Suis je piraté sur mon fixe ?

Résolu/Fermé
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 - 15 août 2010 à 02:10
 Utilisateur anonyme - 17 août 2010 à 12:48
Bonjour,

alors que j'étais en train d'écrire sur le site
mon écran s'est brouillé
j'ai du éteindre et réallumé mon poste fixe qui fonctionne sous xp

j'ai réouvert ma session pour recommencer à écrire
et ce que j'écrivais été effacé au fur et à mesure


j'ai conc changé d'appareil
et là pas de problème
est-ce que je suis piratée ?
Comment faire pour le savoir ?

J'ai vraiment besoin d'aide
D'avance merci

A+

40 réponses

Utilisateur anonyme
16 août 2010 à 16:03
ok si tu as vacciné tu peux le desinstaller

refais un scan OTL stp
1
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
16 août 2010 à 17:20
Re,

le lien pour les deux fichiers est cidessous

http://www.cijoint.fr/cjlink.php?file=cj201008/cijxSS7Uu8.txt

http://www.cijoint.fr/cjlink.php?file=cj201008/cijT520Z0G.txt

A+
0
Utilisateur anonyme
15 août 2010 à 02:13
Bonjour,

S'est possible si vous ecrivrez et que le texte diparait comme si quequ'un effacé a votre place oui c'est possible...

Ca peut simplement un logiciel installé comme vnc (ultravnc, tightvnc,...) mais il y en a bien d'autre
0
Utilisateur anonyme
15 août 2010 à 02:15
precise que c'est un deuxieme pc ^^ sinon ton message saute :)

on va deja faire un diag :

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
15 août 2010 à 02:20
Bonjour gen,
oui il s'agit d'un deuxième pc
je poste les résultats dès que dispo
merci de suivre
A+
0
Utilisateur anonyme
15 août 2010 à 02:23
no souci :)
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
15 août 2010 à 03:08
j'ai du relancer list kill'em
parce que mon fixe s'est éteint tout seul
je n'arrive pas à voir où en est le scan
(pas de pourcentage affiché)
est-ce normal ?
A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
unter68 Messages postés 109 Date d'inscription jeudi 17 décembre 2009 Statut Membre Dernière intervention 25 juillet 2015 29
15 août 2010 à 02:25
Tout con mais tu n'as pas appuyer sur inser tout simplement ?
0
Utilisateur anonyme
15 août 2010 à 02:33
?
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
15 août 2010 à 03:11
Re à gen,

j'ai du relancer list kill'em
parce que mon fixe s'est éteint tout seul
je n'arrive pas à voir où en est le scan
(pas de pourcentage affiché)
est-ce normal ?

Vu l'heure je fini de faire tourner l'outil
et je me reconnecterai demain

A+
0
Utilisateur anonyme
15 août 2010 à 03:17
si dans la barre en haut de la fenetre longue c'est ecrit le pourcentage
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
15 août 2010 à 03:37
non, il n'y a rien, que des barres verticales
et l'appareil s'est encore éteint.
A+
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
15 août 2010 à 03:41
Re,
remarque, j'ai spybot sur mon fixe
est ce que je dois désactiver quelquechose ?
Merci
A+
0
vire spybot

ok on va y aller plus doux ^^

Télécharge ici :OTL de OLDTimer

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.

?G3?-?@¢??@?(TM)©®?
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
15 août 2010 à 04:20
Re,
merci pour la réponse,
je suis en train de télécharger OTL et je poste des que fait
sinon entre temps je viens de fair un ZHPDiag
et j'ai l'impression qu'il y a dess choses à voir dessous
Le len est ci dessous si ça peut servir

http://www.cijoint.fr/cjlink.php?file=cj201008/cijC9XNi6S.txt

le reste suit
A+
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
15 août 2010 à 04:33
Re,

ci dessous les lien pour OTL.txt

http://www.cijoint.fr/cjlink.php?file=cj201008/cijCx7WPLK.txt

et extras.txt

http://www.cijoint.fr/cjlink.php?file=cj201008/cijlL25WvI.txt

A+
0
Utilisateur anonyme
15 août 2010 à 04:25
tu peux poster ca aussi ?

C:\List'em.txt

je vais dormir un peu je verrai tout ca a mon reveil merci
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
15 août 2010 à 04:35
ok si j'arrive à faire tourner l'outil
d'ici demain.
merci pour la patience
A+
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
Modifié par touvabien le 15/08/2010 à 05:36
Re,
J'ai du retecharger l'outil qui a du être endommagé
moyennant quoi le lien de list'em.txt est ci dessous

http://www.cijoint.fr/cjlink.php?file=cj201008/cijhCB9EnY.txt

A ("demain") +
0
Utilisateur anonyme
15 août 2010 à 12:44
salut toujours pas de More.txt sur le bureau ?
0
Utilisateur anonyme
15 août 2010 à 12:46
salut toujours pas du More.txt sur ton bureau par hasard ?
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
15 août 2010 à 13:19
Bonjour,

désolé je l'avais déjà classé
le lien de more.txt est ci dessous

http://www.cijoint.fr/cjlink.php?file=cj201008/cij8qvn6sp.txt

A+
0
Utilisateur anonyme
15 août 2010 à 13:49
salut

desinstalle : pdfforge Toolbar v1.1.2 1.1.2
désinstalle Spybot search and destroy il a fait son temps

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Coche Afficher les fichiers et dossiers cachés
* - Décoche Masquer les extensions des fichiers dont le type est connu
* - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.

N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir"

C:\WINDOWS\System32\WINDBVER.EXE
C:\WINDOWS\System32\FXAB32.DLL
C:\WINDOWS\System32\httperr.dll
C:\WINDOWS\System32\ibrenner_dll.dll
C:\WINDOWS\System32\ir41_32.dll
C:\WINDOWS\System32\vobhw.dll



* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de la page dans ta prochaine réponse.

ensuite :

▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'Option Clean

ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
15 août 2010 à 14:01
Re à gen
ok je fais ça merci
j'envoie le lien quand j'aurais fini
A+
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
15 août 2010 à 16:38
Re,
Je n'ai réussi a analyser aucun des fichiers
sans doute parce que n'ai pas le haut débit
et que ma bande passante est assez faible

L'outil a fini de tourner en mode clean.
L'appareil s'est éteint sur la fin durant le nettoyage du disque
mais j'ai récupérer kill'em à la racine du disque.
le lien est ci dessous

http://www.cijoint.fr/cjlink.php?file=cj201008/cijbYLC8bg.txt

Et maintenant je fais quoi
A+
0
Utilisateur anonyme
15 août 2010 à 16:43
Je n'ai réussi a analyser aucun des fichiers

tu peux preciser ?
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
15 août 2010 à 16:58
Re,

Pour les premiers éléments j'ai eu une réponse rapide mais pas de scan et la proposition de ressoumettre qui n'a rien donné
pour les deux derniers éléments soit je ne suis pas sur la bone "gateway"
soit ça plante en cours d'analyse, soit le scan ne démarrage pas et je n'obtiens pas de réponse.

m^me de mon portable pas moyen d'analyser les éléments
(remarque pour les dll je les ai laissé tels quels, pour l'excécutable
je l'ai copié en lui ajoutant une extension ".vir"

confer mémo des résultats que je me suis fait sur pdf
lien ci dessous

http://www.cijoint.fr/cjlink.php?file=cj201008/cijACrWcvT.pdf

A+
0
Utilisateur anonyme
15 août 2010 à 17:12
j'aurais bien aimé voir qui signe ces fichiers.....passe à la suite
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
15 août 2010 à 19:40
Re

Pour mémoire
quelques caractéristiques des fichiers listés figurent dans le document
accessible par le lien ci dessous

http://www.cijoint.fr/cjlink.php?file=cj201008/cijYy5VxOa.pdf

Sinon, pour passer à la suite, je fais quoi ??

Comme je le disais plus haut
L'outil a fini de tourner en mode clean.

L'appareil s'est éteint sur la fin durant le nettoyage du disque
mais j'ai récupérer kill'em à la racine du disque.
le lien est ci dessous
( pour kill'em.txt)

http://www.cijoint.fr/cjlink.php?file=cj201008/cijbYLC8bg.txt



A+
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
15 août 2010 à 20:27
Re, je fais quoi ensuite stp
A+
0
Utilisateur anonyme
15 août 2010 à 20:26
bien refais un scan OTL stp
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
15 août 2010 à 20:41
ok merci
A+
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
15 août 2010 à 21:05
Re,

les résultats sont dans les liens ci dessous

http://www.cijoint.fr/cjlink.php?file=cj201008/cijnPok89t.txt

http://www.cijoint.fr/cjlink.php?file=cj201008/cijTpEVKYm.txt

A+
0
Utilisateur anonyme
15 août 2010 à 21:09
▶ Télécharge ici : Ad-remover ( de C_XX ) sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
15 août 2010 à 21:33
Re,

ci dessous le lien pour le rapport du nettoyage avec Ad-Remover :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijgR42kUK.txt

et maintenant, je fais quoi ?
A+
0
Utilisateur anonyme
15 août 2010 à 21:39
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge ici :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
15 août 2010 à 21:44
bien reçu je fais ça
A+
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
16 août 2010 à 10:26
Bonjour,
Plusieurs coupures de secteurs hier soir
MBAM a du tourner durant la nuit
le résultat est ci dessous

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 4052

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

16/08/2010 08:30:46
mbam-log-2010-08-16 (08-30-46).txt

Scan type: Full scan (A:\|C:\|D:\|F:\|G:\|H:\|I:\|J:\|)
Objects scanned: 385836
Time elapsed: 1 hour(s), 51 minute(s), 12 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
D:\a651fce70abaa8d6c6748b1d4de659\setupres.2070.dll (Trojan.Dropper) -> Quarantined and deleted successfully.


Un élément infecté du disque D a été supprimé
après quoi il m'a été demandé de redémarrer l'appareil
et là écran bleu informant que windows a interrompu pour protégé l'appareil...

pas moyen de démarrer non plus en mode sans échec

toujours le m^me problème après avoir fait réparer avec le disque original de Windows XP qui m'a envoyé vers une console de récupération qui ne fonctionne pas

finalement j'ai démarré avec la
dernière bonne configuration avec paramètres fonctionnels.
Est-ce que cela remet en cause le nettoyage fait jusqu'a présent ?

Ou bien est ce que j'aurais du désinstallé les outils avant de faire tourner MBAM ?

Par ailleurs je ne suis pas totalement satisfaite du résultat de MBAM parce que j'avais déjà fait un examen complet avec cet outil la veille qui n'avait rien trouvé.
confer résultat ci dessous

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 4052

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

15/08/2010 06:21:41
mbam-log-2010-08-15 (06-21-41).txt

Scan type: Quick scan
Objects scanned: 116406
Time elapsed: 1 hour(s), 53 minute(s), 25 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Bon après ces deux résultats de MBAM contradictoires
merci de me dire ce que je dois faire
Merci
A+
0
touvabien Messages postés 492 Date d'inscription mardi 26 mai 2009 Statut Membre Dernière intervention 15 avril 2024 2
Modifié par touvabien le 16/08/2010 à 10:33
Re,
bon c'est moi qui dit n'importe quoi
la première fois j'avais sélectionné quick scan
et non pas full scan....
errare...

Bref,
maintenant je fais quoi ?
Est ce que ce trajan dropper sur ma partition de sauvegarde
peut expliquer cette suspicion de piratage ?
Merci

A+
0