Microsoft.exe.tmp (Trojan)

Fermé
el dorado - 10 janv. 2015 à 23:03
 el dorado - 10 janv. 2015 à 23:46
Bonjour,

J'ai récemment lancé une application et je n'aurais pas dû car, j'ai par la suite fait une analyse complète Malwarebytes et j'ai trouvé un trojan du nom de "microsoft.exe.tmp". J'ai fait quelques recherches, j'ai appris que c'était un RAT et il s'avère qu'il a été persistant pour plusieurs personnes.
Je l'ai fait mettre en quarantaine puis supprimer, mais comment être sûr qu'il est définitivement supprimé de mon ordinateur ? J'ai lancé une seconde analyse + lancé une analyse Windows Defender, qui pour l'instant n'ont pas terminé.

Dois-je suivre une procédure en particulier ? Comment maintenant m'assurer qu'il ne soit plus là ?
Je sais qu'il faut que je change mes mots de passe maintenant mais je préfèrerais le faire après avoir la certitude qu'il n'est plus là ...
J'ai lancé ladite application vers 17h aujourd'hui-même et supprimé à 21h11. J'espère qu'il n'a pas eu le temps de récupérer tous mes mots de passe.

Merci d'avance !

A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
10 janv. 2015 à 23:08
Salut,

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.



0
Merci beaucoup pour la réponse très rapide et pour l'aide bien sûr :-)

Voici ce que tu m'as demandé :
Shortcut : http://pjjoint.malekal.com/files.php?id=20150110_j14t12b11o13n14
FRST : http://pjjoint.malekal.com/files.php?id=20150110_14s14i5c7e7
Addition : http://pjjoint.malekal.com/files.php?id=20150110_z8f13j13k1215

edit : en revanche j'ai vu que sur le gestionnaire des tâches, dans l'onglet mon disque passe parfois à des valeurs très hautes, à 100% même. Pendant quelques minutes il est resté longtemps à 100%, j'aimerais savoir ce qui peut le faire tourner autant.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
10 janv. 2015 à 23:36
Je vois rien d'anormal sur les rapports.
Tu peux refaire une analyse Malwarebytes et donner le rapport ?
0
Voilà le dernier examen que j'ai fait (il s'est achevé tout à l'heure).
Il ne m'a rien détecté, est-ce que le trojan est bel et bien parti ?

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 10/01/2015
Heure de l'examen: 22:21:14
Fichier journal:
Administrateur: Non

Version: 2.00.4.1028
Base de données Malveillants: v2015.01.10.17
Base de données Rootkits: v2015.01.07.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Somsanouk

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 437374
Temps écoulé: 1 h, 1 min, 22 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux detecté)

Modules: 0
(Aucun élément malicieux detecté)

Clés du Registre: 0
(Aucun élément malicieux detecté)

Valeurs du Registre: 0
(Aucun élément malicieux detecté)

Données du Registre: 0
(Aucun élément malicieux detecté)

Dossiers: 0
(Aucun élément malicieux detecté)

Fichiers: 0
(Aucun élément malicieux detecté)

Secteurs physiques: 0
(Aucun élément malicieux detecté)


(end)

edit : avec mon analyse Windows Defender j'ai eu un élément détecté du nom de Backdoor:MSIL/Bladabindi.AJ
0