Suppression Backdoor.HMCpol.gen

Fermé
to0pto0p Messages postés 5 Date d'inscription mercredi 12 octobre 2011 Statut Membre Dernière intervention 3 décembre 2011 - 2 déc. 2011 à 18:54
to0pto0p Messages postés 5 Date d'inscription mercredi 12 octobre 2011 Statut Membre Dernière intervention 3 décembre 2011 - 3 déc. 2011 à 12:16
Bonjour,
Malwarebyte's antimalware me détecte une infection nommé Backdoor.HMCpol.Gen ( 8 entrées au total plus une malware trace). Après avoir cliqué sur "supprimer la sélection" , il me dit que tout à été supprimer et mis en quarantaine.Mais après reboot, tout les entrées infectées sont revenues.

Pourriez vous m'aider svp ?

A voir également:

4 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
2 déc. 2011 à 19:20
Bonjour et Bienvenue sur CCM

1. Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case également Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie "Personnalisation", copie/colle la liste en citation :

/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
%systemroot%\*. /mp /s 
%systemroot%\system32\*.dll /lockedfiles 
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles 
%systemroot%\system32\drivers\*.sys /lockedfiles 
%systemroot%\syswow64\drivers\*.sys /lockedfiles
%systemroot%\assembly\tmp\*.* /s 
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

2. Héberge le dernier rapport de Malwarebytes également et donne moi le lien.

A +
0
to0pto0p Messages postés 5 Date d'inscription mercredi 12 octobre 2011 Statut Membre Dernière intervention 3 décembre 2011 1
2 déc. 2011 à 20:05
Tout d'abord merci de m'aider.

Ensuite voila le fichier extras.txt https://www.cjoint.com/?ALcucTmQRd9
Le fichier OTL.txt https://www.cjoint.com/?ALcueEz0MIL
et le rapport de Malmware https://www.cjoint.com/?ALcufikZq8a
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
2 déc. 2011 à 20:40
re,

Les rapports révèlent un cheval de troie qui a ouvert une porte dérobée et qui compromet gravement l'intégrité du système.

Cela peut permettre des connexions réseaux illicites, la désactivation de logiciels de sécurité, la modification des fichiers système, la collecte et la transmission d'informations personnelles.

Bien que l'infection soit identifiée et puisse être traitée, de part ses caractéristiques décrites plus haut, je te recommande vivement de formater l'ordinateur.

Si tu veux désinfecter, je ne peux t'offrir aucune garantie sur l'issue.

Dans un premier temps, je te recommande de débrancher cet ordinateur d'internet, de sauvegarder tes données personnelles et de changer tous tes mots de passe depuis un autre ordinateur sain.

A +
0
to0pto0p Messages postés 5 Date d'inscription mercredi 12 octobre 2011 Statut Membre Dernière intervention 3 décembre 2011 1
3 déc. 2011 à 12:16
Oui j'ai effectivement des pages internet qui s'ouvre sans que je le veuille (c'est d'ailleurs comme ça que j'ai vu que quelque chose n'allez pas). Je pensez formater mon PC d'ici quelques temps, je vais donc opter pour cette solution.

Merci pour tes conseils.
0