Compte piraté

Résolu
esfloria Messages postés 131 Date d'inscription   Statut Membre Dernière intervention   -  
esfloria Messages postés 131 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Via mes mails, j'ai découvert que quelqu'un pirate un de mes comptes sur un site marchand.

Je suis peut être un peu parano mais je voudrais savoir si je n'ai pas de cochonneries sur mon ordi.

Donc pourriez vous me guider sur la marche a suivre pour vérifier que quelqu'un (ou quelque chose) ne s'amuse pas à espionner mon ordi et vérifier qu'il n'est pas infecté.

Ah aussi j'avais microsoft security mais il n'arrivait jamais à exécuter une analyse complète du coup là j'ai installé Avira.

38 réponses

kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
j'ai fait le pre_scan. que faire à présent ?
poste moi le rapport ici https://www.cjoint.com/ et donne le lien

J'ai des icones IE, réseau et utilisateur sur le bureau qui sont apparues ... C'est normal ?
oui ce normale me tu peu le supprimer
0
esfloria Messages postés 131 Date d'inscription   Statut Membre Dernière intervention   1
 
Le rapport c'est celui intitulé deffoger_disable.log ?
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
non

A la fin du scan, rends toi à la racine de ton disque dur ( C:\ )
Héberge le rapport Pre_Scan¤¤¤¤¤¤¤¤¤.txt

0
esfloria Messages postés 131 Date d'inscription   Statut Membre Dernière intervention   1
 
Merci ! j'ai trouvé le voila :

https://www.cjoint.com/?DBmvFA25Dmk
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
refais un scan rapide avec MalwareBytes pour voire
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
esfloria Messages postés 131 Date d'inscription   Statut Membre Dernière intervention   1
 
Bon ben toujours le même qui revient même après suppression et redémarrage à nouveau !

Rapport au 2e scan : https://www.cjoint.com/?DBmwnTVdWFc
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Recherche :
* Télécharge usbfix à partir du site officiel https://www.usb-antivirus.com/download/usbfix/
* Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix

* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).

* Au menu principal, clique sur "Recherche"

* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

0
esfloria Messages postés 131 Date d'inscription   Statut Membre Dernière intervention   1
 
Alors ... je branche que ceux que j'utilise régulièrement ? C'est que j'ai que 2 emplacements de libres ...

Est ce que je branche mon lecteur mp3 ? Et est ce que je peux utiliser une multiprise usb ?
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
Et est ce que je peux utiliser une multiprise usb ?
oui mettez tout ce que vous pouvez !

petite questions pour rapport a malwarebytes ! avant de faire le scan tu a fais la mise a jour de la définitions de Malwarebytes. ?

Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
0
esfloria Messages postés 131 Date d'inscription   Statut Membre Dernière intervention   1
 
La base de donnée date du 11/02/2014
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
ok fais usbfix on va voire
0
esfloria Messages postés 131 Date d'inscription   Statut Membre Dernière intervention   1
 
Cha y est !

Rapport usbfix : https://www.cjoint.com/?DBmx0OKuDaP
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
==> Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir. Double-cliquez sur "UsbFix.exe".

Cliquez sur [Suppression].

Laissez travailler l'outil.
L'analyse va alors commencer puis un rapport s'affichera à la fin du scan.
Poste son rapport / stp

Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
puis refais un scan rapide avec MalwareBytes pour voire
0
esfloria Messages postés 131 Date d'inscription   Statut Membre Dernière intervention   1
 
Rapport USBFix :

https://www.cjoint.com/?DBnayVl2X21

Scan MalwareBytes en cours
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
ok ;)
0
esfloria Messages postés 131 Date d'inscription   Statut Membre Dernière intervention   1
 
Et rebelote ! toujours le meme ...

Rapport : https://www.cjoint.com/?DBnaK73oTtG

Je vous dis à demain !
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
pour contrôle refais un nouveau log ZHPDiag: exactement comme dans l'image joint:ICI ==> stp => https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/
0
esfloria Messages postés 131 Date d'inscription   Statut Membre Dernière intervention   1
 
Me revoilà !

Rapport ZHPDiag : https://www.cjoint.com/?DBnriHHTdNZ
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
/!\Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\ \
</gras>
Utilisation de l'outil ZHPFix : Suis cette procédure dans l'ordre indiqué :

Ce script va cibler certains éléments à supprimer
:

==> Sélectionne et copie les lignes en gras ci-après situées entre les deux lignes :
==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Emptytemp)
__________________________________________________________

Script ZHPFix
ShortcutFix
P2 - FPN: [HKCU] [pandonetworks.com/PandoWebPlugin] - (...) -- C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (.not file.)
O4 - GS\Startup [Public]: Bluetooth.lnk - Clé orpheline
O4 - HKLM\..\policies\Explorer\Run: [40983] C:\PROGRA~3\LOCALS~1\Temp\msmuaducu.cmd (.not file.)
O67 - Shell Spawning: <.html> <ChromeHTML.OAV5XKRA4GQMHQRYECBGMA46EQ>[HKCU\..\open\Command] (.Not Key.)
C:\Users\Esfloria\AppData\Roaming\Mozilla\Firefox\Profiles\gfj17h19.default\prefs.js (.not file.) => Fichier absent
O4 - GS\Startup [Public]: Bluetooth.lnk - Clé orpheline => Orphean Key not necessary
O4 - HKLM\..\policies\Explorer\Run: [40983] C:\PROGRA~3\LOCALS~1\Temp\msmuaducu.cmd (.not file.) => Fichier absent
O44 - LFC:[MD5.4107C3418DD96FE81CF2C51F5A1A8644] - 12/02/2014 - 20:08:43 ----- . (...) -- C:\Pre_Scan_12_02_2014_20_08_43.txt [54489] => gen-hackman Pre_Scan
O44 - LFC:[MD5.8A8CD7210E5821A1CBE0865E237B07B8] - 12/02/2014 - 23:01:36 ----- . (...) -- C:\UsbFix [Scan 1] PINOUCHE.txt [8899] => El Desaparecido
O44 - LFC:[MD5.AF7F26F307ED85E0A5B0FB56185EE878] - 13/02/2014 - 00:22:49 ---A- . (...) -- C:\UsbFix [Clean 2] PINOUCHE.txt [16928] => El Desaparecido
O63 - Logiciel: UsbFix - (.El Desaparecido - www.usbfix.net - www.sosvirus.net.) [HKLM] -- Usbfix => El Desaparecido
[HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}] =>Toolbar.Ask
Pando Media Booster v2.3.4.1 => P2P.Pando*
P2 - FPN: [HKCU] [pandonetworks.com/PandoWebPlugin] - (...) -- C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (.not file.) => P2P.Pando
[HKLM\Software\Wow6432Node\Pando Networks] => P2P.Pando
SysRestore
EmptyFlash
EmptyTemp

__________________________________________________________
==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit ==> Exécuter en tant qu'administrateur)
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
==> Clique sur l'Icône représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v) image ici
==> Clique sur le bouton "GO" pour lancer le nettoyage
==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

==> laisse travailler l'outil et ne touche à rien ...

==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )


Redémarre le PC et poste le rapport stp.

>>> tutorial ZHPFix, Comment s'en servir <<< ou ici => Pour t'aider

ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
puis refais un scan rapide avec MalwareBytes pour voire
0
esfloria Messages postés 131 Date d'inscription   Statut Membre Dernière intervention   1
 
Bon je suis sur le point d'abandonner ...

Rapport après redémarrage : https://www.cjoint.com/?DBnwBcqZA0C

Et j'ai fait un nouveau scan après et ... la même valeur du registre détectée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|40983 assimilée à un trojan ...

Finalement, est ce que c'est grave ? Sinon on passe à l'étape suivante si selon vous ce n'est pas dangereux. Je m'en remets à vous
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
O4 - HKLM\..\policies\Explorer\Run: [40983] C:\PROGRA~3\LOCALS~1\Temp\msmuaducu.cmd (.not file.)

donc ça n'existe plus faux positif !!!

ok super ce parti pour la finale ;)

il nous reste encore à finaliser, voici la procédure =>

=>SFTGC: (permet simplement de supprimer les fichiers temporaires.)

=>Télécharger SFTGC.exe Enregistrez le fichier sur le bureau.


=> SFTGC compatible avec XP, Vista, Windows 7 et 8 en 32 et 64 bits.

Sous XP:

=> Faire un double clic sur le fichier.

