Magical-hackers.blogfa.com
Résolu
malcy45
Messages postés
37
Statut
Membre
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
bonjour a toutes et a tous
voilà mon probleme
sur mon autre ordinateur, je viens de recevoir le message suivant hahaha we hacked you et et une adresse www.magical-hackers.blogfa.com
je ne peux plus rien faire ni en mode sans echec, je voudrai eviter de tout perdre mes données importantes.
je suis allé sur cette adresse avec mon autre ordinateur c'est un site en langue arabe donc je n y comprend rien !!!!
quelqu un a t il une solution ou des pistes a me proposer
je vais essayer de mettre mon disque dur en slave chez une amie pour recuperer mes données mais je ne voudrai pas lui pourrir son ordi egalement
merci d'avance pour vos lumières
voilà mon probleme
sur mon autre ordinateur, je viens de recevoir le message suivant hahaha we hacked you et et une adresse www.magical-hackers.blogfa.com
je ne peux plus rien faire ni en mode sans echec, je voudrai eviter de tout perdre mes données importantes.
je suis allé sur cette adresse avec mon autre ordinateur c'est un site en langue arabe donc je n y comprend rien !!!!
quelqu un a t il une solution ou des pistes a me proposer
je vais essayer de mettre mon disque dur en slave chez une amie pour recuperer mes données mais je ne voudrai pas lui pourrir son ordi egalement
merci d'avance pour vos lumières
A voir également:
- Magical-hackers.blogfa.com
- Magical doremi netflix ✓ - Forum Cinéma / Télé
- Magical Dorémi ( Ojamajo Doremi) ✓ - Forum Cinéma / Télé
- Magical snap - Télécharger - Capture d'écran
- Magical spin avis forum - Forum Consommation & Internet
- Magical dorémi Saison 5 - Forum Cinéma / Télé
62 réponses
Salut,
Quel zone tu n arrives pas a ouvrir?
N oublie pas de répondre aux questions de Lyonnais !
Etant donné qu elle a formaté, tu sais ce que ca fait un formatage, donc a moins qu il en reste, je vois pas comment !
Tu peux eventuellement demander un silent runner au cas ou quelque chose trainerait encore....
A+
Quel zone tu n arrives pas a ouvrir?
N oublie pas de répondre aux questions de Lyonnais !
Etant donné qu elle a formaté, tu sais ce que ca fait un formatage, donc a moins qu il en reste, je vois pas comment !
Tu peux eventuellement demander un silent runner au cas ou quelque chose trainerait encore....
A+
Re,
Pour Régis59,
Oui merci.
Pour malcy45
Pour vérifier si tu es en sécurité, tu peux aussi aller voir ici
https://assiste.com/404_La_page_demandee_n_existe_pas.php
C'est en français.
@+
Pour Régis59,
Oui merci.
Pour malcy45
Pour vérifier si tu es en sécurité, tu peux aussi aller voir ici
https://assiste.com/404_La_page_demandee_n_existe_pas.php
C'est en français.
@+
bonjour vous deux
désolé pour le retard aux reponses; j etais surbooké et je ne comprend plus grand chose finalement
j'ai donc reformaté et l ordi a conservé la partie d la ou se trouve tous les documents et settings des utilisateurs
j'ai supprimé norton pour le remplacer par kaspersky 6 il me trouve tous les jours des trojans du style dropper psw je vais vous faire un fichier joint de tout ce qui est defectueux en bloc notes et leurs emplacements
mais je ne comprend rie nalors que je viens de reformater mais vous pourrez certainement m expliquer pourquoi
merci pour votre patience
désolé pour le retard aux reponses; j etais surbooké et je ne comprend plus grand chose finalement
j'ai donc reformaté et l ordi a conservé la partie d la ou se trouve tous les documents et settings des utilisateurs
j'ai supprimé norton pour le remplacer par kaspersky 6 il me trouve tous les jours des trojans du style dropper psw je vais vous faire un fichier joint de tout ce qui est defectueux en bloc notes et leurs emplacements
mais je ne comprend rie nalors que je viens de reformater mais vous pourrez certainement m expliquer pourquoi
merci pour votre patience
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
re
oui c'est bien un packard bell
et c'est quoi un silent runner (désolé)
la zone qui pose probleme se trouve dans d:\docu et settet le nom de l'utilisateur
ce sont la ou se trouve mes photos persos et mes documents de travail
je n'ai pas acces au dossier en passant par le service dos il me refuse en acces protege
et oui depuis ce week end j'ai telecharge toutes les mises a jour windows update
bonne journée a tous les deux
et a plus
oui c'est bien un packard bell
et c'est quoi un silent runner (désolé)
la zone qui pose probleme se trouve dans d:\docu et settet le nom de l'utilisateur
ce sont la ou se trouve mes photos persos et mes documents de travail
je n'ai pas acces au dossier en passant par le service dos il me refuse en acces protege
et oui depuis ce week end j'ai telecharge toutes les mises a jour windows update
bonne journée a tous les deux
et a plus
Bonjour,
Pour le retard, ne t'excuses pas.
Silent runner est un programme qui permet de voir l'état de l'ordinateur. Regis59 le préconisera peut être dans la journée.
Là, on va faire ceci (merci Green day) :
3/ Télécharger HijackThis :
http://telechargement.zebulon.fr/license-1-160.html
- L'installer dans un dossier prévu à cet effet.
Par exemple, C:\HijackThis
- Choisir l'option "Do a system scan and save a logfile" et attendre que le log se génère puis copier et coller le rapport sur le forum.
Regarder la démo d'utilisation :
http://pageperso.aol.fr/balltrap34/demohijack.htm
(Merci à balltrap34 pour cette réalisation).
Deux choses, mets bien hijackthis dans un dossier sous c:\ et utilise si nécessaire un éditeur de texte pour cacher des informations personnelles dans le log (dy genre ton nom que tu remplaces par ton pseudo).
@+
Pour le retard, ne t'excuses pas.
Silent runner est un programme qui permet de voir l'état de l'ordinateur. Regis59 le préconisera peut être dans la journée.
Là, on va faire ceci (merci Green day) :
3/ Télécharger HijackThis :
http://telechargement.zebulon.fr/license-1-160.html
- L'installer dans un dossier prévu à cet effet.
Par exemple, C:\HijackThis
- Choisir l'option "Do a system scan and save a logfile" et attendre que le log se génère puis copier et coller le rapport sur le forum.
Regarder la démo d'utilisation :
http://pageperso.aol.fr/balltrap34/demohijack.htm
(Merci à balltrap34 pour cette réalisation).
Deux choses, mets bien hijackthis dans un dossier sous c:\ et utilise si nécessaire un éditeur de texte pour cacher des informations personnelles dans le log (dy genre ton nom que tu remplaces par ton pseudo).
@+
Bonjour malcy55,
Fais gaffe avec ton PC dans cet état, pas question d'acheter en ligne avec ta carte de crédit car il y a des t'ites bêbêtes qui écoutent ce que tu tape au clavier. Et elles se planquent dans des endroits strictement fermés du système comme le répertoire c:\system volume information...
Suis donc mon conseil : installe ccleaner disponible sur https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/ et utilise-le pour "nettoyer". il va vider les zones temporaires inutiles, cela va déjà enlever plein de crasses qui y résident.
Puis installe le programme superantispyware dont on parle sur http://ww38.portail-du-gratuit.frbb.net/ftopic1843.SUPERAntiSpyware.htm
disponible sur https://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE
_ç_§:
(.)#(.)
Fais gaffe avec ton PC dans cet état, pas question d'acheter en ligne avec ta carte de crédit car il y a des t'ites bêbêtes qui écoutent ce que tu tape au clavier. Et elles se planquent dans des endroits strictement fermés du système comme le répertoire c:\system volume information...
Suis donc mon conseil : installe ccleaner disponible sur https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/ et utilise-le pour "nettoyer". il va vider les zones temporaires inutiles, cela va déjà enlever plein de crasses qui y résident.
Puis installe le programme superantispyware dont on parle sur http://ww38.portail-du-gratuit.frbb.net/ftopic1843.SUPERAntiSpyware.htm
disponible sur https://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE
_ç_§:
(.)#(.)
slt,
Vire ce log :
C:\Program Files\RXToolBar via ajout /suppression de prog.
Et scanne ton PC avec ccleaner :
ccleaner (gratuit)
Tutorial là :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Téléchargement :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Fais ceci avec ccleaner:
¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" présent sur la gauche, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"
Tu peux aussi réparer les erreurs de ton registre :
Dans l'onglet "Erreurs" cliquez sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuez une sauvegarde de votre registre (comme proposé).
Et ensuite mets un log Hijack comme te la suggèré Lyonnais.
A+
***** Have a good day *****
Vire ce log :
C:\Program Files\RXToolBar via ajout /suppression de prog.
Et scanne ton PC avec ccleaner :
ccleaner (gratuit)
Tutorial là :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Téléchargement :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Fais ceci avec ccleaner:
¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" présent sur la gauche, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"
Tu peux aussi réparer les erreurs de ton registre :
Dans l'onglet "Erreurs" cliquez sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuez une sauvegarde de votre registre (comme proposé).
Et ensuite mets un log Hijack comme te la suggèré Lyonnais.
A+
***** Have a good day *****
Bonjour à tous,
Pour ma formation/information, c'est la lecture du cjoint.com qui vous amène à réagir ? (pour séb08, 1) remerci, 2) je crois avoir la réponse pour RXtoolbar) ?
Ma stratégie était de voir l'état du système, de nettoyer et, ensuite, de chercher à résoudre l'accès aux fichiers (si les maneuvres de désinfection n'avaient pas suffit).
Pour M&M, à ta connaissance, quelqu'un a testé que SUPER... n'était pas un rogue ?
Vous avez des idées sur pourquoi, après reformatage, on retrouve des problèmes ? Le hackage aurai-il laissé des traces sur la partition d qui reviendraient infecter la partition c après redémarrage ? Ou j'ai tout faux ?
Merci.
@+
PS, pour ne pas polluer ce post, les réponses peuvent attendre que le problème soit résolu.
Pour ma formation/information, c'est la lecture du cjoint.com qui vous amène à réagir ? (pour séb08, 1) remerci, 2) je crois avoir la réponse pour RXtoolbar) ?
Ma stratégie était de voir l'état du système, de nettoyer et, ensuite, de chercher à résoudre l'accès aux fichiers (si les maneuvres de désinfection n'avaient pas suffit).
Pour M&M, à ta connaissance, quelqu'un a testé que SUPER... n'était pas un rogue ?
Vous avez des idées sur pourquoi, après reformatage, on retrouve des problèmes ? Le hackage aurai-il laissé des traces sur la partition d qui reviendraient infecter la partition c après redémarrage ? Ou j'ai tout faux ?
Merci.
@+
PS, pour ne pas polluer ce post, les réponses peuvent attendre que le problème soit résolu.
SAS ou SuperAntiSpyware, moi je l'ai déployé avec succès.
Tu te demandes si ce nouveau venu ne serait pas lui -même un spyware déguisé en scanner antispy...
Tu as raison de t'en soucier, alors j'ai trouvé ceci : https://www.softpedia.com/get/Internet/Popup-Ad-Spyware-Blockers/SUPERAntiSpyware.shtml
Softpedia a analysé SuperAntispyware et affirme qu'il est exempt de malware et autres rogues. Figure-toi qu'il trouve même des spyware et des rootkits!
Il n'est pas repris dans la liste des faux logiciels (rogue) sur http://www.spywarewarrior.com/rogue_anti-spyware.htm et son site web n'y est pas repris non plus.
Sur https://www.wilderssecurity.com/threads/superantispyware-3-2-pre-release.135355/ tu verras qu'ils ont travaillé depuis la version 3.2 à la recherche de rootkits cachés dans les "Alternate data streams" du format NTFS.
