Virus installé.

Résolu/Fermé
Sititou2 - 27 mars 2020 à 11:22
 Yancha - 31 mars 2020 à 21:54
Alors j'explique mon problème qui ma fois me parait bizarre mais important.
En faite quelqu'un m'a envoyé une sois disant lettre d'amour sur qui était un, j'avais compris que c'était un virus. Mais j'ai quand même lancé l'application par curiosité et me suis fait hack mon compte discord. Ce n'est pas le plus important mais j'aimerais savoir comment me débarrasser du virus si j'en ai un sur mon pc actuellement.
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
27 mars 2020 à 14:04
Pardon j'ai interverti avec un autre sujet.


Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
ShortcutTarget: Water.lnk -> C:\Users\USER\Water\Water.exe () [Fichier non signé]
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
C:\Users\USER\Water
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.



2°) ESET NOD32
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.

1
MERCIIIII le virus à disparu !!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
27 mars 2020 à 11:52
Salut,

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


0
https://pjjoint.malekal.com/files.php?id=20200327_o15n5c10q158
https://pjjoint.malekal.com/files.php?id=FRST_20200327_y14i9h8j9s13
https://pjjoint.malekal.com/files.php?id=20200327_e995m7d15

Voici les trois lien des trois rapports, j'espère qu'ils sont bon.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
27 mars 2020 à 13:21
ok mais tu n'as pas répondu à la question.
0
Sititou2 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
27 mars 2020 à 13:59
Comment ça ?
0
Ca me dit de mettre l'appli dans le même endroit que le fichier fixlist.txt alors que j'en ai jamais eu.
0
Ah je n'avais pas lu lien fourni désoler
0
Yancha > Sititou2
31 mars 2020 à 14:46
Même problème, je ne vois pas le lien fourni dont tu parles
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
27 mars 2020 à 17:44
De rien =)

Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués



0
J ai eu le même problème et Oh surprise la peur en voyant ma liste de mot de passe en claire dans un dossier inconnu au bataillon. bon j ai tout supprimé a la main par peur en voyant une liste avec tout mes mdp en claire. j ai surement fait une une erreur en faisant cela. Meme virus même localisation mais j ai supprimé tout le dossier, et j ai passer des coup de Ccleener, malwarebite, adwCleaner, Spybot search & Destroy un coup de windows defender, mais j ai peur de toujours etre infecté.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
31 mars 2020 à 14:25
Quelques remarques :
  • Spybot est inefficace.
  • CCleaner n'a aucun intérêt contre les malwares.
  • AdwCleaner est à utiliser que quand on a des adwares (logiciels publicitaires)
0
Yancha > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
Modifié le 31 mars 2020 à 14:52
Malwarebite lui n'a pas détecté le dossier comme un virus ce qui me fait me poser une question. en revanche je veux bien un coup de main pour m aidera corriger si il s est passé quelque chose que la suppression n a pas suffis à rectifier

Modif: par contre contrairement au post d origine je n ai cliqué sur aucune image ni quoi que ce soit de base ce qui me fait me dire que le pirate à réussi a se faire un tunnel jusque sur ma machine sans intervention de mon coté... ce qui me fait d autant plus craindre les dégâts collatéraux

Modif 2: ce virus vous parle-t-il de base?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > Yancha
31 mars 2020 à 20:57
Ce n'est pas parce qu'un programme détecte quelque chose qu'il est plus efficace.
Il faut voir si ce qu'il détecte est pertinent.

Ce n'est pas ça ce "virus" : https://forums.commentcamarche.net/forum/affich-34306562-ver-informatique-impossible-a-effacer-merry-i-love-you ?
0
Yancha > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
Modifié le 31 mars 2020 à 21:55
je me le demande de plus en plus car en recherchant dessus vue que le poste d origine de ce topic correspond au meme descriptif que moi et que mes amis disent avoir reçue des envois de fichier loveletter.

En voulant restauré mon système je me suis remis le dossier water en l etat de fait comment le supprimer proprement je n ai pas tout compris le comment.
0