Rootkit Fileless MTgen & Trojan Kovter 366 et 118

Fermé
nautile.13 Messages postés 5 Date d'inscription jeudi 5 octobre 2017 Statut Membre Dernière intervention 6 octobre 2017 - 5 oct. 2017 à 23:15
 nautile - 10 oct. 2017 à 20:58
Bonjour.
J'ai été infecté par les menaces indiquées ci-dessus. J'ai du me mettre en mode sans échec pour pourvoir ré-utiliser Malwarebytes et Adwcleaner qui ne s'ouvraient plus.
J'ai du entretemps utiliser Dr Web qui a détecté ces virus, et qui a tenté de les neutraliser. Je pense qu'il n'a pas pu y arriver, ni Roguekiller, du moins pas complètement ou efficacement.
D'après les 3 derniers rapports de Malwarebytes, ils seraient en quarantaine, mais est-ce certain ? Pourrais-je les supprimer définitivement sans altérer mon système ?
Le dernier rapport de Adwcleaner indique la suppression de Pup.Opt.Legacy.
Mais mon pc est toujours au ralenti quand je navigue, et démarrage et fermeture de session très longs. Affiche " ne répond pas" pour ouvertures de fenêtres, de documents, d'applications etc... Je présume que l'infection perdure.

J'ai donc utilisé FRST dont voici les rapports :
http://www.cjoint.com/c/GJfu6SrORGQ
http://www.cjoint.com/c/GJfu5jtw3rQ
http://www.cjoint.com/c/GJfu7q7CNoQ

Je joins aussi les rapports de Malwarebytes & Adwcleaner :
http://www.cjoint.com/c/GJfvbngvC3Q
http://www.cjoint.com/c/GJfvcygAfdQ
http://www.cjoint.com/c/GJfvdpvmt7Q
http://www.cjoint.com/c/GJfvdRkyEpQ
http://www.cjoint.com/c/GJfveoQzWjQ

Merci de me dire ce qu'il en est, et ce que je dois encore faire ou supprimer.
Cordialement.

Philippe

Pc Asus Windows 7 SP1 64bits


A voir également:

3 réponses

nautile.13 Messages postés 5 Date d'inscription jeudi 5 octobre 2017 Statut Membre Dernière intervention 6 octobre 2017
5 oct. 2017 à 23:22
...suite
J'avais voulu utiliser MBAR mais il bloque à l'installation.https://img-19.ccm2.net/FOGxpMoS7fi3663HhNdlz5U2x2c=/f1e3d2e525234d298557cf44ab4675a2/tmp/Affichage_avant_installation_MBAR.png

(info supplémentaire)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
5 oct. 2017 à 23:52
Salut,

D'après FRST, il a bien été supprimé.
Change tes mots de passe dans le cas où ils ont été volés.
0
nautile.13 Messages postés 5 Date d'inscription jeudi 5 octobre 2017 Statut Membre Dernière intervention 6 octobre 2017
5 oct. 2017 à 23:58
Bonsoir. Ok
Concernant les mises en quarantaine de Malwarebytes, je reste comme ça où je PEUX supprimer ?
J'en avais 3 au départ : 2 Trojan Kovter 366 et un 118.
Puis j'ai détecté par la suite 2 Rootkit Fileless MTgen.
Ils ont l'air coriaces !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
6 oct. 2017 à 00:01
Laisse comme ça =)
0
nautile.13 Messages postés 5 Date d'inscription jeudi 5 octobre 2017 Statut Membre Dernière intervention 6 octobre 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
6 oct. 2017 à 00:02
Pas de prise de risque donc...
0
nautile.13 Messages postés 5 Date d'inscription jeudi 5 octobre 2017 Statut Membre Dernière intervention 6 octobre 2017 > nautile.13 Messages postés 5 Date d'inscription jeudi 5 octobre 2017 Statut Membre Dernière intervention 6 octobre 2017
6 oct. 2017 à 00:03
J'espère que ma navigation va s'en ressentir !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > nautile.13 Messages postés 5 Date d'inscription jeudi 5 octobre 2017 Statut Membre Dernière intervention 6 octobre 2017
Modifié le 6 oct. 2017 à 09:25
Kovter est un Trojan.Clicker
=> https://forum.malekal.com/viewtopic.php?t=54182&start=
Il surf automatiquement en arrière plan pour charger des publicités donc ça peut ralentir le surf.
0
nautile > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
10 oct. 2017 à 20:58
ok merci !
0