Virus Microsoft® Resource File To COFF Object Conversion Utility

Résolu
Bonjour depuis aujourd'hui un virus infeste mon ordi. Il me semble que c'est un RAT car dans mon gestionnaire des taches : Microsoft® Resource File To COFF Object Conversion Utility utilise entre 79% et 80% de mon processeur.
Je vous transmet une analyse ZHPDiag : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131228_o7b13c10g6t11
J'attend des réponses de votre part le plus rapidement possible je l'espère.
Merci d'avance

48 réponses

Résumé de la discussion

Virus détecté, avec une consommation CPU autour de 79 à 80% par le processus Microsoft® Resource File To COFF Object Conversion Utility, laissant supposer une infection de type RAT et une analyse ZHPDiag. Des solutions de désinfection complètes sont recommandées, impliquant RogueKiller et MalwareBytes, afin d’éradiquer les composants malveillants et de poursuivre le scan même si une amélioration est perceptible. En cas de blocage du Defender ou d’autres mesures comme la désactivation du SmartScreen et l’analyse de fichiers via VirusTotal peuvent être envisagées, et les rapports orientent la correction. Enfin, l’utilisation coordonnée de ces outils et la consultation des rapports de VirusTotal ou RogueKiller permettent d’identifier des fichiers à isoler et de prioriser les actions de nettoyage.

Bobot (l’IA à votre service)
  1. à mon avis, ton antivirus, ainsi que certains programmes sont morts, on verra ça après !

    as tu passé usbfix en mode suppression ?

    1. Mon virus est TrustedInstaller, c'est un virus qui s'accapare à 100% le processeur
      1. relance usbfix,

        clique sur suppression poste son rapport et redémarre le pc !

        1. il y a pas mal de fichiers système patchés !

          cette infection arrive par les réseaux sociaux, donc on va essayer de le virer autrement !

          * Télécharge USBFIX sur ton bureau (De El Desaparecido)

          http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix

          /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

          - Double-clique sur l'icône Usbfix située sur ton Bureau.
          - Sur la page, clique sur le bouton :
          « Recherche »

          /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
          - puis clique sur OK
          - Laisse travailler l'outil.
          - Poste le rapport qui apparaît à la fin.
          le rapport se trouve sur C:\UsbFix [Scan 1] NOM-************.txt
          Note : A la fin de l'option nettoyage, il est recommandé de redémarrer le pc

          O.o°*Membre, Staff sécurité CCM o°.Oø¤º°'°º¤ø
          =>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
          1. Bah la je fais le scan MalwareBytes mais sa risque d'être très long x) je te retiens au courant des résultats :)
            1. on va essayer de le chasser !

              suis ces étapes :

              1/


              * /!\ Avertissement /!\,
              * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


              * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

              /!\Utilisateur de Vista, Seven et W8 :

              * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

              Clique sur « importer »

              Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

              * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
              ---------------------------------------------------------

              Script Zhpfix
              [HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] Load: Modified
              [MD5.6FA7330ECC34171EA2920F6F1D3CCB15] - (.Microsoft Corporation - Microsoft® Resource File To COFF Object Con.) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\cvtres.exe [32856] [PID.1780]
              Emptytemp
              EmptyClsid


              ----------------------------------------------------------
              - Clique sur le bouton « GO » pour lancer le nettoyage,
              - confirme le nettoyage
              - Héberge le rapport ZHPFIX.txt sur
              https://up2sha.re/
              , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

              Tuto en bas de cette page :
              http://nicolascoolman.webs.com/tutorials.htm

              2/

              Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

              https://fr.malwarebytes.com/mwb-download/
              ou :

              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

              ou ici :
              https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

              . Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !

              /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

              . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
              . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
              . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
              . Une fois la mise à jour terminé
              . rend-toi dans l'onglet, Recherche
              . Sélectionnes Exécuter un examen complet
              . Cliques sur Rechercher
              . Le scan démarre.
              . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
              . Cliques sur Ok pour poursuivre.
              . Si des malwares ont été détectés, cliques sur Afficher les résultats
              . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

              . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
              . rends toi dans l'onglet rapport/log
              . tu cliques dessus pour l'afficher une fois affiché
              . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
              . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
              . Tu cliques droit dans le cadre de la réponse et coller
              . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

              Si tu as besoin d'aide regarde ce tutoriel :
              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

              1. je le vois !

                relance Rogeukiller en mode recherche pour voir s'il trouve la clé de registre qui le relance !

                poste son rapport

                1. Impossible de remettre mon Windows Defender aussi :/ le virus l'a bloqué
                  • 1
                  • 2
                  • 3