Steam hack

Résolu
Bonjour,

alors voila il y a un petit rigolo qui ma fait téléchargé un logiciel
en .exe je l' ai executé e je me suis fait hack mon compte steam et blizard ce plein
que mon compte a un comportement bizard alors je fait un scan sur mon ordinateur
mais rien a faire il peut toujour me hack et je n' arrive plus a trouvé le dossier de
la source de se hack.

HELP ME PLZ

45 réponses

Résumé de la discussion

Problème majeur : le téléchargement d'un fichier exécutable a entraîné le piratage de comptes Steam et Blizzard et un comportement inhabituel du PC nécessitant une vérification approfondie. Plusieurs solutions visent à nettoyer la machine avec ZHPDiag pour générer un diagnostic et partager le rapport via Malekal afin d’identifier les éléments indésirables. Des étapes complémentaires recommandent CCleaner et DelFix pour purger le système, puis AdwCleaner et Malwarebytes pour supprimer les adwares et malwares résiduels, avec des conseils de prévention (mises à jour, désinstallations). En complément, la vérification des éléments trouvés dans le rapport permet d’identifier les programmes au démarrage et de planifier une surveillance continue des accès, sans tirer de conclusion prématurée sur l’état du système.

Bobot (l’IA à votre service)
  1. Modérateur
    Bonjour,

    --> Télécharge ZHPDiag (de Nicolas Coolman).

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

    --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

    --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

    --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
    2
    1. Modérateur
      Effectivement, il y a une merdouille.

      On va s'occuper des adwares puis on verra ensuite pour le reste :

      --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
      1
      1. vla

        http://pjjoint.malekal.com/files.php?read=20130222_f14d11k12m8q5
        1
        1. Modérateur
          "Option [Recherche]"

          --> Utilise l'option "Suppression" puis poste le rapport.
          1
          1. Modérateur
            Je voudrais un nouveau rapport ZHPDiag.
            1
            1. Modérateur
              --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

              SysRestore
              O4 - HKCU\..\Run: [Update] C:\Users\vincent\AppData\Roaming\Update\Windows Update.exe (.not file.)
              O4 - HKCU\..\Run: [Adobe Drivers] C:\Windows\system32\Windows Firewall\config\svchost.exe (.not file.)
              O4 - HKUS\S-1-5-21-3812836546-31344762-280579842-1001\..\Run: [Update] C:\Users\vincent\AppData\Roaming\Update\Windows Update.exe (.not file.)
              O4 - HKUS\S-1-5-21-3812836546-31344762-280579842-1001\..\Run: [Adobe Drivers] C:\Windows\system32\Windows Firewall\config\svchost.exe (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [{00657724-577D-410E-87E9-2852A4A37650}] (...) -- C:\Users\vincent\AppData\Local\Temp\DivXSetup.exe (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [{3DBB20E6-CAF1-4000-960F-9823A5ED77F8}] (...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8AS1OR50\cpm[1].exe (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [{12D9AABD-3658-49C1-96AA-FB56B8CC7BD5}] (...) -- E:\instmsiw.exe (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [{190398CA-45CC-4A8C-95C9-B46076886AA5}] (...) -- E:\Instal32.exe (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [{472EEE0E-5562-497D-90FD-80BAEEAA98D6}] (...) -- E:\SETUP.exe (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [{4816089A-AC5C-4C14-8612-31B02E38EA23}] (...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7YA0QMZR\msicuu2[1].exe (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [{519F3A52-72D2-4421-86EF-0219116421A3}] (...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VNWBUDBS\T3vis[1].exe (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [{5D52D638-8B76-45FD-BEFF-BB9375EA7458}] (...) -- E:\instmsia.exe (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [{8554E3F3-9478-4B8A-9B04-1C89016B10EF}] (...) -- E:\DirectX\dxsetup.exe (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [{8AE43DE1-D4D9-41CB-B9E8-075607E376D8}] (...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8AS1OR50\dotnetfx.exe (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [{A4D2FD7E-D8BF-453A-A51E-F618DEE7AF7C}] (...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7YA0QMZR\DX81frn[1].exe (.not file.)
              O42 - Logiciel: VooMuu - (.Pinball Corporation..) [HKLM][64Bits] -- VooMuuSA
              O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM][64Bits] -- {7D41BC10-F03E-41EB-8E2D-B7006948332F}
              [HKCU\Software\Windows Firewall]
              [HKCU\Software\YahooPartnerToolbar]
              [HKCU\Software\voomuusa]
              [HKLM\Software\Wow6432Node\VooMuu]
              O43 - CFD: 31/03/2012 - 22:36:40 - [0,398] ----D C:\Program Files (x86)\VooMuu
              O43 - CFD: 14/09/2012 - 23:52:24 - [9,690] ----D C:\Program Files (x86)\YouTube Downloader
              O43 - CFD: 31/03/2012 - 22:37:19 - [1,158] ----D C:\ProgramData\VooMuuSA
              O43 - CFD: 29/04/2012 - 10:08:28 - [5,149] ----D C:\ProgramData\YouTube Downloader
              O43 - CFD: 19/01/2011 - 19:13:18 - [0] RSH-D C:\Users\vincent\AppData\Roaming\Update
              O53 - SMSR:HKLM\...\startupreg\Kujytuo [Key] . (...) -- C:\Users\vincent\AppData\Roaming\kujytuo.exe (.not file.)
              O53 - SMSR:HKLM\...\startupreg\VooMuuSA [Key] . (...) -- C:\Program Files (x86)\VooMuu\bin\1.0.36.0\VooMuuSA.exe (.not file.)
              O53 - SMSR:HKLM\...\startupreg\Stub [Key] . (...) -- C:\Users\vincent\Desktop\patched.exe (.not file.)
              O53 - SMSR:HKLM\...\startupreg\msiexec.exe [Key] . (...) -- C:\Users\vincent\Desktop\CSS Multi-Hack V2.1\triggerbot.exe (.not file.)
              O53 - SMSR:HKLM\...\startupreg\command . (...) -- C:\Users\vincent\Desktop\lol.bat.exe (.not file.)
              O87 - FAEL: "{591CB28F-6BE4-4A0D-9D1C-37CCD003BB85}" |In - Private - P6 - TRUE | .(...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DHVEVUGM\dndhandle[1].exe (.not file.)
              O87 - FAEL: "{4F9C382F-04C8-4AC9-842D-FCBEA09FC6C4}" |In - Private - P17 - TRUE | .(...) -- C:\Users\vincent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DHVEVUGM\dndhandle[1].exe (.not file.)
              EmptyCLSID
              EmptyFlash
              EmptyTemp


