Connections à mes comptes de part le monde

Résolu/Fermé
helkin86 Messages postés 25 Date d'inscription lundi 14 janvier 2019 Statut Membre Dernière intervention 17 mai 2022 - 2 avril 2020 à 12:24
bazfile Messages postés 56117 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 11 octobre 2024 - 2 avril 2020 à 17:22
Bonjour,
Depuis quelques jours je reçois des mails m'indiquant une nouvelle connexion à mes comptes Gmail et Spotify dans différents pays. Je flippe un peu et je ne sais pas trop quoi faire. Je viens vers vous avec un rapport FRST dans l'espoir de trouver une solution.

Voici mes liens en espérant que quelqu'un puisse m'aider :
https://pjjoint.malekal.com/files.php?id=FRST_20200402_z12r9o5w6v11
https://pjjoint.malekal.com/files.php?id=20200402_w7d11x12c7w11
https://pjjoint.malekal.com/files.php?id=20200402_b10m8d106t7

Un grand merci d'avance !!

4 réponses

bazfile Messages postés 56117 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 11 octobre 2024 19 190
Modifié le 2 avril 2020 à 12:36
Bonjour,
Tu as utilisé OpenVPN project, quand tu utilises un VPN cela change ta localisation habituelle et par conséquence Gmail t'envoie ce type de mail.
Extrait du rapport FRST:
S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2016-04-21] (OpenVPN Technologies, Inc. -> The OpenVPN Project)
S3 tapexpressvpn; C:\WINDOWS\System32\drivers\tapexpressvpn.sys [45024 2018-05-21] (ExprsVPN LLC -> The OpenVPN Project)
R3 tapwindscribe0901; C:\WINDOWS\System32\drivers\tapwindscribe0901.sys [54896 2018-07-06] (Windscribe Limited -> The OpenVPN Project)

0
helkin86 Messages postés 25 Date d'inscription lundi 14 janvier 2019 Statut Membre Dernière intervention 17 mai 2022
Modifié le 2 avril 2020 à 13:29
Bonjour,
Merci beaucoup pour ta réponse. Le problème c'est que les connexions ont eu lieu la nuit alors que je dormais et je n'ai pas utilisé Windscribe VPN depuis des mois. De plus mon matériel informatique est éteint la nuit.
As-tu une idée ? Dois-je désinstaller ce VPN ?
Merci.
0
bazfile Messages postés 56117 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 11 octobre 2024 19 190
2 avril 2020 à 13:50
La connexion peut aussi venir de ton smartphone si le même compte Google est synchronisé sur ton smartphone.
0
helkin86 Messages postés 25 Date d'inscription lundi 14 janvier 2019 Statut Membre Dernière intervention 17 mai 2022
2 avril 2020 à 14:09
Même si je n'ai ni VPN ni Spotify sur mon tel ?
0
bazfile Messages postés 56117 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 11 octobre 2024 19 190
Modifié le 2 avril 2020 à 14:18
Les messages Gmail que tu as reçu donnent une localisation et une heure tu peux me donner cette heure et cette localisation.
Voir aussi https://support.google.com/accounts/answer/6063333?hl=fr
Tu peux aussi vérifier si l'adresse de ton compte Google a été récupérée sur un site internet ou tu t'es inscrit. https://haveibeenpwned.com/
0
helkin86 Messages postés 25 Date d'inscription lundi 14 janvier 2019 Statut Membre Dernière intervention 17 mai 2022
Modifié le 2 avril 2020 à 15:43
Pour Gmail (là j'étais devant l'ordi) :
Tentative de connexion / Appareil non reconnu
Hier, 14:42 A proximité de "Damas, Syrie"

Pour Spotify (sur ma boîte wanadoo / la nuit / ordi coupé) :
Nouvelle connexion
2 avr. 2020 à 01:26:58 CEST "Indonésie"
2 avr. 2020 à 02:40:25 CEST "Allemagne"
2 avr. 2020 à 09:30:41 CEST "Allemagne"

Effectivement mes 2 adresses Orange et wanadoo on été récupérées. J'imagine qu'il n'y a rien à faire à part changer mes mots de passe ?
0
bazfile Messages postés 56117 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 11 octobre 2024 19 190
2 avril 2020 à 16:17
Oui change tes mots de passe et fait la double authentification "validation en 2 étapes" https://support.google.com/accounts/answer/185839?co=GENIE.Platform%3DAndroid&hl=fr
Les adresses récupérées l'ont été sur des sites web où tu t'étais inscrit c'est indiqué sur la page, cela ne veut pas dire que le mot de passe de ces adresses a été récupéré car ils n'ont récupéré que l'adresse et le mot de passe pour qui servait à accéder au site qui j'espère était différent du mot de passe de ta boite mail.
0
helkin86 Messages postés 25 Date d'inscription lundi 14 janvier 2019 Statut Membre Dernière intervention 17 mai 2022 > bazfile Messages postés 56117 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 11 octobre 2024
2 avril 2020 à 16:57
Ok, je te remercie beaucoup pour tes réponses et pour ton temps.
0
bazfile Messages postés 56117 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 11 octobre 2024 19 190 > helkin86 Messages postés 25 Date d'inscription lundi 14 janvier 2019 Statut Membre Dernière intervention 17 mai 2022
2 avril 2020 à 17:22
Bonne soirée.
0