Chevale de Trois repetitif dans le dossier "TEMP"

Résolu
Ltrix -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai pu me balader sur le net pour essayer de résoudre mon problème, et je fini par m'en remettre à vous.

J'ai un cheval de trois qui revient sans cesse sur mon pc malgré les nettoyages que j'ai réalisés:
CCleaner, adwcleaner (malwarebytes), Kaspersky (antivirus)

Le problème c'est que mon antivirus me demande à chaque redémarrage de réaliser un réparage, à cause d'un cheval de trois dans le dossier "TEMP".

voici le rapport Hijackthis réalisé après les derniers nettoyages:

http://pjjoint.malekal.com/files.php?id=HijackThis_20170221_z7x10v12n7f14

Je remercie l'âme charitable qui ce portera sur mon problème :=)

Bonne continuation.

5 réponses

  1. vastar Messages postés 5 Statut Membre
     
    Hey ,
    Tu n'as surement pas , à mon avis utilisé ZHPcleaner télécharge le et fais ton analyse ensuite nettoie et regarde le rapport une fois que l'ordinateur à redemarrer .
    Ensuite envoies moi le rapport .
    Vas sur cette vidéo pour plus d'explications :
    https://www.youtube.com/watch?v=P6xUQwtsOHI
    0
    1. Ltrix
       
      Bonjour,

      voici le rapport ZHPcleaner:
      http://pjjoint.malekal.com/files.php?id=20170226_o13v9m7b8n11

      En te remerciant
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu peux donner plus d'informations sur la détection ?

    puis :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. Ltrix
       
      Bonjour,
      et merci pour cette réponse rapide.

      Pour la détection je ne peut vous fournir mieux:
      http://pjjoint.malekal.com/files.php?id=20170222_d15x8j12m6r7
      Cela à chaque démarrage de l'ordinateur, et non redémarrage causé par l'antivirus

      Merci Malekal_morte, je m'occupe de fournir les rapports avant le début de la semaine prochaine.
      De même pour vastar.

      Tout en vous remerciant de votre aide une première fois.
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Ltrix
         
        ok : détection UDS.DangerousObject.Multi.Generic de Kaspersky

        Tu as installé des adwares.
        Fais FRST =)
        0
    2. Ltrix
       
      Bonjour,
      Voici les rapport que tu ma demandé:

      FRST : http://pjjoint.malekal.com/files.php?id=FRST_20170226_w5e14w12r15q10
      shortcut : http://pjjoint.malekal.com/files.php?id=20170226_13s13z14p15q11
      additionnal : http://pjjoint.malekal.com/files.php?id=20170226_h8e10x7b9r5

      Merci encore, en espérant ne pas trop vous prendre la tête.
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :


    CloseProcesses:
    CreateRestorePoint:
    Task: {EA93D6B0-B332-4F4E-B0AE-2A65E3753F18} - System32\Tasks\132634578d17t8715525 => Rundll32.exe "C:\ProgramData\132634578d17t8715525\132634578d17t8715525.dll",DMT <==== ATTENTION
    C:\ProgramData\132634578d17t8715525
    Task: {E1AAA71B-9B53-49A3-868F-21E0F952B12D} - System32\Tasks\MssUpdater => C:\Program Files (x86)\Minitab\Minitab 17\MssUpdater.exe [2016-02-19] (Minitab, Inc.)
    C:\Program Files (x86)\Minitab
    C:\Windows\temp\*.tmp.exe
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",

    A gauche, place toi sur le Bureau,

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.
    Veuillez appuyer sur une touche pour continuer la désinfection...
    0
    1. Ltrix
       
      Merci pour la réactivité,

      voila le rapport : http://pjjoint.malekal.com/files.php?id=20170226_f15b12o8v7y12
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    de rien, vois ce que cela donne pour les détections UDS.DangerousObject.Multi.Generic de Kaspersky.
    0
    1. Ltrix
       
      Les détections sont toujours la,
      J'ai pas l'impression que se sont des virus, je me trompe ?

      En tout cas le problème ne s'est pas réitéré, je suppose donc que c'est bon.

      Merci beaucoup
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    0
    1. Ltrix
       
      Bonjour,

      Malwarebytes a trouvé des trucs, puis direct dans la quarantaine.
      Sur le coup ça m'a l'air d’être encore bien mieux.

      Merci beaucoup pour cette aide tombée du ciel ;)
      Continuez comme ça !!!
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Ltrix
         
        de rien :)
        0