=> Sous les autres versions de Windows:

=> Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.

=>lancer le nettoyage, cliquer sur Go.

=>Après le nettoyage, un rapport s'ouvrira.

=>Le rapport est sur le bureau (SFT.txt)

=> Pour le poster, hébergez-le ici => https://www.cjoint.com/ si le premier lien ne marche pas ici => http://pjjoint.malekal.com/
Important! Si SFTGC vous invite à redémarrer, s'il vous plaît le faire immédiatement. Si ce n'est pas invité, redémarrez manuellement la machine de toute façon à assurer un nettoyage complet.

puis: ==>
____________________________________________________________

ensuite fais ceci =>

1)Désinstallation des outils de désinfection
Télécharges Delfix ici Delfix

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Réinitialisation des paramètres système
=> purger la restauration du système


Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport ==> https://www.cjoint.com/


2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite java => https://www.java.com/fr/download/
N'oublies pas aussi de maintenir Windows à jour via Windows update

voici le lien officiel "adobe" pour le télécharger flashplayer ;) (sauf pour google chrome(lui intègre directement
https://get.adobe.com/flashplayer/?loc=fr pour la version firefox
http://get.adobe.com/fr/flashplayer/otherversions/ pour les autres versions
Adobe Reader => https://get2.adobe.com/fr/reader/otherversions/

==> N'oubliez pas décochez Macfee !!!



3)Pour nettoyer les fichiers temporaires tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



4)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
ou ici => https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/


Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

ou ici => https://adblockplus.org/

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


5)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
https://www.malekal.com/qvo6-en-v9-com-isafe-et-trojan-win32-staser/

6)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

7) Sécurisation du PC des logiciels potentiellement indésirables , toolbars , etc...

Lorsqu'on est sous Windows et qu'on adore installer tout un tas de softs étranges, il faut savoir rester vigilant. En effet, certains programmes d'install proposent durant l'installation des toolbars et autres adware qui seront difficiles par la suite à retirer de votre système.

En général, on fait attention, et on décoche les cases qui vont bien, mais il suffit d'une fois, d'un petit coup de barre et on laisse passer la toolbar fatale.

Mais pourquoi se prendre la tête alors qu'un petit soft peut faire le travail pour vous ?

Télécharge : http://unchecky.com/files/upload/unchecky_setup.exe un service qui tourne en tâche de fond sous Windows, qui détectera automatiquement les logiciels additionnels dans les programmes d'installation et qui décochera les cases qu'il faut pour éviter de se faire polluer.

image 1) ici => https://korben.info/app/uploads/2013/12/2013-12-03-11_36_46-Unchecky.png/img
image 2) ici => https://korben.info/app/uploads/2013/12/introdution-unchecks-preview.png/img

inscrive toi sur le forum pour mettre le sujet en résolu si tu ne l'a pas déjà fait !
N'oubliez pas de mettre votre sujet en résolu merci.=>
https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/

Sois prudent et bon surf!





0
esfloria Messages postés 131 Date d'inscription   Statut Membre Dernière intervention   1
 
Il est un peu tard ... Je reprends des forces et je serai de retour demain pour ces étapes !

C cool d'en avoir fini avec ce truc de faux positif ! Heureusement que vous êtes là :)

A demain et merci !
0
esfloria Messages postés 131 Date d'inscription   Statut Membre Dernière intervention   1
 
Hey bonjour !

Je suis désolée, ... Je vous ai un peu oublié ce weekend.

Voila le rapport SFTGC : https://www.cjoint.com/?DBrrc6whHpD

Celui de Delfix: https://www.cjoint.com/?DBrreRKtgbG

J'ai une question, j'ai voulu tester Avira comme antivirus gratuit et ... il s'est installé mais la protection en temps réelle ne veut pas marcher ... Y a une croix sur fond rouge et pas moyen de l'activer.

Une idée ? Ou un autre antivirus à me conseiller ?

Merci :)
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
Re,

si tu désinstalle Avira et que tu installe Avast, ça roule??
0
esfloria Messages postés 131 Date d'inscription   Statut Membre Dernière intervention   1
 
Merci pour tout :)

Ce fut long et fastidieux mais je suis plus secure mainteant !
Plus de bêtises ...

Bravo ! Je passe en résolu !
0