Rat sur mon pc

Résolu
AlbatrosPuissant35 Messages postés 28 Date d'inscription vendredi 19 juillet 2024 Statut Membre Dernière intervention 7 décembre 2024 - 25 nov. 2024 à 14:14
bazfile Messages postés 56634 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 décembre 2024 - 29 nov. 2024 à 18:43

Bonjour, j'ai récemment installé un logiciel tiers sur mon ordi et depuis environ une semaine je pense que le logiciel a installé un remote acces control sur mon ordinateur car je me fais voler mon compte Steam par exemple, mon compte tiktok a changé de nom alors que sa fais un mois que je n'y suis pas et mes comptes PlayStation ou encore github se font changer les mots de passe, je ferais un analyse frst dès une réponse car je suis malade donc je me repose, cordialement.

2 réponses

bazfile Messages postés 56634 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 décembre 2024 19 324
Modifié le 25 nov. 2024 à 17:21

Bonjour.

De retour avec le même problème https://forums.comment-pc-pirate-besoin-aide

Quel logiciel tiers as-tu installé ?

Fait le rapport FRST.

Télécharger FRST .

Une fois téléchargé enregistrer FRST sur le bureau puis cliquer avec le bouton droit de la souris sur FRST et choisir Exécuter en tant qu'administrateur ce qui donne ceci :

Attendre que le message l'outil est prêt à fonctionner s'affiche puis cliquer sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse les deux rapports FRST et Addition seront sur le bureau.

Envoyer les rapports FRST et ADDITION sur cjoint.com ou sur pixeldrain.com .

Puis joindre les deux liens générés par cjoint.com ou pixeldrain.com dans votre message. 

.


0
AlbatrosPuissant35 Messages postés 28 Date d'inscription vendredi 19 juillet 2024 Statut Membre Dernière intervention 7 décembre 2024
Modifié le 26 nov. 2024 à 21:28

bonsoir, j'ai fais l'analyse Frst donc voici les fichiers 

FRST : https://www.cjoint.com/c/NKAtkmkdWGm

Addition : https://www.cjoint.com/c/NKAtvtfJENm

je pense que le programe malveillant est ce fichier si dessous en capture d'ecran c'est a peu pres la meme utilité que solara.exe mais je ne sais pas si il est malveillant aussi car sur virus total je trouve rien c'est xeno.exe 

0
bazfile Messages postés 56634 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 décembre 2024 19 324 > AlbatrosPuissant35 Messages postés 28 Date d'inscription vendredi 19 juillet 2024 Statut Membre Dernière intervention 7 décembre 2024
Modifié le 27 nov. 2024 à 01:13

Fait un scan et une désinfection avec KVRT pour savoir comment l'utiliser voir cette page paragraphe Kaspersky Virus Removal Tool (KVRT).

Puis fait une nouvelle analyse FRST et donne les liens des rapports.

0
AlbatrosPuissant35 Messages postés 28 Date d'inscription vendredi 19 juillet 2024 Statut Membre Dernière intervention 7 décembre 2024 > bazfile Messages postés 56634 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 décembre 2024
27 nov. 2024 à 20:44

j'ai fais le scan et la désinfection avec KVRT sa a pris environ 1h 30 et j'ai trouvé plein de petit programe malveillant mais pas de RAT ou ce qui semble l'être voici les lien 

FRST:https://www.cjoint.com/c/NKBtSdGz1lm

Addition : https://www.cjoint.com/c/NKBtSMbeSDm

0
bazfile Messages postés 56634 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 décembre 2024 19 324 > AlbatrosPuissant35 Messages postés 28 Date d'inscription vendredi 19 juillet 2024 Statut Membre Dernière intervention 7 décembre 2024
Modifié le 27 nov. 2024 à 21:57

@AlbatrosPuissant35 StatutMembre

Je doute que ton pc soit infecté par un R.A.T, arrête de lire des trucs sur internet tu te fais inutilement peur.
 

J'ai quelques question à te poser :
 

Tu as un serveur proxy sur ton pc est-ce toi qui l'a configuré ?
 

Pas mal de IFEO se lancent  au démarrage du pc est-ce toi qui les a mis en place ?
 

Suite à tes réponses je ferai un script de correction FRST.

0
AlbatrosPuissant35 Messages postés 28 Date d'inscription vendredi 19 juillet 2024 Statut Membre Dernière intervention 7 décembre 2024 > bazfile Messages postés 56634 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 décembre 2024
Modifié le 27 nov. 2024 à 22:00

je tien a dire que je n'ai rien lu de tel sorte, j'ai eu la meme chose avec solara qui lui en revenche est un R.A.T,

je n'ai pas de proxy sur mon pc non, du moins pas de ma connaissance

je ne sais pas ce qu'est un IFEO, pouvez vous m'expliquer ?

voila mes reponse, j'attend patiemment le script de correction.

je suppose qu'après le fixlog je fait le procédure de recupération de mes compte, je les sécurises, et change les mot de passe ?

cordialement, bonne soirée

0
PerroquetTranquille54 Messages postés 6 Date d'inscription mardi 26 novembre 2024 Statut Membre Dernière intervention 9 décembre 2024
26 nov. 2024 à 12:00

Si vous soupçonnez qu'un logiciel tiers a compromis votre ordinateur et que des comptes sont accessibles sans votre autorisation, il est important de prendre des mesures immédiates pour sécuriser vos appareils et vos comptes.

1. Se déconnecter de l'Internet
2. Désinstaller les logiciels suspects
3. Lancer une analyse antivirus complète
4. Modifiez vos mots de passe
5. Vérifiez l'activité de votre compte
6. Sécurisez votre ordinateur
7. Surveillez vos comptes
8. Sauvegarde des données importantes

Apprenez à identifier les logiciels sûrs et à maintenir la cybersécurité à l'avenir afin d'éviter de telles situations.

-2
AlbatrosPuissant35 Messages postés 28 Date d'inscription vendredi 19 juillet 2024 Statut Membre Dernière intervention 7 décembre 2024
26 nov. 2024 à 20:26

je l'ai deja fais je pense que j'ai un R.A.T ou un spyware

0