PUA:Win32/Presenoker : soupçon de virus

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

maledict
Messages : 57
Inscription : 18 nov. 2013 22:55

PUA:Win32/Presenoker : soupçon de virus

par maledict »

bonjour

windows defender me dit que j ai ceci :

PUA:Win32/Presenoker (actif)

mon pc se bloque régulièrement

merci
Avatar de l’utilisateur
Parisien_entraide
Messages : 15477
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: soupçon de virus

par Parisien_entraide »

Bonjour

Attrapé probablement par l'usage de torrents

Malekal ou Angélique analyseront les logs FRST

Donc pour faciliter la tache suit :


La procédure de Malekal
__________________
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
* FRST.txt
* Shortcut. ----> Ne pas oublier de cocher la case
* Additionnal.txt

Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
Malekal_morte
Messages : 114140
Inscription : 10 sept. 2005 13:57

Re: PUA:Win32/Presenoker : soupçon de virus

par Malekal_morte »

Salut,

C'est un setup que tu viens de télécharger.
Tu le supprimes / quarantaine et voila.
Date: 2020-08-28 19:00:31.1120000Z
Description:
Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
Nom : PUA:Win32/Presenoker
ID : 242420
Gravité : Faible
Catégorie : Logiciel potentiellement non désiré
Chemin : file:_C:\Users\i\Documents\ordi\FoxitReader40_enu_Setup.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : DESKTOP-JG8PB7B\i
Nom du processus : C:\Windows\explorer.exe
Version de la veille de sécurité : AV: 1.323.46.0, AS: 1.323.46.0, NIS: 1.323.46.0
Version du moteur : AM: 1.1.17400.5, NIS: 1.1.17400.5
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
maledict
Messages : 57
Inscription : 18 nov. 2013 22:55

Re: PUA:Win32/Presenoker : soupçon de virus

par maledict »

je ne sais pas comment faire
je suis nul en informatique

de plus, est cela qui fait bloquer la souris ?
maledict
Messages : 57
Inscription : 18 nov. 2013 22:55

Re: PUA:Win32/Presenoker : soupçon de virus

par maledict »

j ai désinstallé foxit reader

j ai essayé de le mettre en quarantaine et de le supprimer avec windows defender
il refuse et dit
"les menaces actives n ont pas été corrigées et sont en cours d execution sur votre appareil"
Malekal_morte
Messages : 114140
Inscription : 10 sept. 2005 13:57

Re: PUA:Win32/Presenoker : soupçon de virus

par Malekal_morte »

Vas dans le dossier de téléchargement (Download)
puis ordi
supprime FoxitReader40_enu_Setup.exe
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
maledict
Messages : 57
Inscription : 18 nov. 2013 22:55

Re: PUA:Win32/Presenoker : soupçon de virus

par maledict »

je l ai fait mais ça bloque toujours (quelquefois au bout de plusieurs heures)
Avatar de l’utilisateur
Parisien_entraide
Messages : 15477
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: PUA:Win32/Presenoker : soupçon de virus

par Parisien_entraide »

Bonsoir,

Regarde dans C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service.

et efface le fichier "Detection History". juste pour voir si cela change quelque chose
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
maledict
Messages : 57
Inscription : 18 nov. 2013 22:55

Re: PUA:Win32/Presenoker : soupçon de virus

par maledict »

je viens de faire ça
maintenant j attends car cela peut se bloquer au bout de plusieurs heures
merci je vous rappelle
maledict
Messages : 57
Inscription : 18 nov. 2013 22:55

Re: PUA:Win32/Presenoker : soupçon de virus

par maledict »

ça vient de se rebloquer
Avatar de l’utilisateur
Parisien_entraide
Messages : 15477
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: PUA:Win32/Presenoker : soupçon de virus

par Parisien_entraide »

Est ce que cela le fait suite à une action particulière ?

Déjà désinstalle "Internet Download Manager" ce truc n'a jamais été clean et peut amener à des dysfonctionnements et plantages

Ensuite, Dr House, est une bonne série, mais le regarder en streaming n'est par contre pas une bonne idée
Les sites de diffusion sont pourvoyeurs de trucs louches, mais surtout de pubs. Cela peut amener à une utilisation CPU importante (surtout si les protections en place passent leur temps à contrecarrer, et au résultat cela amène une chauffe qui peut amener à un gel de l'ordi ou au pire à ce qu'il s'éteigne d'un coup (A priori tu as un ordi portable HP, il date de quand ?)

Ton antivirus McAfee est celui livré avec l'ordi ? Tu as payé une licence ? Si non , à désinstaller, l'anti virus de Microsoft prendra le relais
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
maledict
Messages : 57
Inscription : 18 nov. 2013 22:55

Re: PUA:Win32/Presenoker : soupçon de virus

par maledict »

mcafee a été livré avec le pc, j ai pensé que je l avais enlevé, donc je n y arrive pas
le pc a trois semaines, acheté neuf à la fnac
maledict
Messages : 57
Inscription : 18 nov. 2013 22:55

Re: PUA:Win32/Presenoker : soupçon de virus

par maledict »

et je n ai rien fait de particulier
Avatar de l’utilisateur
Parisien_entraide
Messages : 15477
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: PUA:Win32/Presenoker : soupçon de virus

par Parisien_entraide »

Si il a 3 semaines, MCaffe doit toujours être actif (si activé) mais il doit avoir une durée de vie limitée (de 1 à 6 mois suivant les accords, car pour HP je ne sais pas)

On peut donc exclure une chauffe du au vieillissement, mais après il y a l'usage
Le PC est toujours utilisé à plat sur une surface plane ? (donc pas un canapé, sur le lit etc)

Si tu veux le virer tu peux utiliser revo uninstaller (il me semble que tu l'as installé)

"Rien fait de particulier".. Tu faisais quoi ? Tu étais sur le net ? si oui tu téléchargeais, tu regardais des videos ?
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »