Trojan: Win32/veediem

Résolu
Utilisateur anonyme -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Mon anti virus Windows Defender a détecté un virus : Trojan: Win32/veediem
Il semblerai avoir été supprimé mais j'ai un doute
J'aimerai avoir votre aide pour voir si ce trojan est toujours présent dans mon PC
Je vous remercie :)



A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Si tu peux indiquer le fichier détecté puis :


Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Utilisateur anonyme
 
Bonsoir,
Voici les liens
https://pjjoint.malekal.com/files.php?id=FRST_20151101_q7v7n7u10b13

https://pjjoint.malekal.com/files.php?id=20151101_n5s8b5e11o8

https://pjjoint.malekal.com/files.php?id=20151102_b14c11b8f9y6

Ou dois je trouver le fichier infecté ? J'ai supprimé le virus avec Defender il n'est plus dans la quarantaine
Merci

PS : Je viens de m'apercevoir dans le fichier texte Addition que 3 programmes que j'avais désinstallé ( je voulais rooter mon téléphone ) son caché

Ca veut dire quoi ? Qu'ils sont toujours installés ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
oui ce sont des programmes installés en hidden apparemment, pas forcément grave.

Sur ton rapport, il n'y a rien de choquant.
Ouvre Windows Defender => historique, clic sur la détection et plus de détails.
Fais une capture d'écran où l'on voit le chemin du fichier détecté et donne la via pjjoint.
0
Utilisateur anonyme
 
Bonjour,
Il n'y a rien je l'ai supprimé hier avant de poster ici

https://pjjoint.malekal.com/files.php?id=20151102_v11w5f12k7r12
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Aucune détection donc tout va bien =)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Tans mieux alors, mais il semble être long depuis quand j'ouvre des applications
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Il faut vérifier si tu n'as pas des fichiers corrompus avec SFC (System File Check)
Télécharge et suis la procédure AUTO-SFC : https://forum.malekal.com/viewtopic.php?t=50094&start=#p402922
A l'issu, du scan, tu vas obtenir un rapport CBS.log
Envoie ce dernier sur http://pjjoint.malekal.com
Donne le lien ici en réponse.
0
Utilisateur anonyme
 
Voilà le lien
https://pjjoint.malekal.com/files.php?id=20151102_l8w11i13n7d5

J'espère que j'ai bien fais, car je n'ai pas trouvé le logiciel SFC sur le site que vous m'avez envoyez
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
humm...

2015-11-02 18:33:09, Info CSI 00000667 [SR] Cannot repair member file [l:36{18}]"Amd64\CNBJ2530.DPB" of prncacla.inf, Version = 6.3.9600.17415, pA = PROCESSOR_ARCHITECTURE_AMD64 (9), Culture neutral, VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type = [l:24{12}]"driverUpdate", TypeName neutral, PublicKey neutral in the store, hash mismatch
2015-11-02 18:33:13, Info CSI 00000668 Hashes for file member \SystemRoot\WinSxS\amd64_prncacla.inf_31bf3856ad364e35_6.3.9600.17415_none_95dd5540d57f8c01\Amd64\CNBJ2530.DPB do not match actual file [l:36{18}]"Amd64\CNBJ2530.DPB" :


Passe SFCFix
et donne le rapport.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Utilisateur anonyme
 
Ok je fais ça, mais le humm ne me dit rien qu'il vaille ...
A tout à l'heure
0
Utilisateur anonyme
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Utilisateur anonyme
 
Redémarre l'ordinateur si cela n'a pas été fait.
Refais un sfc /scannow
et vois si tu as le message qui dit qu'il n'a pas trouvé de problème d'intégrité.
0
Utilisateur anonyme
 
0
Utilisateur anonyme
 
Je crois que je me suis trompé ... Je refais le sfc/scannow
0