Savoir Qui et epionne mon ordinateur ??

Fermé
kikou56 Messages postés 1 Date d'inscription mardi 31 mai 2011 Statut Membre Dernière intervention 31 mai 2011 - 31 mai 2011 à 21:59
 Utilisateur anonyme - 28 juil. 2011 à 13:34
Bonjour, je soupçonne quelqu'un qui espionne mon ordinateur, j'aimerais savoir comment je peux faire avec la manière la plus SIMPLE pour savoir qui et derrière cette espionnage.

je vous explique j'ai télécharger spybot et il m'a trouver 3 virus espion dont je ne me souviens plus du nom (akiva) ou un truc du genre , car je j'ai sélectionner la fonction corriger le problèmes sur spybot.

Et il y a quelques mois j'avais daemon tools qui m'a installer un savenow,, bon après avoir installer spybot, et avoir fait un scan j'avais toujours les pub qui me harcelait ou que j'allais sur le net, mais après avoir détecter ses virus espions et ben il y etait pas marquer comme virus espion détecter ce savenow donc je pige plus trop là( si vous pouvais m'expliquer svp). Je pense qu'il est toujours là.

Donc si quelqu'un peut me dire comment faire pour attraper la personne qui m'espionne et me débarrasser de savenow sa serait cool.
A voir également:

3 réponses

ok merci alor voilà ce que j'ai eu avec avira sa en a mit du temps

Informations de version :
BUILD.DAT : 10.0.0.135 31823 Bytes 18/04/2011 14:35:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 02/06/2011 11:01:01
AVSCAN.DLL : 10.0.3.0 56168 Bytes 04/03/2011 12:38:44
LUKE.DLL : 10.0.3.2 104296 Bytes 04/03/2011 12:38:33
LUKERES.DLL : 10.0.0.0 13672 Bytes 04/03/2011 12:38:46
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 12:38:40
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 12:38:41
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 10:43:26
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 10:45:35
VBASE005.VDF : 7.11.8.179 2048 Bytes 31/05/2011 10:45:35
VBASE006.VDF : 7.11.8.180 2048 Bytes 31/05/2011 10:45:35
VBASE007.VDF : 7.11.8.181 2048 Bytes 31/05/2011 10:45:35
VBASE008.VDF : 7.11.8.182 2048 Bytes 31/05/2011 10:45:35
VBASE009.VDF : 7.11.8.183 2048 Bytes 31/05/2011 10:45:35
VBASE010.VDF : 7.11.8.184 2048 Bytes 31/05/2011 10:45:35
VBASE011.VDF : 7.11.8.185 2048 Bytes 31/05/2011 10:45:36
VBASE012.VDF : 7.11.8.186 2048 Bytes 31/05/2011 10:45:36
VBASE013.VDF : 7.11.8.222 121856 Bytes 02/06/2011 10:45:41
VBASE014.VDF : 7.11.8.223 2048 Bytes 02/06/2011 10:45:41
VBASE015.VDF : 7.11.8.224 2048 Bytes 02/06/2011 10:45:42
VBASE016.VDF : 7.11.8.225 2048 Bytes 02/06/2011 10:45:42
VBASE017.VDF : 7.11.8.226 2048 Bytes 02/06/2011 10:45:43
VBASE018.VDF : 7.11.8.227 2048 Bytes 02/06/2011 10:45:43
VBASE019.VDF : 7.11.8.228 2048 Bytes 02/06/2011 10:45:43
VBASE020.VDF : 7.11.8.229 2048 Bytes 02/06/2011 10:45:43
VBASE021.VDF : 7.11.8.230 2048 Bytes 02/06/2011 10:45:43
VBASE022.VDF : 7.11.8.231 2048 Bytes 02/06/2011 10:45:44
VBASE023.VDF : 7.11.8.232 2048 Bytes 02/06/2011 10:45:45
VBASE024.VDF : 7.11.8.233 2048 Bytes 02/06/2011 10:45:45
VBASE025.VDF : 7.11.8.234 2048 Bytes 02/06/2011 10:45:45
VBASE026.VDF : 7.11.8.235 2048 Bytes 02/06/2011 10:45:45
VBASE027.VDF : 7.11.8.236 2048 Bytes 02/06/2011 10:45:45
VBASE028.VDF : 7.11.8.237 2048 Bytes 02/06/2011 10:45:46
VBASE029.VDF : 7.11.8.238 2048 Bytes 02/06/2011 10:45:46
VBASE030.VDF : 7.11.8.239 2048 Bytes 02/06/2011 10:45:46
VBASE031.VDF : 7.11.8.245 32768 Bytes 02/06/2011 10:45:47
Version du moteur : 8.2.5.12
AEVDF.DLL : 8.1.2.1 106868 Bytes 04/03/2011 12:38:14
AESCRIPT.DLL : 8.1.3.65 1606010 Bytes 02/06/2011 10:47:56
AESCN.DLL : 8.1.7.2 127349 Bytes 04/03/2011 12:38:13
AESBX.DLL : 8.2.1.34 323957 Bytes 02/06/2011 10:48:02
AERDL.DLL : 8.1.9.9 639347 Bytes 02/06/2011 10:47:37
AEPACK.DLL : 8.2.6.8 557430 Bytes 02/06/2011 10:47:27
AEOFFICE.DLL : 8.1.1.25 205178 Bytes 02/06/2011 10:47:12
AEHEUR.DLL : 8.1.2.123 3502456 Bytes 02/06/2011 10:47:08
AEHELP.DLL : 8.1.17.2 246135 Bytes 02/06/2011 10:46:11
AEGEN.DLL : 8.1.5.6 401780 Bytes 02/06/2011 10:46:09
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/03/2011 12:38:03
AECORE.DLL : 8.1.21.1 196983 Bytes 02/06/2011 10:46:02
AEBB.DLL : 8.1.1.0 53618 Bytes 04/03/2011 12:38:02
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/03/2011 12:38:19
AVPREF.DLL : 10.0.0.0 44904 Bytes 04/03/2011 12:38:18
AVREP.DLL : 10.0.0.10 174120 Bytes 02/06/2011 10:48:06
AVREG.DLL : 10.0.3.2 53096 Bytes 04/03/2011 12:38:18
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 02/06/2011 11:01:01
AVARKT.DLL : 10.0.22.6 231784 Bytes 04/03/2011 12:38:15
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04/03/2011 12:38:17
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 12:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/03/2011 12:38:19
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 12:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 22:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 04/03/2011 12:38:46

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:, Q:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : jeudi 2 juin 2011 13:07

La recherche d'objets cachés commence.
HKEY_USERS\S-1-5-21-2461765983-2675014142-3260425476-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\128
[REMARQUE] L'entrée d'enregistrement n'est pas visible.

La recherche sur les processus démarrés commence :
Processus de recherche 'DllHost.exe' - '36' module(s) sont contrôlés
Processus de recherche 'SearchFilterHost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '65' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '31' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '82' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '30' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '104' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '57' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '50' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '34' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '66' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '73' module(s) sont contrôlés
Processus de recherche 'DllHost.exe' - '28' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '35' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '73' module(s) sont contrôlés
Processus de recherche 'mcuimgr.exe' - '34' module(s) sont contrôlés
Processus de recherche 'SynTPHelper.exe' - '15' module(s) sont contrôlés
Processus de recherche 'mcnasvc.exe' - '79' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '22' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '123' module(s) sont contrôlés
Processus de recherche 'hpqSTE08.exe' - '55' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '31' module(s) sont contrôlés
Processus de recherche 'HCMSoundChanger.exe' - '23' module(s) sont contrôlés
Processus de recherche 'igfxext.exe' - '20' module(s) sont contrôlés
Processus de recherche 'ViiKiiDesktopPlugin.exe' - '92' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '69' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '39' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '68' module(s) sont contrôlés
Processus de recherche 'TOSCDSPD.exe' - '18' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '75' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '37' module(s) sont contrôlés
Processus de recherche 'ToshibaRegistration.exe' - '66' module(s) sont contrôlés
Processus de recherche 'HDMICtrlMan.exe' - '47' module(s) sont contrôlés
Processus de recherche 'TCrdMain.exe' - '66' module(s) sont contrôlés
Processus de recherche 'CEC_MAIN.exe' - '85' module(s) sont contrôlés
Processus de recherche 'SmoothView.exe' - '18' module(s) sont contrôlés
Processus de recherche 'CFSwMgr.exe' - '72' module(s) sont contrôlés
Processus de recherche 'TPwrMain.exe' - '38' module(s) sont contrôlés
Processus de recherche 'traybar.exe' - '24' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '43' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '26' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '24' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '24' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '25' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '51' module(s) sont contrôlés
Processus de recherche 'Toshiba.Tempo.UI.TrayApplication.exe' - '75' module(s) sont contrôlés
Processus de recherche 'GoogleEULALauncher.exe' - '40' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '89' module(s) sont contrôlés
Processus de recherche 'TOPI.exe' - '52' module(s) sont contrôlés
Processus de recherche 'NDSTray.exe' - '94' module(s) sont contrôlés
Processus de recherche 'ItSecMng.exe' - '18' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '23' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '69' module(s) sont contrôlés
Processus de recherche 'mcsysmon.exe' - '66' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '192' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '33' module(s) sont contrôlés
Processus de recherche 'mcagent.exe' - '62' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '83' module(s) sont contrôlés
Processus de recherche 'mcmscsvc.exe' - '98' module(s) sont contrôlés
Processus de recherche 'SmartFaceVWatchSrv.exe' - '34' module(s) sont contrôlés
Processus de recherche 'CVHSVC.EXE' - '57' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '53' module(s) sont contrôlés
Processus de recherche 'SDWinSec.exe' - '48' module(s) sont contrôlés
Processus de recherche 'sftlist.exe' - '69' module(s) sont contrôlés
Processus de recherche 'xaudio.exe' - '15' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '65' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '10' module(s) sont contrôlés
Processus de recherche 'ULCDRSvr.exe' - '6' module(s) sont contrôlés
Processus de recherche 'TosIPCSrv.exe' - '19' module(s) sont contrôlés
Processus de recherche 'TosBtSrv.exe' - '25' module(s) sont contrôlés
Processus de recherche 'TosCoSrv.exe' - '27' module(s) sont contrôlés
Processus de recherche 'TODDSrv.exe' - '24' module(s) sont contrôlés
Processus de recherche 'TNaviSrv.exe' - '19' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '50' module(s) sont contrôlés
Processus de recherche 'TempoSVC.exe' - '62' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'sftvsa.exe' - '29' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '43' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '31' module(s) sont contrôlés
Processus de recherche 'o2flash.exe' - '16' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '23' module(s) sont contrôlés
Processus de recherche 'MskSrver.exe' - '36' module(s) sont contrôlés
Processus de recherche 'MPFSrv.exe' - '74' module(s) sont contrôlés
Processus de recherche 'mcshield.exe' - '62' module(s) sont contrôlés
Processus de recherche 'mcproxy.exe' - '59' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '71' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '34' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '33' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '62' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '88' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '98' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '74' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '154' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '114' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '74' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'PresentationFontCache.exe' - '31' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '46' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '31' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '23' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '61' module(s) sont contrôlés
Processus de recherche 'services.exe' - '36' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '27' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'Q:\'
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1691' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <Vista>
C:\Users\mk\Downloads\Firefox Setup 3.6.13.exe
--> Object
[AVERTISSEMENT] Impossible de lire le fichier !
[AVERTISSEMENT] Impossible de lire le fichier !
Recherche débutant dans 'E:\' <Data>
Recherche débutant dans 'Q:\'
Impossible d'ouvrir le chemin à scanner Q:\ !
Erreur système [5]: Accès refusé.


Fin de la recherche : jeudi 2 juin 2011 15:06
Temps nécessaire: 1:59:02 Heure(s)

La recherche a été effectuée intégralement

24100 Les répertoires ont été contrôlés
382906 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
382906 Fichiers non infectés
2594 Les archives ont été contrôlées
2 Avertissements
1 Consignes
559573 Des objets ont été contrôlés lors du Rootkitscan
1 Des objets cachés ont été trouvés

voilà peux tu me dire stp c'est quoi ses Avertissements avec ecrit (impossible de lire ses fichier ) et cette Objet Caché merci
0
Bonsoir tout le monde,
quelqu'un aurait-il idée si on peut savoir très précisément QUI nous espionne?
0
Utilisateur anonyme
28 juil. 2011 à 13:34
Un conseil?
Réinstalle tout, déconnecte tout tes composants de ton PC pendant plus d' une journée et remets les car si tu es en victime sur un des logiciels de hack que je connais les virus se sont fais implanter dans la mémoire cache des disques durs, de la RAM et autres peut être alors bon je sais c'est pas top mais bon sa peut arriver...

Mais je ne pense pas que quelqu' un t' espionne car il aurait modifier les 3/4 de ton système, en gros il t' aurait désinstaller Avira et SPybot et d' autres que tu aurais installé sans que cxe soit visible.
0
Utilisateur anonyme
14 juin 2011 à 19:28
Re,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indisponible:
http://www.cijoint.fr/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.

@+
0
Utilisateur anonyme
1 juin 2011 à 10:07
bonjour,
sa se trouve, ce sont les virus et autrres salopries dans le genre qui t espionnent, télécharge et installe Avira, tu fais la MAJ et tu scan au comple, après, tu télécharge Malwqare Bytes Anti Malware, tu fais la MAJ pareil et tu scan complet, à la fin, fais copier/coller du rapport qu il te donne et poste le ici.
-1