Entre réalité et paranoïa : suis-je à nouveau compromis ?

Résolu
VILE57 Messages postés 10 Date d'inscription dimanche 16 avril 2023 Statut Membre Dernière intervention 11 février 2024 - 13 août 2023 à 13:39
VILE57 Messages postés 10 Date d'inscription dimanche 16 avril 2023 Statut Membre Dernière intervention 11 février 2024 - 14 août 2023 à 10:26

Bonjour, je vais vous éclairer tout de suite avec le titre :

En avril dernier j'ai été (ma machine) contaminé par des trucs malveillants qui ont conduits à pas mal de problème avec l'identification en ligne, si bien que depuis ce jour je n'enregistre plus mes mdp sur le service de google. J'ai connu des attaques sur des comptes pendant des semaines, malgré les changements de pass répétés, et à chaque fois que je crois qu'on m'a foutu la paix, je me retrouve à nouveau avec des alertes bizarres, et c'est sans compter la pile de mails indésirables sur ma messagerie que j'efface tous les matins...

Là où je recommence à m'inquiéter c'est que sans explication un .exe d'un jeu là depuis des années est devenu positif à un truc sans aucune raison. J'ai fais supprimer le fichier par Defender en conséquent, et essayer de remettre le même exe (sauvegardé bien auparavant) à la place de celui compromis : cela fonctionne, et celui-ci n'est détecté comme virus (cela à son importance dans la mesure où ce ne serait pas une mise à jour defender qui conduit à croire qu'un vieux jeu vidéo est devenu un faux positif, puisque l'exe que j'ai remplacé était supposé le même) du coup, qu'est ce qui s'est passé, rien de rationnel ne l'explique vu que je n'ai jamais aussi prudent que depuis ces derniers mois... je décide donc de faire une recherche complète et je trouve un pdf contenant un virus au scan, sans aucune explication, dans des fichiers de addpata/package arrivés ici je ne sais comment...

Je décide donc de lancer un coup de FRST pour voir si un pro ici verrait quelque chose de bizarre mais... pas moyen d'accéder à security-x.fr/up ! j'ai un message de connexion refusé avec un message "regarde le parefeu" mais je n'ai rien fait qui expliquerait que je ne peux pas accéder au site pour vous envoyez les rapports !

Donc là, oui je commence à me faire des films. Est il possible de vous envoyer d'une autre manière sécurisée les rapports ? Et surtout, comment puis je encore avoir des mois après des virus qui semblent "spawner" d'eux même sans que je ne télécharge encore truc bizarre, dès que j'ouvre un mail bidon dans courrier windows, je l'efface, donc techniquement je n'ai touché aucun lien/image/pièce jointe, et l'antivirus ne s'alarme pas quand je suis dans la messagerie, y'a des raisons qui m'échappent là...

4 réponses

bazfile Messages postés 54128 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 13 mai 2024 18 625
13 août 2023 à 21:23

Bonjour . Pour envoyer les rapports passe par https://www.cjoint.com/


0
VILE57 Messages postés 10 Date d'inscription dimanche 16 avril 2023 Statut Membre Dernière intervention 11 février 2024
13 août 2023 à 21:51

Merci, du coup : FRST.txt https://www.cjoint.com/c/MHntYn1hzVq Additions.txt https://www.cjoint.com/c/MHntY42bkuq

0
bazfile Messages postés 54128 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 13 mai 2024 18 625
14 août 2023 à 09:19

Vu que personne ne répondait, j'ai regardé tes rapports sur mon smartphone ce qui n'est pas très pratique ni vraiment très lisible, mais je suis en vacances, apparemment je ne vois aucune infection sur ton pc , Windows Defender t'a détecté un truc dans tes téléchargements ce n'était qu'un fichier téléchargé pas un processus actif, donc à mon avis tu flippes pour rien, voila pour ma part ce sera tout. Bonne journée.


0
VILE57 Messages postés 10 Date d'inscription dimanche 16 avril 2023 Statut Membre Dernière intervention 11 février 2024
14 août 2023 à 10:26

Merci pour ta réponse. Il faut pas grand chose pour flipper quand une fois on eu le malheur d'être salement touché par une affection. Me voilà rassuré.

0