LoicWayneBackUp
Je ne sais pas ce que tu entends par "nettoyage" et il faut savoir qu'un antivirus ne va pas bloquer l'intégralité de ce que propose un malware de type "stealer" (Voleur de données) ni même sans occuper et ce pour une bonne raison
Les AV ne voient rien ou alors bloquent une partie de l'infection (parfois c'est même un leurre) , pendant qu'un script Powershell reste actif par ex en tant que tache programmée pour extraire tes données vers l'extérieur par ex . Celle ci pourra se faire lentement, sur la durée, avec des petits paquets pour échapper à la surveillance du firewall, de l'anti virus
En effet, pour exécuter des commandes malveillantes, rien de tel qu’un accès à PowerShell.
Je copie colle ce que j'ai indiqué sur un autre forum ;
"Initialement conçu pour automatiser des tâches système, l’outil est ici détourné par les cybercriminels pour lancer des scripts malveillants à distance. Grâce à des techniques d’obfuscation, ces scripts passent facilement sous les radars de sécurité. Et comme PowerShell est intégré nativement à Windows, les systèmes le reconnaissent comme légitime (Normal, et EN PLUS ils ne savent pas si c'est l'utilisateur qui a mis en place un script ou pas) , rendant son usage particulièrement furtif et efficace."
C'est pour cela que je parlais d'analyse spécifique avec des outils (FRST pour Farbar recovery est le plus connu et efficace). Seulement l'analyse ne pourra se faire que sur des forums de désinfection
Récemment on a encore vu une personne infectée qui pensait ne plus l'être alors que
- Son Windows était à jour
- MBAM était installé (MalwareBytes antilmalware qui n'est pas un antivirus au passage contrairement au discours markering mais est efficace pour certains classes d'infection)
- Elle disposait d'un antivirus toujours au top 3 : BITDEFENDER
- Elle pensait aussi qu'un VPN la protégeait des infections (Ce n'est pas son but et finalité)
Ensuite, une fois qu'il est indiqué que le PC n'est pas/plus infecté on change les mots de passe et pas AVANT.
Je conseille fortement l'usage d'un gestionnaire de mots de passe. Un login et mot de passe dans un navigateur cela se récupère juste avec un script en quelques secondes
En gratuit et efficace il y a KeepassXC et bien entendu ne rien utiliser en login ou nom de compte qui soit en rapport avec son identité, et d'utiliser les memes mots de passe ou se rapprochant un peu partout. Utiliser la double vérification 2FA partout ou cela est proposé (C'est possible avec EA)