Ordi/msn infecté

Résolu/Fermé
lucho - 31 janv. 2011 à 08:10
 lucho - 31 janv. 2011 à 23:36
Bonjour,


Que faire???

j'ai voulu telecharger hijack this et faire un scan afin de poster mon log sur un forum securité mais celui-ci m'affiche "O1 host files recdirection"..........et apparemment c'est un site/"hacker" malveillant qui crée cette redirection......du coup j'ai desinstaller "hijack this".....que dois-je faire?dois-je le réinstaller (sachant que je n'arrive pas a l'executer en tant qu'application, cela reste un fichier temporaire????alors meme que j'ai suivant pas mal de marche a suivre sur d'autre forum...)???dois-je forcer le scan malgré cette redirection.........
A voir également:

5 réponses

j'attend vos réponse.........merci d'avance.....pour info je vous fais un petit descriptif de mon problème et des demarche deja realisée (avec mon vocabulaire car novice, lol....).......

depuis quelque temps mon ordi a ete infecté je pense et quelqu'un navigue dans mon msn (demande d'ajout d'ami que je n"ai jamais faites, contact qui me parle et que je ne connais pas, discussion en parallele, discussion avec mes amis alors que je ne suis pas connecté, adresse connecté en plusieurs endroit, codes changés sur tout mon ordi!!!!) ......il apparait qu'en plus ce "hacker" malveillant a pour but de repandre de mauvaises et fausses choses sur moi....

j'ai deja realiser plusieurs demarches malgré mes toutes petites connaissances en informatique...:
-réinstallation et reformatage de mon ordi
-changement de tous les code de mon ordinateur
-fermeture et desactivation de mon adresse msn/mail et facebook
-suppression de tous les contacts et des mails qu il ait le moins d'information possible
-suppression et blocage de mon adresse sur les messenger de mon entourage
-scan/registre avec ccleaner/malwarebytes/spybot (aucun probleme detecté)

Mais le hacker apparait apparemment toujours connecté a ma place, parle a mes proche ou leur envoi des mails malgré le blocage,

Quels sont les risque de cette infection? (j'ai peur par exemple qu'il me face du tord??qu'il accede aussi au contact telephonique (j'ai le meme operateur pour le net et le tel...)

j'ai vu sur un forum qu' hijack this etait adapté a la situation?????
que pouvez vous en dire?quelqu un pourrai annalyser mon scan svp????
0
bonjours,

Télécharge MyHosts.exe (de jeanmimigab) sur ton Bureau.

* Lance le programme (si tu es sous Windows Vista ou Windows 7, fais un clic-droit sur l'icone et choisis "Exécuter en temps qu'administrateur")

* Lorsque le programme aura terminé son travail, un rapport doit s'ouvrir : poste son contenu dans ta prochaine réponse. Si aucun rapport ne s'ouvre, tu peux le retrouver à l'emplacement suivant : C:\MyHosts.txt

ensuite:

hijackthis est devenu obsolète, pour une analyse de ton système, fais ceci:

----->ZHPDIAG<-----

/!\ utilisateur de vista et seven, désactiver l'UAC./!\

/!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\

▶ Télécharge zhpdiag (de Nicolas Coolman)

▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

▶ Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

▶ Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


@++


EDIT: merci de ne pas poster plusieurs demande d'aide sous des pseudo différent! je t'ai répondu ici alors, tu restes ici.
merci


▶▶▶ CONTRIBUTEUR SÉCURITÉ ◀◀◀

Qualification Helper sur HELPER FORMATION.
0
merci beaucoup, je n'ai malheureusement pas trop le temps pour faire ces manip, car je dois partir au boulot....mais merci de m'avoir repondu, tien je te poste un descriptif de mon probleme et des demarches deja realisee
depuis quelque temps mon ordi a ete infecté je pense et quelqu'un navigue dans mon msn (demande d'ajout d'ami que je n"ai jamais faites, contact qui me parle et que je ne connais pas, discussion en parallele, discussion avec mes amis alors que je ne suis pas connecté, adresse connecté en plusieurs endroit, codes changés sur tout mon ordi!!!!) ......il apparait qu'en plus ce "hacker" malveillant a pour but de repandre de mauvaises et fausses choses sur moi....

j'ai deja realiser plusieurs demarches malgré mes toutes petites connaissances en informatique...:
-réinstallation et reformatage de mon ordi
-changement de tous les code de mon ordinateur
-fermeture et desactivation de mon adresse msn/mail et facebook
-suppression de tous les contacts et des mails qu il ait le moins d'information possible
-suppression et blocage de mon adresse sur les messenger de mon entourage
-scan/registre avec ccleaner/malwarebytes/spybot (aucun probleme detecté)

Mais le hacker apparait apparemment toujours connecté a ma place, parle a mes proche ou leur envoi des mails malgré le blocage,

Quels sont les risque de cette infection? (j'ai peur par exemple qu'il me face du tord??qu'il accede aussi au contact telephonique (j'ai le meme operateur pour le net et le tel...)

j'ai vu sur un forum qu' hijack this etait adapté a la situation?????
que pouvez vous en dire?quelqu un pourrai annalyser mon scan svp????
0
Utilisateur anonyme
31 janv. 2011 à 08:24
tu me feras les manip demander en fonction de cela, je te préparerais une procédure a faire.
0
tu sera la dans la soiree?
a partir du descriptif que je t ai fait de mon probleme, tu arriverai a me dire d'ou cela pourrait provenir, et les risque?
je ne comprend rien a l'informatique et pas vraiment envi de faire de mauvaise manip, donc j'aimerai comprendre les chose......quel est le soucis avec hijack this tu pense?comment puis je les rentrer autrement qu'en fichier temporaire?pourquoi me recommande tu ces demarches? dans quel but?ou a cause de quoi???
merci beaucoup!!!! a plus tard, je file a mon boulot
0
en gros:

zhpdiag, c'est hijackthis en 3000X plus développer (désoler nicolas coolman de la copmparaison...^^) zhpdiag va me permettre de voir que infections tu as. hijackthis ne liste plus assez de chose.
en fonction des infections visible sur le zhpdiag, je te donnerais des procédures a suivre. si elle sont suivit correctement et que tu prends le temps de lire ce que je te dis, tu ne risque rien.
chaque infection est différentes et par conséquent, les procédures sont differentes.

pour toi, je penses a une infection MSN mais, ceci ne sera confirmer ou réfuter qu'après ZHPDIAG.

et oui, je serais la dans la soirée.
0
salut
t la???
0
Utilisateur anonyme
31 janv. 2011 à 19:09
une bonne et une mauvaise nouvelle:

1/ tu n'es pas infecter

2/ je sais pas d'ou viens ton soucie vu que tu es clean... ^^

change de mot de passe ensuite, ca ne risque rien alors, on tente:


----->USBFIX<-----

> Télécharge http://www.teamxscript.org/too/UsbFix.exe (créé par El Desaparecido & C_XX)

> /!\Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

> Branche (si possible) toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

> Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement

> Clique sur Recherche

> Laisse travailler l'outil /!\ le scan peut rester un long moment sur 48%, il n'est pas bloquer, ne quitte pas, il faudrait tout recommencer.../!\

> A la fin, le bloc note s'ouvre avec le rapport, sélectionne le (Ctrl+A) copie le (Ctrl+C) et colle le dans ta prochaine réponse (Ctrl+V)
0
attend, mais d'ou cela proviens alors???
et tu me dis de changer de mot de passe???
mais quel mot de passe????msn???je l'ai deja changer et apparemment il continue a rentré.....
CHANGE DE MOT DE PASSE......qu est que cela ceut dire stp???
0
de plus, je n'ai aucune cle usb, ni disque dur externe pour info.....juste un i pod que je ne branche que lors qu il n y a plus de batterie.....je suis tout de meme tes inscription, sans brancher quoi que ce soit?????
0
Utilisateur anonyme
31 janv. 2011 à 19:17
oui, USBFIX traite les infection MSN (et oui, il faut pas se fié que au nom...^^)
0
non mais je te demande donc.......
quel mot de passe faut il que je change?????
et sans clef usb, c'est pas grave on peux quand meme faire la manip???
0
Utilisateur anonyme
31 janv. 2011 à 19:21
oui tu peux. change le mot de passe MSN et met en un compliquer.
0
Utilisateur anonyme
31 janv. 2011 à 19:29
MBAM est un scanner généraliste qui détecte et supprime beaucoup d'infections:

MBAM :

▣ Télécharge MBAM


▣ Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.


▣ Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\


▣ A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»


▣ Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"


> L'analyse peut durer un plusieurs heures...


▣ Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"


▣ Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"


▣ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI » »

en désespoir de cause... lol (je rigole hein...)
0
pourquoi dis tu ca???lol .....
explique moi un peu que je comprenne.....tu pense que c'est quoi?ou ca proviens de quoi?quels risques?
sinon pour spybot et son message "nodrive autorun", que dois je faire?accepter ou refuser la modif??
0
ah mais je l'ai deja ce logicile!!!!!mbam!!! je vais faire ca de suite,
0
spybot, tu le désinstalle.
re-télécharge MBAM pour avoir une version a jour ;)
0
trop tard la j'ai commencé un scan...je l'ai telecharger que hier ce logiciel et la .j'ai telecharger les mises a jours.....
par contre du coup bizarrement spybot a trouver 3 erreur....."system startup user entry".......avec comme element "no drive auto run" , qu est ce que cela veux dire stp!!!!!!!
et l'histoire de changer de mot de passe, cela voulais dire quoi???cela n'a pas de lien avec ce que me detecte spybot?????"system startup user entry???????
0
peux tu repondre a ma question stp 91300????quels sont ces elements sur spybot???
quel mot de passe voulais tu que je change tout a l heure????(ce que je n'ai pas fait encore puisque je ne savais pas de quoi il s agissait)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
31 janv. 2011 à 22:35
bonsoir, pas besoin de poster 8 messages!!!! j'ai une vie a côté de CCM!!

ce que spybot te détecte, tu refuses la modif.
MBAM n'a rien détecter.

je vais voir avec des collègues pour ton sujet.
0
je suis sincerement desole....
biensur que tu as une vie, et c'est normal....je m'en excuse.......
au niveau de spybot.....il prend pas mon refus......la fenetre reviens a chaque fois.....
que dois je faire????

concernant mon probleme.....sais tu ce que ca peux etre?apres les scan que tu m'a demandé, tu vois un peu ce que ca peux etre ou d'ou ca peux provenir?????

et concernant le mot de passe de tout a l heure????

merci bcp pour tout dans tout les cas......et desole pour les message.....encore....
0
Utilisateur anonyme
31 janv. 2011 à 23:00
Spybot, tu le désinstalle.
Pour ton soucie aucune idée, j'ai poster dans un endroit qui nous est réservé pour avoir des avis, je reviendrais vers toi avec des avis nouveau j'espère.
0
j'espere aussi......car je suis sur que msn est infecté ou qu'il y a un "hacker" malveillant......met merci tout de meme!!!!!!vraiment......n'hesite pas
j'ai bien desintaller spybot
0
Utilisateur anonyme
31 janv. 2011 à 23:16
et change ton mot de passe MSN, met en un COMPLIQUEr avec chiffres, lettre, majuscules etc...
0
j'ai fait ca mait il a continuer a rentrer dans mes contact......merci tout de meme de ta disponibilité......
j'ai fai un registre ccleaner.....veux tu que je t'envois les erreur car y en a un certain nombre, qu'il n'y avai pas auparavant
0