Rechercher : dans
Par :

Question au pros

Dernière réponse le 20 jan 2008 à 20:20:11 Rick-tssri, le 16 jan 2008 à 18:18:14 
 Signaler ce message aux modérateurs

Bonjour,

y'a t'il un moyen EFFICACE pour savoir si on est piraté ou pas ! un scan ou un test local ou kelk chose commeca !! ?

Configuration: Windows XP
Firefox 2.0.0.11

1

winin, le 16 jan 2008 à 18:36:47

Salut, oui.
Il y en a plein :
Pour les rootkits : ComboFix.
Vérification : Hijackthis.

Répondre à winin

2

Rick-tssri, le 16 jan 2008 à 19:22:58

Pardon mais comment ca rootkits
c koi ca ?

Répondre à Rick-tssri

3

Revan26914, le 16 jan 2008 à 19:24:16

C'est des virus très dangereux pour faire simple^^

Maintenant que la lueur d'espoir est morte, je sombre dans le désespoir...

Répondre à Revan26914

4

Rick-tssri, le 16 jan 2008 à 19:27:04

Ok si vous voulez je vouderais bein vous recopier mon hitjack et vous me dites ce qu'il ya !! ok ?
je re

Répondre à Rick-tssri

5

Rick-tssri, le 16 jan 2008 à 19:28:19

Voila le truc ! apres je telecharge l'autre programe combofix et je fais l'analyse

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:27:19, on 16/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\MI6841~1\MSSQL\binn\sqlservr.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.menara.ma/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = L'internix
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{39043DD5-7CAE-4048-BB11-451AEF2AADFD}: NameServer = 212.217.0.14 196.217.246.210
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
End of file - 5071 bytes

Répondre à Rick-tssri

6

Rick-tssri, le 16 jan 2008 à 19:34:15

Eeeeeoooooooooooooo j'attend vos reponse les mecs !

Répondre à Rick-tssri

7

Revan26914, le 16 jan 2008 à 19:36:30

Du calme^^ ça ce fait pas en deux secondes une analyse comme ça ;-)


Maintenant que la lueur d'espoir est morte, je sombre dans le désespoir...

Répondre à Revan26914

8

winin, le 16 jan 2008 à 19:40:40

Si ma vue est bonne rien a part que tu as deux adresses IP.
On approfondie :

- Fais un scan en ligne Kaspersky dans une session Admin :
http://webscanner.kaspersky.fr/

Si il te disent que la license est terminée va dans ajout/suppression de programmes et supprime webscanner Kaspersky.
Pour poster le rapport :
http://www.hiboox.com/
Configuration : Windows XP professionnel
                         NVIDIA Ge Force 7600Go
                         DD 250Go MaXtor
                         1Go RAM

Répondre à winin

9

Revan26914, le 16 jan 2008 à 19:42:00

Je l'ai parcouru rapidement parce que j'ai pas trop le temps mais ça me semble en ordre.


Maintenant que la lueur d'espoir est morte, je sombre dans le désespoir...

Répondre à Revan26914

10

Revan26914, le 16 jan 2008 à 19:42:54

Ces IP me semble louche:

O17 - HKLM\System\CCS\Services\Tcpip\..\{39043DD5-7CAE-4048-BB11-4­51AEF2AADFD}: NameServer = 212.217.0.14 196.217.246.210

Maintenant que la lueur d'espoir est morte, je sombre dans le désespoir...

Répondre à Revan26914

11

Rick-tssri, le 16 jan 2008 à 19:45:02

Ok merci et dsl pour l'inquietud !! :s lol
je vien dentrer sur le site mais j'attend et il se passe rien ! je vien de cliquer sur "j'accepte" et j'attend

Répondre à Rick-tssri

12

winin, le 16 jan 2008 à 19:45:35

Oui, a moi aussi comme je l'ai dit...
Bizarre... Configuration : Windows XP professionnel
                         NVIDIA Ge Force 7600Go
                         DD 250Go MaXtor
                         1Go RAM

Répondre à winin

13

Rick-tssri, le 16 jan 2008 à 19:47:01

Et ca je le recionnait !! c'est l'adresse ip du DNS de IAM le provider de l'internet au MAROC
je crois que ca c'est normal

Répondre à Rick-tssri

14

Rick-tssri, le 16 jan 2008 à 19:47:57

Je suis entrain d'attendre ds le site de kaspersky mais il se passe rien !

Répondre à Rick-tssri

16

Revan26914, le 16 jan 2008 à 19:51:05

Comment ça? tu as cliqué sur démarrer Online scanner?



Maintenant que la lueur d'espoir est morte, je sombre dans le désespoir...

Répondre à Revan26914

15

winin, le 16 jan 2008 à 19:50:01

Actualise Configuration : Windows XP professionnel
                         NVIDIA Ge Force 7600Go
                         DD 250Go MaXtor
                         1Go RAM

Répondre à winin

17

Rick-tssri, le 16 jan 2008 à 19:51:50

Je le fais !! euuuh : une tite question !!
je dois telecharger quelque chose ou instaler quoi que se soit oi=u bien c'est deja tt online ?

Répondre à Rick-tssri

18

winin, le 16 jan 2008 à 19:53:20

Non rien à part un controle ActivX. Configuration : Windows XP professionnel
                         NVIDIA Ge Force 7600Go
                         DD 250Go MaXtor
                         1Go RAM

Répondre à winin

19

Rick-tssri, le 16 jan 2008 à 19:55:55

Bon ok !
j'ai autoriser quelque chose ds le site de kaspersky !! mais ca reste cette ecran ds laquel j'ai appuyé "autoriser" !!

eeey winin !! vraiment merci pour ton aide et surtout pour ta pacience !! ;)

je vraiment de la trouille envers le piratage !

Répondre à Rick-tssri

20

winin, le 16 jan 2008 à 19:58:22

De rien pour la patience, je suis sur plusieurs forum et j'ai l'habitude.^^ Configuration : Windows XP professionnel
                         NVIDIA Ge Force 7600Go
                         DD 250Go MaXtor
                         1Go RAM

Répondre à winin

21

Rick-tssri, le 16 jan 2008 à 20:32:07

Slt winin !! je crois que ca va pour de long !!

j'ai attendu tt ce temps et il me dit que c'est juste 10 % :s !

sa sera pour demain a ce rythme ! j'esper te trouvé ici !!

bon !! dit cela , je crois que je vais le pc se scanner et je m'en vais !

encor merci winin ! ^^

Répondre à Rick-tssri

22

winin, le 17 jan 2008 à 11:03:34

Re. Configuration : Windows XP professionnel
                         NVIDIA Ge Force 7600Go
                         DD 250Go MaXtor
                         1Go RAM

Répondre à winin
Collection CommentÇaMarche.net