Trojan ou rat present sur mon ordinateur

Résolu/Fermé
amorfph Messages postés 3 Date d'inscription dimanche 10 juillet 2016 Statut Membre Dernière intervention 12 juillet 2016 - 10 juil. 2016 à 02:55
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 juil. 2016 à 13:16
Bonjour,
Je possède actuellement PC sous windows 10 .
Donc je trainais un peut sur un Forum puis j'ai un programmes qui avait l'air cool bon il marcher etc ... Sauf que je vois après ca un processus impossible à éteindre et des erreurs de VB.Net qui apparait !

Donc j'ai supprimer tout les processus qui était bizarre manuellement , donc il se sont plus allumez .
Après j'ai fait un rogue killer qui à supprimer 26 fichier bizarres ! Donc on ma conseiller de fait un scan FRST , c'est ce que j'ai fait ! Voici les analyses :

FRST.txt : https://pjjoint.malekal.com/files.php?id=FRST_20160710_r14t6y7h10e11

Addition.txt : https://pjjoint.malekal.com/files.php?id=20160710_8d105l12t5

Shortcut.txt : https://pjjoint.malekal.com/files.php?id=20160710_z10y12r14m9g6

Merci d'avance et bonne soirée !


A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 10/07/2016 à 10:46
Salut,

Le Trojan RAT n'est plus actif.
Il n'y a plus que des restes.
Au passage je veux bien l'adresse du forum en question ou le lien du fichier vérolé :)

Il faut impérativement que tu changes tes mots de passe, ils ont probablement été volés.
De plus, tu n'as que windows Defender qui n'est pas très efficace. :
Windows Defender est-il efficace?.
Je te conseille d'installer Avast - Avast!

Mais l'important est que tu fasses plus attention à ce que tu télécharges.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
2016-07-10 02:13 - 2016-07-09 17:12 - 00463376 __SHC A:\Users\Lucas-PC\AppData\Roaming\SEdZUXfZcLGI
2016-07-10 02:13 - 2016-07-09 17:12 - 00036523 __SHC A:\Users\Lucas-PC\AppData\Roaming\RSDhBhLWCSGMeWOYdYQ
2016-07-10 02:21 - 2016-07-10 02:21 - 00000000 ___DC A:\Users\Lucas-PC\AppData\Roaming\Babylon
2016-07-10 02:21 - 2016-07-10 02:21 - 00000000 ____D A:\ProgramData\Babylon
EmptyTemp:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Veuillez appuyer sur une touche pour continuer la désinfection...
1
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
10 juil. 2016 à 09:41
bonjour il aurait fallu aussi poster le rapport de roguekiller
0
amorfph Messages postés 3 Date d'inscription dimanche 10 juillet 2016 Statut Membre Dernière intervention 12 juillet 2016
Modifié par amorfph le 11/07/2016 à 17:39
Merci de ta réponse !
Je tien à dire que si j'ai des fichier Babylon RAT sa peut venir de moi j'ai fait des test sur mon ordinateur ;)
Voici le fichier Fixlog.txt :
https://pjjoint.malekal.com/files.php?id=20160711_l11b8d7k12o8

Merci d'avance ;)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
12 juil. 2016 à 03:53
je te laisse le soin Mak je suis grandement occupé avec avec mon tool , fais toi plaiz ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
12 juil. 2016 à 10:00
reste plus rien à faire à part changer tes mots de passe.
0
amorfph Messages postés 3 Date d'inscription dimanche 10 juillet 2016 Statut Membre Dernière intervention 12 juillet 2016
12 juil. 2016 à 13:11
Cela est déjà fait , dès que j'ai vus que j'avais un RAT j'ai pris un autre ordinateur et j'ai modifié tout mes MDP
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
12 juil. 2016 à 13:16
ok :)

attention à ce que tu télécharges :)

Je mets en résolu.
0