[des utilisateurs ont ouvert un session ]

afideg Messages postés 10970 Statut Contributeur sécurité -  
afideg Messages postés 10970 Statut Contributeur sécurité -
Je voudrais revenir sur ce module du forum "Virus/sécurité" ouvert le 21 juin 2004 par Furefezan ; j'ai essayé d'en changer le titre afin que les internautes aient leur attention plus attirée, mais le nombre de caractères admis dans le titre m'en empêche.
le nouveau titre de ce forum devient ainsi : [des utilisateurs ont ouvert une session sur cet ordinateur].
Pour suivre,j'aimerais recevoir de l'aide à ce sujet ; ci-après j'ai recopié ma conversation que j'avais écrite dans le forum initial.
Merci à tous .

< 5 > - session ouverte sur cet ordinateur distant
Ajouté par afideg (14/11/2005 à 12:18 GMT+1)
Bonjour, je suis étonné de ne pas lire la fin de cette conversation qui date de juin 2004 ; cela m'aurais sans doute aidé parce que je viens d'avoir le même message sur mon écran :« des utilisateurs ont ouvert une session sur cet ordi ....» et le PC s'est arrêté en cliquant sur la barrette d'espace du clavier.
MAIS EN PLUS ,lorsque j'ai voulu redémarrer le PC,j'en ai été empêché par un autre message:«Installation de Windows XP en cours.Veuillez patienter.Une autre copie du programme d'installation est en cours d'exécution.Attendez que l'autre installation soit terminée,puis exécutez ce programme à nouveau»
Sur recommandation j'ai donc désactivé la mise à jour automatique de Windows ( qui "jonglait" tantôt sur un utilisateur, tantôt sur un autre utilisateur ); or je suis le seul utilisateur de mon PC personnel,MAIS j'ai constaté dans la session d'utilisateurs un deuxième inconnu <ASP.NET Machine A...>.
Quelqu'un a-t-il une idée et/ou une information à me donner à ce sujet ? MERCI
[ Continuer la discussion ][ Répondre à afideg ]
[ Alerter un modérateur ]

< 6 > - session ouverte sur cet ordinateur distant
Ajouté par afideg (14/11/2005 à 15:27 GMT+1)
Je viens de découvrir sur < http://www.faqxp.com/f/394.asp > au sujet de ASP.NET Machine A... quelquechose qui me fait peur : c'est que cet utilisateur s'est imposé sur ma machine , avec un mot de passe , et que je ne peux pas le supprimer sans risque sur le bon fonctionnement de mon système.
QUESTION: Comment accéder à ce mot de passe pour le supprimer ou le modifier ? Existe-t-il un logiciel pour mot de passe que je pourrais utiliser pour me débarrasser de cet imposteur ?
Merci pour l'aide de ce forum.

13 réponses

afideg Messages postés 10970 Statut Contributeur sécurité 602
 
à tous,
Pourquoi ne pas ,tout simplement,m'avoir conseillé de supprimer Framework.NET et Microsoft.NET Framework ???
Cela m'a permis d'éliminer l'utilisateur ASP.NET Machine Account qui s'était installé.
1
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Je viens d'avoir le même message sur mon écran :« des utilisateurs ont ouvert une session sur cet ordi ....» et le PC s'est arrêté en cliquant sur la barrette d'espace du clavier.
MAIS EN PLUS ,lorsque j'ai voulu redémarrer le PC,j'en ai été empêché par un autre messageInstallation de Windows XP en cours.Veuillez patienter.Une autre copie du programme d'installation est en cours d'exécution.Attendez que l'autre installation soit terminée,puis exécutez ce programme à nouveau»
Sur recommandation j'ai donc désactivé la mise à jour automatique de Windows ( qui "jonglait" tantôt sur un utilisateur, tantôt sur un autre utilisateur ); or je suis le seul utilisateur de mon PC personnel,MAIS j'ai constaté dans la session d'utilisateurs un deuxième inconnu <ASP.NET Machine A...>.
Quelqu'un a-t-il une idée et/ou une information à me donner à ce sujet ? MERCI

Je suis très inquiet à ce propos.MERCI D'AVANCE.
0
BmV Messages postés 98724 Date d'inscription   Statut Modérateur Dernière intervention   4 895
 
Salut.

Euuuuh ?
Un peu confus, là .....
On peut savoir très exactement comment t'es connecté ?
T'es en réseau ?

En attendant mieux, commence donc par lire ça http://sebsauvage.net/ et surtout ça http://sebsauvage.net/safehex.html.

A+
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour BmV et merci pour ton message.
Non je ne suis pas en réseau.Je suis seul utilisateur de ma machine.
Mais quand j'ai eu les incidents relatés ci-avant , particulièrement dans les messages n°<5> et>6> ,et comme j'ai essayé de l'expliquer au mieux ( je suis novice ) ,j'ai fait la recherche suivante: "démarrer","panneau de configuration","compte utilisateurs"( je suis sur windows XP Pro ) j'ai trouvé :
1°- mon compte d'Administrateur.
2°- le compte invité "désactivé" ( jamais servi !).
3°- un compte ASP.NET Machine A... avec le texte ci-joint :« compte limité- Protégé par mot de passe ».
Mais ce qui est plus grave ,c'est après l'arrêt du PC,quand j'ai voulu redémarrer ,je n'ai pas pu à cause d'une installation de Win XP en cours ( voir mon message ci-dessus en gras );
D'avance merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BmV Messages postés 98724 Date d'inscription   Statut Modérateur Dernière intervention   4 895
 
"Je suis seul utilisateur de ma machine. " : en es-tu bien sûr ? Il semble bien que non....
Ou alors tu as vraiment fait n'importe quoi.

Asp.net n'est pas venu tout seul !
Et l'install Windows ne se lance pas toute seule non plus....

Quel est ton antivirus ?
et ton firewall ?
As-tu protégé ton PC par des mots de passe ????
Qui a accès à ce PC ?

Essaye dans un premier temps de faire une restauration.
Pour voir.

Puis un scan antivirus en ligne .... http://www.secuser.com/outils/antivirus.htm
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Cher BmV, en ajoute à ce qui précède ,et si cela peut servir voici l'extrait du "journal des erreurs système" du 11/11/2005 ,jour de l'incident ( heure indéfinie ) :
1°-Application error: Application défaillante iexplore.exe, version 6.0.2900.2180,module défaillant UNKNOWN,version 0.0.0.0, adresse défaillante 0x06901930.
2°-Application error: Détecteur d'erreurs 239304653.
Je suis incapable de dire si cela concerne l'incident ;je te livre ce que je sais ; et je ne sais rien de plus . PS Y a-t-il un guide de conversion pour décoder tous ces chiffres s'il te plaît ? MERCI.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Mon anti virus est AVG avec licence ,version 7.1.362 ( avec mise à jour à chaque démarrage ); j'ai seulement le pack SP2 ,mais je dois installer ZoneAlarm (j'ai été souffrant et j'ai pris du retard); oui j'ai des autres mots de passe que celui délivré lors de ma connexion à l'ADSL (Belgacom Belgique);le hic est que le vendeur de mon PC m'a dit avoir installé un petit log afin de pouvoir prendre le contrôle de mon PC à distance pour autant que je me connecte préalablement avec lui sur la messagerie ( il prétend n'avoir rien fait ce jour-là,des témoignages m'indiquent qu'il était malade) et je dois lui faire confiance,je n'ai pas le choix.
NB -Depuis j'ai désactivé la mise à jour automatique de Windows.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Cher BmV, c'est quoi uneRESTAURATION ,comment la faire ?
Ni AVG,ni Spyboot S&D,ni AdAware ne détecte quoique ce soit.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Cher BmV,pour la restauration dois-je faire ainsi : "clic droit sur poste de travail","propriété","restauration système" puis cocher désactivé suivi de appliquer " ; et ensuite immédiatement faire l'inverse c-à-d décocher désactivé ??? Merci de me confirmer.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Cher BmV, je viens de trouver ceci: < http://faqxp.com/f/394.asp >. Serait-ce à mettre en rapport avec le service de dépannage de Belgacom ADSL chez qui je suis intervenu un jour ,lequel avait certainement pris le contrôle de mon PC pour le vérifier ? ( Je ne savais pas joindre des pièces à mes mailes )
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Je ne suis pas bien ( opéré au coeur ) ,je vais au lit ,à demain j'espère .MERCI.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour BmV,bon week-end dans ton hamac ( tout le monde a bien le droit de prendre du repos).Mais au fait, avant d'intervenir sur ma question, avais-tu bien lu le détail de mon problème magistralement exposé le 14/11/2005 ( tout là-haut en <5> et en <6>? Et pour être plus clair encore ,le 18/11 j'ai modifié le titre et j'ai typographié le texte. Or ,tu me demandes quel est au juste mon problème (juste de quoi faire un infarctus); ça ne vaut pas un glaçon ( As-tu déjà vu des glaçons qui n'étaient pas frais,toi?? ).J'avais déjà la documentation que tu recommandes à propos de SebSauvage;et si j'y avais trouvé réponse je ne serais pas intervenu sur ce forum .
PRATIQUEMENT: As-tu une idée sur cet utilisateur ( qui n'est pas mon vendeur ) qui se dénomme ASP.NET Machine A..,qui s'est protégé par Mot de Passe ?( je demande subsidiairement s'il existe des logiciels pour les indentifier - point <6> du 14/11);
As-tu une idée sur ce PC qu'on ne peut démarrer alors qu'un inconnu serait entrain d'exécuter l'installation de Windows XP ?
SI OUI quel est ton plan de résolution?
SI NON Les glaçons me font mal . Sans rancune; mais à mon âge ,l'on n'a plus de temps à perdre . J'ai simplement besoin d'aide,et trouver des explications ( les solutions miracles viennent après les explications -c'est mieux pour le dynamisme-)
0