Bonjour,
Depuis quelques jours, j'ai un virus indétectable sur Windows 10 (il est bien à jour et le parefeu est bien actif).
Quelques minutes après le démarrage, il y a powershell de windows qui s'ouvre tout seul et ferme instantanément. À partir de là, on peut voir dans le gestionnaire des taches, que poweshell tourne en arrière plan.
J'ai donc installé Malwarebytes et fait un scan complet. J'ai aussi fait des scans de virus en ligne sur 3 sites différents (housecall, ESET Online Scanner, f-secure).
Ils ont trouvé :
- Neshta.Virus.FileInfector.DDS, C:\Windows\DlHost.exe
- Trojan.BitCoinMiner, C:\Windows\svshost.exe
Ils l'ont placé en quarantaine, puis je les ai supprimés définitivement.
Le problème, c'est que (apparemment) powershell les regénère. Ce qui signifie que le vrai virus est ailleurs. Mais aucun antivirus ne l'a trouvé. J'ai même essayé de désinstaller poweshell, mais c'est impossible dans les dernières versions de windows 10.
Avez-vous déjà eu le même soucis ?
Message édité par mglx le 21-03-2024 à 08:53:49