Suspicion virus voleur d'identifiant ou mdp

Fermé
Ross - Modifié le 22 oct. 2022 à 23:33
MisteryBean Messages postés 8709 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 mai 2024 - 23 oct. 2022 à 00:07

Bonjour, je vous contacte car je me suis fait piraté mon adresse mail, mon compte Facebook ainsi qu'un compte de jeu vidéo à peu près en même temps et ce qui me parait bizarre c'est que c'est uniquement mes comptes sur lesquels je me suis connecté avec mon ordi portable depuis 2 semaines qui ont eu ce problème. J'ai bien sûr changé le mot de passe de mon adresse mail et de mon compte Facebook quant à mon compte de jeu j'avais fait une demande de récupération au support et quand j'ai reçu le mail sur ma messagerie j'ai changé le mot de passe mais en 2h le pirate a supprimer tout mes mails des 3 derniers jours et a reprit mon compte de jeu. Tout ceci s'est passé hier avant que je me rende compte que ça venait de mon adresse mail et que je change toute la sécurité. Mais j'ai l'impression que c'est quand j'ai ouvert le mail du support (mail officiel) pour changer mon mdp que le pirate a agit. J'ai peur que mon ordi portable soit donc infecté par un virus qui lui transmet mes identifiants et mdp car comme je l'ai dit seul les comptes avec lesquelles je me suis connecter avec cet ordi on été piraté. Je vous joint un fichier FRST et si vous avez besoin d'autre chose n'hésitez pas a me demander car j'ai vraiment besoin d'aide pour savoir si je peux continuer a utiliser mon pc portable.

FRST : https://www.cjoint.com/c/LJwjLTgVSKE 

Additionnal : https://www.cjoint.com/c/LJwjNERDxyE 

Je vous remercie vraiment par avance et esperant qu'on arrive a trouver une solution.

5 réponses

Re 

voilà j'ai fait tout ce que vous m'avez conseiller et voici les résultat 

Malware : https://up.security-x.fr/file.php?h=R5f1bf3ae336b2a73ee7e8be228e132db 

Fixlog : https://www.cjoint.com/c/LJwtbSSVzXE 

Merci encore

1
MisteryBean Messages postés 8709 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 mai 2024 1 219
23 oct. 2022 à 00:07

RE_

OK , pour Malwarebytes , tu peux vider la quarantaine  :

Historique des détections --> Éléments en quarantaine --> Coches tout --> Supprimer

Tu peux ensuite le garder soit le désinstaller . Il y a un essai de 14 jours en résident , ensuite , il ne servira que pour des analyses ponctuelles .

Si tu le gardes , ouvres Malwarebytes -> Paramètres -> Sécurité -> Centre de sécurité Windows -> décoches "Toujours ajouter Malwarebytes dans le centre de sécurité Windows" --> Redémarres l'ordinateur

***************

Pour le reste , vérifie ICI si ta/tes adresses mails ont été corrompus sur des sites où tu es inscrit

***************

Si ce n'est pas encore fais , actives la double authentification pour Gmail et pour Facebook et si tu as d'autres comptes corrompus , essaie de voir si tu peux faire la même chose

****************

A voir ensuite si le problème se représente .

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.

La procédure nécessite un redémarrage


1
MisteryBean Messages postés 8709 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 mai 2024 1 219
22 oct. 2022 à 14:07

Bonjour,

Tu es effectivement infecté . Je ne sais pas si tes problèmes viennent de ça mais on va nettoyer .

Si tu peux suivre depuis un autre PC ou d'un téléphone ?

Redémarres en mode sans echec

=> Tu appuie la touches shift (Fleche vers le haut au dessus de ctrl en bas à gauche)
=> En maintenant appuyé , tu redémarres le PC
=> Tu vas arriver sur les options de démarrage , tu relaches shift
=> Clic sur Dépannage => Options avancées => Paramètres => Redémarrer
=> Le PC redémarre , appuie la touche 4 ou F4 (5 ou F5 si ouverture session avec compte Microsoft)
=> Tu arrives sur le bureau en mode sans echec

Désinstalles :

=> QuickTime 7

=> SAntivirus Realtime Protection Lite

=> WebAdvisor par McAfee

=> Wondershare Helper Compact 2.5.3

Redémarres en mode normal, relances une analyse FRST, postes les deux nouveaux rapports


0

Bonjour,

Voici la nouvelle analyse FRST: https://www.cjoint.com/c/LJwnZ4HdpUE 

Addition : https://www.cjoint.com/c/LJwn0xdpZVE 

Dites moi si quelques chose ne va toujours pas, merci encore.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MisteryBean Messages postés 8709 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 mai 2024 1 219
22 oct. 2022 à 19:47

RE_

Mets à jour ou désinstalles VLC media player

***************

--> Copie ce qui se trouve ici https://textup.fr/654506WI de start:: à end:: (sans le coller nulle part)

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner

--> Le PC va redémarrer

--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports

*****************

Malwarebytes :

Lances une analyse Malwarebytes :

=> Télécharge Malwarebytes Anti-Malware
=> Installe l'application --> Double-clique sur le fichier téléchargé pour lancer l'outil
=> /!\ Sous Vista, Windows 7 et 8,il faut lancer le fichier par clic-droit ==>> Exécuter en tant qu'administrateur
=> mettre à jour le logiciel avant le scan.
=> Lance la détection par Analyser Maintenant
=> A la fin du scan, si des infections ont été trouvées , clique sur Quarantaine sélectionnée
=> Le PC va redémarrer
=> Après le redémarrage, ouvres à nouveau MBAM.
=> Clique sur l'onglet Compte-rendu
=> Sélectionne le fichier correspondant --> Clic sur afficher le compte rendu
=> Clique sur exporter --> Fichier Texte (TXT)
=> La boîte de dialogue Enregistrer le fichier s'ouvre
=> Donne un nom et enregistre le sur le Bureau
=> Héberge le rapport sur https://security-x.fr/up/ et indique le lien dans ta prochaine réponse.

Aide à l'utilisation


0