Steam hack

Résolu
vippe -  
 vippe -
Bonjour,

alors voila il y a un petit rigolo qui ma fait téléchargé un logiciel
en .exe je l' ai executé e je me suis fait hack mon compte steam et blizard ce plein
que mon compte a un comportement bizard alors je fait un scan sur mon ordinateur
mais rien a faire il peut toujour me hack et je n' arrive plus a trouvé le dossier de
la source de se hack.

HELP ME PLZ

45 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Problème majeur : le téléchargement d'un fichier exécutable a entraîné le piratage de comptes Steam et Blizzard et un comportement inhabituel du PC nécessitant une vérification approfondie.
Plusieurs solutions visent à nettoyer la machine avec ZHPDiag pour générer un diagnostic et partager le rapport via Malekal afin d’identifier les éléments indésirables.
Des étapes complémentaires recommandent CCleaner et DelFix pour purger le système, puis AdwCleaner et Malwarebytes pour supprimer les adwares et malwares résiduels, avec des conseils de prévention (mises à jour, désinstallations).
En complément, la vérification des éléments trouvés dans le rapport permet d’identifier les programmes au démarrage et de planifier une surveillance continue des accès, sans tirer de conclusion prématurée sur l’état du système.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    --> Télécharge ZHPDiag (de Nicolas Coolman).

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

    --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

    --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

    --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
    2
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Effectivement, il y a une merdouille.

    On va s'occuper des adwares puis on verra ensuite pour le reste :

    --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
    1
  3. vippe
     
    vla

    http://pjjoint.malekal.com/files.php?read=20130222_f14d11k12m8q5
    1
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    "Option [Recherche]"

    --> Utilise l'option "Suppression" puis poste le rapport.
    1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Je voudrais un nouveau rapport ZHPDiag.
    1
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    SysRestore
    O4 - HKCU\..\Run: [Update] C:\Users\vincent\AppData\Roaming\Update\Windows Update.exe (.not file.)
    O4 - HKCU\..\Run: [Adobe Drivers] C:\Windows\system32\Windows Firewall\config\svchost.exe (.not file.)
    O4 - HKUS\S-1-5-21-3812836546-31344762-280579842-1001\..\Run: [Update] C:\Users\vincent\AppData\Roaming\Update\Windows Update.exe (.not file.)
    O4 - HKUS\S-1-5-21-3812836546-31344762-280579842-1001\..\Run: [Adobe Drivers] C:\Windows\system32\Windows Firewall\config\svchost.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{00657724-577D-410E-87E9-2852A4A37650}] (...) -- C:\Users\vincent\AppData\Local\Temp\DivXSetup.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{3DBB20E6-CAF1-4000-960F-9823A5ED77F8}] (...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8AS1OR50\cpm[1].exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{12D9AABD-3658-49C1-96AA-FB56B8CC7BD5}] (...) -- E:\instmsiw.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{190398CA-45CC-4A8C-95C9-B46076886AA5}] (...) -- E:\Instal32.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{472EEE0E-5562-497D-90FD-80BAEEAA98D6}] (...) -- E:\SETUP.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{4816089A-AC5C-4C14-8612-31B02E38EA23}] (...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7YA0QMZR\msicuu2[1].exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{519F3A52-72D2-4421-86EF-0219116421A3}] (...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VNWBUDBS\T3vis[1].exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{5D52D638-8B76-45FD-BEFF-BB9375EA7458}] (...) -- E:\instmsia.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{8554E3F3-9478-4B8A-9B04-1C89016B10EF}] (...) -- E:\DirectX\dxsetup.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{8AE43DE1-D4D9-41CB-B9E8-075607E376D8}] (...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8AS1OR50\dotnetfx.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{A4D2FD7E-D8BF-453A-A51E-F618DEE7AF7C}] (...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7YA0QMZR\DX81frn[1].exe (.not file.)
    O42 - Logiciel: VooMuu - (.Pinball Corporation..) [HKLM][64Bits] -- VooMuuSA
    O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM][64Bits] -- {7D41BC10-F03E-41EB-8E2D-B7006948332F}
    [HKCU\Software\Windows Firewall]
    [HKCU\Software\YahooPartnerToolbar]
    [HKCU\Software\voomuusa]
    [HKLM\Software\Wow6432Node\VooMuu]
    O43 - CFD: 31/03/2012 - 22:36:40 - [0,398] ----D C:\Program Files (x86)\VooMuu
    O43 - CFD: 14/09/2012 - 23:52:24 - [9,690] ----D C:\Program Files (x86)\YouTube Downloader
    O43 - CFD: 31/03/2012 - 22:37:19 - [1,158] ----D C:\ProgramData\VooMuuSA
    O43 - CFD: 29/04/2012 - 10:08:28 - [5,149] ----D C:\ProgramData\YouTube Downloader
    O43 - CFD: 19/01/2011 - 19:13:18 - [0] RSH-D C:\Users\vincent\AppData\Roaming\Update
    O53 - SMSR:HKLM\...\startupreg\Kujytuo [Key] . (...) -- C:\Users\vincent\AppData\Roaming\kujytuo.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\VooMuuSA [Key] . (...) -- C:\Program Files (x86)\VooMuu\bin\1.0.36.0\VooMuuSA.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\Stub [Key] . (...) -- C:\Users\vincent\Desktop\patched.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\msiexec.exe [Key] . (...) -- C:\Users\vincent\Desktop\CSS Multi-Hack V2.1\triggerbot.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\command . (...) -- C:\Users\vincent\Desktop\lol.bat.exe (.not file.)
    O87 - FAEL: "{591CB28F-6BE4-4A0D-9D1C-37CCD003BB85}" |In - Private - P6 - TRUE | .(...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DHVEVUGM\dndhandle[1].exe (.not file.)
    O87 - FAEL: "{4F9C382F-04C8-4AC9-842D-FCBEA09FC6C4}" |In - Private - P17 - TRUE | .(...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DHVEVUGM\dndhandle[1].exe (.not file.)
    EmptyCLSID
    EmptyFlash
    EmptyTemp


    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

    --> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

    --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
    1
  8. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Plus de souci ?

    Un autre rapport ZHPDiag s'il te plaît.
    1
  9. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Pour finir :

    1/

    ---> Télécharge et installe CCleaner.
    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

    2/

    ---> Télécharge DelFix sur ton Bureau puis lance-le.
    * Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
    * Clique sur Exécuter.
    * Le rapport est copié dans le presse-papier, clique droit dans ton prochain message et choisis Coller.

    ==Prévention==

    Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

    Mets à jour Java (désinstalle les anciennes versions).

    Tu peux désinstaller Spybot.

    Un dossier sur la prévention et sécurité sur Internet est disponible ici (A lire avec Adobe Reader).
    1
  10. vippe
     
    http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130222_b13s12x8i6m8
    0
  11. vippe
     
    http://pjjoint.malekal.com/files.php?read=20130222_r6u9g8t10g8
    0
  12. vippe
     
    tu ve celui-ci http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130222_x13m8e5s135

    ou un nouveau?
    0
    1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      Un nouveau.
      0
  13. vippe
     
    voila: http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130222_e7i1014s13o7
    0
  14. vippe
     
    sa avait beug j' ai re fait la manipulation et sa donne sa :

    http://pjjoint.malekal.com/files.php?read=20130223_e10m10t15e12p8
    0
  15. vippe
     
    je pense que c' est ce rapport :

    http://pjjoint.malekal.com/files.php?read=20130223_i7j8x10y14e7
    0
  16. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Non, ceci est un rapport Malwarebytes Anti-Rootkit.
    0
  17. vippe
     
    ceci?

    http://pjjoint.malekal.com/files.php?read=20130223_c14e11m8e11l12
    0
  18. vippe
     
    vla:

    Malwarebytes Anti-Malware (Essai) 1.70.0.1100
    www.malwarebytes.org

    Version de la base de données: v2013.02.23.04

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    vincent :: HP [administrateur]

    Protection: Activé

    23/02/2013 12:32:12
    mbam-log-2013-02-23 (12-32-12).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 718176
    Temps écoulé: 3 heure(s), 16 minute(s), 10 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 4
    C:\Program Files (x86)\Sony\Vegas Pro 11.0\Vegas 11\Keygen.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\Sony\Vegas Pro 11.0\Vegas 11\SonyVegasPro Patch.exe (RiskWare.Tool.HCK) -> Mis en quarantaine et supprimé avec succès.
    C:\ZHP\Quarantine\VooMuu.DIR\bin\1.0.36.0\VooMuuSACB.exe (Adware.HotBar.Gen) -> Mis en quarantaine et supprimé avec succès.
    C:\ZHP\Quarantine\VooMuu.DIR\bin\1.0.36.0\VooMuuSAHook.dll (Adware.HotBar.VM) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  19. ventrail Messages postés 43 Statut Membre
     
    As tu fais une recherche dans %appdata%
    Sinon qu'elle est ce .exe exactement ?
    0
  • 1
  • 2
  • 3