Msn piraté

libellule -  
 Utilisateur anonyme -
bonjour
mon MSN a été piraté , aprés que j'ai reçu un lien vers un site de tchat sur le quel j'ai bêtement cliqué ,
suite à ça , j'ai reçu plusieurs photo obscènes sur mon email
je voudrais savoir s'il y a un moyen d'identifier la personne qui s'amuse à m'envoyer ces insanités
parceque je trouve ça immonde

15 réponses

  1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Bonsoir

    Juste pour suivre, serait judicieux de le télécharger sur le site du créateur
    https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
    xdd
    Je suis entrée dans CCM, La cigarette dans une main,
    Les ©Tongs© dans l'autre main
    Les ***** nus sous la chemise
    Salut Top ... Ne sois pas trop loin
    4
  2. Fluide Glacial
     
    des photos avec des gens tout nus ?
    3
  3. Kaspersky_tech lab 2010 Messages postés 17 Statut Membre
     
    @ ^^Marie^^ Je tiens à préciser que le site officiel est http://test.trendsecure.com/portal/en-US/tools/security_tools/hijackthis.

    ^^ et non CCM.
    1
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Editeur : Trend Micro
      Version : 2.0.2 (dernière version)
      Langue : Anglais
      Système : Win 95, Win 98, Millenium, Windows 2000, XP, Windows Vista, Windows 7
      0
  4. Kaspersky_tech lab 2010 Messages postés 17 Statut Membre
     
    Desolé du retard !

    Il faut impérativement changer de version d'antivirus passe soit à la 2009 ou 2010 car le support de désinfection n'est pas pris en charge par ta version.

    Avertissement:

    Pour la désinfection et les analyses il faut prévoir environ 3h30.

    Donc voici la procédure :

    1. Rends toi sur ce site et télécharge https://www.malwarebytes.com/ Malwarebytes Anti-malware et ensuite installe-le et mets le à jour !

    1.1 Lancer un scan rapide . Si objets inféctés découverts rends toi à l'étape D.1

    1.2 Relancer un scan mais minutieux cette fois-ci. Si objets inféctés découverts rends toi à l'étape D.1

    2. Redemmarer l'ordinateur en mode sans échecs et se déconnecter d'internet.
    Refaire un scan complet en mode sans echecs !

    D.1
    Si des objets inféctés sont découverts :

    -supprime-les et redémmare ton ordi si nécessaire.
    -Se rendre dans la quarantaine de Malwarebytes et la vider ("Tout supprimer")

    3. Démmarer Kaspersky (version plus récente 2009 minimum)

    Effectuer la tache d'analyse rapide ensuite la complète.

    POUR FINIR:

    Poste tout les rapports Malwarebytes et kapsersky .
    A chaque analyse il y aura un rapport sauvegardé, copie le et poste le

    exemple:

    Salut voici mon rapport de l'étape X :

    <<<<rapport>>>>


    Liens importants : https://www.malwarebytes.com/ Malwarebytes

    https://www.kaspersky.fr/ Kaspersky v 2009 ou 2010

    Bonne chance !
    1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. libellule
     
    oui , enfin juste le ... sans le visage
    0
    1. Fluide Glacial
       
      pas des sexes tout de même ! si ?
      0
  7. libellule
     
    je me trompe ou vous vous payez ma tête , là ?
    0
    1. Fluide Glacial
       
      si peu...
      0
  8. Kaspersky_tech lab 2010 Messages postés 17 Statut Membre
     
    mon MSN a été piraté , aprés que j'ai reçu un lien vers un site de tchat sur le quel j'ai bêtement cliqué , 


    On va vérifier si il n'y a pas une autre infection :

    Télécharge HijackThis ici
    Installe-le. Exécute-le.


    Cliquer sur le bouton " Do a scan and save a logfile " L'analyse dure environ 15sec.

    Poste le rapport obtenu ici .

    Question :

    Tu as toujours ton mot de passe Messenger, enfin tu peux te connecter ?
    0
  9. libellule
     
    euh...oui , mais je n'ai pas posté pour ce sujet avant ...
    anyway , voici le rapport
    c'est un virus ou un plaisantin ?

