Bonjour,
En cliquant comme un bleu pour télécharger un fichier, je me suis retrouvé avec un utilitaire qui m'aurait permis en théorie de prendre le fichier en question. J'ai tout de suite supprimé l'installeur mais quelques minutes après, une alerte Windows Defender.
Le Trojan:Script.Wacatac.B!ml dans le fichier C:\WINDOWS\sysWOW64\.exe vient d'être mis en quarantaine par Windows Defender. Aussitôt je le supprime.
J'ai quand même peur qu'il ait réussi à affecter mon ordinateur, je n'ai pourtant rien exécuté et il semble avoir été rapidement vu par WindowsDefender. Je ne comprends pas comment un fichier a pu se retrouver là, mais bref.
Malware Byte ne trouve rien, j'ai fait une analyse profonde avec l'outil de ESET qui n'a rien trouvé non plus, et l'analyse complète de Windows Defender n'a pas trouvé grand chose.
Malgré tout il y a deux trois erreurs FRST. J'aimerai être sur de ne pas avoir été affecté. Qu'en pensez-vous?
Les fichiers:
https://pjjoint.malekal.com/files.php?i ... 3l7d6p15o7
https://pjjoint.malekal.com/files.php?i ... 14n14z5v13
mdp: virusoupas
Merci
Détection Trojan Wacatac.B!ml par Windows Defender [résolu]
Modérateurs : Mods Windows, Helper
- Messages : 5
- Inscription : 21 juin 2022 19:52
- Messages : 16204
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: Detection Wacatac.B!ml, infecté?
Bonsoir
Je ne comprends pas ce qui t'étonnes.
Tu ne comprends pas que
ou
(parce que ce n'est pas le premier)
sont infectés ?
Étonnamment si on fait une recherche sur le premier on trouve des versions crackés (et c'est clairement indiqué)
Quant au deuxième : Le mot "CRACKS" est explicite
Alors la naïveté... et le "comme un bleu", heu..
Les programmes Autodesk et Adobe sont des programmes achetés ? (m'enfin j'ai la réponse vu les "block" dans le firewall
- Soit tu ne sais pas qu'un crack, cache à 99% une infection (on n'est plus dans les années 2000)
- Soit tu ne sais pas qu un Antivirus, peut détecter une infection : Lors d'un téléchargement, lors de l'exécution d'un programme, soit lors d'un scan du disque dur/SSD
Dans le dernier cas de figure, il peut ne rien détecter, puis lors d'un autre scan détecter une infection, du fait qu'il y a eu une mise à jour de sa base de données
Mais bon, vu ce qu'il y a sur ton disk, à l'avenir tu procéderas de la même façon pour un autre programme qui sera dans ton collimateur, jusqu'au jour ou l'anti virus ne verra rien et que tu te retrouveras avec un programme voleur de login et mot de passer doublé d'un ransomware
Ce n'est pas une prédiction c'est factuel (on le voit sur tous les forums)
Je ne comprends pas ce qui t'étonnes.
Tu ne comprends pas que
Code : Tout sélectionner
F:\Setups\AfterEffect CC 2017\Crack\amtemu.v0.9.2-painter.rar"
(parce que ce n'est pas le premier)
Code : Tout sélectionner
M:\Setups\masterkreatif.com-din6x4.rar; file:_M:\Setups\masterkreatif.com-din6x4.rar->ADOBE_CC_V2015-XFORCE\Crack\Windows\xf-adobecc2015.exe
Étonnamment si on fait une recherche sur le premier on trouve des versions crackés (et c'est clairement indiqué)
Quant au deuxième : Le mot "CRACKS" est explicite
Alors la naïveté... et le "comme un bleu", heu..
Les programmes Autodesk et Adobe sont des programmes achetés ? (m'enfin j'ai la réponse vu les "block" dans le firewall
- Soit tu ne sais pas qu'un crack, cache à 99% une infection (on n'est plus dans les années 2000)
- Soit tu ne sais pas qu un Antivirus, peut détecter une infection : Lors d'un téléchargement, lors de l'exécution d'un programme, soit lors d'un scan du disque dur/SSD
Dans le dernier cas de figure, il peut ne rien détecter, puis lors d'un autre scan détecter une infection, du fait qu'il y a eu une mise à jour de sa base de données
Mais bon, vu ce qu'il y a sur ton disk, à l'avenir tu procéderas de la même façon pour un autre programme qui sera dans ton collimateur, jusqu'au jour ou l'anti virus ne verra rien et que tu te retrouveras avec un programme voleur de login et mot de passer doublé d'un ransomware
Ce n'est pas une prédiction c'est factuel (on le voit sur tous les forums)
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- Messages : 5
- Inscription : 21 juin 2022 19:52
Re: Detection Wacatac.B!ml, infecté?
