Bon, j'retente ma chance, j'esperer etre fixé

Résolu/Fermé
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011 - 31 juil. 2011 à 23:40
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 2 août 2011 à 21:24
Bonjour,




J'ai l'impression que j'ai eu un virus enregistreur de frappes qui retransmettait tout ce que j'écrivai à mes contacts msn en temps réel. Le seul truc bizarre, c'est que ca n'a pas l'air d'avoir pris mes mots de passe puisqu'aucun de mes comptes sur différents sites n'a été piraté. Est ce que c'est possible?(et quel est le virus capable de ca?)

Je dois préciser que peu de temps avant, j'ai utilisé un site pour savoir qui nous a bloqué etc. Le site avait donc mon adresse e-mail et mon mot de passe. Ce site pourrait etre responsable et m'avoir implanté un virus? Et si ce virus rapportait tout ce que je disais a mes contacts msn, pourquoi il n'a pas pris les mots de passe?

A moins que ce soit un piratage? J'avais été sur un tchat et j'ai juste donné mon adresse msn, sans le mot de passe evidemment. Est ce que la personne avec qui je correspondais aurait pu pirater mon ordi avec ca?

Merci beaucoup ;)

(et est ce qu'une reinstallation aurait fait perdre ma trace au pirate qui se serait introduit dans le pc?)

14 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 juil. 2011 à 23:52
bonjour, pourrais tu nous poster les 2 rapport que je te demande , merci

1) poste celui ci

Télécharge WinChk (d'Xplode) sur ton bureau
Double clique sur winchk.exe
Clique sur le bouton Exécuter
Patiente durant la création du rapport..
Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de votre disque dur : C:\WinChk.txt
Fournissez ce rapport à la personne qui vous aide sur le forum.



2) pour y voir plus claire postes un zhpdiag

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/

2
salut attends jacques et stoppe les MP aux autres helpers merci
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
1
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011
31 juil. 2011 à 23:44
A savoir que j'ai testé avec avira, malware bytes, spybot, superantispyware, kaspersky, windows defender, l'invite de commande mrt, etc.

J'ai dégagé quelques adwares, seul NOD32 a trouvé un truc qui s'appelle "opencandy".

J'avais aussi par un moment sunbelt firewall + COMODO [oui, ca fait craquer ce genre d'histoire] plus un anti keylogger.

Mais voila, on me ressort toujours des trucs que j'ai ecrit mot pour mot le lendemain ou le surlendemain que je les ai ecrit, ce qui fait que je ne comprends rien. Les logiciels ne detectent que dalle, mais les evenements me portent a croire le contraire.

Grââââââr ca m'enerve!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 août 2011 à 13:27
paranoia :)
0
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011
1 août 2011 à 13:47
C'est peut etre pas totalement exclu, mais y a quand meme des trucs extremement troublant qu'on me sort, quasiment mot pour mot des conversations que j'ai eu la veille sur internet. Apres, voila, je viens ici pour etre sur et certain que c'est fini.

Mais j'espere vraiment que t'as raison.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 1/08/2011 à 13:55
mouais vu tout ce que tu as utilisé, je vois pas commentc'est possible que rien ne soit détecté.
T'as Antivir, Windows Defender installés.
T'as utilisé Kaspersky et NOD32 en scan.

et la totale ZoneAlarm + Sunbelt Firewall, deux firewall ....
Ca sert à rien à part planter un PC et ralentir l'ordinateur.

Faut pas abuser.

Sinon Spybot est dépassé, donc à désinstaller.

Pis bon quand on parle on est deux, c'est peut-être l'autre personne à qui tu parles qui a son PC infecté ou peut-être que c'est une blague, ou peut-être que la personne a accès aux historiques des conversations autrement ou...
Change ton mot de passe MSN et pareil pour la personne à qui tu parles.

et fais ce qu'on te demande ZHPDiag...
0
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011
1 août 2011 à 13:58
Oui, pour spybot, je suis au courant maintenant, il a plus droit de citer sur mon ordi lol.

J'ai fait Kaspersky aussi lol., et Malware Bytes.

Mais malgré tout ca, quand j'ai passé NOD32 en dernier, il m'a trouvé un truc que tous les autres trucs n'ont pas détecté. C'est ca qui est étrange. Apres faut pas m'en vouloir, c'est une affaire qui m'a causé beaucoup beaucoup de tort, j'ai une peur terrible que ca continue, donc je prefere demander a des pros. Je sais que mon insistance s'apparente limite a du harcelement, mais je suis tres a cran. Je suis désolé.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 août 2011 à 14:00
ben ce que NOD32 a détecté, c'est un genre d'adware.
Ca permet pas de faire ce que tu as fait.

Pas de soucis, mais fait ce qu'on te demande (ZHPDiag) mais vu tout ce que tu as fait en amont, je pense que si y a une récupération de conversation c'est pas à partir de ton PC.
Avec tout ce que tu as passé, je doute improbable que ton PC soit infecté par un *truc* mis par un pote.
0
piratesdescaraibes Messages postés 298 Date d'inscription dimanche 31 juillet 2011 Statut Membre Dernière intervention 21 février 2015 227
31 juil. 2011 à 23:48
bah...change ton mot de passe, se serait bien et a l'avenir evite de donner ton mot de passe a n'importe quoi et si jamais un jour sur internet j'ai lu un article qui disait que JAMAIS personne ne pourra savoir qui te bloque sur MSN, Fb, Skype, etc...si tu crois que quelqu'un t a bloqué envoie lui un email ou demande lui en personne si il l'a fait.
0
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011
31 juil. 2011 à 23:50
Changement de mot de passe fait, et a partir d'un autre ordi que le mien.
0
piratesdescaraibes Messages postés 298 Date d'inscription dimanche 31 juillet 2011 Statut Membre Dernière intervention 21 février 2015 227
31 juil. 2011 à 23:51
depuis n'importe quel ordi. tant que tu puisse aller sur MSN.
0
Non non msn j'ai tenté de m'en debarasser, ca m'a fait assez de mal comme ca. J'ai pris un ordi sans rapport avec le mien pour qu'un eventuel keylogger n'intercepte pas le nouveau mot de passe lol.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011
31 juil. 2011 à 23:56
Je pourrai le faire demain, j'attend juste de faire un test par msn avec une amie que je viens de rentrer dans mes contacts pour qu'elle me dise ce qu'il en est. La, j'ecris depuis mon nouvel ordi, c'est l'ancien qui craint. Mais momentanement, j'ai desinstallé quasiment tous les programmes de sécurité pour que le test soit fait dans les conditions ou je pense que ca s'est passé avant. (c'est arrivé quand j'avais plus de protection, pas fait d'analyse depuis des siecles et rien mis a jour).

Ma question, c'est plutot, est-ce de l'ordre du possible qu'un virus ait fait ca, ou est ce quelqu'un, un pirate? Et est il possible qu'une saloperie ait survecu a ce que j'ai fait subir a l'ordi?
0
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011
1 août 2011 à 00:38
https://www.cjoint.com/?0Guon7Xa9HS

Voici le rapport que j'avais fait avec RSIT. Dis moi si c'est suffisant avant que je ne telecharger autre chose.
0
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011
1 août 2011 à 00:45
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe /background []

Je précise qu'il y a cette ligne dans le rapport alors que j'etais censé avoir desinstallé Windows live messenger.
0
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011
1 août 2011 à 00:49
Est-ce que c'est une preuve que Windows live messenger etait toujours present et continuait d'envoyer des informations?
0
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011
1 août 2011 à 00:52
Et si je poste d'autres rapports, ils seront en tout point differents, puisque j'ai nettoyé la base de registre a fond et beaucoup beaucoup de trucs sont passés a la casserole. Sur l'etat de mon ordi d'avant, j'ai que le rapport que j'ai posté. Désolé :'(
0
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011
1 août 2011 à 13:17
Ouhouh?
0
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011
1 août 2011 à 13:34
Oui mais il doit etre en train de bosser, c'est une tuerie le stress là mdr dsl
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 août 2011 à 13:51
ou il attend que tu suives la procédure...
Il te fait utiliser ZHPDiag et toi tu sors un rapport RSIT ...
0
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011
1 août 2011 à 13:54
Oui mais c'est parce que je voulais un avis sur le pc tel qu'il etait avant, depuis j'ai fait plein de changement, ca n'aurait plus rien a voir. Et a l'epoque, le seul que j'ai fait, c'etait avec RSIT :'( Tu sais, si je pouvais revenir en arriere et suivre sa procedure je la ferais sans rechigner, au contraire, mais le fait est que j'ai plus que ce rapport sous la main. :(
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 août 2011 à 18:44
bonjour, merci de bien voukoir faire se qui est demandé https://forums.commentcamarche.net/forum/affich-22769931-bon-j-retente-ma-chance-j-esperer-etre-fixe#7
ton RSIT nous montre des infection mais comme tu dis que tu as plein de chqngement je serais curieux de voir si tu as trouver les infection et supprimé celles ci , mais bon tu fais comme tu veux c'est ton pc si tu veux de l'aide ok nous somme ici pour cela mais commence par t'aider toi même en nous aidant en faisant ce qui est demandé !! Merci
0
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011
1 août 2011 à 20:52
Chaud devant!

