On me hack. Besoin d'aide

Résolu
Romaiin62 Messages postés 21 Statut Membre -  
Romaiin62 Messages postés 21 Statut Membre -
Bonjour,

Je viens de voir que quelqu'un se connecte sur mon compte.

J'ai besoin d'aide svp !

Merci bien.

Je vais post le rapport MBAM.

10 réponses

  1. Master@Altaîr Messages postés 360 Statut Membre 56
     
    pour le compte fifa ?

    hormis voir dans les forums dédiés , je ne pourrai pas de venir en aide.

    en attendant que je lise attentivement le rapport , fais ceci . Serai de retour vers 12h30

    Télécharge ToolbarShooter (de 2011N2) sur ton bureau.
    Double-clique sur l'icône présente sur ton bureau.
    Appuye sur 1 (Recherche) puis ==> Entrée.
    Patiente lors du scan.
    À la fin, un rapport s'ouvre, héberge le ici : https://www.cjoint.com/
    Le rapport est également sauvegardé sous C:\
    2
    1. Master@Altaîr Messages postés 360 Statut Membre 56
       
      Forum dédiés ? C'est à dire ? ==> les forums de fifa ou EA

      Relances ToolbarShooter et tape 2 ( suppression)
      poste le rapport
      0
  2. Romaiin62 Messages postés 21 Statut Membre 2
     
    Rapport mbam:

    Malwarebytes' Anti-Malware 1.51.1.1800
    www.malwarebytes.org

    Version de la base de données: 7427

    Windows 6.0.6002 Service Pack 2
    Internet Explorer 9.0.8112.16421

    10/08/2011 21:12:46
    mbam-log-2011-08-10 (21-12-46).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 152203
    Temps écoulé: 6 minute(s), 42 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  3. Romaiin62 Messages postés 21 Statut Membre 2
     
    Personne svp ? :(
    0
  4. Master@Altaîr Messages postés 360 Statut Membre 56
     
    salut

    1) sur quel compte ?

    2) ● Télécharges ZHPDiag ( de Nicolas coolman ).

    ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page

    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\

    ● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

    ● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

    ● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

    ● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

    ● Rends toi sur too-files

    ● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

    ● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

    ● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
    0
    1. Romaiin62 Messages postés 21 Statut Membre 2
       
      Hello !!

      C'est un compte de jeu en ligne Fifa.

      Quand tu te connecte sur le compte, il te demande une réponse secrète, et si tu écris mal la réponse secrète pendant 2 ou 3 tentatives, ton compte est verrouillé.

      Et moi ce hier matin, mon compte était verrouillé !

      Voici le lien du rapport :http://ww38.toofiles.com/fr/oip/documents/txt/7594_zhpdiag.html

      Merci !
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Romaiin62 Messages postés 21 Statut Membre 2
     
    Up
    0
  7. DarKnife Messages postés 8 Statut Membre
     
    Change ton mot de passe...
    0
    1. Romaiin62 Messages postés 21 Statut Membre 2
       
      Oui c'est fait, mais si j'ai une merde sur mon PC, il va le retrouvé je pense, non ?
      0
    2. Master@Altaîr Messages postés 360 Statut Membre 56
       
      Relances ToolbarShooter et tape 2 ( suppression)
      poste le rapport

      ensuite

      Utilisation de ZHPfix

      *fais un copié des lignes en gras suivantes

      ----------------------------------------------------------
      [HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
      [MD5.00000000000000000000000000000000] [APT] [{94C95D14-7C6C-429F-8A36-CF0E11A04CFB}] (...) -- C:\Program Files\CamStudio\uninstall.exe (.not file.)
      O51 - MPSK:{79abbc0b-a202-11df-afc1-0018f3d7aede}\AutoRun\command - Clé orpheline
      O42 - Logiciel: NIS2007 - (.Pas de propriétaire.) [HKLM] -- NIS2007_FR
      [HKLM\Software\Eset]
      [HKLM\Software\Panda Software]
      G1 - GCS: Preference [User Data\Default] http://start.facemoods.com
      [HKCU\Software\Somoto Toolbar] => Somoto Toolbar
      O69 - SBI: prefs.js [Romain - uxo9cy9n.default] user_pref("CT2089011.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2089011
      O69 - SBI: SearchScopes [HKCU] {0D7562AE-8EF6-416d-A838-AB665251703A} - (Facemoods Search) - http://start.facemoods.com
      [HKLM\Software\Classes\Interface\{2a42d13c-d427-4787-821b-cf6973855778}]
      [HKLM\Software\Classes\Interface\{3d8478aa-7b88-48a9-8bcb-b85d594411ec}]
      [HKLM\Software\Classes\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}]
      [HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}]
      [HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}]
      [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
      [HKCU\Software\Somoto Toolbar]
      [HKCU\Software\Somoto Toolbar]
      emptytemp
      emptyflash
      firewallraz

