Tentative piratage compte bancaire

Fermé
leptibreton - 22 mars 2014 à 10:37
HostOfSeraphim Messages postés 6750 Date d'inscription jeudi 2 février 2006 Statut Contributeur Dernière intervention 31 juillet 2016 - 22 mars 2014 à 20:58
Bonjour,
La banque m'a appelé hier me disant que l'on a tenté de pirater mon compte bancaire.
Le conseiller m'a demandé de me rappeler quand j'aurais fait un nettoyage de l'ordinateur,mis un anti virus a jour.
J'avais avast qui n'étais plus a jour depuis 2-3 jours je le désinstalle,télécharge un autre version.J'avais fait un scan complet dimanche dernier(il était encore à jour).
Mais lors de l'installation j'ai le message "The installer is unable to initialize early avast! self-defense with error 0x000000005 Aborting" .
J'essaye 3-4 fois même problème,je tente de mettre kaspersky il me dit que l'installation n'a pas été faite car j'ai probablement des virus..
Je tente antivir la ça s'installe super!
Le problème c'est que je cumule les analyses anti-virus et j'en ai à gogo,24 hier soir,17 ce matin!

Je ne sais plus quoi faire,es ce que le virus est bien logé pour que je ne puisse plus m'en débarrassé?J'aurais donc besoin de vos conseils pour tenter d'y remédier en vous remerciant d'avance!
A voir également:

16 réponses

Utilisateur anonyme
22 mars 2014 à 11:11
bonjour,

conserve un seul antivirus sur ton pc !


remplace tous tes mots de passe !
ta banque est déjà au courant, c'est déjà pas mal :-)




* Télécharge et enregistre ZHPDiag sur ton bureau :

http://general-changelog-team.fr/downloads/viewdownload/49-outils-de-nicolas-coolman/124-zhpdiag

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

ou
https://up2sha.re/
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm

1
mrduken62 Messages postés 75 Date d'inscription dimanche 2 février 2014 Statut Membre Dernière intervention 22 avril 2015 4
Modifié par mrduken62 le 22/03/2014 à 11:06
Bonjour,

Une fois sur le bureau faites-ceci :

- Quittez tous les programmes en cours.
- lancez RogueKiller.exe :http://www.surlatoile.org/RogueKiller/RogueKiller.exe
- Attendez la fin du Prescan...
- Cliquez sur Scan.
- À la fin du scan, cliquez sur Suppression.
- Patiente...
- À la fin de la suppression, cliquez sur Rapport et mettez le contenu sur https://pjjoint.malekal.com/index.php?lang=fr

Cordialement Clément
0
leptibreton
22 mars 2014 à 11:05
Bonjour il me donne le message comme quoi ce n'est pas une version win32 valable.
0
mrduken62 Messages postés 75 Date d'inscription dimanche 2 février 2014 Statut Membre Dernière intervention 22 avril 2015 4
22 mars 2014 à 11:07
J'ai mit à jour le lien, téléchargez le a nouveau.

Cordialement Clément.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
HostOfSeraphim Messages postés 6750 Date d'inscription jeudi 2 février 2006 Statut Contributeur Dernière intervention 31 juillet 2016 1 607
22 mars 2014 à 11:24
C'est quoi ta banque ? La seule fois où ça m'est arrivé, on n'a pas évoqué le sujet (peut-être aussi parce que j'ai une grosse idée sur l'origine du problème et que ce n'est pas lié à Internet).

J'espère pour toi qu'ils ne comptent pas attendre de tes nouvelles pour agir...

Et accessoirement, un anti-virus, c'est bien, mais ça ne protège pas nécessairement contre le vol de données bancaires.
0
leptibreton
22 mars 2014 à 12:29
Enfaîte j'ai garder Avira même si il me pose quelques problèmes(scan automatiques lancés de je ne sais ou et en plus il trouve toujours des trucs) la je viens de faire un test avec malwarebyte qui m'a détécté 82 agents malveillants(alors qu'avec avast tout allait bien!!) .
Du coup j'en ai profité pour le faire sur mes 2 ordi portables avec malwarebyte.La je me demande ce que je dois faire car sur mon premier ordi j'ai avast+zone alarm et sur l'autre que j'ai récupéré il y a peu d'un ami qui lui comportait 137 agents malveillant il y a comme anti virus eset smart security je ne sais pas ce que ça vaut.J'aurais donc quelques questions:

-Es ce que ce que je viens de faire est suffisant?
-Quelle protection gratuite et optimale serait conseillée(antivirus,spyware et pare feu)?Car la kaspersky et avira ne veulent pas s'installer car incompatible avec zonealarm alors qu'avast oui mais comme c'est une passoire je n'ai plus trop envie de le garder.
0
Utilisateur anonyme
22 mars 2014 à 13:29
ce que tu viens de faire avec MBAM n'est pas suffisant !

suis ceci :

https://forums.commentcamarche.net/forum/affich-29922041-tentative-piratage-compte-bancaire#4
0
Voici le lien: http://cjoint.com/?3Cwobo9Qs92
0
Utilisateur anonyme
22 mars 2014 à 14:24

* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.


Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.




* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
O4 - HKLM\..\Run: [Gaorhoiqxuiz] C:\Documents and Settings\Lionel\Application Data\Yzbuid\epruaxu.exe (.not file.)
O4 - HKCU\..\Run: [Gaorhoiqxuiz] C:\Documents and Settings\Lionel\Application Data\Yzbuid\epruaxu.exe (.not file.)
O4 - HKCU\..\Run: [Kyfe] . (...) -- C:\Documents and Settings\Lionel\Local Settings\Temp\Avop\kyfe.exe
O4 - HKUS\S-1-5-21-1993962763-796845957-1801674531-1004\..\Run: [Gaorhoiqxuiz] C:\Documents and Settings\Lionel\Application Data\Yzbuid\epruaxu.exe (.not file.)
O4 - HKUS\S-1-5-21-1993962763-796845957-1801674531-1004\..\Run: [Kyfe] . (...) -- C:\Documents and Settings\Lionel\Local Settings\Temp\Avop\kyfe.exe
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411051194}]
O43 - CFD: 21/03/2014 - 22:47:13 - [0] ----D C:\Documents and Settings\Lionel\Application Data\Yzbuid
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
ou
https://up2sha.re/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm

0
leptibreton
22 mars 2014 à 14:30
Voici le lien: http://cjoint.com/?3CwoD6tsKkh
0
Utilisateur anonyme
22 mars 2014 à 14:34
tu as déjà MBAM sur ton pc,

relance le



. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout et cliques sur Supprimer la sélection. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/




0
leptibreton
22 mars 2014 à 15:18
http://cjoint.com/?3CwpsLKHxDv
0
Utilisateur anonyme
22 mars 2014 à 15:22
tu n'as pas supprimé ce qu'il a trouvé !

redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer


0
leptibreton
22 mars 2014 à 15:36
J'avais enregistré avant d'effacer j'avais bien cocher supprimer.Je relance un scan par précaution.
Entre temps mon banquier m'a appelé pour le changement des mes mots de passe et j'ai changé sur ce PC il y a un risque que mes coordonnes soient mémorisés par le virus?
0
leptibreton
22 mars 2014 à 16:28
J'ai refait ce qu'il fallait: http://cjoint.com/?3CwqCdr3Jf1
0
Utilisateur anonyme
22 mars 2014 à 16:39
si tu as changé tes mots de passe, aucuns risques (jusqu'à la prochaine fois) !

redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer


0
HostOfSeraphim Messages postés 6750 Date d'inscription jeudi 2 février 2006 Statut Contributeur Dernière intervention 31 juillet 2016 1 607
22 mars 2014 à 20:58
Comment ça, "aucun risque" ? La présence d'un keylogger sur un PC, par exemple, peut rendre le changement de mot de passe inefficace...
0