Compte youtube piraté

magics973 Messages postés 17 Statut Membre -  
magics973 Messages postés 17 Statut Membre -
Bonjour,





Une vidéo a été ajouté sans mon consentement sur ma chaine youtube "elocasno973".

je pense que mon compte a été piraté.

après avoir fait un diagnostic avec ZHPDiag j'ai posté le rapport https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130425_l8t10o13i11p15

Mon pc à priori est infecté

Merci de m'indiquer la marche à suivre pour retrouver un pc "clean"
A voir également:

33 réponses

Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Je pense que tu devrais faire un scan avec cet outil :
https://www.eset.com/fr/home/products/online-scanner/

Si tu peux, poste le rapport.
0
magics973
 
ok
0
magics973 Messages postés 17 Statut Membre
 
Enfin fini ouf!

Voici le rapport :
C:\Program Files\ZHPDiag\ZHPDiag.exe probably unknown NewHeur_PE virus deleted - quarantined
C:\Program Files\ZHPDiag\ZHPDiag2.exe probably unknown NewHeur_PE virus cleaned by deleting - quarantined
C:\Users\magics\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LSN8BRQ4\ZHPDiag2[1].exe probably unknown NewHeur_PE virus cleaned by deleting - quarantined
C:\Users\magics\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XLIRSKD2\dnsbasic_dnsbsc50r1[1].exe a variant of Win32/Adware.OneStep.CC application cleaned by deleting - quarantined
C:\Users\magics\AppData\Roaming\Mozilla\Firefox\Profiles\yns98uia.default\extensions\gf.o@kqsqhdvnz.com\content\bg.js Win32/Adware.MultiPlug.H application cleaned by deleting - quarantined
C:\Users\magics\Downloads\ZHPDiag2.exe probably unknown NewHeur_PE virus cleaned by deleting - quarantined
C:\Users\magics\Downloads\DooMLoRD_v4_ROOT-zergRush-busybox-su\files\zergRush Android/Exploit.Lotoor.AN trojan cleaned by deleting - quarantined
C:\Users\magics\Downloads\Driver Genius Professional v10.0.0.712+crk\Driver Genius Professional v10.0.0.712+crk\Driver Genius Professional v10.0.0.7112+crk.exe probably a variant of MSIL/Injector.BAEDFAX trojan cleaned by deleting - quarantined
C:\Users\magics\Downloads\files\zergRush Android/Exploit.Lotoor.AN trojan cleaned by deleting - quarantined
C:\Users\magics\Downloads\Google Earth Pro v6.2.2.6613 Patch\Google Earth v6.2.2.6613 + Patch\GoogleEarthWin.exe a variant of MSIL/Injector.AOQ trojan deleted - quarantined
C:\Users\magics\Downloads\SuperOneClickv1.9.5-ShortFuse.Drivers\Exploits\psneuter Android/Exploit.Lotoor.AK trojan cleaned by deleting - quarantined
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Le PC fonctionne bien ?

Un nouveau rapport ZHPDiag s'il te plaît.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
magics973 Messages postés 17 Statut Membre
 
il est au ralenti et parfois redémarre tt seul
0
magics973 Messages postés 17 Statut Membre
 
ZHPDiag bug je l'ai réinstallé mais "ne répond pas" 3 essais déjà!!
0
magics973 Messages postés 17 Statut Membre
 
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
"C:\Program Files\data"

"C:\Program Files\tools"

"C:\ProgramData\clp"

"C:\Users\magics\AppData\Roaming\windows"

--> A quoi servent ces dossiers ?
0
magics973 Messages postés 17 Statut Membre
 
Alors

"C:\Program Files\data" et "C:\Program Files\tools" ancien jeu football manager

"C:\ProgramData\clp" je ne sais pas il y a que 2 fichiers dedans

"C:\Users\magics\AppData\Roaming\windows" c'est dans Windows old et je ne sais pas à quoi ça sert
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
On va utiliser un outil semblable à ZHPDiag.

--> Télécharge et enregistre OTL sur ton Bureau.

--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7/Win8, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

--> Clique ici pour voir les réglages que tu dois effectuer.

--> Copie-colle le texte présent en gras ci-dessous dans la partie inférieure d'OTL "Personnalisation" :

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


--> Clique sur "Analyse".

--> A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt). Il y aura aussi un rapport nommé Extras.txt.

/!\ Ne les poste pas directement sur le forum (ils sont trop longs) /!\

--> Héberge OTL.txt et Extras.txt sur http://pjjoint.malekal.com et poste les liens qui mènent aux rapports dans ton prochain message.
0
magics973
 
c fait

http://pjjoint.malekal.com/files.php?id=20130430_r6v11w13v12l10

http://pjjoint.malekal.com/files.php?id=20130430_v7y11k12m14j10

merci
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
McAfee, tu l'as acheté ?
0
magics973
 
non
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Ton PC ne chauffe pas ?

Il est assez puissant pour supporter Windows 8 ?
0
magics973 Messages postés 17 Statut Membre
 
Non il ne surchauffe pas
Voici ma config : Processeur
AMD Athlon 64 X2 4400+ Cadencé à 2.30 GHz
2 Go de mémoire totale de type DDR2
Carte mère
ECS Nettle2 1.0
0