Fichier eibfcfhc.exe

Fermé
Tnerual987 Messages postés 3 Date d'inscription lundi 5 mars 2018 Statut Membre Dernière intervention 6 mars 2018 - 5 mars 2018 à 01:54
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 mars 2018 à 09:19
Bonjour à tous

Est ce que quelqu'un a déjà vu ou connait ce fichier : eibfcfhc.exe ?
Il veut s'ouvrir dans une fenêtre de commande DOS et son emplacement devrait être AppData\Roaming\Microsoft\Windows/\ritvsgab\
Je dis "devrait" car le dossier n'existe pas sur mon pc.

Merci
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
5 mars 2018 à 09:12
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Tnerual987 Messages postés 3 Date d'inscription lundi 5 mars 2018 Statut Membre Dernière intervention 6 mars 2018
5 mars 2018 à 19:40
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
5 mars 2018 à 21:17
bon sans surprise l'ordinateur est infecté par des trojans,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {C4027123-CD49-4C99-9B1C-1EDEA40EBC76} - System32\Tasks\MicrosoftUpdate => C:\Users\Laurent\AppData\Roaming\MicrosoftUpdate\MicrosoftUpdate.exe [2018-03-03] () <==== ATTENTION
2018-03-03 12:51 - 2018-03-03 12:51 - 000003640 _____ C:\WINDOWS\System32\Tasks\MicrosoftUpdate
2018-03-03 12:50 - 2018-03-03 12:51 - 000000000 _RSHD C:\Users\Laurent\AppData\Roaming\MicrosoftUpdate
2018-03-03 20:17 - 2018-03-03 20:30 - 067456464 _____ (Malwarebytes ) C:\Users\Laurent\Downloads\mb3-setup-exp89v1.exp89v1-3.3.1.2183-1.0.262-1.0.4030.exe
2018-03-03 19:10 - 2015-10-29 21:21 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts.20180303-191004.backup
2018-03-03 18:19 - 2018-03-03 18:19 - 000000000 ____D C:\WINDOWS\System32\Tasks\Safer-Networking
2018-03-03 18:18 - 2018-03-03 19:03 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
2018-03-03 18:18 - 2018-03-03 18:19 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2018-03-03 18:18 - 2018-03-03 18:18 - 000001466 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
2018-03-03 18:18 - 2018-03-03 18:18 - 000001454 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
2018-03-03 18:18 - 2018-03-03 18:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
2018-03-03 18:18 - 2017-05-23 09:22 - 000032240 _____ (Safer-Networking Ltd.) C:\WINDOWS\system32\sdnclean64.exe
2018-03-03 18:08 - 2018-03-03 18:17 - 051725936 _____ (Safer-Networking Ltd. ) C:\Users\Laurent\Downloads\spybot-search-destroy_2-6-46_fr_10965.exe
2018-03-03 13:11 - 2018-03-03 20:15 - 000000024 _____ C:\ProgramData\rwi.jhad
Startup: C:\Users\Laurent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ritvsgab.lnk [2018-03-03]
Task: {DC5E072B-D49B-46BC-978B-4EA8620A5337} - System32\Tasks\Opera scheduled Autoupdate 2796787680 => C:\WINDOWS\system32\cmd.exe /c start "" "C:\Users\Laurent\AppData\Roaming\Microsoft\Windows\ritvsgab\eibfcfhc.exe"
C:\Users\Laurent\AppData\Roaming\Microsoft\Windows\ritvsgab
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

0
Tnerual987 Messages postés 3 Date d'inscription lundi 5 mars 2018 Statut Membre Dernière intervention 6 mars 2018
6 mars 2018 à 00:50
Merci pour la réponse,

Voilà j'ai exécuté le script avec FRST, et nettoyé les navigateurs web.
Je pense avoir fait tout correctement.

Voici le fichier txt généré pendant la manip.

Encore merci.


Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 04.03.2018
Exécuté par Laurent (05-03-2018 12:34:33) Run:1
Exécuté depuis C:\Users\Laurent\Desktop
Profils chargés: Laurent (Profils disponibles: Laurent)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {C4027123-CD49-4C99-9B1C-1EDEA40EBC76} - System32\Tasks\MicrosoftUpdate => C:\Users\Laurent\AppData\Roaming\MicrosoftUpdate\MicrosoftUpdate.exe [2018-03-03] () <==== ATTENTION
2018-03-03 12:51 - 2018-03-03 12:51 - 000003640 _____ C:\WINDOWS\System32\Tasks\MicrosoftUpdate
2018-03-03 12:50 - 2018-03-03 12:51 - 000000000 _RSHD C:\Users\Laurent\AppData\Roaming\MicrosoftUpdate
2018-03-03 20:17 - 2018-03-03 20:30 - 067456464 _____ (Malwarebytes ) C:\Users\Laurent\Downloads\mb3-setup-exp89v1.exp89v1-3.3.1.2183-1.0.262-1.0.4030.exe
2018-03-03 19:10 - 2015-10-29 21:21 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts.20180303-191004.backup
2018-03-03 18:19 - 2018-03-03 18:19 - 000000000 ____D C:\WINDOWS\System32\Tasks\Safer-Networking
2018-03-03 18:18 - 2018-03-03 19:03 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
2018-03-03 18:18 - 2018-03-03 18:19 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2018-03-03 18:18 - 2018-03-03 18:18 - 000001466 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
2018-03-03 18:18 - 2018-03-03 18:18 - 000001454 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
2018-03-03 18:18 - 2018-03-03 18:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
2018-03-03 18:18 - 2017-05-23 09:22 - 000032240 _____ (Safer-Networking Ltd.) C:\WINDOWS\system32\sdnclean64.exe
2018-03-03 18:08 - 2018-03-03 18:17 - 051725936 _____ (Safer-Networking Ltd. ) C:\Users\Laurent\Downloads\spybot-search-destroy_2-6-46_fr_10965.exe
2018-03-03 13:11 - 2018-03-03 20:15 - 000000024 _____ C:\ProgramData\rwi.jhad
Startup: C:\Users\Laurent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ritvsgab.lnk [2018-03-03]
Task: {DC5E072B-D49B-46BC-978B-4EA8620A5337} - System32\Tasks\Opera scheduled Autoupdate 2796787680 => C:\WINDOWS\system32\cmd.exe /c start "" "C:\Users\Laurent\AppData\Roaming\Microsoft\Windows\ritvsgab\eibfcfhc.exe"
C:\Users\Laurent\AppData\Roaming\Microsoft\Windows\ritvsgab
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C4027123-CD49-4C99-9B1C-1EDEA40EBC76}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C4027123-CD49-4C99-9B1C-1EDEA40EBC76}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\MicrosoftUpdate => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MicrosoftUpdate" => supprimé(es) avec succès
"C:\WINDOWS\System32\Tasks\MicrosoftUpdate" => non trouvé(e)
C:\Users\Laurent\AppData\Roaming\MicrosoftUpdate => déplacé(es) avec succès
C:\Users\Laurent\Downloads\mb3-setup-exp89v1.exp89v1-3.3.1.2183-1.0.262-1.0.4030.exe => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\etc\hosts.20180303-191004.backup => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Safer-Networking => déplacé(es) avec succès
C:\ProgramData\Spybot - Search & Destroy => déplacé(es) avec succès
C:\Program Files (x86)\Spybot - Search & Destroy 2 => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk => déplacé(es) avec succès
C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2 => déplacé(es) avec succès
C:\WINDOWS\system32\sdnclean64.exe => déplacé(es) avec succès
C:\Users\Laurent\Downloads\spybot-search-destroy_2-6-46_fr_10965.exe => déplacé(es) avec succès
C:\ProgramData\rwi.jhad => déplacé(es) avec succès
C:\Users\Laurent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ritvsgab.lnk => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DC5E072B-D49B-46BC-978B-4EA8620A5337}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DC5E072B-D49B-46BC-978B-4EA8620A5337}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 2796787680 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera scheduled Autoupdate 2796787680" => supprimé(es) avec succès
"C:\Users\Laurent\AppData\Roaming\Microsoft\Windows\ritvsgab" => non trouvé(e)
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2020779464-1973843996-1108338121-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-2020779464-1973843996-1108338121-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 10772480 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 96497316 B
Java, Flash, Steam htmlcache => 1153 B
Windows/system/drivers => 1122614 B
Edge => 0 B
Chrome => 42935076 B
Firefox => 381672493 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 711842 B
systemprofile32 => 0 B
LocalService => 61866 B
NetworkService => 322202 B
Laurent => 253403939 B

RecycleBin => 7993 B
EmptyTemp: => 751 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 12:38:48

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
6 mars 2018 à 09:19
ok fais bien le reste =)
0