Trojan poste des screen des tweets d'elon musk
APEK
Messages postés
1
Date d'inscription
Statut
Membre
Dernière intervention
-
bazfile Messages postés 58607 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
bazfile Messages postés 58607 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour, il y a peu de temps, j'ai installé un cheat pour "Among Us" téléchargé sur une vidéo youtube avec un titre du type "'100% FONCTIONAL CHEAT WORKING AMONG US IMPOSTER MOD MENU CHEAT FREE DOWNLOAD !!!!". Lorsque le téléchargement s'est terminé, windows defender m'a dit qu'il détectais un virus dans le fichier .rar, je l'ais quand même téléchargé et ais extraie le fichier avec le mdp (123) fournis dans la vidéo. Le cheat se présentais sous la forme d'une petite fenêtre bleu avec un bouton "inject" qui, lorsqu'on cliquait, ne faisait rien.
Le lendemain je me rends sur youtube avec mon compte et paf : "mettre en ligne une vidéo, : la dernière vidéo que vous avec tenté de mettre en ligne ne respectais pas les conditions blablabla.." alors que je n'avais aucune vidéo de posté. Je suis donc allé voir sur ma chaine si il y avait quelque chose de suspect et j'ai trouvé une dizaine de vidéos en importation toutes étant des tutoriels pour installer des cheats sur différents jeux dont "Apex Legends" et "Among Us", je supprime tout.
Je me rends ensuite sur instagram et voit que j'ai, tout d'un coup, eu plus de 15 likes sur mon dernier post alors que cela faisait plus de 3 ou 4 mois que je n'avais pas posté. Je me rends donc sur mon profil pour vérifier ce qui peux valoir autant de likes et tombe sur un screen d'un tweet d'elon musk sur les bitcoins avec comme seul commentaire "elon is a really good person" écrit par moi alors que je n'aurais jamais fait cela, je supprime le post. Plus tard, je vais sur discord et je suis étonnement déconnecté, je me reconnecte, "votre compte à été désactivé".
Désespéré, je retourne sur youtube me changer les idées et un message google apparais : "impossible de se connecter : blablabla conditions blablabla bannie blababla vidéo ne respectant pas les conditions d'utilisation..."
Depuis, j'ai fais un scan antivirus avec bitedefender free (qui n'a rien trouvé) et avec clamwin (qui à trouvé 3 fichiers dans System 32 qui ne s'apparentent pas à être en lien avec cette histoire. J'ai finalement supprimé mon compte insta et j'ai recréé un compte discord sur lequel je n'ais qu'un seul ami.
Y aurais t'il quelqu'un qui pourrais me dire comment réssoudre ce problème ou d'autre infos qui pourrais m''être utiles ?
Le lendemain je me rends sur youtube avec mon compte et paf : "mettre en ligne une vidéo, : la dernière vidéo que vous avec tenté de mettre en ligne ne respectais pas les conditions blablabla.." alors que je n'avais aucune vidéo de posté. Je suis donc allé voir sur ma chaine si il y avait quelque chose de suspect et j'ai trouvé une dizaine de vidéos en importation toutes étant des tutoriels pour installer des cheats sur différents jeux dont "Apex Legends" et "Among Us", je supprime tout.
Je me rends ensuite sur instagram et voit que j'ai, tout d'un coup, eu plus de 15 likes sur mon dernier post alors que cela faisait plus de 3 ou 4 mois que je n'avais pas posté. Je me rends donc sur mon profil pour vérifier ce qui peux valoir autant de likes et tombe sur un screen d'un tweet d'elon musk sur les bitcoins avec comme seul commentaire "elon is a really good person" écrit par moi alors que je n'aurais jamais fait cela, je supprime le post. Plus tard, je vais sur discord et je suis étonnement déconnecté, je me reconnecte, "votre compte à été désactivé".
Désespéré, je retourne sur youtube me changer les idées et un message google apparais : "impossible de se connecter : blablabla conditions blablabla bannie blababla vidéo ne respectant pas les conditions d'utilisation..."
Depuis, j'ai fais un scan antivirus avec bitedefender free (qui n'a rien trouvé) et avec clamwin (qui à trouvé 3 fichiers dans System 32 qui ne s'apparentent pas à être en lien avec cette histoire. J'ai finalement supprimé mon compte insta et j'ai recréé un compte discord sur lequel je n'ais qu'un seul ami.
Y aurais t'il quelqu'un qui pourrais me dire comment réssoudre ce problème ou d'autre infos qui pourrais m''être utiles ?
A voir également:
- Trojan poste des screen des tweets d'elon musk
- Screen whatsapp - Accueil - Messagerie instantanée
- Blue screen windows 10 - Guide
- Apowersoft screen recorder - Télécharger - Capture d'écran
- Double screen pc - Guide
- Screen lock - Télécharger - Sécurité
3 réponses
Salut,
Tu peux vérifier ton PC avec RegRun Reanimator (Anglais, Gratuit)
Tu peux utiliser les deux options:
> Fix Malwares Issues
> Deep Scan
Sélectionnes les mauvais et supprimes, ensuite Next > Jusqu'à Reboot (Redémarrer)
Il faut redémarrer Windows pour que les changements soient effectifs.
Mais fais attention à ce que tu supprimes, il peut détecter des fichiers ou pilotes légitimes et importants.
Tu peux chercher avec les noms des fichiers sur Google pour trouver des indices.
Si tu n'est pas sur(e), analyses les fichiers avec VirusTotal Uploader par clic droit > Envoyer Vers > Virustotal
Note: Pas pour les fichiers de Tasks de tâches planifiées, ils sont la pour démarrer d'autres fichiers, donc pas des infections eux mêmes, la cible peut l'être.
Note 2: Les plugins navigateur ne sont non plus à analyser avec VirusTotal, tu peux chercher avec leurs noms et voir si c'est bien toi qui les a installés ou si légitimes.
https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps
Tu peux aussi utiliser l'option de RegRun Reanimator > On-Line Multi-Antivirus Scan...
Tu peux vérifier ton PC avec RegRun Reanimator (Anglais, Gratuit)
Tu peux utiliser les deux options:
> Fix Malwares Issues
> Deep Scan
Sélectionnes les mauvais et supprimes, ensuite Next > Jusqu'à Reboot (Redémarrer)
Il faut redémarrer Windows pour que les changements soient effectifs.
Mais fais attention à ce que tu supprimes, il peut détecter des fichiers ou pilotes légitimes et importants.
Tu peux chercher avec les noms des fichiers sur Google pour trouver des indices.
Si tu n'est pas sur(e), analyses les fichiers avec VirusTotal Uploader par clic droit > Envoyer Vers > Virustotal
Note: Pas pour les fichiers de Tasks de tâches planifiées, ils sont la pour démarrer d'autres fichiers, donc pas des infections eux mêmes, la cible peut l'être.
Note 2: Les plugins navigateur ne sont non plus à analyser avec VirusTotal, tu peux chercher avec leurs noms et voir si c'est bien toi qui les a installés ou si légitimes.
https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps
Tu peux aussi utiliser l'option de RegRun Reanimator > On-Line Multi-Antivirus Scan...
Si ensuite un membre CCM Contributeur Sécurité te propose de faire un scan FRST , tu peux le faire aussi.
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci :
Puis coche la case shortcut comme ceci :
Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.