Virus qui appelle des numéros surtaxés
Fermé
lcq92
Messages postés
7
Date d'inscription
dimanche 9 novembre 2014
Statut
Membre
Dernière intervention
11 novembre 2014
-
Modifié par lcq92 le 9/11/2014 à 23:40
bendrop Messages postés 12601 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 14 décembre 2024 - 11 nov. 2014 à 10:54
bendrop Messages postés 12601 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 14 décembre 2024 - 11 nov. 2014 à 10:54
A voir également:
- Virus qui appelle des numéros surtaxés
- Whatsapp 2 numéros - Guide
- Appelle masqué - Guide
- Youtu.be virus - Accueil - Guide virus
- Numeros indesirables - Guide
- Svchost.exe virus - Guide
13 réponses
faseldi
Messages postés
279
Date d'inscription
dimanche 9 novembre 2014
Statut
Membre
Dernière intervention
3 janvier 2017
20
9 nov. 2014 à 23:44
9 nov. 2014 à 23:44
ADWCleaner vire la pub, pas les virus, êtes vous sûr que c'est pas un de vos enfants qui appelle pour diverses offres sur ses jeux en ligne ?
lcq92
Messages postés
7
Date d'inscription
dimanche 9 novembre 2014
Statut
Membre
Dernière intervention
11 novembre 2014
10 nov. 2014 à 00:01
10 nov. 2014 à 00:01
Non non, ça ne peut pas être ça... car je suis le seul à avoir pu jouer à ces types de jeu, et non je ne l'ai jamais fait. Enfin personne dans la maison ne joue a des jeux à achats intégrés / micropaiements quoi.
Donc j'opte vraiment pour un truc sur ma tour. Malwarebytes serait capable de détécter un tel virus ?
Donc j'opte vraiment pour un truc sur ma tour. Malwarebytes serait capable de détécter un tel virus ?
bendrop
Messages postés
12601
Date d'inscription
jeudi 30 juin 2005
Statut
Contributeur
Dernière intervention
14 décembre 2024
8 300
Modifié par bendrop le 10/11/2014 à 01:04
Modifié par bendrop le 10/11/2014 à 01:04
Bonsoir,
Cela s'appelle bien un dialer , lire ceci pour plus d'information http://www.inoculer.com/dialers.php3
Malwarebytes est très bien. Gardes le et fait des scans régulièrement.
*Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau https://nicolascoolman.eu
*Installe le logiciel.
*Lance ZHPDiag, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
*Clique sur le bouton complet et le diagnostique ce lancera.
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
Héberge le rapport ZHPDiag.txt sur http://cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
cordialement.
Cela s'appelle bien un dialer , lire ceci pour plus d'information http://www.inoculer.com/dialers.php3
Malwarebytes est très bien. Gardes le et fait des scans régulièrement.
*Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau https://nicolascoolman.eu
*Installe le logiciel.
*Lance ZHPDiag, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
*Clique sur le bouton complet et le diagnostique ce lancera.
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
Héberge le rapport ZHPDiag.txt sur http://cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
cordialement.
lcq92
Messages postés
7
Date d'inscription
dimanche 9 novembre 2014
Statut
Membre
Dernière intervention
11 novembre 2014
10 nov. 2014 à 07:41
10 nov. 2014 à 07:41
Merci des réponses !
Le scan malwarebytes a trouvé, à part des PUP, 11 malwares, dont des :
- HackTool.Agent.H
- RiskWare.Tool.CK
- RiskWare.Tool.HCK
- Trojan.Agent
- VirTool.Obfuscator
Je dois tous les mettre en quarantaines comme il me propose ? (je peux pas vous donner le log, il est vide bizarrement...)
Vous pensez que le Dialer est l'un d'eux ?
Je vais lancer le scan ZHPDiag.
Le scan malwarebytes a trouvé, à part des PUP, 11 malwares, dont des :
- HackTool.Agent.H
- RiskWare.Tool.CK
- RiskWare.Tool.HCK
- Trojan.Agent
- VirTool.Obfuscator
Je dois tous les mettre en quarantaines comme il me propose ? (je peux pas vous donner le log, il est vide bizarrement...)