Lis toujours https://www.wilderssecurity.com/threads/ewido-4-free-vs-superantispyware.136606/ qui préfère 'SAS' devant Ewido pour des questions d'ergonomie et de mises à jour.
Mais pour ceux qui veulent toujours mieux, voici une comparaison récente de 13 antispywares : http://malware-test.com/smf/index.php?PHPSESSID=fc71fae8fc1ce6dd67b9cf7c4bc35824&... qui descend en flamme les classiques lavasoft et spybot (12,7%) puisque même microsoft defender ferait déjà deux fois mieux, tout comme ewido (28,6%), et le ponpon va à Trend Micro Antispyware 3.11 qui est encore trois fois plus efficace avec 79,6%. C'est un test peu fiable dans la mesure où l'échantillonnage des spyware était beaucoup trop resteint.
_ç_§:
(.)#(.)
Tu te demandes si ce nouveau venu ne serait pas lui -même un spyware déguisé en scanner antispy...
Tu as raison de t'en soucier, alors j'ai trouvé ceci : https://www.softpedia.com/get/Internet/Popup-Ad-Spyware-Blockers/SUPERAntiSpyware.shtml
Softpedia a analysé SuperAntispyware et affirme qu'il est exempt de malware et autres rogues. Figure-toi qu'il trouve même des spyware et des rootkits!
Il n'est pas repris dans la liste des faux logiciels (rogue) sur http://www.spywarewarrior.com/rogue_anti-spyware.htm et son site web n'y est pas repris non plus.
Sur https://www.wilderssecurity.com/threads/superantispyware-3-2-pre-release.135355/ tu verras qu'ils ont travaillé depuis la version 3.2 à la recherche de rootkits cachés dans les "Alternate data streams" du format NTFS.
Lis toujours https://www.wilderssecurity.com/threads/ewido-4-free-vs-superantispyware.136606/ qui préfère 'SAS' devant Ewido pour des questions d'ergonomie et de mises à jour.
Mais pour ceux qui veulent toujours mieux, voici une comparaison récente de 13 antispywares : http://malware-test.com/smf/index.php?PHPSESSID=fc71fae8fc1ce6dd67b9cf7c4bc35824&... qui descend en flamme les classiques lavasoft et spybot (12,7%) puisque même microsoft defender ferait déjà deux fois mieux, tout comme ewido (28,6%), et le ponpon va à Trend Micro Antispyware 3.11 qui est encore trois fois plus efficace avec 79,6%. C'est un test peu fiable dans la mesure où l'échantillonnage des spyware était beaucoup trop resteint.
_ç_§:
(.)#(.)
https://www.cjoint.com/?hAx1ta5rfz
le lien fait par hijackthis
je continue a etre embete par des codes malicieux
peut on dire que kaspersky est un bon anti virus ????
le lien fait par hijackthis
je continue a etre embete par des codes malicieux
peut on dire que kaspersky est un bon anti virus ????
bonsoir
je ne sais plus qui m'a demande de faire un ccleaner pour corriger les erreurs registre donc j'ai commence mais je ne trouve pas le moyen de sauvegarder le registre avant de reparer les erreurs
il semble y en avoir une cinquantaine aussi differente les unes que les autres ma foi
dur dur l informatique !!!!
je ne sais plus qui m'a demande de faire un ccleaner pour corriger les erreurs registre donc j'ai commence mais je ne trouve pas le moyen de sauvegarder le registre avant de reparer les erreurs
il semble y en avoir une cinquantaine aussi differente les unes que les autres ma foi
dur dur l informatique !!!!
et ^puis pour conclure cette soirée mouvementée en recherche et en decouverte je ne trouve pas ce que seb me demande de supprimer le fameux rxtoolbar
donc kezaco
suis je miro ????
amicalement
grand merci a vous tous en tout cas
donc kezaco
suis je miro ????
amicalement
grand merci a vous tous en tout cas
Il est tard mais ton log Hijack me parait clean ...
