Security-X

Forum Security-X => Désinfections => Discussion démarrée par: babou24520 le juin 14, 2018, 02:53:59

Titre: JS.webcoinminer
Posté par: babou24520 le juin 14, 2018, 02:53:59
Bonsoir,

Je suis attaquée par JS.webcoinminer comment m'en débarrasser ?

Merci d'avance

 
Titre: Re : JS.webcoinminer
Posté par: chantal11 le juin 14, 2018, 08:36:43
Bonjour,

Qui a détecté cette menace ?
Ton antivirus ?

Nous allons commencer par établir un rapport de diagnostic pour cibler les éléments néfastes avec cet outil :

---------------------------------------------------------------------------------------------

FRST :

Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)

@+
Titre: Re : JS.webcoinminer
Posté par: babou24520 le juin 14, 2018, 10:01:14
BONJOUR,

Oui c'est bien mon antivirus qui a détecté ce virus et je te joins les 2 rapports :

Rapport supprimé
Titre: Re : JS.webcoinminer
Posté par: chantal11 le juin 14, 2018, 10:53:14
Re,

Je n'ai que le rapport Addition, il manque donc le rapport FRST, et de toute façon il est demandé dans la procédure d'héberger les rapports et d'indiquer le lien.

Citer
Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)

@+

Titre: Re : JS.webcoinminer
Posté par: babou24520 le juin 14, 2018, 21:28:15
https://up.security-x.fr/file.php?h=R265a32cc47d929858ac285b4197c3648
https://up.security-x.fr/file.php?h=R9d5c61159f0771e6ef189e838118324e
Titre: Re : JS.webcoinminer
Posté par: chantal11 le juin 15, 2018, 09:09:36
Bonjour,

Merci pour les rapports hébergés.

Rien d'alarmant dans ces rapports.
Nous allons juste appliquer un petit correctif pour traiter quelques paramètres de navigateurs.

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :

Start::
CreateRestorePoint:
CloseProcesses:
FF Extension: (Recettes - Offres shopping) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\1po8fk65.default-1514614634732\Extensions\application@recettes.net.xpi [2018-03-19]
FF Extension: (Nova Downloader) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\1po8fk65.default-1514614634732\Extensions\{b2a38de9-3a6d-4228-95a7-eed4f8e930ed}.xpi [2018-03-28]
CHR NewTab: Default -> Active:"chrome-extension://ofigccmneabinjbdbbpeedmlkbghpbpb/newtab_index.html", Active:"chrome-extension://gfoabcdjalmeenbjjngidappmppchblc/homePageRedirect.html"
CHR HKU\S-1-5-21-3720972687-864130830-563301350-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
EmptyTemp:
End::
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

En complément, nous allons faire une analyse avec cet outil :

Malwarebytes Anti-Malware :

Si un redémarrage est demandé, valide par Oui et laisse le système redémarrer.
Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs
[/list]

Tutoriel d'utilisation Malwarebytes en images (https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/)

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
Fixlog
Malwarebytes


@+
Titre: Re : JS.webcoinminer
Posté par: babou24520 le juin 16, 2018, 19:07:24
Bonsoir,

Merci beaucoup JS a disparu

Je n'arrive pas à trouver le rapport malwarebytes

Bonne soiréee
Titre: Re : JS.webcoinminer
Posté par: chantal11 le juin 16, 2018, 21:20:43
Bonsoir,

Citer
Merci beaucoup JS a disparu
Bonne nouvelle  ;)


Il me faudrait le rapport Fixlog s'il te plaît.



Citer
Je n'arrive pas à trouver le rapport malwarebytes
Voici une aide imagée pour le rapport Malwarebytes -> Malwarebytes - Exporter le rapport d'analyse (https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/msg155212/#msg155212)

@+
Titre: Re : JS.webcoinminer
Posté par: chantal11 le juin 21, 2018, 12:26:05
Bonjour,

Je suis toujours dans l'attente des rapports demandés.

@+