Le premier c'est Winchk, le deuxieme ZHP.

http://www.cijoint.fr/cjlink.php?file=cj201108/cijbHLAntq.txt

http://www.cijoint.fr/cjlink.php?file=cj201108/cijO2cXQJd.txt

Merci beaucoup. ;)
0
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011
1 août 2011 à 20:58
en admettant que je me sois débarassé des infections entre le scan RSIT et ceux que vous m'aveze demandé, vous pourriez me dire quelle etait la nature de l'infection? Encore merci :)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 août 2011 à 21:20
bon sur le rsit il y avait cela comme traces infectieuses
O4 - HKCU\..\Run: [cacaoweb] "C:\Program Files\cacaoweb\cacaoweb.exe" -noplayer
"cacaoweb"=C:\Program Files\cacaoweb\cacaoweb.exe -noplayer []
2011-06-26 15:25:24 ----D---- C:\Program Files\Anti-keylogger
2011-06-29 03:46:03 ----D---- C:\Documents and Settings\Mon Nom\Application Data\cacaoweb

et malgré tes manipulation dont on ne sais pas lesquelles ?
dans le zhpdiag il y a cela
O43 - CFD: 29/06/2011 - 03:46:04 - [65] ----D- C:\Documents and Settings\Mon Nom\Application Data\cacaoweb
O43 - CFD: 08/02/2011 - 22:45:52 - [416264] ----D- C:\Documents and Settings\Mon Nom\Application Data\OpenCandy
C:\Documents and Settings\Mon Nom\Application Data\cacaoweb
C:\Documents and Settings\Mon Nom\Application Data\OpenCandy
SS - | Demand 30/12/1899 0 | (MEMSWEEP2) . (...) - C:\WINDOWS\system32\18.tmp


donc si tu le veux bien je te demanderais de faire zhpfix avec se que je te donnes , et puis malwarebytes qui normalement si tu l'avais utilisé aurait surement supprimer ce que zhpdiag nous montre !!

1) fais zhpfix comme expliqué

. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________


OPT:O4 - HKLM\..\Run: [SoundMAX] . (.Analog Devices, Inc. - SoundMAX Control Center.) -- C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-73586283-790525478-1801674531-1005\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O43 - CFD: 29/06/2011 - 03:46:04 - [65] ----D- C:\Documents and Settings\Mon Nom\Application Data\cacaoweb
O43 - CFD: 08/02/2011 - 22:45:52 - [416264] ----D- C:\Documents and Settings\Mon Nom\Application Data\OpenCandy
C:\Documents and Settings\Mon Nom\Application Data\cacaoweb
C:\Documents and Settings\Mon Nom\Application Data\OpenCandy
SS - | Demand 30/12/1899 0 | (MEMSWEEP2) . (...) - C:\WINDOWS\system32\18.tmp
SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
HostFix


___________________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport




2) fais un examen complet de ton pc avaec malwarebytes qui est déjà sur ton pc


. Double cliques sur l'icône de malwarebytes sur ton bureau.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
0
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011
Modifié par offthewall1 le 1/08/2011 à 21:49
Et ces traces infectieuses sont de type Keylogger? Elles font quoi exactement a ma machine?

Je vais faire ce que tu me dis, mais malware bytes, ca fait des plombes que je le fais tourner TOUS LES JOURS, en mode normal et en sans echec, il me trouve jamais rien.

Et le "open candy" est censé avoir été supprimé par NOD32. M'enerve ca!

Par contre, pour le truc anti keylogger, c'est un truc que j'ai installé moi même ^pour m'en prémunir justement. C'est étrange.

Avant que je fasse ce que tu me dis, tu peux me dire si ca me permettrait de remonter la trace d'un eventuel pirate? Que je supprime pas des trucs qui serviraient de preuves.

Merci :)
0
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011
Modifié par offthewall1 le 1/08/2011 à 21:50
Malware Bytes, je l'ai encore fait peut etre une heure avant de faire les demarches que tu m'as dit. Et je l'avais mis a jour juste avant.

Bref, en gros, est-ce que ces menaces sont graves ou c'est juste des adwares de merde? Pas de keylogger? Rien qui ne soit susceptible d'envoyer des données a un contact msn (msn que j'ai desinstallé)? Pas de trucs qui espionne les sites web visités pour les balancer a un pirate ou a mes contacts?
Et est-ce que ces trucs pourraient dater d'avant ma reinstallation complete de windows?

