Un clé sous WINDOWS 10 pour m'aider ?
Woodman2
2023-09-23 22:23:21
J'ai besoin de savoir les fichiers Windows dans SysWOW64 du format hk*.*
Woodman2
2023-09-23 22:23:34
J'ai un logiciel espion que je suis en train de retirer d'une machine
Woodman2
2023-09-23 22:25:13
Si quelqu'un peut me faire un copier coller (ou screen) de qu'il trouve via la commande :
dir c:\windows\syswow64\hk*.*
Woodman2
2023-09-23 22:25:54
je suis TROJANED :-/
Soupeur-Tardif
2023-09-23 22:28:16
Uphttps://image.noelshack.com/fichiers/2022/39/2/1664271150-766b356e-cf22-4613-aa12-1ebd57a1062e.jpeg
Woodman2
2023-09-23 22:28:52
Le 23 septembre 2023 à 22:28:16 :
Uphttps://image.noelshack.com/fichiers/2022/39/2/1664271150-766b356e-cf22-4613-aa12-1ebd57a1062e.jpeg
mon clé
Tchekovsky
2023-09-23 22:29:38
T'es sur que c'est un trojan ? Je trouve rien avec hk*.*, et je suis pas sur mon pc
Soupeur-Tardif
2023-09-23 22:30:18
Le 23 septembre 2023 à 22:28:52 :
Le 23 septembre 2023 à 22:28:16 :
Uphttps://image.noelshack.com/fichiers/2022/39/2/1664271150-766b356e-cf22-4613-aa12-1ebd57a1062e.jpeg
mon clé
Je peux pas faire plus malheureusementhttps://image.noelshack.com/fichiers/2022/39/2/1664271150-766b356e-cf22-4613-aa12-1ebd57a1062e.jpeg
koshaosha
2023-09-23 22:30:31
Si le hash a été modifié, c'est pas bon signe
Woodman2
2023-09-23 22:32:43
Le 23 septembre 2023 à 22:29:38 :
T'es sur que c'est un trojan ? Je trouve rien avec hk*.*, et je suis pas sur mon pc
Sûr à 100% clé, j'ai coupé les liens avec le serveur en customisant mon etc/hosts
Woodman2
2023-09-23 22:33:58
Le 23 septembre 2023 à 22:29:38 :
T'es sur que c'est un trojan ? Je trouve rien avec hk*.*, et je suis pas sur mon pc
https://image.noelshack.com/fichiers/2023/38/6/1695501219-screenshot-20230923-223328.jpg
Ces fichiers là par exemple en font partie
Woodman2
2023-09-23 22:35:14
Le 23 septembre 2023 à 22:30:31 :
Si le hash a été modifié, c'est pas bon signe
C'est des fichiers ajoutés et cachés dans les dossiers systèmes et non des modifications de fichiers existant.
C'est un logiciel pro, installé par un informaticien sur la machine en local et non à distance.
Jetaableuh
2023-09-23 22:35:17
Et alors t'as quoi a cacher hein pffff
Woodman2
2023-09-23 22:36:25
Le 23 septembre 2023 à 22:25:13 :
Si quelqu'un peut me faire un copier coller (ou screen) de qu'il trouve via la commande :
dir c:\windows\syswow64\hk*.*
Y a pas un clé sous Windows 10 ?
Tchekovsky
2023-09-23 22:37:17
J'ai + l'impression que c'est une appli saine... En quoi tu pense que c'est un trojan ?
Woodman2
2023-09-23 22:37:29
Le 23 septembre 2023 à 22:35:17 :
Et alors t'as quoi a cacher hein pffff
Mes comptes entreprises
Mon porn
Mes mots de passes
Mes photos
Mes codes sources
Etc.
Envoi moi le contenu de ton PC si tu veux ?
Woodman2
2023-09-23 22:38:42
Le 23 septembre 2023 à 22:37:17 :
J'ai + l'impression que c'est une appli saine... En quoi tu pense que c'est un trojan ?
C'est une application de contrôle du PC à distance + télémétrie + ça prend des screenshots dans la journée de temps en temps pour les envoyer sur un serveur en Chine
Woodman2
2023-09-23 22:42:03
Ça existe plus les gens sur PC maintenant, y a que des gens sur mobile
Tchekovsky
2023-09-23 22:42:22
Donc c'est une appli saine, logiciel pro d'entreprise pour les salariés. Ce n'est pas un trojan (malveillant). Comme c'est pro il faut format en externe avec une appli spéciale, surtout pas avec Windows ça risque de pas marcher car sécurisé. Vaut mieux mettre un dd différent et erase celui ci et le jeter