Quelqu'un controle mon ordi a distance

Fermé
y0rck - 21 avril 2010 à 23:37
 y0rck - 22 avril 2010 à 18:50
Bonjour, voila j'ai un problème qui me tracasse énormement.
Le voyant de la cam integré de mon ordinateur portable reste allumé des que mon ordinateur est allumé.
J'ai des raisons de pensées que j'ai été piraté car j'ai eu des soucis avec une personne qui a beaucoup de connaissance en ordinateur et en piratage ...
Quand j'essaye de prendre des photos ou des vidéos avec mon ordi, sa me marque que la caméra est deja en court et que je doit d'abord fermé tout les programmes qui utilise la cam alors que tout est fermé ...
En plus, je remarque que certaines choses changent , genre j'ai des logos dans la barre d'outil que je n'avait pas avant alors que je n'ai rien changé ...
Je sait pas quoi faire car j'ai peu de connaissance en ordinateur.
Quece que je peut faire pour arreter ca ???
J'ai cherché des reponses sur plusieurs sites , mais je n'ai rien trouvé
Aidez moi SVP

Merci



A voir également:

9 réponses

Utilisateur anonyme
21 avril 2010 à 23:52
Bonsoir, j'ai déplacé ton topic en "virus/sécurité"
les pros vont te trouver la solution... :o)
0
Merci beaucoup. J'éspère que tu as raison =)
Merci encore.
0
Utilisateur anonyme
22 avril 2010 à 13:54
salut à tous...

as-tu un parefeu d'installé .?
0
Bonjour !
Je viens de regarder, et je n'ai pas de pare feu.
La personne en question habitait chez moi et avait donc acces a mon ordinateur.
Il est possible qu'il l'ai desactivé ...
Je vien de l'activé mais il me marque que le pare-feu Windows n'utilise pas les paramètre recommandés. Sais-tu ce que je doit faire ??
Merci :)
0
C'est bon j'ai reussi .
Maintenant se me marque que le pare feu windows contribue a proteger mon ordinateur. :)
Mais il faudrait que je puisse enlever le Virus maintenant ...
0
Utilisateur anonyme
22 avril 2010 à 14:08
laisse tomber le parefeu de windows pour l'instant ...

▶ Télécharge UsbFix

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
D'accord.
Je suis en train de le faire .
Merci beaucoup.
0
############################## | UsbFix V6.107 |

User : Déborah (Administrateurs) # PC-DE-DÉBORAH
Update on 21/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 14:14:41 | 22/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Celeron(R) CPU 900 @ 2.20GHz
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 223,02 Go (159,34 Go free) # NTFS
D:\ -> Disque fixe local # 9,86 Go (1,73 Go free) [RECOVERY] # NTFS
E:\ -> Disque CD-ROM

################## | Elements infectieux |

C:\Users\D'borah\Documents - Raccourci.lnk

################## | Registre |

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoClose"

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{3aa62bf0-46f0-11df-b207-00238bc5dc1d}
shell\Auto\command =cmd /C launch.bat
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné !

################## | ! Fin du rapport # UsbFix V6.107 ! |
0
Utilisateur anonyme
22 avril 2010 à 14:19
à te lire ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
22 avril 2010 à 14:30
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

▶ choisi l option 2 ( Suppression )

▶ Ton bureau disparaitra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

######### | Désinstallation | #########


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

▶ Choisi l option Désinstaller ....
0
Petit problème ... je n'ai pas de raccourci UsbFix sur mon bureau.
Pourtant j'ai tout fait comme tu me la dit
Je ne comprend pas
0
Utilisateur anonyme
22 avril 2010 à 14:44
tiens je t'ai fabriqué un raccourci

enregistre-le sur ton bureau , et ensuite clique droit "executer en tant que...." dessus

http://sd-1.archive-host.com/membres/up/829108531491024/Temp_Tools/start.bat
0
############################## | UsbFix V6.107 |

User : Déborah (Administrateurs) # PC-DE-DÉBORAH
Update on 21/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 14:57:27 | 22/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Celeron(R) CPU 900 @ 2.20GHz
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Disabled

C:\ -> Disque fixe local # 223,02 Go (159,26 Go free) # NTFS
D:\ -> Disque fixe local # 9,86 Go (1,73 Go free) [RECOVERY] # NTFS
E:\ -> Disque CD-ROM

################## | Elements infectieux |

Supprimé ! C:\Users\D'borah\Documents - Raccourci.lnk
Supprimé ! C:\$Recycle.Bin\S-1-5-21-74710119-2043528696-3878247796-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-937450047-267863975-519514545-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-937450047-267863975-519514545-500
Supprimé ! D:\$Recycle.Bin\S-1-5-21-937450047-267863975-519514545-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-937450047-267863975-519514545-500

################## | Registre |

Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoClose"

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{3aa62bf0-46f0-11df-b207-00238bc5dc1d}\Shell\Auto\Command

