Trojanminer
Résolu/Fermé
Yop_Yop
Messages postés
154
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
23 août 2015
-
21 déc. 2013 à 08:29
Utilisateur anonyme - 21 déc. 2013 à 13:00
Utilisateur anonyme - 21 déc. 2013 à 13:00
8 réponses
Utilisateur anonyme
21 déc. 2013 à 08:32
21 déc. 2013 à 08:32
Bonjour,
copie et colle le rapport de MBAM sur ton prochain message pour voir !
copie et colle le rapport de MBAM sur ton prochain message pour voir !
Yop_Yop
Messages postés
154
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
23 août 2015
2
21 déc. 2013 à 08:42
21 déc. 2013 à 08:42
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.12.21.01
Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16476
Laurent :: PC-SALON [administrateur]
21-12-13 08:04:25
mbam-log-2013-12-21 (08-04-25).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 209296
Temps écoulé: 3 minute(s), 19 seconde(s)
Processus mémoire détecté(s): 1
C:\Users\Laurent\AppData\Roaming\apple\obc.exe (Trojan.BitcoinMiner) -> 4372 -> Suppression au redémarrage.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\Laurent\AppData\Roaming\apple\obc.exe (Trojan.BitcoinMiner) -> Suppression au redémarrage.
(fin)
Entre temps j'ai fait un scan avec adwcleaner qui avait l'air planté mais au redémarrage du pc il a supprimé une clé de registre et un truc du profil firefox mais je ne sais plus avoir le rapport.
Merci de ton aide.
www.malwarebytes.org
Version de la base de données: v2013.12.21.01
Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16476
Laurent :: PC-SALON [administrateur]
21-12-13 08:04:25
mbam-log-2013-12-21 (08-04-25).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 209296
Temps écoulé: 3 minute(s), 19 seconde(s)
Processus mémoire détecté(s): 1
C:\Users\Laurent\AppData\Roaming\apple\obc.exe (Trojan.BitcoinMiner) -> 4372 -> Suppression au redémarrage.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\Laurent\AppData\Roaming\apple\obc.exe (Trojan.BitcoinMiner) -> Suppression au redémarrage.
(fin)
Entre temps j'ai fait un scan avec adwcleaner qui avait l'air planté mais au redémarrage du pc il a supprimé une clé de registre et un truc du profil firefox mais je ne sais plus avoir le rapport.
Merci de ton aide.
Utilisateur anonyme
21 déc. 2013 à 08:43
21 déc. 2013 à 08:43
ok,
relance ADWC, clique sur désinstaller,
* Télécharge ZHPDiag sur ton bureau :
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur configurer, puis sur la loupe + .
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
relance ADWC, clique sur désinstaller,
* Télécharge ZHPDiag sur ton bureau :
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur configurer, puis sur la loupe + .
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
Yop_Yop
Messages postés
154
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
23 août 2015
2
21 déc. 2013 à 09:28
21 déc. 2013 à 09:28
Utilisateur anonyme
21 déc. 2013 à 09:37
21 déc. 2013 à 09:37
à par qBittorrent qui tourne en ce moment sur ta belle W 8,1 (qui pourrait la pourrir rapidement), je ne vois rien d'anormal !
Yop_Yop
Messages postés
154
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
23 août 2015
2
21 déc. 2013 à 10:11
21 déc. 2013 à 10:11
Merci de ton aide mais j'ai pas bien compris ce que tu voulais dire avec "sur ta belle W 8,1" et " (qui pourrait la pourrir rapidement)"
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
21 déc. 2013 à 10:12
21 déc. 2013 à 10:12
QBittorrent, tu sais ce que c'est ?
Yop_Yop
Messages postés
154
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
23 août 2015
2
21 déc. 2013 à 10:17
21 déc. 2013 à 10:17
oui bien sur. C'est pour télécharger les films de famille et les distros linux ;)
Au fait, le trojan bitcoinminer aurait pu capter mes mots de passe ? ou autre ? J'ai cherché sur google mais j'ai rien trouvé de précis.
Au fait, le trojan bitcoinminer aurait pu capter mes mots de passe ? ou autre ? J'ai cherché sur google mais j'ai rien trouvé de précis.
Utilisateur anonyme
21 déc. 2013 à 10:36
21 déc. 2013 à 10:36
OBC : One Button Checkup
Produit: Norton SystemWorks
Compagnie: Symantec Corporation
See more at: http://systemexplorer.net/fr/file-database/file/obc-exe/10498717#st
hash.BMg8IiwZ.dpuf
il a été chopé par MBAM car il ne se trouve pas à la bonne place !
donc rien à craindre !
désinstalle Zhpdiag et ces composants !
Yop_Yop
Messages postés
154
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
23 août 2015
2
21 déc. 2013 à 10:45
21 déc. 2013 à 10:45
j'ai rien compris au lien mais si tu le dis ... par contre j'arrivais plus a me connecter a mon compte hotmail et même en changeant le mp j'avais des difficultés .... malheureux hasard ?
Utilisateur anonyme
21 déc. 2013 à 11:01
21 déc. 2013 à 11:01
c'est le hasard car on n'a fait aucune modifications sur ton pc !
vide le cash de ta navigateur avec Ccleaner !
vide le cash de ta navigateur avec Ccleaner !
Yop_Yop
Messages postés
154
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
23 août 2015
2
21 déc. 2013 à 11:58
21 déc. 2013 à 11:58
OK et encore merci de ton aide.
Bonne continuation.
Bonne continuation.