Hacké, explication du rapport HiJackthis

Fermé
Mthglow - 21 janv. 2015 à 20:07
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 janv. 2015 à 10:28
Bonjour,

M'étant fait hacké par une personne qui a utilisé le logiciel "Chatting with : "Hacker" ", j'ai eu une discussion avec la personne, celle ci savait en temps réel ce que je faisais et me fit du chantage pour que j'appelle 6 numéro surtaxé afin qu'il ait 50 euros.
Je gagne du temps, j'ai reboot mon ordinateur et j'ai installé Hijackthis, maintenant le raport, je ne le comprend pas vraiment, merci beaucoup de m'aider..

Bonne soirée !!


A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
21 janv. 2015 à 20:08
Salut,

Tu as choppé un RAT =)


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
Ah merci beaucoup de cette réponse si rapide; voici les 3 .txt :

http://pjjoint.malekal.com/files.php?id=20150121_b5e9b15n5g8

http://pjjoint.malekal.com/files.php?id=20150121_z14g15d13g8y9

http://pjjoint.malekal.com/files.php?id=FRST_20150121_k15h13y11z13b12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
21 janv. 2015 à 20:44
Le rapport est correct,

tu as installé Avast! vers 17H, il a dû faire le ménage.

Du coup tu te retrouves avec deux antivirus, Spybot et Comodo par dessus.
Désinstalle Spybot et Trend-Micro.

AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AV: Trend Micro Titanium Internet Security 2012 (Disabled - Up to date) {7193B549-236F-55EE-9AEC-F65279E59A92}
AS: Trend Micro Titanium Internet Security 2012 (Disabled - Up to date) {CAF254AD-0555-5A60-A05C-CD200262D02F}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Spybot - Search and Destroy (Enabled - Up to date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
FW: avast! Antivirus (Enabled) {2F96FC65-F07D-9D1E-5A6E-3DA5C487EAF0}

0
Merci beaucoup pour votre rapidité et efficacité, donc je ne risque plus rien ?

Ensuite la personne m'a expliqué qu'elle allait revendre mes informations à des russes ( je trouve ça gros) pensez vous que c'est vrai ou c'est du bluff ?
Je compte porter plainte de toute manière.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
Modifié par Malekal_morte- le 21/01/2015 à 20:57
Les adresses emails etc peuvent être revendus.
La personne parlait FR ou anglais ?

Ca ressemblait à ça la fenêtre de chat : https://twitter.com/malekal_morte/status/557111456265949184 ?


Avast! a mis un fichier en quarantaine ?
0
Et si elles sont revendu, je risque quoi ?
Oui, un très mauvais français, phrase lisible, mais des fautes en "er" et "é" ou encore "est" et "et", je présume qu'il doit être jeune..

Heu non, c'était un logiciel en petit fenêtre, noir et verre (style matrix), avec écrit en haut : Chatting with : Hacker

Il ne me semble pas, en ce moment même, je refais un scan minutieux
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
22 janv. 2015 à 10:28
tu risques du spam, des mails de phishing etc.
Ce que tu dois déjà avoir =)

Sinon pour vérifier, tu peux tjrs faire :

Fais un scan en ligne NOD32 : https://www.malekal.com/scan-antivirus-ligne-nod32/#NOD32
Enregistre le rapport et donne le ici.
0