SkrienaSenka
Messages postés1Date d'inscriptionsamedi 18 mars 2023StatutMembreDernière intervention18 mars 2023
-
18 mars 2023 à 18:53
Bonjour,
Une amie à moi s'est récemment faite infectée par un virus qui permettait à un étranger de controler son clavier et sa souris.
Même si nous n'en avons pas trouvé la cause originelle (quel lien l'a téléchargé), nous avons trouvé comment le neutraliser.
Je vais poster ici la méthode pour le faire mais j'aimerais savoir où je pourrais le signaler.
Les manipulations sont faites via windows, je sais pas pour linux ou macOS (mais ça doit pas être différent à part que le processus ctfmon.exe n'est de toute façon pas sensé exister vu que c'est spécifique à Windows si je me trompe pas)
Du coup pour voir si ce virus est sur votre pc :
Ouvrez le gestionnaire de tâches (touches ctrl + shift + echap), en bas, cliquez sur "Plus de détail", ensuite allez dans l'onglet "Détails"
Si vous voyez deux ctfmon.exe, vous êtes infecté (si vous n'en avez qu'un seul, si c'est un M bleu, c'est que c'est le virus également)
Pour ne plus être infecté, il suffit d'aller supprimer un dossier :
Il est dans le dossier "C:\Users\NomUtilisateur\AppData\Roaming", pour y accéder rapidement, appuyez sur les touches windows et r en même temps, puis tapper %appdata% puis entrée
Vérifiez tous les dossiers, si l'un d'entre eux contient le fichier "ctfmon.exe", c'est lui le coupable (dans notre cas c'était le dossier "5ZHGl6WB")
Et voilà, ça devrait être bon, vous n'avez plus qu'à redémarrer le pc et vérifier que le processus ctfmon.exe que vous vouliez dégager est parti.