Satané Trojan...
Nienor Greenfield
Messages postés
23
Date d'inscription
Statut
Membre
Dernière intervention
-
Nienor Greenfield Messages postés 23 Date d'inscription Statut Membre Dernière intervention -
Nienor Greenfield Messages postés 23 Date d'inscription Statut Membre Dernière intervention -
Bien le bonjour à toutes et à tous,
Voici mon problème: Il n'y a pas si longtemps mon pc (windows 8) a commencé à faire des siennes en changeant de lui-même le moteur de recherche, initialement Google Chorme, en Yahoo Search. J'avais fait tout mon possible pour remettre tout cela correctement mais rien à faire, jusqu'à ce que ce désagrément disparaisse de lui-même (à mon grand étonnement).
Néanmoins, j'ai tout de même décidé de lancer un examen via Malwarebytes ANTI-MALWARE afin de vérifier l'état de mon pc. Et c'est là que j'ai trouvé tout un tas de programmes "potentiellement indésirables", que je me suis empressée de retrouver et d'exterminer. Cependant il subsiste trois irréductibles, dont un qualifié de "malveillant" et qui se nomme "Trojan.MSIL.Injector". Il me semblait pourtant l'avoir lapidé, mais le revoilà, et dans un emplacement différent du précédent.
J'ai lu quelque part qu'il fallait télécharger ZHPDiag, mais apparemment selon l'ordinateur il faut faire quelque chose de spécifique (après je ne sais pas, mes compétences en informatique ne vont pas jusque là).
Donc voilà, si quelqu'un pouvait m'orienter dans la démarche à suivre afin de me débarrasser de cette saloperie, je lui serais très reconnaissante !
Dans l'attente d'une réponse,
Bonne journée !
Voici mon problème: Il n'y a pas si longtemps mon pc (windows 8) a commencé à faire des siennes en changeant de lui-même le moteur de recherche, initialement Google Chorme, en Yahoo Search. J'avais fait tout mon possible pour remettre tout cela correctement mais rien à faire, jusqu'à ce que ce désagrément disparaisse de lui-même (à mon grand étonnement).
Néanmoins, j'ai tout de même décidé de lancer un examen via Malwarebytes ANTI-MALWARE afin de vérifier l'état de mon pc. Et c'est là que j'ai trouvé tout un tas de programmes "potentiellement indésirables", que je me suis empressée de retrouver et d'exterminer. Cependant il subsiste trois irréductibles, dont un qualifié de "malveillant" et qui se nomme "Trojan.MSIL.Injector". Il me semblait pourtant l'avoir lapidé, mais le revoilà, et dans un emplacement différent du précédent.
J'ai lu quelque part qu'il fallait télécharger ZHPDiag, mais apparemment selon l'ordinateur il faut faire quelque chose de spécifique (après je ne sais pas, mes compétences en informatique ne vont pas jusque là).
Donc voilà, si quelqu'un pouvait m'orienter dans la démarche à suivre afin de me débarrasser de cette saloperie, je lui serais très reconnaissante !
Dans l'attente d'une réponse,
Bonne journée !
A voir également:
- Satané Trojan...
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan ✓ - Forum Virus
- [Virus] Trojan ou virus dans csrss.exe et spo - Forum Virus
- Trojan agent ✓ - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
3 réponses
Salut,
Donne le rapport Malwarebytes.
puis :
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Donne le rapport Malwarebytes.
puis :
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
y a des restes de McAfee apparemment.
Passe ce programme : http://download.mcafee.com/molbin/iss-loc/SupportTools/MCPR/MCPR.exe
Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
Active les détections LPIs sur les agents.
Le rapport ne montre rien de malicieux.
J'ai l'impression que c'est vraiment un fichier dans la corbeille, c'est plutôt étonnant que ça revienne à chaque fois.
Fais un scan Avast! pour voir.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Passe ce programme : http://download.mcafee.com/molbin/iss-loc/SupportTools/MCPR/MCPR.exe
Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
Active les détections LPIs sur les agents.