Si il s'avere que mes craintes sont fondées, je supprime rien et j'entame des démarches légales.

J'attends ta réponse avant de faire quoi que ce soit. ;) (merci beaucoup du coup de main en tout cas, c'est cool d'avoir des bénévoles la dessus)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 août 2011 à 22:12
tu dis avoir fais malwarebytes avant de poster le zhpdiag ?? bizarre qu'il est pas trouver et supprimer se que je t'ai mis dans le zhpfix normalement il vire cela !!

pour ton keylogger https://www.commentcamarche.net/contents/1226-keylogger si tu as réinstaller windows normalement il est plus la , mais tu avais utilisé un anti-keylogger avant ??
0
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011
Modifié par offthewall1 le 1/08/2011 à 22:27
Avant de reinstaller windows? Non.

J'en ai installé un après. Enfin deux, mais pas en même temps. A un moment, c'était anti keylogger shield, et l'autre, juste "anti keylogger" si je me souviens bien, mais c'était qu'un shareware, il marchait deux semaines je crois, alors je désinstallais, réinstallais, désinstallais, réinstallais, etc etc etc.

Apres, je sais pas si ce dont j'ai été victime était un keylogger a proprement parler ou un logiciel qui reconduisait mes données saisies sur internet a mes contacts msn. Je pencherais presque pour ca, vu qu'aucun de mes mots de passe ne semble avoir fuité, surement parce que ca se saisit sur des pages https? je sais pas, j'y connais rien. Mais je pense que pour qu'il y ait ca, il faut un cheval de troie ou un truc comme ca non? En tout cas, ce dont je me souviens, c'est qu'avant la réinstallation, quand j'ecrivais un truc, il mettait un certain temps, pour ne pas dire un temps certain, pour s'afficher. Genre je tapais, et 5 secondes apres ca apparaissait.

Donc ce que tu as détecté est très dangereux pour l'ordi, avec des risques de fuite de données, ou pas?
Parce que si c'est le cas, je les garde et je porte plainte.

Sinon, je fais ce que tu m'as dit. :)

PS: Oui, j'ai fait Malware Bytes, superantispyware, nod 32, kaspersky, avira. Plusieurs fois. Beaucoup de fois. Seul NOD 32 m'a trouvé OpenCandy (a savoir que je cherche les mises a jours de ces logiciels tous les jours). J'avais sélectionné supprimer, mais apparemment, cette saloperie est toujours là donc. Quel bordel l'informatique. Quand une merde comme ca arrive a un novice comme moi, je vous raconte pas.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 août 2011 à 22:28
O43 - CFD: 29/06/2011 - 03:46:04 - [65] ----D- C:\Documents and Settings\Mon Nom\Application Data\cacaoweb 
O43 - CFD: 08/02/2011 - 22:45:52 - [416264] ----D- C:\Documents and Settings\Mon Nom\Application Data\OpenCandy 
C:\Documents and Settings\Mon Nom\Application Data\cacaoweb 
C:\Documents and Settings\Mon Nom\Application Data\OpenCandy 
SS - | Demand 30/12/1899 0 | (MEMSWEEP2) . (...) - C:\WINDOWS\system32\18.tmp 


sont des infections de type pub !! pas très dangeureux !!
0
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011
1 août 2011 à 22:49
Ouuuuuuf!!! Donc aucune trace de keylogger ou de trojans qui redirigerait mes requetes? Champagne! Je m'attelle a ce que tu m'as dit pour virer ces trucs à la con. MERCI!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 août 2011 à 22:58
et puis pense à mettre ton pc à jour car IE7 installes la version 8 https://www.commentcamarche.net/telecharger/web-internet/12477-internet-explorer-11/
et puis si tu veux plus le sécuriser met un pare feu autre que celui de xp qui n'est pas très puissant !!
0
offthewall1 Messages postés 53 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 2 août 2011
2 août 2011 à 20:52
Quelqu'un?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
2 août 2011 à 21:24
tu veux savoir quoi par rapport à quoi , car tu dis
Retrouver un truc windows messenger/background alors qu'on a désinstallé MSN

tu trouve cela avec ccleaner si oui normal car il supprimes toutes les entrée inutiles conc si tu désinstalles un programmes et bien ccleaner te nettoies ce qu'il reste suite a la désinstallation !!
donc oui si tu as désinstaller messenger et passer ccleaner , normal qu'il trouve des choses ??

oui si plus de problèmes sur ton pc tu mets en résolu , merci !!
0