Potentiel cheval de troie
Résolu
Nervxus
Messages postés
2
Statut
Membre
-
bazfile Messages postés 58487 Date d'inscription Statut Modérateur Dernière intervention -
bazfile Messages postés 58487 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour depuis ce matin un bot a envoie avec mon pc un faux lien discord à tous mes contacts, je demande donc de l'aide car je ne sais pas si on à mon mot de passe ou si quelqu'un a accès à mon pc. Je pense que cela a un lien avec un potentiel cheval de troie installé
Liens douteux supprimés
Liens douteux supprimés
5 réponses
-
Apparemment Windows Defender a fait le boulot ce sont deux fichiers qui étaient dans :
C:\Users\User\Pictures\Adobe Films\dn8QNUrPXaNvHip5ztrVroSk.exe
C:\Users\User\AppData\Local\Temp\Svpxda\fv1t-6tzfmtqzi.exe
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
HKU\S-1-5-21-3347196526-849318526-2607168189-1000\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize (Pas de fichier)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
HKU\S-1-5-21-3347196526-849318526-2607168189-1000\...\Run: [GBCX2R5X] => C:\Program Files (x86)\Svpxda\fv1t-6tzfmtqzi.exe (Pas de fichier)
Task: {85D45C9E-7CE7-4CB0-80CB-BEE9DDF99A40} - System32\Tasks\Opera scheduled Autoupdate 1637094760 => C:\Users\User\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0) (Pas de fichier)
C:\Users\User\Pictures\Adobe Films\dn8QNUrPXaNvHip5ztrVroSk.exe
C:\Users\User\AppData\Local\Temp\Svpxda
C:\Program Files (x86)\Svpxda
cmd: netsh advfirewall reset
Hosts:
EmptyTemp:
End::
3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne le lien généré par Cjoint dans ton prochain message.5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT
POUR INFORMATION:
Ta version de Windows 10 n'est pas à jour, pour le vérifier va sur cette page clique sur Mettre à jour maintenant, cela lancera le téléchargement de l'outil de Microsoft, il suffira de l'ouvrir et il te permettra de mettre à jour Windows 10 vers la dernière version et te dira si elle est compatible avec ton pc, attention cette mise à jour dure un certain temps, si tu as un pc portable branche-le au secteur, car ce serait dommage de tomber en panne de batterie avant que la mise à jour ne soit terminée.
Ton pc est compatible avec Windows 11 une fois la mise à jour terminée tu devrais avoir une proposition dans Windows Update pour passer à Windows 11.
-
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :
Clique sur AnalyserAttention de bien attendre que les messages disant que l'analyse est terminée s'affichent

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition, .
Ensuite envoie les rapports FRST et ADDITION sur CJOINT voir CE TUTORIEL puis donne les deux liens générés par Cjoint dans ta réponse.
-
c'est fait merci pour ton aide, je n'ai pas pus mettre les deux lien ensemble je vous les met donc séparément.
https://www.cjoint.com/c/KLFnY71cfqR
https://www.cjoint.com/c/KLFn0G0CvMR -
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -

