Sos j'ai mon pc prit d'assaut par un spyware

fred2 Messages postés 9 Statut Membre -  
fred2 Messages postés 9 Statut Membre -
bonjour à tous, je m'appelle frederic et et je suis débutant dans l'informatique. Non seulement je suis débutant mais en plus j'ai un gros problème. Je vous explique. J'ai reçu un message me disant que j'ai un spyware sur le pc. Apparement ce message (en anglais) me dis qu'il y a quelqu'un qui a pris possession de mon pc. Ce que je ne compend pas c'est le fait que le message me donne l'adresse ip du type. Pouvez-vous m'aider svp ?

ps : voici textuellement ce que le message indique :
Attention! Your system is under control of remote computer with IP address 227.4.167.118. The remote computer has access to the following folders on your pc :
- \WINDOWS\System32
- \Program Files \Internet Explorer
- \My Documents
- Drive C:\files

D'avance je vous remercie de m'aider car je ne sais pas quoi faire.
bonne soirée
A voir également:

3 réponses

Kristopher Messages postés 3752 Statut Contributeur 106
 
Hello fred :)

- Scannes ton PC avec cet antivirus en ligne : http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
Copie/colle le rapport sur le forum.

Ensuite


- Télécharge HijackThis : http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html
- Installe le dans son propre dossier.
Par exemple, C:\HijackThis
Choisis l'option "do a scan and a logfile", il va te générer un rapport, copie et colle sur le forum.
Regarde la démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

Bonne chance

++
0
fred2 Messages postés 9 Statut Membre
 
salut Kristopher et merci, je fait ce que tu m'as dit et je reprends contact et encore merci
0
fred2 Messages postés 9 Statut Membre
 
hello me revoila, ne t'inquiete pas je tarde mais il scan toujours à tout à l'heure
0
fred2 Messages postés 9 Statut Membre
 
hello voici le rapport :
Incident Statut Analyse

Spyware:spyware/new.net No Désinfecté C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL
Adware:Adware/Gator No Désinfecté C:\PROGRAM FILES\FICHIERS COMMUNS\CMEII\CMESYS.EXE
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\egieengine.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\EGGCEngine.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\EGNSEngine.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\GatorRes.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\EGIEProcess.DLL
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\GMT.exe
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GObjs.dll
Adware:Adware/Gator No Désinfecté c:\program files\fichiers communs\cmeii\gappmgr.dll
Adware:Adware/Gator No Désinfecté c:\program files\fichiers communs\cmeii\gmtproxy.dll
Adware:Adware/Gator No Désinfecté c:\program files\fichiers communs\cmeii\gdwldeng.dll
Adware:Adware/Gator No Désinfecté c:\program files\fichiers communs\cmeii\gstoreserver.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GIoclClient.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\CMEIIAPI.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GStore.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GIocl.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\Gtools.dll
Adware:Adware/Gator No Désinfecté c:\program files\fichiers communs\cmeii\gcontroller.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\CMESys.exe
Adware:adware/securityerror No Désinfecté C:\WINDOWS\system32\nvctrl.exe
Adware:adware/gator No Désinfecté C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\GStartup.lnk
Spyware:spyware/new.net No Désinfecté C:\PROGRAM FILES\NEWDOTNET\newdotnet7_14.dll
Adware:adware/securityerror No Désinfecté C:\WINDOWS\SYSTEM32\mscornet.exe
Adware:adware/navipromo No Désinfecté C:\WINDOWS\SYSTEM32\msegcompid.dll
Dialer:dialer.cxd No Désinfecté C:\WINDOWS\NsUpdate.exe
Adware:adware/gator No Désinfecté C:\DOCUMENTS AND SETTINGS\ALL USERS\MENU DMARRER\PROGRAMMES\DMARRAGE\GStartup.lnk
Dialer:dialer.ags No Désinfecté C:\PROGRAM FILES\Montorgueil
Adware:adware/antivirus-gold No Désinfecté Registre Windows
Spyware:Cookie/24/7 Realmedia No Désinfecté C:\Documents and Settings\fred\Cookies\fred@247realmedia[1].txt
Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\fred\Cookies\fred@ad.yieldmanager[2].txt
Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\fred\Cookies\fred@adultfriendfinder[1].txt
Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\fred\Cookies\fred@as-eu.falkag[1].txt
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\fred\Cookies\fred@atdmt[2].txt
Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\fred\Cookies\fred@belnk[2].txt
Spyware:Cookie/cs.sexcounter No Désinfecté C:\Documents and Settings\fred\Cookies\fred@cs.sexcounter[2].txt
Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\fred\Cookies\fred@metriweb[2].txt
Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\fred\Cookies\fred@sel.as-eu.falkag[1].txt
Spyware:Cookie/Server.iad.Liveperson No Désinfecté C:\Documents and Settings\fred\Cookies\fred@server.iad.liveperson[2].txt
Spyware:Cookie/Reliablestats No Désinfecté C:\Documents and Settings\fred\Cookies\fred@stats1.reliablestats[1].txt
Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\fred\Cookies\fred@tradedoubler[2].txt
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\fred\Cookies\fred@weborama[2].txt
Spyware:Cookie/Gator No Désinfecté C:\Documents and Settings\fred\Cookies\fred@webpdp.gator[1].txt
Spyware:Cookie/Spytrooper No Désinfecté C:\Documents and Settings\fred\Cookies\fred@www.spytrooper[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\fred\Cookies\fred@xiti[1].txt
Spyware:Cookie/24/7 Realmedia No Désinfecté C:\Documents and Settings\fred\Cookies\fred@247realmedia[1].txt
Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\fred\Cookies\fred@ad.yieldmanager[2].txt
Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\fred\Cookies\fred@adultfriendfinder[1].txt
Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\fred\Cookies\fred@as-eu.falkag[1].txt
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\fred\Cookies\fred@atdmt[2].txt
Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\fred\Cookies\fred@belnk[2].txt
Spyware:Cookie/cs.sexcounter No Désinfecté C:\Documents and Settings\fred\Cookies\fred@cs.sexcounter[2].txt
Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\fred\Cookies\fred@metriweb[2].txt
Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\fred\Cookies\fred@sel.as-eu.falkag[1].txt
Spyware:Cookie/Server.iad.Liveperson No Désinfecté C:\Documents and Settings\fred\Cookies\fred@server.iad.liveperson[2].txt
Spyware:Cookie/Reliablestats No Désinfecté C:\Documents and Settings\fred\Cookies\fred@stats1.reliablestats[1].txt
Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\fred\Cookies\fred@tradedoubler[2].txt
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\fred\Cookies\fred@weborama[2].txt
Spyware:Cookie/Gator No Désinfecté C:\Documents and Settings\fred\Cookies\fred@webpdp.gator[1].txt
Spyware:Cookie/Spytrooper No Désinfecté C:\Documents and Settings\fred\Cookies\fred@www.spytrooper[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\fred\Cookies\fred@xiti[1].txt
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\CMEIIAPI.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\CMESys.exe
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GAppMgr.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GController.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GDwldEng.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GIocl.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GIoclClient.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GMTProxy.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GObjs.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GStore.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\GStoreServer.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\CMEII\Gtools.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\EGGCEngine.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\egIEEngine.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\EGIEProcess.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\EGNSEngine.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\GatorRes.dll
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\GatorStubSetup.exe
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\GMT.exe
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\gtrawbm.fil
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\GMT\GUninstaller.exe
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\lapmldne\ldeuuftrqa\duqtetqst.exe
Adware:Adware/Gator No Désinfecté C:\Program Files\Fichiers communs\lapmldne\ncbussbc\uoqpesfb.exe
Spyware:Spyware/New.net No Désinfecté C:\Program Files\NewDotNet\uninstall6_38.exe
Spyware:Spyware/New.net No Désinfecté C:\Program Files\NewDotNet\uninstall7_14.exe
Dialer:Dialer.B No Désinfecté C:\WINDOWS\ExeDialer.exe
Spyware:Spyware/New.net No Désinfecté C:\WINDOWS\NDNuninstall6_38.exe
Spyware:Spyware/New.net No Désinfecté C:\WINDOWS\NDNuninstall6_98.exe
Spyware:Spyware/New.net No Désinfecté C:\WINDOWS\NDNuninstall7_14.exe
Dialer:Dialer.XO No Désinfecté C:\WINDOWS\NsUpdate.exe
Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\vkmjqgay.exe
0
jcodeunpeu Messages postés 365 Statut Membre 6
 