Pour ce prog RXToolBar va voir via ce chemin s'il s'y trouve :
C:\Program Files\RXToolBar
Mais peut être qu'il a été viré avec le scan AV..
Pour ccleaner tout est expliquer dans mon intervention au dessus.(cf <31>) lorsque tu répare les incohéreznce de ton registre avec ce log à la fin on te demande si tu veux faire une sauvegarde de ton registre si c'est le cas (tu veux en faire une) tu réponds "oui" il va te demander ou tu veux l'enregistrer et tu choisi l'endroit c'est juste au cas ou ...
A+
Pour ce prog RXToolBar va voir via ce chemin s'il s'y trouve :
C:\Program Files\RXToolBar
Mais peut être qu'il a été viré avec le scan AV..
Pour ccleaner tout est expliquer dans mon intervention au dessus.(cf <31>) lorsque tu répare les incohéreznce de ton registre avec ce log à la fin on te demande si tu veux faire une sauvegarde de ton registre si c'est le cas (tu veux en faire une) tu réponds "oui" il va te demander ou tu veux l'enregistrer et tu choisi l'endroit c'est juste au cas ou ...
A+
bonjour seb
je vais refaire un ccleaner alors et je verrai bien
pour le rxtoolbar je te confirme bien qu il a ete viré apparement
pour le moment je n'ai pas de mauvaises surprises mais je n'arrive toujours pas a lire ce fichu dossier dont j ai besoin ni meme a le supprimer toujours en acces refuse il me dit n'est pas accessible
ouin bouh
a plus
je vais refaire un ccleaner alors et je verrai bien
pour le rxtoolbar je te confirme bien qu il a ete viré apparement
pour le moment je n'ai pas de mauvaises surprises mais je n'arrive toujours pas a lire ce fichu dossier dont j ai besoin ni meme a le supprimer toujours en acces refuse il me dit n'est pas accessible
ouin bouh
a plus
Tu peux nous redire quel dossier tu n'arrives pas à ouvrir ?
Lance ccleaner et repare les incohérences de ton registre avec , fais le plusieur fois si besoin.
A+
Lance ccleaner et repare les incohérences de ton registre avec , fais le plusieur fois si besoin.
A+
bonjour seb
je fait un ccleaner tous les jours lol on sait jamais !!
et puis pour le dossier c'est un dossier qui se trouve sur la partie d partitionnée de mon disque dur
cette partie n a pas ete reformatée lors du plantage seulement c:
et je peux ouvrir tous les autres utilisateurs sauf celui ou la session etait ouverte lors de ce fameux ""piratage""
voilà
j espère avoir repondu a ta demande
amities
je fait un ccleaner tous les jours lol on sait jamais !!
et puis pour le dossier c'est un dossier qui se trouve sur la partie d partitionnée de mon disque dur
cette partie n a pas ete reformatée lors du plantage seulement c:
et je peux ouvrir tous les autres utilisateurs sauf celui ou la session etait ouverte lors de ce fameux ""piratage""
voilà
j espère avoir repondu a ta demande
amities
Bonjour malcy et séb,
un petit coucou au passage et une suggestion (que tu fais passer après les propositions de Séb).
Peux tu regarder si tu as exactement les même items quand tu fais un clic droit sur le dossier bloqué que sur le dossier équivalent d'une autre session. Si non, quelels sont les différences ?
Si oui, peux tu poursuivre la comparaison en ouvrant la fenêtre propriétés. Il y a des paramètres sur le premier onglet. Sont ils les mêmes ?
Il y en a aussi une batterie de 3 sur l'onglet "sécurité" (en espérant que Windows Xp soit semblable à Windows NT que j'ai sous les yeux sur ce sujet).
L'idée est que ce dossier était "ouvert" au moment du plantage et que certaines caractéristiques (pas son contenu, je l'espère pour toi) ont été altérées.
