Mon pc et mes boites mails hackés???

Fermé
bobyyy Messages postés 6 Date d'inscription vendredi 21 novembre 2008 Statut Membre Dernière intervention 21 novembre 2008 - 21 nov. 2008 à 12:34
bobyyy Messages postés 6 Date d'inscription vendredi 21 novembre 2008 Statut Membre Dernière intervention 21 novembre 2008 - 21 nov. 2008 à 23:03
Bonjour,

Je viens à vous pour solliciter un peu d'aide concernant un éventuel piratage de ma machine; je nettoie souvent le cache des fichiers internet temporaires, mais depuis qq semaines , je redoute certaines connaissances sur internet susceptibles d'attaquer mon système afin de s'approprier des informations à mon sujet, boites mails ect... vous allez me dire que je suis parano , c vrai lol mais je vous assure il se passe des choses pas communes, je vous explique:

Dans le dossier des fichiers internet temporaires, tous les cookies des sites que je visite sont rattachés non pas à mon dossier nommé 'propriétaire' , mais à un dossier jumeau nommé'propritaire'(le é manque )!!! voici un exemple:'cookie:propritaire@rad.msn'

J'ai donc scanné les disques durs à plusieurs reprise à l'aide de kaspersky internet security , mais aussi spybot search n destroy, et nettoyé les cookies avec ccleaner des dizaines de fois, je vide les cookies restant manuellement, rien à faire à chaque fois que je réouvre une page Internet explorer ou que je me connecte à msn ou autres, les cookies qui apparraissent sont rattachés à 'propritaire' et non à 'propriétaire'; le rapport hijackthis que j'ai fais évalué par le site ne releve rien d'anormal à ma connaissance.

J'en déduis sauf erreur de ma part que quelq'un a réussi à entrer dans mon systeme et a crée ce dossier clône afin de collecter des données me concernant, pouvez vous me confirmer cela svp ?

Mon attention a été attirée par des comportements bizarres de mon routeur internet lorsque je fréquente un certain programme de tchat vocal; il se bloque lorsque que je me retrouve avec ces personnes suspectes que je connais de réputation pour être des hackers et ayant des connaissances solides en informatique et qui je pense sont responsables de ces anomalies. Apres rebootage du routeur, j'ai pensé à une tentative de hack, je suis donc allé voir si tous les cookies étaient néttoyés de leur dossier temporaire, et c'est là que j'ai remarqué ce fameux dossier suspect rattaché à tous les cookies 'propritaire' sans la lettre é; je l'ai cherché dans mon pc je ne l'ai pas trouvé, il doit être peut être se trouver en dossier caché, ou bien sur le pc distant du pirate, je n'en sais rien.

Comment rétablir le fonctionnement normal sans avoir à formater l'ordinateur svp? Comment rattacher de nouveau les cookies internet à mon dossier de propriétaire à nouveau?

Merci d'avance pour votre aide.
A voir également:

8 réponses

Utilisateur anonyme
21 nov. 2008 à 12:39
lu,
je pense plus à un bug du "é" qui ne fazit pas apparaitre la lettre à cause de l'accent....tout simplement

1/
fait un scan en ligne avec internet explore, si tu as firefox fait:
démarrer -> executer -> tape : iexplore (puis valide)

BRANCHE TA OU TES CLE USB / LECTEUR EXTERNE ...

(coche toutes les cases à chaque fois) :
https://www.eset.com/

à la fin colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

si ta besoin d'aide tu as un tutoriel ici : http://bibou0007.com/tutos-et-lexique-f45/tutorial-nod32-online-scanner-t128.htm

2/ Fait un scan avec malwarebyte :
telechargement et aide ici :
http://www.pcinfo-web.com/...
une fois fini le rapport s'ouvre copie le et supprime toute la selection.

3/
Ensuite une fois fini fait un rapport hijackthis :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

tu le télécharges, tu le lances et tu cliquera sur le premier bouton en haut "Do a system scan and save a logfile"
tu colleras le fichier texte ici ;).

PS : Ne fermes pas le programme
0
bobyyy Messages postés 6 Date d'inscription vendredi 21 novembre 2008 Statut Membre Dernière intervention 21 novembre 2008
21 nov. 2008 à 16:40
Merci infiniment pour ton aide dorgane, je suis entrain de scanner , je te tiens au courant ;

Je rajoute une info qui justifie mes doutes : Quelques jours avant de remarquer cette anomalie ('propritaire') ccleaner a detecté une image au format jpg impossible à nettoyer dont le nom du fichier est LAVAL.jpg ce qui a déclenché le shield de kaspersky et l'a bloqué, il s agissait d'un virus type trojan "worm love letter" , qq chose comme çà; apres plusieurs scan kaspersky, le pc n avait plus l'air infecté , mais je pense qu'il a eu peut etre le temps d agir avant le nettoyage de ccleaner , pour se propager et laisser le temps aux hackers de faire leur boulot en créant ce dossier suspect 'propritaire' assez trompe-l'oeil et ainsi obtenir les infos qu'ils désirent à mon sujet à savoir compte mails ect...

Ce qui m'inquiete c'est que ce dossier recueille toujours les cookies et je ne trouve pas ce dossier dans mon pc!

Je te poste tes requetes (logs ect..) dans le prochain message, merci à toi dorgane.
0
bobyyy Messages postés 6 Date d'inscription vendredi 21 novembre 2008 Statut Membre Dernière intervention 21 novembre 2008
21 nov. 2008 à 22:03
Log pour EsetOnlineScanner

# version=4
# OnlineScanner.ocx=1.0.0.56
# OnlineScannerDLLA.dll=1, 0, 0, 51
# OnlineScannerDLLW.dll=1, 0, 0, 51
# OnlineScannerUninstaller.exe=1, 0, 0, 49
# vers_standard_module=3630 (20081121)
# vers_arch_module=1.064 (20080214)
# vers_adv_heur_module=1.066 (20070917)
# EOSSerial=4186e65a5565f942b5f512dc7eb07569
# end=finished
# remove_checked=true
# unwanted_checked=true
# utc_time=2008-11-21 04:52:02
# local_time=2008-11-21 05:52:02 (+0100, Paris, Madrid)
# country="France"
# osver=5.1.2600 NT Service Pack 3
# scanned=399710
# found=0
# scan_time=12785



Log pour Malwarebyte en analyse rapide:

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1414
Windows 5.1.2600 Service Pack 3

21/11/2008 18:10:59
mbam-log-2008-11-21 (18-10-59).txt

Type de recherche: Examen rapide
Eléments examinés: 54197
Temps écoulé: 7 minute(s), 59 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Log Malwarebyte en analyse complete:

aucun log s'est affiché ni sauvegardé, mais il y avait un fichier infecté, c etait le .exe du programme mirc32 , un malware backdoor bot, que j'ai oublié de supprimer, mais je pense pas que çà vient de çà vu que çà fait super longtemps que j utilise mirc et j avais jamais eu de probleme avec
...


Log Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:01:46, on 21/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Microsoft Windows OneCare Live\OcHealthMon.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe
C:\WINDOWS\wlancfg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe
C:\Program Files\Microsoft Windows OneCare Live\winss.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Paltalk Messenger\paltalk.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.microsoft.com:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\System32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\System32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [OneCareUI] "C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\WINDOWS\wlancfg.exe
0
Utilisateur anonyme
21 nov. 2008 à 22:08
ba tout est ok....
0
bobyyy Messages postés 6 Date d'inscription vendredi 21 novembre 2008 Statut Membre Dernière intervention 21 novembre 2008
21 nov. 2008 à 22:16
oui çà m a prit la journée , et je savais que çà donnerait rien, ce que j'utilise pour scanner nettoyer équivaut les solutions que tu m'as donné, mais merci quand meme...

c tout de meme louche cette histoire, je me demande si je vais pas porter plainte ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 nov. 2008 à 22:18
oué enfin c'est maigre en preuve la, encore tu aurai reçus des mails ou autre ok mais la...tu n'as rien
0
bobyyy Messages postés 6 Date d'inscription vendredi 21 novembre 2008 Statut Membre Dernière intervention 21 novembre 2008
21 nov. 2008 à 22:46
je sais bien, les éléments que j'ai sont maigres , mais je pense savoir qui est derriere tout çà.
J'ai aussi pris une capture écran quand mon ordi se mettait à redemarrer tout seul apres avoir mis ma cam dans la room de tchat, 3 msg d erreurs, crash serieux du systeme :

https://imageshack.com/


c'est à ce moment là que j'ai commencé à prendre mes gardes vis à vis du nettoyage des cookies ect... et que j'ai remarqué cette anomalie flagrante !
0
Utilisateur anonyme
21 nov. 2008 à 22:51
oué mais sa prouve rien...
probleme matériel ou un truc que ta télécharger qu'il fallai pas...
il y a des million d'inefction chaque jours, souvent c'est des virus qui infecter des utilisateur qui en infecte d'autre sans qu'ils le sache...

enfin à mon avis il vont un peu rire avec ca...
0
bobyyy Messages postés 6 Date d'inscription vendredi 21 novembre 2008 Statut Membre Dernière intervention 21 novembre 2008
21 nov. 2008 à 23:03
ok tu as sans doute raison

çà a pas l'air difficile de réassigner les cookies à mon vrai dossier de proprietaire, mais comment on fait çà ??? je trouve pas !
0