Quelqu'un controle ma souris

Fermé
probleme - 7 juil. 2011 à 23:06
 probleme - 9 juil. 2011 à 16:22
Bonjour,

Récemment, il est arrivé plusieurs fois que msn messenger se ferme sans aucune raison puis que quelqu'un prenne le contrôle de ma souris (il ouvre des fichiers, fouille dans mon pc

dernièrement, après un combat acharné, j'ai pus redémarrer msn et là : la souris et de nouveau normale .

Donc je pense qu'un trojan se sert des ports de msn pour contrôler mon ordinateur ....


Que faire?

merci d'avance

PS: les scans avast, spybot mabam, trojan killer sont negatifs!


A voir également:

21 réponses

Rapport de ZHPFix 1.12.3336 par Nicolas Coolman, Update du 07/07/2011
Fichier d'export Registre : C:\ZHPExportRegistry-09-07-2011-15-19-35.txt
Run by théo at 09/07/2011 15:19:35
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Classes\Conduit.Engine
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Conduit.Engine
SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT2905330
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Toolbar.CT2905330
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
SUPPRIME Key: HKLM\Software\Wow6432Node\Conduit
SUPPRIME Key: HKCU\Software\AppDataLow\Software\PriceGong
ABSENT SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
SUPPRIME Key: HKCU\Software\Softonic
ABSENT Key: HKLM\Software\Babylon
ABSENT Key: HKLM\Software\Conduit
SUPPRIME Key: CLSID BHO: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}

========== Elément(s) de donnée du Registre ==========
REMPLACE Value EnableLUA : Good (1) - Bad (0)
SUPPRIME Winlogon Shell: Bad ("Explorer.exe"), Good ("Explore.exe")

========== Dossier(s) ==========
SUPPRIME Folder: c:\users\théo\appdata\local\conduit
SUPPRIME Folder: c:\users\théo\appdata\locallow\conduit
SUPPRIME Folder: c:\users\théo\appdata\locallow\pricegong
SUPPRIME Temporaires Windows: : 83
SUPPRIME Flash Cookies: 7

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\théo\appdata\local\conduit
SUPPRIME Temporaires Windows: : 163
SUPPRIME Flash Cookies: 4

========== Tache planifiée ==========
SUPPRIME Task: {29FE255E-389D-4D15-84F3-6BF36E47FF11}
SUPPRIME Task: {6F350F3D-2E95-4F6B-A5C3-F5D598B846CA}
SUPPRIME Task: {851923FD-26F7-4AE7-B67B-16E97F784F90}
SUPPRIME Task: {99D5063A-25E3-4744-A8DE-9011F78860E5}
SUPPRIME Task: {99FCA1FB-6086-474F-B529-90CFE10C0152}
SUPPRIME Task: {9A6B85C3-5533-49B1-B3AA-C2194BA7095C}
SUPPRIME Task: {B02434B7-E609-4ECB-9616-D803F1ECFDA1}

========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 10 Restauré(s) avec succès
Ma musique (My Music) : 174 Restauré(s) avec succès
Ma Video (My Video) : 1 Restauré(s) avec succès
Mes Favoris (My Favorites) : 3 Restauré(s) avec succès
Mes Documents (My Documents) : 59 Restauré(s) avec succès
Mon Bureau (My Desktop) : 58 Restauré(s) avec succès
Menu demarrer (Programs) : 8 Restauré(s) avec succès
Dossier utilisateur (AppData) : 6447 Restauré(s) avec succès
Programmes (Program Files) : 0

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
12 : Clé(s) du Registre
2 : Elément(s) de donnée du Registre
5 : Dossier(s)
3 : Fichier(s)
7 : Tache planifiée
6760 : Dossiers/Fichiers cachés restaurés
1 : Restauration Système


========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt



End of the scan in 03mn 55s
0
le scan zhpdiag arrive
0
Utilisateur anonyme
9 juil. 2011 à 15:22
tu as mis à jour Java ?
0
désolé pour tous les posts y'a eu un bug dans l'affichage des messages.
comment je met java à jour? il ne me le propose pas!
0
Utilisateur anonyme
9 juil. 2011 à 15:42
O42 - Logiciel: Java(TM) 6 Update 25 - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83216025FF}
Il doit être à 26
0
heu... oui mais je fais quoi avec ce que tu viens de poster? je le fix?
0