Virus installé.

Résolu
Sititou2 -  
 Yancha - 31 mars 2020 à 21:54
Alors j'explique mon problème qui ma fois me parait bizarre mais important.
En faite quelqu'un m'a envoyé une sois disant lettre d'amour sur qui était un, j'avais compris que c'était un virus. Mais j'ai quand même lancé l'application par curiosité et me suis fait hack mon compte discord. Ce n'est pas le plus important mais j'aimerais savoir comment me débarrasser du virus si j'en ai un sur mon pc actuellement.
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
Pardon j'ai interverti avec un autre sujet.


Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
ShortcutTarget: Water.lnk -> C:\s\\Water\Water.exe () [Fichier non signé]
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
C:\s\\Water
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjt.malekal.com/ puis met le lien généré par Pt dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.



2°) ESET NOD32
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjt.malekal.com/ et donne le lien ici.

1
Sititou2
 
MERCIIIII le virus à disparu !!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
Salut,

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjt.malekal.com/ et en retour donne les 3 liens pjt qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


0
Sititou2
 
https://pjt.malekal.com/files.php?id=20200327_o15n5c10q158
https://pjt.malekal.com/files.php?id=FRST_20200327_y14i9h8j9s13
https://pjt.malekal.com/files.php?id=20200327_e995m7d15

Voici les trois lien des trois rapports, j'espère qu'ils sont bon.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
ok mais tu n'as pas répondu à la question.
0
Sititou2 > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Comment ça ?
0
Sititou2
 
Ca me dit de mettre l'appli dans le même endroit que le fichier fixlist.txt alors que j'en ai jamais eu.
0
Sititou2
 
Ah je n'avais pas lu lien fourni désoler
0
Yancha > Sititou2
 
Même problème, je ne vois pas le lien fourni dont tu parles
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
De rien =)

Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués



0
Yancha
 
J ai eu le même problème et Oh surprise la peur en voyant ma liste de mot de e en claire dans un dossier inconnu au bataillon. bon j ai tout supprimé a la main par peur en voyant une liste avec tout mes mdp en claire. j ai surement fait une une erreur en faisant cela. Meme virus même localisation mais j ai supprimé tout le dossier, et j ai er des coup de Ccleener, malwarebite, adwCleaner, Spybot search & Destroy un coup de windows defender, mais j ai peur de toujours etre infecté.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
Quelques remarques :
  • Spybot est inefficace.
  • CCleaner n'a aucun intérêt contre les malwares.
  • AdwCleaner est à utiliser que quand on a des adwares (logiciels publicitaires)
0
Yancha > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Malwarebite lui n'a pas détecté le dossier comme un virus ce qui me fait me poser une question. en revanche je veux bien un coup de main pour m aidera corriger si il s est é quelque chose que la suppression n a pas suffis à rectifier

Modif: par contre contrairement au post d origine je n ai cliqué sur aucune image ni quoi que ce soit de base ce qui me fait me dire que le pirate à réussi a se faire un tunnel jusque sur ma machine sans intervention de mon coté... ce qui me fait d autant plus craindre les dégâts collatéraux

Modif 2: ce virus vous parle-t-il de base?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675 > Yancha
 
Ce n'est pas parce qu'un programme détecte quelque chose qu'il est plus efficace.
Il faut voir si ce qu'il détecte est pertinent.

Ce n'est pas ça ce "virus" : https://forums.commentcamarche.telechargertorrent.org/forum/affich-34306562-ver-informatique-impossible-a-effacer-merry-i-love-you ?
0
Yancha > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
je me le demande de plus en plus car en recherchant dessus vue que le poste d origine de ce topic correspond au meme descriptif que moi et que mes amis disent avoir reçue des envois de fichier loveletter.

En voulant restauré mon système je me suis remis le dossier water en l etat de fait comment le supprimer proprement je n ai pas tout compris le comment.
0