Oui c'est des trucs qui datent et que je n'utilise plus sur cet ordi.
C'est des setups qui ont circulé de disques en disques et que je n'ai pas pris le soin de cleaner.
Cet ordi je l'utilise plus que pour du jeu ou pour montrer des trucs mais faudrait le refaire à neuf j'avoue.
Quand je dis "comme un bleu" je ne veux pas sous-entendre que je ne suis plus un bleu, je parlais de la manière dont tout à commencer. Le truc du fichier exe qui veut s'installer pour télécharger autre chose (une rom NES d'un jeu que je veux rejouer sur cet ordi pour tout dire...)
En tout cas aujourd'hui je suis bien plus hygiénique (mais pas parfait pour autant je ne dis pas ca) et j'ai même mes licences sur mon ordi de travail.
Voilà pour l'histoire de ma vie, désolé si j'ai eu l'air arrogant.
C'est des setups qui ont circulé de disques en disques et que je n'ai pas pris le soin de cleaner.
Cet ordi je l'utilise plus que pour du jeu ou pour montrer des trucs mais faudrait le refaire à neuf j'avoue.
Quand je dis "comme un bleu" je ne veux pas sous-entendre que je ne suis plus un bleu, je parlais de la manière dont tout à commencer. Le truc du fichier exe qui veut s'installer pour télécharger autre chose (une rom NES d'un jeu que je veux rejouer sur cet ordi pour tout dire...)
En tout cas aujourd'hui je suis bien plus hygiénique (mais pas parfait pour autant je ne dis pas ca) et j'ai même mes licences sur mon ordi de travail.
Voilà pour l'histoire de ma vie, désolé si j'ai eu l'air arrogant.
- Messages : 5
- Inscription : 21 juin 2022 19:52
Re: Detection Wacatac.B!ml, infecté?
En tout cas ça:
Les deux actions seraient alors décorrélées? (le téléchargement du fichier exe et la détection)
Du coup en ayant tout viré vous pensez que l'ordi est maintenant clean? Oui jusqu'au prochain scan mis à jour si j'ai bien compris?...
je ne savais pas non, pourtant ça me semble évident maintenant.Parisien_entraide a écrit : ↑23 juin 2022 01:03 - Soit tu ne sais pas qu un Antivirus, peut détecter une infection : Lors d'un téléchargement, lors de l'exécution d'un programme, soit lors d'un scan du disque dur/SSD
Dans le dernier cas de figure, il peut ne rien détecter, puis lors d'un autre scan détecter une infection, du fait qu'il y a eu une mise à jour de sa base de données
Les deux actions seraient alors décorrélées? (le téléchargement du fichier exe et la détection)
Du coup en ayant tout viré vous pensez que l'ordi est maintenant clean? Oui jusqu'au prochain scan mis à jour si j'ai bien compris?...
- Messages : 16204
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: Detection Wacatac.B!ml, infecté?
Malekal ou Angélique te diront ce qu'il en est (actuellement clean ou pas) , mais effectivement un prochain scan "peut" afficher de nouvelles infections sur des fichiers en place depuis quelques temps
Après c'est Windows Defender.. Il a tendance au faux positif et sa détection PUA est assez agressive
Perso, le moindre programme qui sort des sentiers battus que j'utilise se retrouve bloqué soit au téléchargement, soit à l'installation
On y trouve souvent les outils sysinternals, Nirsoft... et pourtant concernant sysinternals, les programmes sont sous la coupe de Microsoft via son auteur Mark Russinovich
https://docs.microsoft.com/en-us/sysint ... s/autoruns
Le téléchargement et l'exécution pour un AV "peut" être dé corrélée
Par ex l'analyse comportementale peut faire face à de nouvelles menaces que l'AV ne connait pas intrinsèquement
Il y a d'autres outils et c'est plus compliqué que cela, car les éditeurs d'AV ne donnent pas toutes les recettes de détection pour faciliter la vie des malfaisants)
Donc lorsque je dis "analyse comportementale c'est juste pour l 'exemple car c'est "'parlant" (ca date et y a mieux de nos jours)
Sinon, OUI, fais le ménage sur ce PC
Mélanger le PRO et le perso, surtout lorsqu'il y a des cracks ce n'est jamais bon
Un ex tout bête, une infection qui va voler en douce tes comptes de jeux Origin, Steam, login et mot de passes de sites, réseaux sociaux (c'est très à la mode en ce moment, et les ransomwares le pratiquent (comme cela meme si la personne ne veut ou ne peut pas payer la rançon, ils pourront se rabattre sur la vente des données de connexion volées
Et c'est très bien organisé.
