Ordinateur infecté

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Dargoll
Messages : 3
Inscription : 23 août 2023 15:35

Ordinateur infecté

par Dargoll »

Bonjour à toutes et à tous,

Il y a quelques jours, mon compte facebook a été hacké. Après avoir bataillé et changé les mots de passe et activé les doubles authentifications, de nouvelles connexions se font, notamment sur le compte google.

Pourtant, un reset de l'ordinateur a été fait, un CCleaner, un antivirus.

Peut-être reste t-il quelque chose dessus ?

Je vous post le résultat du diag ZHP :

https://pjjoint.malekal.com/files.php?i ... 3z15t14d12

Merci à vous pour l'aide
Avatar de l’utilisateur
Parisien_entraide
Messages : 15401
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: Ordinateur infecté

par Parisien_entraide »

Bonjour

Pour ZHP les analyses se font sur le forum de l'auteur de ZHP (il en connait les subtilités)

Ici c'est FRST et MALEKAL ou ANGELIQUE te diront ce qu'il en est (mais tu as passé du RogueKiller etc)


Ensuite un vol de mots de passe n'arrive pas comme cela et si tu as attrapé un stealer, ce sont TOUS les mots de passe qui sont à changer et pas que ton compte facebook

https://www.malekal.com/trojan-stealer/

Tu parles de "reset" mais cela ne veut rien dire .. C'est une réinstallation propre ?
Et au passage CCleaner n'a rien à voir dans la prévention détection et curation des malwares, ni le fait de mettre un antivirus tiers qui "pourrait" être meilleur que celui de Microsoft
Dans 99.9% des cas la faute incombe à l'utilisateur


Edit 0 :

Tout cela c'est légal ? Je pose la question car tu es des trucs qui tournent qui ne sont pas nets

Adobe Illustrator 2021.lnk .
Adobe After Effects 2020.
Adobe Photoshop 2021.lnk .
Adobe Premiere Pro 2020.lnk

et c'est juste un extrait...


Edit 1: Puisque tu as de l'AMD fais également ce test

Faire le test central et donner en retour le lien qui figurera dans le navigateur
https://www.malekal.com/userdiag-diagno ... rdinateur/



La procédure de Malekal
__________________
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :


* FRST.txt
* Shortcut
* Additionnal.txt

Image


Envoie ces 3 rapports sur le site https://textup.fr et en retour donne les 3 liens qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

IMPORTANT : Une fois les rapports crées, n'installe pas de programmes, n'efface rien, ne prends pas d’initiatives, parce que tu "penses que", que "tu crois que " etc. Bref tu ne touches plus à rien
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
Dargoll
Messages : 3
Inscription : 23 août 2023 15:35

Re: Ordinateur infecté

par Dargoll »

Hello !

Merci de ta réponse ainsi que les précisions apportées :)
Je parlais en effet d'une résinstallation propre, à 0.

J'ai changé tous les mots de passe auxquels j'ai pensé sauf un compte Google, d'où la connexion ce jour depuis la Russie. J'ai donc déconnecter le device en question et changé le mot de passe.

Quant au UserDiag :
https://userdiag.com/id/xomOHLAw5u

Pour les autres ->

FRST : https://textup.fr/725883Rj

Shortcut : https://textup.fr/725884Qb

Addition : https://textup.fr/725885aF

Merci pour l'aide :)
Avatar de l’utilisateur
Parisien_entraide
Messages : 15401
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: Ordinateur infecté

par Parisien_entraide »

A EFFECTUER APRES ce que diront MALEKAL ou ANGELIQUE

Pour la partie hardware.. Tu as de l'AMD il est donc IMPERATIF de mettre à jour le BIOS (le tien à plusieurs générations de retard) car outre la stabilité (en lien avec les maj de , de meilleure performances, cela corrige également des failles de sécuetité
https://www.asus.com/fr/motherboards-co ... -B550-PLUS

Idem pour tout ce qui est AGESA et le reste
viewtopic.php?t=73002

Ensuite si tu refais une installe propre MAIS que tu colles des programmes à la provenance suspecte cela ne va rien changer
Tu n'a pas répond à la question de la légalité des programmes indiqués (y a Maxon aussi de mémoire et peut etre d'autres)

Pour te donner une idée viewtopic.php?t=71178
sachant qu'en plus le Raccon Stealer vient d'avoir une maj conséquente

Si tu penses que l'antivirus te protègera c'est que tu n'as pas compris le fonctionnement de ces nouveaux malwares
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
Avatar de l’utilisateur
angelique
Messages : 32082
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Ordinateur infecté

par angelique »

salut

Rien d'anormal

A supprimer 2023-08-23 16:23 - 2023-08-23 16:25 - 000000000 ____D C:\Users\monsi\AppData\Roaming\ZHP
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Dargoll
Messages : 3
Inscription : 23 août 2023 15:35

Re: Ordinateur infecté

par Dargoll »

Bonjour,

Merci pour vos réponses ! :)

En effet, la suite Adobe qu'a relevé Parisien_entraide est une version piratée que j'avais obtenu il y a plusieurs années. Je n'avais pas rencontré de problèmes avec cela mais j'ai dès lors, souscrit à la suite Adobe avec un paiement mensuel pour éviter à l'avenir tout problème.

Concernant l'origine de la fuite de mes données, je cherchais un pilote pour une vieille imprimante Zebra ZXP que j'ai réparé. Vieille de 10 ans, j'avais du mal à trouver un pilote et j'imagine que j'ai dû télécharger quelque chose de mauvais ... : (

Comment procéder pour la suppression ?
Est-ce qu'il y a un logiciel + recommandé qu'un autre pour la suppression des malwares ?

Merci à vous,
Avatar de l’utilisateur
Parisien_entraide
Messages : 15401
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: Ordinateur infecté

par Parisien_entraide »

Les suites ADOBE datent de quelques années.. Normalement tu devrais avoir accès aux dernieres versions si tu payes
Maxon Cinema 4D 22 ? C'est la meme chose ?
CCleaner ? (A virer du reste et à remplacer par PRIVAZER (ou tu peux mettre tous les paramètres à fond car il ne pose pas problème)
https://www.malekal.com/privazer-nettoyer-windows/

Relis bien le lien sur les stealer...

Il peut y avoir effectivement des sites foireux pour les pilotes.. Mais y a rien qui l'indique dans le rapport
Pour les pilotes tu peux tout virer avec RAPR (a executer en tant qu'administrateur --> Clic droit sur le programme
et en cochant "forcer"
viewtopic.php?t=57397

Tu as instagram.. Cible favorite pour les hackers
Tu as la synchro activée ?
Si tu n'a pas besoin de ONE DRIVE désinstalle le

Toujours est il qu'il est impératif de changer tous les login et mots de passe

Par sécurité, réinitialise également les navigateurs
https://www.malekal.com/reparer-reiniti ... le-chrome/
https://www.malekal.com/comment-reparer ... iser-edge/

Quant à un programme pour la suppression des malwares.... Là aussi relis bien ce que font les stealer

Cela n'existe pas le programme magique pour virer les malwares
Certains comme MBAM "peuvent" virer certaines classes d'infection, mais ne remettront pas le PC d'aplomb pour autant (cela peut meme aggraver la stabilité du PC si ils essaient de réparer)
Idem pour les antivirus tiers et autres outils (RogueKiller etc)

Une infection passe par une analyse afin de déterminer la solution adéquate (un fix pour FRST peut mieux faire le boulot du reste)
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »