Infecté par trojan.win64.eroyee

Fermé
DrBrain - 4 juin 2017 à 17:18
 DrBrain - 4 juin 2017 à 17:47
Bonjour,
Je poste ce message aujourd'hui pour demander un peu d'aide. En effet, depuis maintenant quelques semaines mon antivirus Kaspersky notifie la présence de deux fichiers potentiellement dangereux (Trojan) : Trojan.win64.eroyee et le Trojan.multicertstor.a . Celui ci tente de les supprimer mais en vain. Il refuse même de faire la mise à jour récente. Je ne connais pas bien l'effet de ces deux fichiers et l'impact que cela peut avoir sur l'ordinateur. J'ai essayé de suivre plusieurs forums mais je ne trouve pas le sujet précisément. Je m'adresse donc à vous pour demander un peu d'aide et de conseils! Enfin voila je suis à votre disposition pour de plus amples informations !


A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
4 juin 2017 à 17:22
salut

donne les fichiers détectés puis


Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

--
0
Bonjour,

Merci pour ta réponse. Alors pour le Trojan.win64.eroyee le fichier est g90F3.tmp.exe
et pour le Trojan.multi.certstor.a Kaspersky détecte l'objet comme étant la mémoire système. Voici les différents rapports :

Rapport : FRST
http://pjjoint.malekal.com/files.php?id=FRST_20170604_v14g7z1110o9

Rapport : addition
http://pjjoint.malekal.com/files.php?id=20170604_l6l11e1013k7

Rapport : Shortcut
http://pjjoint.malekal.com/files.php?id=20170604_t11b14b11g10z10
0