Aide pc piraté

eragornxx Messages postés 102 Statut Membre -  
eragornxx Messages postés 102 Statut Membre -
Bonjour , j'ai des soupçons sur le faite que mon pc soit piraté il se passe des trucs bizarres : mon bureau change tout seul et j'ai de la musique qui disparait.
merci de m'aider .
A voir également:

22 réponses

avg8 Messages postés 426 Date d'inscription   Statut Membre Dernière intervention   28
 
Bonjour

fais ceci

- http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe Télécharge HiJackThis de Merijnsur ton bureau.
- Double-clic sur HijackThis
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Colle le rapport ici, pour cela :
- Menu Edition / Selectionner Tout
- Menu Edition / copier
- Ici dans un nouveau message : clic droit / coller
0
eragornxx Messages postés 102 Statut Membre 2
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:59:01, on 01/09/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18294)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe
C:\Program Files\Dell Support Center\bin\sprtcmd.exe
C:\Windows\OEM02Mon.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Registry Mechanic\RMTray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Windows\system32\wuauclt.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Guitar Pro 5\GP5.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hopsurf.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: HopSurf toolbar - {E9FAB13D-4600-49E1-90D1-EE961C859D39} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe
O4 - HKLM\..\Run: [dellsupportcenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P dellsupportcenter
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RMTray.exe /H
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: HopSurf - {ED98F8D1-09AC-4107-B2FF-91DBE011B0C5} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
O13 - Gopher Prefix:
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: SupportSoft Sprocket Service (DellSupportCenter) (sprtsvc_DellSupportCenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Windows\system32\STacSV.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
0
eragornxx Messages postés 102 Statut Membre 2
 
up
0
avg8 Messages postés 426 Date d'inscription   Statut Membre Dernière intervention   28
 
dsl pour la reponse tardive

fais ceci

Télécharge Toolbar-S&D sur ton Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique sur le raccourci de Toolbar-S&D.
* Sélectionne la langue puis valide.
* Choisis maintenant l'option 1 . Patiente jusqu'à la fin de la recherche.
* Copie/colle le contenu du rapport qui va s’afficher.
Si tu ne le trouves pas, il est situé à C:\TB.txt .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
eragornxx Messages postés 102 Statut Membre 2
 
Voila

-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft® Windows Vista™ Professionnel ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T7300 @ 2.00GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A01
USER : Administrateur ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:143 Go (Free:21 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 12/09/2009|22:23 )

[ UAC => 1 ]

-----------\\ SUPPRESSION

Supprime! - [Service] ASKUpgrade
Supprime! - C:\Program Files\AskBarDis\bar
Supprime! - C:\Program Files\AskBarDis\unins000.dat
Supprime! - C:\Program Files\AskBarDis\unins000.exe
Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
Supprime! - C:\Program Files\AskBarDis
Supprime! - C:\Program Files\DAEMON Tools Toolbar

-----------\\ Recherche de Fichiers / Dossiers ...

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Start Page"="http://www.hopsurf.com"
"Url"="https://www.msn.com/fr-fr/actualite/"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Recent\(APPS) - ZoneAlarm Pro Firewall 2008 (With KeyGen).lnk
C:\Users\Administrateur\Documents\call of juarez\Crack
C:\Users\Administrateur\Documents\call of juarez\Crack\chromed.exe
C:\Users\Administrateur\Documents\call of juarez\Crack\ChromeEngine3.dll
C:\Users\Administrateur\Documents\call of juarez\Crack\coj.exe
C:\Users\Administrateur\Documents\call of juarez\Crack\filesystem.dll
C:\Users\Administrateur\Documents\call of juarez\Crack\imagelib.dll
C:\Users\Administrateur\Documents\call of juarez\Crack\memdump.dll
C:\Users\Administrateur\Documents\call of juarez\Crack\msvcr70.dll
C:\Users\Administrateur\Documents\call of juarez\Crack\ogg.dll
C:\Users\Administrateur\Documents\call of juarez\Crack\plugins
C:\Users\Administrateur\Documents\call of juarez\Crack\vorbisfile.dll
C:\Users\Administrateur\Documents\call of juarez\Crack\plugins\Control.dll
C:\Users\Administrateur\Documents\call of juarez\Crack\plugins\Environment.dll
C:\Users\Administrateur\Documents\call of juarez\Crack\plugins\Films.dll
C:\Users\Administrateur\Documents\call of juarez\Crack\plugins\Forester.dll
C:\Users\Administrateur\Documents\call of juarez\Crack\plugins\LightmapsEd.dll
C:\Users\Administrateur\Documents\call of juarez\Crack\plugins\Physics.dll
C:\Users\Administrateur\Documents\call of juarez\Crack\plugins\TerrainEd.dll

