Je suis peut-être piraté !!

Fermé
Maxx - 28 déc. 2010 à 01:13
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 - 22 janv. 2011 à 21:52
Bonjour,

Un ami à moi était sur une conversation skype et il a entendu des gens dire qu'ils avaient acces à mon pc et qu'il m'avaient piratés, qu'ils avaient acces à mes fichiers etc ..
Je connais un peux ces types et je sais qu'ils sont vraiment capablent de ce genre de mauvais coup ..
Est ce que quelqu'un pourrait m'aider svp :/ , je peux vous fournir une copie d'ecran avec Netstat dans le CMD ou tout ce que vous voulez .. J'ai deja lancé spybot Search And destroy et malwarebytes Anti'malware et j'ai fait le ménage avec , mais j'ai toujours peur qu'ils aient vraiment acces à mon pc ..


36 réponses

glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 28/12/2010 à 01:22
Bonsoir

Faisons d'abord un diagnostic de ton PC pour voir si quelque chose est caché

=> Télécharge ce logiciel: ZHPDiag de Nicolas Coolman
=> clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
=> Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
2
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
28 déc. 2010 à 01:46
Après première analyse rien qui me fasse penser à un piratage tel que tu le décris
par contre ton PC est truffé d'Adware et toolbar piégées qui montrent que tu installes un peu n'importe quoi sans trop te soucier de la provenance des setup d'installation , sans trop lire les conditions d'utilisation et sans décocher les cases qui installent les toolbars
pour plus d' info lire ceci: https://forum.malekal.com/viewtopic.php?t=6173&start=
https://forum.malekal.com/viewtopic.php?t=18245&start=
le site "Softonic" est à éviter

donc pour commencer le nettoyage fais ceci:

=> Rends-toi à cette adresse:

afin de télécharger AD-Remover (créé par C_XX)
=> Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
=> /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
=> Double-clique sur l'icône Ad-remover située sur ton Bureau.
=> Sur la page, clique sur le bouton « Nettoyer »
=> Confirme l'opération
=> Laisse travailler l'outil.
=> héberge le rapport qui apparaît à la fin sur http://www.cijoint.fr et poste le lien fourni dans ta réponse

note: Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.txt

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

2
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
28 déc. 2010 à 02:14
ce serait mieux de répondre à la suite au lieu de mettre un commentaire
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
28 déc. 2010 à 02:22
Tu vas essayer de démarrer en mode sans échec pour lancer Adremover

Si tu ne peux toujours pas fais ceci:

=> Télécharge Malwarebytes antimalware:
=> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement ici: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le sur http://www.cijoint.fr/ avant de me poster le lien
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
1
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 28/12/2010 à 03:03
parfait! Adremover a bien travaillé , continue en passant MBAM (malwarebytes) comme indiqué plus haut
fais le en mode normal si ça fonctionne .

et poste moi ensuite un nouveau ZHPDiag toujours en passant par cijoint.fr

je te dis à demain/

++
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
28 déc. 2010 à 14:53
Bonjour

Tu vas maintenant exécuter un script de suppression des traces restantes

=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie les lignes contenues dans ce document:

Voir le Fichier : MaxxFix.txt

=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> Copie/colle la totalité du rapport dans ta prochaine réponse ou héberge le sur cijoint.fr

et refais ensuite un nouveau ZHPDiag
1
XDamienX007 Messages postés 3607 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 28 mars 2018 418
Modifié par moska le 20/01/2011 à 21:52
Je suis dans le même cas, supprime les derniers truck pas très utiles que tu as récemment téléchargé
Contributeur de ccm.
Pro d'installation
Aidez ceux qui ont besoin d'aide, il vous aideront à leur tour.


0
http://www.cijoint.fr/cjlink.php?file=cj201012/cijjX7nGqR.txt


Voila je pense que c'est bon ..
Ca marche non ? Rien de grave docteur ? :/
0
J'ai essayé 6 fois mais à chaque fois le même soucis :/ .
Je suis deco d'internet , je ferme toutes mes applications et je lance ad-remover , la il me dit que pour faciliter son travail il va arreter toutes les applications. Je vois donc un message de " rapport d'erreur" pour avast, me disant qu'il c'est arreté ( ou on peut choisir d'envoyer le rapport ou non ).

Donc la au bout de 10sec je reçois le même message ou il est dit que Ad-remover c'est arreté lui aussi , et on me demande si je veux ou non envoyer un rapport d'erreur ..
Donc resultat je ne peux pas lancer le nettoyage ..
J'ai loupé une étape non :/ ?
.
0
En mode sans echec ça à marché .. Voila http://www.cijoint.fr/cjlink.php?file=cj201012/cij44opsAM.txt

Il n'y à pas de soucis :/ ?
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
28 déc. 2010 à 03:25
non tu n'as pas compris tu dois faire MBAM en premier et ensuite un ZHPdiag , relis plus haut

Bonne nuit!
0
Voila ce qui est ecrit apres le Mbam :
http://www.cijoint.fr/cjlink.php?file=cj201012/cij56bD60q.txt



Et ensuite avec ZHP :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijEEkL73G.txt
0
Alors voila le rapport apres ZhpFix:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijpl5kKsr.txt


et celui du nouveau ZhpDiag:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijJiP5TPQ.txt
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
28 déc. 2010 à 15:46
@ Maxx je dois m'absenter et avant que je te donne la suite de cette désinfection(mise à jour , sécurisation )tu vas créer un point de restauration de manière à pouvoir le retrouver facilement si problème sans remettre les infections

Télécharge : OneClick2RestorePoint de "Laddy" sur ton Bureau

Mirroirs si non accessible :
OneClick2RP.exe (Mirroir 1)
OneClick2RP.exe (Mirroir 2)

=> Conserve-le tout au long de la désinfection et de l'optimisation.
=> Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir (Exécuter en tant qu'administrateur)
=> Entre la description suivante : Après désinfection
=> Clic sur le bouton Créer, puis sur le bouton OK.
=> Clic sur le bouton quitter pour fermer l'application

A+
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
28 déc. 2010 à 16:00
salut glops.

le rapport de malwarebyte est inutil ou presque car ancienne version non mise a jour.
maxx c est bien de mettre des programmes de securite mais si pour certains tu ne les l
mets pas a jour avant de lancer un scan c est inutil.
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
28 déc. 2010 à 16:28
bien vu ! ^^
@ Maxx refais un MBAM après l'avoir mis à jour la dernière version est la 1.50.1111 et la base de données a dépassé le nombre 5400
0
"impossible de faire la mise à jour . Verifiez que vous etes connecté à internet et que votre par-feu est parametré pour autoriser malwarebytes anti-malwares à acceder à internet"

Je suis bien sur internet et j'ai mis malware dans mes exeptions sur le par-feu :/
Je vais aller sur le site chopper la nouvelle version..
0
C'est bon, le point de restauration est crée.

A+ ;)
0
apres malwarebytes mis à jour:
http://www.cijoint.fr/cjlink.php?file=cj201012/cij1y27e76.txt


et la Zhpdiag:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijSeGQLcl.txt
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
29 déc. 2010 à 10:53
bonjour

tu vas encore exécuter un script de suppression

=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie les lignes suivantes :

M2 - MFEP: prefs.js [T3kno log1k - zdwlobpw.default\toolbar@alexa.com] [] Alexa Toolbar v1.2 (.Alexa Internet.)
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
HKCU\Software\Casino]
[HKCU\Software\PartyFrance
O44 - LFC:[MD5.2D00BF613D73D2E9C570CF53209763DE] - 19/12/2010 - 14:26:23 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\rencontreshard.ini [246]
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
OPT:O53 - SMSR:HKLM\...\startupreg\swg [Key] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe


=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> Copie/colle la totalité du rapport dans ta prochaine réponse ou héberge le sur cijoint.fr

suivi d'un ZHPDiag Stp?
0
RapportZHPfix:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijq9UM0GV.txt


rapportZhpDiag :/ :
http://www.cijoint.fr/cjlink.php?file=cj201012/cij96LwVH4.txt
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
30 déc. 2010 à 18:46
Bonjour

Ton disque C:\ est trop plein tu devrais faire le tri dans tes programmes et voir si tu ne peux pas supprimer ceux qui ne te servent plus.
Ta mémoire vive est aussi très sollicitée
suite à cela fait une défragmentation du disque
dans le but d'optimiser le fonctionnement de ton PC et de préparer un script d'optimisation , tu devrais aussi voir quel programmes tu n'as pas besoin de lancer automatiquement au démarrage de windows
Dis moi si tu as besoin des options de langues dans office et au clavier?
as tu besoin du service bonjour et tiens tu as lancer Messenger en même temps que windows?
désactive le tea timer de spybot qui ralentit l'ordi et ne sert à rien
tu peux aussi supprimer spybot

pour des questions de sécurité Tu dois aussi mettre à jour ton logiciel java
=> sers toi de cet outil:

=> Télécharge JavaRa.zip de Paul McLain et Fred de Vries:

tutoriel:

=> Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
=> Double-clique sur le répertoire JavaRa.
=> Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
=> Choisis Français puis clique sur Select.
=> Clique sur" Recherche de mises à jour".
=> Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
=> Autorise le processus à se connecter s'il le demande, clique sur" Installer" et suis les instructions d'installation qui prennent quelques minutes.
=> L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
=> Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
=> Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
=> Ferme l'application.

* Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.





0
Le rapport: http://www.cijoint.fr/cjlink.php?file=cj201012/cijshCTuA0.txt

J'ai fais le ménage sur C:\ et j'ai defragmenté .
0
J'ai vraiment quelque chose sur mon pc :/ . hier on m'a hacké mon compte world of wacraft et mon msn , les mots de passes sont changés et j'ai accès à plus rien .. j'ai du bloquer tout mes comptes en attendant ..
0