mon facebook hacker (résolu)

* Jeremy
Anonyme
Envoyé le 05/11/2010 à 10:18

Bonjour tout le monde, je rencontre un probleme que je n'arrive pas à regler depuis quelques temp, mon ex pirate mon facebook grave à un logiciel qu'un ami informaticien lui à filer...
Ce logiciel lui parmet de choper mon mot de passe en entrant simplement mon adresse de messagerie utiliser pour le compte facebook, ce logiciel marche aussi pour msn, donc je change mes mots de passe mais ca ne sert a rien puisqu'elle les retrouvent sans aucun mal, le logiciel lui envoi une notification sur son tel avec le nouveau mot de passe. Je ne connait pas du tout ce logiciel ni comment regler mon probleme mais c'est assez genant elle à acces a tout, tout mon facebook, msn, mes mails... la solution radical serait de tout supprimer et de tous recreer avec une nouvelle adresse mail qu'elle ne connais pas mais j'aimerais trouver autre chose avant d'en arriver la... Si quelqu'un pouvait m'aider je lui en serait trés reconnaissant! merci

J_D J_D
10 736 contributions
Membre depuis le 12/11/2001
Envoyé le 05/11/2010 à 14:35 Modifié par Modération


Pas simple ton problème !
Solution Facebook:
Mon compte à été piraté.
Si vous pensez que votre compte a été piraté et avez toujours accès à...
Si vous pensez que votre compte a été piraté et avez toujours accès à votre adresse de courrier électronique de connexion, sécurisez votre compte en réinitialisant votre mot de passe à partir de la page suivante : http://www.facebook.com/reset.php ou en cliquant sur le lien « Mot de passe oublié? » qui s’affiche sur la page de connexion. Un courrier électronique vous sera alors envoyé et vous indiquera les étapes nécessaires à la réalisation du processus.

Si votre compte a été piraté et si l’adresse de courrier électronique avec laquelle vous vous connectez à votre compte a également été compromise ou a été modifiée par le pirate, envoyez-nous les informations relatives à votre compte pour que nous puissions l’examiner et vous en restaurer l’accès. Cliquez [url=http://www.facebook.com/help/?page=1011#!/help/?page=1023]Ici[/url] pour nous soumettre votre problème.
/help/?faq=15838

Le lien (ici) ci dessus n'est pas cliquable, ici >> www.facebook.com/help/?page=1011#!/help/?page=1023

C'est pas mieux, fais un copier coller dans le navigateur.
Je ne réponds pas aux messages privés non sollicités ! C'est pas toujours facile...
* elarifr
Anonyme
Envoyé le 05/11/2010 à 16:30

salut
si ton ex a le mot de passe après chaque changement soit :
- elle connait la réponse à ta question de réinitialisation
- son adresse mail et/ou tel est inscrit pour récupérer ton mot de passe
- elle a installe réellement un soft espion sur ton pc

1/ change de mot de passe sur un autre pc que le tiens.
2/ ne te connecte plus depuis ton pc le temps de voir si elle y a encore acces ou si ce n'est pas le cas.

3/ vérifie les adresses de secours et tel de secours sur tes profils toujours depuis un autre pc
4/ fais vérifier ton pc par un spécialiste. c mon job, mais je suis sur strasbourg ! ;)
5/ elle peut aussi simplement se connecter sur ton reseau (acces wifi? residence étudiant? ) et sniffer ton mot de passe

elarifr
accedinfo.com


jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 05/11/2010 à 16:37


bonjour

On peut essayer de voir si un espion se cache dans ton PC,fais ceci:

  • Télécharge ZHPDiag
  • clique sur l'icône téléchargée et Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
  • Clique sur l'icône représentant une loupe

    (« Lancer le diagnostic »)
  • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette


  • Héberge le rapport ZHPDiag.txt sur cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
* Jeremy
Anonyme
Envoyé le 05/11/2010 à 20:51

Merci de vos reponse je suis en train de faire le diagnostic la mais je ne pense pas qu'elle est installer un logiciel espion sur mon pc tout simplement parceque j'ai changer de pc entre temp ( l'autre est tomber en panne) et malgré ca elle continu a avoir accés a mes comptes. Elle m'a deja dit comment elle faisait, c'est un logiciel qui trouve mes mots de passe simplement en entrant mon adresse mail utilisé pour le compte

* Jeremy
Anonyme
Envoyé le 05/11/2010 à 20:52

bonjour

On peut essayer de voir si un espion se cache dans ton PC,fais ceci:

  • Télécharge ZHPDiag
  • clique sur l'icône téléchargée et Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
  • Clique sur l'icône représentant une loupe

    (« Lancer le diagnostic »)
  • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette


  • Héberge le rapport ZHPDiag.txt sur cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr



voici le resultat du scan

http://www.cijoint.fr/cjlink.php?file=cj201011/cij11AMFPE.txt



jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 05/11/2010 à 21:33


il y a plusieurs choses sur ton PC la présence d'un faux logiciel de sécurité (antimalware doctor),mais ce n'est peut être qu'une trace d'une ancienne infection.

par contre connais tu ce logiciel "Badoo desktop" est ce toi qui l'as installé ?
* jeremy
Anonyme
Envoyé le 06/11/2010 à 00:17

il y a plusieurs choses sur ton PC la présence d'un faux logiciel de sécurité (antimalware doctor),mais ce n'est peut être qu'une trace d'une ancienne infection.

par contre connais tu ce logiciel "Badoo desktop" est ce toi qui l'as installé ?



Le truc de badoo oui c'est moi qui l'est installer, et antimalware doctor c'est un truc que j'ai choper il y a quelques semaines mais j'ai restauré mon ordi a une date antérieur et ca avait résolu le probleme donc je pense que ce n'est qu'une trace

jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 06/11/2010 à 00:49 Modifié par jllg


Ok

fais ceci:


note: ZHPFix peut être activé soit à partir de ZHPDiag en cliquant sur l'icône
soit à partir du raccourci sur le Bureau si ZHPDiag a été fermé
Il se lance par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur sous Vista et Seven.

  • Lance ZHPFix en fonction de ton système d'exploitation.
  • Copie la ligne ci-dessous:

    [HKCUSoftwareAntimalware Doctor Inc]

    (Ctrl+A pour tout sélectionner, Ctrl+C pour copier) ou avec la souris tout sélectionner, clic droit =>copier
  • Clique sur l'icône représentant la lettre [IMG]http://i39.tinypic.com/238x01.jpg[/IMG] (« coller les lignes Helper »)
    les lignes se placent dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
  • valide par" OK"
  • Clique sur « Tous », puis sur « Nettoyer »
  • héberge le rapport généré sur cijoint.fr et poste moi le lien fourni

    tutoriel pour t'aider
  • * jeremy
    Anonyme
    Envoyé le 06/11/2010 à 14:17

    voila c'que ca donne

    http://www.cijoint.fr/cjlink.php?file=cj201011/cijQ4Nm2un.txt



    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 06/11/2010 à 17:41


    bonjour
    est ce que grabels te dis quelque chose?
    dans quelle société est 'il informaticien ce copain?
    * jeremy
    Anonyme
    Envoyé le 06/11/2010 à 23:01

    bonjour
    est ce que grabels te dis quelque chose?
    dans quelle société est 'il informaticien ce copain?



    Oui grabel c'est la ou je bosse et je me connecte a internet labas. et je ne sais rien de son copain...

    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 06/11/2010 à 23:48 Modifié par jllg


    ok ,voilà pourquoi les serveurs DNS ou nom de domaine de ta société à Grabels.fr étaient visible sur le rapport

    je te conseille juste de mettre à jour Java tu as la version 6 update 10 et la dernière est la 6 update22

    ==> il faut désinstaller toutes les anciennes versions par la fonction Ajout/suppression de programmes du panneau de configuration et se rendre ensuite sur ce site:
    pour télécharger et installer la nouvelle version.

    je te conseille aussi de vérifier ton Flash player,une faille vient d'être corrigée récemment

    ==> Vérifier que les dernières versions de flash player (plugin et activeX) sont installées sinon désinstaller les anciennes et télécharger les nouvelles
    ici pour l'activeX =>IE: et là pour le plugin=> FF:

    en ce qui me concerne je ne vois aucun logiciel pirate/espion sur ton ordinateur et ne crois pas à l'histoire du log qui trouve tes mots de passe à l'aide de ton adresse de messagerie
    es tu sûr que personne de ton entourage ne la renseigne?
    méfie toi des connexions d'ordre privée au boulot par exemple,quelqu'un(admin réseau) peut interroger le serveur

    sinon crée toi un autre profil,mais je ne connais pas "facebook" je ne suis pas inscrit et pas près de l'être

    [:D]

    Bonne Nuit et bon week-end ! [;)]
    * jeremy
    Anonyme
    Envoyé le 07/11/2010 à 00:01

    Merci de ton aide en tout cas, mais je ne comprend toujours pas comment elle fait alors ... Personne ne peut la renseigner sur ce que je fais, ce que j'ecrit sur facebook ... Bref je crois que je vais simplement supprimer mon compte

    Merci et bonne soirée

    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 07/11/2010 à 00:20


    Personne ne peut la renseigner sur ce que je fais, ce que j'ecrit sur facebook



    ok ,mais si elle connait ton mot de passe ,

    le "sniff" du reseau où tu te connectes surtout si c'est en Wifi ou bien ce que disais elafir

    - son adresse mail et/ou tel est inscrit pour récupérer ton mot de passe



    ces pistes là sont à creuser plus qu'un logiciel miracle
    à mon avis

    salut!
    * elarifr
    Anonyme
    Envoyé le 07/11/2010 à 21:54

    merci jillg.
    son rapport ne presente aucun risque reel pouvant expliquer son probleme. a part un rootkit a tester avec combofix / gmer / icesword / fsbl / rku etc

    grabels.fr.ibm.com ? tu bosses donc chez ibm dans le centre de secours ? et sur place personne n'est en mesure de t'aider?
    si tu as un rk sur ton pc et que tu t'en sers pour te connecter au boulot bonjour la securite du centre ibm :)

    ton ex y bosse aussi ?

    a ma connaissance, il n'y a pas de soft qui te donne le mdp msn/fbook/gmail.. de quelqu'un a partir de son mail, sauf si tu es le destinataire désigné dans les paramètres de ton compte pour récupérer le mail permettant de réinitialiser le mot de passe perdu.
    autrement c'est plus par une attaque réseau ( sniff, man in the middle....)

    tu as forcemment
    -un spyware / rk sur le pc
    -elle a acces a ton mail de reset
    -elle sniffe ton reseau
    -elle connait la response à ta question secrete


    je serais quand même curieux de connaitre ton ex, ou plutôt le présumé copain qui lui aurais file le présumé soft :)



    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 07/11/2010 à 22:42


    Bonsoir elarifr

    tu as peut être raison mais je ne suis pas persuadé que les détections de ZHPDiag sur le MBR montrent la présence d'un Rootkit

    certains PC de marque modifient les codes du MBR de même que certains lecteurs virtuels comme Daemon ,ALcohol,..etc..

    là le rapport montre qu'il n'a pas pu lire le code

    mais tu as raison on peut faire un TdssKiller par exemple mais ni Gmer ni combo sur un=> 64bits

    @ jeremy

    • Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
    • Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
    • Clique sur [Start Scan] pour démarrer l'analyse.
    • Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now] si proposé=> Un rapport s'ouvrira au redémarrage de l'ordinateur.
    • [sinon clique sur [report]
    • Copie/colle son contenu dans ta prochaine réponse.

    Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.[/list]
    Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt
    * jeremy
    Anonyme
    Envoyé le 07/11/2010 à 22:43

    merci jillg.
    son rapport ne presente aucun risque reel pouvant expliquer son probleme. a part un rootkit a tester avec combofix / gmer / icesword / fsbl / rku etc

    grabels.fr.ibm.com ? tu bosses donc chez ibm dans le centre de secours ? et sur place personne n'est en mesure de t'aider?
    si tu as un rk sur ton pc et que tu t'en sers pour te connecter au boulot bonjour la securite du centre ibm :)

    ton ex y bosse aussi ?

    a ma connaissance, il n'y a pas de soft qui te donne le mdp msn/fbook/gmail.. de quelqu'un a partir de son mail, sauf si tu es le destinataire désigné dans les paramètres de ton compte pour récupérer le mail permettant de réinitialiser le mot de passe perdu.
    autrement c'est plus par une attaque réseau ( sniff, man in the middle....)

    tu as forcemment
    -un spyware / rk sur le pc
    -elle a acces a ton mail de reset
    -elle sniffe ton reseau
    -elle connait la response à ta question secrete


    je serais quand même curieux de connaitre ton ex, ou plutôt le présumé copain qui lui aurais file le présumé soft :)



    lorsqu'on habiter encore ensemble un snif aurai eter possible, maintenant elle continue d'y avoir acces, alors que j'ai changer mdp, mon adresse de secour c'est la mienne, il n'y en a pas d'autres. Et le probleme c'est qu'elel peut trés bien me dire c'est bon je m'en fou maintenant j'y vais plus sur ton compte... j'le saurais jamais.

    moi aussi j'aimerais bien connaitre son pote ... sinon, nan elle ne travaille pas chez ibm et n'a aucune connaissance en informatique, mais vraiment aucune, a part utiliser msn, facebook etc... le piratage c'est impossible qu'elle y arrive toute seul.

    Et oui je bosse chez IBM, je fais la sécurité la nuit, donc si tu me dit qu'il ya un truc dangereu dans mon pc pour IBM ca m'inquiete pas mal etant donner que je suis brancher sur leur reseau toute la nuit ...

    Qu'est ce qu'un Rootkit ?

    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 07/11/2010 à 22:51


    salut
    regarde au dessus j'ai posté un nouveau message [;)]
    * jeremy
    Anonyme
    Envoyé le 07/11/2010 à 22:58

    ok je fais ca de suite

    * jeremy
    Anonyme
    Envoyé le 07/11/2010 à 23:03

    Alors ca a été trés court, en 20 secondes, il n'a rien trouvé, il y a bien eu un resultat mais quand j'ai fais " continuer " il n'y avais pas de reboot ni de moyen d'enregistrer le rapport, juste le temp de l'analyse et " no infection found"

    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 07/11/2010 à 23:11


    as tu essayé de cliquer sur "report" ?
    * jeremy
    Anonyme
    Envoyé le 07/11/2010 à 23:18

    Oui c'est bon j'avais pas tilter voila le rapport

    http://www.cijoint.fr/cjlink.php?file=cj201011/cijLCB3bQh.txt



    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 07/11/2010 à 23:25


    Aucun problème ,pas de rootkit sur ce PC à mon avis

    de toute façon ,pour l'instant ils sont très rares sur les win7 en 64 bits à cause d'un renfort de la sécurité de cet OS sur les drivers non signés, cela ne durera peut être pas....profitons-en [:)(]


    j'ai vérifié le Md5 du fichier suspect= > no souci
    * jeremy
    Anonyme
    Envoyé le 07/11/2010 à 23:28

    Bon ca me rassure merci

    et donc pour l'histoire de mes comptes pirater tu ne crois pas en la possibilité d'un logiciel ?

    jllg jllg
    2 741 contributions
    Membre depuis le 24/04/2004
    Envoyé le 07/11/2010 à 23:58



    et donc pour l'histoire de mes comptes pirater tu ne crois pas en la possibilité d'un logiciel ?



    non tout comme elarifr , je sais qu'il y a beaucoup de rumeurs qui parlent de ces fameux logiciels capables de pirater les comptes des réseaux sociaux mais c'est faux et la plupart du temps les sites qui proposent cela sont des sites piégés qui en profitent pour pomper les infos justement :malware:

    (!) attention! ,je ne dis pas qu'il n'est pas possible de pirater les comptes mais pas comme ça à distance sans que tu autorises l'accès à un logiciel ni sans rien installer sur l'ordi de façon traditionnelle ou par infection => mais on l'aurai vu...

    Ne jamais partager avec personne mots de passe et adresses de messagerie perso pour récupérer mot de passe, carte sim...Etc...faire attention lorsqu'on saisi des infos privées que personne zieute discretos..et...La parano quoi [:D]

    Bonne soirée ! [;)]
    * jeremy
    Anonyme
    Envoyé le 08/11/2010 à 00:17

    Bon, ba en tout cas merci beaucoup pour votre aide je sais au moins que mon pc est sain ;)

    bonne soirée

    Discussion trop ancienne

    Cette discussion a été automatiquement fermée car elle n'a plus reçue de nouveau message depuis trop longtemps.

    Nous vous suggérons de créer un nouveau message

    « Retour sur la liste des messages de ce forum