[ UAC => 1 ]

1 - "C:\ToolBar SD\TB_1.txt" - 12/09/2009|22:24 - Option : [2]

-----------\\ Fin du rapport a 22:24:35,36
0
avg8 Messages postés 426 Date d'inscription   Statut Membre Dernière intervention   28
 
ok

fais ceci

http://cdn.superantispyware.com/SUPERAntiSpyware.exe

installe le met la a jour et lance un scan complet et supprime tous se qu'il trouve
0
eragornxx Messages postés 102 Statut Membre 2
 
je l'ai fait il est toujours hacké
0
avg8 Messages postés 426 Date d'inscription   Statut Membre Dernière intervention   28
 
pk tu dit qu il est hacké?
0
eragornxx Messages postés 102 Statut Membre 2
 
parce que j'ai entendu mon voisin du dessus dire " c'est bon j'ai sa clé carte réseau il est mort " je sais pas quoi faire
0
J_O_J_O Messages postés 1730 Statut Membre 92
 
Bonsoir , Ah ^^ Désolé t'es mort ='/ . Viiite ta encore le temps !!! Change ta clé Wep et passe en WPA psk ou autres .. & Met un bon code d'accès à ta box & il mettra du temps à cracker tout ça .. ;)

Désolé de L'incruste . Je sors -----> ='D
0
avg8 Messages postés 426 Date d'inscription   Statut Membre Dernière intervention   28
 
pas grave Jojon tu as raison! suis sa solution
0
eragornxx Messages postés 102 Statut Membre 2
 
j'ai changé la clé mais j'aimerais savoir comment il a pu faire ça à mon ordi
0
eragornxx Messages postés 102 Statut Membre 2
 
Comment-savoir si mon pc est toujours piraté?
0
J_O_J_O Messages postés 1730 Statut Membre 92
 
Salut , il à tout simplement cracker ta clé de sécurité .. Avec les bon programmes & ça bonne cervelle :) . Pour être sur qu'il ne revienne pas . Sécurise ton modem , avec le filtre d'adresse mac ( il est déjà activé normalement par défault .) Sinon active le via la config de ton modem , pour vérifier tu peut regarder , encore une fois dans la configuration du modem , les adresse MAC connecter dessus . ( Après ça demande un peut plus de connaissances ... )

Ps : Tu est sur quel Fournisseur d'accès ?

Ps2 : Tu peut même désactiver le WIFI quand tu part en vacances .. Ou en Week end !
0
avg8 Messages postés 426 Date d'inscription   Statut Membre Dernière intervention   28
 
Ou tu change aussi ta clé de sécurité pour la wifi du modem
0
eragornxx Messages postés 102 Statut Membre 2
 
j'ai fait un ipconfig /all pour readresser.
mais j'ai aussi une connection avec une carte tunnel teredo serait-ce un hack?
0
eragornxx Messages postés 102 Statut Membre 2
 
up
0
J_O_J_O Messages postés 1730 Statut Membre 92
 
Salut , Pk "Up" ? L'ipconfig ne sert à rien .. Dans le cas ou tu est :) Ont ta tout dit .
0
eragornxx Messages postés 102 Statut Membre 2
 
je veux savoir quesque c'est la carte tunnel teredo
0
eragornxx Messages postés 102 Statut Membre 2
 
J'ai une freebox comment je fais pour voir les adresses mac connecté dessus?
0