EN DIRECT en ligne connexion / inscription
Connexion

Surnom/Pseudo
Mot de Passe :

[ Vous avez perdu votre mot de pass ? | Devenir membre ]

×

infostealer / Keyloger / & probablement plus ...

CowcotLand topic RSS feed Surveiller les réponses de ce sujet
secosse @
Paysan
Paysan

648pts

Inscrit le: 12 novembre 2020
Messages: 180

Navigateur : n.c.

En ligne
Message Posté le: 25 septembre 2024 à 13:10  Lien permanent
Répondre en citant
Bonjours !
Je viens quérir une expertise que j'aime à imaginer trouver ici, et que je n'ai clairement pas >.<
Voila .. comme dit l'adage "Ca n'arrive pas que au autres" 😌

Je suis clairement pris jusque au coup (minimum la taille en tous cas).
Je vais raconter brièvement les étapes de ma (trop) lente compréhension. Avec de la chance vous pourrez me conseiller / me diriger un peux, pour amener mon incompétence vexante vers un peux d'efficacité Fou

En gros.
Dimanche soir je découvre que j'ai reçu quasiment 150 Mail de Steam (dans la simple après-midi) pour me confirmer des "vente" en tous genre (Vous voyez venir le truc ?).
En ce qui concerne la perte de quasiment 25 page de contenue nul/divers sur Steam, j'en fait le deuil. tant-pis. y'en avait pas pour 20 balles
Je pense dans un premier temps à un vols de compte. Mais rien la dessus, Steam à même jamais était utilisé en dehors de mes périphérique. Steam n'est pas au démarrage PC, je l'utilise pas tant que ça. La je l'avais ouverts vers midi, et abandonnée ouvert sur un pc resté allumé..
Je change de MDP, annule les quelques ventes pas clôturé, e-mail Steam qui s'excuse mais me rendra rien. osef
J'hésite à formater malgré le (gros) doute à ce moment là.
Hier (lundi) soir je touche un peux au PC, j'en profite pour changer de mdp Crosoft & Un compte Google.
Et je scan antivirus/spyware. (rien de très probant)
Pas loupé, ce matin, avant 8am, multiple tentative sur le dit compte google. Je re-change de mdp (d'un autre périphérique cette foi).

Donc maintenant, c'est à peux prêt claire, mais je panique quand même... Bien même !

Je fait quoi maintenant ?
Je vais surement rien "ouvrir" de plus sur le dit PC.
Sav les "documents" sur periph externe et tous formater, me semble le minimum.
Mais après ? Pour vous sur quoi je doit me focaliser ?
Changer tous mes MDP ? (ça fait beaucoup ça ...)
Crypto, j'ai pas de wallet soft ou de jeton sur exchange, mais le soft qui vas avec la célèbre HardWallet français >.< Je commande un nouveau pour être sure ?
Les comptes classique/mail. je change juste les MDP ?
Les autre machine sur le réseau ? Je fait quoi ...
Es qu'il y'a des chose/institution qu'il est conseiller de "prévenir en amont ? (je suis pas douée ...) par sécurité ? (bank & co)

Vous l'aurez compris, elle est perdue secosse...
Je jette une pierre à la mer ici, peux être juste pour que vous me rassuriez lol >.< Mais si vous avez du super tips ! Je prend quand même !!

En tous, merci pour le courage & le temps consacré à la lecture de ce pavé déstructuré 😅
& Merci d'avance pour vos lumières

Secosse,
Dépassée et paniquée
Voir le profil de l'utilisateur Envoyer un message privé
Knapneder @
Meuhdérateur
Meuhdérateur

6316pts

Inscrit le: 17 janvier 2019
Age: 32
Messages: 3812
Localisation: Bruxelles
Navigateur : n.c.

Hors ligne
Message Posté le: 25 septembre 2024 à 13:48  Lien permanent
Répondre en citant
Ennuyeux comme situation...

Pour avoir pas mal joué avec des keylogger, quelques questions :
Où se trouve ce PC ?
A qui appartient-il ?
Qui l'utilise ?
Quel navigateur tu utilises ? Tes extensions sont de confiance et à jour ?

Va dans tes services (Win+R -> services.msc) et regarde ceux qui sont démarrés, cherche quelque chose d'inhabituel.
Pareil dans ton gestionnaire de tâches.
Coupe-toi complètement du réseau et regarde quel processus tente d'accéder à l'extérieur.


Un souci avec la modération? -> https://www.cowcotland.com/topic36431.html#649011
Voir le profil de l'utilisateur Envoyer un message privé
secosse @
Paysan
Paysan

648pts

Inscrit le: 12 novembre 2020
Messages: 180

Navigateur : n.c.

En ligne
Message Posté le: 25 septembre 2024 à 13:56  Lien permanent
Répondre en citant
@Knapneder
Dans mon bureau (chez moi)
A moi
Quasiment exclusivement moi. (loisir/créatif)
Chrome / Edge / Opera & Brave

Je regarde ça en entrant, Merci !
Mais je vais plus avoir confiance de toute façon. Je pense formater.
Voir le profil de l'utilisateur Envoyer un message privé
lioun @
Saisonnier
Saisonnier

37pts

Inscrit le: 02 novembre 2023
Messages: 15

Navigateur : n.c.

Hors ligne
Message Posté le: 25 septembre 2024 à 14:06  Lien permanent
Répondre en citant
secosse a écrit:
@Knapneder
Dans mon bureau (chez moi)
A moi
Quasiment exclusivement moi. (loisir/créatif)
Chrome / Edge / Opera & Brave

Je regarde ça en entrant, Merci !
Mais je vais plus avoir confiance de toute façon. Je pense formater.


Dommage : se déconnecter du net et essayer de comprendre ce qui "t'infecte " serait enrichissant pour l'avenir et te permettrait en plus de comprendre où et comment tu as choppé ce virus/malware/keylogguer.
Un petit firewall type "simplewall" fait bien le taf et te permet d'identifier rapidement qui veut rentrer qui veut sortir ...... à toi de voir.
Voir le profil de l'utilisateur Envoyer un message privé
secosse @
Paysan
Paysan

648pts

Inscrit le: 12 novembre 2020
Messages: 180

Navigateur : n.c.

En ligne
Message Posté le: 25 septembre 2024 à 14:10  Lien permanent
Répondre en citant
@lioun
J'avoue c'est pas idiot.
Je suis pas contre l'idée de chercher un peux. Mais j'ai déjà (probablement) donnée tellement de data.. que je stress à l'idée d'en ajouter encore une couche.
Voir le profil de l'utilisateur Envoyer un message privé
lioun @
Saisonnier
Saisonnier

37pts

Inscrit le: 02 novembre 2023
Messages: 15

Navigateur : n.c.

Hors ligne
Message Posté le: 25 septembre 2024 à 14:25  Lien permanent
Répondre en citant
Je comprends , mais si tu es déconnecté tu ne donnes rien .
Le firewall détecte le réseau de la box et tout ce qui essaie de sortir est intercepté et il te pose la question de si tu veux laisser tel ou tel programme sortir ou rentrer ....
Ça te permet déjà de faire un tri rapide et d éventuellement intercepter le programme malveillant.

1 -ça ne t'empêche pas de formater après avoir analysé tout ça.
2 - ce n'est pas parce qu'une roue est dégonflée que la deuxième ne l'est pas aussi => ne t’arrêtes pas au premier programme trouvé Clin d'oeil
Voir le profil de l'utilisateur Envoyer un message privé
ninjafada @
Paysan
Paysan

695pts

Inscrit le: 17 novembre 2021
Messages: 49

Navigateur : n.c.

En ligne
Message Posté le: 25 septembre 2024 à 14:30  Lien permanent
Répondre en citant
coucou
pour avoir expérimenté ça sur mon compte wow il y a 10ans, y avait un process qui avait le même nom qu'un autre de ma carte son soundmixer.exe il avait été caché dans c:\windows\system32 alors que celui de la carte son était dans le dossier de la carte son
je l'avais grillé avec un parefeu qui demandait si on veut ou pas autoriser chaque application à se connecter sur internet, j'étais allé voir où se trouvait le fichier et j'avais trouvé des txt remplis de ce que j'avais tappé au clavier

si tu veux pas te prendre la tête tu format et reinstall windows ça évite plein de merde, et si tu l'as pas fait depuis longtemps ça fera du bien
pour les mots de passe, active au possible la double athentification:
steam > steamguard
FFXIV > la petite clé qui génére un code unique si tu l'avais, sinon on peut depuis mogstation ajouter une authentification par google authentificateur
google > validation en 2 étapes, si tu as un smartphone android avec ton compte google dessus, si quelq'un a ton mot de passe et essaye de se connecter avec ça t'envoi un message d'authorisation que tu pourras refuser, par contre si c'est toi qui te connecte sur un nouveau appareil faudra valider :p
si tu as les mots de passe enregistrer sous chrome il est capable de te dire si certains sont "grillés"

si tu as besoin de conseil vient me voir sur discord ninjafada#3821 ça sera plus efficace que par le forum
Voir le profil de l'utilisateur Envoyer un message privé
secosse @
Paysan
Paysan

648pts

Inscrit le: 12 novembre 2020
Messages: 180

Navigateur : n.c.

En ligne
Message Posté le: 25 septembre 2024 à 15:05  Lien permanent
Répondre en citant
@lioun Je vais allez embêter Ninja avec deux ou trois test alors ^o^

@ninjafada Cool ! J'ai pas osé te dérangé directement pour être honnête, mais, celons l'avancement ce soir, je te solliciterais peux être. Mais pas de stress ^^
ps : FF, j'ai même enclore la clé de FFXI Fou
Mais je ne pense pas avoir donnée beaucoup d'info de log hormis SC pour être honnête.
Voir le profil de l'utilisateur Envoyer un message privé
Guimo @
Paysan
Paysan

842pts

Inscrit le: 19 janvier 2021
Messages: 269

Navigateur : n.c.

En ligne
Message Posté le: 25 septembre 2024 à 15:10  Lien permanent
Répondre en citant
lioun a écrit:
Un petit firewall type "simplewall" fait bien le taf et te permet d'identifier rapidement qui veut rentrer qui veut sortir


Intéressant ça, je prends note dans mon coin =)
Voir le profil de l'utilisateur Envoyer un message privé
Sauter vers: 
Surveiller les réponses de ce sujet CowcotLand topic RSS feed  

Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum