On me hack. Besoin d'aide

Résolu/Fermé
Romaiin62 Messages postés 21 Date d'inscription mercredi 10 août 2011 Statut Membre Dernière intervention 30 août 2011 - 10 août 2011 à 21:05
Romaiin62 Messages postés 21 Date d'inscription mercredi 10 août 2011 Statut Membre Dernière intervention 30 août 2011 - 16 août 2011 à 20:07
Bonjour,

Je viens de voir que quelqu'un se connecte sur mon compte.

J'ai besoin d'aide svp !

Merci bien.

Je vais post le rapport MBAM.



A voir également:

10 réponses

Master@Altaîr Messages postés 329 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 24 mai 2012 56
11 août 2011 à 10:13
pour le compte fifa ?

hormis voir dans les forums dédiés , je ne pourrai pas de venir en aide.

en attendant que je lise attentivement le rapport , fais ceci . Serai de retour vers 12h30

Télécharge ToolbarShooter (de 2011N2) sur ton bureau.
Double-clique sur l'icône présente sur ton bureau.
Appuye sur 1 (Recherche) puis ==> Entrée.
Patiente lors du scan.
À la fin, un rapport s'ouvre, héberge le ici : https://www.cjoint.com/
Le rapport est également sauvegardé sous C:\
2
Romaiin62 Messages postés 21 Date d'inscription mercredi 10 août 2011 Statut Membre Dernière intervention 30 août 2011 2
11 août 2011 à 10:23
Forum dédiés ? C'est à dire ?

Voici le rapport ToolbarShooter: https://www.cjoint.com/?AHlkwGm2jkL

Merci !
0
Master@Altaîr Messages postés 329 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 24 mai 2012 56
11 août 2011 à 12:20
Forum dédiés ? C'est à dire ? ==> les forums de fifa ou EA

Relances ToolbarShooter et tape 2 ( suppression)
poste le rapport
0
Romaiin62 Messages postés 21 Date d'inscription mercredi 10 août 2011 Statut Membre Dernière intervention 30 août 2011 2
10 août 2011 à 21:13
Rapport mbam:

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7427

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

10/08/2011 21:12:46
mbam-log-2011-08-10 (21-12-46).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 152203
Temps écoulé: 6 minute(s), 42 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Romaiin62 Messages postés 21 Date d'inscription mercredi 10 août 2011 Statut Membre Dernière intervention 30 août 2011 2
11 août 2011 à 06:19
Personne svp ? :(
0
Master@Altaîr Messages postés 329 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 24 mai 2012 56
11 août 2011 à 09:39
salut

1) sur quel compte ?

2) ● Télécharges ZHPDiag ( de Nicolas coolman ).

ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page


/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\

● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

● Rends toi sur too-files

● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
Romaiin62 Messages postés 21 Date d'inscription mercredi 10 août 2011 Statut Membre Dernière intervention 30 août 2011 2
11 août 2011 à 10:01
Hello !!

C'est un compte de jeu en ligne Fifa.

Quand tu te connecte sur le compte, il te demande une réponse secrète, et si tu écris mal la réponse secrète pendant 2 ou 3 tentatives, ton compte est verrouillé.

Et moi ce hier matin, mon compte était verrouillé !

Voici le lien du rapport :http://ww38.toofiles.com/fr/oip/documents/txt/7594_zhpdiag.html

Merci !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Romaiin62 Messages postés 21 Date d'inscription mercredi 10 août 2011 Statut Membre Dernière intervention 30 août 2011 2
11 août 2011 à 19:03
Up
0
DarKnife Messages postés 7 Date d'inscription jeudi 11 août 2011 Statut Membre Dernière intervention 11 août 2011
11 août 2011 à 19:04
Change ton mot de passe...
0
Romaiin62 Messages postés 21 Date d'inscription mercredi 10 août 2011 Statut Membre Dernière intervention 30 août 2011 2
11 août 2011 à 19:15
Oui c'est fait, mais si j'ai une merde sur mon PC, il va le retrouvé je pense, non ?
0
Master@Altaîr Messages postés 329 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 24 mai 2012 56
Modifié par Master@Altaîr le 11/08/2011 à 21:44
Relances ToolbarShooter et tape 2 ( suppression)
poste le rapport

