Ordi infecté

Résolu
Nadege_64 Messages postés 96 Date d'inscription jeudi 1 décembre 2022 Statut Membre Dernière intervention 9 mai 2024 - 20 nov. 2023 à 10:02
Nadege_64 Messages postés 96 Date d'inscription jeudi 1 décembre 2022 Statut Membre Dernière intervention 9 mai 2024 - 24 nov. 2023 à 03:02

Bonjour,

Hier, j'avais découvert que mon ordi avait été infecté par le virus Backdoor, apparemment il a été supprimé, mais par précaution j'ouvre ce topic + ayant des problèmes avec ma souris depuis hier matin, si présente, ne vous étonnez pas que je ne sois pas réactive.

Au fait, comme je suis intérimaire, je peux être appelée à tout instant.

Je suis sous Windows 10 et utilise Sécurité Windows comme AV.

Merci d'avance :)


A voir également:

28 réponses

MisteryBean Messages postés 8709 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 mai 2024 1 219
20 nov. 2023 à 13:18

Bonjour,

On va faire un diagnostic du PC :
 

Bien lire toute la procédure avant de poster les rapports
Ne pas les poster directement dans les messages car ils sont illisibles et incomplets

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur https://textup.fr/ et tu indiques les liens obtenus dans ta réponse

---------------------------------------------------------------------------------------------

--> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

--> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

--> Pour un système en 32 bits
--> Pour un système en 64 bits

Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?


--> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
--> Ferme toutes les applications, y compris ton navigateur
--> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
--> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
--> Attendre qu'il indique L'outil est prêt à fonctionner
--> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
--> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
--> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


0
Nadege_64 Messages postés 96 Date d'inscription jeudi 1 décembre 2022 Statut Membre Dernière intervention 9 mai 2024 1
20 nov. 2023 à 17:03

J'ai téléchargé FRST 64 bits (j'avais vérifié auparavant), seulement j'ai ceci :


0
MisteryBean Messages postés 8709 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 mai 2024 1 219
20 nov. 2023 à 17:18

RE_

Est ce que tu as un Windows mode S ?

=> Touches Windows + R

=> Tapes msinfo32 et valides par OK

=> Dans la fenêtre , regardes ce qui est marqué à la première ligne à droite ou fais une capture


0
Nadege_64 Messages postés 96 Date d'inscription jeudi 1 décembre 2022 Statut Membre Dernière intervention 9 mai 2024 1
20 nov. 2023 à 17:26

Windows 10 famille.


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MisteryBean Messages postés 8709 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 mai 2024 1 219
20 nov. 2023 à 17:29

Dans Paramètres => Applications => Tu as quoi dans choisir "l'origine des applications" ?


0
Nadege_64 Messages postés 96 Date d'inscription jeudi 1 décembre 2022 Statut Membre Dernière intervention 9 mai 2024 1
20 nov. 2023 à 17:37

Microsoft Store uniquement (recommandé).


0
MisteryBean Messages postés 8709 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 mai 2024 1 219
20 nov. 2023 à 17:40

OK , mets la ligne ci dessous et télécharges FRST64


0
Nadege_64 Messages postés 96 Date d'inscription jeudi 1 décembre 2022 Statut Membre Dernière intervention 9 mai 2024 1
20 nov. 2023 à 18:11

https://textup.fr/744727xs

https://textup.fr/744728Jb


0
MisteryBean Messages postés 8709 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 mai 2024 1 219
20 nov. 2023 à 18:37

RE_

Tu as toute la collection des produits IOBIT , programmes inutiles , qui tournent en arrière plan et bouffent des ressources .

Advanced SystemCare => Voir => CECI <=

Driver Booster 11 => Voir => CECI <=

Smart Defrag 9 => Voir => CECI <=

Je ne fais pas toute la liste

****************

Pour la détection , il s'agit d'un fichier temporaire dans le cache FIREFOX , donc , pas grand chose à craindre

Le PC est propre , on va juste contrôler un fichier et faire un nettoyage

--> Copie ce qui se trouve ici https://textup.fr/744743cS de start:: à end:: (sans le coller nulle part)

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner

--> Le PC va redémarrer

--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports


0
Nadege_64 Messages postés 96 Date d'inscription jeudi 1 décembre 2022 Statut Membre Dernière intervention 9 mai 2024 1
20 nov. 2023 à 19:00

https://textup.fr/744745sk

0
MisteryBean Messages postés 8709 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 mai 2024 1 219
20 nov. 2023 à 19:25

OK , on va supprimer le fichier en question qui n'est pas très SAFE

C'est un fichier qui collecte des données statistiques et d'enquête auprès de l'utilisateur tout en facilitant l'enregistrement du produit. Il est distribué par des éditeurs qui le regroupent avec des logiciels légitimes.