Pour vérification : c'est un dossier d:\documents and settings\userchose ; as tu recrée c:\documents and settings\userchose (ou userchose sont identiques) ?
Bonne suite.
un petit coucou au passage et une suggestion (que tu fais passer après les propositions de Séb).
Peux tu regarder si tu as exactement les même items quand tu fais un clic droit sur le dossier bloqué que sur le dossier équivalent d'une autre session. Si non, quelels sont les différences ?
Si oui, peux tu poursuivre la comparaison en ouvrant la fenêtre propriétés. Il y a des paramètres sur le premier onglet. Sont ils les mêmes ?
Il y en a aussi une batterie de 3 sur l'onglet "sécurité" (en espérant que Windows Xp soit semblable à Windows NT que j'ai sous les yeux sur ce sujet).
L'idée est que ce dossier était "ouvert" au moment du plantage et que certaines caractéristiques (pas son contenu, je l'espère pour toi) ont été altérées.
Pour vérification : c'est un dossier d:\documents and settings\userchose ; as tu recrée c:\documents and settings\userchose (ou userchose sont identiques) ?
Bonne suite.
https://www.cjoint.com/?hCkYn37o3U
tiens c'est le lien de la capture d ecran du dossier altere a gauche et du bon a droite
je sais que celui de gauche qui dit avoir 0 octet est rempli de fichiers car ma partie d n'a que 60 gh de dispo au lieu des 150 prevus alors que comme tu le vois sur l image le dossier de droite n'en fait que 20 donc il m'en manque une bonne partie
je souhaiterais a defaut de pouvoir recuperer ces données pouvoir au moins les supprimer de mon disque dur et de faire une croix dessus de manière definitive
merci a tous
et au fait, pour se detendre un peu, vous arretez de parler en langage informatique parce que moi j'attaque la brasse coulée avec vos dials
amitiés
tiens c'est le lien de la capture d ecran du dossier altere a gauche et du bon a droite
je sais que celui de gauche qui dit avoir 0 octet est rempli de fichiers car ma partie d n'a que 60 gh de dispo au lieu des 150 prevus alors que comme tu le vois sur l image le dossier de droite n'en fait que 20 donc il m'en manque une bonne partie
je souhaiterais a defaut de pouvoir recuperer ces données pouvoir au moins les supprimer de mon disque dur et de faire une croix dessus de manière definitive
merci a tous
et au fait, pour se detendre un peu, vous arretez de parler en langage informatique parce que moi j'attaque la brasse coulée avec vos dials
amitiés
Bonjour,
Peux tu essayer d'aller un cran plus loin en examinant ce qui se cache sous "avancé" (sur la même page) et sur la "page" personnaliser ?
L'image écran est une très bonne idée, surtout s'il y a des différences.
Et, toujours pour continuer à se détendre, je veux bien que l'on parle le langage de la brasse coulée, mais je crois que ça va pas le faire pour ton problème . lol.
Mais sur le fond, tu as raison. J'ai écrit "page", pas onglet. lol.
@+
Peux tu essayer d'aller un cran plus loin en examinant ce qui se cache sous "avancé" (sur la même page) et sur la "page" personnaliser ?
L'image écran est une très bonne idée, surtout s'il y a des différences.
Et, toujours pour continuer à se détendre, je veux bien que l'on parle le langage de la brasse coulée, mais je crois que ça va pas le faire pour ton problème . lol.
Mais sur le fond, tu as raison. J'ai écrit "page", pas onglet. lol.
@+
désolé pour le retard aux reponses; j etais surbooké et je ne comprend plus grand chose finalement
j'ai donc reformaté et l ordi a conservé la partie d la ou se trouve tous les documents et settings des utilisateurs
j'ai supprimé norton pour le remplacer par kaspersky 6 il me trouve tous les jours des trojans du style dropper psw je vais vous faire un fichier joint de tout ce qui est defectueux en bloc notes et leurs emplacements
mais je ne comprend rie nalors que je viens de reformater mais vous pourrez certainement m expliquer pourquoi
merci pour votre patience