Vous pensez que le Dialer est l'un d'eux ?
Je vais lancer le scan ZHPDiag.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bendrop
Messages postés
12601
Date d'inscription
jeudi 30 juin 2005
Statut
Contributeur
Dernière intervention
14 décembre 2024
8 300
10 nov. 2014 à 08:32
10 nov. 2014 à 08:32
Oui , il faut mettre en quarantaine. Les trojans et virtool sont dangereux. Je ne vois pas de dialer.
Malwarebytes fera déjà un grand ménage.
J'attend ton rapport zhpdiag.
Malwarebytes fera déjà un grand ménage.
J'attend ton rapport zhpdiag.
lcq92
Messages postés
7
Date d'inscription
dimanche 9 novembre 2014
Statut
Membre
Dernière intervention
11 novembre 2014
10 nov. 2014 à 12:05
10 nov. 2014 à 12:05
Voilà mon rapport zhpdiag !
http://www.cjoint.com/14nv/DKkmjSRTjF1.htm
Mais mettre en quarantaine ça va les supprimer un jour ? Et est-ec que je devrais relancer un malwarebytes en mode sans échec ? (avec prise en charge réseau ou pas)
http://www.cjoint.com/14nv/DKkmjSRTjF1.htm
Mais mettre en quarantaine ça va les supprimer un jour ? Et est-ec que je devrais relancer un malwarebytes en mode sans échec ? (avec prise en charge réseau ou pas)
bendrop
Messages postés
12601
Date d'inscription
jeudi 30 juin 2005
Statut
Contributeur
Dernière intervention
14 décembre 2024
8 300
10 nov. 2014 à 16:37
10 nov. 2014 à 16:37
La mise en quarantaine sous malwarebytes supprime les infections.
bendrop
Messages postés
12601
Date d'inscription
jeudi 30 juin 2005
Statut
Contributeur
Dernière intervention
14 décembre 2024
8 300
10 nov. 2014 à 16:47
10 nov. 2014 à 16:47
Tu n'as plus d'infection, malwarebytes a fait le boulot. Par contre je te conseille de virer tes cracks et keygens source de virus.
Fait régulièrement des scans malwarebytes , environ 1 fois par semaine.
Vérifie que tu n'as plus de surtaxe téléphonique.
Cordialement.
Fait régulièrement des scans malwarebytes , environ 1 fois par semaine.
Vérifie que tu n'as plus de surtaxe téléphonique.
Cordialement.
lcq92
Messages postés
7
Date d'inscription
dimanche 9 novembre 2014
Statut
Membre
Dernière intervention
11 novembre 2014
10 nov. 2014 à 18:51
10 nov. 2014 à 18:51
Merci mais en fait j'avais même pas encore appliqué les actions de mise en quarantaine de Malwarebytes !
Mais donc ok c'est cool ! J'ai pas besoin de faire des scans de logiciels genre HijackThis ou RogueKiller ?
ET pour mes surtaxes en fait Orange a bloqué notre ligne fixe pour l'instant donc ça risque pas de recommencer pour l'instant. Mais sinon sur les factures j'ai les dates et les heures exactes ou le hacker a 'frappé'. Je me souviens pas avoir fait quelque chose de particulier sur mon pc, (je pense même avoir juste été ailleurs et avoir laissé l'ordi en marche, écran éteint à ce moment là) mais il y a pas un endroit sur mon pc ou je peux savoir quel process ont étés en cours à cette heure et date précise ?
(je veux être sûr, et surtout savoir d'ou exactement ai-je attrapé ce fichu dialer)
Mais donc ok c'est cool ! J'ai pas besoin de faire des scans de logiciels genre HijackThis ou RogueKiller ?
ET pour mes surtaxes en fait Orange a bloqué notre ligne fixe pour l'instant donc ça risque pas de recommencer pour l'instant. Mais sinon sur les factures j'ai les dates et les heures exactes ou le hacker a 'frappé'. Je me souviens pas avoir fait quelque chose de particulier sur mon pc, (je pense même avoir juste été ailleurs et avoir laissé l'ordi en marche, écran éteint à ce moment là) mais il y a pas un endroit sur mon pc ou je peux savoir quel process ont étés en cours à cette heure et date précise ?