      ----------------------------------------------------------
      /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

      * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
      - Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
      - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
      - Clique sur le bouton « GO » pour lancer le nettoyage,
      - Copie/colle la totalité du rapport dans ta prochaine réponse

      ==> si tu reçois un message de confirmation de désinstallation de certains logiciels, accepte le :-)

      * Copie/colle la totalité du rapport dans ta prochaine réponse
      0
    3. Romaiin62 Messages postés 21 Statut Membre 2
       
      Le rapport:

      Rapport de ZHPFix 1.12.3348 par Nicolas Coolman, Update du 10/08/2011
      Fichier d'export Registre :
      Run by Romain at 16/08/2011 12:58:46
      Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

      ========== Logiciel(s) ==========
      ABSENT Uninstall Process: c:\program files\packard bell\smart restore\smartrestore.exe

      ========== Clé(s) du Registre ==========
      ABSENT Key: HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
      SUPPRIME CLSID MPSK: {79abbc0b-a202-11df-afc1-0018f3d7aede}
      SUPPRIME Key: HKLM\Software\Eset
      SUPPRIME Key: HKLM\Software\Panda Software
      ABSENT Key: HKCU\Software\Somoto Toolbar
      SUPPRIME Key: SearchScopes :{0D7562AE-8EF6-416d-A838-AB665251703A}
      SUPPRIME Key: HKLM\Software\Classes\Interface\{2a42d13c-d427-4787-821b-cf6973855778}
      SUPPRIME Key: HKLM\Software\Classes\Interface\{3d8478aa-7b88-48a9-8bcb-b85d594411ec}
      SUPPRIME Key: HKLM\Software\Classes\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}
      SUPPRIME Key: HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
      SUPPRIME Key: HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
      ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv

      ========== Valeur(s) du Registre ==========
      SUPPRIME FirewallRaz (SP) : C:\Program Files\FlashGet Network\FlashGet universal\FlashGet.exe
      SUPPRIME FirewallRaz (SP) : C:\Program Files\FlashGet Network\FlashGet universal\LiveUpdate.exe
      SUPPRIME FirewallRaz (SP) : C:\Program Files\FlashGet Network\FlashGet universal\LiveUpdateEx.exe
      ABSENT Valeur Domain Profile: FirewallRaz :
      SUPPRIME FirewallRaz (None) : {89A198C7-6BAF-49B6-BCFB-1D737F5E4947}

      ========== Préférences navigateur ==========
      PRESENT Chrome File: C:\Users\Romain\AppData\Local\Google\Chrome\User Data\Default\Preferences
      SUPPRIME Chrome Site: http://start.facemoods.com
      SUPPRIME Chrome Site: http://start.facemoods.com
      SUPPRIME Mozilla Pref: user_pref("CT2089011.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2089011

      ========== Dossier(s) ==========
      SUPPRIME Temporaires Windows: : 90
      SUPPRIME Flash Cookies: 22

      ========== Fichier(s) ==========
      SUPPRIME Temporaires Windows: : 217
      SUPPRIME Flash Cookies: 23

      ========== Tache planifiée ==========
      SUPPRIME Task: {94C95D14-7C6C-429F-8A36-CF0E11A04CFB}


      ========== Récapitulatif ==========
      12 : Clé(s) du Registre
      5 : Valeur(s) du Registre
      2 : Dossier(s)
      2 : Fichier(s)
      1 : Logiciel(s)
      4 : Préférences navigateur
      1 : Tache planifiée


      ========== Chemin du fichier rapport ==========
      C:\ZHP\ZHPFixReport.txt



      End of the scan in 00mn 25s
      0
  8. Romaiin62 Messages postés 21 Statut Membre 2
     
    Hello, désolé du retard :/

    Rapport de ToolbarShooter:

    =========== Informations ===========

    Mis à jour le : 09/08/2011 à 16h12 | 1.45 par 2011N2
    Rapport de suppression de ToolbarShooter par 2011N2
    Contact : lot12@hotmail.fr
    Site : https://2011n2.forumgratuit.org/login
    Début du nettoyage : 12:54:59
    ###################################### Toolbars supprimées ####################################

    supprimé !! HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
    supprimé !! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
    supprimé !! HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv

    Supprimé !! HKCU\Software\Somoto Toolbar

    ===================================

    Fin du nettoyage : 12:55:43

    Copyright © 2011. Tous droits réservés.
    ======== EOF ========
    0
  9. Master@Altaîr Messages postés 360 Statut Membre 56
     
    bonjour

    refais un nouveau scan zhpdiag

    clique sur la flèche verte en haut de sa page pour lancer une mise à jour, si ton parfeu demande l'autorisation, accepte le.

    ● Rends toi sur http://www.cijoint.fr/

    ● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

    ● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

    ● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
    0
    1. Romaiin62 Messages postés 21 Statut Membre 2
       
      Hello !

