Auteur Sujet: JS.webcoinminer  (Lu 1620 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne babou24520

  • Membres
  • Members
  • *
  • Messages: 17
JS.webcoinminer
« le: juin 14, 2018, 02:53:59 »
Bonsoir,

Je suis attaquée par JS.webcoinminer comment m'en débarrasser ?

Merci d'avance

 

Security-X

JS.webcoinminer
« le: juin 14, 2018, 02:53:59 »

En ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 23040
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : JS.webcoinminer
« Réponse #1 le: juin 14, 2018, 08:36:43 »
Bonjour,

Qui a détecté cette menace ?
Ton antivirus ?

Nous allons commencer par établir un rapport de diagnostic pour cibler les éléments néfastes avec cet outil :

---------------------------------------------------------------------------------------------

FRST :

  • Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau  <-- Important

    Pour un système en 32 bits -> FRST
    Pour un système en 64 bits -> FRST64
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
    Rappel : FRST doit être enregistré sur ton Bureau  <-- Important

  • Ferme toutes les applications, y compris ton navigateur
  • Exécute FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse

  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation

@+
 

Hors ligne babou24520

  • Membres
  • Members
  • *
  • Messages: 17
Re : JS.webcoinminer
« Réponse #2 le: juin 14, 2018, 10:01:14 »
BONJOUR,

Oui c'est bien mon antivirus qui a détecté ce virus et je te joins les 2 rapports :

Rapport supprimé
« Modifié: juin 16, 2018, 13:07:03 par chantal11 »

En ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 23040
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : JS.webcoinminer
« Réponse #3 le: juin 14, 2018, 10:53:14 »
Re,

Je n'ai que le rapport Addition, il manque donc le rapport FRST, et de toute façon il est demandé dans la procédure d'héberger les rapports et d'indiquer le lien.

Citer
Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation

@+

 


En ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 23040
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : JS.webcoinminer
« Réponse #5 le: juin 15, 2018, 09:09:36 »
Bonjour,

Merci pour les rapports hébergés.

Rien d'alarmant dans ces rapports.
Nous allons juste appliquer un petit correctif pour traiter quelques paramètres de navigateurs.

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :

  • Ferme toutes les applications, y compris ton navigateur
  • Exécute FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur
  • Copie la totalité du contenu, de Start:: à End:: de la zone Code ci-dessous (clic-droit -> Sélectionner -> Copier) (le correctif est copié dans le Presse-Papier)

Start::
CreateRestorePoint:
CloseProcesses:
FF Extension: (Recettes - Offres shopping) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\1po8fk65.default-1514614634732\Extensions\application@recettes.net.xpi [2018-03-19]
FF Extension: (Nova Downloader) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\1po8fk65.default-1514614634732\Extensions\{b2a38de9-3a6d-4228-95a7-eed4f8e930ed}.xpi [2018-03-28]
CHR NewTab: Default -> Active:"chrome-extension://ofigccmneabinjbdbbpeedmlkbghpbpb/newtab_index.html", Active:"chrome-extension://gfoabcdjalmeenbjjngidappmppchblc/homePageRedirect.html"
CHR HKU\S-1-5-21-3720972687-864130830-563301350-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
EmptyTemp:
End::
  • Sur le menu principal de FRST, clique une seule fois sur Corriger et patiente le temps de la correction

  • Accepte le redémarrage du système si demandé
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

En complément, nous allons faire une analyse avec cet outil :

Malwarebytes Anti-Malware :

  • Télécharge Malwarebytes Anti-Malware (version gratuite) et enregistre le sur le Bureau
  • Exécute mb3-setup-consumer.exe par clic-droit -> Exécuter en tant qu'administrateur
  • La version Premium est automatiquement installée pour un essai gratuit de 14 jours
  • Clique sur Terminer. Malwarebytes s'ouvre

  • Si dans Etat de l'analyse, Mises à jour est orange, cliquer sur la flèche tournante
  • Dans Paramètres, puis Protection, sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
  • Dans Analyse, clique sur Analyse des Menaces puis clique sur Lancer l'analyse
  • Patiente le temps de l'analyse
  • En fin d'analyse, clique sur Afficher les résultats d'analyse
  • Pour supprimer les éléments détectés, veille à ce que tous les éléments détectés soient cochés puis clique sur Quarantaine sélectionnée
  • Un résumé d'analyse s'affiche. Clique sur Exporter le résumé puis sur Fichier texte (*.txt) pour enregistrer le rapport d'analyse
  • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
Si un redémarrage est demandé, valide par Oui et laisse le système redémarrer.
Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs
[/list]

Tutoriel d'utilisation Malwarebytes en images

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
Fixlog
Malwarebytes


@+
 

Hors ligne babou24520

  • Membres
  • Members
  • *
  • Messages: 17
Re : JS.webcoinminer
« Réponse #6 le: juin 16, 2018, 19:07:24 »
Bonsoir,

Merci beaucoup JS a disparu

Je n'arrive pas à trouver le rapport malwarebytes

Bonne soiréee

En ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 23040
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : JS.webcoinminer
« Réponse #7 le: juin 16, 2018, 21:20:43 »
Bonsoir,

Citer
Merci beaucoup JS a disparu
Bonne nouvelle  ;)


Il me faudrait le rapport Fixlog s'il te plaît.



Citer
Je n'arrive pas à trouver le rapport malwarebytes
Voici une aide imagée pour le rapport Malwarebytes -> Malwarebytes - Exporter le rapport d'analyse

@+
 

En ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 23040
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : JS.webcoinminer
« Réponse #8 le: juin 21, 2018, 12:26:05 »
Bonjour,

Je suis toujours dans l'attente des rapports demandés.

@+
 

Tags: