Problème mot de passe

Résolu/Fermé
bella - 8 juil. 2009 à 10:56
 bella - 9 juil. 2009 à 21:42
Bonjour,
mon mot de passe est devenue inconnu, ainsi que la réponse à ma question secrète, je n'arrive plus à me connecter sur facebook, ni sur msn, ni sur ma messagerie hotmail barbarou13@hotmail.fr. Aucun moyen de secours que je connais marche. Lors de ma connection sur msn un message m'indique l'erreur 80048821
merci pour votre aide.

30 réponses

XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
9 juil. 2009 à 13:42
Donc je t'explique ce que j'ai fait, j'ai tout désinfecter ton pc parce que perde tout ces mots de passe est vraiment très louche donc j'ai supposer un Keylogger, enfin bref ...
Pour récupérer tes mots de passes contact le support ou regarde si il y a moyen de répondre a une question secrète, ect ...
On va continuer comme ca tu auras un Pc Clean .
Pour cela

~~~~~~> Scan du Pc avec l'antivirus en ligne Kaspersky <~~~~~~

Se rendre sur ce lien : https://www.kaspersky.fr/downloads

/!\ Utiliser Internet Explorer ou Firefox /!\</gras>

- En bas, à droite de la fenêtre, cliquez sur Kaspersky Online Scanner

- Dans la nouvelle fenêtre qui s'ouvre, cliquez sur: J'accepte

* Si ce bandeau jaune apparaît en haut de la fenêtre, clic gauche sur le bandeau et ==> Acceptez d'installer le contrôle ActiveX

* Le téléchargement est alors proposé.

* Le scan va à présent s'initialiser et mettre à jour sa base de données

* A présent, vous choisir la cible. C'est à dire indiquer quel emplacement va être analysé. Choisir My computer.

* Le scan est à présent lancé, il ne reste plus qu'à attendre qu'il se termine.
* Une fois le scan achevé, vous obtenez une fenêtre (en fonction de ce qui est trouvé sur votre PC) :

* Il ne reste plus qu'à enregistrer le rapport afin de pouvoir le poster sur le forum

__________________________________________________________________________________

~~~~~~~~~~~~~~~~~~~~> Ccleaner <~~~~~~~~~~~~~~~~~~~~~~~~~

* Télécharger et installer CCleaner .
> http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
/!\ Ne pas installer la Yahoo! Toolbar /!\

* Dans l'onglet "Nettoyeur", cliquer sur "Analyser".
* Une fois l'analyse terminée, cliquer sur "Nettoyer".
* Recommencer jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).


* Dans l'onglet " Registre ", cliquer sur " Chercher les erreurs "
* Une fois l'analyse terminée, cliquer sur " Corriger les erreurs sélectionnées "
* Recommencer jusqu’à ce qu’il ne trouve plus rien.

______________________________________________________________________________________

N'oublie pas de mettre a jour tout tes logiciel de sécurités et j'attends le rapport de Kaspersky.