salut fred,

et dis nous aussi ce que tu as comme protection actuellement, on va te booster tou çà, ok ?
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Hello jc

et dis nous aussi ce que tu as comme protection actuellement

Le log HijackThis sert justement à ça, il va nous dévoiler tout cela :)

++
0
fred2 Messages postés 9 Statut Membre
 
salut jcodeunpeu, et merci de la rapidité.
bien voila à par un anti-virus (Kaspersky) je n'ai rien d'autre. Apparement cela n'est pas suffisant, si tu as besoin d'autre détails sur ma machine je reste en ligne. merci beaucoup
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
fred,

Sache qu'un antivirus ne suffit pas...
Un peu de lecture : https://sebsauvage.net/safehex.html

Quelques logiciels gratuits que je te conseille d'installer :

- Télécharge et scanne ton PC avec un antispyware, je te conseille Microsoft AntiSpyware :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/31195.html

- Télécharge et scanne ton PC avec a² free : a² free

- Si tu n'en n'a pas, télécharge un firewall.
Par exemple, la version GRATUITE de ZoneAlarm® : https://www.zonealarm.com#9001;=fr

Bon courage.

++
0
fred2 Messages postés 9 Statut Membre > Kristopher Messages postés 3752 Statut Contributeur
 
je pense que je vais suivre tes conseils dés que tout ca sera regler et encore merci de ta atience
0
fred2 Messages postés 9 Statut Membre > Kristopher Messages postés 3752 Statut Contributeur
 
et voici le 2e rapport
Scan saved at 20:31 fred, on 24/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Fichiers communs\CMEII\CMESys.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\GMT\GMT.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\fred\Local Settings\Temporary Internet Files\Content.IE5\ADKNMTI5\HijackThis[2].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.be/0SEFRBE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.be/0SEFRBE/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hp6997.tmp
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,ClientStartup -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} (PackageHTML) - http://acces.blonde.com/package/PackageHtmlCab.CAB
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1134898055312
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - http://scripts.downloadv3.com/binaries/IA/sysinetsvc32_FR_XP.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BB87C3EA-AFC2-401F-84E8-0C166F2B0DA3} (OggPlayer Class) - http://www.one2one.com/static/class/WMOggPlayer.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
qui vient de hijackthis :
0
jpdeclermont Messages postés 1792 Statut Membre 382
 
re-

dommage .... gator + new dot ça aurait été amusant :))
si tu te sauves, bonne soirée ;)

-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0