Steam hack

Résolu/Fermé
vippe - 20 févr. 2013 à 13:38
 vippe - 12 mars 2013 à 18:18
Bonjour,

alors voila il y a un petit rigolo qui ma fait téléchargé un logiciel
en .exe je l' ai executé e je me suis fait hack mon compte steam et blizard ce plein
que mon compte a un comportement bizard alors je fait un scan sur mon ordinateur
mais rien a faire il peut toujour me hack et je n' arrive plus a trouvé le dossier de
la source de se hack.

HELP ME PLZ
A voir également:

45 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
20 févr. 2013 à 13:39
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
2
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
Modifié par Destrio5 le 22/02/2013 à 21:29
Effectivement, il y a une merdouille.

On va s'occuper des adwares puis on verra ensuite pour le reste :

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
1
vla

http://pjjoint.malekal.com/files.php?read=20130222_f14d11k12m8q5
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
22 févr. 2013 à 22:54
"Option [Recherche]"

--> Utilise l'option "Suppression" puis poste le rapport.
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
22 févr. 2013 à 23:15
Je voudrais un nouveau rapport ZHPDiag.
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
23 févr. 2013 à 00:06
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
O4 - HKCU\..\Run: [Update] C:\Users\vincent\AppData\Roaming\Update\Windows Update.exe (.not file.)
O4 - HKCU\..\Run: [Adobe Drivers] C:\Windows\system32\Windows Firewall\config\svchost.exe (.not file.)
O4 - HKUS\S-1-5-21-3812836546-31344762-280579842-1001\..\Run: [Update] C:\Users\vincent\AppData\Roaming\Update\Windows Update.exe (.not file.)
O4 - HKUS\S-1-5-21-3812836546-31344762-280579842-1001\..\Run: [Adobe Drivers] C:\Windows\system32\Windows Firewall\config\svchost.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{00657724-577D-410E-87E9-2852A4A37650}] (...) -- C:\Users\vincent\AppData\Local\Temp\DivXSetup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{3DBB20E6-CAF1-4000-960F-9823A5ED77F8}] (...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8AS1OR50\cpm[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{12D9AABD-3658-49C1-96AA-FB56B8CC7BD5}] (...) -- E:\instmsiw.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{190398CA-45CC-4A8C-95C9-B46076886AA5}] (...) -- E:\Instal32.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{472EEE0E-5562-497D-90FD-80BAEEAA98D6}] (...) -- E:\SETUP.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{4816089A-AC5C-4C14-8612-31B02E38EA23}] (...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7YA0QMZR\msicuu2[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{519F3A52-72D2-4421-86EF-0219116421A3}] (...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VNWBUDBS\T3vis[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{5D52D638-8B76-45FD-BEFF-BB9375EA7458}] (...) -- E:\instmsia.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8554E3F3-9478-4B8A-9B04-1C89016B10EF}] (...) -- E:\DirectX\dxsetup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8AE43DE1-D4D9-41CB-B9E8-075607E376D8}] (...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8AS1OR50\dotnetfx.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A4D2FD7E-D8BF-453A-A51E-F618DEE7AF7C}] (...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7YA0QMZR\DX81frn[1].exe (.not file.)
O42 - Logiciel: VooMuu - (.Pinball Corporation..) [HKLM][64Bits] -- VooMuuSA
O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM][64Bits] -- {7D41BC10-F03E-41EB-8E2D-B7006948332F}
[HKCU\Software\Windows Firewall]
[HKCU\Software\YahooPartnerToolbar]
[HKCU\Software\voomuusa]
[HKLM\Software\Wow6432Node\VooMuu]
O43 - CFD: 31/03/2012 - 22:36:40 - [0,398] ----D C:\Program Files (x86)\VooMuu
O43 - CFD: 14/09/2012 - 23:52:24 - [9,690] ----D C:\Program Files (x86)\YouTube Downloader
O43 - CFD: 31/03/2012 - 22:37:19 - [1,158] ----D C:\ProgramData\VooMuuSA
O43 - CFD: 29/04/2012 - 10:08:28 - [5,149] ----D C:\ProgramData\YouTube Downloader
O43 - CFD: 19/01/2011 - 19:13:18 - [0] RSH-D C:\Users\vincent\AppData\Roaming\Update
O53 - SMSR:HKLM\...\startupreg\Kujytuo [Key] . (...) -- C:\Users\vincent\AppData\Roaming\kujytuo.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\VooMuuSA [Key] . (...) -- C:\Program Files (x86)\VooMuu\bin\1.0.36.0\VooMuuSA.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Stub [Key] . (...) -- C:\Users\vincent\Desktop\patched.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\msiexec.exe [Key] . (...) -- C:\Users\vincent\Desktop\CSS Multi-Hack V2.1\triggerbot.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\command . (...) -- C:\Users\vincent\Desktop\lol.bat.exe (.not file.)
O87 - FAEL: "{591CB28F-6BE4-4A0D-9D1C-37CCD003BB85}" |In - Private - P6 - TRUE | .(...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DHVEVUGM\dndhandle[1].exe (.not file.)
O87 - FAEL: "{4F9C382F-04C8-4AC9-842D-FCBEA09FC6C4}" |In - Private - P17 - TRUE | .(...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DHVEVUGM\dndhandle[1].exe (.not file.)
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
23 févr. 2013 à 11:12
--> Relance AdwCleaner et choisis "Désinstaller".

--> Fais un scan avec Malwarebytes' Anti-Malware, supprime ce qu'il trouve puis poste le rapport :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
23 févr. 2013 à 16:01
Plus de souci ?

Un autre rapport ZHPDiag s'il te plaît.
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
Modifié par Destrio5 le 23/02/2013 à 17:19
Pour finir :


1/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Le rapport est copié dans le presse-papier, clique droit dans ton prochain message et choisis Coller.


==Prévention==

Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

Mets à jour Java (désinstalle les anciennes versions).

Tu peux désinstaller Spybot.

Un dossier sur la prévention et sécurité sur Internet est disponible ici (A lire avec Adobe Reader).
1
http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130222_b13s12x8i6m8
0
http://pjjoint.malekal.com/files.php?read=20130222_r6u9g8t10g8
0
tu ve celui-ci http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130222_x13m8e5s135

ou un nouveau?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
22 févr. 2013 à 23:24
Un nouveau.
0
voila: http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130222_e7i1014s13o7
0
sa avait beug j' ai re fait la manipulation et sa donne sa :

http://pjjoint.malekal.com/files.php?read=20130223_e10m10t15e12p8
0
je pense que c' est ce rapport :

http://pjjoint.malekal.com/files.php?read=20130223_i7j8x10y14e7
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
23 févr. 2013 à 12:00
Non, ceci est un rapport Malwarebytes Anti-Rootkit.
0
ceci?

http://pjjoint.malekal.com/files.php?read=20130223_c14e11m8e11l12
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
23 févr. 2013 à 12:09
0
vla:

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.23.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
vincent :: HP [administrateur]

Protection: Activé

23/02/2013 12:32:12
mbam-log-2013-02-23 (12-32-12).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 718176
Temps écoulé: 3 heure(s), 16 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 4
C:\Program Files (x86)\Sony\Vegas Pro 11.0\Vegas 11\Keygen.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Sony\Vegas Pro 11.0\Vegas 11\SonyVegasPro Patch.exe (RiskWare.Tool.HCK) -> Mis en quarantaine et supprimé avec succès.
C:\ZHP\Quarantine\VooMuu.DIR\bin\1.0.36.0\VooMuuSACB.exe (Adware.HotBar.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\ZHP\Quarantine\VooMuu.DIR\bin\1.0.36.0\VooMuuSAHook.dll (Adware.HotBar.VM) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
ventrail Messages postés 40 Date d'inscription samedi 23 février 2013 Statut Membre Dernière intervention 21 avril 2013
23 févr. 2013 à 15:54
As tu fais une recherche dans %appdata%
Sinon qu'elle est ce .exe exactement ?
0