Trojan Win32/Mebroot.mbr

Fermé
Tarsk - 3 mai 2010 à 22:39
 Tarsk - 30 mai 2010 à 16:53
Bonsoir,

Je viens à votre rencontre pour un problème que je n'arrive pas à résoudre, après une infinité d'essais.

Nod32 a détecté récemment un Trojan Win32/Mebroot.mbr . J'ai regardé dans les fichiers journaux, j'aurais celui-ci sur ce PC depuis hier soir.

Je suis plutôt inquiet, car j'ai vu sur le net qu'il capte des données très importantes : mot de passe, données de compte bancaire.

Je cherche à vaincre au plus vite ce trojan,

je vous remercie par avance,

à bientôt !

PS : S'il vous faut de plus amples informations, faites moi signes ! ;)


A voir également:

52 réponses

Bonsoir !

1/ -> Ok, manipulation réalisée avec succès.

2/ -> Ok, désinstallation des versions précédentes réalisée avec succès.

3/ -> Ok, quarantaine vidée.

4/ -> Ok, outils précédemment utilisés nettoyés avec succès. Puis-je supprimer

tous les rapports présent sur mon bureau ?

5/ -> Ok, nettoyage avec CCleaner réalisé avec succès.

Enfin, pour "Options Internet", je n'ai pas pu réalisé la manipulation.

En effet, arrivé ici HKEY_CURRENT_USER\ SOFTWARE\ Policies\ Microsoft\ je n'ai pas de dossier Internet Explorer.

++
0
Un petit plus, un screenshot de regedit :

http://img340.imageshack.us/img340/223/registre.jpg
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
11 mai 2010 à 19:25
0
Bonsoir !

Options Internet est de nouveau accessible ! Super ça !

Un très grand merci ;)

Je m'occuperai de faire le scan en ligne d'ici une petite heure alors.

Encore merci,

je te tiens aux nouvelles,

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
18 mai 2010 à 06:34
Tarsk,

Il reste une chose ou deux à faire.
Si tu as réalisé un scan en ligne, dis moi ce qu'il en est.

A+
0
Bonsoir !

Je suis désolé, ces temps-ci, je n'ai pas le temps de me connecter, quand je rentre, c'est au lit directement.

J'ai voulut réaliser le scan en ligne, malheureusement, en retournant sur le lien que tu m'avais précédemment donné, qui était un très bon tutoriel, j'ai constaté que le lien n'était plus valide en tombant sur la page d'accueil du forum.

Bonne soirée,

Tarsk
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
21 mai 2010 à 01:26
0
Bonsoir !

Tes deux liens sont dead.

++
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
Modifié par verni29 le 23/05/2010 à 08:08
Tarsk,

Cela m'étonne.
Je viens de les tester.

Pour eset : https://www.eset.com/

;-)
Allez jusqu'au bout de la procédure de désinfection.
0
Bonsoir Verni !

Je suis désolé, cela fait un moment que je n'ai pas donner de nouvelles.

J'ai réalisé ce scan cette nuit (5h36 et 33s, ça fait long), et voici le rapport :


D:\Documents and Settings\joséphine\Local Settings\temp\jar_cache7343241633556832321.tmp une variante de Java/Exploit.Agent.F cheval de troie supprimé - mis en quarantaine
D:\Documents and Settings\joséphine\Local Settings\temp\jar_cache8273518589046782649.tmp une variante de Java/TrojanDownloader.Agent.NBA cheval de troie supprimé - mis en quarantaine


Bonne soirée,

++
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
29 mai 2010 à 10:13
tarsk,

Très bien.
On termine.

Il reste les points de restauration à nettoyer.

Il faut donc nettoyer la restauration système et créer un point propre.

Les points de restauration :


- Panneau de configuration --> Système --> Restauration du système

cocher " Désactiver la restauration .... " ( si elle est cochée sinon la décocher -- > valider -- > cocher )
Une fenêtre va s'ouvrir pour t'avertir que les poins de restauration existants seront supprimés.
Accepte.

Décoche ensuite « Désactiver la restauration .... » pour réactiver la restauration système

- Tu vas recréer un point de restauration propre.

Pour recréer un point de restauration :
Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
Choisis "Créer un point de restauration". Suis les invites.

------------------------------------------------------------------------------------

Un peu de lecture : projet antimalwares : https://www.malekal.com/projet-antimalware-2/


----------------------------------------------------------------------------------

En te souhaitant bonne lecture, bon surf.

Salut et bonne continuation.
0
Bonjour !

Les manipulations dédiées aux points de restauration ont été effectué avec succès.

J'ai télécharger le PDF sur le projet antimalwares, je n'ai pas encore lu, mais ça a l'air bien intéressant. Je le ferai tourner ;)

Un grand merci pour tout le temps que tu m'as accordé, et pour le succès de cette longue opération de désinfection & mise à jour ! Je t'en suis très reconnaissant.

Je te souhaite également une bonne continuation,

Bonne fin de week-end,

Tarsk
0