Cheval de troie

Fermé
heyYO Messages postés 3 Date d'inscription dimanche 4 octobre 2015 Statut Membre Dernière intervention 5 octobre 2015 - 4 oct. 2015 à 17:34
heyYO Messages postés 3 Date d'inscription dimanche 4 octobre 2015 Statut Membre Dernière intervention 5 octobre 2015 - 5 oct. 2015 à 12:05
Bonjour,

Je crois être victime d'un chevale de troie. Mais je pense aussi avoir identifié l'auteur ! Et je le connais.

Je m'explique, depuis trois jours mon mac (qui tourne sur yocemite) se comporte bizarrement. Il plante notamment. Ce matin sur ma page d'accueil gmail, une adresse mail que je connais est déjà enregistré, idem sur facebook. Une extension google chrome a été installé. Je précise que personne n'a accès physiquement à mon mac. J'en déduis donc que cette personne s'est introduit dans mon ordinateur via un cheval de troie.

Mon raisonnement est-il valable ? Est-il possible que ses identifiants soit sur mon mac pour une autre raison ? Peut-il être lui même victime d'un fichier malveillant ?

Si mon raisonnement est valable comment puis-je détecter le fichier infecté ? J'ai mis tout les fichiers infectés détectés par Avast en quarantaine.

Je précise que je n'ai qu'un niveau très sommaire en informatique. Je souhaite donc avoir des informations précises avant de faire quoique ce soit.

Merci :D

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
4 oct. 2015 à 17:38
Salut,

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
heyYO Messages postés 3 Date d'inscription dimanche 4 octobre 2015 Statut Membre Dernière intervention 5 octobre 2015
4 oct. 2015 à 20:16
Il semble que le scan FRST ne soit pas compatible mac :/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
4 oct. 2015 à 21:44
ok j'avais pas vu que c'était sur Mac.

Suivre ce guide : https://www.malekal.com/macos-virus-publicites-pups-adwares/
  • Utilise un Anti-Adware, notamment Adwaremedic
  • Réinitialise les navigateurs WEB et supprime les extensions parasites.



0
heyYO Messages postés 3 Date d'inscription dimanche 4 octobre 2015 Statut Membre Dernière intervention 5 octobre 2015
5 oct. 2015 à 12:05
Merci pour ton aide ! Mais je n'ai pas de difficultés pour nettoyer mon mac.
En revanche je cherche des éléments qui incrimine la personne qui m'a balancé ce cheval de troie. Notamment le fichier infecté.
0