Je me suis pirater que puige faire ?

Résolu
victime hacker Messages postés 24 Statut Membre -  
 Utilisateur anonyme -
Bonjour, je me suis pirater mon ordinateur et jé était obliger de formater car je ne pouvai plus démarrer mon ordinateur , j'avais une fenétre bleu qui s'ouvrai a chaque démarrage de séssion !
mais voila aprés le formatage de mon ordinateur , je me suis apércus que le "pirate" à toujour accés a mon ordinateur et qu'il fait se qu'il veut. :( !
Conaisser vous un moyen pour me débarraser de ceci svp car moi je ne sait plus vraiment quoid faire...
merci de vos réponse.
A voir également:

33 réponses

victime hacker Messages postés 24 Statut Membre
 
je suis désolé mai je né pa se fichier. je ne trouve le fichier "temp" dans windows mais lé seul fichier qui y sont son =>

_avast4_ / _isTmp_{8675309} / fsaua.tmp / F-Secure / hotfix / ih8.tmp / iufsav( txt) / nvcbin.def.76167175.TMP
0
Utilisateur anonyme
 
Bon,
ok. Pas grave.

On va faire autrement :

> Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
N.B. : Le scan ne marche que sous Internet Explorer.
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si nécessaire.
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
- On va te demander de télécharger un contrôle active x, accepte .
- Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
- Poste le rapport qui sera généré (voir cette image) (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").



Ensuite on nettoiera les temporaires et on fera le point.


Bon courage.

:)

0
victime hacker Messages postés 24 Statut Membre
 
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, January 26, 2009 7:28:52 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 26/01/2009
Enregistrements dans la base antivirus Kaspersky : 1702849
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: étendue
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\

Statistiques de l'analyse:
Total d'objets analysés: 38890
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:24:34

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\F-Secure\logs\FSMA\fsma.log L'objet est verrouillé ignoré
C:\Documents and Settings\clement\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\clement\Local Settings\Application Data\Microsoft\Messenger\thekit@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
C:\Documents and Settings\clement\Local Settings\Application Data\Microsoft\Messenger\thekit@hotmail.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré
C:\Documents and Settings\clement\Local Settings\Application Data\Microsoft\Messenger\thekit@hotmail.fr\SharingMetadata\Working\database_7CC0_E112_C0E0_D384\dfsr.db L'objet est verrouillé ignoré
C:\Documents and Settings\clement\Local Settings\Application Data\Microsoft\Messenger\thekit@hotmail.fr\SharingMetadata\Working\database_7CC0_E112_C0E0_D384\fsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\clement\Local Settings\Application Data\Microsoft\Messenger\thekit@hotmail.fr\SharingMetadata\Working\database_7CC0_E112_C0E0_D384\fsrtmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\clement\Local Settings\Application Data\Microsoft\Messenger\thekit@hotmail.fr\SharingMetadata\Working\database_7CC0_E112_C0E0_D384\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\clement\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\clement\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\clement\Local Settings\Application Data\Microsoft\Windows Live Contacts\thekit@hotmail.fr\real\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\clement\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\clement\Local Settings\Historique\History.IE5\MSHist012009012620090127\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\clement\Local Settings\Temp\~DFDB97.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\clement\Local Settings\Temp\~DFDBAE.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\clement\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\clement\Local Settings\Temporary Internet Files\Content.IE5\5W1252P2\topdesventes[1].xml L'objet est verrouillé ignoré
C:\Documents and Settings\clement\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\clement\Local Settings\Temporary Internet Files\Content.IE5\VNU9KV4S\bloc300x250[1].swf L'objet est verrouillé ignoré
C:\Documents and Settings\clement\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\clement\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\dbupdate.log L'objet est verrouillé ignoré
C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\deleteme_msg.log L'objet est verrouillé ignoré
C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsqh.exe.Qrt.log L'objet est verrouillé ignoré
C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\perf.dat L'objet est verrouillé ignoré
C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\power.dat L'objet est verrouillé ignoré
C:\Program Files\Orange\AntivirusFirewall\Common\policy.bpf L'objet est verrouillé ignoré
C:\Program Files\Orange\AntivirusFirewall\Common\policy.ipf L'objet est verrouillé ignoré
C:\Program Files\Orange\AntivirusFirewall\FSAUA\fsbwupst.log L'objet est verrouillé ignoré
C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.dbg L'objet est verrouillé ignoré
C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.log L'objet est verrouillé ignoré
C:\Program Files\Orange\AntivirusFirewall\Spam Control\log\fs_sa_log.txt L'objet est verrouillé ignoré
C:\Program Files\Steam\logs\connection_log.txt L'objet est verrouillé ignoré
C:\Program Files\Steam\Steam.log L'objet est verrouillé ignoré
C:\Program Files\Steam\SteamApps\winui.gcf L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{7B47B422-E5BD-4FC6-892D-14C09BD6B024}\RP26\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\LogFiles\HTTPERR\httperr1.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\AVPD40.tmp L'objet est verrouillé ignoré
C:\WINDOWS\Temp\AVPD41.tmp L'objet est verrouillé ignoré
C:\WINDOWS\Temp\AVPD44.tmp L'objet est verrouillé ignoré
C:\WINDOWS\Temp\AVPD45.tmp L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.
0
Utilisateur anonyme
 
Bon,
bah ok.

