Petit problème à grandes conséquences !

Lenalee -  
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Bon j'ignore si c'est le bon emplacement pour ce genre de problème mais j'espère avoir une réponse.

Voilà, il y a de cela un an, une fille a décidé de pirater des comptes msn à des amies et moi. De ce fait, elle peut lire nos conversations, avoir accès à nos mails et elle s'invite dans des conversations à plusieurs pour divulguer ce qu'on peut raconter à l'une ou l'autre mais qu'on ne veut pas forcément que les autres sachent. En bref, je suis désolée du terme que je vais utiliser, elle fout la merde et cela commence à être agaçant !

Dernièrement, elle pirate carrément nos adresses, se connectant dessus (chose qu'elle ne faisait pas auparavant).

Je ne demande pas comment pirater une adresse msn (je ne m'abaisserai aucunement à son niveau) mais j'aimerai savoir comment la stopper... définitivement.

Si quelqu'un a une solution (bien entendu, je me doute que vous n'êtes pas Superman ou un autre mais sait-on jamais), je suis preneuse.

Merci.
A voir également:

26 réponses

Lenalee
 
Rapport de RSIT => http://cjoint.com/data/jfo40ypJEt.htm
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
▶ Télécharge OTM (de Old_Timer) sur ton Bureau

▶ Double-clique sur OTM.exe pour le lancer.

▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

-----------------------------------------------------------------------------

:Processes


:services

:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"activecdrom"=-

:files
c:\docume~1\m1374~1.mol\applic~1\waysta~1\mpeg play.exe
d:\install.exe
C:\WINDOWS\system32\tmp.txt
C:\WINDOWS\autoupd\autoupd.exe


:Commands
[purity]
[emptytemp]
[Reboot]




-----------------------------------------------------------------------------

▶ clique sur MoveIt! pour lancer la suppression.

▶ Le résultat apparaitra dans le cadre "Results".

▶ Clique sur Exit pour fermer.

▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0
Lenalee
 
ça y est :

All processes killed
========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\activecdrom deleted successfully.
========== FILES ==========
File/Folder c:\docume~1\m1374~1.mol\applic~1\waysta~1\mpeg play.exe not found.
File/Folder d:\install.exe not found.
C:\WINDOWS\system32\tmp.txt moved successfully.
File/Folder C:\WINDOWS\autoupd\autoupd.exe not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Invité
->Temp folder emptied: 16384 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 7152013 bytes

User: M.MOLLICA
->Temp folder emptied: 800388068 bytes
->Temporary Internet Files folder emptied: 504903448 bytes
->Java cache emptied: 41179875 bytes
->FireFox cache emptied: 94266904 bytes
->Opera cache emptied: 40665306 bytes

User: M1374~1~MOL

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Papa et Maman
->Temp folder emptied: 53968476 bytes
->Temporary Internet Files folder emptied: 12241721 bytes

User: Romain
->Temp folder emptied: 13556595 bytes
->Temporary Internet Files folder emptied: 278471109 bytes
->FireFox cache emptied: 3314135 bytes
->Google Chrome cache emptied: 280934574 bytes

User: Rosy
->Temp folder emptied: 172132538 bytes
->Temporary Internet Files folder emptied: 135192808 bytes
->Opera cache emptied: 361613 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2134506 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
Windows Temp folder emptied: 57722312 bytes
RecycleBin emptied: 4546092 bytes

Total Files Cleaned = -1708,65 mb


OTM by OldTimer - Version 3.0.0.6 log created on 09102009_175507

Files moved on Reboot...

Registry entries deleted on Reboot...
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
ok fais moi ceci maintenant :

▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lenalee
 
Bonsoir.

J'ai un petit problème (encore) avec l'antivirus... mon ordinateur m'a alerté qu'il était périmé... sauf que je ne vois pas (comme dans avast) comment le réactiver...

Merci de votre aide (je continuerai la désinfection).
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
As tu fais malware? pour l'antivirus on verra après car on va le changer.
0