Ma page Desjardins est détournée

Fermé
okidouki Messages postés 16 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 5 décembre 2014 - 3 déc. 2014 à 17:28
 Utilisateur anonyme - 5 déc. 2014 à 08:13
Bien le bonjour!
J'ai un bizarre de problème .... Je tape directement www.desjardins.com sur la barre adresse, je rentre le numéro de ma carte et une page apparait avec 7 questions :
Téléphonez le mot de passe bancaire:
Numéro de carte de crédit:
NIP-Débit (5 chiffres):
Numéro d'assurance sociale:
Nom de jeune fille de votre mère:
Permis de conduire:
Date de naissance:
C'est inhabituelle de voir toutes ces question!
J'ai scanné 2 fois avec Microsoft security essential et il n'a pas détecté de virus et pourtant, mon ordinateur est surement infecté.
Merci d'avance!
Claude
A voir également:

12 réponses

Utilisateur anonyme
3 déc. 2014 à 17:29
Bonjour

Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Si cela ne fonctionne pas, utilise le site http://upload.sosvirus.net/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Tutoriel :http://www.sosvirus.net/adwcleaner-xplode-t82288.html

0
okidouki Messages postés 16 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 5 décembre 2014
3 déc. 2014 à 18:03
Bien le bonjour!
Merci pour votre aide...
Voici donc le rapport!
# AdwCleaner v4.103 - Rapport créé le 03/12/2014 à 12:00:24
# Mis à jour le 01/12/2014 par Xplode
# Database : 2014-12-03.1 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : C.lajdd - CLAUDE
# Exécuté depuis : C:\Users\C.lajdd\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S8E46OFC\adwcleaner_4.103.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17420


-\\ Mozilla Firefox v33.1.1 (x86 fr)


*************************

AdwCleaner[R0].txt - [6035 octets] - [30/11/2014 11:42:13]
AdwCleaner[R1].txt - [978 octets] - [03/12/2014 11:43:51]
AdwCleaner[R2].txt - [1043 octets] - [03/12/2014 11:55:14]
AdwCleaner[S0].txt - [4665 octets] - [30/11/2014 11:45:14]
AdwCleaner[S1].txt - [966 octets] - [03/12/2014 12:00:24]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1025 octets] ##########
0
Utilisateur anonyme
3 déc. 2014 à 18:05
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.sosvirus.net/telecharger/zhpdiag/

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
.

Double-clique sur l'icône ZHPDiag pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"


Laisse l'outil travailler, il peut être assez long.

Tutoriel :http://www.sosvirus.net/zhpdiag-nicolas-coolman-t82500.html

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://upload.sosvirus.net/

Si problème utilise un des suivants

https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
okidouki Messages postés 16 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 5 décembre 2014
3 déc. 2014 à 18:38
Que faire?
Les deux liens gèlent mon ordi... j'ai dû le redémarrer trois fois.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
okidouki Messages postés 16 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 5 décembre 2014
3 déc. 2014 à 18:42
http://upload.sosvirus.net/ et https://www.cjoint.com/ gèlent tout!
0
Utilisateur anonyme
3 déc. 2014 à 18:52
Re

ce n'est pas cela qui gèle ton PC.
Tu reprends tranquillement et tu devrais y arriver
ouvrir le lien:http://upload.sosvirus.net/
cliquer sur parcourir
sélectionne ton fichier
cliquer sur envoyer et sur la fenêtre suivante envoyer au complet
3 liens sont fournis
tu me mets le premier dans ta prochaine réponse

merci

@+
0
okidouki Messages postés 16 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 5 décembre 2014
3 déc. 2014 à 19:05
Je t'assure que internet gèle en cliquant sur *parcourir*... la seule façon pour moi de reprendre le contrôle de l'ordi est de redémarrer!
0
Utilisateur anonyme
3 déc. 2014 à 19:17
Re

Passe à ceci avant:
Télécharge et enregistre Zhpcleaner sur ton bureau :


[*] Fais un clique droit dessus, lance le en tant qu'administrateur.
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur réparer
[*] Clique sur rapport (normalement le rapport s'affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge le sur :

http://upload.sosvirus.net/

Si problème utilise un des suivants

https://www.cjoint.com/


Puis tu me fournis le lien dans ta prochaine réponse .


Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".

@+
0
okidouki Messages postés 16 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 5 décembre 2014
3 déc. 2014 à 19:51
(Je commence par avoir mal à la tête) ...J'ai réussi à télécharger Zhpcleaner mais il m'est impossible de le transmettre sur l'un des deux sites... encore une fois, tout gèle quand je presse sur *parcourir*!
0
Utilisateur anonyme
3 déc. 2014 à 19:51
Re

met le ici dans ta prochaine réponse,merci
0
okidouki Messages postés 16 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 5 décembre 2014
3 déc. 2014 à 19:57
Ça y est! J'ai réussi!!!
http://upload.sosvirus.net/www/?a=d&i=A2BHpu7kD9
0
Utilisateur anonyme
3 déc. 2014 à 19:59
Re

Tu peux maintenant me mettre un rapport ZHPDiag,merci
tu procèdes pareil pour me mettre le lien

merci
0
Utilisateur anonyme
3 déc. 2014 à 20:12
Tu procèdes comme ZHPcleaner

[*] Héberge le sur :

http://upload.sosvirus.net/

Si problème utilise un des suivants

https://www.cjoint.com/


Puis tu me fournis le lien dans ta prochaine réponse .
0
okidouki Messages postés 16 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 5 décembre 2014
3 déc. 2014 à 20:18
Voilà j'ai réussi à télécharger le premier!!! (ENFIN)
http://upload.sosvirus.net/www/?a=d&i=naD5cKdymt
0
Utilisateur anonyme
3 déc. 2014 à 20:27
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
Proxyfix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
O4 - HKCU\..\Run: [TewbUjduf] :\ProgramData\TewbUjduf\TewbUjduf.dat (.not file.)
O4 - HKUS\S-1-5-21-2394400373-2613040627-698681867-1000\..\Run: [TewbUjduf] :\ProgramData\TewbUjduf\TewbUjduf.dat (.not file.)
O41 - Driver: ({55dce8ba-9dec-4013-937e-adbf9317d990}Gw64) . (. - .) - C:\Windows\System32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys (.not file.)
[HKCU\Software\AppDataLow\Software\Safer-Surf]
[HKLM\Software\Wow6432Node\SearchSnacks]
O43 - CFD: 2014-07-31 - 14:37:21 - [] ----D C:\Program Files (x86)\sweetpacks bundle uninstaller_Skype_1783218
O45 - LFCP:[MD5.833E3B0F30310299EFAB5F101AF87AFF] - 2014-11-27 - 06:26:43 ---A- - C:\Windows\Prefetch\ISAFESVC.EXE-5419B825.pf
O45 - LFCP:[MD5.46080296FE4EFB06C04F7500432FA9E5] - 2014-11-27 - 06:26:36 ---A- - C:\Windows\Prefetch\ISAFETHLP64.EXE-E88463EB.pf
C:\Program Files (x86)\sweetpacks bundle uninstaller_Skype_1783218
[HKCU\Software\AppDataLow\Software\Safer-Surf]
[HKLM\Software\Wow6432Node\SearchSnacks]
[MD5.FEAC4963E4B3B9D2D2C2B81E3DE90C97] [SPRF][2014-12-01] (.PrestoSoft LLC - ExamDiff Pro -- Visual file and directory comparison tool.) -- C:\ProgramData\jznrvvq.exe [297984]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



Redémarre ton PC

@+
0
okidouki Messages postés 16 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 5 décembre 2014
3 déc. 2014 à 20:33
Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by C.lajdd at 2014-12-03 14:31:46
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 04s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ Driver Key: {55dce8ba-9dec-4013-937e-adbf9317d990}Gw64
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Safer-Surf

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
SUPPRIMÉ RunValue: TewbUjduf
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : {2C40081C-CA0E-426F-AEC2-84696A115C7C}
SUPPRIMÉ: FirewallRaz (Public) : {5B7869F5-855B-4AD7-82AA-F3A4693AB3A3}
SUPPRIMÉ: FirewallRaz (Public) : {969A7102-7D7D-4206-AA67-C27C9C19A65C}

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 Search Page = *.local

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
0
okidouki Messages postés 16 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 5 décembre 2014 > okidouki Messages postés 16 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 5 décembre 2014
3 déc. 2014 à 20:34
Maintenant, je redémarre mon pc!
0
okidouki Messages postés 16 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 5 décembre 2014 > okidouki Messages postés 16 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 5 décembre 2014
3 déc. 2014 à 21:06
Misère...ça ne fonctionne toujours pas...
0
okidouki Messages postés 16 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 5 décembre 2014 > okidouki Messages postés 16 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 5 décembre 2014
Modifié par okidouki le 3/12/2014 à 21:35
J'aimerais te remercier d'avoir essayé de m'aider!
0
okidouki Messages postés 16 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 5 décembre 2014 > okidouki Messages postés 16 Date d'inscription mercredi 3 décembre 2014 Statut Membre Dernière intervention 5 décembre 2014
Modifié par okidouki le 3/12/2014 à 21:37
Merci beaucoup!!!
Claude.
0
Bonjour

Tu devrais les contacter et voir avec eux quel est le problème.
https://www.desjardins.com/FAQ/index.jsp?sectionId=6&categorieId=30&sousCategorieId=102

@+

***-----------------------Contributeur Sécurité-------------------------***
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0