Backdoor farfli

Résolu
jessyzazz Messages postés 28 Statut Membre -  
MisteryBean Messages postés 9195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
j'ai fais l'erreur ce matin d'installer un logiciel que je ne connaissais pas et du coup j'ai été infecté, j'ai tout de suite installer malwarebytes pour y remédier mais a chaque redémarrage il retrouve de nouveau les backdoor, j'aimerai savoir si quelqu'un pourrait m'aider s'il vous plait, merci d'avance .




Configuration: Windows / Chrome 93.0.4577.63
A voir également:

23 réponses

MisteryBean Messages postés 9195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 268
 
RE_

Dans le fichier texte , rien ne reesort :-(

Pour la ram , si tu cliques sur mémoire dans l'onglet processus pour avoir les plus gourmand en premier , tu as quoi qui consomme ?

En mode sans echec , si tu redémarres , est ce que tu as le message qu'une appli empêche de redémarrer ?
0
jessyzazz Messages postés 28 Statut Membre
 
https://up.security-x.fr/file.php?h=Rf1ed0582f309d7cff5a3783820d28e4d
en mode sans échec je n'ai pas le message de "t" qui empêche de redémarrer.
0
MisteryBean Messages postés 9195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 268
 
RE_

C'est Windows defender qui pompe , l'infection devait le bloquer , c'est pour ça que maintenant , il a repris son activité

en mode sans échec je n'ai pas le message de "t" qui empêche de redémarrer. 


Essaie ceci :

=> Windows + R , tapes MSconfig
=> Dans la fenêtre , cliques sur l'onglet services
=> Coches Masquer tout les services Microsoft
=> Fais des captures d'écran pour remettre ensuite ce que tu auras désactivé
=> Cliques sur Désactiver tout
=> Redémarres le PC
=> Redémarres à nouveau pour voir si tu as toujours le message
0
jessyzazz Messages postés 28 Statut Membre
 
J'étais très occupé donc je ne peux te répondre que maintenant.
En désactivant tout sauf les services microsoft le "t" n'apparait plus au redémarrage.
0
MisteryBean Messages postés 9195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 268
 
RE_

En désactivant tout sauf les services microsoft le "t" n'apparait plus au redémarrage. 


OK , donc , ce qu'il faudrait faire , c'est les réactiver un par un puis redémarrer deux fois à chaque fois (un pour la prise en compte , l'autre pour voir si le message est présent) jusqu'à trouver le coupable .

Ou au pire , cinq par cinq, et qd le message réapparait , les redésactiver un à un

Fais le quand tu as le temps , il n'y a pas d'urgence :-)

0