Mouchard et ou arriére plan ,

pititi Messages postés 156 Statut Membre -  
pititi Messages postés 156 Statut Membre -
Aprés quelque soucis avec certaaines personne qui ,auparavant m'avait avec team viever instalé différents logiciels et m'aider à faire mes premiers pas !j'ai eu vent de certains éléments me confirmant qu'une personne était au courant de choses qu'elle ne pouvait savoir qu'en ayant forcéma messagerie et ;s'étre introduit dans mon ordi ! C'est en suprimant certain élémznt inutiles pour moi et aprés avoir passé au crible avec plusieur antivirus et autres que l'un d'eux m'indique qu'une page s'ouvre en arriére plan dans un logiciel que cette personne m'avait installé et malgrés l'avoir désinstallé apparement il est encore là puisque les " fuites " continuent !!! Je suis pas fortiche en informatique mais si l'on pouvais m'indiquer un site ou je puis chopper ce mouchard et celui qui s'en sert ,ca serais trés sympa pour moi car ce mouchard a provoqué des événements assez graves pour étre puni alors je voudrais en &tre sûr merci d'avance voici le lien ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201003/cijxWaFI9Q.txt

A voir également:

14 réponses

Hassan94240 Messages postés 463 Statut Membre 56
 
Salut, pour savoir qui te surveille ou voir ou se trouve le logiciel,

peux pas te dire !!!!!!!!!

parcontre tu pourrais faire quelque scan, pour vraiment savoir

Malwarbyte's

Super anti spware

A-squared

avant le scan complet, fais la mise à jour

qu'as tu comme pare feu?
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Bonjour,

Pourquoi un scan avec ces logiciels un seul suffit en l'occurrence MBAM , la multiplication d'analyse n'apportera pas spécialement de résultat .
0
Utilisateur anonyme
 
bonjour tout le monde,
hé les gars, vous lancez un scan de MBAM sans savoir de quoi il s'agit !

ceci ne fait que masquer l'infection et au bout de 2h00, elle revient !

soyez méthodique et faite passer un tool de diagnostique, après la lecture de log et identifier l'infection, il suffit de lancer les outils qui vont bien pour les virer :-)

dans le cas ou vous ne connaissez pas bien comment diagnostiquer ou désinfecter, merci de s'abstenir !

@++
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Bonjour,

Electricien 69 , le plus souvent ceux qui dise de lancer MBAM c'est qu'ils n'ont pas les connaissances pour lire un rapport par exemple de RSIT ou ZHPDIAG
0
Utilisateur anonyme
 
salut,
je le sais, j'ai déjà vu ces genres de choses depuis très longtemps, mais comme je l'ai dit, passer un tool généraliste comme MBAM en début d'une désinfection ne fait que masquer la bête :)

l'infection revient rapidement, l'internaute reposte un autre message, on ne trouve pas l'infection car, bien entendu, elle n'apparait plus dans les log !!!

à la sortie, on recherche le premier topic, on lit les étapes .....

tout ceci fait perdre du temps aux helpers et helpés !!!

Vouloir aider, c'est fort bien, mais pas n'importe comment ;-)
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Oui c'est sur je te comprend bien cela nous rend le travail plus difficiles ^^
0
Utilisateur anonyme
 
vouli voulou ;-)

maintenat fais lui passer un tool de diag, puis suis l'affire ;-)

@++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Oki je reprend , alors pour permettre de localiser le problème réalise cette manipulation , ensuite nous passerons à la désinfection :

* Télécharge ZHPDiag(de Nicolas Coolman) https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
pititi Messages postés 156 Statut Membre 4
 
Exellent ca à marché impécable ?mais j'ai fait une restauration et j'ai récupéré le logiciel unlock que m'avait installé la personne en question et aprés controle il est plus volumineux que l'original !!! Bizarre comme c'est bizarre !!!
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Bonjour,

J'attend toujours le rapport ZHPDIAG
0
pititi Messages postés 156 Statut Membre 4
 
http://www.cijoint.fr/cjlink.php?file=cj201003/cijieX6OUg.txt
Merci pour votre aide ! J'allais oublier ,si j'ai la certitude d'une intrusion c'est qu'au moins deux fois ,J'ai vu une deuxiéme fléche de souris sur l'écran qui ouvrais le poste de travail ! alors que j'avais laissé l'ordi alumé pour copier de mon camescope une K7 pendant que je me douchais !!! et une autre fois ou je visitais l'ordi pour rechercher une copie K7 vhs de 2 minutes que je ne trouvais plus ...
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Bonjour,

Nous allons commencer par supprimer l'infection EoRezo

*Télécharge http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe (de Cyrildu17 / C_XX) sur ton Bureau.

/!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

*Double-clique sur le fichier téléchargé AD-R.exe
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
*Au menu principal, choisis l'option Scanner.
*Poste le rapport généré (C:\Ad-Report-Scan-(date).log).

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
0
pititi Messages postés 156 Statut Membre 4
 
j'ai fait le scan mais voilà ! le vent m'a fait une coupureet je retrouve plus le rapport j'ai voulu refaire un scan mais cela indique scan suplementaire parcontre le rapport je dois le poster ou,comment , désolé je suis pas fortiche alors je rame .merci encore.
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Le rapport est ici C:\Ad-Report-Scan-(date).log

Ensuite tu peux l'héberger sur : http://www.cijoint.fr/
0
pititi Messages postés 156 Statut Membre 4
 
Le fichier était vide ! j'ai fait une restauration et retélécharhé AD-R car il ne voulais plus fonctioner ! jai rescané voilà le lien" http://www.cijoint.fr/cjlink.php?file=cj201003/cijJrms9Gr.txt
MERCI pour la claretée de tes explication et pour ta patience .
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Bonjour,

Relance AD-R.exe
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
*Au menu principal, choisis l'option Nettoyer.
*Poste le nouveau rapport
0
pititi Messages postés 156 Statut Membre 4
 
Bonjour . C'est la kata ! Je sais pas d'ou ca viens ,l'ordi mets un temp fou pour ouvrir une page web, je dois recommencer plusieur fois pour arréter l'ordinateur,je sais pas si Xp aurais pas chopé la grippe !!! ce matin aprés t'avoir envoyé le lien mon ordi s'est bloquéje pouvais plus l'arréter le pointeur bloqué le seul truc que j'ai pu faire c'est suprimer la restauration et ,donc ,j'ai refait toutes les opération ADR je te joint les deux liens
http://www.cijoint.fr/cjlink.php?file=cj201003/cijhICqmsF.txt
Pour le raport et le suivant pour le nettoyage:
http://www.cijoint.fr/cjlink.php?file=cj201003/cijEfe2ZFe.txt
Je sais plus quoi faire ,enplus je suis fauché et étant handicapé main et bras droit aprés une grave accident du travail en juillet 2007 mon ordinateur m'est précieux car il m'évite beaucoup de déplacements,courriers et démarches inutiles .De plus J'ai pas le CD d'installation ce qui fait que je suis un peu coincé ! J'ai installé registry booster ily'a quelques jours ca à arragé un peu la lenteur de mon ordinateur avec en cadeau Systeme Tweaker ! mais je sais pas le faire fonctioner ni méme à quoi il sert vraiment vu qu'il n'ya pas la langue francaise !
Mon ordi : AMD Athon(tm) XP2800+
x86 Family 6 model 10
version du bios
Phoenixtechnologies
LTD ASUS A7V400-MX
SE ACPI BIOSRevision
1002
°°°°°°°°
Si j'étais pas fauché j'aurais peut-étre changer d'ordi ,Mais je reprend le boulot d'ici4mois alors en attendant je peut et je sais pas faire grand chose ! je pratique que depuis 10 mois sans cours, sans aide,ca occupe ! Mais quelques fois ca fous les boules ...
Bon cette fois-ci je touche plus à rien et j'attends tes conseils ...Merci à toi .
VItesse2074Mhz
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Bonjour,

Alors on va faire une analyse généraliste pour voir si le problème ne viens pas d'ailleur par contre il ne faudra rien supprimer avant que j'ai regarder .

*Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )

*Double clique sur le fichier téléchargé
*Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
*Quand la mise à jour est terminé va dans l'onglet scanner
*Tu sélectionne "Exécuter un examen complet"
*Puis tu clique sur"Rechercher"

L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

*L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
*Maintenant tu clique sur "Ok" pour poursuivre.
*Le Bloc-notes va s'ouvrir avec le rapport d'analyse
*Fais un copier coller de ce rapport etposte-le dans ton prochain message.
0
pititi Messages postés 156 Statut Membre 4
 
Ok c'est fait ! " " http://www.cijoint.fr/cjlink.php?file=cj201003/cijDpkObip.txt ""
Je touche rien ,j'ai juste un graveur cd samsung externe(jamais utilisé ) mais je l'ai ouvert et dazzle pour transfert vhs ,web cam, caisson de son 3 haut parleurs ,hp photosmart 4400 .C'est tout ...
Merci ..
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Bonjour,

D'accord on peut supprimer les lignes infectieuses détectées .

Relance le scan puis a la fin :

*Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
*Le Bloc-notes va s'ouvrir avec le rapport d'analyse
*Fais un copier coller de ce rapport etposte-le dans ton prochain message.
0
pititi Messages postés 156 Statut Membre 4
 
"" http://www.cijoint.fr/cjlink.php?file=cj201004/cijjAp9mSo.txt "" Et voila le poison ! Pourquoi on attaque pas eorezo les zoozzooo du cache cache !!!
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Maintenant lance un nouveau scan avec ZHPDIAG que je controle bien que les infections sont supprimées vu que je n'ai pas pu avoir le rapport de nettoyage d'adremover
0
pititi Messages postés 156 Statut Membre 4
 
"" http://www.cijoint.fr/cjlink.php?file=cj201004/cijOKS9WBH.txt "" voilà la béte ! qu'en dis tu , ?
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Je te demande un nouveau rapport ZHPDIAG donc il faut réaliser un nouveau scan puis poster le nouveau rapport
0
pititi Messages postés 156 Statut Membre 4
 
J'ai du m'y reprendre à trois fois ci-joint n'acceptais pas le rapport ,mais je crois que c'est qu'il était allé dans "mes documents " à la place de adreport dans C:/mais le voilà !!! c'est long ! trés long !
http://www.cijoint.fr/cjlink.php?file=cj201004/cijEEhhyjY.txt
voilà le bidule truc machin chose !!!
0
truecode Messages postés 2092 Date d'inscription   Statut Membre Dernière intervention   86
 
Bonjour,

Si c'est très long libre a toi de laisser comme tel , je suis bénévole donc je ne passe pas tout mon temps sur le forum j'ai une vie a coté .

Je ne pourrais regarder que ce soir
0
pititi Messages postés 156 Statut Membre 4
 
Pas du tout ! C'est juste que tout cela est compliqué pour moi ! quand je disais " c'est long " je parlais du rapport ! pour moi ,c'est un peu comme un puzzle où il n'y aurais pas d'image ! Ca me demande beaucoup de temps mais je m'y intéresse ,aller sur internet ,c'est une chose mais lever le capot c'est virtuel ! j'ai compris que le résultat se révéle avec patience respect des rélgles ,et en informatique j'ai compris qu'il fallait mettre sa logique de coté pour avoir des résultats !!! Mais pas de soucis ,j'ai compris que tu étais bénévole,moi aussi j'offre mes conseil en batiment puisque mon handicap m'interdit toute machine outils marteau ect ,25ans de BTP electricien plombier,je dois me reclasser et c'est trés dur de se faire entendre ... Enfin ,je te remercie de ton aide ,j'aurais pas su faire ça tout seul et probablement que j'aurais laissé à plus tard avec un pc qui va à 2 à l'heure c'est parfois rageant ,mais je suis patient ...
0
pititi Messages postés 156 Statut Membre 4
 
Bonsoir ... Je me suis retrouvé out !! Obligé de porter la tour et faire réinstaller tout § Maintenant c'est COOL
0