Trojanminer

Résolu/Fermé
Yop_Yop Messages postés 154 Date d'inscription samedi 20 février 2010 Statut Membre Dernière intervention 23 août 2015 - 21 déc. 2013 à 08:29
 Utilisateur anonyme - 21 déc. 2013 à 13:00
Bonjour,

A chaque fois que je voulais me connecter a mon compte hotmail avec IE j'avais une page blanche et lorsque j'actualisais j'étais renvoyé a la page de connexion qui me disait que mon mot de passe et mon login étaient erronés et ceci même après avoir changé mon mot de passe.

J'ai donc lancé un scan malwarebyte qui ma trouvé et supprimé 2 trojan bitcoinminer.

Pourriez vous m'aider a vérifier qu'il n'y a pas d'autres infections ?

En même temps pourriez vous aussi me dire si ce genre de trojan a pu chopper mes mots de passe ?

Merci d'avance.



8 réponses

Utilisateur anonyme
21 déc. 2013 à 08:32
Bonjour,

copie et colle le rapport de MBAM sur ton prochain message pour voir !


0
Yop_Yop Messages postés 154 Date d'inscription samedi 20 février 2010 Statut Membre Dernière intervention 23 août 2015 2
21 déc. 2013 à 08:42
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.12.21.01

Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16476
Laurent :: PC-SALON [administrateur]

21-12-13 08:04:25
mbam-log-2013-12-21 (08-04-25).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 209296
Temps écoulé: 3 minute(s), 19 seconde(s)

Processus mémoire détecté(s): 1
C:\Users\Laurent\AppData\Roaming\apple\obc.exe (Trojan.BitcoinMiner) -> 4372 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Laurent\AppData\Roaming\apple\obc.exe (Trojan.BitcoinMiner) -> Suppression au redémarrage.

(fin)


Entre temps j'ai fait un scan avec adwcleaner qui avait l'air planté mais au redémarrage du pc il a supprimé une clé de registre et un truc du profil firefox mais je ne sais plus avoir le rapport.

Merci de ton aide.
0
Utilisateur anonyme
21 déc. 2013 à 08:43
ok,

relance ADWC, clique sur désinstaller,


* Télécharge ZHPDiag sur ton bureau :


* Télécharge et enregistre ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :



https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm

0
Yop_Yop Messages postés 154 Date d'inscription samedi 20 février 2010 Statut Membre Dernière intervention 23 août 2015 2
21 déc. 2013 à 09:28
0
Utilisateur anonyme
21 déc. 2013 à 09:37
à par qBittorrent qui tourne en ce moment sur ta belle W 8,1 (qui pourrait la pourrir rapidement), je ne vois rien d'anormal !


0
Yop_Yop Messages postés 154 Date d'inscription samedi 20 février 2010 Statut Membre Dernière intervention 23 août 2015 2
21 déc. 2013 à 10:11
Merci de ton aide mais j'ai pas bien compris ce que tu voulais dire avec "sur ta belle W 8,1" et " (qui pourrait la pourrir rapidement)"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 déc. 2013 à 10:12
QBittorrent, tu sais ce que c'est ?


0
Yop_Yop Messages postés 154 Date d'inscription samedi 20 février 2010 Statut Membre Dernière intervention 23 août 2015 2
21 déc. 2013 à 10:17
oui bien sur. C'est pour télécharger les films de famille et les distros linux ;)

Au fait, le trojan bitcoinminer aurait pu capter mes mots de passe ? ou autre ? J'ai cherché sur google mais j'ai rien trouvé de précis.
0
Utilisateur anonyme
21 déc. 2013 à 10:36
OBC : One Button Checkup

Produit: Norton SystemWorks
Compagnie: Symantec Corporation
See more at: http://systemexplorer.net/fr/file-database/file/obc-exe/10498717#st
hash.BMg8IiwZ.dpuf

il a été chopé par MBAM car il ne se trouve pas à la bonne place !


donc rien à craindre !

désinstalle Zhpdiag et ces composants !



0
Yop_Yop Messages postés 154 Date d'inscription samedi 20 février 2010 Statut Membre Dernière intervention 23 août 2015 2
21 déc. 2013 à 10:45
j'ai rien compris au lien mais si tu le dis ... par contre j'arrivais plus a me connecter a mon compte hotmail et même en changeant le mp j'avais des difficultés .... malheureux hasard ?
0
Utilisateur anonyme
21 déc. 2013 à 11:01
c'est le hasard car on n'a fait aucune modifications sur ton pc !

vide le cash de ta navigateur avec Ccleaner !


0
Yop_Yop Messages postés 154 Date d'inscription samedi 20 février 2010 Statut Membre Dernière intervention 23 août 2015 2
21 déc. 2013 à 11:58
OK et encore merci de ton aide.

Bonne continuation.
0
Utilisateur anonyme
21 déc. 2013 à 13:00
;-)

0