Trojan:Win32/Sabsik.FL.B!ml Bloqué de nouveau par windows defender [Résolu]

Votre ordinateur est infecté? vous avez un doute ? c'est ici
Avatar du membre
chantal11
Messages : 6855
Enregistré le : dim. 25 sept. 2011 11:59
Localisation : Aude
Contact :

Re: Trojan:Win32/Sabsik.FL.B!ml Bloqué de nouveau par windows defender

Message par chantal11 »

Re,

OK, donc on attend ....
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
stivan
Messages : 70
Enregistré le : lun. 16 janv. 2017 00:05
Etes vous un robot ? : Non

Re: Trojan:Win32/Sabsik.FL.B!ml Bloqué de nouveau par windows defender

Message par stivan »

Oui à demain donc :D
stivan
Messages : 70
Enregistré le : lun. 16 janv. 2017 00:05
Etes vous un robot ? : Non

Re: Trojan:Win32/Sabsik.FL.B!ml Bloqué de nouveau par windows defender

Message par stivan »

Bonsoir Chantal.

Comme prévu mais un peu plus tard que d'habitude le virus est revenu à 21 heures 29.

J'étais sou Second life et je faisais aussi une recherche sur le Marketplace de SL donc rien de particulier.
Avatar du membre
chantal11
Messages : 6855
Enregistré le : dim. 25 sept. 2011 11:59
Localisation : Aude
Contact :

Re: Trojan:Win32/Sabsik.FL.B!ml Bloqué de nouveau par windows defender

Message par chantal11 »

Bonjour,

Est-ce que cela pourrait provenir de Second Life ?

Refais une recherche avec l'outil FRST comme indiqué précédemment
chantal11 a écrit :Bonjour,

Avant toute autre manipulation, nous allons lancer une recherche approfondie sur le système.

FRST - Recherche :
  • Ferme toutes les applications, y compris ton navigateur
  • Exécute FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, dans l'encadré Chercher, copie/colle

    Code : Tout sélectionner

    SearchAll: msvcvc;patch3021;msvcvc1000.dll;znvcontainer
  • Clique sur le bouton Chercher Fichiers et patiente le temps de la recherche
  • Poste le rapport Search.txt dans ta prochaine réponse.

@+
Poste aussi de nouveaux rapports FRST.txt et Addition.txt

Par contre, je ne sais pas si je vais pouvoir regarder tout cela avant demain lundi.

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
stivan
Messages : 70
Enregistré le : lun. 16 janv. 2017 00:05
Etes vous un robot ? : Non

Re: Trojan:Win32/Sabsik.FL.B!ml Bloqué de nouveau par windows defender

Message par stivan »

Bonjour chantal,

Je ne crois pas que ça vienne de Second Life mais bon on sait jamais.

Voilà les rapports de FIRST :
Addition : https://up.security-x.fr/file.php?h=R06 ... f1f7f2b84b
First : https://up.security-x.fr/file.php?h=Rc5 ... 8fe4ae5b06
Search : https://up.security-x.fr/file.php?h=R2d ... 0a6fa82724

Je me demande si cette cochonnerie de virus n'est pas allé se cacher dans la base de registre avec une petite instruction lui disant de se lancer aléatoirement.

Je pensais également à un faux positif, mais est-ce qu'un faux positif me laisserait à chaque fois un dossier vide dans : "C:\Users\Stéphane\AppData\Roaming\Microsoft\msvcvc\patch3021\msvcvc1000.dll" je ne crois pas.

Dans cet article https://pcsecurise.fr/demander/windows- ... -solution/ ils parlent du problème des faux positifs dans windows Defendder surtout quand il identifie à plusieurs reprise la même menace.

Je ne suis pas pressé prends ton temps pour les analyses.

@+
Avatar du membre
chantal11
Messages : 6855
Enregistré le : dim. 25 sept. 2011 11:59
Localisation : Aude
Contact :

Re: Trojan:Win32/Sabsik.FL.B!ml Bloqué de nouveau par windows defender

Message par chantal11 »

Re,

Je regarderais les rapports demain matin, mais je t'avais conseillé de désinstaller RogueKiller.
Tu pourrais le désinstaller s'il te plaît ?

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
stivan
Messages : 70
Enregistré le : lun. 16 janv. 2017 00:05
Etes vous un robot ? : Non

Re: Trojan:Win32/Sabsik.FL.B!ml Bloqué de nouveau par windows defender

Message par stivan »

ok je le désinstalle à demain
Avatar du membre
chantal11
Messages : 6855
Enregistré le : dim. 25 sept. 2011 11:59
Localisation : Aude
Contact :

Re: Trojan:Win32/Sabsik.FL.B!ml Bloqué de nouveau par windows defender

Message par chantal11 »

Bonjour,

Voici en complément le correctif à appliquer
https://textup.fr/608318Fi

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
stivan
Messages : 70
Enregistré le : lun. 16 janv. 2017 00:05
Etes vous un robot ? : Non

Re: Trojan:Win32/Sabsik.FL.B!ml Bloqué de nouveau par windows defender

Message par stivan »

Bonjour Chantal,

Voilà le rapport FixLog : https://up.security-x.fr/file.php?h=Re5 ... 71951a342c
Avatar du membre
chantal11
Messages : 6855
Enregistré le : dim. 25 sept. 2011 11:59
Localisation : Aude
Contact :

Re: Trojan:Win32/Sabsik.FL.B!ml Bloqué de nouveau par windows defender

Message par chantal11 »

Re,

OK pour le correctif.

Tu as bien désinstallé RogueKiller ?

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Répondre