J'ai besoin d'aide pour mon PC piraté

Résolu/Fermé
mehmet695 Messages postés 23 Date d'inscription lundi 16 novembre 2009 Statut Membre Dernière intervention 6 juillet 2011 - 16 nov. 2009 à 00:19
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 18 nov. 2009 à 00:04
Bonjour, celà va faire maintenat 3/4 mois que mon PC est piraté. Je le sais d'après un jeu MMORPG où l'on ma tout volé et la preuve c'est qu'on a l'adresse IP après chaque connection sur le jeu. Mais sa, c'était le début. Et donc en ce moment je commence à en avoir assez, je ne peux plus déposé d'annonce car ils s'amusent à les réenlevés, ils se connectent sur mon compte Ebay pour acheter des objets qui ne sont pas de moi et je ne me sens pas bien quand je pense que qqun sais tous que je fais sur mon ordi. J'ai entendu qqun parlé de la même chose, qu'il a eu des problêmes à cause de sa et je ne voudrais pas que sa m'arrive à moi aussi. Je ne m'y connais pas en logiciel pour que sa s'arrête donc je demande à vous. SVP pouvez vous m'aidez ?
A voir également:

35 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 nov. 2009 à 18:56
Re,

et le rapport de USBFix ?

et le rapport de Toolbar S&D ?

Tu as mis en quarantaine tout ce que MBAM a trouvé (points 9 et 10 ci-dessus) ?
0
mehmet695 Messages postés 23 Date d'inscription lundi 16 novembre 2009 Statut Membre Dernière intervention 6 juillet 2011 1
16 nov. 2009 à 19:08
http://www.cijoint.fr/cj200911/cijV3p5Av7.txt = USBFix

http://www.cijoint.fr/cj200911/cij5PyRL1S.txt = toolbar S&D

Oui, j'ai tout mis en quarantaine
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 nov. 2009 à 20:27
Re,

Double clique sur le raccourci ZHPDiag sur ton Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
mehmet695 Messages postés 23 Date d'inscription lundi 16 novembre 2009 Statut Membre Dernière intervention 6 juillet 2011 1
16 nov. 2009 à 20:33
http://www.cijoint.fr/cj200911/cijpMNGX6x.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 nov. 2009 à 21:40
Re,

vide la quarantaine de MBAM.

Vide ta Corbeille.

===


Ouvre ce lien : http://www.cijoint.fr/cjlink.php?file=cj200911/cijErnAWgW.txt

Ouvre le fichier.

Copie dans le Presse-papier son contenu (sélectionne le avec la souris et fais simultanément Ctrl et C)

Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.


Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immmédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
0
mehmet695 Messages postés 23 Date d'inscription lundi 16 novembre 2009 Statut Membre Dernière intervention 6 juillet 2011 1
16 nov. 2009 à 23:05
ZHPFix v1.12.22 by Nicolas Coolman - Rapport de suppression du 16/11/2009 23:02:00
Fichier d'export Registre : C:\ZHPExportRegistry-16-11-2009-23-02-00.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
C:\Program Files\Search Guard PlusU\sgpUpdaters.exe => Supprimé et mis en quarantaine
C:\Program Files\Search Guard Plus\SearchGuardPlus.exe => Supprimé et mis en quarantaine

Module mémoire :
(Néant)

Clé du Registre :
O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Program Files\SGPSA\BHO.dll => Clé supprimée avec succès

Valeur du Registre :
O4 - HKLM\..\Run: [SGPUpdater] C:\Program Files\Search Guard PlusU\sgpUpdaters.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [FBSearch] C:\Program Files\Search Guard Plus\SearchGuardPlus.exe => Valeur supprimée avec succès

Elément de données du Registre :
(Néant)

Dossier :
C:\Program Files\Circe Developement => Supprimé et mis en quarantaine
C:\Program Files\Search Guard Plus => Supprimé et mis en quarantaine
C:\Program Files\Search Guard PlusU => Supprimé et mis en quarantaine
C:\Program Files\SGPSA => Supprimé et mis en quarantaine

