Bonjour,
J'ai une entreprise dont les pc sont infectés par nemucod qui génére des .jse avec dans le startup de chaque PC nuke.jse comme le dernier post de "malekal_morte" le 03 Oct 2017.
J'ai lancé sur un des PC FRST dont voici les résultats ci-dessous :
https://pjjoint.malekal.com/files.php?i ... 6w12h12l13
https://pjjoint.malekal.com/files.php?i ... 4w12c9z7w9
Merci de votre aide pour l'analyse sachant que ce PC à ouvert une pièce jointe par mail avant infection et que les autres pc sont infectés à leur tour alors qu'ils n'ont rien lancé.
Cdt.
trojan jse nuke
Modérateurs : Mods Windows, Helper
- Messages : 114074
- Inscription : 10 sept. 2005 13:57
Re: trojan jse nuke
Salut,
Lire : viewtopic.php?f=3&t=58599
Rapports corrects, soit ce n'est pas cet ordinateur qui est infecté, soit ce n'est pas cette session utilisateur.
Lire : viewtopic.php?f=3&t=58599
Rapports corrects, soit ce n'est pas cet ordinateur qui est infecté, soit ce n'est pas cette session utilisateur.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 6 Réponses
- 461 Vues
-
Dernier message par Kether
-
- 6 Réponses
- 183 Vues
-
Dernier message par Kirra
-
- 15 Réponses
- 346 Vues
-
Dernier message par patou75
-
- 12 Réponses
- 269 Vues
-
Dernier message par Parisien_entraide
-
- 21 Réponses
- 613 Vues
-
Dernier message par cozy