RPC Virus

Hi all,
That’s a long time since I post something which prove that CIS is a very good tool.
Unfortunately on one of my PC the action center keeps on saying “Remove the RPC Virus”…
Is it normal that CIS missed it and could you please give me advice about removing this thing ?

Regards
Gilles

Look at it.

Ok Thank you Genny.
But it doesn’t explain why CIS missed something that big !!!

;D

How did you get infected? Was it via email, drive-by-download through a website, trojan you were tricked into double-clicking…?

Hi,

Here is the log from Malwarebyte, as you see there are some false positive but nothing has been detected by CIS.

Fichier(s) détecté(s): 13
C:\Program Files\MPC-HC\Lang\mpcresources.he.dll (PUP.Optional.Multiplug) → Mis en quarantaine et supprimé avec succès.
C:\Users\Tosh\AppData\Local\Temp\nsg1F18.exe (PUP.Optional.SearchProtect.A) → Mis en quarantaine et supprimé avec succès.
C:\Users\Tosh\AppData\Local\Temp\nsh6E53.exe (PUP.Optional.SearchProtect.A) → Mis en quarantaine et supprimé avec succès.
C:\Users\Tosh\AppData\Local\Temp\nsk84EC.tmp (PUP.Optional.Somoto.A) → Mis en quarantaine et supprimé avec succès.
C:\Users\Tosh\AppData\Local\Temp\nsm7047.exe (PUP.Optional.SearchProtect.A) → Mis en quarantaine et supprimé avec succès.
C:\Users\Tosh\AppData\Local\Temp\nsw214B.exe (PUP.Optional.SearchProtect.A) → Mis en quarantaine et supprimé avec succès.
C:\Users\Tosh\AppData\Local\Temp\nsz35F3.exe (PUP.Optional.SearchProtect.A) → Mis en quarantaine et supprimé avec succès.
C:\Users\Tosh\AppData\Local\Temp\uttC8FB.tmp.exe (PUP.Optional.Conduit.A) → Mis en quarantaine et supprimé avec succès.
C:\Users\Tosh\Documents\nirsoft\netpass.exe (PUP.NetworkPasswordTool) → Mis en quarantaine et supprimé avec succès.
C:\Users\Tosh\Documents\nirsoft\WirelessKeyView.exe (PUP.WirelessKeyView) → Mis en quarantaine et supprimé avec succès.
C:\Users\Tosh\Documents\nirsoft\WirelessNetView.exe (PUP.WirelessNetworkTool) → Mis en quarantaine et supprimé avec succès.
C:\Users\Tosh\Downloads\MyPhoneExplorer_Setup_1.8.4.exe (PUP.Optional.OpenCandy) → Mis en quarantaine et supprimé avec succès.
C:\Users\Tosh\Downloads\privitize_secure.exe (PUP.Optional.Topmedia) → Mis en quarantaine et supprimé avec succès.

.....give me advice about removing this thing ?
??? You simply asked. I prompted option. And about that as it happened....I don't know.

These are not FPs, all are PUPs.

It may have come with a freeware program you installed. One always has to keep a watchful eye for those… :-\