Bonsoir,
9 trojans d'un seul coup, qui dit mieux ?
ce jour, vendredi 15 février 2013, ma session de travail a été la suivante :
a - Analyse complète KIS => R.A.S
b - Analyse MBAM => R.A.S
c - puis je suis allé voir Windows Update où j'ai eu la surprise de me voir proposer l'installation de Zune.exe 4.8 de Microsoft, que je n'avais jamais réussi à installer jusqu'ici.
WU me notifie que le logiciel pèse 150 Mega environ. Mais au démarrage du téléchargement, ce n'est plus que 49 Méga qui m'est notifié. l'install s'est terminé évidemment par un échec.
Lors de ma dernière tentative d'install de Zune.exe (téléchargement manuel, puis install, il y a +1 mois) j'avais déjà eu un échec, mais aussi récolté des indésirables.
trojans-trouves-par-kaspersky-et-mbam-t40213.html
Suite à cette manip WU, j'ai refait à titre conservatoire les mêmes opérations que (a) et (b) ci-dessus :
d - Analyse complète KIS => R.A.S
e - Analyse MBAM => 9 Trojans !
Compte tenu de la chronologie de ma session et des petites bêtes déjà rencontrées, ces Trojans ne peuvent être imputés logiquement qu'à Zune.exe
Ci-dessous les résultats de MBAM :
Clé(s) du Registre détectée(s): 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CodeStuff Starter (Trojan.Backdoor.MRX) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SpeedFan (Trojan.Backdoor.MRX) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Unlocker (Trojan.Backdoor.MRX) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 6
C:\Documents and Settings\pc\MaConfigSetupTemp.exe (Trojan.Backdoor.MRX) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\pc\Application Data\Juniper Networks\setup\uninstall.exe (Trojan.Backdoor.MRX) -> Mis en quarantaine et supprimé avec succès.
E:\Program Files\CodeStuff\Starter\unStarter.exe (Trojan.Backdoor.MRX) -> Mis en quarantaine et supprimé avec succès.
E:\Program Files\SpeedFan\uninstall.exe (Trojan.Backdoor.MRX) -> Mis en quarantaine et supprimé avec succès.
E:\Program Files\Unlocker\uninst.exe (Trojan.Backdoor.MRX) -> Mis en quarantaine et supprimé avec succès.
E:\Program Files\VS Revo Group\Revo Uninstaller\uninst.exe (Trojan.Backdoor.MRX) -> Mis en quarantaine et supprimé avec succès.
Ces clès et ces fichiers ont disparu, mais est-ce que dois supprimer les logiciels cités (par ex. Unlocker ou Revo) ?
Je joins à ce post un rapport ZHPDiag au cas où vous estimeriez nécessaire de nettoyer plus à fond mon pc.
http://cjoint.com/?CBpwoTab4fP
Je vous remercie infiniment pour votre regard d'expert et les suggestions que vous pourriez me faire.
cordialement,