Infecté par Trojan.Downloader

Fermé
bsparo - Modifié par bsparo le 18/02/2015 à 19:47
bsparo Messages postés 4 Date d'inscription mercredi 18 février 2015 Statut Membre Dernière intervention 28 février 2015 - 18 févr. 2015 à 20:47
Bonjour,

depuis 2-3j, j'ai "ExecSystem à cessé de fonctionner" qui apparait a chaque démarrage de mon pc (enfin une fois sur le bureau). J'ai vérifié et j'ai trouver que j'étais infecter par un Trojan. (Je suis sur Windows 8)

J'ai suivis les procédure suivis sur https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

J'ai utilisé OTL et voici les liens pour les rapports:

OTL: http://pjjoint.malekal.com/files.php?id=20150218_q8c13h12l7g12
Extras: http://pjjoint.malekal.com/files.php?id=20150218_c11y11r7g10p11

Voilà j'aimerais savoir ce qu'il faut faire ensuite?

Merci d'avance



3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
18 févr. 2015 à 19:48
Salut,

OTL est dépassé, fais ceci :

Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

0
bsparo Messages postés 4 Date d'inscription mercredi 18 février 2015 Statut Membre Dernière intervention 28 février 2015
18 févr. 2015 à 20:11
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
18 févr. 2015 à 20:12
Envoie C:\Program Files\Microsoft\ExecSystem.exe sur http://upload.malekal.com
Si ça ne fonctionne pas, zip le et envoie par mail à spamhere-@wanadoo.Fr

~~


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM-x32\...\Run: [ExecSystem] => C:\Program Files\Microsoft\ExecSystem.exe [6392832 2014-07-21] ()
C:\Program Files\Microsoft\ExecSystem.exe


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

0
bsparo Messages postés 4 Date d'inscription mercredi 18 février 2015 Statut Membre Dernière intervention 28 février 2015
18 févr. 2015 à 20:22
Pour l'Envoie: C:\Program Files\Microsoft\ExecSystem.exe
je copie juste le dossier Microsoft? (qui contient ExcecSystem.exe)
0
bsparo Messages postés 4 Date d'inscription mercredi 18 février 2015 Statut Membre Dernière intervention 28 février 2015
18 févr. 2015 à 20:47
Voila:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-02-2015 01
Ran by user at 2015-02-18 20:45:59 Run:1
Running from C:\Users\user\Desktop
Loaded Profiles: user (Available profiles: user)
Boot Mode: Normal
==============================================

Content of fixlist:

HKLM-x32\...\Run: [ExecSystem] => C:\Program Files\Microsoft\ExecSystem.exe [6392832 2014-07-21] ()
C:\Program Files\Microsoft\ExecSystem.exe


HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ExecSystem => value deleted successfully.
C:\Program Files\Microsoft\ExecSystem.exe => Moved successfully.

End of Fixlog 20:46:00

0