Je croit que on a pirater mon pc

g-rom -  
 kikiss -
Bonjour,
j etais en conversation sur msn et mon antivirus(aast) s'est mis fonction plusieurs fois
A voir également:

11 réponses

Utilisateur anonyme
 
Bonsoirs,

Si je peut te rassurée, sur MSN il et impossible de ce faire piratée, enfin pas impossible mes voila façon de me faire comprendre.
Car du moment qu'il ne t'envoie pas un fichier pour que vous acceptez il n'y a pas de transfère direct vers ton IP...
0
g-rom
 
merci mais tu connais pas un programme qui m'avertisse ci on pirate mon pc
0
dany31
 
g-rom
tu étais en conversation sur msn et tu t'étonnes que ton A/V ait réagis
mais c'est tout à fait normal . MSN pour attraper des "" sa........ries "" il y a pas mieux
remarque = maintenant il y a pire = facebook
0
Utilisateur anonyme
 
Je te comprends g-rom.

Pour que quelqu'un te pirate ou autre... dans ton pc il faut qu'il s'y trouve un "Trojan".
Dans ce cas on va vérifier sa.
Je te passe celui que j'ai et plus celui que tout le monde recommande.

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
►Télécharge le.
►Installe le.
►Fait les mise à jours.
►Fait un scanne "rapide".

Dès que le scanne et fini .
Envoie le rapport ici, après avoir supprimer ce qu'il s'y trouve, sa te demanderas de redémarrer ton pc dans ce cas vous le redémarrer.
0
g-rom
 
j ai deja spyboot pour les malveillant
0
Utilisateur anonyme
 
►Ok fait mise a jours de SpyBoot.
►lance un scanne.
►A la fin du scanne, envoie et supprime ce qu'il trouve.

###Toute Fois###
►Si Spyboot trouve rien va sur le lien que je t'es passer en haut et fait ce que je t'es écrit sur le Poste "4".

Info1 : Spyboot et dépasser, le seuls truc qui et bien il bloque tout les site bizard dans le fichier Host, dans le cas contraire, au nouvelle infection il fait pas grands choses.

Info2 : Malwarebyes, il et plus caustaux que "spyboot" la seuls différence celui là. Il ne gére pas les sites pour les bloquer dans le fichier Host.
Tout de même en achetant la versions, il bloque les sites. Avec une protection en temps réel.

Fait tout sa et poste moi tout sa.
0
g-rom
 
je viens d'installer malwerebyte 7 mn de scan est déjà 17 elememts infecter
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Ok, ne panique pas surtout =)
Prends toi un café pendant ce temps, on a tous une réaction de stresser d'ailleurs, je ne c'est pas pourquoi lol
0
g-rom
 
je viens de supprimer 20 élément trouver avec malwarebyts
hier soir j'ai fais une analyse avec spybot il a rien trouver
j'ai du les choper quand j'eter sur msn on a du me pirater je croit
0
Utilisateur anonyme
 
Ok, envoie le rapport du scanne de MalwareBytes stp.
0
g-rom
 
je le retrouve pas je viens de relancer un scan
0
Utilisateur anonyme
 
Nan annule et fait sa :

Ouvre MalwaresBytes.

Va dans : Rapports/Log.
Et Double click sur : mbam-log-2010-01-10
le bloc note s'ouvre et sélectionner tout, ensuite faite click droit clicker sur "copier" et ici vous me le "coller".
0
g-rom
 
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 13
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 10