ensuite

Utilisation de ZHPfix

*fais un copié des lignes en gras suivantes

----------------------------------------------------------
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
[MD5.00000000000000000000000000000000] [APT] [{94C95D14-7C6C-429F-8A36-CF0E11A04CFB}] (...) -- C:\Program Files\CamStudio\uninstall.exe (.not file.)
O51 - MPSK:{79abbc0b-a202-11df-afc1-0018f3d7aede}\AutoRun\command - Clé orpheline
O42 - Logiciel: NIS2007 - (.Pas de propriétaire.) [HKLM] -- NIS2007_FR
[HKLM\Software\Eset]
[HKLM\Software\Panda Software]
G1 - GCS: Preference [User Data\Default] http://start.facemoods.com
[HKCU\Software\Somoto Toolbar] => Somoto Toolbar
O69 - SBI: prefs.js [Romain - uxo9cy9n.default] user_pref("CT2089011.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2089011
O69 - SBI: SearchScopes [HKCU] {0D7562AE-8EF6-416d-A838-AB665251703A} - (Facemoods Search) - http://start.facemoods.com
[HKLM\Software\Classes\Interface\{2a42d13c-d427-4787-821b-cf6973855778}]
[HKLM\Software\Classes\Interface\{3d8478aa-7b88-48a9-8bcb-b85d594411ec}]
[HKLM\Software\Classes\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}]
[HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}]
[HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
[HKCU\Software\Somoto Toolbar]
[HKCU\Software\Somoto Toolbar]
emptytemp
emptyflash
firewallraz

----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse

==> si tu reçois un message de confirmation de désinstallation de certains logiciels, accepte le :-)

* Copie/colle la totalité du rapport dans ta prochaine réponse
0
Romaiin62 Messages postés 21 Date d'inscription mercredi 10 août 2011 Statut Membre Dernière intervention 30 août 2011 2
16 août 2011 à 13:01
Le rapport:

Rapport de ZHPFix 1.12.3348 par Nicolas Coolman, Update du 10/08/2011
Fichier d'export Registre :
Run by Romain at 16/08/2011 12:58:46
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\packard bell\smart restore\smartrestore.exe

========== Clé(s) du Registre ==========
ABSENT Key: HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
SUPPRIME CLSID MPSK: {79abbc0b-a202-11df-afc1-0018f3d7aede}
SUPPRIME Key: HKLM\Software\Eset
SUPPRIME Key: HKLM\Software\Panda Software
ABSENT Key: HKCU\Software\Somoto Toolbar
SUPPRIME Key: SearchScopes :{0D7562AE-8EF6-416d-A838-AB665251703A}
SUPPRIME Key: HKLM\Software\Classes\Interface\{2a42d13c-d427-4787-821b-cf6973855778}
SUPPRIME Key: HKLM\Software\Classes\Interface\{3d8478aa-7b88-48a9-8bcb-b85d594411ec}
SUPPRIME Key: HKLM\Software\Classes\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}
SUPPRIME Key: HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
SUPPRIME Key: HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv

========== Valeur(s) du Registre ==========
SUPPRIME FirewallRaz (SP) : C:\Program Files\FlashGet Network\FlashGet universal\FlashGet.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\FlashGet Network\FlashGet universal\LiveUpdate.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\FlashGet Network\FlashGet universal\LiveUpdateEx.exe
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {89A198C7-6BAF-49B6-BCFB-1D737F5E4947}

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Romain\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://start.facemoods.com
SUPPRIME Chrome Site: http://start.facemoods.com
SUPPRIME Mozilla Pref: user_pref("CT2089011.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2089011

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 90
SUPPRIME Flash Cookies: 22

========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 217
SUPPRIME Flash Cookies: 23

========== Tache planifiée ==========
SUPPRIME Task: {94C95D14-7C6C-429F-8A36-CF0E11A04CFB}


========== Récapitulatif ==========
12 : Clé(s) du Registre
5 : Valeur(s) du Registre
2 : Dossier(s)
2 : Fichier(s)
1 : Logiciel(s)
4 : Préférences navigateur
1 : Tache planifiée


========== Chemin du fichier rapport ==========
C:\ZHP\ZHPFixReport.txt



End of the scan in 00mn 25s
0
Romaiin62 Messages postés 21 Date d'inscription mercredi 10 août 2011 Statut Membre Dernière intervention 30 août 2011 2
16 août 2011 à 12:57
Hello, désolé du retard :/

Rapport de ToolbarShooter:

=========== Informations ===========

Mis à jour le : 09/08/2011 à 16h12 | 1.45 par 2011N2
Rapport de suppression de ToolbarShooter par 2011N2
Contact : lot12@hotmail.fr
Site : https://2011n2.forumgratuit.org/login
Début du nettoyage : 12:54:59
###################################### Toolbars supprimées ####################################


supprimé !! HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
supprimé !! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
supprimé !! HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv


Supprimé !! HKCU\Software\Somoto Toolbar





===================================

Fin du nettoyage : 12:55:43

Copyright © 2011. Tous droits réservés.
======== EOF ========
0
Master@Altaîr Messages postés 329 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 24 mai 2012 56
16 août 2011 à 13:12
bonjour

refais un nouveau scan zhpdiag

clique sur la flèche verte en haut de sa page pour lancer une mise à jour, si ton parfeu demande l'autorisation, accepte le.

