Pc pirater par msn

ckefran17 Messages postés 19 Statut Membre -  
 Utilisateur anonyme -
Bonjour, bonjour a tous
voila la probleme
un pirate a pirater le pc d"un ami par msn (je pense)
le pirate a pris possession du compte msn , facebook , la cam
il a changé les mots de passes de ces comptes si bien que mon ami ne peut plus aller sur ces comptes.
je lui ais fait refaire un compte msn et il a gelé le compte facebook
mon ami est il a l'abris maintenant??
un gars de l'assistance orange a conseiller a mon ami de formater le pc
cela me semble bien radicale
y'a t"il moyen de savoir si le pirate a toujours accés a son pc?,
comment retrouver eteradiquer le trojan??
merci pour vos reponses si vous avez la solution n'hésiter pas
merci pour tout
ckefran



A voir également:

32 réponses

ckefran17 Messages postés 19 Statut Membre
 
c tout ce que j'ai dsl

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.65 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 20/08/2011 | 11.30 Par g3n-h@ckm@n
Utilisateur : stephane (Administrateurs)
Ordinateur : PCSTEPHANE
Système d'exploitation : Windows Vista (TM) Home Basic (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 3.6.3 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP::

Script : 15:21:27

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Supprimé : C:\Program Files\Bandoo

¤

Disques externes : 0 Objets réattribués
Disque Local : 10 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 11 Objets réattribués
Music : 227 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 0 Objets réattribués
Desktop : 35 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 46 Objets réattribués
Windows : 57 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 46 Objets réattribués

¤


explorer.exe -> Processus redémarré

Fin : 15:23:08

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
là il l'est :)


fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
ckefran17 Messages postés 19 Statut Membre
 
re gene
a signaler que depuis l'operation post script je ne vois plus l'antivirus sur la barre de tache
et j'ai un message windows qui dit
verifer les parametre de securite internet
snon voila le rapport malwarebytes

Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2297
Windows 6.0.6002 Service Pack 2

30/08/2011 18:03:40
mbam-log-2011-08-30 (18-03-40).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 229810
Temps écoulé: 1 hour(s), 10 minute(s), 0 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
 
effectivement il se peut que l'icone disparaisse de la barre des taches , en principe un redemarrage regle ca
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ckefran17 Messages postés 19 Statut Membre
 
j'ai reinstallé l'antivirus
reinstallé msn aussi car y'avait prob de camera
y'avait aussi un blem sur le son du lecteur windows media
et la y'a un truc bizarre
l'ordi est connecté en wiiffi et les deux ptits ordi a coter de l'orloge ont une croix rouge dessus
genre il croit qu"il n'est pas connecté alors qu'il l"est
l"ordi a etait depuis redemarrer plusieurs fois pour les differentes reinstalation
je te dis ça pour info gene
car cool de nous avoir aidé
0
Utilisateur anonyme
 
bizarre ca..

▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques


▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).


0
ckefran17 Messages postés 19 Statut Membre
 
salut gene
vraiment tres longue l'analyse j'espere avoir tout fait correctement

http://www.cijoint.fr/cjlink.php?file=cj201108/cijLE6Im2Y.zip
0
Utilisateur anonyme
 
ca a été inutile......
0
ckefran17 Messages postés 19 Statut Membre
 
salut gene
tu veux dire que c'est fini??
en tous cas merci d'avoir pris de ton temps
est ce que tu sais ce qu'il c passé dans cet ordi
mon pote est sympa mais il ne fait que du tchate
jamais il se sert de logiciele
du coup moi je me demande si je fais bien le menage dans le miens
en tous cas merci
0
Utilisateur anonyme
 
l'ordi est connecté en wiiffi et les deux ptits ordi a coter de l'orloge ont une croix rouge dessus
genre il croit qu"il n'est pas connecté alors qu'il l"est


le message exact c'est quoi ?
0
ckefran17 Messages postés 19 Statut Membre
 
salut gene voila le message
statut de la connexion inconnu echec de l execution du serveur
les deux ptits ordi on toujours la croix
j'ai verifié et pourtant tout a l'air normale
**
0
Utilisateur anonyme
 
oui on le voit de plus en plus ce message d'erreur en ce moment.....

vois si un des liens ici peut t'aider :

https://www.google.fr/search?q=statut+de+la+connexion+inconnu&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:fr:official&client=firefox-a&gws_rd=ssl
0