Msn piraté

Fermé
libellule - 18 juin 2010 à 21:17
 Utilisateur anonyme - 21 juin 2010 à 18:42
bonjour
mon MSN a été piraté , aprés que j'ai reçu un lien vers un site de tchat sur le quel j'ai bêtement cliqué ,
suite à ça , j'ai reçu plusieurs photo obscènes sur mon email
je voudrais savoir s'il y a un moyen d'identifier la personne qui s'amuse à m'envoyer ces insanités
parceque je trouve ça immonde


A voir également:

15 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
Modifié par ^^Marie^^ le 18/06/2010 à 21:48
Bonsoir

Juste pour suivre, serait judicieux de le télécharger sur le site du créateur
https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
xdd
Je suis entrée dans CCM, La cigarette dans une main,
Les ©Tongs© dans l'autre main
Les ***** nus sous la chemise
Salut Top ... Ne sois pas trop loin
4
Utilisateur anonyme
18 juin 2010 à 21:20
des photos avec des gens tout nus ?
3
Kaspersky_tech lab 2010 Messages postés 10 Date d'inscription mardi 15 juin 2010 Statut Membre Dernière intervention 24 juin 2010
18 juin 2010 à 22:02
@ ^^Marie^^ Je tiens à préciser que le site officiel est http://test.trendsecure.com/portal/en-US/tools/security_tools/hijackthis.

^^ et non CCM.
1
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
18 juin 2010 à 22:30
Editeur : Trend Micro
Version : 2.0.2 (dernière version)
Langue : Anglais
Système : Win 95, Win 98, Millenium, Windows 2000, XP, Windows Vista, Windows 7
0
Kaspersky_tech lab 2010 Messages postés 10 Date d'inscription mardi 15 juin 2010 Statut Membre Dernière intervention 24 juin 2010
21 juin 2010 à 18:36
Desolé du retard !


Il faut impérativement changer de version d'antivirus passe soit à la 2009 ou 2010 car le support de désinfection n'est pas pris en charge par ta version.

Avertissement:

Pour la désinfection et les analyses il faut prévoir environ 3h30.

Donc voici la procédure :

1. Rends toi sur ce site et télécharge https://www.malwarebytes.com/ Malwarebytes Anti-malware et ensuite installe-le et mets le à jour !

1.1 Lancer un scan rapide . Si objets inféctés découverts rends toi à l'étape D.1

1.2 Relancer un scan mais minutieux cette fois-ci. Si objets inféctés découverts rends toi à l'étape D.1

2. Redemmarer l'ordinateur en mode sans échecs et se déconnecter d'internet.
Refaire un scan complet en mode sans echecs !


D.1
Si des objets inféctés sont découverts :

-supprime-les et redémmare ton ordi si nécessaire.
-Se rendre dans la quarantaine de Malwarebytes et la vider ("Tout supprimer")

3. Démmarer Kaspersky (version plus récente 2009 minimum)

Effectuer la tache d'analyse rapide ensuite la complète.

POUR FINIR:

Poste tout les rapports Malwarebytes et kapsersky .
A chaque analyse il y aura un rapport sauvegardé, copie le et poste le

exemple:

Salut voici mon rapport de l'étape X :

<<<<rapport>>>>


Liens importants : https://www.malwarebytes.com/ Malwarebytes

https://www.kaspersky.fr/ Kaspersky v 2009 ou 2010

Bonne chance !
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
oui , enfin juste le ... sans le visage
0
Utilisateur anonyme
18 juin 2010 à 21:25
pas des sexes tout de même ! si ?
0
je me trompe ou vous vous payez ma tête , là ?
0
Utilisateur anonyme
18 juin 2010 à 21:30
si peu...
0
Kaspersky_tech lab 2010 Messages postés 10 Date d'inscription mardi 15 juin 2010 Statut Membre Dernière intervention 24 juin 2010
18 juin 2010 à 21:30
mon MSN a été piraté , aprés que j'ai reçu un lien vers un site de tchat sur le quel j'ai bêtement cliqué , 


On va vérifier si il n'y a pas une autre infection :

Télécharge HijackThis ici
Installe-le. Exécute-le.


Cliquer sur le bouton " Do a scan and save a logfile " L'analyse dure environ 15sec.

Poste le rapport obtenu ici .

