Trojan poste des screen des tweets d'elon musk

Fermé
APEK Messages postés 1 Date d'inscription jeudi 10 juin 2021 Statut Membre Dernière intervention 14 juin 2021 - 14 juin 2021 à 21:14
bazfile Messages postés 53710 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 - 14 juin 2021 à 22:28
Bonjour, il y a peu de temps, j'ai installé un cheat pour "Among Us" téléchargé sur une vidéo youtube avec un titre du type "'100% FONCTIONAL CHEAT WORKING AMONG US IMPOSTER MOD MENU CHEAT FREE DOWNLOAD !!!!". Lorsque le téléchargement s'est terminé, windows defender m'a dit qu'il détectais un virus dans le fichier .rar, je l'ais quand même téléchargé et ais extraie le fichier avec le mdp (123) fournis dans la vidéo. Le cheat se présentais sous la forme d'une petite fenêtre bleu avec un bouton "inject" qui, lorsqu'on cliquait, ne faisait rien.
Le lendemain je me rends sur youtube avec mon compte et paf : "mettre en ligne une vidéo, : la dernière vidéo que vous avec tenté de mettre en ligne ne respectais pas les conditions blablabla.." alors que je n'avais aucune vidéo de posté. Je suis donc allé voir sur ma chaine si il y avait quelque chose de suspect et j'ai trouvé une dizaine de vidéos en importation toutes étant des tutoriels pour installer des cheats sur différents jeux dont "Apex Legends" et "Among Us", je supprime tout.
Je me rends ensuite sur instagram et voit que j'ai, tout d'un coup, eu plus de 15 likes sur mon dernier post alors que cela faisait plus de 3 ou 4 mois que je n'avais pas posté. Je me rends donc sur mon profil pour vérifier ce qui peux valoir autant de likes et tombe sur un screen d'un tweet d'elon musk sur les bitcoins avec comme seul commentaire "elon is a really good person" écrit par moi alors que je n'aurais jamais fait cela, je supprime le post. Plus tard, je vais sur discord et je suis étonnement déconnecté, je me reconnecte, "votre compte à été désactivé".
Désespéré, je retourne sur youtube me changer les idées et un message google apparais : "impossible de se connecter : blablabla conditions blablabla bannie blababla vidéo ne respectant pas les conditions d'utilisation..."
Depuis, j'ai fais un scan antivirus avec bitedefender free (qui n'a rien trouvé) et avec clamwin (qui à trouvé 3 fichiers dans System 32 qui ne s'apparentent pas à être en lien avec cette histoire. J'ai finalement supprimé mon compte insta et j'ai recréé un compte discord sur lequel je n'ais qu'un seul ami.
Y aurais t'il quelqu'un qui pourrais me dire comment réssoudre ce problème ou d'autre infos qui pourrais m''être utiles ?
A voir également:

3 réponses

fabul Messages postés 37703 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 25 avril 2024 5 172
14 juin 2021 à 21:18
Salut,

Tu peux vérifier ton PC avec RegRun Reanimator (Anglais, Gratuit)

Tu peux utiliser les deux options:
> Fix Malwares Issues
> Deep Scan

Sélectionnes les mauvais et supprimes, ensuite Next > Jusqu'à Reboot (Redémarrer)

Il faut redémarrer Windows pour que les changements soient effectifs.

Mais fais attention à ce que tu supprimes, il peut détecter des fichiers ou pilotes légitimes et importants.

Tu peux chercher avec les noms des fichiers sur Google pour trouver des indices.

Si tu n'est pas sur(e), analyses les fichiers avec VirusTotal Uploader par clic droit > Envoyer Vers > Virustotal

Note: Pas pour les fichiers de Tasks de tâches planifiées, ils sont la pour démarrer d'autres fichiers, donc pas des infections eux mêmes, la cible peut l'être.

Note 2: Les plugins navigateur ne sont non plus à analyser avec VirusTotal, tu peux chercher avec leurs noms et voir si c'est bien toi qui les a installés ou si légitimes.

https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps

Tu peux aussi utiliser l'option de RegRun Reanimator > On-Line Multi-Antivirus Scan...
0
fabul Messages postés 37703 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 25 avril 2024 5 172
14 juin 2021 à 21:19
Si ensuite un membre CCM Contributeur Sécurité te propose de faire un scan FRST , tu peux le faire aussi.
0
bazfile Messages postés 53710 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 474
14 juin 2021 à 22:28
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.

0