Trojan NetWiredRC - Virus/Spywares - Windows & Software
Marsh Posté le 19-02-2016 à 14:11:27
Bonjour,
Windows Defender n'est pas un foudre de guerre.
On va vérifier s'il y a des traces de malwares sur le PC.
Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
Rappel sur les envois des rapports:
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
==> ZHPDiag - programme de diagnostic
Note: le programme est téléchargé en principe dans la rubrique Téléchargements de l'explorateur de fichiers.
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Marsh Posté le 19-02-2016 à 17:32:19
Citation : qBittorrent |
C'est interdit ici
Marsh Posté le 19-02-2016 à 18:35:31
Non, il n' y a pas de trace de ce trojan. As-tu fait une analyse avec Malwarebytes ? Et il faudrait que tu installes un antivirus sur ce PC pour te protéger.
Marsh Posté le 19-02-2016 à 18:40:17
Merci pour l'aide ! J'ai aussi fait une analyse avec MalwareBytes et il n'a rien détecté.
Windows Defender ne suffit pas comme antivirus ? Lequel me conseille-tu ?
Et aussi, qu'en est-il des PUP détectés par ZHPDiag ?
Marsh Posté le 19-02-2016 à 18:47:21
Oui, il y a des PUP que l'on va désinfecter avec ce qui suit...
Pour les antivirus, soit tu installes une version payante qui offre plus de services, soit tu mets au moins une version gratuite qui fait l'essentiel c'est-à-dire antivirus (ex: Avast ou Avira)
==> ZHPFix
Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de , il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement,
Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt
Marsh Posté le 19-02-2016 à 18:51:03
Est-il normal que Windows Defender détecte un trojan au téléchargement de ZHPFix ?
Marsh Posté le 19-02-2016 à 18:54:30
Oui, ça arrive c'est une fausse détection. Après ZHPFix, tu installes l'antivirus et tu fais une analyse approfondie car ce trojan dont il est question est très bien repéré par les antivirus. Une vérification de plus ne coûte rien...
Marsh Posté le 19-02-2016 à 19:26:05
OK, je te laisse utiliser l'antivirus et me faire part des résultats. Je te donnerai la suite de la désinfection ensuite.
Marsh Posté le 19-02-2016 à 20:44:31
Je dois prendre le train ce soir donc je ne pourrais peut-être pas poster les résultats avant demain.
Marsh Posté le 20-02-2016 à 16:58:08
On finalise alors la maintenance malware.
==> Quleques conseils de prudence et de vigilance :
Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
clic droit de la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre
d'adresse (clic droit + coller). Installer ensuite Adblock Plus.
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par des exploits qui installent automatiquement des malwares (infection dés la simple visite d'un site web, ouverture d'une pièce jointe, d'un lien,...).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (explications détaillées dans la rubrique Compléments d'informations).
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: OK !
4- Adobe Flash Player : OK !
5- Java : Non présent sur le PC !
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
==> Complément d'informations :
Bonne journée.
Marsh Posté le 19-02-2016 à 13:23:27
Bonjour,
L'administrateur système du réseau informatique de mon école m'a envoyé un mail pour m'indiquer que mon pc a potentiellement été infiltré par le Trojan NetWiredRC.
J'ai lancé un scan complet sur Windows Defender mais celui-ci n'a apparement rien détecté. Comment puis-je m'assurer que ce virus est oui ou non présent sur mon pc ?