Question :

Tu as toujours ton mot de passe Messenger, enfin tu peux te connecter ?
0
euh...oui , mais je n'ai pas posté pour ce sujet avant ...
anyway , voici le rapport
c'est un virus ou un plaisantin ?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:58:58, on 18/06/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18928)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe
C:\Program Files\aMSN\bin\wish.exe
C:\Program Files\aMSN\bin\wish.exe
C:\Program Files\aMSN\bin\wish.exe
C:\Program Files\aMSN\bin\wish.exe
C:\Program Files\aMSN\bin\wish.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\aMSN\bin\wish.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10h_ActiveX.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Taskmgr.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo!
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\ie_banner_deny.htm
O9 - Extra button: Statistiques d'Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\SCIEPlgn.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{67E63BC2-DF21-4C2A-ACBF-645551964BB9}: NameServer = 208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{789F3F4F-FCC3-4220-8835-DD87E053A26B}: NameServer = 208.67.222.222 208.67.220.220
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: c:\progra~1\kasper~1\kasper~1.0fo\adialhk.dll c:\progra~1\kasper~1\kasper~1.0fo\r3hook.dll
O20 - Winlogon Notify: DeviceNP - C:\Windows\SYSTEM32\DeviceNP.dll
O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Andrea Electronics Corporation - C:\Windows\system32\AEADISRV.EXE
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: Verrouillage des périphériques / Audition HP ProtectTools (FLCDLOCK) - Hewlett-Packard Ltd - C:\Windows\system32\flcdlock.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
0
Kaspersky_tech lab 2010 Messages postés 10 Date d'inscription mardi 15 juin 2010 Statut Membre Dernière intervention 24 juin 2010
Modifié par ^^Marie^^ le 18/06/2010 à 22:29
@libellule

Probablement pas. Mais je vois que tu es à la version 6.0 de Kaspersky .
Il faudrait penser à changer de version. (C'est ton choix)

Pour être sûr, ouvres la configuration de Kaspersky et va dans l'onglet "Analyse complète".
Ensuite change le niveau d'analyse au plus haut, ouvre les paramètres de celui-ci, coche les cases " utiliser l'analyse heuristique et analyse approfondie.
Pour finir lance le scan complet et poste le rapport. </gras>
0
je n'ai pas ces options dans la version que j'ai
j'ai quand même mis le niveau le plus élevé et lancé un scan
probablement pas un virus , ou probablement pas un plaisantin ?
j'ai toujours accès à mon msn dont j'ai changé le mot de passe illico , mais ce que j'aimerais , c'est identifier le pervers qui m'envoie ça
ceci dit , il se trouve que j'ai plusieurs comptes ( professionel , personnel )
eh bien je recevais des notifications comme quoi j'étais connectée ailleurs simultanément sur tous mes comptes...bizarre , non ?
le scan risque de durer car mon laptop est archi plein
0
voici le rapport de kaspersky
Analyse
-------
Analysés : 469374
Infectés : 0
Non traités : 0
Lancement : 18/06/2010 21:16:41
Durée : 03:01:14
Fin : 19/06/2010 00:17:55
Les signatures publiées le: 14/06/2010 16:27:31


Infectés
--------
Etat Objet
---- -----


Evènements
----------
Heure Nom Etat Cause
----- --- ---- -----


Statistiques
------------
Objet Analysés Objets dangereux Non traités Supprimés Placés en quarantaine Archives Fichiers compactés Protégés par un mot de passe Corrompus
----- -------- ---------------- ------------ --------- --------------------- -------- ------------------ ---------------------------- ---------


Paramètres
----------
Paramètre Valeur
--------- ------
Niveau de protection ?levée
Action Confirmer à la fin de l'analyse
Mode de lancement Manuel
Types de fichiers Analyser tous les fichiers
Analyse uniquement des nouveaux fichiers et des fichiers modifiés Non
Analyse des archives l'ensemble des
Analyse des objets OLE joints l'ensemble des
Ne pas analyser l'objet s'il fait plus de Non
Ne pas analyser si l'analyse dure plus de Non
Analyse des fichiers au format de messagerie Oui
Analyse des archives protégées par un mot de passe Non
Activer la technologie iChecker Oui
Activer la technologie iSwift Oui
Enregistrer les informations sur les objets dangereux dans les statistiques de l'application Oui
0
heeeeeeeeeeeeeeelp !
0
Bonsoir
mon laptop devient de plus en plus lent , et m'affiche des messages apocalyptiques au démarrage qui est devenu trooooooop lent ...
moi faire quoi ??
0
UP !
0
Utilisateur anonyme
21 juin 2010 à 18:42
bonsoir,
juste pour suivre la discussion.
Merci :-)
0