################## | Listing des fichiers présent |

[18/09/2006 23:43|--a------|24] C:\autoexec.bat
[11/04/2009 08:36|-rahs----|333257] C:\bootmgr
[18/09/2006 23:43|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[?|?|?] C:\pagefile.sys
[22/04/2010 15:05|--a------|1647] C:\UsbFix.txt
[05/08/2009 18:32|---hs----|13] D:\BLOCK.RIN
[03/10/2006 23:02|---hs----|438328] D:\bootmgr
[04/11/2008 17:37|---hs----|1199] D:\Desktop.ini
[10/09/2002 16:14|---hs----|8134] D:\Folder.htt
[22/04/2010 14:55|--ahs----|196] D:\MASTER.LOG
[12/09/2008 17:18|---hs----|156098] D:\protect.arabic
[15/09/2008 16:06|---hs----|151163] D:\protect.bulgarian
[12/09/2008 17:22|---hs----|149947] D:\protect.chinese hong kong
[12/09/2008 17:30|---hs----|150503] D:\protect.chinese simplified
[12/09/2008 17:30|---hs----|149947] D:\protect.chinese traditional
[12/09/2008 17:31|---hs----|149591] D:\protect.czech
[12/09/2008 17:31|---hs----|148911] D:\protect.danish
[12/09/2008 17:32|---hs----|148212] D:\protect.dutch
[12/09/2008 17:32|---hs----|148950] D:\protect.ed
[12/09/2008 17:32|---hs----|148952] D:\protect.english
[12/09/2008 17:32|---hs----|148000] D:\protect.finnish
[12/09/2008 17:33|---hs----|147655] D:\protect.french
[12/09/2008 17:33|---hs----|147825] D:\protect.german
[12/09/2008 17:33|---hs----|152670] D:\protect.greek
[12/09/2008 17:34|---hs----|155060] D:\protect.hebrew
[12/09/2008 17:34|---hs----|148303] D:\protect.hungarian
[12/09/2008 17:35|---hs----|147443] D:\protect.italian
[12/09/2008 17:35|---hs----|151323] D:\protect.japanese
[12/09/2008 17:35|---hs----|158134] D:\protect.korean
[12/09/2008 17:36|---hs----|147950] D:\protect.norwegian
[12/09/2008 17:36|---hs----|149293] D:\protect.polish
[12/09/2008 17:36|---hs----|148077] D:\protect.portuguese
[12/09/2008 17:36|---hs----|148808] D:\protect.portuguese brazilian
[15/09/2008 16:06|---hs----|152201] D:\protect.romanian
[12/09/2008 17:37|---hs----|148947] D:\protect.russian
[12/09/2008 17:37|---hs----|149967] D:\protect.slovak
[12/09/2008 17:37|---hs----|147739] D:\protect.spanish
[12/09/2008 17:38|---hs----|148308] D:\protect.swedish
[12/09/2008 17:38|---hs----|149334] D:\protect.turkish

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-D'borah.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.107 ! |
0
Je croit que ca a maaaaaaarché !!!!
Le voyant de ma cam est eteint et les icônes que je ne savait pas d'ou il provenait ne sont plus la =D
Quel soulagement !
Tu penses qu'il ne peut plus controler mon ordi???
Si c'est le cas, je te remercie mille fois !!!!!

Par contre je n'arrive pas a désinstaller UsbFix.
Je clique sur executer en tant qu'administrateur
Puis ensuite il y'a soit "Executer" Soit "Annuler" ...
Donc pas "Option" "Désinstaller"

Merci merci encore !
0
reiep Messages postés 233 Date d'inscription mercredi 4 novembre 2009 Statut Membre Dernière intervention 16 mars 2013 13
22 avril 2010 à 15:25
ben tu donne un cou de parto sur ta cam et c bon .. nan je dec fo juste réinnitialiser ta cam et mettre des parfeu et antivirus
0
Merci ^^
Je croit que mon problème est résolue
J'ai due enlevé le virus, Quelle galère =O
J'ai eu l'aide d'un autre internaute =)
Merciiiiiii quand mm
0
Utilisateur anonyme
22 avril 2010 à 15:27
executer puis desinstaller ^^

diagnostic pour voir si ca risque pas de se relancer

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Je vais sur "Parcourir" Mais je ne trouve pas le dossier que tu me demande ...
0
C'est bon je te l'ai envoyé.
Jespère que c'est bien ca dont tu parlé
0
http://www.cijoint.fr/cjlink.php?file=cj201004/cijv8gyXoA.txt
0
Extra.txt : http://www.cijoint.fr/cjlink.php?file=cj201004/cijQrCG5a7.txt
0
De nouveau le même problème lors ce que j'ai rallumé mon ordinateur ...
Le voyant est allumé et les icônes qui avaient disparu sont de nouveau la .
Quelle poisse , je n 'arriverai jamais a m'en debarassé.
Faut-il que je porte plainte ??? Y aura t'il des preuves que c'est bien cette personne qui a le controle sur mon ordinateur ??
0
Utilisateur anonyme
22 avril 2010 à 16:32
▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

▶ clic droit sur "Ad-R.exe" en tant qu'administrateur pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clic droit sur le raccourci Ad-remover en tant qu'administrateur qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0