Trojan.Fileless.MTGen et Rootkit.Fileless.MTGen détecté par MBAM

Résolu
northstorm Messages postés 24 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

le scan de Malawarebytes a détecté Trojan.Fileless.MTGen ainsi que 2 Rootkit.Fileless.MTGen (dans Clé et valeur de registre) sur l'ordinateur de ma mère. Pour l'instant, j'ai laissé le tout en quarantaine. Il semble que notre connexion internet a été hackée (nous avons été averti par notre fournisseur internet). Je ne sais pas quel rapport faire ou comment m'en débarrasser. J'attends votre aide pour débuter la désinfection. Je n'ai pas trouvé quel est l'effet de ce rootkit.

2 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Surement Kovter.

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Pas infecté, jusque t'as choppé Yahoo! ..
    Faudrait changer tes mots de passe WEB par sécurité.

    Désinstalle :
    CyberLink (sauf si tu utilises)
    Yahoo Search Set


    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    Task: {A0F5473D-9021-4E4F-9683-ED4A43191451} - System32\Tasks\{91575430-83AA-472C-8B27-2D155D098110} => pcalua.exe -a "C:\Program Files\Reimage\Reimage Repair\uninst.exe"
    Task: C:\Windows\Tasks\Wise Registry Cleaner Schedule Task.job => C:\Program Files (x86)\Wise\Wise Registry Cleaner\WiseRegCleaner.exe
    C:\Program Files (x86)\Wise
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    0
    1. northstorm Messages postés 24 Statut Membre
       
      voilà, je crois que j'ai tout fait comme il se doit. Est-ce que je supprime la quarantaine de Malawarebytes maintenant? Un autre scan pour confirmer le tout?
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > northstorm Messages postés 24 Statut Membre
         
        oui :)
        0
      2. northstorm Messages postés 24 Statut Membre > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        après un scan complet de Malawarebytes tout semble beau. Merci!
        0
      3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > northstorm Messages postés 24 Statut Membre
         
        ok, change bien tes mots de passe au cas où ils ont été volés.
        0