Infecté par : trojan-downloader.win32.codecpa

James -  
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

La question est la suivante...comment je fais pour m'en débarasser ???

4 réponses

crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Salut,

Quel logiciel te l'a détecté ?
Quel est le ficher infectieux détecté ?
2
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Salut Crapule ;)

Merci les faux codecs de sites X :)

Pour suivre..
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Lol, et oui les fameux !
C'est pour ça que je demande les infos :D
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{bd7541d3-1402-444d-91da-27bbfe72e545}\NameServer (Trojan.DNSChanger) -> Data: 93.188.162.53,93.188.161.183

L'adresse IP a bien été supprimée !

**********

Vide la quarantaine de MBAM et génère un nouveau rapport ZHPDiag stp.
1
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Matinale Crapoulou :)

C:\WINDOWS\Ssiboa.exe installe un rogue le plus souvent ...-;)
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Oki.
Et oui, je bosse tout l'été :-).
0
James
 
Ben mon logiciel anti-virus c'est Kasperky et je ne suis plus capable de l'updater tout comme Spybot...

http://www.cijoint.fr/cjlink.php?file=cj201006/cijbhTMAWY.txt

Voila le lien demandé.
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Et le fichier détecté infectieux ?
Lequel est-ce ?
0
James
 
comment je fais pour le savoir ?
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Ce doit être écrit sur l'alerte de Kaspersky non ?
Tu as mis le fichier en quarantaine, supprimé, ignoré, ...?
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
jfk, étrange ces IP Ukrainiennes n'est-ce pas ?!

*****

Petit nettoyage général :

Télécharge Malwarebytes' Anti-Malware
= = = = >>> En cliquant ici <<< = = = =

- Enregistre le sur le bureau
- Double clique sur le fichier téléchargé pour lancer le processus d'installation
- Lorsqu'il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l'icône de malwarebytes pour le relancer
- Dans l'onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur `Afficher les résultats' pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
- Rends toi dans l'onglet rapport/log
- Tu clique dessus pour l'afficher.
- Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller

Si tu as besoin d'aide regarde ce tutorial https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
James
 
Je ne suis pas capable de me connecté au site internet pour downloader le truc que tu m'as dit de downloader...
0
James
 
video-plugin.40072[1].exe

sa se peut tu ?
0
James
 
Bon je suis parvenu a le trouver en quelque part d'autre et j'ai débuté l'examen complet !
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Celui-ci : LEGACY_RPCSS est a surveiller .
0
James
 
Cela veut dire que je doit le deleter ou bien autre chose ?

Et si vous pouvez le savoir...l'endroit où il se trouve ?
0