Microsoft.exe.tmp (Trojan)

el dorado -  
 el dorado -
Bonjour,

J'ai récemment lancé une application et je n'aurais pas dû car, j'ai par la suite fait une analyse complète Malwarebytes et j'ai trouvé un trojan du nom de "microsoft.exe.tmp". J'ai fait quelques recherches, j'ai appris que c'était un RAT et il s'avère qu'il a été persistant pour plusieurs personnes.
Je l'ai fait mettre en quarantaine puis supprimer, mais comment être sûr qu'il est définitivement supprimé de mon ordinateur ? J'ai lancé une seconde analyse + lancé une analyse Windows Defender, qui pour l'instant n'ont pas terminé.

Dois-je suivre une procédure en particulier ? Comment maintenant m'assurer qu'il ne soit plus là ?
Je sais qu'il faut que je change mes mots de passe maintenant mais je préfèrerais le faire après avoir la certitude qu'il n'est plus là ...
J'ai lancé ladite application vers 17h aujourd'hui-même et supprimé à 21h11. J'espère qu'il n'a pas eu le temps de récupérer tous mes mots de passe.

Merci d'avance !

4 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer trois rapports FRST :
    * FRST.txt
    * Shortcut.txt
    * Additionnal.txt

    Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    0
  2. el dorado
     
    Merci beaucoup pour la réponse très rapide et pour l'aide bien sûr :-)

    Voici ce que tu m'as demandé :
    Shortcut : http://pjjoint.malekal.com/files.php?id=20150110_j14t12b11o13n14
    FRST : http://pjjoint.malekal.com/files.php?id=20150110_14s14i5c7e7
    Addition : http://pjjoint.malekal.com/files.php?id=20150110_z8f13j13k1215

    edit : en revanche j'ai vu que sur le gestionnaire des tâches, dans l'onglet mon disque passe parfois à des valeurs très hautes, à 100% même. Pendant quelques minutes il est resté longtemps à 100%, j'aimerais savoir ce qui peut le faire tourner autant.
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Je vois rien d'anormal sur les rapports.
    Tu peux refaire une analyse Malwarebytes et donner le rapport ?
    0
  4. el dorado
     
    Voilà le dernier examen que j'ai fait (il s'est achevé tout à l'heure).
    Il ne m'a rien détecté, est-ce que le trojan est bel et bien parti ?

    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'examen: 10/01/2015
    Heure de l'examen: 22:21:14
    Fichier journal:
    Administrateur: Non

    Version: 2.00.4.1028
    Base de données Malveillants: v2015.01.10.17
    Base de données Rootkits: v2015.01.07.01
    Licence: Gratuit
    Protection contre les malveillants: Désactivé(e)
    Protection contre les sites Web malveillants: Désactivé(e)
    Auto-protection: Désactivé(e)

    Système d'exploitation: Windows 8.1
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: Somsanouk

    Type d'examen: Examen "Menaces"
    Résultat: Terminé
    Objets analysés: 437374
    Temps écoulé: 1 h, 1 min, 22 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristique: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (Aucun élément malicieux detecté)

    Modules: 0
    (Aucun élément malicieux detecté)

    Clés du Registre: 0
    (Aucun élément malicieux detecté)

    Valeurs du Registre: 0
    (Aucun élément malicieux detecté)

    Données du Registre: 0
    (Aucun élément malicieux detecté)

    Dossiers: 0
    (Aucun élément malicieux detecté)

    Fichiers: 0
    (Aucun élément malicieux detecté)

    Secteurs physiques: 0
    (Aucun élément malicieux detecté)

    (end)

    edit : avec mon analyse Windows Defender j'ai eu un élément détecté du nom de Backdoor:MSIL/Bladabindi.AJ
    0