Bonjour, suite à l'installation d'un crack sur un site de P2P très connu j'ai l'agréable surprise de voir mon navigateur me rediriger vers des sites frauduleux, changer de page d’accueil. Mon PC ralentit considérablement (Cryptomining a mon avis).
J'ai suivi le lien pour générer des rapports FRST et commencé a rédiger un Script mais n'étant pas très branché informatique j'ai peur de faire n'importe quoi et planter ma machine...
A noter que Windows Defender a été déconnecté ("non disponible") et que j'ai du réinstaller Windows 10 pour le récupérer, je ne sais pas si c'est lié.
Une seconde analyse a décelé 3 Trojans que j'ai mis en quarantaine mais le problème persiste...
Pouvez vous m'aider en ce qui concerne le script ? Merci !
- FRST TXT : https://pjjoint.malekal.com/files.php?i ... 2m15w14w14
- Addition : https://pjjoint.malekal.com/files.php?i ... m9m5s6x9n9
Supprimer : CoinMiner / Tiggre!Plock / Wacatac [résolu]
Modérateurs : Mods Windows, Helper
- Messages : 2
- Inscription : 25 mai 2020 18:05
- Messages : 113189
- Inscription : 10 sept. 2005 13:57
Re: Supprimer : CoinMiner / Tiggre!Plock / Wacatac
Bonjour,
La fameuse infection : winlogui.exe / winrmsrv.exe / winscomrssrv.dll
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
La fameuse infection : winlogui.exe / winrmsrv.exe / winscomrssrv.dll
~~Date: 2020-05-25 16:50:34.542
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Nom : Trojan:Win32/CoinMiner.C!rfn
ID : 2147745897
Gravité : Grave
Catégorie : Cheval de Troie
Chemin : file:_C:\Windows\System32\winlogui.exe; file:_C:\Windows\System32\winrmsrv.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : ORDI-DE-FLO\user
Nom du processus : C:\Windows\System32\svchost.exe
Date: 2020-05-25 16:50:33.985
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Nom : Trojan:Win32/Tiggre!plock
ID : 2147723626
Gravité : Grave
Catégorie : Cheval de Troie
Chemin : file:_C:\Windows\System32\winscomrssrv.dll
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : ORDI-DE-FLO\user
Nom du processus : C:\Windows\System32\rundll32.exe
Date: 2020-05-25 16:50:33.962
Description:
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Nom : Trojan:Win32/CoinMiner.C!rfn
ID : 2147745897
Gravité : Grave
Catégorie : Cheval de Troie
Chemin : file:_C:\Windows\System32\winlogui.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : ORDI-DE-FLO\user
Nom du processus : C:\Windows\System32\svchost.exe
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Code : Tout sélectionner
Start:
CloseProcesses:
CreateRestorePoint:
Task: {27B9F766-AE99-4BC7-8905-80BD2ACA63B1} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost <==== ATTENTION
Task: {BFA158A7-9FD1-4839-8A18-04AF1F7EB392} - System32\Tasks\Microsoft\Windows\Application Experience\StartupCheckLibrary => rundll32.exe StartupCheckLibrary.dll,DllMainRunLibrary <==== ATTENTION
Task: {CB44E451-F615-4EFD-B76A-ADF473CDAE31} - System32\Tasks\Microsoft\Windows\Windows Error Reporting\winrmsrv => winrmsrv.exe <==== ATTENTION
Task: {D926F6BC-445F-4ECE-833D-38C207464ED3} - System32\Tasks\Microsoft\Windows\Wininet\Winlogui => winlogui.exe <==== ATTENTION
C:\Windows\System32\winscomrssrv.dll
C:\Windows\System32\winlogui.exe
C:\Windows\System32\winrmsrv.exe
RemoveProxy:
Hosts:
Reboot:
End:
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 2
- Inscription : 25 mai 2020 18:05
Re: Supprimer : CoinMiner / Tiggre!Plock / Wacatac
Problème réglé. Merci
!

- Messages : 113189
- Inscription : 10 sept. 2005 13:57
Re: Supprimer : CoinMiner / Tiggre!Plock / Wacatac [résolu]
De rien,
Supprime C:\FRST
Attention à ce que tu télécharges,
Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Tu peux améliorer les protections et sécurité de Windows en suivant ces indications :
Supprime C:\FRST
Attention à ce que tu télécharges,
Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Tu peux améliorer les protections et sécurité de Windows en suivant ces indications :
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 5 Réponses
- 518 Vues
-
Dernier message par Malekal_morte
-
- 11 Réponses
- 453 Vues
-
Dernier message par Malekal_morte
-
- 3 Réponses
- 40 Vues
-
Dernier message par Malekal_morte
-
- 1 Réponses
- 324 Vues
-
Dernier message par Malekal_morte
-
- 3 Réponses
- 34 Vues
-
Dernier message par Malekal_morte