En supposant qu'ils ne volent qu'un seul login et mot de passe, des "petites mains" vont le tester sur un tas de sites et réseaux sociaux, partant du principe que la majorité des gens ont le meme login et mot de passe ou alors avec de légères petites différences
Après c'est Windows Defender.. Il a tendance au faux positif et sa détection PUA est assez agressive
Perso, le moindre programme qui sort des sentiers battus que j'utilise se retrouve bloqué soit au téléchargement, soit à l'installation
On y trouve souvent les outils sysinternals, Nirsoft... et pourtant concernant sysinternals, les programmes sont sous la coupe de Microsoft via son auteur Mark Russinovich
https://docs.microsoft.com/en-us/sysint ... s/autoruns
Le téléchargement et l'exécution pour un AV "peut" être dé corrélée
Par ex l'analyse comportementale peut faire face à de nouvelles menaces que l'AV ne connait pas intrinsèquement
Il y a d'autres outils et c'est plus compliqué que cela, car les éditeurs d'AV ne donnent pas toutes les recettes de détection pour faciliter la vie des malfaisants)
Donc lorsque je dis "analyse comportementale c'est juste pour l 'exemple car c'est "'parlant" (ca date et y a mieux de nos jours)
Sinon, OUI, fais le ménage sur ce PC
Mélanger le PRO et le perso, surtout lorsqu'il y a des cracks ce n'est jamais bon
Un ex tout bête, une infection qui va voler en douce tes comptes de jeux Origin, Steam, login et mot de passes de sites, réseaux sociaux (c'est très à la mode en ce moment, et les ransomwares le pratiquent (comme cela meme si la personne ne veut ou ne peut pas payer la rançon, ils pourront se rabattre sur la vente des données de connexion volées
Et c'est très bien organisé.
En supposant qu'ils ne volent qu'un seul login et mot de passe, des "petites mains" vont le tester sur un tas de sites et réseaux sociaux, partant du principe que la majorité des gens ont le meme login et mot de passe ou alors avec de légères petites différences
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- Messages : 114713
- Inscription : 10 sept. 2005 13:57
Re: Détection Trojan Wacatac.B!ml par Windows Defender
Salut,
Comme évoqué les détections portent pour la plupart sur des cracks malveillants.
Mets les tous en quarantaine.
Par contre, au démarrage tu as ces deux fichiers :
Touche Windows + R
Copie/colle : C:\Users\MainFrame\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Zip les deux fichiers et envoye les sur mediafire et donne le lien ici.
Comme évoqué les détections portent pour la plupart sur des cracks malveillants.
Mets les tous en quarantaine.
Code : Tout sélectionner
Date: 2022-06-22 22:22:32
Description:
Antivirus Microsoft Defender a détecté un logiciel malveillant ou potentiellement indésirable.
[b]Nom : Backdoor:Win32/Bladabindi!ml[/b]
ID : 2147748148
Gravité : Grave
Catégorie : Porte dérobée
[b]Chemin : file:_M:\Chare\amtemu.v0.9.2-painter.rar[/b]
Origine de la détection : Ordinateur local
Type de détection : Chemin rapide
Source de détection : Protection en temps réel
Utilisateur : MAINFRAME\MainFrame
Nom du processus : C:\Users\MainFrame\AppData\Local\ESET\ESETOnlineScanner\ESETOnlineScanner.exe
Version de la veille de sécurité : AV: 1.369.71.0, AS: 1.369.71.0, NIS: 1.369.71.0
Version du moteur : AM: 1.1.19300.2, NIS: 1.1.19300.2
Si ce n'est pas toi qui les pas placés alors c'est potentiellement malveillant.Startup: C:\Users\MainFrame\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TODO.rar [2022-03-02] () [Fichier non signé] [Fichier en cours d'utilisation]
Startup: C:\Users\MainFrame\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TODO.txt [2022-06-21] () [Fichier non signé]
Touche Windows + R
Copie/colle : C:\Users\MainFrame\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Zip les deux fichiers et envoye les sur mediafire et donne le lien ici.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 5
- Inscription : 21 juin 2022 19:52
Re: Detection Wacatac.B!ml, infecté?
