Forum Serial Computer II
Pour consulter en détails le forum Sérial Computer II, Il faut être inscrit.

Connecte-toi sans plus attendre et venez participer avec nous!

Rejoignez le forum, c’est rapide et facile

Forum Serial Computer II
Pour consulter en détails le forum Sérial Computer II, Il faut être inscrit.

Connecte-toi sans plus attendre et venez participer avec nous!
Le Deal du moment :
Réassort du coffret Pokémon 151 ...
Voir le deal

Windows 8.1 infecté


Voir le sujet précédent Voir le sujet suivant Aller en bas

Dossier Windows 8.1 infecté

Message par Viking_76 Jeu 01 Juin 2023, 8:44 am

salut  Bonjour. Hier, de toute évidence, j'ai constaté que mon pc fixe resté sous Windows 8.1 a été infecté par un malware non identifié.

J'ai d'abord remarqué au démarrage que la petite image à côté de mon nom d'utilisateur avait disparu, remplacée par un carré vide.
Arrivé sur le Bureau, j'ai constaté alors que les raccourcis de programmes ainsi que certains outils de Windows avaient disparu du menu Démarrer, menu que j'avais modifié avec Classic Shell pour lui conserver l'aspect classique.
Ensuite, impossible de mettre Windows Defender à jour.
Puis c'est Malwarebytes, que j'avais en version gratuite, qui est passé tout seul en version trial premium, comme si je venais de l'installer.

J'ai fait malgré tout une analyse complète avec Defender qui n'a rien trouvé, suivie d'une analyse avec Malwarebytes qui a trouvé deux PUP, dont je n'ai pas conservé le nom.
Et Malwarebytes a tout à coup affiché un message annonçant le blocage d'une connexion entrante, avec un numéro d'IP commençant par 194.

J'ai cherché à savoir à qui appartenait cette ip avec un site internet, qui m'a répondu que ça venait d'un site commençant par une combinaison de lettres et chiffres et finissant par le nom stretchoid.com

Ensuite, message du centre de sécurité m'annonçant que Defender et Malwarebytes étaient désactivés. J'ai pu relancer Malwarebytes et le mettre à jour, mais impossible de réactiver Defender, même en passant par redémarrer le Service, il s'arrêtait aussitôt.

J'ai décidé d'écraser Windows 8.1 pour le remplacer par Windows 10, ça éliminera automatiquement le malware. Mais j'aimerais bien savoir ce que ça peut être, je suppose qu'il s'est installé suite au téléchargement accidentel d'un fichier exe alors que je pensais aller vers une page internet, et pas lancer un téléchargement direct.
J'ai supprimé ce fichier, mais je soupçonne que l'infection s'est produite en même temps que le téléchargement.
Viking_76
Viking_76
Expert(e)
Expert(e)


Revenir en haut Aller en bas

Dossier Re: Windows 8.1 infecté

Message par jypalou Jeu 01 Juin 2023, 1:40 pm

salut 
Bonjour , est-ce que tu as vu  "" zg-0421e-34.stretchoid.com  "" est-ce que tu a un serveur ?
Stretchoid est une plateforme qui permet d'identifier les services en ligne d'une organisation.
A+ salut
jypalou
jypalou
Modérateur
Modérateur


Revenir en haut Aller en bas

Dossier Re: Windows 8.1 infecté

Message par Viking_76 Jeu 01 Juin 2023, 10:09 pm

Non, je n'ai pas de serveur mais c'est bien ce que j'ai vu, ce stretchoid.com a plutôt mauvaise réputation.
Mais maintenant, Windows 8.1 n'existe plus sur mon pc, et son malware inconnu non plus.
Viking_76
Viking_76
Expert(e)
Expert(e)


Revenir en haut Aller en bas

Dossier Re: Windows 8.1 infecté

Message par Contenu sponsorisé


Contenu sponsorisé


Revenir en haut Aller en bas

 
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum