Attaque de Mscore par un virus - Résolu

• 28 Janv. 2015 - 06:45

Je vois d'apres les messages sur le forum : je vois que beaucoup d'utilisateurs ont été ennuyé avec musescore.

J'ai trouvé le fautif et je ré-écrit mon topyc dans un message specifique.

* * * * * * * * * * * * * * *

Bonjour.

MuseScore2Beta refonctionne.

Alors après de longues heures d'analyses sur mon PC.
Je me suis aperçu qu'un fichier "SDHelper.dll" s'etait incrusté via "Internet explorer" (navigateur dont je ne me sers pas, car j'utilise FireFox).
Et qui se lançait au démarrage du PC.

Ce fichier effaçait systématiquement le fichier "mscore.exe" dans le dossier [bin] de MScore2.

J'ai désactivé le lancement au démarrage de ce .DLL avec CCleaner.

Voila : Mscore 2 beta refonctionne normalement.

- - - - - - - - - - - - - -

Alors maintenant a chercher pourquoi un fichier .dll, qui s'est téléchargé tout seul, a attaqué MScore ? ? ? ?
Et pas a un autre logiciel : Mystère !

(Je n'y connais rien, mais par déduction :
C'est ce qui explique mes 2 messages d'alerte de la part de mes mes protections PC :
=> Probablement que le premier a trouvé anormal qu'un téléchargement non demandé etait en train de d'arriver dans mon PC.
=> Et le 2eme message qui m'a prévenu que le registre avait changé d'une manière sauvage et non voulue.

- - - - - - - - - - - -

Si un jour, le même problème vous arrive.
Cherchez en premier le fichier "SDHelper.dll" et réglez lui son compte.

Bonne journée.

* * * * * * * * * * *


Commentaires

Merci beaucoup pour cette information, à surveiller, donc...
Je ne pouvais plus non plus installer les nightly car dans le dossier bin le fichier exe avait disparu...
Après restauration du système à la date du 25 tout est rentré dans l'ordre.

En réponse à par Edd07

SDHelper.dll est une dll d'Internet Explorer dont la fonction est de bloquer et virer les malwares. Ce n'est donc pas lui le virus mais des codes malveillants peuvent lui faire croire que des fichiers parfaitement sains sont infectés et SDHelper fait son travail : il vire le logiciel prétendument vérolé. Ce n'est toutefois pas un composant de Windows et si un autre antivirus est présent on peut le désinstaller ( la suppression n'est peut-être pas la bonne solution IE risquant d'avoir mis une entrée dans la base de registre - à vérifier toutefois - d'où sans doute problème à la clé ).
Voir : http://www.fichier.net/processus/sdhelper.dll.html

Do you still have an unanswered question? Please log in first to post your question.