Infection

Fermé
serenity - 15 juin 2011 à 21:54
 Utilisateur anonyme - 16 juin 2011 à 14:08
Bonjour,

Hier, je me suis faite pirater mon compte msn. J'ai réussi à le récupérer, ai fait plusieurs analyses anti virus (avec bitdefender, spybot et malwarebytes) et me suis crée de nouvelles adresses.
Cependant, la personne m'aillant piratée à réussi à les retrouver, rechanger mes mots de passe que j'avais modifiés avec un programmateur de mdp (j'avais mis 16 lettres,chiffres mélangés) et s'amuse donc à faire ceci continuellement.
En conclusion, mon ordinateur est infecté et j'aimerais une petite aide pour y remédier, merci !


3 réponses

Utilisateur anonyme
15 juin 2011 à 22:25
Re,
1/
* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Recherche"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)

2/
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indisponible:
http://www.cijoint.fr/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.

0
Doezer Messages postés 255 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 11 août 2014 112
16 juin 2011 à 13:09
Bonjour Marmar66, je te transmet la réponse de Serenity, car elle ne peut pas poster (ça met "le titre du message n'est pas renseigné" alors qu'il n'y a pas de titre).


Re bonjour ! J'ai donc fait ce qu'il était marqué :

############################## | UsbFix 7.048 | [Recherche]

Utilisateur: Proprietaire (Administrateur) # PROPRIET-292559 [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 12:34:22 | 16/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Désactivé /!\
Antivirus: BitDefender Antivirus 13.0.21 [Enabled | Updated]
Firewall: BitDefender Pare-feu 13.0.21 [Enabled]
RAM -> 2047 Mo
C:\ (%systemdrive%) -> Disque fixe # 466 Go (387 Go libre(s) - 83%) [] # NTFS
D:\ -> CD-ROM

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{c794551c-8930-11e0-a269-6cf0499ca81a}
Shell\AutoRun\Command = E:\USBAutoRun.exe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |



et
https://pjjoint.malekal.com/files.php?read=u8d9s11v13w10u10q11p6l7
0
Utilisateur anonyme
16 juin 2011 à 14:08
Salut,

1/
*Elle doit s'inscrire sur le forum afin de rendre ses liens lisibles

* ICI >> Forum comment ca marche

2/
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Suppression"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)

3/
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

@+

0