Comment supprimer svchost.exe Trojan-CoinMiner
Résolu/Fermé
solidarinfo
Messages postés
147
Date d'inscription
jeudi 26 mars 2009
Statut
Membre
Dernière intervention
8 décembre 2021
-
19 janv. 2016 à 20:57
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 janv. 2016 à 07:45
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 janv. 2016 à 07:45
A voir également:
- Trojan coinminer
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan al11 - Forum Virus
- Trojan wacatac ✓ - Forum Virus
- Csrss.exe trojan - Forum Virus
- Trojan agent ✓ - Forum Virus
2 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 668
19 janv. 2016 à 21:30
19 janv. 2016 à 21:30
Salut
Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
--
Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
--
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 668
Modifié par Malekal_morte- le 19/01/2016 à 21:51
Modifié par Malekal_morte- le 19/01/2016 à 21:51
C'est le Trojan Claymore Bitcoin.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Task: {AB181176-24F9-4284-9BB8-9BD59CE53965} - System32\Tasks\Origin => C:\ProgramData\Origin\update.vbe [2016-01-11] () <==== ATTENTION
2015-12-23 22:09 - 2015-12-24 04:51 - 00002248 _____ C:\WINDOWS\System32\Tasks\Origin
2015-12-23 22:09 - 2015-12-23 22:09 - 00000000 ____D C:\ProgramData\Origin
Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Tu as l'air d'avoir McAfee qui n'est pas à jour, probablement car la période d'essai est terminée.
Si c'est le cas, je te conseille de le désinstaller et mettre Avast!, ça peut être largement suffisant, si tu fais attention et suis quelques autres règles de sécurité.
Désinstalle tous les programmes McAfee puis installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Task: {AB181176-24F9-4284-9BB8-9BD59CE53965} - System32\Tasks\Origin => C:\ProgramData\Origin\update.vbe [2016-01-11] () <==== ATTENTION
2015-12-23 22:09 - 2015-12-24 04:51 - 00002248 _____ C:\WINDOWS\System32\Tasks\Origin
2015-12-23 22:09 - 2015-12-23 22:09 - 00000000 ____D C:\ProgramData\Origin
Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Tu as l'air d'avoir McAfee qui n'est pas à jour, probablement car la période d'essai est terminée.
Si c'est le cas, je te conseille de le désinstaller et mettre Avast!, ça peut être largement suffisant, si tu fais attention et suis quelques autres règles de sécurité.
Désinstalle tous les programmes McAfee puis installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
solidarinfo
Messages postés
147
Date d'inscription
jeudi 26 mars 2009
Statut
Membre
Dernière intervention
8 décembre 2021
13
20 janv. 2016 à 00:57
20 janv. 2016 à 00:57
Merci beaucoup pour ton temps ! Je ne vais pas y manquer pour l'antivirus ;-) !
Alors voila ce que cela donne :
Fix result of Farbar Recovery Scan Tool (x64) Version:18-01-2016
Ran by AC_WONE'S (2016-01-20 00:54:41) Run:1
Running from C:\Users\AC_WONE'S\Desktop
Loaded Profiles: AC_WONE'S (Available Profiles: AC_WONE'S)
Boot Mode: Normal
==============================================
fixlist content:
Task: {AB181176-24F9-4284-9BB8-9BD59CE53965} - System32\Tasks\Origin => C:\ProgramData\Origin\update.vbe [2016-01-11] () <==== ATTENTION
2015-12-23 22:09 - 2015-12-24 04:51 - 00002248 _____ C:\WINDOWS\System32\Tasks\Origin
2015-12-23 22:09 - 2015-12-23 22:09 - 00000000 ____D C:\ProgramData\Origin
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{AB181176-24F9-4284-9BB8-9BD59CE53965}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AB181176-24F9-4284-9BB8-9BD59CE53965}" => key removed successfully
C:\WINDOWS\System32\Tasks\Origin => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Origin" => key removed successfully
"C:\WINDOWS\System32\Tasks\Origin" => not found.
C:\ProgramData\Origin => moved successfully
Alors voila ce que cela donne :
Fix result of Farbar Recovery Scan Tool (x64) Version:18-01-2016
Ran by AC_WONE'S (2016-01-20 00:54:41) Run:1
Running from C:\Users\AC_WONE'S\Desktop
Loaded Profiles: AC_WONE'S (Available Profiles: AC_WONE'S)
Boot Mode: Normal
==============================================
fixlist content:
Task: {AB181176-24F9-4284-9BB8-9BD59CE53965} - System32\Tasks\Origin => C:\ProgramData\Origin\update.vbe [2016-01-11] () <==== ATTENTION
2015-12-23 22:09 - 2015-12-24 04:51 - 00002248 _____ C:\WINDOWS\System32\Tasks\Origin
2015-12-23 22:09 - 2015-12-23 22:09 - 00000000 ____D C:\ProgramData\Origin
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{AB181176-24F9-4284-9BB8-9BD59CE53965}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AB181176-24F9-4284-9BB8-9BD59CE53965}" => key removed successfully
C:\WINDOWS\System32\Tasks\Origin => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Origin" => key removed successfully
"C:\WINDOWS\System32\Tasks\Origin" => not found.
C:\ProgramData\Origin => moved successfully
End of Fixlog 00:54:42
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 668
>
solidarinfo
Messages postés
147
Date d'inscription
jeudi 26 mars 2009
Statut
Membre
Dernière intervention
8 décembre 2021
20 janv. 2016 à 09:29
20 janv. 2016 à 09:29
c'est good ?
solidarinfo
Messages postés
147
Date d'inscription
jeudi 26 mars 2009
Statut
Membre
Dernière intervention
8 décembre 2021
13
21 janv. 2016 à 01:51
21 janv. 2016 à 01:51
Euh alors je ne sais pas si c'est parti je n'ai pas recu de message de Mc afee en même temps il est expiré ! j'ai pas eu de temps de la journée je suis rentré tard, j’essaierais d'installer avast demain pour voir si je recevrai sle message..
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 668
>
solidarinfo
Messages postés
147
Date d'inscription
jeudi 26 mars 2009
Statut
Membre
Dernière intervention
8 décembre 2021
21 janv. 2016 à 07:45
21 janv. 2016 à 07:45
ok =)
19 janv. 2016 à 21:48
Merci de ton aide je trouve ca super ! le mot de passe est : ccm
<souligne>
Voici le 1er lien </souligne>
https://pjjoint.malekal.com/files.php?id=20160119_n8c10g14o5j13
Voici le 2e lien
https://pjjoint.malekal.com/files.php?id=FRST_20160119_x12n9g7v14r6
Voici le 3e lien
https://pjjoint.malekal.com/files.php?id=20160119_q11v12m1113w8