Ok, merci pour les informations Parisien_entraide, je saisis les enjeux un peu mieux.
Des vrais saloperies ces trucs là mais en même temps comme tu dis, c'est souvent la faute des victimes au final.
Petite question: quand tu parles de voler les mdp, tu parles de ceux déjà enregistré sur la machine? ou juste ils te keyloggent ?
En autre terme, enregistrer les mdp sur sa machine c'est plutôt déconseillé, ou ça ne change rien?
Salut Malekal_morte , je les ais mis en quarantaine et supprimé.Malekal_morte a écrit : ↑23 juin 2022 08:32 Comme évoqué les détections portent pour la plupart sur des cracks malveillants.
Mets les tous en quarantaine.
Oui c'est moi qui les ai mis là, c'est ma to-do list et ma to-do list compressée, mais ils n'ont plus grand chose à faire sur cet ordi. Je les vire ou peu importe?
Je me permet de vous poser une dernière question:
Est-ce que c'est possible qu'un virus/trojan/ransomware/saloperie s’attache à un ou plusieurs fichiers perso qui semblent lambda (du jpg, du texte, du fichier premiere...)?
Par exemple si je veux récupérer mes fichiers persos avant de tout formater, si je branche mes disques sur un adaptateur usb que je branche ensuite sur un autre ordinateur et que je transfère les fichiers légitimes et perso seulement (jpg, doc etc...) est-ce que je risque de l'affecter quand même?
Si oui quelle est selon vous le moyen le plus sur de récupérer ses données d'un ordi potentiellement vérolé à un autre?
Merci encore pour votre temps et de partager vos connaissances.
- Messages : 114713
- Inscription : 10 sept. 2005 13:57
Re: Detection Wacatac.B!ml, infecté?
Ok non ben c'est toi qui vois.
Un Trojan ne touche pas les autres exemples (sauf cas du Trojan patcher qui peut modifier un fichier système pour se rendre actif au prochain démarrage lorsque l'OS charge le fichier).rick a écrit : ↑23 juin 2022 13:52 Je me permet de vous poser une dernière question:
Est-ce que c'est possible qu'un virus/trojan/ransomware/saloperie s’attache à un ou plusieurs fichiers perso qui semblent lambda (du jpg, du texte, du fichier premiere...)?
Par exemple si je veux récupérer mes fichiers persos avant de tout formater, si je branche mes disques sur un adaptateur usb que je branche ensuite sur un autre ordinateur et que je transfère les fichiers légitimes et perso seulement (jpg, doc etc...) est-ce que je risque de l'affecter quand même?
Si oui quelle est selon vous le moyen le plus sur de récupérer ses données d'un ordi potentiellement vérolé à un autre?
Il n'y a que les virus au sens strict du terme qui modifie les exécutables (fichier EXE et DLL).
Les fichiers documents (image, texte, OpenOffice, Office, etc) ne sont pas des exécutables donc ils ne sont pas vecteurs de malwares.
Après il y a le cas des Trojan qui se propage par médias amovibles, voir : un virus par clé USB.
~~
Tu peux sauvegarder tes documents sans problème.
Au passage, n'attends pas d'avoir des problèmes faire des sauvegardes des données !
Suivre ce tutoriel : Sauvegarde ses données sur Windows 10
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 5
- Inscription : 21 juin 2022 19:52
Re: Détection Trojan Wacatac.B!ml par Windows Defender
Ok merci, c'est beaucoup plus clair.
Merci pour les différents liens, effectivement sauvegarder ses données avant les problèmes, du bon sens à garder en tête...
Merci pour les différents liens, effectivement sauvegarder ses données avant les problèmes, du bon sens à garder en tête...
- Messages : 114713
- Inscription : 10 sept. 2005 13:57
Re: Détection Trojan Wacatac.B!ml par Windows Defender [résolu]
Pas de soucis !
Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 7 Réponses
- 250 Vues
-
Dernier message par Malekal_morte
-
- 6 Réponses
- 335 Vues
-
Dernier message par Malekal_morte
-
- 7 Réponses
- 125 Vues
-
Dernier message par Malekal_morte
-
- 8 Réponses
- 287 Vues
-
Dernier message par Malekal_morte
-
- 4 Réponses
- 943 Vues
-
Dernier message par Malekal_morte