Trojan Leonem & Wacatac.H!ml

Résolu
Lokomotax Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -  
bazfile Messages postés 58595 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -

Bonjour, Bonsoir,

J'ai attrapé des trojans en voulant télécharger un crack d'un logiciel en urgence. Les trojans avaient accès à mes mdp et je me faisais pirater mes réseaux sociaux. J'ai changé mes mdp, supprimé tous mes historiques (caches, coockies...) et effectué une analyse complète chez windows defender. Cependant je ne sais pas si ses trojans ont totalement disparus...
 

Ils ont pour nom Wacatac.H!ml & Leonem que je viens de mettre en quarantaine.

J'ai fais une autre analyse avec FRST, voici les liens :

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20240509_z12u13d13h8t9
Addition : https://pjjoint.malekal.com/files.php?id=20240509_p5q11x13p13m10

Merci d'avoir pris le temps de me lire !

A voir également:

2 réponses

bazfile Messages postés 58595 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 796
 

Bonsoir @Lokomotax StatutMembre .

Il n'y a pas d'infection sur ton pc.

Tu t'es affolé parce que ce soir Windows Defender t'a signalé un Trojan, en fait il n'est pas certain que ce fichier était réellement un trojan.

Le fichier trouvé par Windows Defender est le fichier WebView2Loader.dll qui est dans :

 
C:\Users\Utilisateur\AppData\Roaming\DemoDemo\WebView2Loader.dll

Vérifie et dis-moi si ce fichier est toujours là, à mon avis Windows Defender l'a probablement supprimé.


0
Lokomotax Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 

Re,

Non, il n'y est plus. Il y a juste un fichier en .ppt (powerpoint)

0
bazfile Messages postés 58595 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 796
 

Donc tout est OK.

1