Fichier :
c:\program files\sgpsa\bho.dll => Supprimé et mis en quarantaine
c:\program files\search guard plusu\sgpupdaters.exe => Fichier absent
c:\program files\search guard plus\searchguardplus.exe => Fichier absent

Logiciel :
O42 - Logiciel: SoftwareUpdate 1.0 => Logiciel absent

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 2
Module mémoire : 0
Clé du Registre : 1
Valeur du Registre : 2
Elément de données du Registre : 0
Dossier : 4
Fichier : 3
Logiciel : 1
Autre : 0


End of the scan
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 nov. 2009 à 23:38
Re,

mets à jour Windows et Internet Explorer :

démarrer, Aide et support, Maintenez ....

Suis les instructions.

Cherche l'installation du SP3 puis celle de Internet Explorer 8.
0
mehmet695 Messages postés 23 Date d'inscription lundi 16 novembre 2009 Statut Membre Dernière intervention 6 juillet 2011 1
17 nov. 2009 à 00:34
J'imagine que c'est bon pour de bon la?
Et je dois penser à vérifier avec MBAM de temps en temps si j'ai aucun élément infecté pour être sur que tout est bon, n'est-ce pas?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
17 nov. 2009 à 00:39
Re,

plus quelques autre bricoles.

les mises à jour sont faites ?
0
mehmet695 Messages postés 23 Date d'inscription lundi 16 novembre 2009 Statut Membre Dernière intervention 6 juillet 2011 1
17 nov. 2009 à 09:35
Oui, les mises à jour sont faites.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
17 nov. 2009 à 09:50
Bonjour,

ultime vérification que je n'ai rien oublié :

Double clique sur le raccourci ZHPDiag sur ton Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
mehmet695 Messages postés 23 Date d'inscription lundi 16 novembre 2009 Statut Membre Dernière intervention 6 juillet 2011 1
17 nov. 2009 à 11:38
http://www.cijoint.fr/cj200911/cijyJyP9hq.txt
0
Utilisateur anonyme
17 nov. 2009 à 22:25
+200

ca c'est de la desinfection !!
0
mehmet695 Messages postés 23 Date d'inscription lundi 16 novembre 2009 Statut Membre Dernière intervention 6 juillet 2011 1
17 nov. 2009 à 23:27
Merci beaucoup pour ton aide Lyonnais92, tu m'as beaucoup aidé.
Qu'est-ce que tu me conseille de faire de temps en temps pour être plus en sécurité ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
18 nov. 2009 à 00:04
Re,

de rien pour l'aide.

En sécurité :

mise à jour régulière du Système, des navigateurs, de la Console java, d'Acrobat Reader et plus généralement de tous les logiciels.

Tu as un outil pour t'aider, PSI Secunia :

https://www.flexera.com/products/operations/software-vulnerability-management.html

Choisis ta langue avec languages avalaibles

==

Utilises une fois par semaine MBAM (et en cas de doute) après l'avoir mis à jour.

===

Utilise tous les jours ATF-Cleaner :

=>[/b] Télécharge ATF-Cleaner (Attribune) : http://www.atribune.org/ccount/click.php?id=1
-- Met le sur ton bureau
=> Lance ATF-Cleaner :
* Sous l'onglet Main, choisis : Select All
* Clique sur le bouton Empty Selected

* Sous l'onglet Firefox (si présent) : Clique sur select all
-- Au message "are you sure you want to delete your firefox saved password" clique sur NON
-- Clique sur Empty selected

* Sous l'onglet Opéra (si présent) : Clique sur select all
-- Au message "are you sure you want to delete your firefox saved password" clique sur NON
-- Clique sur Empty selected

* Quitte ATF-Cleaner

===

Mets à jour régulièrement la base virale de ton anti-virus (le mieux est d'activer les mises à jour automatiques)

===

Pas de cracks, le moins de P2P, prudence dans les surfs;


Il n'y a pas de sécurité à 100%, mais ceci les diminuera.
0