Boite mail piratée.

Résolu/Fermé
romaniev Messages postés 7 Date d'inscription dimanche 5 mai 2013 Statut Membre Dernière intervention 8 mai 2013 - Modifié par juju666 le 5/05/2013 à 09:14
romaniev Messages postés 7 Date d'inscription dimanche 5 mai 2013 Statut Membre Dernière intervention 8 mai 2013 - 8 mai 2013 à 02:00
Bonjour,

voilà le topo, j'ai depuis peu et de plus en plus intensément des mails bizarres envoyés à mes contacts. On m'a donc piraté mon ordinateur. Hier yahoo m'a fait changer de mot de passe mais j'imagine que le mal doit être plus profond. Merci d'avance de m'aider à fixer le problème. respectueusement romaniev
A voir également:

4 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par juju666 le 5/05/2013 à 09:15
Bonjour,

---> Désactivez vos protections (logiciel antivirus etc...)

---> Téléchargez USBFix (créé par El Desaparecido) sur votre bureau.

http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html

---> Branchez tous vos disques amovibles (clef USB, disque dur externe, etc...) sans les ouvrir !

---> Lancez UsbFix et cliquez sur [Suppression]

---> À la fin du scan, un rapport s'affichera, postez-le dans votre prochaine réponse sur le forum.

---> Le rapport est aussi sauvegardé ici : C:\UsbFix.txt

A+
.::. Contributeur Sécurité .::.
1
astuces72 Messages postés 7762 Date d'inscription vendredi 15 janvier 2010 Statut Membre Dernière intervention 15 novembre 2024 1 639
5 mai 2013 à 09:17
hello

Pourquoi allez directement sur un virus sur clé usb ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 mai 2013 à 09:20
salut usbfix ne vise pas que les "virus" sur clé usb
backdoor, ver, ...
0
romaniev Messages postés 7 Date d'inscription dimanche 5 mai 2013 Statut Membre Dernière intervention 8 mai 2013
5 mai 2013 à 10:22
hello et merci de t'occuper de mon cas
ça commence mal, ça fait 2 fois qu'usbfix bloque à 14% et ne répond plus
je réessaie
0
romaniev Messages postés 7 Date d'inscription dimanche 5 mai 2013 Statut Membre Dernière intervention 8 mai 2013
5 mai 2013 à 10:47
ça bloque toujours
je me sens un peu coincé
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 mai 2013 à 11:03
Ok démarre en mode sans échec et recommence :)

Comment aller en Mode sans échec :

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )

(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 mai 2013 à 12:52
Ok parfait :)
Y'a pas grand chose à première vue.

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
Laisse tous les autres paramètres par défaut

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


msconfig
netsvcs
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
BASESERVICES
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
0
romaniev Messages postés 7 Date d'inscription dimanche 5 mai 2013 Statut Membre Dernière intervention 8 mai 2013
5 mai 2013 à 22:30
voilà,

https://forums-fec.be/upload/www/?a=d&i=5506058749

et

https://forums-fec.be/upload/www/?a=d&i=7511108154

merci encore et bonne nuit
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 mai 2013 à 22:37
Confirmé à la lecture des 2 rapports, PC propre ;)

Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

~~

Fais des scans réguliers avec Malwarebytes, il est efficace.

~~

Sécurise ton PC !

Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
0
romaniev Messages postés 7 Date d'inscription dimanche 5 mai 2013 Statut Membre Dernière intervention 8 mai 2013
8 mai 2013 à 02:00
bonsoir,
merci pour tout
0