Demande avis des spécialistes .....[Résolu. Macgrath]

Totone
    unknown unknown

Demande avis des spécialistes .....[Résolu. Macgrath]

Message par Totone »

Bonjour toutes et tous,

J'utilise comme beaucoup utorrent et jusqu'ici pas eu trop de soucis ,
mais voilà avec uTorrent 3.4.5.41073.exe est lancé ceci :
utorrentie.exe qui serait considéré comme un malware lu en faisant le
tour du web.

Après avoir supprimé la clé de registre qui a été générée, en lançant
utorrent.exe cela génère un dossier dans le répertoire utorrent
dans lequel est utorrentie.exe qui démarre en même temps.

Ma question est : Comment l'éradiquer car malwarebytes, adwcleaner, ZHPcleaner
en mode normal ou sans échec ne l'ont pas détecté.

utorrentie.exe si l'on fait clic droit et détail le nom du fichier d'origine est RemoteIE.exe.

Cordialement,
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6013
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 225 fois
Contact :
    unknown unknown

Re: Demande avis des spécialistes .....

Message par palerider »

Faire un ZHPDiag (ce qui permettra de diagnostiquer le pc)


Utilise ce logiciel de diagnostic :
  • Télécharge ZHPDiag (de Nicolas Coolman)
  • Lance le pour Vista/Seven/Windows8, w8.1, 10 ( clic-droit --> Exécuter en temps qu'administrateur ).
  • Tu auras alors cette icône sur le bureau.
    Image
  • Double clic sur le raccourcis ZHPDiag pour Xp (si tu es sous Windows Vista/Seven/Windows8 clic droit exécuter en tant que administrateur )
  • Il se peut qu'une demande de mise à jour soit proposée, il faut accepter. (Une fois la mise à jour faite relance le programme)
    Image
  • Clique sur le gros bouton Scanner
    Image
  • A la fin de l'analyse clique sur Quitter
  • Un rapport nommé ZHPDiag.txt se trouve sur le bureau.
  • Le rapport étant trop long pour être posté sur le forum, il faut l' héberger.
  • Rend toi sur ce site : Up2Share
  • Fais glisser ton fichier à héberger ou cliquer pour aller le chercher sur ton disque
    Image
  • L'hébergement se fait automatiquement
  • Cliquer sur le nom du fichier héberger pour l'ouvrir et récupérer le lien dans la barre d'adresse :
    Image
    Image
Note : si tu veux pouvoir effacer tes fichiers il faut créer un compte !
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Avatar du membre
Prof
Administrateur du site
Administrateur du site
Messages : 8320
Enregistré le : lun. 5 avr. 2010 20:07
Localisation : Vosges
A remercié : 1 fois
A été remercié : 22 fois
Contact :
    unknown unknown

Re: Demande avis des spécialistes .....

Message par Prof »

Pioouuuh de ce que j'ai lu t'es tombé sur un OS !!

Il a l'air costaud celui là ;)

Fais exactement ce que te demande palerider et ça devrait le faire.

Je vais suivre ce post avec interêt :)
Règlement du forum
Toute demande d'aide ou de liens par MP est inutile !
Avatar du membre
chtimi054
Administrateur du site
Administrateur du site
Messages : 9186
Enregistré le : ven. 26 juil. 2013 06:56
A remercié : 303 fois
A été remercié : 475 fois
    unknown unknown

Re: Demande avis des spécialistes .....

Message par chtimi054 »

Tiens le solitaire est deja dessus ca va cartonner !!
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6013
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 225 fois
Contact :
    unknown unknown

Re: Demande avis des spécialistes .....

Message par palerider »

Porté disparu ? :mrgreen:
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Totone
    unknown unknown

Re: Demande avis des spécialistes .....

Message par Totone »

palerider a écrit :Porté disparu ? :mrgreen:
Bonsoir toutes et tous,

non non ...
juste un petit soucis de santé...à nos âges ....

J'ai bien lu tous les posts et merci pour cela.

Entre temps j'ai fais plusieurs essais avec uTorrent 3.4.4 build 40911, uTorrent 3.4.5.41073, uTorrent 3.4.5 build 41162
et toujours la même chose, installation cachée de utorrentie.
J'ajoute que j'ai lancer Kaspersky rescue disk qui m'a sorti :Backdoor.win32.Gulpix.aqy

En fait utorrent utilise Internet explorer et je pense que par le biais de utorrent c'est IE qui est visé.
Quoiqu'il en soit je n'utilise plus utorrent jusqu'à être certain qu'il soit clean, je l'ai remplace par Torrent Tornado
l'extension pour Firefox et qui à l'air de bien fonctionner.

Cordialement,
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6013
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 225 fois
Contact :
    unknown unknown

Re: Demande avis des spécialistes .....

Message par palerider »

Salut,

Fais quand même un zhpdiag comme indiqué plus haut par mesure de sécurité.

:)
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Totone
    unknown unknown

Re: Demande avis des spécialistes .....

Message par Totone »

Bonsoir palerider et Prof ...

ZHPDiag a été effectué avec succès sans rencontrer la moindre anomalie.
Juste un petit logiciel que je connais bien et que j'ai désinstallé pour ZHPDiag
et réinstaller avec un nouveau ZHPDiag

Le pc déclaré sain.

Cordialement,
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6013
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 225 fois
Contact :
    unknown unknown

Re: Demande avis des spécialistes .....

Message par palerider »

salut,

J'aurais quand même bien aimé voir le rapport, mais puisque tu dis qu'il était clean ...

:)
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
rayen882010
    unknown unknown

Re: Demande avis des spécialistes .....

Message par rayen882010 »

Totone a écrit :
palerider a écrit :Porté disparu ? :mrgreen:
Bonsoir toutes et tous,

non non ...
juste un petit soucis de santé...à nos âges ....

J'ai bien lu tous les posts et merci pour cela.

Entre temps j'ai fais plusieurs essais avec uTorrent 3.4.4 build 40911, uTorrent 3.4.5.41073, uTorrent 3.4.5 build 41162
et toujours la même chose, installation cachée de utorrentie.
J'ajoute que j'ai lancer Kaspersky rescue disk qui m'a sorti :Backdoor.win32.Gulpix.aqy

En fait utorrent utilise Internet explorer et je pense que par le biais de utorrent c'est IE qui est visé.
Quoiqu'il en soit je n'utilise plus utorrent jusqu'à être certain qu'il soit clean, je l'ai remplace par Torrent Tornado
l'extension pour Firefox et qui à l'air de bien fonctionner.

Cordialement,
Salut pour µtorrent j'ai abandonné parce que les développeurs mettent des saloperies qui le rendent néfaste (sollicite trop les ressouces du processeur et disque dur) certains suggèrent Qbittorent conseillé pour Windows 8.1/10 il ne prend pas de place et peu gourmand.
Verrouillé