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\microsoft.msjava32 (Trojan.BHO.SM) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{3a793b2a-0dd7-4c90-ba18-b92fa8ec0af5} (Trojan.BHO.SM) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{28d2ce37-2d49-4011-b418-e9dd2fc75961} (Trojan.BHO.SM) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{43f7497c-7687-4dea-a057-f21bd81bc896} (Trojan.BHO.SM) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{43f7497c-7687-4dea-a057-f21bd81bc896} (Trojan.BHO.SM) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{43f7497c-7687-4dea-a057-f21bd81bc896} (Trojan.BHO.SM) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\microsoft.msjava32.1 (Trojan.BHO.SM) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\urlsearchhook.toolbarurlsearchhook (Adware.Ecobar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\urlsearchhook.toolbarurlsearchhook.1 (Adware.Ecobar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{ca3eb689-8f09-4026-aa10-b9534c691ce0} (Adware.Ecobar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AntiSpyware Pro (Rogue.AntiSpywarePro) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\antispyware pro (Rogue.AntiSpywarePro) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page_bak (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Program Files\AntiSpyware Pro (Rogue.AntiSpywarePro) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Documents and Settings\jerome\Local Settings\Application Data\wmkqwmeccw_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\jerome\Local Settings\Application Data\wmkqwmeccw_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\jerome\Local Settings\Application Data\wmkqwmeccw.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\jerome\Local Settings\Application Data\yksqu_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\jerome\Local Settings\Application Data\yksqu_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\jerome\Local Settings\Application Data\yksqu.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\msjava32.dll (Trojan.BHO.SM) -> Quarantined and deleted successfully.
C:\Program Files\AntiSpyware Pro\AntiSpyware Pro.db (Rogue.AntiSpywarePro) -> Quarantined and deleted successfully.
C:\Program Files\AntiSpyware Pro\AntiSpywarePro.pkg (Rogue.AntiSpywarePro) -> Quarantined and deleted successfully.
C:\Program Files\AntiSpyware Pro\prg.info (Rogue.AntiSpywarePro) -> Quarantined and deleted successfully.
0
g-rom
 
ca c'est le 2eme' Anti-Malware 1.44
Version de la base de données: 3531
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

10/01/2010 02:53:05
mbam-log-2010-01-10 (02-53-05).txt

Type de recherche: Examen rapide
Eléments examinés: 118644
Temps écoulé: 5 minute(s), 59 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
g-rom
 
tous les elemenl infecter son en quarantaine tu veux les voir
0
Utilisateur anonyme
 
►Tout ce qui se trouvent en quarantaines, supprime touts.
►Redémarrer le pc.
►Quand c'est fait, faites ce qui suis en dessous :
►Va dessus : https://filehippo.com/download_ccleaner/
►Télécharge ccsetup227.exe qui apparaîtra dans quelque secondes.
►Installe le.
►Ouvre le.
►Ne coche aucunes casses laisse les par "défaut".
►Click sur : Nettoyer.
►Ensuite va dans : Registre.
►Choisissez : Chercher les erreurs.
►Répares les et recommencer plusieurs fois pour "chercher les erreurs".
0
g-rom
 
il est tard je ferais ca demain
je te remercie pour tes conseil
bonne nuit A+
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour à vous deux

à la vue des rapports MBAM

il serait bien de passer ces outils

1)Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
Au menu principal choisir Option L Lancer le nettoyage et tapez sur [entrée] .
Laissez travailler l'outil et ne touchez à rien ...
Postez le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
……………………………………………………………………………………………

2)

Infection Navipromo….Pour info :

Il s'installe via certains programmes, dont ceux-ci qu'il faut éviter à tout prix:
* Funky Emoticons
* go-astro
* Games Attack
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Original Solitaire
* SuperSexPlayer
* Speed Downloading
* Sudoplanet
* Webmediaplayer

il faudrait télécharge navilog1 sur le bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Certaines infections bloquent les téléchargements d' outils de désinfection utilisez ce lien alternatif:
http://ww38.toofiles.com/fr/oip/documents/exe/yop3.html

1°Double-clique sur navilog1.exe présent sur ton bureau
2°Sélectionnez la langue désirée dans le menu puis valide le choix par la touche « entrer »
3°Petit message d’avertissement, appuyez sur une touche pour passe à la suite
4°un nouveau avertissement, appuie sur une touche pour suivre
5°Vérification de l’installation de Navilog1 : si tout est bon, appuyez sur une touche pour continuer
6°Choisir option 1 : recherche/désinfection automatique
7°La recherche va se lancer automatiquement et peut durée quelques minutes, patientez
8°Une fois l’analyse terminé, fermez et enregistrez votre travail en cours, puis appuiez sur une touche pour que votre pc puisse démarrer
9°Au redémarrage du pc, Navilog va supprimer ce qu’il a trouvé, patientez quelques instants.

Un rapport est gèneré par l'outil. Il se trouve à cette emplacement :
XP : demarrer/poste de travail/c:/cleannavi.txt

0
g-rom
 
merci moment de grace je ferais ca demain
je vais dormir
0
kikiss
 
je vous propose un logiciel qui ouvre tout :
http://dl.free.fr/getfile.pl?file=/MsfgJjsx ou http://ju7ju7.com/download.php?filename=12660822001.rar[/url]
0