Trojan Leonem & Wacatac.H!ml

Résolu
Lokomotax Messages postés 2 Date d'inscription jeudi 9 mai 2024 Statut Membre Dernière intervention 9 mai 2024 - 9 mai 2024 à 21:47
bazfile Messages postés 56306 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 1 novembre 2024 - 9 mai 2024 à 23:39

Bonjour, Bonsoir,

J'ai attrapé des trojans en voulant télécharger un crack d'un logiciel en urgence. Les trojans avaient accès à mes mdp et je me faisais pirater mes réseaux sociaux. J'ai changé mes mdp, supprimé tous mes historiques (caches, coockies...) et effectué une analyse complète chez windows defender. Cependant je ne sais pas si ses trojans ont totalement disparus...
 

Ils ont pour nom Wacatac.H!ml & Leonem que je viens de mettre en quarantaine.

J'ai fais une autre analyse avec FRST, voici les liens :

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20240509_z12u13d13h8t9
Addition : https://pjjoint.malekal.com/files.php?id=20240509_p5q11x13p13m10

Merci d'avoir pris le temps de me lire !

A voir également:

2 réponses

bazfile Messages postés 56306 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 1 novembre 2024 19 247
Modifié le 9 mai 2024 à 22:33

Bonsoir @Lokomotax StatutMembre .

Il n'y a pas d'infection sur ton pc.

Tu t'es affolé parce que ce soir Windows Defender t'a signalé un Trojan, en fait il n'est pas certain que ce fichier était réellement un trojan.

Le fichier trouvé par Windows Defender est le fichier WebView2Loader.dll qui est dans :

 
C:\Users\Utilisateur\AppData\Roaming\DemoDemo\WebView2Loader.dll

Vérifie et dis-moi si ce fichier est toujours là, à mon avis Windows Defender l'a probablement supprimé.


0
Lokomotax Messages postés 2 Date d'inscription jeudi 9 mai 2024 Statut Membre Dernière intervention 9 mai 2024
9 mai 2024 à 23:21

Re,

Non, il n'y est plus. Il y a juste un fichier en .ppt (powerpoint)

0
bazfile Messages postés 56306 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 1 novembre 2024 19 247
Modifié le 9 mai 2024 à 23:40

Donc tout est OK.

1