Le rapport ne montre rien de malicieux.
J'ai l'impression que c'est vraiment un fichier dans la corbeille, c'est plutôt étonnant que ça revienne à chaque fois.
Fais un scan Avast! pour voir.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Y a pas longtemps dans la corbeille il y avait un fichier Avast.exe que j'avais supprimé car il y avait eu un problème je crois.. Mais je vais réessayer !
Et en effet il n'est pas impossible qu'il y ait des restes de McAfee... Car lorsque j'ai eu ma nouvelle tour, il y avait la version d'essai il me semble. J'avais complètement oublié ! Je viens de l'enlever entièrement. Je vais installé Avast et je te dis quoi peu après !
Et en effet il n'est pas impossible qu'il y ait des restes de McAfee... Car lorsque j'ai eu ma nouvelle tour, il y avait la version d'essai il me semble. J'avais complètement oublié ! Je viens de l'enlever entièrement. Je vais installé Avast et je te dis quoi peu après !
Ce qui est bizarre aussi c'est que j'avais supprimé Trojan une première fois, et au second examen de Malwarebytes, il est réapparu, mais le nom de l'emplacement était différent et impossible de le trouver même en tapant le nom dans la barre de recherche de l'ordinateur.
Et la corbeille est vide de chez vide :/... Étrange...
Je suis en train de télécharger Avast !
Et la corbeille est vide de chez vide :/... Étrange...
Je suis en train de télécharger Avast !
Ah, je me souviens pourquoi j'ai foutu Avast à la corbeille.... Parce que le chargement pour l'installer restait bloqué au niveau du "r" du mot "installer" et au bout d'un moment il ne voulait plus bouger et je crois qu'il m'afficher un message comme quoi il y avait eu un problème... Pour le moment ça stagne, j'espère que ça va bouger :/
Je suis en train de télécharger FRST en suivant le tuto, et ça prend du temps x_x
En attendant voici les résultats de l'examen de Malwarebytes:
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'examen: 13/04/2015
Heure de l'examen: 13:47:51
Fichier journal: Résultat de l'examen de Malwarebytes.txt
Administrateur: Oui
Version: 2.01.4.1018
Base de données Malveillants: v2015.04.13.04
Base de données Rootkits: v2015.03.31.01
Licence: Essai
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Auto-protection: Désactivé(e)
Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Johanna
Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 377030
Temps écoulé: 9 min, 12 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 0
(Aucun élément malicieux détecté)
Modules: 0
(Aucun élément malicieux détecté)
Clés du Registre: 0
(Aucun élément malicieux détecté)
Valeurs du Registre: 0
(Aucun élément malicieux détecté)
Données du Registre: 0
(Aucun élément malicieux détecté)
Dossiers: 0
(Aucun élément malicieux détecté)
Fichiers: 3
Trojan.MSIL.Injector, c:\$recycle.bin\s-1-5-21-2195605361-2388471843-2684055672-1002\$rp6qzqo.zip, , [5dbbfc70fd8d7eb88c6913129d65cf31],
PUP.Optional.PayByAds.A, c:\$recycle.bin\s-1-5-21-2195605361-2388471843-2684055672-1002\$rwch3uw.dll, , [84944f1da3e7ef471ed947ec0cfae917],
PUP.Optional.SoftwareUpdater.A, c:\$recycle.bin\s-1-5-21-2195605361-2388471843-2684055672-1002\$r17gfej.zip, , [cb4d07655238b77fc1d4d52b57abfd03],
Secteurs physiques: 0
(Aucun élément malicieux détecté)
(end)
FRST: https://pjjoint.malekal.com/files.php?id=FRST_20150413_v13h13f14k8p14
Shortcut: https://pjjoint.malekal.com/files.php?id=20150413_u14n13l10c8j5
Addition: https://pjjoint.malekal.com/files.php?id=20150413_h13p13e9l9e12
Et voilà, j'espère ne pas m'être plantée !