Sos j'ai mon pc prit d'assaut par un spyware

fred2 Messages postés 9 Statut Membre -  
fred2 Messages postés 9 Statut Membre -
bonjour à tous, je m'appelle frederic et et je suis débutant dans l'informatique. Non seulement je suis débutant mais en plus j'ai un gros problème. Je vous explique. J'ai reçu un message me disant que j'ai un spyware sur le pc. Apparement ce message (en anglais) me dis qu'il y a quelqu'un qui a pris possession de mon pc. Ce que je ne compend pas c'est le fait que le message me donne l'adresse ip du type. Pouvez-vous m'aider svp ?

ps : voici textuellement ce que le message indique :
Attention! Your system is under control of remote computer with IP address 227.4.167.118. The remote computer has access to the following folders on your pc :
- \WINDOWS\System32
- \Program Files \Internet Explorer
- \My Documents
- Drive C:\files

D'avance je vous remercie de m'aider car je ne sais pas quoi faire.
bonne soirée

3 réponses

  1. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Hello fred :)

    - Scannes ton PC avec cet antivirus en ligne : http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
    Copie/colle le rapport sur le forum.

    Ensuite


    - Télécharge HijackThis : http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html
    - Installe le dans son propre dossier.
    Par exemple, C:\HijackThis
    Choisis l'option "do a scan and a logfile", il va te générer un rapport, copie et colle sur le forum.
    Regarde la démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bonne chance

    ++
    0
    1. fred2 Messages postés 9 Statut Membre
       
      salut Kristopher et merci, je fait ce que tu m'as dit et je reprends contact et encore merci
      0
    2. fred2 Messages postés 9 Statut Membre
       
      hello me revoila, ne t'inquiete pas je tarde mais il scan toujours à tout à l'heure
      0
    3. fred2 Messages postés 9 Statut Membre
       
