DDOS et probablement infection R.A.T
Fermé
Kuja41
Messages postés
6
Date d'inscription
mardi 12 novembre 2019
Statut
Membre
Dernière intervention
12 novembre 2019
-
12 nov. 2019 à 12:01
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 nov. 2019 à 16:17
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 nov. 2019 à 16:17
A voir également:
- Xvideoservicethief 2019 linux ddos attack free download for windows 7
- Telecharger office 2019 - Télécharger - Traitement de texte
- Word 2013 free download - Télécharger - Traitement de texte
- Passer de windows 7 à windows 10 - Accueil - Mise à jour
- Movie maker windows 7 - Télécharger - Montage & Édition
- Télécharger windows 7 32 bits usb - Télécharger - Systèmes d'exploitation
4 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
12 nov. 2019 à 12:10
12 nov. 2019 à 12:10
Salut,
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
- FRST.txt
- Shortcut.
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
quentin2121
Messages postés
9007
Date d'inscription
lundi 24 mai 2010
Statut
Membre
Dernière intervention
29 décembre 2024
Ambassadeur
1 244
12 nov. 2019 à 12:11
12 nov. 2019 à 12:11
Bonjour,
Je ne sais pas comment votre "ami" surcharge votre bande passante, mais faites une analyse FRST, poster les 3 rapports, Malekal vous l'analysera :
https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Je ne sais pas comment votre "ami" surcharge votre bande passante, mais faites une analyse FRST, poster les 3 rapports, Malekal vous l'analysera :
https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Kuja41
Messages postés
6
Date d'inscription
mardi 12 novembre 2019
Statut
Membre
Dernière intervention
12 novembre 2019
12 nov. 2019 à 12:28
12 nov. 2019 à 12:28
merci :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
12 nov. 2019 à 13:14
12 nov. 2019 à 13:14
Envoie C:\Users\Mat damon\AppData\Local\Programs\Guilded\Guilded.exe sur https://www.virustotal.com/gui/
donne le lien d'analyse.
Supprimer Yahoo Partner de Google Chrome.
C'est une extension parasite pour forcer Yahoo!
Reconfigure les moteurs de recherche
donne le lien d'analyse.
Supprimer Yahoo Partner de Google Chrome.
C'est une extension parasite pour forcer Yahoo!
Reconfigure les moteurs de recherche
Kuja41
Messages postés
6
Date d'inscription
mardi 12 novembre 2019
Statut
Membre
Dernière intervention
12 novembre 2019
12 nov. 2019 à 13:20
12 nov. 2019 à 13:20
Comment puis-je vous envoyer ça ? je copie colle C:\Users\Mat damon\AppData\Local\Programs\Guilded\Guilded.exe dans démarrer rien ne se passe
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
>
Kuja41
Messages postés
6
Date d'inscription
mardi 12 novembre 2019
Statut
Membre
Dernière intervention
12 novembre 2019
12 nov. 2019 à 14:51
12 nov. 2019 à 14:51
Tu peux l'avoir en tapant %LOCALAPPDATA% dans la barre d'adresse
ça va t'afficher les dossiers de appdata\local
après tu vas dans program et guilded
ça va t'afficher les dossiers de appdata\local
après tu vas dans program et guilded
Kuja41
Messages postés
6
Date d'inscription
mardi 12 novembre 2019
Statut
Membre
Dernière intervention
12 novembre 2019
12 nov. 2019 à 14:57
12 nov. 2019 à 14:57
et nan introuvable, bon j'imagine que dans tous les cas il est impossible d'avoir été infécté par IP ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
12 nov. 2019 à 16:17
12 nov. 2019 à 16:17
Dans le doute, on va le supprimer.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°) ESET NOD32
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-3235775685-579930094-862670993-1001\...\Run: [electron.app.Guilded] => C:\Users\Mat damon\AppData\Local\Programs\Guilded\Guilded.exe
C:\Users\Mat damon\AppData\Local\Programs\Guilded
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°) ESET NOD32
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.
12 nov. 2019 à 12:30
Additional : https://pjjoint.malekal.com/files.php?id=FRST_20191112_j14x14e8p11p9
frst : https://pjjoint.malekal.com/files.php?id=20191112_z6d9f15e15b7
merci
12 nov. 2019 à 12:49