Piratage boite mail malgré MBAM payant

Résolu/Fermé
matou83 Messages postés 358 Date d'inscription mardi 8 décembre 2009 Statut Membre Dernière intervention 8 février 2024 - 24 mai 2018 à 11:49
matou83 Messages postés 358 Date d'inscription mardi 8 décembre 2009 Statut Membre Dernière intervention 8 février 2024 - 27 mai 2018 à 09:17
Bonjour,
Suite aux conseils de jean42024 , j'ai installé Kapersky puis désinstallé et enregistré les résultats du scan , que je pourrai transmette ensuite suivant les réponses obtenues : Ce scan a détecté 3 objets qu'il n'a pas pu désinstaller :
HEUR:Trojan.Sript.Miner.gen
Windows\Installer\20071.msi//ICActs
-----------------------------------------msi//Reporter

J'ai ensuite fait un scan avec adwcleaner qui lui a trouvé 8 objets , j'ai enregistré le rapport que je tiens aussi à disposition . Il s'agite de services mais à priori pas de malicieux , 4 dans ALToobar enregistrés dans Program Data ou Program Files , et 2 Pop Up , mais pas de Trojan comme décelé par Kaspersky !

Que pensez vous de tout ça ?? J'ajoute que j'ai comme anti-virus MBAM payant , qui fonctionne bien à priori mais qui n'a rien décelé !!!!

Je suis un peu perdu et remercie par avance ceux qui voudraient bien se pencher sur mon cas ....

matou83



A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié le 24 mai 2018 à 11:52
Salut,

Ces détections n'ont très probablement rien à voir ton piratage.
Il ne s'agit pas de trojan ou autres.

Ton ordinateur n'est pas infecté.

0
matou83 Messages postés 358 Date d'inscription mardi 8 décembre 2009 Statut Membre Dernière intervention 8 février 2024 10
24 mai 2018 à 18:48
Merci Malekal_morte pour ta réponse si rapide , je suis rassuré pour ce qui est de l'ordi. Le mot Trojan m'avait effrayé . Comme je ne constatais pas de ralentissement ni d'autre maléfice, je ne m'inquiétais pas trop mais je préférais m'en assurer . C'est chose faite , je signale le sujet résolu . Merci encore pour ton avis .
Pour ce qui est du piratage de la boite mail , j'ai changé le mp et ça a l'air d'aller . par contre celui qui m'a envoyé le message me demandant 1500 € est lui complètement bloqué ! ( en fait pas lui mais il y avait simplement son nom , pas de message à la réception ( comme on échange souvent tous deux, j'ai ouvert le message , funeste erreur !) et l'adresse complète de son mail ne m'est apparue qu'après quand je l'ai ouvert et que le texte demandant 1500 € m'est apparu . J'ai alors compris que ce n'était pas lui car il n'a pas de mail outlook. Je n'ai pas répondu mais je ne pouvais plus envoyer de mail , c'était trop tard , ma boite était bloquée. J'ai pu malgré tout changer le mp et ça remarche depuis ! MBAM ( payant) n'a pas pu me protéger dans ce cas . Mais ce qui me faisait douter de l'infection , c'était qu'il ne détectait lui aucune infection ....
Enfin, merci pour ton avis, je suis rassuré car j'étais vraiment perdu !
cordialement
matou83
0
matou83 Messages postés 358 Date d'inscription mardi 8 décembre 2009 Statut Membre Dernière intervention 8 février 2024 10
25 mai 2018 à 01:04
Par curiosité j'ai tapé dans la case recherche : HEUR Trojan Script gen. et j'ai trouvé une manip que tu avais indiquée à chafou91 en septembre 17 . Il avait été comme moi soumis à une arnaque demandant du fric . Tu lui avais indiqué une manip considérant qu'il s'agissait bien d'un virus . En fait ce qu'a trouvé Kapersky et aucun autre scan ( MBAM, adwcleaner ne décèlent rien ) ne diffère de celui indiqué plus haut que par l'intercalation de MIner entre Script et gen
( generic sans doute ) Ce terme de "Miner" suffit donc pour considérer qu'il ne s'agit pas d'un virus ??
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 mai 2018 à 09:42
Le nom indique qu'il s'agit d'un trojan qui cherche à faire miner ton navigateur internet.
Ce n'est pas un trojan pour voler des données ou contrôler ton ordinateur.
Voir les explications de cette page : https://www.malekal.com/web-miner-javascript/

L'alerte peut être lié à un site que tu as visité, il a été piraté pour faire miner les navigateurs des visiteurs
ou tu as installé une extension parasite qui mine sur ton navigateur internet
ou une autre source sur ton ordinateur, par exemple le cache.

AdwCleaner sert à rien pour ce type d'infection.

Si tu veux être rassuré et vérifier ton ordinateur :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
matou83 Messages postés 358 Date d'inscription mardi 8 décembre 2009 Statut Membre Dernière intervention 8 février 2024 10
Modifié le 25 mai 2018 à 21:10
Je viens de faire le scan FRST , mais il y a un blème : je n'ai pas le fichier shortcut , seulement les 2 autres .
Je vais revoir demain .
Par ailleurs je ne vois pas ce que "miner le navigateur " chrome en l’occurrence , je n'utilise plus les autres ) ) signifie ??? Peux tu donner un exemple concret à un internaute un peu à ras de terre ??? .
Merci pour ton abnégation ...
matou83
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 mai 2018 à 23:19
Pas grave pour le shortcut.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
matou83 Messages postés 358 Date d'inscription mardi 8 décembre 2009 Statut Membre Dernière intervention 8 février 2024 10
26 mai 2018 à 07:21
En fait je n'avais pas vu où il était placé . Mais quand je tente de me connecter au site de pjjoint , MBAM m'en empêche . Je suis rentré dans le menu pour désactiver les protections mais je crains de devoir à la fin retaper la clé d'activation que j'ai perdue ... Je dois bientôt réactiver mon abonnement ,j'aurai alors la nouvelle clé que je sauvegarderai et si je continue à craindre une infection, je reprendrai contact et enverrai les liens des 3 fichiers .
Mais tu as bien dit que je n'ai pas de virus à craindre , donc je m'en contente pour l'instant .
Si tu peux simplement m'expliquer ce que veut dire "miner le navigateur" ?? J'ai regardé ce que veut dire "miner javascript " je n'y ai rien compris ....
Désolé d'avoir monopolisé ton temps pour rien , et merci encore pour tout le temps passé à me lire et à me répondre .
matou83
0
matou83 Messages postés 358 Date d'inscription mardi 8 décembre 2009 Statut Membre Dernière intervention 8 février 2024 10
27 mai 2018 à 09:17
J'ajoute quand même que j'ai , sur des sites où il y a des images en gros plan, des plages noires de quelques cm ( mais mon écran fait 58 cm de diagonale) qui apparaissent au début de la connexion , se déplacent au cours du visionnage, pour disparaître après quelques secondes à une minute , sur certains sites seulement ( pas facebook par exemple) et jamais sur des sites où il n'y a que du texte ou alors des images très petites/texte . Signe d'une infection peu grave ??
0