0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
9 juil. 2009 à 16:47
~~~~~~~~~~~~~~~~> Hijack This <~~~~~~~~~~~~~~~~~~~

- Telecharger Hijack
>http://ftpclubic22.clubic.com/...

Une fois Hijack installer, exécuter le :
- Cliquer sur "Do a system scan and save a logfile"

Coche les ligne suivante :

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)


Apres avoir coché ces lignes, cliquer sur Fix checked
0
ccleaner ne trouve plus rien à supprimer avec le nettoyeur ni avec le registre.
0
que veut dire "contacter le support" pour reccupérer mes mots de passe?
la question secrète ne marche pas non plus
j'ai coché toutes les lignes et les ai effacées enfin en tout cas j'ai suivi toutes les étapes pour "HijackThis"
0
un bloc note s'est ouvert avec hijackthis, dois-je le poster?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
9 juil. 2009 à 18:20
Il faut que tu contact Msn comme quoi tu t'est fait hacker ton compte msn.

As tu fait Kaspersky et Ccleaner ?
0
kaspersky est toujours en analyse et ccleaner ne trouve plus rien à supprimer.
comment puis-je contacter msn?
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
9 juil. 2009 à 18:37
0
le rapport de kaspersky ne s'enregistre pas, 1 fichier est infecté
file name = c:/WINDOWS/system32/cmdow.exe
threat name = not-a-virus:RiskTool.Win32.HideWindows


dois-je faire quelque chose d'autre?
0
j'ai trouvé comment contacter msn
0
voila ce qu'ils disent sur ce virus

Aliases
not-a-virus:RiskTool.Win32.HideWindows (Kaspersky Lab) is also known as: IRC/Flood.cl.hidewin (McAfee), Trojan.Flood.22016 (Doctor Web), Tool:Win32/HideWindows (RAV), TROJ_FLOOD.A (Trend Micro), TR/Drop.Small.WH (H+BEDV), HideWindow (Grisoft), Virtool.Hidewindows.C (SOFTWIN), Trojan.IRC.Flood.AQ (ClamAV), Application/HideWin (Panda) Detection added Jul 30 2005
Behavior not-a-virus:RiskTool


Currently there is no description available for this program.

As many viruses and worms are modifications of earlier versions, it may help you to check the descriptions of similar programs. If such descriptions are available, they will be listed at the top of the page.

Our virus analysts work hard to ensure that descriptions of the commonest and most potentially dangerous software are available to users. The Virus Encyclopedia is updated on a regular basis.

If you cannot find the description you need, please check back later, or contact us on webmaster@viruslist.com.
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
9 juil. 2009 à 21:29
Suis mes indications pour supprimer ce Trojan

~~~~~~~~~~~~~~~~> Virustotal <~~~~~~~~~~~~~~~~~~~

Tu vas scanner le fichier cmdow.exe ce situant : c:/WINDOWS/system32/cmdow.exe

- Va sur Virustotal
>https://www.virustotal.com/gui/

- Fait parcourir et cherche le fichier cmdow.exe ce situant dans c:/WINDOWS/system32/cmdow.exe
>***
- Virustotal va scanner ton fichier
/!\ Laisse l'analyse ce terminer correctement /!\

- Une fois le fichier scanner poste moi le rapport du fichier cmdow.exe , je veut le rapport entier
0
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.18 2009.07.09 Riskware.RiskTool.Win32.HideWindows!IK
AhnLab-V3 5.0.0.2 2009.07.09 -
AntiVir 7.9.0.204 2009.07.09 APPL/HideWindows.31232.1
Antiy-AVL 2.0.3.1 2009.07.09 -
Authentium 5.1.2.4 2009.07.09 -
Avast 4.8.1335.0 2009.07.09 -
AVG 8.5.0.386 2009.07.09 -
BitDefender 7.2 2009.07.09 -
CAT-QuickHeal 10.00 2009.07.09 (Suspicious) - DNAScan
ClamAV 0.94.1 2009.07.09 -
Comodo 1595 2009.07.09 ApplicUnsaf.Win32.CMDOW.143
DrWeb 5.0.0.12182 2009.07.09 Tool.HideWindows
eSafe 7.0.17.0 2009.07.09 -
eTrust-Vet 31.6.6606 2009.07.09 -
F-Prot 4.4.4.56 2009.07.09 -
F-Secure 8.0.14470.0 2009.07.09 RiskTool.Win32.HideWindows
Fortinet 3.117.0.0 2009.07.03 HackerTool/HideWindow
GData 19 2009.07.09 -
Ikarus T3.1.1.64.0 2009.07.09 not-a-virus:RiskTool.Win32.HideWindows
Jiangmin 11.0.706 2009.07.09 -
K7AntiVirus 7.10.788 2009.07.09 Non-Virus:RiskTool.Win32.HideWindows
Kaspersky 7.0.0.125 2009.07.09 not-a-virus:RiskTool.Win32.HideWindows
McAfee 5671 2009.07.09 potentially unwanted program Tool-HideWindow
McAfee+Artemis 5671 2009.07.09 potentially unwanted program Tool-HideWindow
McAfee-GW-Edition 6.8.5 2009.07.09 Heuristic.LooksLike.Win32.HideWindows.L
Microsoft 1.4803 2009.07.09 Tool:Win32/Cmdow
NOD32 4229 2009.07.09 Win32/CMDOW.143
Norman 6.01.09 2009.07.09 -
nProtect 2009.1.8.0 2009.07.09 -
Panda 10.0.0.14 2009.07.09 -
PCTools 4.4.2.0 2009.07.09 RiskTool.HideWindows.K
Prevx 3.0 2009.07.09 -
Rising 21.37.34.00 2009.07.09 -
Sophos 4.43.0 2009.07.09 HideWindow
Sunbelt 3.2.1858.2 2009.07.09 -
Symantec 1.4.4.12 2009.07.09 SecurityRisk.Cmdow
TheHacker 6.3.4.3.363 2009.07.08 Aplicacion/HideWindows
TrendMicro 8.950.0.1094 2009.07.09 PAK_Generic.001
VBA32 3.12.10.7 2009.07.09 -
ViRobot 2009.7.9.1827 2009.07.09 Not_a_virus:RiskTools.HideWindows.31232
VirusBuster 4.6.5.0 2009.07.09 RiskTool.HideWindows.K
Information additionnelle
File size: 31232 bytes
MD5...: 48a78bf8ef453d9ca4d6c0587ae2de94
SHA1..: fdcc71edb09d13165abb106dec95b5376cc05527
SHA256: 319390597ae00859d5862aec261584cdb8e6c863c06ac69fecbe374165491756
ssdeep: 384:nuqo9Bl0uuBLutbA4rjsWVjbeGDdamJClleaGylF6wB0RwGWm6CimkZR55yy
n0:uqo9bnlfJzQ3eapNtmNwL55ys0

PEiD..: -
TrID..: File type identification
Windows Screen Saver (39.4%)
Win32 Executable Generic (25.6%)
Win32 Dynamic Link Library (generic) (22.8%)
Generic Win/DOS Executable (6.0%)
DOS Executable Generic (6.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x7748
timedatestamp.....: 0x41c566e5 (Sun Dec 19 11:32:53 2004)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.rdata 0x1000 0x6a4 0x800 4.53 117c0711fefe4b7aa08b03bfb8c7853a
.data 0x2000 0x6938 0x6600 6.11 ec36eef2210936e7ebbbca9c69971f0e
.rsrc 0x9000 0x7d0 0x800 3.29 eec57ea28d67832abe028cf50c0a6d63

( 4 imports )
> KERNEL32.dll: GetProcessHeap, lstrlenA, ExitProcess, WriteFile, GetStdHandle, lstrcatA, GetCommandLineA, SetConsoleDisplayMode, GetVersionExA, WideCharToMultiByte, Sleep, SetConsoleTitleA, GetCurrentProcessId, GetTickCount, HeapAlloc, CloseHandle, TerminateProcess, OpenProcess, CreateProcessA, HeapReAlloc, HeapFree, GetStringTypeW, GetStringTypeA, LCMapStringW, LCMapStringA, MultiByteToWideChar, RtlUnwind, lstrcpyA, lstrcmpiA, GetConsoleTitleA, lstrcmpA
> USER32.dll: GetParent, GetWindow, GetWindowLongA, IsWindow, GetForegroundWindow, SetForegroundWindow, SystemParametersInfoA, ShowWindowAsync, GetWindowRect, SetWindowTextA, MoveWindow, SetWindowPos, GetWindowThreadProcessId, GetWindowTextLengthA, GetWindowTextA, GetClassNameA, EnableWindow, ScreenToClient, GetDesktopWindow, EnumWindows, wsprintfA, wvsprintfA, FindWindowA, PostMessageA, EnumChildWindows
> ADVAPI32.dll: RegCloseKey, RegOpenKeyExA, RegQueryValueExA
> SHELL32.dll: ShellExecuteA

( 0 exports )

PDFiD.: -
RDS...: NSRL Reference Data Set
-
ThreatExpert info: <a href='http://www.threatexpert.com/report.aspx?md5=48a78bf8ef453d9ca4d6c0587ae2de94' target='_blank'>https://www.symantec.com?md5=48a78bf8ef453d9ca4d6c0587ae2de94</a>
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
9 juil. 2009 à 21:39
Non ben je pense que c'est bon.
Ton pc est débarrasser de ce keylogger.
Si on te vole encore ton compte msn, le poste reste ouvert et n'hésite pas a me poster un rapport .

Bonne continuation !
0
merci beaucoup pour ton aide et ta rapidité à me repondre
0