Virus HackTool.FilePatch après téléchargement Adobe

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Zadista
Messages : 4
Inscription : 27 oct. 2022 09:56

Virus HackTool.FilePatch après téléchargement Adobe

par Zadista »

Bonjour,

J'ai voulu télécharger une version pro d'adobe reader mais mon ordi a été infecté.

Hier, le compte Facebook de mon mari a été piraté mais on a réussi a le récupérer et aujourd'hui quelqu'un a essayé de pirater mon gmail. Je supppose que tous mes mdp ont fuité.

J'ai lancéMalwarebytes Anti-Malware (MBAM), mais je voudrais être sûre que mon ordi est clean maintenant, comment vérifier ?

Code : Tout sélectionner

Version de pack de mise à jour: 1.0.67066
Licence: Essai

-Informations système-
Système d'exploitation: Windows 10 (Build 19045.2728)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Zanefastel-PC\Zanefastel

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Analyse lancée par: Manuel
Résultat: Terminé
Objets analysés: 365691
Menaces détectées: 12
Menaces mises en quarantaine: 12
Temps écoulé: 14 min, 33 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Détection
PUM: Détection

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 3
PUP.Optional.Conduit, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, En quarantaine, 114, 236865, , , , , , 
PUP.Optional.Conduit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, En quarantaine, 114, 236865, , , , , , 
PUP.Optional.Conduit, HKU\S-1-5-21-1457997839-3461618815-2397500450-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, En quarantaine, 114, 236865, 1.0.67066, , ame, , , 

Valeur du registre: 2
PUP.Optional.Conduit, HKU\S-1-5-21-1457997839-3461618815-2397500450-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, En quarantaine, 114, 236865, 1.0.67066, , ame, , , 
PUP.Optional.Conduit, HKU\S-1-5-21-1457997839-3461618815-2397500450-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, En quarantaine, 114, 236865, 1.0.67066, , ame, , , 

Données du registre: 1
PUP.Optional.Conduit, HKU\S-1-5-21-1457997839-3461618815-2397500450-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Remplacé, 114, 293058, 1.0.67066, , ame, , , 

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 0
(Aucun élément malveillant détecté)

Fichier: 6
PUP.Optional.BundleInstaller, C:\USERS\ZANEFASTEL\APPDATA\ROAMING\UTORRENT\UPDATES\3.5.5_46348.EXE, En quarantaine, 120, 1086270, 1.0.67066, , ame, , 600F20ABCC1FA9F5BDA0965D07B6855D, 7D89A16FC0D3AFA3CD78CC51E7AE6A81343CB14DE6FDCA9325142DECA5133515
PUP.Optional.BundleInstaller, C:\USERS\ZANEFASTEL\APPDATA\ROAMING\UTORRENT\UPDATES\3.5.5_45988.EXE, En quarantaine, 120, 1123325, 1.0.67066, , ame, , 4D09FC00E24A240979951C19B6B64497, 261FCCA4A1177C03C7AFF8B3BCDBF4016C2A3DA6674E6AFB4C8A885D9784064B
Adware.FusionCore, C:\USERS\ZANEFASTEL\DOWNLOADS\FILEZILLA_3.51.0_WIN64_SPONSORED-SETUP.EXE, En quarantaine, 6308, 880869, 1.0.67066, 6AFB2EFF06B3B96EFC777D99, dds, 02222284, FAADC03D9A58925BA4784002DC48A81F, DB5B1CC525BC2F57876667CD8B67E99EEEAB7784CFCBD1CCFFB9104FB317BCC9
PUP.Optional.BundleInstaller, C:\USERS\ZANEFASTEL\DOWNLOADS\UTORRENT.EXE, En quarantaine, 120, 875791, 1.0.67066, , ame, , C7D8BE7EEF6EF338B9D43013A8C103F1, 639D692C2F72E28A4991C5C2BB5E69BC3420B2DF63EA2112A6CD73EF83415BB1
PUP.Optional.BundleInstaller, C:\USERS\ZANEFASTEL\DOWNLOADS\UTWEB_INSTALLER.EXE, En quarantaine, 120, 1089421, 1.0.67066, , ame, , A308D01EAA587D15FC7D41A0394C8C76, 543CEAEB949F608D2A8B89612E89A172D1E37F06171FE573AC48ED928AE94E0B
HackTool.FilePatch, C:\PROGRAM FILES (X86)\ADOBE\ACROBAT READER DC\(X64.)-PATCH.EXE, En quarantaine, 1937, 281135, 1.0.67066, , ame, , EEA0B5C1AF456596EDA11E4A60D76B21, AC473756CD24320B39624F525C6AC3027D53900116ED570480DA5BACDF5475BC

Secteur physique: 0
(Aucun élément malveillant détecté)

WMI: 0
(Aucun élément malveillant détecté)


(end)
Merci
Malekal_morte
Messages : 114074
Inscription : 10 sept. 2005 13:57

Re: Virus HackTool.FilePatch après téléchargement Adobe

par Malekal_morte »

Salut,

Tu as télécharge un crack détecté en HackTool.FilePatch :
HackTool.FilePatch, C:\PROGRAM FILES (X86)\ADOBE\ACROBAT READER DC\(X64.)-PATCH.EXE, En quarantaine, 1937, 281135, 1.0.67066, , ame, , EEA0B5C1AF456596EDA11E4A60D76B21, AC473756CD24320B39624F525C6AC3027D53900116ED570480DA5BACDF5475BC
Il a été mis en quarantaine.
En effet, par sécurité, il faut changer tous tes mots de passe.

PUP.Optional.BundleInstaller, c'est lié à uTorrent qui est une usine à gaz. Tu as des clients torrent plus léger.
Tu devrais le désinstaller et opter pour un de cette liste : https://www.malekal.com/bittorrent-tele ... -internet/
PUP.Optional.BundleInstaller, C:\USERS\ZANEFASTEL\APPDATA\ROAMING\UTORRENT\UPDATES\3.5.5_45988.EXE, En quarantaine, 120, 1123325, 1.0.67066, , ame, , 4D09FC00E24A240979951C19B6B64497, 261FCCA4A1177C03C7AFF8B3BCDBF4016C2A3DA6674E6AFB4C8A885D9784064B
Setup de PUP, à lire : Les Adwares et PUP : comment s’en protéger
Adware.FusionCore, C:\USERS\ZANEFASTEL\DOWNLOADS\FILEZILLA_3.51.0_WIN64_SPONSORED-SETUP.EXE, En quarantaine, 6308, 880869, 1.0.67066, 6AFB2EFF06B3B96EFC777D99, dds, 02222284, FAADC03D9A58925BA4784002DC48A81F, DB5B1CC525BC2F57876667CD8B67E99EEEAB7784CFCBD1CCFFB9104FB317BCC9
~~

Si tu veux vérifier ton PC :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »