Page 1 sur 1

Infection par suspicious path

Posté : mar. 11 mars 2025 19:14
par GondeauMyel
Bonsoir,

J'ai réalisé une analyse de mon PC avec RogueKiller et le logiciel a détecté suspicious path, potentiellement malicieux sur celui-ci. Je pense être infecté par Suspicious path et je n'arrive pas à m'en défaire! Merci de votre aide.

Mon système d'exploitation est le suivant, Windows 11 Famille, Version 24H2, Système d’exploitation 64 bits, processeur x64. Je vous remercie de votre aide.

Cordialement,

PS: Le rapport établi me donne ceci, [Suspicious.Path (Potentiellement Malicieux)] HWiNFO_204 (0) -- \??\C:\Users\lstco\AppData\Local\Temp\HWiNFO_x64_204.sys -> Trouvé(e).

https://www.cjoint.com/c/OClsnuS7Bqt

GondeauMyel

Re: Infection par suspicious path

Posté : mar. 11 mars 2025 19:21
par El Magnifico
Bienvenu sur le FORUM D’ENTRAIDE INFORMATIQUE (FEI) Image

  • Mon nom est El Magnifico. Je vais vous assister dans votre démarche.

Merci de bien vouloir respecter les consignes suivantes pour une bonne efficacité du nettoyage de la machine.

• Nous utiliserons des outils d’analyse connus et fiables pour rechercher les logiciels malveillants.
• Ne pas se faire aider ailleurs pendant tout le temps de ma prise en charge.
• Ne pas installer de nouveaux logiciels, autres que ceux que je demande.
• Exécuter exactement les actions demandées,dans l' ordre indiqué, jusqu'au terme de la prise en charge.
• La suppression des logiciels malveillants n’est pas instantanée, soyez patient.
• Lorsque l' ordinateur sera propre, je vous le dirai, alors nous supprimerons les outils et rapports.
• Si les choses ne sont pas claires ou si vous rencontrez des problèmes, arrêter et dites le moi.
• Soyez aussi réactif que possible, de façon à résoudre votre probléme efficacement. Si vous devez vous absenter plusieurs jours faites le moi savoir. Sans suivi de votre part au bout de 4 jours le sujet sera fermé.

• Une désinfection n' est pas sans risque, je vous conseille de sauvegarder vos données importantes sur un autre support ( Cle USB, Disque externes...)soit par un copier/coller soit par clonage, Dés maintenant.
• Les programmes piratés sont non seulement illégaux,( Cracks- P2P) feront également d'un ordinateur une victime de malwares. Avoir de tels programmes installés est le moyen le plus efficace d’être infecté. C’est la principale cause du cryptage des ransomwares. Il s’agit parfois également d’une source importante d’infections par des chevaux de Troie. Veuillez les désinstaller maintenant, s'il y en a, avant de commencer la procédure de nettoyage.


  • Pour commencer, nous allons établir un diagnostic du PC
.


Pour cela, veuillez suivre cette procédure: ICI



A vous lire

Re: Infection par suspicious path

Posté : mar. 11 mars 2025 21:54
par GondeauMyel
Bonsoir El Magnifico,

Tout d'abord je vous remercie pour votre promptitude et votre souhait de prendre en charge mon problème.

Je suivrai à la lettre vos recommandations :D

Vos premières explications et présentations sont parfaitement claires. :good:

Cordialement,

https://www.cjoint.com/c/OCluYA2Nt3t

https://www.cjoint.com/c/OCluY04zZst

https://www.cjoint.com/c/OCluZv1JAtt

https://www.cjoint.com/c/OCluZYIQzAt

Re: Infection par suspicious path

Posté : mer. 12 mars 2025 09:30
par El Magnifico
Hello


Image Pour les utilisateurs de W10/W11, pas besoin d' un antivirus tiers , Windows défender est l' équivalent des AV gratuits. Je vous invite à désinstaller votre antivirus tiers qui perturbe la machine .

Info => ICI
Ou ICI


Pour Avast ouvrir l' interface d'avast, onglet dépannage , décocher l 'autodéfense puis quitter le programme
Puis désinstallez le avec cet outil : https://files.avast.com/iavs9x/avastclear.exe

A propos d'Avast : ICI
ICI



Ou, Téléchargez Revo Uninstaller ICI en mode Avancé Choisir la version Free
Un très bon tuto ICI

Image Si vous n' utilisez pas One Drive => ICI ou ICI


Image Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI


Tous les outils ne seront exécutés qu'une seule fois pour ne pas fausser les rapports. N'utilisez pas d'autres outils de votre propre initiative

• Avant d' utiliser tous les outils que l' on vous propose, enregistrez tous vos travaux en cours, à défaut vous perdrez tout votre travail en cours.






******************************************************************************************************



On attaque dans l’ dur Image


Image Je vous invite à désinstaller ces programmes non indispensables qui ralentissent la machine, cités çi-dessous

Pour obtenir directement l'accés à ces programmes :
Touches Windows Image + R , tapez ou Copiez / Collez appwiz.cpl puis validez par un clic sur OK



=> Adlice Protect version
=> CPUID CPU-Z 2.14
=> DAEMON Tools Lite
=> DriversCloud.com
=> HWiNFO® 64
=> Mozilla Maintenance Service
=> UCheck version 6.0.1.0

Eventuellement si vous n'utilisez pas =>

O42 - Logiciel: Championship Manager 01-02 - (..) [HKLM][64Bits] -- Championship Manager 01-02 [Unsigned]
O42 - Logiciel: DownloadHelper CoApp - (.ACLAP.) [HKLM][64Bits] -- DownloadHelper CoApp [Unsigned]
O42 - Logiciel: Quick CPU - (.CoderBag.) [HKLM][64Bits] -- {AE5EF916-ED1B-40AC-BDAE-CBD67D66722F} [Unsigned]
O42 - Logiciel: Quick CPU x64 - (.CoderBag LLC.) [HKLM][64Bits] -- {B83DF7F3-83B2-4AB8-931B-3EE0C617D378} [Unsigned]
O42 - Logiciel: UniGetUI - (.Martí Climent.) [HKLM][64Bits] -- {889610CC-4337-4BDB-AC3B-4F21806C0BDE}_is1 [Unsigned]

***********

Utilisez vous COMODO DRAGON ?

**************

Puis refaire un scan avec ZHPSuite uniquement

:jap: