J’ai reçu le cheval de Troie steam_api.dll dans Windows Defender à partir d’un jeu piraté Tomb Raider 2013. Que dois-je faire ?

  1. Le Défenseur Windows a-t-il mis le fichier en quarantaine pour l'empêcher de faire des dégâts ? S'il l'a fait avant que le fichier ne se charge effectivement en mémoire, vous êtes peut-être en sécurité - mais vous devez tout de même poursuivre les étapes suivantes.
  2. Vérifiez s'il s'agit réellement d'un logiciel malveillant. Windows Defender dit que c'est le cas, et une recherche rapide sur le Web est d'accord, mais vous pouvez obtenir beaucoup plus d'avis sur VirusTotal en téléchargeant le fichier. Il effectue des vérifications par rapport aux logiciels malveillants connus en utilisant plus de soixante-dix moteurs AV différents. Ceux-ci peuvent souvent donner de faux positifs, et s'il s'agit d'un nouveau malware, ils peuvent donner de faux négatifs, mais cela vaut la peine de vérifier.
  3. steam_api.dll est le nom d'un fichier valide utilisé par STEAM. Il doit se trouver dans votre dossier d'installation STEAM (sous Windows, il s'agit généralement de Program Files (x86)Steam), sous steamapps. Il y aura une version de l'API pour chaque jeu/application Steam que vous avez installé.
    1. Le fichier API est différent pour chaque jeu, et change apparemment pendant le jeu. Notez que les instructions de ce lien pour corriger les problèmes de fichier sont erronées - ce fichier n'est pas stocké dans votre dossier d'installation Windows.
  4. Si vous êtes absolument certain, suite à l'étape 2 ci-dessus, que Windows Defender signale un " faux positif " (c'est-à-dire que le fichier n'est pas un cheval de Troie), vous pouvez dire à Defender de lui faire confiance. Étant donné que vous l'avez obtenu à partir d'un jeu cracké, je suggère fortement que c'est une mauvaise idée.
  5. Téléchargez quelque chose comme MalwareBytes (version gratuite) (il existe des alternatives) et effectuez un scan complet de votre système. Si cela confirme que le fichier est un malware, suivez les instructions du logiciel sur la façon de le supprimer en toute sécurité de votre système.
  6. Regardez un œil sur les comportements inhabituels de votre ordinateur. Je suggère d'installer un moniteur Internet, et de regarder quels programmes téléchargent/téléchargent pendant quelques semaines - et combien de trafic ils génèrent. Si vous avez des comportements inhabituels, demandez à un expert d'examiner le problème et, avec un peu de chance, de vous débarrasser de tout logiciel malveillant.
  7. Apprenez une leçon importante. N'installez pas de jeux ou de logiciels craqués - ils contiennent souvent des logiciels malveillants. Ne faites pas de torrent de films ou de musique - même raison. Sérieusement, Tomb Raider est au moment de la rédaction (fin décembre 2020) 2,24 $ US. Est-ce que tous ces ennuis valaient la peine d'être sauvés ?