Trojan Win32/Dynamer!ac

Swan -  
Swantaw Messages postés 41 Statut Membre -
Bonjour,

Mon antivirus Windows Defender m'a détecté ce matin le trojan Trojan:Win32/Dynamer!ac juste au redémarrage après les mises à jour du mois de chez Microsoft dans Windows Update. Par défaut, Windows Defender l'a mis en quarantaine, Malwaresbytes ne détecte rien ni adwclaner. Ccleaner et Malwaresbytes fonctionnent plus lentement. Mais ce que je trouve très surprenant, on dirait qu'il se réenclenche à chaque redémarrage car nouvelle détection à chaque fois. J'aimerais quand même mieux le supprimer totalement. Est-ce que certains d'entre vous seraient ok pour m'aider pour la procédure.
Merci

7 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. Swan
     
    Merci de ta réponse Malekal. Tu trouveras les fichiers ici :

    http://pjjoint.malekal.com/files.php?id=20160511_i10v6u9t8d5

    http://pjjoint.malekal.com/files.php?id=FRST_20160511_j5w10u9c5x14

    http://pjjoint.malekal.com/files.php?id=20160511_d7f5y1314o7

    Je dois préciser que dans l'intervalle de ta réponse, j'ai passé en supplément un nettoyage de Wise Registry Cleaner.
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Rien d'anormal.
    Faudrait préciser dans quel fichier Win32.Dynamer est détecté.
    0
  4. Swan
     
    D'après ce que m'indique Windows Defender, il indique d'abord un code d'erreur 0x800700df catégorie cheval de troie.
    Container file :

    D:\preload\install.wim

    File : D:\preload\install.wim->(Image42493\Program Files (x86)\HP Games\Crazy Chicken Soccer\Moorhuhn-Soccer-WT.exe-> (EXEEmb)->(EXEEmb)

    Il y a quelques jours, j'ai désinstallé par l'intermédiaire de Ccleaner les jeux par défaut dont je ne me sers jamais. C'est sans doute lié.
    Sinon la partition D est ma partition de sauvegarde puisque mon système et tous mes dossiers/fichiers sont sur ma partition C.

    Comment le voir dégager de Windows Defender ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Je dirai faux positif.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Swan
     
    C'est déjà une bonne nouvelle mais comment m'en débarasser ? Attendre une mise à jour de Défender qui corrigera le problème ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Ca sera surement corrigé un jour.
      Faut voir si tu peux signaler comme faux positif (genre un bouton qui permet de le signaler sur la détection).
      Sinon ne tiens pas compte de la détection.

      Autre solution, tu mets Avast! ou Antivir.
      Ca va désactiver Windows Defender et en plus tu seras mieux protégé.
      Parce que Windows Defender n'est pas très efficace.
      0
  7. Swan
     
    J'avais dans l'attente mis ma partition D en exclusion hier soir dans Windows Defender.

    Sinon je viens d'installer Antivir qui ne m'est pas inconnu dans le sens où je l'ai eu pendant longtemps sur mon ordi précédent. Je l'ai paramétré selon le tuto bien connu ici :

    https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal

    Maintenant redémarrage et un scan après pour plus de sécurité.
    0
  8. Swan
     
    Malékal, je reviens à toi car je viens d'interrompre le scan d'Antivir à presque 70% car il tourne depuis presque 8 H.Heureusement il n'a rien détecté mais quand même 1634 avertissements. J'aimerais que tu y jettes un coup d'oeil si tu peux. Je te joins le rapport du scan non terminé sur pjjoint :

    http://pjjoint.malekal.com/files.php?id=20160512_h11c13e9y9r14

    En attendant, je vais passer un scan rapide.

    Merci à l'avance
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Quel est le mot de passe du rapport ?
      Surement ça : http://forum.malekal.com/antivir-windows-t53202.html
      0
    2. Swantaw Messages postés 41 Statut Membre > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
       
      Ca doit être la date d'hier
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Swantaw Messages postés 41 Statut Membre
       
      Je viens de voir le rapport...
      Bha je sais pas ce qu'il fabrique...

      Faudrait que tu ailles vider le contenu de C:\Windows\Temp\ pour voir.
      0
    4. Swantaw Messages postés 41 Statut Membre > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
       
      Tout ?
      Car dans C:\Windows\Temp il y a 6 fichiers logs et le dossier 163f6ca9-03da-4175-a274-fe0683444bfc comprenant les sous-dossiers Program Files/Program Files (86)/sources/Users/Windows et ProgramData le seul en caché.Mais peut-être n'est-ce pas le bon.
      Il y a aussi C:\Users\AGNS~1\AppData\Local\Temp obtenu en rentrant %temp% dans exécuter. Et là il y a bcpplus de fichiers. Pour être sûr de ne pas se tromper, donnes-moi le chemin exact du dossier à vider sachant que je tourne sous 8.1.
      0
    5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Swantaw Messages postés 41 Statut Membre
       
      C'est bizarre.
      Peut-être un lien symbolique qui mène aux vrais dossiers... du coup ça se trouve Antivir fait une boucle là dedans...
      0