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:58:58, on 18/06/2010
    Platform: Windows Vista SP2 (WinNT 6.00.1906)
    MSIE: Internet Explorer v8.00 (8.00.6001.18928)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Windows\system32\wbem\unsecapp.exe
    C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe
    C:\Program Files\aMSN\bin\wish.exe
    C:\Program Files\aMSN\bin\wish.exe
    C:\Program Files\aMSN\bin\wish.exe
    C:\Program Files\aMSN\bin\wish.exe
    C:\Program Files\aMSN\bin\wish.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Program Files\aMSN\bin\wish.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\system32\Macromed\Flash\FlashUtil10h_ActiveX.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\system32\Taskmgr.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo!
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\ie_banner_deny.htm
    O9 - Extra button: Statistiques d'Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\SCIEPlgn.dll
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O17 - HKLM\System\CCS\Services\Tcpip\..\{67E63BC2-DF21-4C2A-ACBF-645551964BB9}: NameServer = 208.67.222.222
    O17 - HKLM\System\CCS\Services\Tcpip\..\{789F3F4F-FCC3-4220-8835-DD87E053A26B}: NameServer = 208.67.222.222 208.67.220.220
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs: c:\progra~1\kasper~1\kasper~1.0fo\adialhk.dll c:\progra~1\kasper~1\kasper~1.0fo\r3hook.dll
    O20 - Winlogon Notify: DeviceNP - C:\Windows\SYSTEM32\DeviceNP.dll
    O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Andrea Electronics Corporation - C:\Windows\system32\AEADISRV.EXE
    O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
    O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
    O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
    O23 - Service: Verrouillage des périphériques / Audition HP ProtectTools (FLCDLOCK) - Hewlett-Packard Ltd - C:\Windows\system32\flcdlock.exe
    O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
    O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
    O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
    O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
    0
  10. Kaspersky_tech lab 2010 Messages postés 17 Statut Membre
     
    @libellule

    Probablement pas. Mais je vois que tu es à la version 6.0 de Kaspersky .
    Il faudrait penser à changer de version. (C'est ton choix)

    Pour être sûr, ouvres la configuration de Kaspersky et va dans l'onglet "Analyse complète".
    Ensuite change le niveau d'analyse au plus haut, ouvre les paramètres de celui-ci, coche les cases " utiliser l'analyse heuristique et analyse approfondie.
    Pour finir lance le scan complet et poste le rapport. </gras>
    0
  11. libellule
     
    je n'ai pas ces options dans la version que j'ai
    j'ai quand même mis le niveau le plus élevé et lancé un scan
    probablement pas un virus , ou probablement pas un plaisantin ?
    j'ai toujours accès à mon msn dont j'ai changé le mot de passe illico , mais ce que j'aimerais , c'est identifier le pervers qui m'envoie ça
    ceci dit , il se trouve que j'ai plusieurs comptes ( professionel , personnel )
    eh bien je recevais des notifications comme quoi j'étais connectée ailleurs simultanément sur tous mes comptes...bizarre , non ?
    le scan risque de durer car mon laptop est archi plein
    0
  12. libellule
     
    voici le rapport de kaspersky
    Analyse
    -------
    Analysés : 469374
    Infectés : 0
    Non traités : 0
    Lancement : 18/06/2010 21:16:41
    Durée : 03:01:14
    Fin : 19/06/2010 00:17:55
    Les signatures publiées le: 14/06/2010 16:27:31

    Infectés
    --------
    Etat Objet
    ---- -----

    Evènements
    ----------
    Heure Nom Etat Cause
    ----- --- ---- -----

    Statistiques
    ------------
    Objet Analysés Objets dangereux Non traités Supprimés Placés en quarantaine Archives Fichiers compactés Protégés par un mot de passe Corrompus
    ----- -------- ---------------- ------------ --------- --------------------- -------- ------------------ ---------------------------- ---------

    Paramètres
    ----------
    Paramètre Valeur
    --------- ------
    Niveau de protection ?levée
    Action Confirmer à la fin de l'analyse
    Mode de lancement Manuel
    Types de fichiers Analyser tous les fichiers
    Analyse uniquement des nouveaux fichiers et des fichiers modifiés Non
    Analyse des archives l'ensemble des
    Analyse des objets OLE joints l'ensemble des
    Ne pas analyser l'objet s'il fait plus de Non
    Ne pas analyser si l'analyse dure plus de Non
    Analyse des fichiers au format de messagerie Oui
    Analyse des archives protégées par un mot de passe Non
    Activer la technologie iChecker Oui
    Activer la technologie iSwift Oui
    Enregistrer les informations sur les objets dangereux dans les statistiques de l'application Oui
    0
  13. libellule
     
    Bonsoir
    mon laptop devient de plus en plus lent , et m'affiche des messages apocalyptiques au démarrage qui est devenu trooooooop lent ...
    moi faire quoi ??
    0
  14. Utilisateur anonyme
     
    bonsoir,
    juste pour suivre la discussion.
    Merci :-)
    0