Gmail connexion depuis Russie, Vietnam

Fermé
azhh - Modifié par Malekal_morte- le 18/08/2014 à 17:07
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 août 2014 à 09:12
Bonjour tout le monde,

Aujourd'hui j'ai eu une connexion de Russie sur mon compte Gmail et une connexion du Vietnam sur mon compte Hotmail.. Tout a été arrêté par les sécurité à code mobile mais je pense je dois avoir un virus car c'est pas une coïncidence les 2 le même jour!

Je passe un coup de Malwarebytes mais pour être sur avant de changer mes mots de passes que puis-je faire? Réinstaller tout windows ou d'autre logiciel peut-être ?



A voir également:

8 réponses

matrix4422 Messages postés 6118 Date d'inscription dimanche 16 septembre 2007 Statut Contributeur Dernière intervention 22 novembre 2018 1 356
18 août 2014 à 16:59
Tu n'as peut-être rien dans ton PC. Si le hacker est malin il peut etre dans plusieurs pays à la fois. (proxy, VPN ...)

Change ton mot de passe, malwarebyte et adwcleaner (ça ne fera pas de mal).
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 août 2014 à 17:00
Salut,

oui utilise Malwarebytes et donne le rapport.
0
Merci de vos réponse, je vais dl adwcleaner et voila le rapport Malwarebytes:

http://imgur.com/TrPIz2r
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 août 2014 à 17:07
que des PUPs...
Pour vérifier :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
* En haut à gauche, prendre bureau et enregistrer le fichier.
* Double-cliquez sur OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ok je vais faire ça, encore merci!

Le rapport AdwCleaner au cas ou!: http://pastebin.com/Repj3dut
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 août 2014 à 17:14
0
c'est en cours
0
Le scan OTL est fini, voilà les résultats!:

http://pjjoint.malekal.com/files.php?read=OTL_20140818_e11h11y10i12h9

Et l'extra:

http://pjjoint.malekal.com/files.php?read=OTL_Extras_20140818_d14z8g12u13p9
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 août 2014 à 18:17
Pas infecté, soit ça ne vient pas de ton PC.
Soit c'est un programme qui a volé les identifiants sans vouloir rester de manière permanente sur le PC.
0
ok merci de ton aide, je peux changer mes mots de passes sans crainte ?

je vais surveiller si il y a d'autre connexion étrange dans les prochains jours pour voir
0
sur hotmail je peux pas changer de mot de passe car "trop d'essai de mot de passe incorrect" , le "hacker" avait pas le bon mot de passe, et sur gmail j'ai la notification "Tentative de connexion bloqué depuis une application ou un appareil bloquée"
0
et sur les 2 adresses les tentatives étaient à la même heure, 14h30 et 14h47. C'est quand même bizarre..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 août 2014 à 09:12
En tout cas, il n'y a pas de malwares actifs sur le PC.
0