Tok-Cirrhatus et autre bizarreries au démarage

Fermé
orangemeringe - 27 janv. 2016 à 17:04
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 janv. 2016 à 17:27
Bonjour,

Après avoir fait un petit tout habituel sur CCleaner j'ai pu aperçevoir dans mes programmes au démarages deux fichier étranges: Tok-Cirrhatus et un autre remplir de chiffre.

Je pense que je suis infecté quelqu'un peut m'aider à faire un check complet ?

Merci


A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 27/01/2016 à 17:07
Salut,

Pour voir cela :


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
orangemeringe
27 janv. 2016 à 17:14
http://pjjoint.malekal.com/files.php?id=20160127_q7j5s8l10f13
http://pjjoint.malekal.com/files.php?id=20160127_w5b7o5k15j12
http://pjjoint.malekal.com/files.php?id=FRST_20160127_f13q5g98m9

voilà ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
27 janv. 2016 à 17:27
Mouaip :

HKU\S-1-5-21-1658013429-3075255860-2843206485-1000\...\Run: [Tok-Cirrhatus] => [X]

C'est une clef Run vide, donc pas actif.

Le nom de la clef est lié à Worm.Brontok qui va par clef USB.
C'est un malware très ancien.

Tu n'as que Windows Defender qui n'est pas très efficace.
Tu devrais mettre Antivir ou Avast!.

Installe Avast!, active surtout les détections LPI pour détecter les programmes parasites et publicitaires.

0