Satané Trojan...

Fermé
Nienor Greenfield Messages postés 23 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 13 avril 2015 - 13 avril 2015 à 14:35
Nienor Greenfield Messages postés 23 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 13 avril 2015 - 13 avril 2015 à 19:25
Bien le bonjour à toutes et à tous,

Voici mon problème: Il n'y a pas si longtemps mon pc (windows 8) a commencé à faire des siennes en changeant de lui-même le moteur de recherche, initialement Google Chorme, en Yahoo Search. J'avais fait tout mon possible pour remettre tout cela correctement mais rien à faire, jusqu'à ce que ce désagrément disparaisse de lui-même (à mon grand étonnement).

Néanmoins, j'ai tout de même décidé de lancer un examen via Malwarebytes ANTI-MALWARE afin de vérifier l'état de mon pc. Et c'est là que j'ai trouvé tout un tas de programmes "potentiellement indésirables", que je me suis empressée de retrouver et d'exterminer. Cependant il subsiste trois irréductibles, dont un qualifié de "malveillant" et qui se nomme "Trojan.MSIL.Injector". Il me semblait pourtant l'avoir lapidé, mais le revoilà, et dans un emplacement différent du précédent.

J'ai lu quelque part qu'il fallait télécharger ZHPDiag, mais apparemment selon l'ordinateur il faut faire quelque chose de spécifique (après je ne sais pas, mes compétences en informatique ne vont pas jusque là).

Donc voilà, si quelqu'un pouvait m'orienter dans la démarche à suivre afin de me débarrasser de cette saloperie, je lui serais très reconnaissante !

Dans l'attente d'une réponse,

Bonne journée !
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
Modifié par Malekal_morte- le 13/04/2015 à 14:37
Salut,

Donne le rapport Malwarebytes.

puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Nienor Greenfield Messages postés 23 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 13 avril 2015
13 avril 2015 à 14:54
Merci pour ta réponse rapide !

Je suis en train de télécharger FRST en suivant le tuto, et ça prend du temps x_x
En attendant voici les résultats de l'examen de Malwarebytes:

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 13/04/2015
Heure de l'examen: 13:47:51
Fichier journal: Résultat de l'examen de Malwarebytes.txt
Administrateur: Oui

Version: 2.01.4.1018
Base de données Malveillants: v2015.04.13.04
Base de données Rootkits: v2015.03.31.01
Licence: Essai
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Johanna

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 377030
Temps écoulé: 9 min, 12 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux détecté)

Modules: 0
(Aucun élément malicieux détecté)

Clés du Registre: 0
(Aucun élément malicieux détecté)

Valeurs du Registre: 0
(Aucun élément malicieux détecté)

Données du Registre: 0
(Aucun élément malicieux détecté)

Dossiers: 0
(Aucun élément malicieux détecté)

Fichiers: 3
Trojan.MSIL.Injector, c:\$recycle.bin\s-1-5-21-2195605361-2388471843-2684055672-1002\$rp6qzqo.zip, , [5dbbfc70fd8d7eb88c6913129d65cf31],
PUP.Optional.PayByAds.A, c:\$recycle.bin\s-1-5-21-2195605361-2388471843-2684055672-1002\$rwch3uw.dll, , [84944f1da3e7ef471ed947ec0cfae917],
PUP.Optional.SoftwareUpdater.A, c:\$recycle.bin\s-1-5-21-2195605361-2388471843-2684055672-1002\$r17gfej.zip, , [cb4d07655238b77fc1d4d52b57abfd03],

Secteurs physiques: 0
(Aucun élément malicieux détecté)


(end)
0
Nienor Greenfield Messages postés 23 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 13 avril 2015
13 avril 2015 à 15:10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
13 avril 2015 à 15:49
Vide la corbeille.
McAfee il a été installé ?
0
Nienor Greenfield Messages postés 23 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 13 avril 2015
13 avril 2015 à 16:11
La corbeille est déjà vide, et non, je n'ai pas McAfee, je n'ai que Windows Defender.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
Modifié par Malekal_morte- le 13/04/2015 à 16:15
y a des restes de McAfee apparemment.
Passe ce programme : http://download.mcafee.com/molbin/iss-loc/SupportTools/MCPR/MCPR.exe

Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast/
Active les détections LPIs sur les agents.

Le rapport ne montre rien de malicieux.
J'ai l'impression que c'est vraiment un fichier dans la corbeille, c'est plutôt étonnant que ça revienne à chaque fois.

Fais un scan Avast! pour voir.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Nienor Greenfield Messages postés 23 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 13 avril 2015
13 avril 2015 à 17:06
Y a pas longtemps dans la corbeille il y avait un fichier Avast.exe que j'avais supprimé car il y avait eu un problème je crois.. Mais je vais réessayer !
Et en effet il n'est pas impossible qu'il y ait des restes de McAfee... Car lorsque j'ai eu ma nouvelle tour, il y avait la version d'essai il me semble. J'avais complètement oublié ! Je viens de l'enlever entièrement. Je vais installé Avast et je te dis quoi peu après !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
13 avril 2015 à 17:11
Je pense que le PC n'est pas infecté.
C'est un fichier dans la corbeille, c'est juste pas normal qu'il reste à chaque fois.
0
Nienor Greenfield Messages postés 23 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 13 avril 2015
13 avril 2015 à 17:21
Ce qui est bizarre aussi c'est que j'avais supprimé Trojan une première fois, et au second examen de Malwarebytes, il est réapparu, mais le nom de l'emplacement était différent et impossible de le trouver même en tapant le nom dans la barre de recherche de l'ordinateur.
Et la corbeille est vide de chez vide :/... Étrange...

Je suis en train de télécharger Avast !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
13 avril 2015 à 19:04
oui mets Avast! déjà =)
0
Nienor Greenfield Messages postés 23 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 13 avril 2015
13 avril 2015 à 19:05
Ah, je me souviens pourquoi j'ai foutu Avast à la corbeille.... Parce que le chargement pour l'installer restait bloqué au niveau du "r" du mot "installer" et au bout d'un moment il ne voulait plus bouger et je crois qu'il m'afficher un message comme quoi il y avait eu un problème... Pour le moment ça stagne, j'espère que ça va bouger :/
0