Comment retirer un Bitcoin Miner ? (leominer.exe)

Emmrys -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour, je pense avoir été infecté par un virus, servant à miner des bitcoins et autres, via le programme Leo Miner.
Depuis que j'ai téléchargé ce programme, mon ordinateur est très ralenti, m'interdit certaines manipulations (clic droit), mon anti-virus (bitdefender internet security 2013) se désactive en permanence et mon ordi s'éteint tout seul.
Tout à l'heure, j'ai réussi à lancer un scan sur mon pc, au bout d'un moment, des onglets sans noms se sont ouverts dans la barre des tâches à plusieurs reprises, et le fichier suivant est apparu sur mon bureau : http://puu.sh/4533g.jpg (ce qui m'a permis de déterminer la source de l'infection)

Je ne sais pas comment me débarrasser de ce virus, à chaque fois que j'essaye, mon ordi s'éteint ...
A voir également:

37 réponses

Emmrys
 
Le seul composant que j'ai changé récemment, c'est mes cartes graphiques, avec lesquelles j'ai des petits problèmes aussi : https://forums.commentcamarche.net/forum/affich-28500797-probleme-crossfire-hd-7850-carte-inactive

Mais bon, comme je l'ai dit, on surchauffe pas à 31°C
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
un carte graphique tourne minimum à 80°
0
Emmrys
 
Bon, j'ai suivi les dernières recommandations, on verra si ça a servi à quelque chose ...
Je vous tiens au courant si je pense être encore infecté
Merci
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
non ca sera materiel si t'as encore des soucis
0
Emmrys
 
Bah j'ai quand même des fichiers douteux et des actions qui sont purement logicielles, et dans tous mes scans etc, j'ai rien trouvé donc bon, je pense pas en être débarrassé ...
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
j'ai quand même des fichiers douteux

précise ?
0
Emmrys
 
Bah le bitcoin-miner.suo en fichier caché qui apparait sur mon bureau quelques secondes avant un shutdown, j'ai posté un screen ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
t'as fait que l analyse rapide avec drWeb , t'as pas fait la deuxieme
0
Emmrys
 
J'ai lancé l'analyse complète direct en fait
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
25 000 fichiers analysés une analyse complète ? mdr !! impossible
0
Emmrys
 
Bah je veux bien retenter mais bon, il me semblait avoir fait ce qu'il fallait
0
Utilisateur anonyme
 
Au mieux, lance l'analyse en mode sans echec...

Et passe un coup de tdss killer de chez Kaspersky on ne sait jamais....
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
si drweb trouve rien , tdssk trouvera rien
0
Utilisateur anonyme
 
Salut beau gosse :D

Vu la vitesse d'analyse de tdss cela ne coute rien, et tu peux regler la finesse d'analyse des drivers ;)
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
everyone should have TDSS ^^
0
Utilisateur anonyme
 
Yeaaahhhhh ça c'est bon !!! ;)
0
Emmrys
 
J'ai analysé en mode sans échec avec AMB, mais rien
Et Dr Web m'a trouvé des p'tits trucs, mais sur des fichiers très anciens, donc aucun rapport avec mon problème récent
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
execute ceci

http://security-helpzone.com/gen-hackman/pre_scan-3/reload_tdsskiller/canned-speech/
0
Emmrys
 
Rien trouvé
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
va dans les options coche tout et refais un scan puis poste le rapport via cjoint.com
0
Emmrys
 
http://cjoint.com/?0HuaLxtQVYl

Il a juste trouvé un truc dans un fichier d'adobe
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

edit::

tu vas peut-être pas pouvoir après reflexion ^^
0
Emmrys
 
Le fichier a été supprimé
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
oui je viens d'éditer ^^
0
Emmrys
 
Je préfère attendre l'avis de quelqu'un d'autre
-1