Pc pirate

jamour -  
jamour Messages postés 94 Statut Membre -
Bonjour,
salut tt le monde. j ai un probleme que j espere resoudre grace a votre aide. depuis qq jours j ai un mouvement pas normal sur mon pc et je crois que qq un la hacke. et je voudrais que vous m aider a le savoir et a s on debarasser et merci
A voir également:

57 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

désolé pour les lignes, elles sont restées dans la souris. Ce n'est pas urgent.

Tu as installé le parefeu ?

===

Il faut que tu installes le SP3 :

démarrer, Aide et Support, Maintenez votre ordinateur à jour ...

Tu suis les instructions.
0
jamour Messages postés 94 Statut Membre
 
ok prenez tt votre temps

j ai insatellé le pare feu et passer au sp3

j ai le theme de mon ecran qui change tt seul?

je voudrais juste savoir y avait il qq chose de paas normal ds mon pc??? ou s etait just mon imagination qui me jouait des tours.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

refais tourner Combofix (avec les précautions demandées) et poste le rapport.
0
jamour Messages postés 94 Statut Membre
 
salut
je te prie de m excuser.ca fait une semaine que je te casse la tete avec mon probleme.

http://www.cijoint.fr/cjlink.php?file=cj201003/cijlAaGAzW.txt
merci encore
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

as tu pu rétablir le thème de ton écran ?

as tu encore des problèmes ?
0
jamour Messages postés 94 Statut Membre
 
oui je l ai retablie. non j ai plus le probleme d avant. qcq vs croyez que c etait?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

je voudrais vérifier que chilkat a complètement disparu;

Tu peux refaire le scan avec SEAf (post 40);

Pour ce que tu avais, je ne sais pas bien répondre.

Visiblement, un logiciel s'est téléchargé sur l'ordi. Mais je n'ai pas vu le mécanisme par lequel il s'est introduit.
0
jamour Messages postés 94 Statut Membre
 
salut
mais est ce que c est fini mnt? j ai rien a craindre de ce fameux logiciel?
voila le dernier rapport seaf
1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 12:35:28 le 03/03/2010
4.
5. Valeur(s) recherchée(s):
6.
7. Chilkat
8.
9. (!) --- Recherche registre
10.
11. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
12.
13. Aucun fichier trouvé
14.
15. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
16.
17. Aucun dossier trouvé
18.
19.
20. ====== Entrée(s) du registre ======
21.
22. Aucune entrée du registre trouvée
23.
24. =========================
25.
26. Fin à: 12:37:43 le 03/03/2010 ( E.O.F )
et encore merci
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

je pense que tu n'es plus infectée.

Fais redémarrer l'ordi.

Refais tourner ZHPDiag et poste le rapport dans un lien Cijoint.

On va pouvoir finaliser.
0
jamour Messages postés 94 Statut Membre
 
merci tu me rassure. et desolee pour le retard
rapport ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201003/cijP1VCJol.txt
bonne nuit
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

un peu de ménage.

Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)

O64 - Services: - (.not file.) - 00287777 (00287777)  .(.Pas de propriétaire - Pas de description.) - LEGACY_00287777
O64 - Services: - (.not file.) - 1dddcafb (1dddcafb)  .(.Pas de propriétaire - Pas de description.) - LEGACY_1DDDCAFB
O64 - Services: - (.not file.) - 4214c5da (4214c5da)  .(.Pas de propriétaire - Pas de description.) - LEGACY_4214C5DA
O64 - Services: - (.not file.) - 4f0250ac (4f0250ac)  .(.Pas de propriétaire - Pas de description.) - LEGACY_4F0250AC
O64 - Services: - (.not file.) - 5b2f1c3f (5b2f1c3f)  .(.Pas de propriétaire - Pas de description.) - LEGACY_5B2F1C3F
O64 - Services: - (.not file.) - 6df86862 (6df86862)  .(.Pas de propriétaire - Pas de description.) - LEGACY_6DF86862
O64 - Services: - (.not file.) - cc7f4069 (cc7f4069)  .(.Pas de propriétaire - Pas de description.) - LEGACY_CC7F4069


Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
0
jamour Messages postés 94 Statut Membre
 
ceque j ai eu

ZHPFix v1.12.306 by Nicolas Coolman - Rapport de suppression du 05/03/2010 03:20:34
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)

Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Autre : 0

End of the scan
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

essaye comme ça :

Ouvre ce lien : http://www.cijoint.fr/cjlink.php?file=cj201003/cij8fIpVOw.txt

Ouvre le fichier.

Copie dans le Presse-papier son contenu (sélectionne le avec la souris et fais simultanément Ctrl et C)

Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
0
jamour Messages postés 94 Statut Membre
 
bonsoir ami et merci pour votre patience
voila le rapport que tu m as demandé.
ZHPFix v1.12.306 by Nicolas Coolman - Rapport de suppression du 05/03/2010 22:34:19
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
c:\windows\system32\mxpvct25.dat => Fichier absent

Logiciel :
(Néant)

Script Registre :
REG:jamourreg.reg => Script de registre fusionné

Autre :
(Néant)

Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 1
Logiciel : 0
Autre : 0
Script Registre : 1

End of the scan
0
jamour Messages postés 94 Statut Membre
 
salut cher ami
il y a plus de msg? c est fini comme ca?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

non, ça ne se finit pas comme ça, même si l'ordi est sain.

Refais tourner ZHPDiag et poste le nouveau rapport dans un lien Cijoint.
0
jamour Messages postés 94 Statut Membre
 
bonsoir ami .et bien je le demandais seulement car j ai plus recu de msg de votre part
voila le rapport
http://www.cijoint.fr/cjlink.php?file=cj201003/cijDgyBzE5.txt
0