E-mail hacké... Keylogger?

Fermé
Porring - 12 janv. 2017 à 18:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 14 janv. 2017 à 13:33
Salut salut!
y a quelques mois j'ai chopé un keylogger (celui qui t'empêche de faire des "ê" et les affichant sous forme de "^e"). J'avais fait un post sur le forum et on me l'avait viré.

Le truc c'est qu'on vient d'hacker mon adresse e-mail alors que j'avais changé tout mes mots de passe et que je n'ai plus eu d'attitude à risque depuis. Donc j'ai un doute sur le fait que le keylogger soit toujours là.

Vous pourriez m'aidez svp?

Merci :)
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
12 janv. 2017 à 18:40
Salut,

Si tu n'as plus le problème d'accent, peu de chance, mais si tu veux vérifier :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


1
http://pjjoint.malekal.com/files.php?id=20170112_h12h12q7c15x15
http://pjjoint.malekal.com/files.php?id=FRST_20170112_t5j7u15f11k10
http://pjjoint.malekal.com/files.php?id=20170112_j15d9v7h15f10

Voila merci de ta réponse :)
0
Sinon, si y a des personnes savent comment récupérer une adresse mail laposte quand on a changé le mdp et l'email secondaire je suis preneuse ^^ C'est assez frustrant je ne peux voir que la première lettre et la taille de l'email secondaire.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
12 janv. 2017 à 20:29
Plus l'air infecté,

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [Qsocial] => "C:\Program Files (x86)\QSocial\" /auto
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci bcp ^^

Bon tant mieux alors. Mais je me demande comment on a pu avoir mon mdp ou mes infos :/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
14 janv. 2017 à 13:33
Le malware qui a volé les infos n'est pas forcément résident
il peut avoir pris les mdp enregistrés sur les navigateurs WEB, transmis puis s'être fermé.
(c'est un exemple)
0