E-mail hacké... Keylogger?

Porring -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Salut salut!
y a quelques mois j'ai chopé un keylogger (celui qui t'empêche de faire des "ê" et les affichant sous forme de "^e"). J'avais fait un post sur le forum et on me l'avait viré.

Le truc c'est qu'on vient d'hacker mon adresse e-mail alors que j'avais changé tout mes mots de passe et que je n'ai plus eu d'attitude à risque depuis. Donc j'ai un doute sur le fait que le keylogger soit toujours là.

Vous pourriez m'aidez svp?

Merci :)

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Si tu n'as plus le problème d'accent, peu de chance, mais si tu veux vérifier :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    1
  2. Porring
     
    http://pjjoint.malekal.com/files.php?id=20170112_h12h12q7c15x15
    http://pjjoint.malekal.com/files.php?id=FRST_20170112_t5j7u15f11k10
    http://pjjoint.malekal.com/files.php?id=20170112_j15d9v7h15f10

    Voila merci de ta réponse :)
    0
  3. Porring
     
    Sinon, si y a des personnes savent comment récupérer une adresse mail laposte quand on a changé le mdp et l'email secondaire je suis preneuse ^^ C'est assez frustrant je ne peux voir que la première lettre et la taille de l'email secondaire.
    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Plus l'air infecté,

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    HKLM-x32\...\Run: [Qsocial] => "C:\Program Files (x86)\QSocial\" /auto
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Porring
     
    Merci bcp ^^

    Bon tant mieux alors. Mais je me demande comment on a pu avoir mon mdp ou mes infos :/
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Le malware qui a volé les infos n'est pas forcément résident
      il peut avoir pris les mdp enregistrés sur les navigateurs WEB, transmis puis s'être fermé.
      (c'est un exemple)
      0