Spyrecon

mercurio -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
bonjour,
on m'a prevenu que mon ordi est piraté avec Spyrecon. Que dois-je faire pour faire apparaitre ce qui a ete piraté (on m'a parlé d'une combinaison de touches) ? Et aussi comment voir vers quel e-mail mes données sont envoyées ? Enfin, comment puis-je m'en débarasser ?

4 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

qui est "on" ?

Je ne sais pas où trouver les informations piratées ni l'adresse email de réception.

Pour voir ce qu'il en est :

Télécharge la dernière version de ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur Cijoint

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
1
mercurio
 
Merci beaucoup, c'est super. Je suppose que c'est la procedure pour se débarasser de SpyRecon et je vais la suivre. Mais auparavant, comment puis-je savoir ce qui a été piraté et depuis combien de temps ( ce qui me permettrait de savoir ce je dois changer: mots de passe, coordonnées bancaires, etc) ?
Merci par avance


http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

1) bis qui est "on" ?

2) le lien ne comporte pas le rapport de ZHPDiag

3) ZHPDiag va me donner les éléments d'information sur ce spyware. Peut être on trouvera la date de son introduction sur ton ordi.
1
mercurio
 
"On" est un ami commun avec le présumé pirate, lequel a effectivement eu accès à mon ordinateur et s'en est vanté. Le piratage a été confirmé lorsque j'ecrivais un e-mail: tous les textes que j'avais tapé dans l'heure précédent sont apparus dans mon texte d'e-mail alors que j'effectuais un copié-collé. Mais je ne suis pas parvenu à reproduire le phénomène.
Je ne peux pas effectuer la manoeuvre que tu m'indiques maintenant car je suis en voyage et ce n'est pas mon portable qui est infecté.

Si je t'envoies le rapport ZHP Diag, je t'envoies aussi les données piratées?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

non, je n'aurai pas de données (seulement des noms de fichiers et des informations sur les clés de registre, + les noms de session, l'OS, ...)

Vois sérieusement si tu ne porte pas plainte contre ce genre d'agissement.
0