|
Bas de page | |
---|---|
Auteur | Sujet : Suspicion de cryptovirus par une fenêtre |
![]() Publicité | Posté le 16-09-2016 à 18:07:54 ![]() ![]() |
leroimerlinbis |
|
monk521 | On peut faire une analyse malware pour voir comment se lance se message qui est apriori douteux.
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
|
racsoft1 Après moi le néant |
--------------- Il ne faut jamais remettre à demain ce que l'on peut faire dans deux jours ! |
tibibou | Farbar FRST64.exe exécuté et les deux fichiers postés ci-dessous :
|
tibibou | Les deux logiciels ont été supprimés. J'ai redémarré et Farbar a retourné :
|
monk521 | Le premier lien n'est pas bon, il manque le rapport complet de FRST. |
tibibou | Désolé (un peu de stress peut-être). Voici les deux liens :
|
![]() Publicité | Posté le 17-09-2016 à 11:37:04 ![]() ![]() |
monk521 | Pas de problème. Je regarderai les rapports en milieu d'après-midi.
|
nnwldx | Si tu souhaites connaitre le nom d'un programme d'une fenêtre qui s'affiche.
|
monk521 | En principe, tous les processus sont listés avec FRST.
Message édité par monk521 le 17-09-2016 à 15:40:02 |
tibibou | @monk521, voici le fichier :
|
monk521 | Qu'en est-il de ce message ?
Message édité par monk521 le 18-09-2016 à 11:00:59 |
tibibou | La fenêtre est toujours présente.
|
nnwldx | Tu peux jeter un oeil sur le nom du process avec process explorer ? |
tibibou | J'ai fait un screenshot de Process Explorer que je joins. C'est un processus Java, il me semble.
|
nnwldx | tente une désinstallation du java et une installation de la dernière version. |
tibibou | J'y vais. Je viens de remarquer ce message au lancement de la désinstallation :
|
tibibou | Après avoir enlevé Java, je n'ai plus me message cryptovirus, mais je suspecte qu'il va vite revenir après la réinstallation de Java 8 update 101 en cours à cause de ce message :
|
tibibou | Installation de Java OK.
|
leroimerlinbis |
|
nnwldx | peut-être qu'un autoruns pourra aider à voir le coupable :
|
tibibou | @nnwldx, pourquoi pas.
|
leroimerlinbis |
|
nnwldx | Tu as dû lancer le programme en ligne de commande.
|
tibibou | J'avais lancé la version 64. OK, ça tourne :
|
leroimerlinbis | si tu veux je jette un oeil avec teamviewer donc.
|
![]() Publicité | Posté le ![]() ![]() |