J'ai besoin d'aide pour mon PC piraté

Résolu/Fermé
mehmet695 Messages postés 23 Date d'inscription lundi 16 novembre 2009 Statut Membre Dernière intervention 6 juillet 2011 - 16 nov. 2009 à 00:19
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 18 nov. 2009 à 00:04
Bonjour, celà va faire maintenat 3/4 mois que mon PC est piraté. Je le sais d'après un jeu MMORPG où l'on ma tout volé et la preuve c'est qu'on a l'adresse IP après chaque connection sur le jeu. Mais sa, c'était le début. Et donc en ce moment je commence à en avoir assez, je ne peux plus déposé d'annonce car ils s'amusent à les réenlevés, ils se connectent sur mon compte Ebay pour acheter des objets qui ne sont pas de moi et je ne me sens pas bien quand je pense que qqun sais tous que je fais sur mon ordi. J'ai entendu qqun parlé de la même chose, qu'il a eu des problêmes à cause de sa et je ne voudrais pas que sa m'arrive à moi aussi. Je ne m'y connais pas en logiciel pour que sa s'arrête donc je demande à vous. SVP pouvez vous m'aidez ?
A voir également:

35 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 nov. 2009 à 00:29
Bonjour,

c'est tout à fait anormal d'attendre 3 mois pour agir.

Il faut le faire le jour même.

==

télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
3
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
17 nov. 2009 à 22:16
Re,

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.

===


Ouvre ce lien :

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

dans un premier temps tu le suis pour désactiver la restauration système.

Tu fermes la fenêtre.

Dans un deuxième temps, tu le suis pour réactiver la restauration.

Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.

===

Fin de la désinfection.
2
mehmet695 Messages postés 23 Date d'inscription lundi 16 novembre 2009 Statut Membre Dernière intervention 6 juillet 2011 1
16 nov. 2009 à 00:34
Merci
"si vous disposez de périphériques externes (clés USB, disques durs, etc..)branchez les et mettez sous tension vos disques durs externes." j'en suis obligé?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
16 nov. 2009 à 00:37
Salut,

Poste le rapport Genproc et attends que Lyonnais92, te dise de faire la procédure stp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 nov. 2009 à 00:54
Re,

c'est quoi le souci avec les supports amovibles ?

Si tu ne les as pas tous, fais avec ceux que tu as.
0
mehmet695 Messages postés 23 Date d'inscription lundi 16 novembre 2009 Statut Membre Dernière intervention 6 juillet 2011 1
16 nov. 2009 à 00:56
je dispose d'un clé usb je les branches mais mettre les disques durs externes, je ne sais pas comment le faire
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 nov. 2009 à 00:58
Re,

si tu as des DD externes, tu les branches comme d'habitude.

Si tu n'en as pas, tu ne fais rien.
0
mehmet695 Messages postés 23 Date d'inscription lundi 16 novembre 2009 Statut Membre Dernière intervention 6 juillet 2011 1
16 nov. 2009 à 01:02
Ok. ensuite on me donne plusieurs étapes à suivre
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 nov. 2009 à 08:17
Bonjour,

il faut écrire combien de fois qu'il faut faire ce que l'on vous demande !!!!!!!!!!!!

et pas autre chose.

J'ai écrit "tu postes le contenu du rapport qui s'ouvre".

Alors tu postes le rapport GenProc ou tu vas chercher de l'aide ailleurs.

Et c'est valable pour la suite.

Tu fais ce que je dis, tout ce que je dis, dans l'ordre où je le dis.

Compris ?
0
mehmet695 Messages postés 23 Date d'inscription lundi 16 novembre 2009 Statut Membre Dernière intervention 6 juillet 2011 1
16 nov. 2009 à 12:48
Merci pour l'aide Lyonnais92, j'ai tout nétoyé et posté le contenu j'avais déjà fermé la page car j'avais tout terminé. merci encore pour ton aide je pense que c'est bon.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 nov. 2009 à 12:52
Re,

je pense que c'est bon.

Moi pas.
0
mehmet695 Messages postés 23 Date d'inscription lundi 16 novembre 2009 Statut Membre Dernière intervention 6 juillet 2011 1
16 nov. 2009 à 12:54
Quand j'ouvre GenProc, sa dit qu'il n'y a plus rien d'infecté dans mon PC.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 nov. 2009 à 12:56
Re,

ça ne me suffit pas.

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

Double clique sur le raccourci ZHPDiag sur ton Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
mehmet695 Messages postés 23 Date d'inscription lundi 16 novembre 2009 Statut Membre Dernière intervention 6 juillet 2011 1
16 nov. 2009 à 13:06
http://www.cijoint.fr/cj200911/cijG3tx9xD.txt
0
mehmet695 Messages postés 23 Date d'inscription lundi 16 novembre 2009 Statut Membre Dernière intervention 6 juillet 2011 1
16 nov. 2009 à 13:20
Ok, et ensuite?
0
mehmet695 Messages postés 23 Date d'inscription lundi 16 novembre 2009 Statut Membre Dernière intervention 6 juillet 2011 1
16 nov. 2009 à 13:26
j'ouvre ZHPFix et je met ok?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 nov. 2009 à 13:42
Re,

j'ai bien fait de vérifier. Tu es encore infecté jusqu'à la moelle.

Il y a du boulot.

===
Refais tourner GenProc et mets le rapport dans ta réponse

===..

--> Télécharge et installe UsbFix (de Chiquitine29) sur ton Bureau :
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
hxxp://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton Bureau
• Choisis l' option 2 ( Suppression )
• Ton bureau disparaitra et le pc redémarrera .
• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
• Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

===
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau :

https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.

===

1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

http://www.malwarebytes.org/mbam/program/mbam-setup.exe
hxxp://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse
0
mehmet695 Messages postés 23 Date d'inscription lundi 16 novembre 2009 Statut Membre Dernière intervention 6 juillet 2011 1
16 nov. 2009 à 15:59
Rapport GenProc 2.650 [4] - 16/11/2009 à 15:56:56
@ Windows XP Service Pack 2 - Mode normal
@ Internet Explorer 7.0.5730.13 [Navigateur par défaut]

GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
C:\Program Files\EsetOnlineScanner\log.txt
0
mehmet695 Messages postés 23 Date d'inscription lundi 16 novembre 2009 Statut Membre Dernière intervention 6 juillet 2011 1
16 nov. 2009 à 18:42
re, l'examen a duré 1h30 environ, il y a 298 éléments infecté le rapport est long donc je transmet le rapport sur ce lien http://www.cijoint.fr/cj200911/cijj89gd4R.txt
0