Désinfection Trojan:Script/Wacatac.B!ml [résolu]

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Sigma
Messages : 3
Inscription : 17 mars 2023 12:10

Désinfection Trojan:Script/Wacatac.B!ml [résolu]

par Sigma »

Bonjour,

J'ai été exposé au Trojan:Script/Wacatac.B!ml en voulant ouvrir une archive .zip sur mon nouveau PC contenant les fichiers d'installations d'une banque de voix pour le logiciel Synthesizer V. Les deux ont été obtenus de façon légale, j'ai téléchargé l'archive que j'avais versée dans ma Dropbox depuis mon ancien PC.
En voulant ouvrir l'archive une fois le téléchargement terminé, Windows Defender a immédiatement signalé la menace. Comme un idiot j'ai voulu ouvrir l'archive plusieurs fois de suite avant de me rendre compte que la menace était visiblement liée à ça, mais j'ai mis en quarantaine et supprimé à chaque fois. Je n'ai exécuté aucun installeur.

Mon PC tourne sous Windows 10 Famille Version 10.0.19045 Build 19045, j'ai effectué toutes les mises à jour proposées dès le départ.
Aucun mot de passe n'est enregistré sur mon navigateur, ils sont tous stockés par mon gestionnaire de mots de passe Dropbox Passwords, j'ai le plugin qui va avec sur Opera.

Après un scan de mon SSD et disque dur, Windows Defender ne trouve pas d'autres menaces.
Pouvez-vous m'aider à contrôler mon PC et le désinfecter si besoin s'il vous plaît ? C'est un peu la panique.

EDIT: j'ai effectué une analyse avec FRST, dont voici les résultats :
FRST.txt : https://pjjoint.malekal.com/files.php?i ... 4e8v12m5j7
Addition.txt : https://pjjoint.malekal.com/files.php?i ... 12c13q14r9
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Désinfection Trojan:Script/Wacatac.B!ml

par angelique »

Bonjour,

Les rapports sont corrects, Windows defender a fait le job

Supprime le contenu de C:\Users\Maxence\AppData\Local\Temp

Tu y accèdes via exécuter ➮ %appdata%

ainsi que supprime C:\Users\Maxence\Downloads\Synthesizer V - Voice Banks\Eleanor Forte AI (Pro).zip

Les deux ont été obtenus de façon légale, j'ai téléchargé l'archive que j'avais versée dans ma Dropbox depuis mon ancien PC.
ça dépend de ta définition de légal , car si c'était sur ta Dropbox ça veut dire que ça a été téléchargé avant ailleurs.

Ce genre d'infection, contient une charge utile qui va télécharger en powershell un Trojan RAT
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Sigma
Messages : 3
Inscription : 17 mars 2023 12:10

Re: Désinfection Trojan:Script/Wacatac.B!ml

par Sigma »

Bonjour et merci pour ta réponse.
J'ai effectué les actions que tu as recommandé.

Pour préciser concernant le moyen d'obtention de ces applications : je les ai achetées sur une boutique en ligne agréée par l'entreprise qui développe Synthesizer V (en tout cas, elle l'était à l'époque, il y a quelque chose comme 1 an et demi). Je les avais ensuite uploadés dans ma Dropbox pour en avoir une copie au cas où.

Pas de risque d'action malveillante sur le PC, vol de mdp etc ?
Malekal_morte
Messages : 113153
Inscription : 10 sept. 2005 13:57

Re: Désinfection Trojan:Script/Wacatac.B!ml

par Malekal_morte »

Si tu n'as pas exécuté récemment le contenu du ZIP, non.
Par contre, si c'est le cas, change vite tes mots de passe.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Sigma
Messages : 3
Inscription : 17 mars 2023 12:10

Re: Désinfection Trojan:Script/Wacatac.B!ml

par Sigma »

D'accord, Windows Defender ne m'a pas laissé ouvrir le .zip car il a détecté le script quand j'ai voulu l'ouvrir.
Etant donné qu'il n'y a pas de mots de passe enregistrés sur le navigateur mais uniquement via le gestionnaire de mots de passe de dropbox, c'est tout de même possible à dérober ?
Merci beaucoup à vous deux pour votre aide !
Malekal_morte
Messages : 113153
Inscription : 10 sept. 2005 13:57

Re: Désinfection Trojan:Script/Wacatac.B!ml [résolu]

par Malekal_morte »

Oui en accédant à ton compte Dropbox, en interceptant les mots de passe etc.
Mais comme tu n'as pas ouvert le zip et pas de malware actif, c'est bon.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »