Un clé sous WINDOWS 10 pour m'aider ?

Woodman2
2023-09-23 22:23:21

J'ai besoin de savoir les fichiers Windows dans SysWOW64 du format hk*.*

Woodman2
2023-09-23 22:23:34

J'ai un logiciel espion que je suis en train de retirer d'une machine

Woodman2
2023-09-23 22:25:13

Si quelqu'un peut me faire un copier coller (ou screen) de qu'il trouve via la commande :

dir c:\windows\syswow64\hk*.*

Woodman2
2023-09-23 22:25:54

je suis TROJANED :-/

Soupeur-Tardif
2023-09-23 22:28:16

Uphttps://image.noelshack.com/fichiers/2022/39/2/1664271150-766b356e-cf22-4613-aa12-1ebd57a1062e.jpeg

Woodman2
2023-09-23 22:28:52

Le 23 septembre 2023 à 22:28:16 :
Uphttps://image.noelshack.com/fichiers/2022/39/2/1664271150-766b356e-cf22-4613-aa12-1ebd57a1062e.jpeg

:cimer: mon clé

Tchekovsky
2023-09-23 22:29:38

T'es sur que c'est un trojan ? Je trouve rien avec hk*.*, et je suis pas sur mon pc

Soupeur-Tardif
2023-09-23 22:30:18

Le 23 septembre 2023 à 22:28:52 :

Le 23 septembre 2023 à 22:28:16 :
Uphttps://image.noelshack.com/fichiers/2022/39/2/1664271150-766b356e-cf22-4613-aa12-1ebd57a1062e.jpeg

:cimer: mon clé

Je peux pas faire plus malheureusementhttps://image.noelshack.com/fichiers/2022/39/2/1664271150-766b356e-cf22-4613-aa12-1ebd57a1062e.jpeg

koshaosha
2023-09-23 22:30:31

Si le hash a été modifié, c'est pas bon signe

Woodman2
2023-09-23 22:31:49

Le 23 septembre 2023 à 22:30:31 :
Si le hash a été modifié, c'est pas bon signe

C'est un Trojan professionel chinois.

J'ai déjà réussi à virer ce service depuis un Ubuntu bootable :
https://zhidao.baidu.com/question/92892239/answer/305110049.html

Woodman2
2023-09-23 22:32:43

Le 23 septembre 2023 à 22:29:38 :
T'es sur que c'est un trojan ? Je trouve rien avec hk*.*, et je suis pas sur mon pc

Sûr à 100% clé, j'ai coupé les liens avec le serveur en customisant mon etc/hosts

Woodman2
2023-09-23 22:33:58

Le 23 septembre 2023 à 22:29:38 :
T'es sur que c'est un trojan ? Je trouve rien avec hk*.*, et je suis pas sur mon pc

https://image.noelshack.com/fichiers/2023/38/6/1695501219-screenshot-20230923-223328.jpg

Ces fichiers là par exemple en font partie

Woodman2
2023-09-23 22:35:14

Le 23 septembre 2023 à 22:30:31 :
Si le hash a été modifié, c'est pas bon signe

C'est des fichiers ajoutés et cachés dans les dossiers systèmes et non des modifications de fichiers existant.

C'est un logiciel pro, installé par un informaticien sur la machine en local et non à distance.

Jetaableuh
2023-09-23 22:35:17

Et alors t'as quoi a cacher hein pffff

Woodman2
2023-09-23 22:36:25

Le 23 septembre 2023 à 22:25:13 :
Si quelqu'un peut me faire un copier coller (ou screen) de qu'il trouve via la commande :

dir c:\windows\syswow64\hk*.*

Y a pas un clé sous Windows 10 ?

Tchekovsky
2023-09-23 22:37:17

J'ai + l'impression que c'est une appli saine... En quoi tu pense que c'est un trojan ?

Woodman2
2023-09-23 22:37:29

Le 23 septembre 2023 à 22:35:17 :
Et alors t'as quoi a cacher hein pffff

Mes comptes entreprises
Mon porn
Mes mots de passes
Mes photos
Mes codes sources
Etc.

Envoi moi le contenu de ton PC si tu veux ?

Woodman2
2023-09-23 22:38:42

Le 23 septembre 2023 à 22:37:17 :
J'ai + l'impression que c'est une appli saine... En quoi tu pense que c'est un trojan ?

C'est une application de contrôle du PC à distance + télémétrie + ça prend des screenshots dans la journée de temps en temps pour les envoyer sur un serveur en Chine

Woodman2
2023-09-23 22:42:03

Ça existe plus les gens sur PC maintenant, y a que des gens sur mobile :(

Tchekovsky
2023-09-23 22:42:22

Donc c'est une appli saine, logiciel pro d'entreprise pour les salariés. Ce n'est pas un trojan (malveillant). Comme c'est pro il faut format en externe avec une appli spéciale, surtout pas avec Windows ça risque de pas marcher car sécurisé. Vaut mieux mettre un dd différent et erase celui ci et le jeter

Infos
Gestion du forum

contact@geevey.com

API disponible. Utilisez le paramètre "api" en GET, peu importe le contenu, sur une page du site.

Notes

    Partenaire: JVFlux
    Ce site n'est pas associé à Jeuxvideo.com ou Webedia. Nous utilisons seulement des archives publiques.
    Il est inutile de me spammer par e-mail pour supprimer un topic. Au contraire, en conséquence, je mettrais votre topic dans le bloc ci-dessous.
Non-assumage
    Personne n'a pas assumé de topic pour le moment.