(je veux être sûr, et surtout savoir d'ou exactement ai-je attrapé ce fichu dialer)
lcq92
Messages postés
7
Date d'inscription
dimanche 9 novembre 2014
Statut
Membre
Dernière intervention
11 novembre 2014
10 nov. 2014 à 19:32
10 nov. 2014 à 19:32
Voilà mon rapport HijackThis au cas où il contiendrait quelquechose d'important !
http://www.cjoint.com/data/0KktvRpijrY.htm
Et le RogueKiller http://www.cjoint.com/data/0KktL0qU4Gu.htm
http://www.cjoint.com/data/0KktvRpijrY.htm
Et le RogueKiller http://www.cjoint.com/data/0KktL0qU4Gu.htm
bendrop
Messages postés
12601
Date d'inscription
jeudi 30 juin 2005
Statut
Contributeur
Dernière intervention
14 décembre 2024
8 300
11 nov. 2014 à 00:54
11 nov. 2014 à 00:54
Hijack this est dépassé, tu peux le supprimer.
Tu ne pourras pas savoir la provenance.
Roguekiller as trouvé des dns bizarres, donc fait un nettoyage avec roguekiller.
Et effectivement dans le rapport zhpdiag on retrouve les dns.
Fait étrange ce sont les dns de DOD network information center (dod = département of defense)
Tu ne pourras pas savoir la provenance.
Roguekiller as trouvé des dns bizarres, donc fait un nettoyage avec roguekiller.
Et effectivement dans le rapport zhpdiag on retrouve les dns.
Fait étrange ce sont les dns de DOD network information center (dod = département of defense)
lcq92
Messages postés
7
Date d'inscription
dimanche 9 novembre 2014
Statut
Membre
Dernière intervention
11 novembre 2014
Modifié par lcq92 le 11/11/2014 à 02:08
Modifié par lcq92 le 11/11/2014 à 02:08
Waa ça c'est bizarre... En fait je croit m'être fait hacker le compte Orange de la famille, et je pense vraiment que pour cela le hacker a du se connecter à mon Wi-Fi.... Est-ce que ces DNS auraient un lien avec ça ?
Et surtout est-ce que je les supprimer avec RogueKiller ?
Ah et en fait quand je vais sur la page de ma box : http://192.168.1.1/ je vois qu'un équipement nommé securenat-da9XXXXXXXXX (c'est son adresse MAC) est connecté. C'est normal ? Je vois pas trop ce que ça peut être...
EDIT : Ah ba ce securenat n'apparaît plus comme connecté... et je viens de me rendre compte que il étant marqué comme cablé à la box, et non pas en wifi.. C'est peut être ma prise CPL.. (même si je n'ai rien touché entre maintenant et le moment où cet appareil apparaissait toujours connecté.)
Merci encore de ton aide,!
Et surtout est-ce que je les supprimer avec RogueKiller ?
Ah et en fait quand je vais sur la page de ma box : http://192.168.1.1/ je vois qu'un équipement nommé securenat-da9XXXXXXXXX (c'est son adresse MAC) est connecté. C'est normal ? Je vois pas trop ce que ça peut être...
EDIT : Ah ba ce securenat n'apparaît plus comme connecté... et je viens de me rendre compte que il étant marqué comme cablé à la box, et non pas en wifi.. C'est peut être ma prise CPL.. (même si je n'ai rien touché entre maintenant et le moment où cet appareil apparaissait toujours connecté.)
Merci encore de ton aide,!
bendrop
Messages postés
12601
Date d'inscription
jeudi 30 juin 2005
Statut
Contributeur
Dernière intervention
14 décembre 2024
8 300
11 nov. 2014 à 10:54
11 nov. 2014 à 10:54
Supprimer les avec roguekiller.
Securenat est utilisé dans le cadre d'un VPN.
Securenat est utilisé dans le cadre d'un VPN.