J'ai attrapé un cheval de Troie qui utilise explorer.exe pour se reproduire en cas de suppression de son entrée de démarrage automatique ou de son fichier exe principal dans la base de données. Programs/x
.
Il avait déjà essayé de contacter un serveur suspect via explorer.exe, bloqué par mon pare-feu.
I :
- Suppression des entrées de démarrage automatique du registre.
- J'ai regardé dans mes services s'il y avait quelque chose de suspect.
- Supprimé le cheval de Troie de
Programs/
- J'ai parcouru les informations sur le volume du système pour trouver un explorer.exe vieux de deux mois et j'ai remplacé celui qui était peut-être infecté.
Il n'y a plus de processus suspects en cours d'exécution (pas de duplicata d'explorer.exe) et rien ne veut non plus connecter le serveur des propriétaires de ce trojan.
J'ai également vérifié mon système avec plusieurs programmes anti-malware.
Ce que le cheval de Troie a fait :
- J'ai lancé un deuxième explorer.exe
- Toujours lorsque je supprime le fichier exe du trojan principal, il est reproduit (par le second explorer.exe).
- Toujours quand j'ai supprimé l'entrée du démarrage automatique, cela a été reproduit par l'explorer.exe aussi.
Lorsque j'ai fermé l'explorer.exe suspect, qui utilisait deux fois moins de mémoire que l'explorer.exe moins suspect de Windows, une chose étrange que je connais grâce aux ordinateurs de mon cours d'informatique s'est produite :
Une fenêtre s'est affichée en haut à gauche de mon bureau sans explorateur, intitulée "Les paramètres personnels de ... sont ..." et a manifestement copié certains fichiers. Puis les deux explorer.exes ont redémarré et le cheval de Troie était à nouveau partout.
- Qu'est-ce que le cheval de Troie a fait pour que l'explorateur le sauve ?
- Mon PC est-il maintenant débarrassé de ce nouveau cheval de Troie ?
- Quels sont les autres endroits où je dois vérifier la présence du cheval de Troie ?
- Le trjoan ne semble pas de très haut niveau, pourrait-il avoir modifié d'autres fichiers système ou l'entrée de démarrage automatique est-elle vitale pour lui ?