Il a donc du être mis en même temps qu'un programme légitime.

********

--> Copie ce qui se trouve ci dessous de start:: à end:: (sans le coller nulle part)

start::
closeprocesses:
createrestorepoint:
C:\Users\nadeg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PowerReg Scheduler.exe
emptytemp:
end::

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner

--> Le PC va redémarrer

--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports


0
Nadege_64 Messages postés 96 Date d'inscription jeudi 1 décembre 2022 Statut Membre Dernière intervention 9 mai 2024 1
20 nov. 2023 à 19:35

https://textup.fr/744748AX


0
MisteryBean Messages postés 8709 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 mai 2024 1 219
20 nov. 2023 à 19:39

RE_

C'est OK pour moi , rien de plus à faire .

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.

La procédure nécessite un redémarrage


0
Nadege_64 Messages postés 96 Date d'inscription jeudi 1 décembre 2022 Statut Membre Dernière intervention 9 mai 2024 1
20 nov. 2023 à 19:46

Plus aucune trace de FRST et de ses rapports,

quant à ce qui concerne les logiciels IOBIT, cela fait bien 2 ans que je les ais, je les garde.

Merci beaucoup pour ton aide, elle a été bien précieuse !

Bonne soirée :)


0
Nadege_64 Messages postés 96 Date d'inscription jeudi 1 décembre 2022 Statut Membre Dernière intervention 9 mai 2024 1
23 nov. 2023 à 09:58

Bonjour,

Tout à l'heure, je dois partir, mais je crois qu'il faudrait que j'ouvre à nouveau ce même topic car mon AV a détecté encore une fois ce même virus " Blackdoor " (hier analyse complète, 0 virus).

Précision : tout à l'heure, j'avais un drôle de mail venant de " Ironwest " (j'ignore ce que c'est), j'ai pourtant veillé à ne pas l'ouvrir, mais non, ça recommence.

Qu'en pensez-vous ?


0
MisteryBean Messages postés 8709 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 mai 2024 1 219
23 nov. 2023 à 10:28

RE_

Pour moi , c'est un faux positif qui se déclenche lorsque tu vas sur un certain site.

Quelle est la date de la détection ? ce n'est pas la même que précédemment ?

Vides le cache de Firefox et vois ce que ça donne.

*******************

Concernant le mail , on reçoit tous des spams malheureusement, et avec le peu d'indication que tu donnes , difficile de répondre .

Tu peux vérifier l'intégrité de tes adresses => ICI <=


0
Nadege_64 Messages postés 96 Date d'inscription jeudi 1 décembre 2022 Statut Membre Dernière intervention 9 mai 2024 1
23 nov. 2023 à 10:49

Bonjour MisteryBean,

Non, ce n'est pas la même date de détection,

je vide les caches régulièrement, et une fois par jour en moyenne aussi les cookies.

Je suis obligée d'éteindre mon ordi, mais je verrais ça - vérifier l'intégrité de mes adresses - entre 2 missions intérimaires.

A tout à l'heure.


0
MisteryBean Messages postés 8709 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 mai 2024 1 219
23 nov. 2023 à 10:52

Il faudra voir si c'est sur un site particulier que tu as l'alerte


0
Nadege_64 Messages postés 96 Date d'inscription jeudi 1 décembre 2022 Statut Membre Dernière intervention 9 mai 2024 1
Modifié le 23 nov. 2023 à 15:07

(dans une heure je dois repartir).

Cliqué sur l'intégralité de mon adresse > affiché " Oh no — pwned! "

Quelques minutes avant, j'ai changé le mot de passe de ma messagerie.

P.S.: c'est en consultant ma messagerie que j'ai vu ce drôle de message venant de ... (je l'ai affiché plus haut) > pas reçu d'alerte, rien, juste un pressentiment et j'ai fait cette analyse AV.


0
MisteryBean Messages postés 8709 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 mai 2024 1 219
23 nov. 2023 à 15:37

Cliqué sur l'intégralité de mon adresse > affiché " Oh no — pwned! "

Tu dois voir en dessous quels sont les sites concernés .

Si tu peux , changes les mots de passe

https://www.malekal.com/haveibeenpwned-piratage-mot-de-passe/


0