MSN / Hotmail / Yahoo mail inaccessiblest...hacking? [RESOLU] - Sécurité - Windows & Software
Marsh Posté le 27-05-2006 à 18:49:52
Visiblement tu t'es fait pirater tes comptes. Soit ton mot de passe était trop simple, soit ton PC est infecté avec un Trojan ou un Keylogger.
Télécharge Hijackthis et fait un checkup.
Marsh Posté le 27-05-2006 à 18:52:46
ah...c'est réparable?
Pourtant j'ai fait un scan approfondi...avast ne trouve rien, dois je utiliser autre chose?
Mon Mdp est alphanumérique pourtant...il est censé être en niveau de sécurité "haut", mais pas assez semble t il
hijack je ne sais pas trop l'utiliser...
ça donne ce log, c'est avec ça qu'on peut progresser?
Merci
Citation : Logfile of HijackThis v1.99.1 |
Marsh Posté le 27-05-2006 à 19:02:36
re,
1/Télécharge la version d'évaluation d'Ewido:
http://www.ewido.net/en/download/
Installe et mets à jour.
Important: Pendant l'installation, sur la page "Additional Options" décoche les deux options "Install background guard" et "Install scan via context menu".
Démarre Ewido avec l'icône qui se trouve sur ton Bureau. Clique sur mise à jour, attendre la fin de cette mise à jour puis, ferme le programme.
2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html
3/
demarrer/panneau de configuration/ajouts et suppresions de programmes et verifie la presence de:
MyWaySearch
si ce programme est present desinstalle le.
4/lance hijackthis en cliquant sur do a scan system only coche ces lignes:
O2 - BHO: (no name) - {4D25F921-B9FE-4682-BF72-8AB8210D6D75} - C:\Program Files\MyWaySA\SrchAsDe\deSrcAs.dll
O4 - HKLM\..\Run: [ShowLOMControl]
Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked
5/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci:
Citation : Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage : |
6/supprime ce qui est en gras:
C:\Program Files\ MyWaySA<== tout le dossier
7/Relance Ewido et clique sur scanner puis sur scan complet du système.
Si des fichiers infectés sont trouvés, garde l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et coche "Effectuer cette action avec toutes les infections".
A la fin du scan, sauvegarde le rapport (Fichier/Enregistrer sous...) sur le Bureau.
8/redemarre en mode normal
9/poste le rapport d'ewido ainsi qu'un nouveau log hijackthis.
bon courage, et si tu as la moindre question n'hesite surtout pas
@+
Marsh Posté le 27-05-2006 à 19:20:13
oui un grand merci
j'ai installé ewido, le pb c'est que en mode sans échec windows refuse de supprimer cette merde de mywaysearch
je peux le faire en mode normal ?
Marsh Posté le 27-05-2006 à 19:22:00
ouaip, essaye en mode normal si tu peux pas en mode sans echec
Marsh Posté le 27-05-2006 à 19:56:48
bon voilà, ça donne ça, mais je n'ai pas fait tout ce que tu m'indiquais, certains éléments n'étaient pas/plus présents
ewido a supprimé 110 fichiers...merci avast et spybot
Citation : Logfile of HijackThis v1.99.1 |
Citation : ewido anti-malware - Rapport de scan |
Marsh Posté le 28-05-2006 à 12:31:15
qqun saurait il commetn faire pour recuperer mes contacts hotmail dont je ne connais pas l'email par coeur ou c'est mort?
merci
Marsh Posté le 28-05-2006 à 15:09:33
c'est bien ce que je pensais, merci.
En revanche, chaque scan Ewido me rapporte entre 12 et...100 malwares...j'hallucine
J'ai Avast, Spybot, Ewido et le forewall windows XP SP2...
j'aimerais bien que la méseaventure ne m'arrive pas tous les jours, que puis/dois je faire????
Merci
Citation : --------------------------------------------------------- |
Marsh Posté le 28-05-2006 à 19:48:30
bonjour,
ton rapport hijackthis est propre. Le rapport ewido ne montre que des cookies, rien de bien mechant (tout le monde en a).
As tu encore des problemes avec ton PC?
Marsh Posté le 28-05-2006 à 19:59:22
merci pour ton aide
non pas de pb pour le moment
si ce n est que...hier j ai cree un nouveau compte msn et je n y vaais plus acces au bout d une heure...
j ai du changer de mdp sur l email associe et maintenant c bon...
et pour que ce genre de plaisanterie ne se passe plus, quelles sont les mesure preventives?
encore merci
Marsh Posté le 28-05-2006 à 20:11:06
pas grand chose a faire, a part installer un anti spyware, faire des scans au moins une fois par semaine.
Marsh Posté le 28-05-2006 à 20:13:19
il te faut un firewall, fais ton choix:
_zone alarm que tu peux télecharger ici http://www.zonelabs.com/store/cont [...] lid=nav_za
_tuto pour zone alarm ici http://speedweb1.free.fr/frames2.php?page=tuto1
_aide pour le parametrer ici http://sitanibal.free.fr/zonealarm [...] Online.htm
_sygate que tu peux télecharger ici http://www.symantecstore.com/dr/v2 [...] _ID=203890
_tuto pour sygate ici http://geeksasylum.free.fr/article [...] part01.htm
_kerio que tu peux télecharger ici http://www.inoculer.com/firewall5.php3
-tuto pour kerio http://www.vulgarisation-informatique.com/kerio.php
Marsh Posté le 29-05-2006 à 01:55:26
Au risque de me répéter :
- Avoir un système à jour
- Surfer préférentiellement avec FireFox
- Eviter les sites louches - Se méfier des Active-X sous IE
- Bannir l'utilisation des logiciels de messagerie (Outlook, IM, ...)
- Fuir le p2p
- Ne pas ouvrir de pièces jointes non-déclarées au préalable par un correspondant CONNU...
Bien à vous,
Marsh Posté le 29-05-2006 à 09:47:12
Merci pour tes recommandations
a priori je suis "compliant" avec tout ça
sinon pour info, Hotmail est assez réactif, je les ai alertés sur le problème et il semble possible de recuperer son identifiant en montran patte blanche, en suivant le process ci-dessous:
Citation : 1. The first and last name |
Je vais donc leur répondre rapidement vu qu'il y a qqun qui répond personnellement à ce genre de requête, je suis vraiment surpris et en bien
Marsh Posté le 29-05-2006 à 15:02:21
oué
bah je leur ai indiqué que mon IP chez moi etait dynamique et je me suis procuré l'IP de la boîte, donc bon on verra
enfi encore faut il pouvoir leur repondre car l email de la nana de hotmail me revient en erreur, c est super de pas pouvoir repondre a ce genre d'email ^^
Marsh Posté le 31-05-2006 à 12:00:17
J'ai récupéré mon email chez hotmail!!!!
Merci à vous otus pour votre aide
Citation : Thank you for writing back to Microsoft Passport Network Technical Support. |
Marsh Posté le 31-05-2006 à 12:03:35
bonjour,
content que ton probleme soit reglé
pense a mettre la question en resolu, pour se faire tu edites ton titre et tu mets devant [résolu]
@+
Marsh Posté le 13-06-2006 à 02:54:10
bon...
ca vient de recommencer!
je ne comprends pas ce que je dois faire, j hallucine completement là...
j ai reussi a recuper "facilement" mon adresse hotmail, mais jamais pu y arriver avec yahoo...
si qqun a une idee pour que ca ne recommence pas tous les 15 jours?
Merci...
Citation : Logfile of HijackThis v1.99.1 |
Marsh Posté le 13-06-2006 à 11:03:16
un truc tout bete mais ca m'est arrivé la semaine derniere ^^, fais gaffe a avoir une question secrete dont la reponse est loin d'etre evidente, car si quelqu'un trouve la reponse il aura la possibilité de modifier ton mot de passe
Marsh Posté le 13-06-2006 à 20:23:05
bonjour,
Fais un scan en ligne avec http://webscanner.kaspersky.fr/
Sous Démonstration en ligne , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner Exécuter l'analyse en ligne .Le scan ne marche que sous Internet Explorer.
On va te demander de télécharger un contôle active x, accepte .
Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
Le scan va commencer.Poste le rapport qui sera généré stp.
Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme
décrit sur ce lien=> http://www.inoculer.com/activex.php3
Marsh Posté le 17-06-2006 à 15:12:49
hello merci pour ton aide!
je trouve enfin le temps de me poser 5mn pour m'occuper de pb...
j ai fait comme tu as indiqué et reglé IE comme décrit sur le lien que tu as mis, mais ça ne fonctionne malgré tout pas...j ai beau accepter l antivirus revient à la page de garde et le bouton accepter disparait apres que j ai lance les active x...
je ne sais pas trop quoi faire
merci encore pour ton temps
edit: je me suis fait encore hacket une 3eme fois...cette fois ci le type a effacé tout ce qui se trouvait dans le compte, des emails aux contacts, il ne reste plus rien...je songe à déposer une plainte pénale, ce genre de comportement intrusif est puni de 3 ans de prison et 45K d'amende au maximum...on verra ce que ça donne
Marsh Posté le 17-06-2006 à 16:42:56
bonjour,
essaye celui la:
http://www.pandasoftware.com/activ [...] ncipal.htm
tuto pour panda http://www.monaco-pro.com/cool-lif [...] a/tuto.htm
a la fin du scan tu cliques sur "consulter le rapport",tu le sauvegardes et tu le posts.
Marsh Posté le 17-06-2006 à 17:14:51
hello
je me suis absenté en lancant celui de Trend et puis ensuite Bitdefender aprs avoir posté.
Trend a trouvé un "keyl.", j imagine qu il s agit de mon keylogger et l a supprimé. Il n a ensuite rien trouvé de plus apès une deuxième passe.
J imagine que c est bon maintenant?
Merci
Marsh Posté le 17-06-2006 à 17:28:49
re,
Oui je pense que c'est bon.
As tu encore des problemes avec ton PC?
Marsh Posté le 17-06-2006 à 18:48:39
non pour l instant tout va bien
merci pour ton aide et ta patience, j edite le titre
Marsh Posté le 27-05-2006 à 18:36:57
Bonjour,
J'ai un gros souci depuis ce matin, je n'ai plus accès à MSN ni hotmail, car mon MdP serait incorrect...Tout marchait de façon normale hier soir...
Par ailleurs, je n'ai plus non plus accès à mon adresse Yahoo.
Le mdp est commun à ces comptes et alphanumérique aléatoire...
Je viens de passer le PC au peigne fin avec Avast à jour et Spybot à jour aussi, résultat: Rien
Bref, je suis un peu embêté et stressé...
Y a t il un moyen de recupérer mes adresses emails? Est il urgent de modifier tous mes comptes Amazon etc... qui connaissent ces emails?
Si c'est impossible, puis je associer un compte .net à une nouvelle adresse? j'ai plus de 150 contacts MSN et je connais peu d'emails associés par coeur...
J'ai essayé de me logger depuis ailleurs que chez moi et l'accès m'est refusé tant sur Hotmail que sur Yahoo
Enfin, comment savoir comment c'est arrivé? Comment éviter que ça arrive de nouveau?
Mais peut etre qu'il y a une autre raison qui m'échappe?
Merci, j'ai un grand besoin d'aide
Message édité par kun le 17-06-2006 à 18:49:04