Alors on va vider les temp :

> Télécharge ATF Cleaner par Atribune sur ton bureau.
- Démarre ATF-Cleaner et coche les valeurs suivantes :

Windows Temp
Current User Temp
All Users Temp
Cookies
Temporary Internet Files
Prefetch
Java Cache
Recycle Bin

- Clique sur <Empty Selected> et au message "Done Cleaning" sur <Ok>

NB : Si tu utilises Firefox ou Opera :
- Clique sur Firefox ou Opera en haut puis choisis <Select All>.
- Clique sur le bouton <Empty Selected> (NB : Si tu veux conserver tes mots de passe sauvegardés alors clique sur <No> à l'invite).
- Clique sur <Main> pour revenir à menu principal
- Clique sur <Exit>, du menu prinicipal, pour quitter ATFcleaner.
NB : Si le prefetch est nettoyé le redémarrage du PC sera plus lent.



Peux tu vérifier comment va le PC maintenant car moi je ne vois rien d'autre.

Tiens moi au courant.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
victime hacker Messages postés 24 Statut Membre
 
hey bien il me reste juste le curseur souris qui se déplasse tout seul et mon systéme est plus lent qu'avant mais sinon plus rien ne s'ouvre.
je te remmerci beaucoup de m'avoir accorder tout se temps pour me donner un coup de main!!

A+
0
Utilisateur anonyme
 
Attends...attends....

Le curseur souri se déplace tout seul ?

C'est à dire ? Il va dans TOUS les sens ou ne fait que remonter, descendre ou aller à gauche ou à droite ?
0
victime hacker Messages postés 24 Statut Membre
 
il se déplasse de droite a gauche et de haut en bas mais pendant un temps de 10 a 30 sec et sé o moment la ou le curseur de la souri devien un rond. alor il ne me reste plus qua attendre qu'il se calme pour reprendre ma navigation.
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Salut,

Je te conseille d'acheter une nouvelle souris ;)
0
victime hacker Messages postés 24 Statut Membre
 
MDR...=/*

nan sé bon tout sé arrété.
merci DllD pour ton aide sé sympa!
a bientôt .
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Faut bien rire dans la vie ;)

Bonne nuit à toi et Ludo.
0
Utilisateur anonyme
 
Hé,
bonsoir,

:)

Bah c'est mieux si plus bien.


Pour compléter :
> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau pour supprimer les boîtes de Pandore.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
- Supprime ToolsCleaner ensuite (il n'est pas installé dans Ajout/suppression de programmes. C'est un fichier directement exécutable : pas d'installation).



Bonne nuit à vous.
0
victime hacker Messages postés 24 Statut Membre
 
ok je vous remercie de vos conseil et de votre aide bien sur. bonne journé a vous.

CHU
0
victime hacker Messages postés 24 Statut Membre
 
voici pour vous ~~>



[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Rsit: trouvé !
C:\Documents and Settings\clement\Bureau\diag\DiagHelp.zip: trouvé !
C:\Documents and Settings\clement\Bureau\diag\Rsit.exe: trouvé !
C:\Documents and Settings\clement\Bureau\diag\DiagHelp: trouvé !
C:\Documents and Settings\clement\Bureau\diag\DiagHelp\DiagHelp: trouvé !
C:\Documents and Settings\clement\Bureau\diag\DiagHelp\DiagHelp\mbr.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\clement\Bureau\diag\DiagHelp.zip: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Documents and Settings\clement\Bureau\diag\Rsit.exe: supprimé !
C:\Documents and Settings\clement\Bureau\diag\DiagHelp\DiagHelp\mbr.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\clement\Bureau\diag\DiagHelp: supprimé !
0
victime hacker Messages postés 24 Statut Membre
 
pourrai je vous demander pourquoi je n'est pas de sons suite a mon formatage. jé reinstaller les drivers avec les CD fournis l'ors de l'achat de mon PC mais rien ne fait! Jé également été sur "MES DRIVERS" pour en télécharger mais il me dit qu'il y a des mises a jours a faire mais il ne peu pa me les télécharger car il ne les trouves pas.

ésque sé possible que se soit ma carte son qui est cramer?

merci beaucoup.

chu
0
Utilisateur anonyme
 
Salut,

je pense que ton problème n'est pas viral mais de stabilité du système.
Je réinstallerai correctement tes drivers et ferai l'ensemble des mises à jour à ta place. Il faut que tu te les procures.

Bon courage.
0