Mettez vos Identifiants pour accéder au guide forensics.
Procédure complète · FiveM · 13 étapes
Avant de commencer — Vérifiez que la protection en temps réel, la protection des fichiers et l'intégrité du noyau (isolation du noyau) sont activées dans Windows Defender. Si l'intégrité du noyau est désactivée → suspect (spoofer / cheat driver). Faites ça en premier.
regedit → aller dans HKCU\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit
Win+R → eventvwr.msc| Event ID | Journal | Signification | Suspicion |
|---|---|---|---|
| 1102 | Sécurité | Journal de sécurité effacé | 🔴 Très suspect — tentative d'effacement de traces |
| 4688 | Sécurité | Processus créé | 🔵 Permet de voir les exécutables lancés et détecter des outils suspects |
| 104 | Système | Journal système effacé | 🔴 Effacement des logs système — possible suppression de traces |
| 7045 | Système | Nouveau service installé | 🔵 Installation d’un nouveau service Windows — vérifier le nom et le chemin du service |
| 1116 | Defender | Malware détecté | 🟡 Windows Defender a détecté un fichier ou comportement suspect |
| 1117 | Defender | Action effectuée sur malware | 🟡 Fichier supprimé, bloqué ou mis en quarantaine par Defender |
| 5001 | Defender | Protection temps réel désactivée | 🔴 Protection temps réel désactivée manuellement ou par un programme |
*.exe dans Files Wildcard pour cibler uniquement les exécutables & remplacer "username"chemins ci-dessous sont les emplacements les plus pertinents à analyser pour retrouver des exécutables supprimés, loaders et fichiers suspects..exe.
(screen ci-dessous)
https://discord.com\u0000\u0001AudioContextSettingsMigrated: | Affiche tous les id déjà connectés sur le PCC:\$Recycle.Bin), Downloads, Documents
◈ developped by @worldwide · ✦ github · .gg/worldwide ◈