Boite mail piratée.

Résolu
romaniev Messages postés 7 Statut Membre -  
romaniev Messages postés 7 Statut Membre -
Bonjour,

voilà le topo, j'ai depuis peu et de plus en plus intensément des mails bizarres envoyés à mes contacts. On m'a donc piraté mon ordinateur. Hier yahoo m'a fait changer de mot de passe mais j'imagine que le mal doit être plus profond. Merci d'avance de m'aider à fixer le problème. respectueusement romaniev

4 réponses

  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bonjour,

    ---> Désactivez vos protections (logiciel antivirus etc...)

    ---> Téléchargez USBFix (créé par El Desaparecido) sur votre bureau.

    http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html

    ---> Branchez tous vos disques amovibles (clef USB, disque dur externe, etc...) sans les ouvrir !

    ---> Lancez UsbFix et cliquez sur [Suppression]

    ---> À la fin du scan, un rapport s'affichera, postez-le dans votre prochaine réponse sur le forum.

    ---> Le rapport est aussi sauvegardé ici : C:\UsbFix.txt

    A+
    .::. Contributeur Sécurité .::.
    1
    1. astuces72 Messages postés 2146 Date d'inscription   Statut Membre Dernière intervention   1 669
       
      hello

      Pourquoi allez directement sur un virus sur clé usb ?
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      salut usbfix ne vise pas que les "virus" sur clé usb
      backdoor, ver, ...
      0
    3. romaniev Messages postés 7 Statut Membre
       
      hello et merci de t'occuper de mon cas
      ça commence mal, ça fait 2 fois qu'usbfix bloque à 14% et ne répond plus
      je réessaie
      0
    4. romaniev Messages postés 7 Statut Membre
       
      ça bloque toujours
      je me sens un peu coincé
      0
    5. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      Ok démarre en mode sans échec et recommence :)

      Comment aller en Mode sans échec :

      ▶ Redémarres ton ordi
      ▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
      ▶ Tu verras un écran avec options de démarrage apparaître
      ▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
      ▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )

      (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
      0
  2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Ok parfait :)
    Y'a pas grand chose à première vue.

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

    ▶ Télécharge ici :OTL

    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    ▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
    ▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
    Laisse tous les autres paramètres par défaut

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    msconfig
    netsvcs
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    winsock.*
    /md5stop
    %temp%\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.*
    BASESERVICES
    CREATERESTOREPOINT
    SAVEMBR:0


    ▶ Clic sur Analyse.

    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

    NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

    NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
    0
    1. romaniev Messages postés 7 Statut Membre
       
      voilà,

      https://forums-fec.be/upload/www/?a=d&i=5506058749

      et

      https://forums-fec.be/upload/www/?a=d&i=7511108154

      merci encore et bonne nuit
      0
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Confirmé à la lecture des 2 rapports, PC propre ;)

    Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

    ~~

    Fais des scans réguliers avec Malwarebytes, il est efficace.

    ~~

    Sécurise ton PC !

    Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
    Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
    Exemple avec : Exploit Java

    Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
    Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

    IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
    https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

    https://forum.malekal.com/viewtopic.php?t=15960&start=

    Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

    Passe le mot à tes amis !

    ~~

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
    0
  4. romaniev Messages postés 7 Statut Membre
     
    bonsoir,
    merci pour tout
    0