

PRC - () - C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.18.614.0_x86_kzf8qxf38zg5c\SkypeHost.exe


PRC - (Dropbox, Inc.) - C:\Windows\System32\DbxSvc.exe PRC - (AVAST Software) - C:\Program Files\AVAST Software\Avast\AvastUI.exe PRC - (OldTimer Tools) - C:\Users\Bruno.Ascain-PC\Downloads\OTL.exe %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Filesĭrive C: | 468,29 Gb Total Space | 253,13 Gb Free Space | 54,05% Space Free | Partition Type: NTFSĬomputer Name: ASCAIN-PC | User Name: Bruno | Logged in as Administrator.īoot Mode: Normal | Scan Mode: Current userĬompany Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: Off | File Age = 7 Days Paging file location(s): ?:\pagefile.sys Locale: 0000040c | Country: France | Language: FRA | Date Format: dd/MM/yyyyĢ,99 Gb Total Physical Memory | 1,77 Gb Available Physical Memory | 59,22% Memory freeĥ,99 Gb Paging File | 4,45 Gb Available in Paging File | 74,33% Paging File free

OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Bruno.Ascain-PC\DownloadsĪn unknown product (Version = ) - Type = NTWorkstation Quel est la meilleure façon pour moi d'évaluer l'étendue des dégâts, ce qui a pu être installé comme malware en tout genre et plus inquiétant pour moi les données qui ont pu être manipulées ou dérobées pendant qu'ils avaient la main ?Un scan OTL/Hijackthis va me permettre de faire un état des lieux du système, mais y'a-t-il un moyen de remonter à une sorte d'historique des actions qui ont pu être effectué quand ils avaient la main ? (Sachant qu'en plus je suis moi-même à distance sans accès direct à la machine infectée) Le service en question se présentant sous le nom d'Easy Support. Mon père (qui n'est plus tout jeune, et pas forcément au fait de la conduite élémentaire à tenir face aux risques d'infection, mais c'est un autre débat.) s'est laissé prendre par une de ses sollicitations du genre "votre ordinateur est bloqué, appelez tel numéro pour le débloquer".ĭu coup, il a appelé le numéro, payé les 150€ (!) en donnant son numéro de CB (!) et au-delà de ça leur a donné la main (!) en mode "Bureau à distance" ou assimilé pendant un certain temps.
