[Virus] fxsteller.exe
Forum Sécurité - Virus : [Virus] fxsteller.exe
Bonjour,
Voila après quelques comportements inquiétant de mon PC ( monté de ping ... )
Je décide de lancer un scan avec HiJackThis et Bingo !
En effet il me trouve une entrée nommé fxsteller.exe
Après quelques recherche sur le net pas très fructueuse, je trouve quand même une info : il s'agit d'une backdoor IRC qui se connecte a un serveur IRC et qui crée également des sous-dossier dans %temp%/IXP100.
Malheuresement, j'ai lu sur plusieurs site Anglais que le fameux fichier fxsteller.exe se trouvais dans le répertoire windows or je ne trouve rien mais HiJackThis lui le trouve !
( Héhé un logiciel plus intelligent que moi
Mieux que vista
)
Enfin voila une petite copie de mon scan HiJackThis : ( Ne faites pas attention aux entrées EoRezo, je les enleverai plus tard, ce n'est pas ma priorité ... )
| Spoiler : Logfile of Trend Micro HijackThis v2.0.2
|
Bonjour,
- Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
- Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
- Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
- Sélectionne Exécuter un examen rapide.
- Clique sur Rechercher. L'analyse démarre.
- A la fin de l'analyse, un message s'affiche :
| Citation : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés. |
- Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
- Ferme tes navigateurs.
- Si des malwares ont été détectés, clique sur Afficher les résultats.
- Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
- MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
Il y a 1941 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
