1 votes

Un fichier .exe aléatoire de 10 lettres au démarrage occupe 150 Mo de RAM, puis se tue immédiatement.

Un processus nommé 'eepBn5hbZX.exe' occupe 180MB de RAM au démarrage (l'ordinateur est en marche pendant 55s) pendant un certain temps avant de disparaître. Il est assez volumineux (85,9 Mo) et se trouve dans le dossier Desktop.

enter image description here

C'est un problème depuis que je branche une clé USB infectée par un logiciel malveillant qui définit les attributs "cachés" de mes fichiers. Je retape l'adresse du fichier .exe et il se comporte exactement comme au démarrage (il ne fait rien d'autre que vider la mémoire et se tue quelques secondes plus tard).

Comment puis-je supprimer complètement le fichier et éviter que le même problème ne se reproduise ?

1voto

Tonny Points 26909

Votre système est infecté par un virus ou un autre logiciel malveillant.
Il s'agit de symptômes classiques.
Et il semble que votre propre scanner de virus ne puisse pas l'attraper.

L'installation d'un autre produit antivirus ne sera probablement d'aucune utilité, car tout ce que vous faites sur un système déjà compromis n'est pas fiable. Il en va de même pour les tentatives de désactivation manuelle du logiciel malveillant. Plusieurs composants sont installés, mais vous ne pouvez en supprimer qu'un seul à la fois, de sorte que les autres peuvent simplement réactiver celui que vous venez de tuer.

La meilleure chose à faire est de scanner et de nettoyer le disque dur à partir d'un état propre :

  1. Retirer le disque dur de l'ordinateur et le brancher sur un autre ordinateur (propre) en tant que deuxième disque. Analysez ensuite le disque à partir du système propre. Utilisez plusieurs produits antivirus si nécessaire si le premier ne trouve rien.
  2. Alternativement : Certains produits antivirus disposent d'une clé USB active. Vous démarrez à partir de la clé USB (au lieu du disque dur compromis) et vous analysez le disque infecté à l'aide du logiciel de la clé USB. Il est évident que vous devrez télécharger et créer la clé USB sur un autre système propre.

Voir aussi le lien que RamHound vient de poster dans les commentaires. J'allais faire un lien vers cette même question mais il a été plus rapide que moi.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X