Des ... ont ouvert une session ...+hijackthis

Fermé
cook - 19 mars 2006 à 17:53
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 - 31 mars 2006 à 22:11
bonjour tt le monde,
voila depuis peu mon pc m'ecrit: des utilisateurs ont ouvert une session sur votre ordinateur

et cela me fait vraiment peur et je ne sait pas comment arreter ceci

qqun peut il m'aider et par la meme occasion analyser mon log que voici:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\WINDOWS\System32\hphmon05.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\DRIVERS\WtSrv.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\LECLERCQ NEL'S\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe (file missing)
O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\System32\DRIVERS\WtSrv.exe

Merci d'avance de votre aide

34 réponses

Utilisateur anonyme
19 mars 2006 à 18:07
Salut,
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab


Si tu n'as pas d'anti-virus installe vite celui la:

Avast:
Avast Edition Familiale

Si tu n'a pas de pare-feu installe celui ci:

Kerio:
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/22418.html
-tutoriel: pour configurer et comprendre Kerio
http://kerio.probb.fr/


Puis mets un nouveau rapport hijackthis stp
0
merci boulepate62

voila le nouveau log:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\WINDOWS\System32\hphmon05.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\DRIVERS\WtSrv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Documents and Settings\LECLERCQ NEL'S\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe (file missing)
O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\System32\DRIVERS\WtSrv.exe

pour des utilisateurs ont ouvert une session sur votre ordinateur est ce que si je met un mot de passe sa les empechera de s'en servir ???

merci
0
Utilisateur anonyme
19 mars 2006 à 20:54
Si tu ne connais pas qui à ouvert ces sessions supprimes les!

Telecharge, installe puis mets à jour ce logiciel, une fois que c'est fait, fais un scan complet de ton systeme et colle le rapport ici
Ewido:
http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/31851.html

Puis finis car ce scan anti-virus en ligne et colles le srapport ici une fois qu'il a finit

http://www.bitdefender.com/scan8/ie.html
0
pour le scan en ligne il me demande d'installer un active x dois je le faire?

ensuite est ce que mettre un mot de passe sur mon pc empechera la personne dy acceder ?

enfin comment suprimer une session ???

desolé mais jsuis pas une bete en informatique
encore merci et ...

voici le scan ewido :

Résultats du scan:

C:\Documents and Settings\LECLERCQ NEL'S\Cookies\leclercq nel's@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\LECLERCQ NEL'S\Cookies\leclercq nel's@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\LECLERCQ NEL'S\Cookies\leclercq nel's@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\LECLERCQ NEL'S\Cookies\leclercq nel's@boonty.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\LECLERCQ NEL'S\Cookies\leclercq nel's@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\LECLERCQ NEL'S\Cookies\leclercq nel's@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\LECLERCQ NEL'S\Cookies\leclercq nel's@wreport.weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\LECLERCQ NEL'S\Cookies\leclercq nel's@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder


::Fin du rapport
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
20 mars 2006 à 10:48
Salut !

en attandant Boulepate :

pour le scan en ligne il me demande d'installer un active x dois je le faire?


oui, tu dois l'accepter

ensuite est ce que mettre un mot de passe sur mon pc empechera la personne dy acceder ?

oui ! avec 2 , 3 reglages en mode sans echec ...

quel windows as tu ??? 98, 98se, 2000, XP ...

enfin comment suprimer une session ???

ça depend de la version ( à peu de chose près ... )

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g un window xp merci
0
Doudou217 Messages postés 90 Date d'inscription samedi 18 mars 2006 Statut Membre Dernière intervention 24 mars 2006 43
20 mars 2006 à 10:55
Salut

1- pour supprimer compte: si tu es logger en tant q'admin:

Demarrer-->Panneau de config-->Comptes d'utilisateurs-->là tu vois tout les compte de ton ordi et supprime celui qui a ete cree.

2-si physiquement personne ne touche ton ordi ( frere ou ami), tu as peut etre un trojan.

Ouvre le minimum de programme qui se connectent sur internet, note les et scrute les nouvelles connections, pour savoir quel programme serveur essaye de se connecter sur internet.
Et si il se connecte, regarde l'adresse de destination( un pare feu pas trop mauvais le fait).
Tu connaitras alors le destinataire et le programme qui etablit la connection.
Tu peux auusi faire un scan de tes ports (un scan des ports utilisé pour les virus).Ci cette pers est un newbie en hack. il y a de forte chance qu'il utilise les ports par defaut.
+++++
0
et aussi quels sont les 2/3 reglage
merci de l'aide
0
ok g vu et voulu faire ce que vs avez dit et ds compte utilisateurs surprise il n'y a que mon compte et le compte invite desactive et c tt
du coup rien a supprimé

je pense comme l'un de vous l'a precise que ce soit un trojan car depuis un bon moment il ne m'a plus affiche le message des utilisateurs ont ..... :

mais pour en etre bien sur je posterais qd meme mon scan en ligne

si vous avez d'autres manip' a me conseiller en attendant, allez y!!!

je vous donnerez mon scan plus tard, car je devrais m'absenter d'ici peu

encore MERCI DE VOTRE AIDE
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
20 mars 2006 à 11:08
Re !

merci pour les precisions Doudou !

les reglages en mode sans echec, c'est pour être sure que personne ne puissent "bricoler" derrière ton dos :

il faut aussi que tu mets un mot de passe sur la session "administrateur" accessible par le mode sans echec

pour acceder en sans echec :

# Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).


poste le rapport du scan en ligne si tu l'as fais stp

++
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
20 mars 2006 à 13:16
Bonjour Cook,
J'aimerais t'aider, mais je ne peux que te livrer mon cas vécu et ce qui s'est dit autour. En voici un résumé que tu peux soumettre aux helpers:
« QUESTION:
J'ai eu ce message sur mon écran :« des utilisateurs ont ouvert une session sur cet ordi ....» et le PC s'est arrêté en cliquant sur la barrette d'espace du clavier.
MAIS EN PLUS ,lorsque j'ai voulu redémarrer le PC,j'en ai été empêché par un autre message:«Installation de Windows XP en cours.Veuillez patienter.Une autre copie du programme d'installation est en cours d'exécution.Attendez que l'autre installation soit terminée,puis exécutez ce programme à nouveau»
Sur recommandation j'ai désactivé la mise à jour automatique de Windows.
J'ai fait la recherche suivante: "démarrer","panneau de configuration","compte utilisateurs"( je suis sur windows XP Pro ) j'ai trouvé :
1°- mon compte d'Administrateur.
2°- le compte invité "désactivé" ( jamais servi !).
3°- un compte ASP.NET Machine A... avec le texte ci-joint :« compte limité- Protégé par mot de passe ».
Je viens de découvrir sur < http://www.faqxp.com/f/394.asp > au sujet de ASP.NET Machine A... quelquechose qui me fait peur : c'est que cet utilisateur s'est imposé sur ma machine , avec un mot de passe , et que je ne peux pas le supprimer sans risque sur le bon fonctionnement de mon système.
Question: Comment accéder à ce mot de passe pour le supprimer ou le modifier ? Existe-t-il un logiciel pour mot de passe que je pourrais utiliser pour me débarrasser de cet imposteur ?
Merci pour l'aide de ce forum.
Quelqu'un a-t-il une idée et/ou une information à me donner à ce sujet ? MERCI
REPONSE:
Voilà ce qui se passe quand on utilise un OS orienté serveur et qu'on installe le Framework .Net ...
Typiquement, ce truc est destiné à exécuter des applications sur le système (applis web en ASP.Net, applis "lourdes" en VB.Net ou en C#, etc.)
Reprocher la présence d'un nouveau compte sur sa machine et lui faire la chasse est aussi aberrant que de vouloir virer le compte "oracle" (ou, pour pousser un peu plus loin, le compte "bin") sur un serveur Unix.
1) Si tu ne voulais pas que ce genre de choses arrive il fallait prendre un OS sans IIS ;-)
2) Si tu ne veux pas que ce compte vienne te pourrir la vie mais que ton système fonctionne toujours normalement, désinstalle le framework .Net ! Au moins tu auras viré la source de ton "problème" et pas juste ses "symptômes".
De toute façon, si tu ne programmes pas en ASP, aucune de tes applications n'utilisera ce compte. Arrête de te prendre la tête et vire-le.

ATENTION: Il ne faut pas voir l'apparition de ce compte comme étant la source de tous tes problèmes. Si tu as fait une "mise à jour" de Windows et que tu as choisi (ou que quelqu'un a choisi à ta place comme ça se fait si souvent avec les mises à jour Windows) d'installer le Framework .Net, ce n'est pas pour autant que tout est apparu d'un seul coup.
Ainsi, je te conseille de suivre les indications de XXX, et d'aller voir dans le forum Sécurité pour vérifier que rien n'est survenu sur ta machine entre temps...
EXECUTION
après avoir été dans "ajouter/supprimer programmes" et supprimé Microsoft.NET Framework Version 1.1.4322.573 et Framework.NET Version 1.0.5000.0 , j'ai exécuté l'analyse HijackThis v1.99.1 ( sans rien toucher d'autre )

Conséquences : Il faudra que tu demandes garantie sur l'effet de cette suppression de Framework.NET ; par exemple: lors des mises à jour, lors de l'installation de logiciel, lorsque Windows Installer t'est réclamé dans un processus, etc.
A ce jour , je n'ai pas trouvé réponse. ( à suivre).
Bon courage.

Coucou GreenDay ,Boulepate62, et doudou
0
merci afideg

j'avais vu ce "topic" mais je n'osais pas faire les memes manip' sans savoir . framework.net Qu'est ce que c'est au juste ?
d'autres part voici mon analyse en ligne vous aviez raison j'ai un tojan :

C:\WINDOWS\pack.epk=>(Embedded EXE g)=>(CAB Sfx r)=>setup.msi=>(Embedded CAB)
Infected with: Trojan.Agent.20

C:\WINDOWS\pack.epk=>(Embedded EXE g)=>(CAB Sfx r)=>setup.msi=>(Embedded CAB)
Disinfection failed

C:\WINDOWS\pack.epk=>(Embedded EXE g)=>(CAB Sfx r)=>setup.msi=>(Embedded CAB)
Deleted

C:\WINDOWS\pack.epk=>(Embedded EXE g)=>(CAB Sfx r)=>setup.msi
Update failed

Comment puis je l'enlever svp car ewido, avast, adaware ne me le signale pas
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
21 mars 2006 à 10:41
Salut Cook,
Voici ce que je te livrais ce 20 mars: « J'aimerais t'aider, mais je ne peux que te livrer mon cas vécu et ce qui s'est dit autour. En voici un résumé que tu peux soumettre aux helpers: Conséquences : Il faudra que tu demandes garantie sur l'effet de cette suppression de Framework.NET ; par exemple: lors des mises à jour, lors de l'installation de logiciel, lorsque Windows Installer t'est réclamé dans un processus, etc. A ce jour , je n'ai pas trouvé réponse. ( à suivre). »
Je suis désolé que tu ne trouves pas les commentaires avisés des Helpers de CCM. C'est un sujet dont il semble qu'il fasse peur à plus d'un; dommage, ça en aurait aidé/éclairé bien davantage.
Si tu as "a²-Squared" fais un scan avec ( fais une recherche sur CCM où ce log est bien proposé) A² Free (anti-trojans et worms- (essai gratuit 30 jours)) : < http://www.emsisoft.net/fr/software/download/ >

Crie une fois, et .. prie. Alors seulement, peut-être ?
Désolé.
Bon courage.
0
Utilisateur anonyme > afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022
21 mars 2006 à 10:56
Salut tous,

A²free est gratuit et illimité :-) ..petite correction.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602 > afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022
21 mars 2006 à 19:12
Bonsoir Boulepate,
Bien vu; suite à un malencontreux copier/coller, j'ai omis d'effacer (essai gratuit 30 jours).

Salut Cook,
Dis-nous si ton problème est résolu; ce serait bien.


1)-Quant à a²-Squared, voici une documentation : < http://assiste.free.fr/p/internet_utilitaires/a2.php >

2)-Si tu y adhères, il te faut ouvrir un compte (qui ne d'engage à rien); ici: < http://www.emsisoft.com/fr/software/account/ >
Votre compte a-squared
Ici, vous pouvez vous créer un nouveau compte a-squared gratuitement. Après avoir crée votre nouveau compte, vous recevrez un email avec votre Nom d'utilisateur et votre code d'accès. Ce compte a-squared, c'est votre accès à votre programme a-squared ainsi qu'à votre a-squared Control Center (Centre-Client) et n'est en aucun cas lié à des frais supplémentaires ou une obligation de votre part.
Nous prenons la protection des données très au sérieux. Veuillez svp, lire notre Déclaration de confidentialité sur la protection des données.
a-squared compte de données:
Nom:
Email:
Redonner votre email:
Veuillez svp, ne pas donner d'Adresse-Hotmail car il arrive très souvent que les emails contenant vos données n'arrivent pas à destination!
Format-Email: HTMLPlain-Text
Choisissez ici, si vous voulez recevoir vos emails de a-squared dans un beau format-HTML- ou en format Plain-Text.

3)Et ici tu apprécies mieux les différences entre la version free et la version shareware: < http://www.emsisoft.net/fr/ >
a-squared Anti-Malware Personal Edition Nouvelle Version 1.6.5!
(contient Scanner et Gardien d'arrière-plan avec IDS)
----------------------------------
a-squared Anti-Malware est un Scanner et Destructeur de Malware de nouvelle génération. De par sa spécialisation pour combattre les Trojan, Dialer et Spyware a-squared est un complément optimal à vos logiciels Antivirus et Firewall. [en lire plus]
Incomparable protection en temps réel
Le Gardien d'arrière-plan de a-squared empêche et bloque les fichiers dangeureux d'arriver sur votre PC bien avant qu'ils ne deviennent actifs. Pour cela, il utilise une nouvelle technique et unique dans le monde entier qui s'appelle "analyse du comportement des programmes" (IDS) qui vous donne immédiatement une alarme, aussitôt qu'un programme démarré fait quelque chose de dangereux. [Détails sur l'IDS]
Protège de façon fiable:
Trojan
Ainsi que Keylogger et Backdoor qui ouvrent le PC à des agresseurs pour le contrôler ou pour expédier des Spam.
Vers
Bagle & Co. sont des Vers-Virus qui généralement arrivent par email avec pièce-jointe et peuvent provoquer de grands dommages.
Dialer
Modifient vos numéros de connexion d'accès Internet de votre Modem en vous dirigeant sur des numéros à taux coûteux et causent des frais téléphoniques très onéreux.
Spyware
Adware et HiJacker affichent constamment des publicités énervantes et en plus espionnent vos données privées.

Télécharger maintenant la version test!
39,95 Euro pour votre sécurité - Commander dès maintenant!

a-squared Free
(contient seulement le Scanner)

-----------------------------------------------
a² Free c'est l'alternative gratuite vers a-squared Anti-malware Personal. Nettoyez votre PC des Malware existants. La version a-squared Free ne contient pas le Gardien d'arrière-plan et le Système IDS.

Bonne soirée
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602 > afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022
23 mars 2006 à 11:53
Salut cook
Ajouté par afideg (21/03/2006 )
Voici ce que je te livrais ce 20 mars: « J'aimerais t'aider, mais je ne peux que te livrer mon cas vécu et ce qui s'est dit autour.
En voici un résumé que tu peux soumettre aux helpers:
" Il faudra que tu demandes garantie sur l'effet de cette suppression de Framework.NET ; par exemple: lors des mises à jour, lors de l'installation de logiciel, lorsque Windows Installer t'est réclamé dans un processus, etc ".
A ce jour , je n'ai pas trouvé réponse. ( à suivre). »
Je suis désolé que tu ne trouves pas les commentaires avisés des Helpers de CCM.
C'est un sujet dont il semble qu'il fasse peur à plus d'un; dommage, ça en aurait aidé/éclairé bien davantage.

Salut Cook,
Dis-nous si ton problème est résolu; ce serait bien.

