Trojan:Win32/Occamy.CD4

P3rs0nn3_ -  
 P3rs0nn3_ -
Bonjour, j'ai hier fais une analyse de Windows Defender et j'ai découvert qu'il y avait Trojan: Win32 / Occamy.CD4 dans mon ordinateur, mais là n'est pas le problème. Le problème est que je suis sur un ordinateur qui m'a été prêté par mon école, ce qui fait que je n'ai pas les permissions d'administrateur pour engager les actions contre le virus, même si Windows Defender me dit qu'il peut. Auriez-vous une solution ? Merci beaucoup.

4 réponses

bazfile Messages postés 58608 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 804
 
Bonjour,
pour voir quel est le fichier détecté par Windows Defender fait ce qui suit :

Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci:

Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition, .
Attention de bien attendre que les messages disant que l'analyse est terminée s'affichent
, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les deux liens générés par Pjoint dans ton prochain message.
0
P3rs0nn3_
 
Le problème est que je ne peux pas télécharger votre logiciel étant donné que je suis sur un ordinateur prêté par l'école et que je n'ai pas les permissions d'administrateur ni le mot de passe. Je ne peux même pas cliquer sur "Afficher les détails", car ça me demande aussi le mot de passe d'administrateur.
0
bazfile Messages postés 58608 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 804
 
Cette détection est souvent liée au cache d'un des navigateurs internet il suffit de le vider pour qu'elle disparaisse, parfois c'est plus sérieux et parfois c'est un faux positif, mais si tu ne peux rien faire je ne peux rien voir et donc je ne peux pas t'aider, désolé.
0
P3rs0nn3_ > bazfile Messages postés 58608 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Ok comment vider le cache du navigateur ? J'utilise Brave et Chrome
0
bazfile Messages postés 58608 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 804 > P3rs0nn3_
 
0
P3rs0nn3_ > bazfile Messages postés 58608 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Et quelles seront les informations que vous pourrez voir si je réussissais à vous envoyer FRST ?
0
P3rs0nn3_
 
J'étais en train de continuer l'analyse complète de Windows Defender et d'un coup ça me spam de notifications avec des " Menace trouvée ". J'ai juste pu prendre un screen shot des 2 premières menaces tellement ça spammait, j'ai dû cliquer sur lancer les actions pour que ça arrête. Je mettrai le screen shot en bas mais est-ce que c'est encore possible que ce soit un faux positif même si j'ai vidé tous les caches ? Merci.

http://www.noelshack.com/2021-15-4-1618496217-virus.png
0
bazfile Messages postés 58608 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 804
 
Apparemment c'est un script java mais ça ne dit pas quel est le fichier concerné réinitialise tes navigateurs internet, voilà n'ayant pas de renseignements suffisant je ne peux rien faire de plus.
0
P3rs0nn3_ > bazfile Messages postés 58608 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Quels renseignements aurait-tu besoin pour m'aider ? J'ai fais ce que tu m'as dis.
0
bazfile Messages postés 58608 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 804 > P3rs0nn3_
 
Non tu n'as pas fait l'analyse FRST et c'est la seule façon de voir ce qui pose problème, le reste c'est ren ou presque.
0
P3rs0nn3_ > bazfile Messages postés 58608 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Ok merci quand même
0
T3chN0g3n Messages postés 5247 Date d'inscription   Statut Membre Dernière intervention   1 179
 
Bonjour,

Il est possible que se soit un faut positif, pouvez vous affichez plus de détails et voir le chemin d'accès du fichier concerné ? Aussi, defender prend normalement une mesure "par défaut" et il n'y a rien à faire.

Cdlt.
-1