Trojan skeeyah.A!rfn

Fermé
roboneC Messages postés 1 Date d'inscription vendredi 14 avril 2017 Statut Membre Dernière intervention 14 avril 2017 - 14 avril 2017 à 11:24
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 14 avril 2017 à 11:30
Bonjour,

J'aurai aussi besoin de votre aide pour le dit trojan !
Le fichier infecte (clavier qwerty, pas d'accents :/ ) est le crack de adobe creative cloud...

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20170414_t5f11c7o14w10

Addition : https://pjjoint.malekal.com/files.php?id=20170414_15t12g12y9f7

Shotcut : https://pjjoint.malekal.com/files.php?id=20170414_l15e7c12h10b12

Merci d'avance !!
Robin



A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié le 14 avril 2017 à 11:31
Salut,

Pas l'air infecté, surement le crack qui est détecté.
Quel fichier est détecté ?

Pour le clavier : Panneau de configuration > options régionales
et clavier.
Mets français par défaut.

1°)

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
2017-03-19 20:52 - 2017-03-19 21:09 - 00000000 ____D C:\Users\Juliette\AppData\Local\{0498D5BE-7605-4E73-9A8B-01D29E93FA3F}
2017-03-19 20:52 - 2017-03-19 20:52 - 00000000 ____D C:\Users\Juliette\AppData\Local\{EDD6756F-1E9C-45AB-A163-2AAEA550825E}
2017-04-09 08:09 - 2017-04-09 08:09 - 00000000 ____D C:\Users\Juliette\Downloads\Adobe CS6 Master Collection With Crack - Mac OSX
2017-04-09 07:39 - 2017-04-09 07:43 - 00000000 ____D C:\Users\Juliette\Downloads\Adobe Creative Cloud‎ 2017 Master Collection Incl Crack [SadeemPC]
2017-03-26 15:08 - 2017-03-26 15:08 - 00000000 ____D C:\Users\Juliette\AppData\Local\{61D49B77-0054-46B1-BD4F-5F8A19DB3F38}
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2°)

Fais un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

Veuillez appuyer sur une touche pour continuer la désinfection...
1