Backdoor farfli

Résolu
jessyzazz Messages postés 27 Date d'inscription   Statut Membre Dernière intervention   -  
MisteryBean Messages postés 8874 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
j'ai fais l'erreur ce matin d'installer un logiciel que je ne connaissais pas et du coup j'ai été infecté, j'ai tout de suite installer malwarebytes pour y remédier mais a chaque redémarrage il retrouve de nouveau les backdoor, j'aimerai savoir si quelqu'un pourrait m'aider s'il vous plait, merci d'avance .




Configuration: Windows / Chrome 93.0.4577.63
A voir également:

23 réponses

MisteryBean Messages postés 8874 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 261
 
RE_

Dans le fichier texte , rien ne reesort :-(

Pour la ram , si tu cliques sur mémoire dans l'onglet processus pour avoir les plus gourmand en premier , tu as quoi qui consomme ?

En mode sans echec , si tu redémarres , est ce que tu as le message qu'une appli empêche de redémarrer ?
0
jessyzazz Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
https://up.security-x.fr/file.php?h=Rf1ed0582f309d7cff5a3783820d28e4d
en mode sans échec je n'ai pas le message de "t" qui empêche de redémarrer.
0
MisteryBean Messages postés 8874 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 261
 
RE_

C'est Windows defender qui pompe , l'infection devait le bloquer , c'est pour ça que maintenant , il a repris son activité

en mode sans échec je n'ai pas le message de "t" qui empêche de redémarrer. 


Essaie ceci :

=> Windows + R , tapes MSconfig
=> Dans la fenêtre , cliques sur l'onglet services
=> Coches Masquer tout les services Microsoft
=> Fais des captures d'écran pour remettre ensuite ce que tu auras désactivé
=> Cliques sur Désactiver tout
=> Redémarres le PC
=> Redémarres à nouveau pour voir si tu as toujours le message
0
jessyzazz Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
J'étais très occupé donc je ne peux te répondre que maintenant.
En désactivant tout sauf les services microsoft le "t" n'apparait plus au redémarrage.
0
MisteryBean Messages postés 8874 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 261
 
RE_

En désactivant tout sauf les services microsoft le "t" n'apparait plus au redémarrage. 


OK , donc , ce qu'il faudrait faire , c'est les réactiver un par un puis redémarrer deux fois à chaque fois (un pour la prise en compte , l'autre pour voir si le message est présent) jusqu'à trouver le coupable .

Ou au pire , cinq par cinq, et qd le message réapparait , les redésactiver un à un

Fais le quand tu as le temps , il n'y a pas d'urgence :-)

0