[Virus - Win 11] Alerte de sécurité à répétition

Alerte de sécurité à répétition [Virus - Win 11] - Virus/Spywares - Windows & Software

Marsh Posté le 29-12-2021 à 23:34:54    

Bonjour à tous,  
 
 
J'ai depuis cet après midi une alerte de windows Defender toutes les 5 minutes me signalant le virus suivant : backdoor:Win32/Bladabindi!ml
 
J'ai essayé de le supprimer via WD, rien ne change.  
J'ai réalisé un scan Malwarebytes, qui ne détecte rien.  
 
J'ai supprimé l'historique de détection car il semblerait qu'il y ait des faux positifs (localisé ici : C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service)
Rien n'a changé.  
 
J'ai ensuite réalisé un scan avec Microsoft Safety Scanner, qui a détecté trois malwares et les a supprimé, mais rien n'a changé non plus.  
 
Je suis un peu à court de solution. Quelqu'un aurait une idée pour régler le problème svp ? :)
 
Merci pour votre aide !


Message édité par mimirte le 29-12-2021 à 23:36:23
Reply

Marsh Posté le 29-12-2021 à 23:34:54   

Reply

Marsh Posté le 29-12-2021 à 23:47:32    

Reply

Marsh Posté le 30-12-2021 à 09:55:36    


 
Merci pour la réponse.  
 
Je viens de télécharger Kaspersky et j'ai lancé un scan qui reste vierge. Pas de virus détecté ...

Reply

Marsh Posté le 30-12-2021 à 10:32:34    

Tu peux faire un scan approfondit dans les options.
 
Si tu as la restauration système activée, tu peux restaurer le système a une date antérieure à la détection du virus.
En espérant qu'il n'était pas présent avant.
 
il te donne l'emplacement du malware ?

Reply

Marsh Posté le 30-12-2021 à 11:12:46    

C'est un autre Malware qui a été détecté dans les dernières alertes :
Trojan:Win32/DefenseEvasion!rfn
 
Il se situe ici : file: C:\Windows\Installer\2f6779f4.msi
 
Bladabindi n'est plus détecté. C'est bizarre...
 
 
J'ai lancé un scan approfondi de Kaspersky. Ca tourne


Message édité par mimirte le 30-12-2021 à 11:13:21
Reply

Marsh Posté le 30-12-2021 à 12:37:19    

Tu as bien installé Windows 11 à partir d'une source sûre ?
Cela ne vient pas d'un torrent ?
Ce dernier aurait pu être modifié par une personne malveillante.

Reply

Marsh Posté le 30-12-2021 à 12:47:39    

On peut lancer WD en mode offline, c'est peut-être là qu'il pourra supprimer le malware.

Reply

Marsh Posté le 30-12-2021 à 14:09:58    

Le scan de Kaspersky est terminé, il n'a rien trouvé...  
 
Ma version de W11 vient de la bêta, j'avais participé au programme windows insider.
 
Peut être cela vient d'un torrent, mais en général je suis plutôt rigoureux sur les sources. Et la majorité sont des films

Reply

Marsh Posté le 30-12-2021 à 14:12:31    


 
Tu parles de lancer un scan sans connexion internet ?

Reply

Marsh Posté le 30-12-2021 à 14:36:06    

mimirte a écrit :


 
Tu parles de lancer un scan sans connexion internet ?


 
Mais non, le mode offline permet à WD de scanner et d'agir sans que Windows ne soit démarrer, le malware ne sera donc pas actif en principe.

Reply

Marsh Posté le 30-12-2021 à 14:36:06   

Reply

Marsh Posté le 30-12-2021 à 15:04:02    


 
 
Je viens de le faire, cela n'a pas résolu le problème.  
 
Ce qui est bizarre c'est que j'ai une alerte toutes les 2mn, alors que d'habitude c'est une alerte unique…

Reply

Marsh Posté le 30-12-2021 à 19:25:01    

Je ferais une réinstallation du poste, j'ai un peu peur que le poste soit bien contaminé.
 
Sinon vérifie que toutes les mises à jours sont bien présentes.
Et lance un scan depuis une clé usb avec kaspersky ou autre antivirus
https://www.kaspersky.fr/downloads/ [...] escue-disk


Message édité par nnwldx le 30-12-2021 à 19:25:41
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed