[Résolu] Windows 10 infecté, backdoor NanoCore hidedrop.exe

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

ERGG02

[Résolu] Windows 10 infecté, backdoor NanoCore hidedrop.exe

par ERGG02 »

Bonsoir,

Au démarrage de Windows, j'ai deux fenêtres qui pop.
- Une commande Windows avec des erreurs dedans,
- Une fenêtre indiquant que Windows ne trouve pas hidedrop.exe

Voici les rapports.

http://pjjoint.malekal.com/files.php?id ... 5c109t10i9

http://pjjoint.malekal.com/files.php?id ... e13g7j8l11

http://pjjoint.malekal.com/files.php?id ... p14o9q12y6


Merci d'avance.

ERGG
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

Re: system32 et hidedrop.exe

par Malekal_morte »

Salut,

il s'agit de cette infection : Trojan NanoCore / Backdoor:MSIL/Noancooe : Exemple d’une Campagne

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

Code : Tout sélectionner

CreateRestorePoint:
CloseProcesses:
Startup: C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ChromeUpdate.hta [2016-02-10] () 
 Startup: C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Thug.bat [2016-02-10] ()  
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
ERGG02

Re: system32 et hidedrop.exe

par ERGG02 »

Mon Windows était infecté ?! C'est enfin parti ! Merci infiniment!!

Depuis le temps que je me baladais dans des forums pour régler le problème.

C'est gentil. Bonne soirée!
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

Re: system32 et hidedrop.exe

par Malekal_morte »

PDT_008
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »