DES PIRATES

Résolu/Fermé
Jupiter53 Messages postés 145 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 31 mai 2011 - 14 oct. 2007 à 00:07
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 13 mai 2008 à 23:41
Bonjour,je suis nouveau ici et voila je vais vous dire mon petit problème. Mon antivirus (Kaspersky) me préviens des tentatives d'attaque et donne l'adresse ip de l'ordinateur attaquant. J'ai été dans la rubrique "évènements" et j'ai vu le relevé et il y avait des attaques sur mon ordi!Mais j'ai les adresses ip des mecs. J'ai identifié quelques unes et ils viennent du monde entier!Corée, Chine...Peut on dénoncer ces gars à un organisme approprié?De plus certains de ces mecs viennent régulièrement attaquer mon ordi!Je suis pas top en informatique.Aidez moi, merci d'avance pour vos réponses!

89 réponses

Jupiter53 Messages postés 145 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 31 mai 2011
17 oct. 2007 à 21:20
J'attends tes commentaires!
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
17 oct. 2007 à 21:42
jupiter,

a l´aide de hijack this coche et fix cettew ligne ci dessous:
O4 - HKLM\..\Run: [Windows .Net Extension] C:\WINDOWS\winnet.exe

comment fixer
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm

télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :

C:\WINDOWS\winnet.exe
C:\Program Files\Video Access ActiveX Object


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

puis

Crée un "nouveau document texte".
pour cela
ouvre le block note et tu copie et colle dedans tous ce qui est entre les trais ci dessous dedans :
_________________________________________________________________
Windows Registry Editor Version 5.00

[-HKEY_CLASSES_ROOT\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKEY_CLASSES_ROOT\EoRezoBHO.EoBho]
[-HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\EoRezoBHO.EoBho]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\EoRezoBHO.EoBho.1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKEY_USERS\S-1-5-21-2051116082-2678445470-4089012019-7832\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}]
__________________________________________________________________

en suite tu enrregistre sur ton bureau ce fichier en > fix.reg

tu ferme ton navigateur et click sur le fichier fix.reg et reponds oui a tout

si tu n´arrive pas demande moi

et puis dis moi

c´est quoi ca ?c´est toi qui les as installé?

C:\andre.galeine\YesMessenger\YesMessenger.exe
C:\Program Files\Dial-Messenger\Dial-Messenger.exe
0
Jupiter53 Messages postés 145 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 31 mai 2011
18 oct. 2007 à 00:06
Bon, eh bien merci encore une fois Girly de ne pas me laisser tomber, c'est sympa!Je ferai demain, normalement j'aurai le temps!Merci encore!Je te tiens au courant!Salut!
0
Jupiter53 Messages postés 145 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 31 mai 2011
18 oct. 2007 à 00:28
Voici le rapport de OTMoveIt:


File/Folder C:\WINDOWS\winnet.exe not found.
File/Folder C:\Program Files\Video Access ActiveX Object not found.
File/Folder not found.

Created on 10/18/2007 00:23:48
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jupiter53 Messages postés 145 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 31 mai 2011
18 oct. 2007 à 00:41
Bon, Girly j'ai tout fait!A toi de vérifier si c'est bon ou faux.J'ai crée le fichier fix.reg, posté le rapport de OTMoveIt, fixé la ligne, copié et collé les fichiers dans l'encadré que tu as mis....Laisse tes commentaire et encore merci!Amicalement....Jupiter
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
18 oct. 2007 à 01:25
re,
post un nouveau hijack this stp
0
Jupiter53 Messages postés 145 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 31 mai 2011
18 oct. 2007 à 09:31
Salut Girly!Voila le rapport, à plus!



Logfile of HijackThis v1.99.1
Scan saved at 09:30:21, on 18/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\AOL 9.0b\aoltray.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Larousse\Encyclopédie Universelle Larousse\bin\hyperappel.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Dial-Messenger\Dial-Messenger.exe
C:\andre.galeine\YesMessenger\YesMessenger.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [kis] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Dial-Messenger.lnk = C:\Program Files\Dial-Messenger\Dial-Messenger.exe
O4 - Startup: YesMessenger.lnk = C:\andre.galeine\YesMessenger\YesMessenger.exe
O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0b\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2CA549FB-BE56-46A4-93FF-117C305E110F}: NameServer = 81.253.149.9 80.10.246.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
18 oct. 2007 à 10:43
bonjour jupiter,

as tu des publicités? pop up ou autres?

et puis je t´avais demandé si tu avais installé ceci et si tu t´en servais?

C:\andre.galeine\YesMessenger\YesMessenger.exe
C:\Program Files\Dial-Messenger\Dial-Messenger.exe
0
Jupiter53 Messages postés 145 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 31 mai 2011
18 oct. 2007 à 10:46
Non, mais j'ai qu'une fenêtre qui n'arrête pas de s'ouvrir, elle contient les actualités et quand tu la fermes elle revient tout le temps!Quand aux deux fichier, cela doit être quelqu'un de mon entourage qui les a installés!!Merci de m'aider^^j'attends ton message!
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
18 oct. 2007 à 10:48
re,

Télécharge lopxpMH2 de Lazzzy
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip sur ton bureau.Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat. Poste le contenu du rapport qui va s'ouvrir.
0
Jupiter53 Messages postés 145 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 31 mai 2011
18 oct. 2007 à 10:50
Euh, d'accord Girly je le fais!Je te tiens au courant!
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
18 oct. 2007 à 10:53
ok
0
Jupiter53 Messages postés 145 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 31 mai 2011
18 oct. 2007 à 10:56
Je ne vois pas "extraire ici" et le fichier que je dois ouvrir!
0
Jupiter53 Messages postés 145 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 31 mai 2011
18 oct. 2007 à 11:01
Je vois pas de lopxpMH.bat.!Help!
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
18 oct. 2007 à 11:14
Télécharge lopxpMH2 de Lazzzy
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip sur ton bureau.Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat. Poste le contenu du rapport qui va s'ouvrir.

en claire tu click sur le lien que je t´ai donné puis tu enrregistre le zip sur ton bureau.

une fois le zip sur ton bureau tu click dessus et la tu va le dezipper/decompressé sur ton bureau dans un fichier que tu auras cré aupparavant.

puis une fois que tu as extrait/dezippé/decompressé le fichier zip de base dans ton dossier sur le bureau tu click sur loxpMH.bat
0
Jupiter53 Messages postés 145 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 31 mai 2011
18 oct. 2007 à 11:48
Comment décompresser un fichier?J'ai crée un nouveau dossier!Mais je ne sais pas décompresser un fichier, moi!Help!
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
18 oct. 2007 à 12:04
la c´est bien expliqué et en image: la 1ere methode...
http://www.logitheque.com/texte.asp?T=Decompresser
0
Jupiter53 Messages postés 145 Date d'inscription samedi 13 octobre 2007 Statut Membre Dernière intervention 31 mai 2011
18 oct. 2007 à 12:21
Cette fonction n'existe pas sur Windows XP j'ai cherhé ça sur "l'Aide" de mon ordinateur!
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
Modifié le 13 mai 2008 à 23:41
cette fonction est obligatoirement sur ton pc...

mais voici

une autre solution pour dezipper; telecharge ceci : 7zip
https://www.commentcamarche.net/telecharger/utilitaires/2197-7-zip/

une fois 7-zip telechargé et installé tu click sur le fichier lopxpMH2.zip et il va s'ouvrir dans 7zip la tu n'auras plus qu'a l'extraire dans le fichier que tu as cré sur ton bureau-..
@+
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
18 oct. 2007 à 12:30
voici un tutoriel pour l´utiliser,
http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914
0