Merci à toi de m'éclairer si tu as trouvé réponse à ce problème; ce Framework.NET m'intéresse particulièrement.
Bonne journée.
0
reslt tt le monde

dsl pour le tps que jai mis a repondre mais en ce mom' je suis pas tres connecte.
pour repondre a vos questions

1-je n'est plus le message concernant :des utilisateurs ont ouvert une session sur votre ordinateur

et ds mon compte je n'est que ma session et celles des invites qui d'ailleur est desactive.

2-je n'est pas supprime framework.net ,la raison? : je suis encore sous surveillance parentale .... Eh oui ! lol

les actions que g effectuer depuis le debut ??? :

hijackthis et fix les lignes que vous m'avez indiquez Analyse a2 squared et ewido qui m'ont enlever qques trucs sans importance et enfin le scan en ligne bit defender qui me signaler une infection par trojan agent.20 (malheureusement je n'arrive pour l'instant pas a le supprimer et bit defender dit que la desinfectation est impossible)

je viens de faire une opération et je suis en train d'effectuer un nouveau scan en ligne,je vous dis quoi des qu'il a termine

voila je pense tte mes action apres ce nouveau scan si je n'est plus ce trojan c impecc' ,j'espere que l'inventaire de mes actions pourront aider ceux qui ont le memes pb que moi

Encore merci de m'aider
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
26 mars 2006 à 21:31
Salut Cook !

peux tu poster le rapport du scan en ligne une fois fini stp

et un nouveau rapport hijackthis aussi

++
0
voila pour le rapoort mais pour le scan en ligne faudra attendre car g du l'interrompre encours de route cpdt au 3/4 de l'analyse ils n'avait tjrs rien detecte mais une fois fais je leposterais ici
en ce qui est de ce rapport je peux supprimer la ligne 016 NON?

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\WINDOWS\System32\hphmon05.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\DRIVERS\WtSrv.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\LECLERCQ NEL'S\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe (file missing)
O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\System32\DRIVERS\WtSrv.exe
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
26 mars 2006 à 22:39
Re !

oui : les 016 sont à supprimer sans problèmes

Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE


donc : pour le reste : tout est ok ???

++

***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
0
voila je vois sur monanalyse "des fichiers" comteneant ..voissa no pub ,or je n'est plus ce logiciel puis je fixer les lignes ?

en ce qui concernent mon pb de compte NON ,je ne l'est plus mais un second probleme vient de surgir je n'est plus acces a ma messagerie outlook il me dit ca et cela ne peut etre un pb de mot de passe ou code car celui si et en mode "retenir le mot de passe et le compte" d'ou vient ce second probleme ???

Problème de connexion à votre serveur de messagerie. Votre mot de passe a été refusé. Compte : 'pop.wanadoo.fr', Serveur : 'pop.wanadoo.fr', Protocole : POP3, Réponse du serveur : '-ERR [AUTH] Invalid login/password pair', Port : 110, Sécurisé (SSL) : Non, Erreur de serveur : 0x800CCC90, Numéro d'erreur : 0x800CCC92
0
je viens de verifier sur wanadoo et il m'indique que je n'est pas de compte wanadoo ou que mot de passe ou adresse et incorrect or je suis certaine a 100% de ce que j'ai mis d'ou viens ce probleme svp???
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
27 mars 2006 à 18:33
Salut

pour ta messagerie : regarde par là :

https://support.microsoft.com/en-us

par contre là :

voila je vois sur monanalyse "des fichiers" comteneant ..voissa no pub ,or je n'est plus ce logiciel puis je fixer les lignes ?

si tu ne connais pas le prog, il faut aussi le déinstaller : donc regarde dans panneau de configuration < ajout/supprimer un prog

++


***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
0
je connais ce programme c'est un ancien que j'avais installer mais depuis je l'ai efface
0
pour outlook, merci pour ce lien je verifierais une fois chez moi
mais je rappelle qu'il n'y a pas que outlook ou je n'arrive pas a me connecte .Hier je n'arriver pas a aller sur ma boite de messagerie wanadoo ni laposte.net .de plus,ce matin chez moi ma connexion ete inexistante (je n'avais acces a aucun serveurs, pas de yahoo,google,msn,rien meme apres actualisation donc si cela n'est pas retablit avant 17h je ne pourrais repondre avant demain apres midi.

Encore Merci
0