infections Trojan:Win32/Cloxer.D!cl , Trojan:Win32/Tiggre!rfn ,Trojan:Win32/Occamy.C , Trojan:Win32/Fuerboos.C!cl - Windows 10 64bits

Anonyme
2018-05-24T10:46:23+00:00

Bonjour.

Je tenais à remercier (impossible car conversation fermée) ceux qui ont tenté de m'aider pour mon problème avec l'archivage automatique de la messagerie Outlook MSO 2016. J'ai finalement dû réinstaller MSO 2016.

Malheureusement, début 2018, j'ai été infecté par un ransomware java ({ [email protected]}.java ) sous Windows 7 qui m'a obligé à changer de disque dur ( hdd ---> ssd). J'ai gardé l'ancien disque pour tenter un jour de décrypter mes données infectées. Je suis donc passé à Windows 10 64 bits. Si vous avez des infos sur les possibilités actuelles de décryptage, merci de me les communiquer.

Je n'ai décidément pas de chance; depuis quelques temps, Windows defender détecte un cheval de troie (au départ Trojan:Win32/Cloxer.D!cl puis Trojan:Win32/Tiggre!rfn et Trojan:Win32/Occamy.C et le dernier récurrent Trojan:Win32/Fuerboos.C!cl). Il le détecte me demande d'intervenir en le supprimant et de redémarrer. Je m'exécute. Nouveau scan, il ne le détecte plus puis 5/10 mn après il le re-détecte, etc...

Ce problème s'accompagne d'écrans bleus intempestifs avec collecte de données indiquant un problème de structure critique et un redémarrage forcé.

On m'invite à aller sur le site https://windows.com/stopcode 

J'ai tenté avec plusieurs anti-malwares de le(s) déloger ( Malwarebytes, Adwcleaner, Roguekiller, Dr Web, etc...). 2 Trojan ont été trouvés et éliminés mais apparemment je reste infecté.

ZHPCleaner et ZHPDiag ont eux aussi trouvé des éléments mais mon problème persiste.

Je ne suis pas parvenu à passer en mode sans échec. Et CCleaner bloque pour le nettoyage à 13% quand on le relance la 2ème fois.

Merci de me dire comment parvenir à mes fins.

Cordialement.

Windows pour les particuliers | Windows 10 | Sécurité et confidentialité

Question verrouillée. Cette question a été migrée à partir de la communauté de support Microsoft. Vous pouvez voter pour savoir si c’est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ou suivre la question.

0 commentaires Aucun commentaire
Réponse acceptée par l’auteur(e) de la question
Anonyme
2018-06-30T06:33:44+00:00

Bonjour,

Avec plaisir,

Pense à clôturer le sujet pour éviter d'être relancé par mail par le serveur du forum.

Pour faciliter les recherches des utilisateurs en quête de solutions, merci de cliquer sur

Ceci a-t-il résolu votre problème ? Oui

en bas du message qui t'a été utile

@+

Cette réponse vous a-t-elle été utile?

1 personne a trouvé cette réponse utile.
0 commentaires Aucun commentaire

69 réponses supplémentaires

Trier par : Plus ancien
  1. Anonyme
    2018-05-25T07:26:24+00:00

    Bonjour,

    Pourrais-tu m'indiquer le chemin exact de ces menaces détectés par Windows Defender ?

    Dans Historique des menaces > Menaces en quarantaine > pour chaque détection tu peux déployer la détection puis cliquer sur Voir les détails

    Dans Éléments affectés > tu as le chemin complet de la détection.

    Pour faciliter les recherches des utilisateurs en quête de solutions, merci de cliquer sur

    Ceci a-t-il résolu votre problème ? Oui

    en bas du message qui t'a été utile

    @+

    Cette réponse vous a-t-elle été utile?

    0 commentaires Aucun commentaire
  2. Anonyme
    2018-05-25T17:31:08+00:00

    Bonjour.

    Toutes les menaces trouvées étaient dans ces fichiers respectifs :

    Trojan:Win32/Tiggre!rfn

    Trojan:Win32/Fuerboos.C!clfile: C:\Windows\windowsup.exe

    Trojan:Win32/Occamy.C

    file: C:\Users\Utilisateur\AppData\Local\Temp\f2onvysxlrl\fas-setup-4.exe

    file: C:\Users\Utilisateur\AppData\Local\Temp\k4ssdagmsud\fas-setup-7.e

    PourTrojan:Win32/Cloxer.D!cl j'ai malheureusement effacé l'historique; c'était la 1ère menace détectée.

    L'infection est maligne car, dans les paramètres de W.Defender, des exclusions "étranges" sont autorisées; la liste est jointe. Et impossible de les supprimer, la touche est grisée et non fonctionnelle.

    Dans les écrans bleus qui me coupent la connexion puis le pc redémarre, il est indiqué : critical structure corruption.

    Par ailleurs BrowserModifier:Win32/Neobar est-il une menace et dois je supprimer l'autorisation ?

    Merci de ton aide.

    Cordialement

    Cette réponse vous a-t-elle été utile?

    0 commentaires Aucun commentaire
  3. Supprimé

    Cette réponse a été supprimée en raison d’une violation de notre code de conduite. La réponse a été signalée manuellement ou identifiée via la détection automatisée avant que l’action ne soit entreprise. Pour obtenir plus d’informations, veuillez consulter notre code de conduite.


    Les commentaires ont été désactivés. En savoir plus

  4. Anonyme
    2018-05-25T18:58:32+00:00

    Re,

    Nous allons vérifier le système en établissant un rapport de diagnostic avec cet outil :


    FRST :

    • Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important

    Pour un système en 32 bits -> FRST

    Pour un système en 64 bits -> FRST64

    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.

    Rappel : FRST doit être enregistré sur ton Bureau <-- Important

    • Ferme toutes les applications, y compris ton navigateur
    • Exécute FRST.exe par clic-droit -> Exécuter en tant qu'administrateur et clique sur Oui pour accepter le Disclaimer
    • Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse

    • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.

    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

    Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même


    Sont attendus les rapports FRST.txt et Addition.txt

    Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation

    @+

    Cette réponse vous a-t-elle été utile?

    0 commentaires Aucun commentaire