HS : Hack de Sermons

Fil fermé
Partager Rechercher
Un message pour dire que j'ai été hacké sur deux compte la semaine derniere,
je pensais que c'était à cause de la faille d'ankama mais en fait non, j'avais pourtant scanné mon pc après pour être que je n'avais pas de merde,mais à apparement pas assez bien.

J'ai ensuite récuperé mes deux comptes volés ainsi que le matos grace à un modérateur.

Sauf que bien sûr les mecs avaient forcement encore accés à mon ordi car hier ils m'ont réattaqué, chaque fois que je changais mon mdp ils le changeaient derriere moi,donc ils connaissaient chaque nouveau mdp généré.
Cette fois ils ne m'ont pas volé car ça servirait à rien si un modo me rend mes items,ils les ont tout simplement détruit au concasseur.

Je suis ensuite allé sur le serveur du tournois, 3 modos sont allé voir ce qu'il se passait sur jiva,mais j'attends toujours le compte rendu.

Mais si c'était tout...
Ils ont donc eu accé à mes mails, ils en ont profité pour supprimer l'entiereté des vidéos youtube de "misterdofus" (la caméra de jiva) ainsi que le blog lui même.

Voila,j'ai rescanné mon pc avec avast et un autre logiciel, voici les rapports :
Cliquez ce bouton ou survolez le contenu pour afficher le spoiler
Elément(s) analysé(s): 464321
Temps écoulé: 2 heure(s), 27 minute(s), 7 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 14

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\Users\jean\AppData\Roaming\EoRezo (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\Users\jean\AppData\Roaming\EoRezo\db (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\Users\jean\AppData\Roaming\EoRezo\eodesktop (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\Users\jean\AppData\Roaming\EoRezo\eoStats (Adware.EoRezo) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\Users\jean\documents\[adobe.after.effects.v7.0.professional.winxp.incl.keygen-ssg].adobe.after.effect.7.0.pro.keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\jean\downloads\sony.products.multikeygen.v1.9.keygen.and.patch.only.read.nfo.repack-di\Keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
d:\adobe\crack\cs4- premiere-pro-keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
d:\adobe.creative.suite.4.master.collection.cs4.(english.español.français).by.up.piratix-974.+.keygen.by.x-force\cs4.master.collection\X-FORCE\adobe-master-cs4pre-keygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
d:\avid.media.composer.v5.0.incl.keymaker-core\CORE10k.EXE (Dont.Steal.Our.Software) -> Quarantined and deleted successfully.
c:\Users\jean\AppData\Roaming\EoRezo\cmhost.cyp (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\Users\jean\AppData\Roaming\EoRezo\confmedia.cyp (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\Users\jean\AppData\Roaming\EoRezo\host.cyp (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\Users\jean\AppData\Roaming\EoRezo\user.cyp (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\Users\jean\AppData\Roaming\EoRezo\db\cat.cyp (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\Users\jean\AppData\Roaming\EoRezo\eodesktop\config.xml (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\Users\jean\AppData\Roaming\EoRezo\eodesktop\eodesktop.html (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\Users\jean\AppData\Roaming\EoRezo\eodesktop\userconfig.xml (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\Users\jean\AppData\Roaming\EoRezo\eoStats\eoStats.txt (Adware.EoRezo) -> Quarantined and deleted successfully.


et c'que avast avait trouvé juste avant :
http://i45.servimg.com/u/f45/11/85/54/48/virus11.jpg

le logiciel spybot a rien trouvé par contre.


Voila ou j'en suis, si quelqu'un sait m'aider d'une façon ou d'une autre...
Punaise, ça c'est de l'acte malveillant.....
Courage Sermons .

Dis toi que t'as toujours ta médaille mister Amakna, non concassable non échangeable \o/

Faut franchement être con pour faire ce genre de chose
Désolé pour toi Serm... par contre, pour Green je pense plutôt qu'elle parle a un client pour de la FM, car bon, depuis le temps jamais entendu du louche sur elle (sadie)
Aie sermons :s
Le pire c'est que c'est un acte malveillant ayant réellement pour cible ton perso et toute ton oeuvre ( blog, vidéos .. ). C'est vraiment dégueulasse de s'en prendre comme ça à une personne et de détruire ses heures de travail..
C'est moche.
Et ouais, c'est ciblé, log dofus + ton compte youtube, changement de mdp juste après toi, je vois qu'un keylogger.
Par contre j'ai pas l'impression qu'il soit dans ton rapport avast, y'a que tes keygen et des Ad.

Ça ne vient pas du Hrupka capté par ton avast.

L'adresse ip sur ton screen est localisée en Belgique, Antwerpen, Edegem, tu connais des gens là bas ?

(Je rejoins Hellrogues, m'est avis que Green-Baby n'a rien à voir là dedans, c'est quelqu'un de respectable)
Vraiment désolé pour toi sermons :/ Il ya vraiment des gros connars dans la vie pour faire des truques comme ça, des gros cas sos...
Fin voilà tu as tout mon soutient^^


Après j'ai juste une petite question. Lorsque les modo t'ont rendu tes items, tu n'avais pas contacté le support? Car ils peuvent peut être re mettre une sauvagarde de ton personnage qui est un peut plus ancienne ( et cela ne créera pas d'objets doublons sur le serveur vu que tout est partie au concasseur)

Bonne chance à toi !
Je connais quelques joueurs en belgique comme tout l'monde je pense mais pas de joueurs ayant accés à mes infos,je pense que ça vient d'une personne tiers.

Sinon, j'ai changé tous mes logs de toute mes boites mail depuis un autre ordi à l'instant,je ne m'y connecterai plus depuis cet ordi avant d'avoir nettoyé mon pc.
Mais concretement la solution du formatage ne me plait pas trop,j'ai des projets vidéos en cours,des logiciels de montage et retouche genre after effect photoshop vegas pro,pas facile à remettre en route apres formatage...

j'aimerai surtout connaitre un antivirus capable de me nettoyer cette merde
est ce que ça peut venir de firefox directement?
Tu peux te référer à un forum spécialisé, ils pourront facilement vérifier s'il te reste ou pas des traces d'infection (et surtout te dire qu'est-ce qui a provoqué ce hack).

Je suis pas sûr mais les rogues dans les clefs du registre baissent l'efficacité de tes logiciels de protection. :/
Salut serm', tu pourrais utiliser CCcleaner par exemple, je ne sais plus s'il supprime toute cette merde comme tu dis, mais en tout cas il va tout nettoyer. Par contre il va pas se gêner pour supprimer un paquet de truc que ta pas utilisé depuis longtemps.

Donc met bien sur un DD externe ce que tu dois garder si tu veux l'utiliser, mais j'avais utilisé un logiciel vraiment plus hard y a un petit mois, je sais plus comment ça s'appelle j'vais rechercher ça, mais celui la a détruit mon anti virus tellement il était puissant

J'vais te chercher ça et si je trouve je te le dirais.
Citation :
Publié par Tappion
Salut serm', tu pourrais utiliser CCcleaner par exemple, je ne sais plus s'il supprime toute cette merde comme tu dis, mais en tout cas il va tout nettoyer. Par contre il va pas se gêner pour supprimer un paquet de truc que ta pas utilisé depuis longtemps.

Donc met bien sur un DD externe ce que tu dois garder si tu veux l'utiliser, mais j'avais utilisé un logiciel vraiment plus hard y a un petit mois, je sais plus comment ça s'appelle j'vais rechercher ça, mais celui la a détruit mon anti virus tellement il était puissant

J'vais te chercher ça et si je trouve je te le dirais.

Non clenaer n'est pas la pour virer des logiciels suspects, il est la pour faire de la place, est donc optimiser ton pc.
Citation :
Publié par HellRogues
par contre, pour Green je pense plutôt qu'elle parle a un client pour de la FM, car bon, depuis le temps jamais entendu du louche sur elle (sadie)
Vu la réponse de Jazz en dessous et connaissant Green, ce n'était pas pour toi.
Citation :
Publié par lord-wox
Non clenaer n'est pas la pour virer des logiciels suspects, il est la pour faire de la place, est donc optimiser ton pc.
Autant pour moi, j'cherche l'autre logiciel dans mon historique j'lai plus sur le PC, et effectivement c'est un emmerdement de vie.
Je vois pas l'interet du second screen, tu peux le retirer ?

Green et jazz sont deux membres de ma guilde, ils étaient a coup sur en train de crafter et donc de faire des échanges (il ne peut y avoir aucun doute la dessus, ce sont tous les deux des artisans/recolteurs)
Salut, c'est moi Jazz,

Hier soir vers 20h30 avec green on a fait la FM d'un sac stakanoviste.

Vu que je suis un gros noob, elle me dit de cliquer sur accepter pour commencer a faire sa FM. Voila.

Y a rien d'autre a ajouter.

Salut les poilus.
Désolé pour toi Sermons ... Vraiment des cons sur Dofus ...

Mes conseils :

Change déjà d'antivirus , Avast c'est une passoire , qui plus est, niveau protection en temps réel c'est du naze de chez naze.

Télécharge la version d'essai de Kaspersky internet security 2011 (la 2012 existe mais je t'expliquerai en message privé pourquoi ne pas la télécharger maintenant).

Une fois installé , télécharge Malwarebytes' Anti-Malware et fait un scan complet de ton PC avec ce logiciel (lance la mise à jour des signatures avant bien sûr).

Voilà.
Aie, j'avais constaté la disparition du blog et de tes vidéos sur youtube.
Une petit recherche sur google et je tombe sur ce sujet...

Que dire... a part bon courage Sermons... C'est vraiment de la salle graine celui/ceux qui a/ont fais ça!!
Encore bon courage.
Salut serm, c'est moche ce qui t'arrive. Je ne comprends pas quel intérêt il peut y avoir à faire ça, mais soit.

Je t'avais dit de modifier tous tes identifiants (notamment mail/dofus) avec un autre PC que celui que tu utilises couramment le temps de le sécuriser (et de le faire sécuriser donc !), pourquoi ne l'as-tu pas fait ?

Au point où tu en es, je te conseille effectivement de sauvegarder tous tes documents et de formater. N'oublie pas également de faire sécuriser tout ce que tu utilises d'autre (JoL ? Skype ? etc..), en changeant les mdp par le biais d'une machine clean. Et donne éventuellement les droits de ta guilde à un compte sécurisé le temps de régler tout ça.

Après, tu peux toujours contacter les prestataires de service pour voir s'ils peuvent effectuer un rollback de ton site ou de l'état de ton compte YouTube mais ça m'étonnerait. Sinon, tu n'avais pas de back-up de ton site ? Tu as toujours les vidéos sur ta machine ?
Comme AV, detecteur en temps réel, etc je te conseille Windows Security Essentials, c'est très performant.

Le problème est que tu risques d'infecter ton DD externe également en transvasant des fichiers, surtout que tu ne sais pas où s'est foutu ce malware. Un formatage pur et simple de l'intégralité s'impose... Récupère simplement les fichiers genre video, ou word si tu avais écrit un scrypt, les photos... mais oubli les soft :/ ça se réinstalle, tu t'y colles une journée et c'est repartit! (comptes quelques jours de plus pour tout ce qui est paramétrage des soft^^')

Vraiment désolé pour toi :/
Courage
Citation :
Publié par sermons
Voila,j'ai rescanné mon pc avec avast et un autre logiciel, voici les rapports :


Fichier(s) infecté(s):
c:\Users\jean\documents\[adobe.after.effects.v7.0.professional.winxp.incl.keygen-ssg].adobe.after.effect.7.0.pro.keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\jean\downloads\sony.products.multikeygen.v1.9.keygen.and.patch.only.read.nfo.repack-di\Keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
d:\adobe\crack\cs4- premiere-pro-keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
d:\adobe.creative.suite.4.master.collection.cs4.(english.español.français).by.up.piratix-974.+.keygen.by.x-force\cs4.master.collection\X-FORCE\adobe-master-cs4pre-keygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
d:\avid.media.composer.v5.0.incl.keymaker-core\CORE10k.EXE (Dont.Steal.Our.Software) -> Quarantined and deleted successfully.
Citation :
Publié par sermons
j'aimerai surtout connaitre un antivirus capable de me nettoyer cette merde
est ce que ça peut venir de firefox directement?
Je vais reprendre une phrase souvent utilisé sur internet à propos de la sécurité informatique :
"Le meilleur antivirus est l'utilisateur."

Quand tu télécharges des keygen sur des forums warez, et que tu exécute ceux-ci alors qu'ils sont déctecté par ton anti-virus, tu met en danger de façon consciente et volontaire ton PC.

Rien n'es gratuit, les keygen infectent les pc (bon en général c'est pas pour dofus mais plus pour des réseaux de botnet ou autre), mais aussi les rendent vulnérables à d'autre attaques / tentatives de hack (on pourrai donc faire un rapprochement avec ton problème sur dofus).

Bref je suis pas pour la remuer le couteau dans la plaie, surtout que ce qui t'arrives me désole vraiment.

Voici le lien d'un forum spécialisé dans la sécurité informatique, la bas tu seras pris en charge et suivit par une personne compétente afin de te débarrasser de ton virus.

http://www.commentcamarche.net/forum/virus-securite-7

(Formater n'est pas une solution, surtout que dans certains cas les virus parviennent à revenir (utilise Killdisk si tu formates ))
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés