Ordi infecté

Résolu

Bonjour,

Hier, j'avais découvert que mon ordi avait été infecté par le virus Backdoor, apparemment il a été supprimé, mais par précaution j'ouvre ce topic + ayant des problèmes avec ma souris depuis hier matin, si présente, ne vous étonnez pas que je ne sois pas réactive.

Au fait, comme je suis intérimaire, je peux être appelée à tout instant.

Je suis sous Windows 10 et utilise Sécurité Windows comme AV.

Merci d'avance :)


Nadege@64

28 réponses

Résumé de la discussion

Le fil traite d’une suspicion d’infection par un backdoor sous Windows 10 et des répercussions sur les comptes et la messagerie, illustrées par l’alerte « Oh no — pwned » et Have I Been Pwned. Des réponses proposent de vérifier les sites compromis avec Have I Been Pwned, puis de changer immédiatement les mots de passe et de surveiller les alertes afin d’empêcher une reprise d’accès et de vol d’identifiants. D’autres conseils évoquent des vérifications système (FRST, msinfo32) et des configurations comme le mode S ou le contrôle des origines des applications, puis l’arrêt ou le redémarrage du PC selon le contexte.

Bobot (l’IA à votre service)
  1. Dailymotion, je n'y étais pas retourné depuis des années > j'ai d'abord supprimé mes 3 petites vidéos,

    ensuite j'ai supprimé mon compte.

    J'ai encore été sur https://haveibeenpwned.com/

    il apparait toujours en bas de l'écran Dailymotion

    Analyse AV complète > 0 fichier détecté.


    1. Modérateur

      RE_

      Ok , ce n'est pas violent , c'est le site Dailymotion qui a été piraté en 2016 .

      Si tu as un compte actif , changes le MDP sinon , c'est pas très grave

      *******

      Pour l'alerte , si tu l'as encore , essai de voir sur quel site tu es au moment de l'alerte , mais pour moi , tu ne risques pas grand chose


      1. Modérateur

        Tu fais directement dans ton message en cliquant sur

        Puis parcourir et tu va chercher ton image


        1. Oh la la, je verrais ça à mon retour (ça me parait bien compliqué), car maintenant je dois éteindre mon pc !

          A tout à l'heure.


          1. (dans une heure je dois repartir).

            Cliqué sur l'intégralité de mon adresse > affiché " Oh no — pwned! "

            Quelques minutes avant, j'ai changé le mot de passe de ma messagerie.

            P.S.: c'est en consultant ma messagerie que j'ai vu ce drôle de message venant de ... (je l'ai affiché plus haut) > pas reçu d'alerte, rien, juste un pressentiment et j'ai fait cette analyse AV.


            1. Modérateur

              Il faudra voir si c'est sur un site particulier que tu as l'alerte


              1. Bonjour MisteryBean,

                Non, ce n'est pas la même date de détection,

                je vide les caches régulièrement, et une fois par jour en moyenne aussi les cookies.

                Je suis obligée d'éteindre mon ordi, mais je verrais ça - vérifier l'intégrité de mes adresses - entre 2 missions intérimaires.

                A tout à l'heure.


                1. Modérateur

                  RE_

                  Pour moi , c'est un faux positif qui se déclenche lorsque tu vas sur un certain site.

                  Quelle est la date de la détection ? ce n'est pas la même que précédemment ?

                  Vides le cache de Firefox et vois ce que ça donne.

                  *******************

                  Concernant le mail , on reçoit tous des spams malheureusement, et avec le peu d'indication que tu donnes , difficile de répondre .

                  Tu peux vérifier l'intégrité de tes adresses => ICI <=


                  1. Bonjour,

                    Tout à l'heure, je dois partir, mais je crois qu'il faudrait que j'ouvre à nouveau ce même topic car mon AV a détecté encore une fois ce même virus " Blackdoor " (hier analyse complète, 0 virus).

                    Précision : tout à l'heure, j'avais un drôle de mail venant de " Ironwest " (j'ignore ce que c'est), j'ai pourtant veillé à ne pas l'ouvrir, mais non, ça recommence.

                    Qu'en pensez-vous ?


                    1. Plus aucune trace de FRST et de ses rapports,

                      quant à ce qui concerne les logiciels IOBIT, cela fait bien 2 ans que je les ais, je les garde.

                      Merci beaucoup pour ton aide, elle a été bien précieuse !

                      Bonne soirée :)


                      1. Modérateur

                        RE_

                        C'est OK pour moi , rien de plus à faire .

                        Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.

                        La procédure nécessite un redémarrage


                        1. Modérateur

                          OK , on va supprimer le fichier en question qui n'est pas très SAFE

                          C'est un fichier qui collecte des données statistiques et d'enquête auprès de l'utilisateur tout en facilitant l'enregistrement du produit. Il est distribué par des éditeurs qui le regroupent avec des logiciels légitimes.

                          Il a donc du être mis en même temps qu'un programme légitime.

                          ********

                          --> Copie ce qui se trouve ci dessous de start:: à end:: (sans le coller nulle part)

                          start::
                          closeprocesses:
                          createrestorepoint:
                          C:\Users\nadeg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PowerReg Scheduler.exe
                          emptytemp:
                          end::

                          --> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
                          Si FRST semble se bloquer ou ne répond pas , laisse tourner

                          --> Le PC va redémarrer

                          --> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports


                          1. Modérateur

                            RE_

                            Tu as toute la collection des produits IOBIT , programmes inutiles , qui tournent en arrière plan et bouffent des ressources .

                            Advanced SystemCare => Voir => CECI <=

                            Driver Booster 11 => Voir => CECI <=

                            Smart Defrag 9 => Voir => CECI <=

                            Je ne fais pas toute la liste

                            ****************

                            Pour la détection , il s'agit d'un fichier temporaire dans le cache FIREFOX , donc , pas grand chose à craindre

                            Le PC est propre , on va juste contrôler un fichier et faire un nettoyage

                            --> Copie ce qui se trouve ici https://textup.fr/744743cS de start:: à end:: (sans le coller nulle part)

                            --> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
                            Si FRST semble se bloquer ou ne répond pas , laisse tourner

                            --> Le PC va redémarrer

                            --> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports


                            • 1
                            • 2