Supprimer TROJAN Tiggre! plock et CoinMiner

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

TomLaB
Messages : 2
Inscription : 23 sept. 2020 21:23

Supprimer TROJAN Tiggre! plock et CoinMiner

Message par TomLaB »

Bonjour,

Suite à des récentes mises à jour Windows (22/09/20) je me suis retrouvé avec des notifications Windows defender m'indiquant que j'étais infecté par un cheval de Troie.
L'un était Trojan:Win32/CoinMiner.C!rfn infectant C:\Windows\System32\winrmsrv.exe
Et l'autre était un Trojan:Win32/Tiggre!plock infectant C:\Windows\System32\StartupCheckLibrary.dll
Du coup avec l'aide de windows defender j'ai appuyé sur supprimer pour ces deux derniers car mes fichiers étaient infectés.

Or ce soir le problème est de nouveau présent avec Trojan:Win32/Tiggre!plock qui revient infectant C:\WINDOWS\system32\winscomrssrv.dll et Trojan:Win32/CoinMiner.C!rfn infectant C:\Windows\System32\wslogon01j.dat

J'aurais besoin d'aide pour les supprimer définitivement svp

Merci :)

TomLaB
Messages : 2
Inscription : 23 sept. 2020 21:23

Re: Supprimer TROJAN Tiggre! plock et CoinMiner

Message par TomLaB »

Voici les liens de mes rapports FRST si quelqu'un peut m'aider:

FRST.txt: https://pjjoint.malekal.com/files.php?i ... 5c12g14o12
Addition.txt: https://pjjoint.malekal.com/files.php?i ... i11o6p6q15

Merci

Malekal_morte
Site Admin
Site Admin
Messages : 104543
Inscription : 10 sept. 2005 13:57
Contact :

Re: Supprimer TROJAN Tiggre! plock et CoinMiner

Message par Malekal_morte »

Bonsoir,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
Task: {642D1773-6081-4124-AA19-F4427C4932E8} - System32\Tasks\Microsoft\Windows\Windows Error Reporting\winrmsrv => winrmsrv.exe <==== ATTENTION
Task: {69365564-5422-4EF9-8FC7-38A2B5F9FF9D} - System32\Tasks\cFos\Registration Tasks\Open Browser => c:\windows\system32\launchwinapp.exe "hxxp://www.cfos.de/fr/traffic-shaping/calibration-message.htm?reg-10.24.2304-asus&tsa="
Task: {D923C44D-D6C7-4A28-B4AF-9FDFC16E9229} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost <==== ATTENTION
C:\Windows\System32\winrmsrv.exe
C:\WINDOWS\system32\winscomrssrv.dll 
Hosts:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)


2) réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
* Réinitialiser et réparer Mozilla Firefox
* Réinitialiser et réparer Google Chrome
(Ne pas utiliser Zeok)

3)
Faire un nettoyage Malwarebytes Anti-Malware (MBAM ) version gratuite

4)
Refais un scan FRST et donne les nouveaux rapports via pjjoint
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus

Les tutoriels Windows 10 du moment : Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.

Répondre

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »