Potentiel RAT sur mon pc.

Fermé
jspquoimetre Messages postés 8 Date d'inscription dimanche 5 mai 2019 Statut Membre Dernière intervention 7 mai 2019 - 5 mai 2019 à 23:22
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 mai 2019 à 18:07
Bonjour je m'excuse d'avance pour mon orthographe désastreuse qui est dû a mais dyslexie bon je vais commencer :

Tout a l'eure pendant que j'étais tranquillement sur discord mon clavier a écrit tout seul un de mes vieux mdp j'ai donc immédiatement débranché le câble ethernet pour éviter tout contrôle j'ai ensuite effectué un scan avec kaspersky malware bit et av test qui est le seul a m'avoir trouvé un potentiel RAT mais avant de le reconnecter j'aimerais savoir si vous avez un moyen efficace de vérifier quil ne reste plus rien. Pour info je suis sur W10 et j'ai changé les identifiants des sites aillant se mdp bien que les plus importants utilisent la double authentification. merci de votre aide.
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
6 mai 2019 à 00:13
Salut,

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


1
jspquoimetre Messages postés 8 Date d'inscription dimanche 5 mai 2019 Statut Membre Dernière intervention 7 mai 2019
6 mai 2019 à 07:15
d'accord je fais sa quand je rentre des cours et je vous tiens au courant.
0
jspquoimetre Messages postés 8 Date d'inscription dimanche 5 mai 2019 Statut Membre Dernière intervention 7 mai 2019
6 mai 2019 à 18:23
frst https://pjjoint.malekal.com/files.php?id=FRST_20190506_u9w12d9l10c7

shortcut https://pjjoint.malekal.com/files.php?id=20190506_d12v15h10o9g15


addition https://pjjoint.malekal.com/files.php?id=20190506_o5x15r6m5v11


voila je précise de citizen hack.exe et client_2569 sont safe se sont des logiciels de triche garry's mod et avant qu'on m'insulte je précise que je ne l'utilise que pour de bonne raison et pas dans n'import quel parti.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629 > jspquoimetre Messages postés 8 Date d'inscription dimanche 5 mai 2019 Statut Membre Dernière intervention 7 mai 2019
6 mai 2019 à 18:44
Désinstalle TotalAV
A lire : https://www.malekal.com/antivirus-totalav-avis-presentation/
Ce n'est un logiciel recommandé.

Supprime AdwCleaner, il est là pour supprimer les logiciels publicitaires et ne visent pas les trojan.

~~

Pas d'infections actives à priori.
Tu télécharges des cracks, donc il y a des détections qui sont faites dessus.

2019-04-15 00:25 - 2018-01-04 13:02 - 000474373 ____C C:\Users\ethan\Desktop\Crack.zip
2019-04-15 00:24 - 2019-04-15 00:24 - 124233469 ____C C:\Users\ethan\Desktop\Wondershare Filmora Scrn 2.0.1.rar


Evite d'en télécharger tu vas infecter ton ordinateur.
0
jspquoimetre Messages postés 8 Date d'inscription dimanche 5 mai 2019 Statut Membre Dernière intervention 7 mai 2019
6 mai 2019 à 18:51
d'accord mais le problème c'est que mon pc ne peut pas écrire tout seul mes identifiants.
0
jspquoimetre Messages postés 8 Date d'inscription dimanche 5 mai 2019 Statut Membre Dernière intervention 7 mai 2019
6 mai 2019 à 18:55
j'ai trouvé un poste avec un problème similaire au mien https://www.pc-infopratique.com/forum-informatique/pc-ecrit-seul-a-nouveau-vt-74286.html
0
Adizen Messages postés 418 Date d'inscription mercredi 13 mars 2019 Statut Membre Dernière intervention 9 juin 2020 42
6 mai 2019 à 00:02
Salut, sur un autre PC installe les installateurs des logiciels comme sa tu n’as pas besoin de connecter le PC infecté au réseau.

Dans un premier lieu télécharge Malwarebytes Anti-Malware:

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

Après sa : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

(Adwcleaner pour les pubs, extension frauduleuse. Et Malwarebytes pour les Malwares)


Après que tu as ces setup mets les sur clé usb et analyse ton PC infecté.

Tiens moi au courant

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
6 mai 2019 à 00:13
AdwCleaner ne supprime pas les trojans.
0
Adizen Messages postés 418 Date d'inscription mercredi 13 mars 2019 Statut Membre Dernière intervention 9 juin 2020 42
6 mai 2019 à 08:52
Malekal, merci de bien lire mon message j’ai préciser ;)
0