MBAM/trojan/skype

Résolu/Fermé
Utilisateur anonyme - 20 oct. 2015 à 20:42
 Utilisateur anonyme - 21 oct. 2015 à 07:15
Salut la communauté!

Bon je vais à l'essentiel. Il y a une semaine ou 2, avast m'a détecté un fichier à sévérité "haute" dans le répertoire $RECYCLE.BIN de ma partition D. Il me le met en quarantaine, pas de souci, et je passe un coup de roguekiller, adwcleaner, malwarebytes, puis combofix (avec précaution), histoire d'éliminer les risques au maximum. Jusque là tout va bien.

Mais depuis 2-3 jours, MBAM détecte des IP qui tentent d'accéder à mon pc via skype. Sur localiser-ip et un autre site, on me dit que cette ip vient de Novgorod en Russie... Ce qui n'est pas très rassurant. Roguekiller me parle de ntdll.dll qui aurait un problème de hook/IAT. Des idées pour résoudre ce problème?

Voila le rapport du journal MBAM :
Detection, 20/10/2015 13:25, SYSTEM, ALBERTO, Protection, Malicious Website Protection, IP, 95.79.44.54, 5526, Inbound, C:\Program Files (x86)\Skype\Phone\Skype.exe,
Detection, 20/10/2015 13:25, SYSTEM, ALBERTO, Protection, Malicious Website Protection, IP, 95.79.44.54, 5526, Inbound, C:\Program Files (x86)\Skype\Phone\Skype.exe,

D'avance merci à tous, et bonne journée.
A voir également:

15 réponses

Utilisateur anonyme
20 oct. 2015 à 20:50
Bonjour,

envoie les rapports de :

ADWCleaner
MBAM,
Combofix
et roguekiller

pour voir ce qu'ils ont chopé !

mais avec tous ces outils que tu as passé sur le pc, on ne verra pas grande chose !

la détection pour Skype, c'est surement un faux positif, mais pour les Ip, pas trop !


0
Utilisateur anonyme
20 oct. 2015 à 20:52
Merci pour ta réponse rapide, je t'envoie ça de suite.
0
Utilisateur anonyme
20 oct. 2015 à 20:54
passe par Cjoint pour les rapports


0
Utilisateur anonyme
20 oct. 2015 à 21:17
Voilà les rapports :

Roguekiller : http://www.cjoint.com/c/EJutpnSsKc6
Adwcleaner : http://www.cjoint.com/c/EJutpQ4tci6
MBAM : http://www.cjoint.com/c/EJutquOkbB6
Combofix : http://www.cjoint.com/c/EJutqJArOo6
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 oct. 2015 à 21:30
ton pc est un dual boot linux ?


0
Utilisateur anonyme
20 oct. 2015 à 21:32
Oui, tu crois que ça pourrait contribuer au problème?
0
Utilisateur anonyme
20 oct. 2015 à 21:36
si tu regardes bien sur le rapport de Roguekiller, tu verras qu'il a détecté un dual boot !

d'où les lignes bizarres !
donc normal !

par contre, ce qui est plus inquiétant, c'est les Ip qui se dirigent vers ton Skype !

0
Utilisateur anonyme
20 oct. 2015 à 21:46
Il n'y a pas moyen de contre-attaquer pour jouer sur l'effet de dissuasion?.. lol

Blague à part, faut que je trouve une solution... Merci quand même d'avoir lu mon post.
0
Utilisateur anonyme
20 oct. 2015 à 21:56
pour contre attaquer un truc en venant de Russie, la meilleur chose est de l'ignorer et le bloquer !

la solution qui me semble juste est de réinitialiser ta box et la pile TCP IP de ton pc !


0
Utilisateur anonyme
20 oct. 2015 à 22:08
Nice, merci! Je crois que je vais changer de compte skype par la même occaz.

A++
0
Utilisateur anonyme
20 oct. 2015 à 22:18
désinstalle les outils au passage !


0
Utilisateur anonyme
20 oct. 2015 à 22:20
Les outils de désinfection? Pourquoi? MBAM me sert encore pas mal.
0
Utilisateur anonyme
20 oct. 2015 à 22:22
conserve MBAM; mais désinstalle les autres, pour la majorité, ils sont détectés par les antivirus ou reste en mémoire !

de plus, pour certains, la mise à jour de ne fait pas de manière automatique !

donc à désinstaller !


0
Utilisateur anonyme
20 oct. 2015 à 22:30
ça roule, merci pour tout !
0
Utilisateur anonyme
21 oct. 2015 à 07:15
bon surf ;-)


0