      hello voici le rapport :
      Incident Statut Analyse

      Spyware:spyware/new.net No Désinfecté C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL
      Adware:Adware/Gator No Désinfecté C:\PROGRAM FILES\FICHIERS COMMUNS\CMEII\CMESYS.EXE
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\egieengine.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\EGGCEngine.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\EGNSEngine.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\GatorRes.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\EGIEProcess.DLL
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\GMT.exe
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GObjs.dll
      Adware:Adware/Gator No Désinfecté c:\program files\fichiers communs\cmeii\gappmgr.dll
      Adware:Adware/Gator No Désinfecté c:\program files\fichiers communs\cmeii\gmtproxy.dll
      Adware:Adware/Gator No Désinfecté c:\program files\fichiers communs\cmeii\gdwldeng.dll
      Adware:Adware/Gator No Désinfecté c:\program files\fichiers communs\cmeii\gstoreserver.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GIoclClient.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\CMEIIAPI.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GStore.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GIocl.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\Gtools.dll
      Adware:Adware/Gator No Désinfecté c:\program files\fichiers communs\cmeii\gcontroller.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\CMESys.exe
      Adware:adware/securityerror No Désinfecté C:\WINDOWS\system32\nvctrl.exe
      Adware:adware/gator No Désinfecté C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\GStartup.lnk
      Spyware:spyware/new.net No Désinfecté C:\PROGRAM FILES\NEWDOTNET\newdotnet7_14.dll
      Adware:adware/securityerror No Désinfecté C:\WINDOWS\SYSTEM32\mscornet.exe
      Adware:adware/navipromo No Désinfecté C:\WINDOWS\SYSTEM32\msegcompid.dll
      Dialer:dialer.cxd No Désinfecté C:\WINDOWS\NsUpdate.exe
      Adware:adware/gator No Désinfecté C:\DOCUMENTS AND SETTINGS\ALL USERS\MENU DMARRER\PROGRAMMES\DMARRAGE\GStartup.lnk
      Dialer:dialer.ags No Désinfecté C:\PROGRAM FILES\Montorgueil
      Adware:adware/antivirus-gold No Désinfecté Registre Windows
      Spyware:Cookie/24/7 Realmedia No Désinfecté C:\Documents and Settings\fred\Cookies\fred@247realmedia[1].txt
      Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\fred\Cookies\fred@ad.yieldmanager[2].txt
      Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\fred\Cookies\fred@adultfriendfinder[1].txt
      Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\fred\Cookies\fred@as-eu.falkag[1].txt
      Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\fred\Cookies\fred@atdmt[2].txt
      Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\fred\Cookies\fred@belnk[2].txt
      Spyware:Cookie/cs.sexcounter No Désinfecté C:\Documents and Settings\fred\Cookies\fred@cs.sexcounter[2].txt
      Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\fred\Cookies\fred@metriweb[2].txt
      Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\fred\Cookies\fred@sel.as-eu.falkag[1].txt
      Spyware:Cookie/Server.iad.Liveperson No Désinfecté C:\Documents and Settings\fred\Cookies\fred@server.iad.liveperson[2].txt
      Spyware:Cookie/Reliablestats No Désinfecté C:\Documents and Settings\fred\Cookies\fred@stats1.reliablestats[1].txt
      Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\fred\Cookies\fred@tradedoubler[2].txt
      Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\fred\Cookies\fred@weborama[2].txt
      Spyware:Cookie/Gator No Désinfecté C:\Documents and Settings\fred\Cookies\fred@webpdp.gator[1].txt
      Spyware:Cookie/Spytrooper No Désinfecté C:\Documents and Settings\fred\Cookies\fred@www.spytrooper[1].txt
      Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\fred\Cookies\fred@xiti[1].txt
      Spyware:Cookie/24/7 Realmedia No Désinfecté C:\Documents and Settings\fred\Cookies\fred@247realmedia[1].txt
      Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\fred\Cookies\fred@ad.yieldmanager[2].txt
      Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\fred\Cookies\fred@adultfriendfinder[1].txt
      Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\fred\Cookies\fred@as-eu.falkag[1].txt
      Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\fred\Cookies\fred@atdmt[2].txt
      Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\fred\Cookies\fred@belnk[2].txt
      Spyware:Cookie/cs.sexcounter No Désinfecté C:\Documents and Settings\fred\Cookies\fred@cs.sexcounter[2].txt
      Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\fred\Cookies\fred@metriweb[2].txt
      Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\fred\Cookies\fred@sel.as-eu.falkag[1].txt
      Spyware:Cookie/Server.iad.Liveperson No Désinfecté C:\Documents and Settings\fred\Cookies\fred@server.iad.liveperson[2].txt
      Spyware:Cookie/Reliablestats No Désinfecté C:\Documents and Settings\fred\Cookies\fred@stats1.reliablestats[1].txt
      Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\fred\Cookies\fred@tradedoubler[2].txt
      Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\fred\Cookies\fred@weborama[2].txt
      Spyware:Cookie/Gator No Désinfecté C:\Documents and Settings\fred\Cookies\fred@webpdp.gator[1].txt
      Spyware:Cookie/Spytrooper No Désinfecté C:\Documents and Settings\fred\Cookies\fred@www.spytrooper[1].txt
      Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\fred\Cookies\fred@xiti[1].txt
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\CMEIIAPI.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\CMESys.exe
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GAppMgr.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GController.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GDwldEng.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GIocl.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GIoclClient.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GMTProxy.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GObjs.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GStore.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GStoreServer.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\Gtools.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\EGGCEngine.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\egIEEngine.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\EGIEProcess.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\EGNSEngine.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\GatorRes.dll
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\GatorStubSetup.exe
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\GMT.exe
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\gtrawbm.fil
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\GUninstaller.exe
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\lapmldne\ldeuuftrqa\duqtetqst.exe
      Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\lapmldne\ncbussbc\uoqpesfb.exe
      Spyware:Spyware/New.net No Désinfecté C:\Program Files\NewDotNet\uninstall6_38.exe
      Spyware:Spyware/New.net No Désinfecté C:\Program Files\NewDotNet\uninstall7_14.exe
      Dialer:Dialer.B No Désinfecté C:\WINDOWS\ExeDialer.exe
      Spyware:Spyware/New.net No Désinfecté C:\WINDOWS\NDNuninstall6_38.exe
      Spyware:Spyware/New.net No Désinfecté C:\WINDOWS\NDNuninstall6_98.exe
      Spyware:Spyware/New.net No Désinfecté C:\WINDOWS\NDNuninstall7_14.exe
      Dialer:Dialer.XO No Désinfecté C:\WINDOWS\NsUpdate.exe
      Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\vkmjqgay.exe
      0
  2. jcodeunpeu Messages postés 308 Date d'inscription   Statut Membre 6
     
