[FaceBook/Msn] Je ne suis pas en sécurité.

nicolsonunit Messages postés 14 Statut Membre -  
nicolsonunit Messages postés 14 Statut Membre -
Bonjour, Alors voilà.
Il y a un "Hacker" qui rode en ce moment et qui pirate des comptes facebook.
Des personnes qui sont dans mes amis en sont des victimes à présent.
J'aimerais savoir si quelqu'un avait une astuce pour protéger mon Facebook et mon Msn contre ce hacker. Svp c'est urgent à présent.
Et si vous pouviez me donner un moyen de tracer ce hacker (Attention je ne demande pas à apprendre à hacker) pour le dénoncer et tenté d'en finir avec lui sa serait vraiment sympa de votre part. Merci d'avance :).

5 réponses

Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Salut,

Pour vérifier si ton PC n'est pas infecté :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

0
nicolsonunit Messages postés 14 Statut Membre
 
Ok j'essaie tout de suite merci d'avoir répondu !
0
nicolsonunit Messages postés 14 Statut Membre
 
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
C'est une poubelle ton PC.

SweeIT + Windows Searchqu Toolbar + Babylon + Yuna Software\Messenger Plus!.

Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel par éditeurs.
L'éditeur touche de l'argent à chaque installation réussie de ces additionnels tiers (un genre de sponsoring).
Seulement certains éditeurs, abusent, pour gagner plus d'argent, ils redistribuent des logiciels libres développés par des bénévoles en y ajoutant ces logiciels additionnels.
Des pubs trompeuses peuvent aussi être utilisés pour faire installer ces logiciels.

Outre le fait que les procédés sont discutables, l'accumulation de ces programmes additionnels non essentiels councourent à ralentir condésirablement l'ordinateur (peux aussi faire planter les navigateurs WEB).
Certains font aussi du tracking anonymes (récupérations des thématiques de sites visités).

Tu as la même chose avec les barres d'outils :
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Lire :
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

~~

D'autre part :
O4 - HKCU..\Run: ###############################axa C:\Windows\svchost.exe File not found
O4 - HKCU..\Run: [bRemoteControl] C:\Program Files (x86)\RemoteDesktopServer\RemoteDesktopServer.exe () [Rules 46]

La première ligne c'est une infection qui doit récupérer les mots de passe.
La seconde, ca semble être un programme pour prendre la main à distance sur ton PC.

[2011/11/16 23:47:13 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\System32
[2011/11/06 21:32:02 | 000,000,000 | ---D | C] -- C:\Users\Angélie\Documents\FacebookNew
[2011/11/06 20:50:03 | 000,000,000 | ---D | C] -- C:\Users\Angélie\Documents\Hack fb

A télécharger n'importe quoi on pourrit et infecte son PC.
Donc avec ça, c'est normal que vous vous faites "hacker" vos comptes mails et Facebook.

Désinstalle :
SweeIT + Windows Searchqu Toolbar + Babylon.
Yuna Software\Messenger Plus! (sauf si vous vous en servez vraiment)
et désinstalle REmoteDesktopServer.

Puis :
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Puis :

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.

ensuite :

refais un scan OTL comme précédent et donne les liens.

SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nicolsonunit Messages postés 14 Statut Membre
 
Rebonjour et Merci pour toutes ces infos car en effet mon navigateur Mozilla FireFox plante asser souvent et c'est trés ennuyeux :/. J'ai désinstaller je passe au étapes suivante.
0