● Rends toi sur http://www.cijoint.fr/

● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
Romaiin62 Messages postés 21 Date d'inscription mercredi 10 août 2011 Statut Membre Dernière intervention 30 août 2011 2
16 août 2011 à 13:27
Hello !

Voilà le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201108/cijqkk1t7m.txt

Merci pour l'aide rapide !
0
Master@Altaîr Messages postés 329 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 24 mai 2012 56
16 août 2011 à 15:02
bien

le rapport est propre.
Avant de finir, un proxy est activé dans ton pc. Est-ce toi qui l'a installé ?
0
Romaiin62 Messages postés 21 Date d'inscription mercredi 10 août 2011 Statut Membre Dernière intervention 30 août 2011 2
16 août 2011 à 17:09
Hello !

Non c'est pas moi, je ne savais pas d'ailleurs !

Comment faire pour ne plus l'avoir ?

Merci beaucoup !
0
Master@Altaîr Messages postés 329 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 24 mai 2012 56
16 août 2011 à 19:45
lances zhpfix

à droite , clique sur proxyfix

à la fenêtre d'avertissement , clique sur non

poste le rapport
0
Romaiin62 Messages postés 21 Date d'inscription mercredi 10 août 2011 Statut Membre Dernière intervention 30 août 2011 2
16 août 2011 à 19:55
Re,

Voici le rapport :)

Rapport de ZHPFix 1.12.3354 par Nicolas Coolman, Update du 14/08/2011
Fichier d'export Registre :
Run by Romain at 16/08/2011 19:54:57
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Valeur(s) du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIME ProxyServer Value
SUPPRIME ProxyEnable Value
SUPPRIME EnableHttp1_1 Value
SUPPRIME ProxyHttp1.1 Value
SUPPRIME ProxyOverride Value


========== Récapitulatif ==========
6 : Valeur(s) du Registre


End of the scan in 54mn 57s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/08/2011 19:54:57


Merci encore !
0
Master@Altaîr Messages postés 329 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 24 mai 2012 56
16 août 2011 à 19:58
re

pour moi c'est bon .

Plus d'info sur le proxy ici : https://forums.commentcamarche.net/forum/affich-37640573-desactiver-son-proxy

▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Pour supprimer ce qui a servi à la désinfection

★ ★ ★ Télécharge Delfix de Xplode ★ ★ ★

▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.



▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Pour diminuer le temps de démarrage de windows :

▶ Ouvrez l'utilitaire de configuration système :
▶ Faites : démarrer ==> Exécuter ==> tapez msconfig
▶ Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
ne laisser que antivirus et parefeu ( si présent)

N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.


▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Suppression des fichiers inutiles

★ ★ ★ Télécharge CCleaner ★ ★ ★

▶ Installe le puis lance le.
▶ va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
▶ Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).


▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Vacciner les supports amovibles

◆ Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.

★ ★ ★ Télécharge USBfix de El desaparecido et C_XX ★ ★ ★

Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )
▶ Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
▶ Appuie sur [Ok] au message de confirmation.



▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Défragmentation

◆ Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

★ ★ ★ Télécharge Defraggler

▶ Un tutoriel pour son utilisation est disponible ici


▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Vérification des disques

▶ Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
▶ Clique sur [Propriété] puis sur l'onglet [Outils]
▶ Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
▶ Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Purger les points de restauration système:

◼ Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

★ ★ ★ Télécharge OneClick2RestorePoint de Laddy ★ ★ ★

Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz

▶ Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)

▶ Entre la description que tu veux
▶ Clic sur le bouton Créer, puis sur le bouton OK.

ensuite

▶ Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
▶ Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
Rends toi dans l'onglet "Autres options"
▶ Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer ==> aide en image
▶ Les points de restauration système seront purgés sauf le dernier créé.


▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Mises à jour du PC

★ ★ ★ Télécharge Sécunia ★ ★ ★

▶ lance-le
▶ Clique sur " scan your pc "
▶ Clique sur " start scan " et laisse faire l'analyse
▶ Dans la fenêtre qui s'ouvre , clique sur " view scan résults "
▶ Les programmes non à jours sont dans la colonne " install solution"


▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Logiciels à garder

◆ Les mettre à jour avant utilisation

Malwarebytes ........... CCleaner .......... Sécunia

Faire une analyse de temps en temps

▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Liens utiles

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire


▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ installes ces deux extensions pour firefox

wot permet de naviguer et d'acheter sur Internet en toute sécurité.
adblocks qui est un bloqueur de pubs

▶ ▶ ▶ marquer-un-fil-de-discussion-comme-etant-resolu
0
Romaiin62 Messages postés 21 Date d'inscription mercredi 10 août 2011 Statut Membre Dernière intervention 30 août 2011 2
16 août 2011 à 20:07
Merci, je vais faire ceci de suite !!!

Un grand merci à vous !!
0