              --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

              --> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

              --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

              --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

              --> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

              --> Une fois terminé, copie-colle le rapport dans ton prochain message.
              1
              1. Modérateur
                Plus de souci ?

                Un autre rapport ZHPDiag s'il te plaît.
                1
                1. Modérateur
                  Pour finir :

                  1/

                  ---> Télécharge et installe CCleaner.
                  * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
                  * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

                  2/

                  ---> Télécharge DelFix sur ton Bureau puis lance-le.
                  * Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
                  * Clique sur Exécuter.
                  * Le rapport est copié dans le presse-papier, clique droit dans ton prochain message et choisis Coller.

                  ==Prévention==

                  Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

                  Mets à jour Java (désinstalle les anciennes versions).

                  Tu peux désinstaller Spybot.

                  Un dossier sur la prévention et sécurité sur Internet est disponible ici (A lire avec Adobe Reader).
                  1
                  1. http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130222_b13s12x8i6m8
                    0
                    1. http://pjjoint.malekal.com/files.php?read=20130222_r6u9g8t10g8
                      0
                      1. tu ve celui-ci http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130222_x13m8e5s135

                        ou un nouveau?
                        0
                        1. Modérateur
                          Un nouveau.
                          0
                      2. voila: http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130222_e7i1014s13o7
                        0
                        1. sa avait beug j' ai re fait la manipulation et sa donne sa :

                          http://pjjoint.malekal.com/files.php?read=20130223_e10m10t15e12p8
                          0
                          1. je pense que c' est ce rapport :

                            http://pjjoint.malekal.com/files.php?read=20130223_i7j8x10y14e7
                            0
                            1. Modérateur
                              Non, ceci est un rapport Malwarebytes Anti-Rootkit.
                              0
                              1. ceci?

                                http://pjjoint.malekal.com/files.php?read=20130223_c14e11m8e11l12
                                0
                                1. vla:

                                  Malwarebytes Anti-Malware (Essai) 1.70.0.1100
                                  www.malwarebytes.org

                                  Version de la base de données: v2013.02.23.04

                                  Windows 7 Service Pack 1 x64 NTFS
                                  Internet Explorer 9.0.8112.16421
                                  vincent :: HP [administrateur]

                                  Protection: Activé

                                  23/02/2013 12:32:12
                                  mbam-log-2013-02-23 (12-32-12).txt

                                  Type d'examen: Examen complet (C:\|D:\|)
                                  Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                  Options d'examen désactivées: P2P
                                  Elément(s) analysé(s): 718176
                                  Temps écoulé: 3 heure(s), 16 minute(s), 10 seconde(s)

                                  Processus mémoire détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre détectée(s): 0
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre détectée(s): 0
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) détecté(s): 4
                                  C:\Program Files (x86)\Sony\Vegas Pro 11.0\Vegas 11\Keygen.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
                                  C:\Program Files (x86)\Sony\Vegas Pro 11.0\Vegas 11\SonyVegasPro Patch.exe (RiskWare.Tool.HCK) -> Mis en quarantaine et supprimé avec succès.
                                  C:\ZHP\Quarantine\VooMuu.DIR\bin\1.0.36.0\VooMuuSACB.exe (Adware.HotBar.Gen) -> Mis en quarantaine et supprimé avec succès.
                                  C:\ZHP\Quarantine\VooMuu.DIR\bin\1.0.36.0\VooMuuSAHook.dll (Adware.HotBar.VM) -> Mis en quarantaine et supprimé avec succès.

                                  (fin)
                                  0
                                  1. As tu fais une recherche dans %appdata%
                                    Sinon qu'elle est ce .exe exactement ?
                                    0
                                    • 1
                                    • 2
                                    • 3