Trojan:Win32/Wacatac.C!ml

Résolu/Fermé
lafayette53
Messages postés
17
Date d'inscription
samedi 19 décembre 2009
Statut
Membre
Dernière intervention
12 juillet 2022
- 30 mars 2020 à 10:28
Lud1450
Messages postés
1
Date d'inscription
mardi 16 juin 2020
Statut
Membre
Dernière intervention
16 juin 2020
- 16 juin 2020 à 17:49
Bonjour,
J'ai récemment fait l'objet d'une attaque de cheval de troie sous windows 10.
Malgré windows defender, adwcleaner, la bête est toujours là...
Je m'en remet à vous pour me tirer de ce mauvais pas.
Merci d'avance pour votre aide.

9 réponses

lafayette53
Messages postés
17
Date d'inscription
samedi 19 décembre 2009
Statut
Membre
Dernière intervention
12 juillet 2022
1
30 mars 2020 à 15:47
1
bazfile
Messages postés
42339
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 août 2022
16 898
30 mars 2020 à 16:00
.

Je t'avais demandais de désinstaller cloudnet il est toujours là.

Donc en premier lieu désinstalle Cloudnet avec RevoUninstaller en mode scan avancé voir cette page.

Procédure à faire dans l'ordre indiqué :

Le script qui suit supprimera le proxy

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2864101395-3785255733-988304915-1001\...\Run: [CloudNet] => C:\Users\maison\AppData\Roaming\EpicNet Inc\CloudNet\cloudnet.exe [683008 2020-03-30] (EpicNet Inc.) [Fichier non signé]
Task: {846AC3AC-EAC7-409E-AB01-9E844A7C5D3C} - System32\Tasks\csrss => C:\WINDOWS\rss\csrss.exe [4004864 2020-03-30] () [Fichier non signé]
Task: {EC5539DE-58BA-47D7-9CE9-1493326A8DE1} - System32\Tasks\csrss => C:\WINDOWS\rss\csrss.exe [4004864 2020-03-30] () [Fichier non signé]
C:\Users\maison\AppData\Local\Temp\csrss
C:\Windows\rss\csrss.exe
RemoveProxy:
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
6- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
0