    salut fred,

    et dis nous aussi ce que tu as comme protection actuellement, on va te booster tou çà, ok ?
    0
    1. Kristopher Messages postés 3752 Statut Contributeur 106
       
      Hello jc

      et dis nous aussi ce que tu as comme protection actuellement

      Le log HijackThis sert justement à ça, il va nous dévoiler tout cela :)

      ++
      0
    2. fred2 Messages postés 9 Statut Membre
       
      salut jcodeunpeu, et merci de la rapidité.
      bien voila à par un anti-virus (Kaspersky) je n'ai rien d'autre. Apparement cela n'est pas suffisant, si tu as besoin d'autre détails sur ma machine je reste en ligne. merci beaucoup
      0
    3. Kristopher Messages postés 3752 Statut Contributeur 106
       
      fred,

      Sache qu'un antivirus ne suffit pas...
      Un peu de lecture : https://sebsauvage.net/safehex.html

      Quelques logiciels gratuits que je te conseille d'installer :

      - Télécharge et scanne ton PC avec un antispyware, je te conseille Microsoft AntiSpyware :
      https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/31195.html

      - Télécharge et scanne ton PC avec a² free : a² free

      - Si tu n'en n'a pas, télécharge un firewall.
      Par exemple, la version GRATUITE de ZoneAlarm® : https://www.zonealarm.com#9001;=fr

      Bon courage.

      ++
      0
    4. fred2 Messages postés 9 Statut Membre > Kristopher Messages postés 3752 Statut Contributeur
       
      je pense que je vais suivre tes conseils dés que tout ca sera regler et encore merci de ta atience
      0
    5. fred2 Messages postés 9 Statut Membre > Kristopher Messages postés 3752 Statut Contributeur
       
      et voici le 2e rapport
      Scan saved at 20:31 fred, on 24/01/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\system32\nvctrl.exe
      C:\WINDOWS\system32\VTTimer.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Fichiers communs\CMEII\CMESys.exe
      C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Fichiers communs\GMT\GMT.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\LimeWire\LimeWire.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Documents and Settings\fred\Local Settings\Temporary Internet Files\Content.IE5\ADKNMTI5\HijackThis[2].exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.be/0SEFRBE/SAOS01?FORM=TOOLBR
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.be/0SEFRBE/SAOS01?FORM=TOOLBR
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hp6997.tmp
      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
      O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
      O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,ClientStartup -s
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O10 - Hijacked Internet access by New.Net
      O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} (PackageHTML) - http://acces.blonde.com/package/PackageHtmlCab.CAB
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1134898055312
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - http://scripts.downloadv3.com/binaries/IA/sysinetsvc32_FR_XP.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O16 - DPF: {BB87C3EA-AFC2-401F-84E8-0C166F2B0DA3} (OggPlayer Class) - http://www.one2one.com/static/class/WMOggPlayer.cab
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      qui vient de hijackthis :
      0
  3. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    dommage .... gator + new dot ça aurait été amusant :))
    si tu te sauves, bonne soirée ;)

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0