      Voilà le rapport:

      http://www.cijoint.fr/cjlink.php?file=cj201108/cijqkk1t7m.txt

      Merci pour l'aide rapide !
      0
  10. Master@Altaîr Messages postés 360 Statut Membre 56
     
    bien

    le rapport est propre.
    Avant de finir, un proxy est activé dans ton pc. Est-ce toi qui l'a installé ?
    0
    1. Romaiin62 Messages postés 21 Statut Membre 2
       
      Hello !

      Non c'est pas moi, je ne savais pas d'ailleurs !

      Comment faire pour ne plus l'avoir ?

      Merci beaucoup !
      0
    2. Master@Altaîr Messages postés 360 Statut Membre 56
       
      lances zhpfix

      à droite , clique sur proxyfix

      à la fenêtre d'avertissement , clique sur non

      poste le rapport
      0
    3. Romaiin62 Messages postés 21 Statut Membre 2
       
      Re,

      Voici le rapport :)

      Rapport de ZHPFix 1.12.3354 par Nicolas Coolman, Update du 14/08/2011
      Fichier d'export Registre :
      Run by Romain at 16/08/2011 19:54:57
      Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

      ========== Valeur(s) du Registre ==========
      ProxyFix : Configuration proxy supprimée avec succès
      SUPPRIME ProxyServer Value
      SUPPRIME ProxyEnable Value
      SUPPRIME EnableHttp1_1 Value
      SUPPRIME ProxyHttp1.1 Value
      SUPPRIME ProxyOverride Value


      ========== Récapitulatif ==========
      6 : Valeur(s) du Registre


      End of the scan in 54mn 57s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 16/08/2011 19:54:57


      Merci encore !
      0
  11. Master@Altaîr Messages postés 360 Statut Membre 56
     
    re

    pour moi c'est bon .

    Plus d'info sur le proxy ici : https://forums.commentcamarche.net/forum/affich-37640573-desactiver-son-proxy

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Pour supprimer ce qui a servi à la désinfection

    ★ ★ ★ Télécharge Delfix de Xplode ★ ★ ★

    ▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
    ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Pour diminuer le temps de démarrage de windows :

    ▶ Ouvrez l'utilitaire de configuration système :
    ▶ Faites : démarrer ==> Exécuter ==> tapez msconfig
    ▶ Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
    ne laisser que antivirus et parefeu ( si présent)

    N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Suppression des fichiers inutiles

    ★ ★ ★ Télécharge CCleaner ★ ★ ★

    ▶ Installe le puis lance le.
    ▶ va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
    ▶ Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
    Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

    Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Vacciner les supports amovibles

    ◆ Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.

    ★ ★ ★ Télécharge USBfix de El desaparecido et C_XX ★ ★ ★

    Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )
    ▶ Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
    ▶ Appuie sur [Ok] au message de confirmation.

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Défragmentation

    ◆ Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

    ★ ★ ★ Télécharge Defraggler

    ▶ Un tutoriel pour son utilisation est disponible ici

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Vérification des disques

    ▶ Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
    ▶ Clique sur [Propriété] puis sur l'onglet [Outils]
    ▶ Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
    ▶ Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Purger les points de restauration système:

    ◼ Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

    ★ ★ ★ Télécharge OneClick2RestorePoint de Laddy ★ ★ ★

    Mirroirs si non accessible :
    http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
    https://app.box.com/s/cqcsz5m0oz

    ▶ Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)

    ▶ Entre la description que tu veux
    ▶ Clic sur le bouton Créer, puis sur le bouton OK.

    ensuite

    ▶ Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
    ▶ Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
    Rends toi dans l'onglet "Autres options"
    ▶ Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer ==> aide en image
    ▶ Les points de restauration système seront purgés sauf le dernier créé.

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Mises à jour du PC

    ★ ★ ★ Télécharge Sécunia ★ ★ ★

    ▶ lance-le
    ▶ Clique sur " scan your pc "
    ▶ Clique sur " start scan " et laisse faire l'analyse
    ▶ Dans la fenêtre qui s'ouvre , clique sur " view scan résults "
    ▶ Les programmes non à jours sont dans la colonne " install solution"

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Logiciels à garder

    ◆ Les mettre à jour avant utilisation

    Malwarebytes ........... CCleaner .......... Sécunia

    Faire une analyse de temps en temps

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Liens utiles

    - Les dangers du P2P
    - La sécurité de son PC, c'est quoi?
    - Sécuriser son ordinateur
    - Pourquoi maintenir son navigateur à jour?
    - Les toolbars c'est pas obligatoire

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ installes ces deux extensions pour firefox

    wot permet de naviguer et d'acheter sur Internet en toute sécurité.
    adblocks qui est un bloqueur de pubs

    ▶ ▶ ▶ marquer-un-fil-de-discussion-comme-etant-resolu
    0
    1. Romaiin62 Messages postés 21 Statut Membre 2
       
      Merci, je vais faire ceci de suite !!!

      Un grand merci à vous !!
      0