Ordi piraté - dossier inacessible

Résolu/Fermé
KRitchie Messages postés 43 Date d'inscription mardi 18 octobre 2011 Statut Membre Dernière intervention 7 octobre 2012 - 18 oct. 2011 à 08:45
 g3n-h@ckm@n - 20 oct. 2011 à 23:53
Bonjour,

J'ai été piraté à distance par je ne sais pas qui, et mon répertoire le plus important, qui contient mes datas, a été renommé et je n'ai pas accès au répertoire ni aux sous répertoires qui ont été renommés. Je suis pourtant le seul user administrateur sur ce PC sous Windows 7 x64 SP1.

Merci aux personnes compétentes de répondre, pas besoin de mauvaises pistes! :)

A voir également:

49 réponses

KRitchie Messages postés 43 Date d'inscription mardi 18 octobre 2011 Statut Membre Dernière intervention 7 octobre 2012
19 oct. 2011 à 12:14
Il y a qq jours mais maintenant que j'ai posté le rapport je voudrais une solution svp, merci.
0
KRitchie Messages postés 43 Date d'inscription mardi 18 octobre 2011 Statut Membre Dernière intervention 7 octobre 2012
19 oct. 2011 à 12:42
Oui je suis le seul à me logger en admin sur les deux.

pour le chat, oublie.....

action interne de windows 7???? kezako
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
19 oct. 2011 à 12:51
Re,

pas une action interne de Windows mais une action interne entre les utilisateurs de l'ordi.

Piste oubliée si tu es le seul utilisateur.

Le chat reste, à ce jour, la seule ouverture évidente et non contrôlée sur l'extérieur.

===

c:\DATA renommé en C:\3917b391b8b06ff22b1c ? (ter)

Qui est propriétaire actuel de ce répertoire ?

Qui a des droits dessus et lesquels ?
0
dna.factory Messages postés 25073 Date d'inscription mercredi 18 avril 2007 Statut Modérateur Dernière intervention 28 juin 2024 1 609
19 oct. 2011 à 12:57
"pour le chat, oublie..... "

dans la mesure ou il y a 95% de chance que ce genre de programme soit à l'origine de tes soucis, ça a son importance.
on ne juge pas, si tu veux tu peux nous dire que c'est ton petit frère ou ton chien qui l'a installé, on fera mine de te croire.
c'est juste pour savoir si c'est une cause ou une conséquence.

Comme je l'ai dit plus haut, un piratage nécessite que tu installe quelque chose sur ton pc.
0
KRitchie Messages postés 43 Date d'inscription mardi 18 octobre 2011 Statut Membre Dernière intervention 7 octobre 2012
19 oct. 2011 à 13:25
pas forcément c'est p-e une saloperie attrapée sur un site, et cela peut arriver même sur un site qui paraît parfaitement normal. Sinon Meetic ça existe et je ne vois pas ou l'on peut faire de la morae là dedans. Je ne viens pas ici pour être fliqué mais pour avoir une solution au pb exposé.
0
KRitchie Messages postés 43 Date d'inscription mardi 18 octobre 2011 Statut Membre Dernière intervention 7 octobre 2012
19 oct. 2011 à 13:32
J'ajoute aussi que le chat, je ne m'en suis jamais servi, que ça m'emmerdait de le fermer à chaque fois puisque vous voulez tout savoir robocop.
0
KRitchie Messages postés 43 Date d'inscription mardi 18 octobre 2011 Statut Membre Dernière intervention 7 octobre 2012
19 oct. 2011 à 13:58
Des messages sont effacés et j'ai déjà donné le nom du répertoire. JE voudrais savoir comment récupérer mes droits sur mes répertoires. Procédure?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
KRitchie Messages postés 43 Date d'inscription mardi 18 octobre 2011 Statut Membre Dernière intervention 7 octobre 2012
19 oct. 2011 à 12:59
Ok le chat est désintallé et les 4 utilisateurs sont Système, Dijkstra KRitchie et un dernier "Administrateurs^Dijsktra... etc".

De toute façon je pense que je ne pourrai pas récupérer mes répertoires comme avant..... A moins que vous ayez une super solution mais ça m'étonnerait.
0
KRitchie Messages postés 43 Date d'inscription mardi 18 octobre 2011 Statut Membre Dernière intervention 7 octobre 2012
19 oct. 2011 à 13:10
Non effet je n'aime pas les leçons de morale venant de gens qui souvent ne font pas leur introspection.

Sinon reste à savoir comment j'accède à mes répertoires puisque j'ai la fenêtre L'accès vous est refusé qui s'affiche.

Notons que j'ai déjà eu ce souci sans avoir installé l'appli de chat qui m'a été imposée par le site.
0
dna.factory Messages postés 25073 Date d'inscription mercredi 18 avril 2007 Statut Modérateur Dernière intervention 28 juin 2024 1 609
19 oct. 2011 à 13:19
quand on fait suffisement de dépannage, on fini par ne plus se formaliser pour ce genre de chose.
tant que ce n'est pas de la pédopornographie, généralement, on fait mine de pas voir...

maintenant, si l'on peut en croire wot, je pense qu'on peut effectivement tourner la page et chercher ailleurs : https://www.mywot.com/en/scorecard/www.naughtychat.com
0
KRitchie Messages postés 43 Date d'inscription mardi 18 octobre 2011 Statut Membre Dernière intervention 7 octobre 2012
19 oct. 2011 à 13:41
Maintenant que j'ai répondu aux questions et que vous avez le rapport que vous vouliez, je voudrais que quelqu'un me réponde sur la procédure avec laquelle je peux récupérer mes droits sur les répertoires. C'est un ordinateur personnel qui m'appartient et qui appartient à personne d'autre.
0
dna.factory Messages postés 25073 Date d'inscription mercredi 18 avril 2007 Statut Modérateur Dernière intervention 28 juin 2024 1 609
19 oct. 2011 à 13:42
Le problème, justement, c'est que ça fait 4 fois que Le lyonnais te pose la même question, et que tu n'y réponds pas...
donc ne dis pas que tu as répondu aux questions
0
KRitchie Messages postés 43 Date d'inscription mardi 18 octobre 2011 Statut Membre Dernière intervention 7 octobre 2012
19 oct. 2011 à 13:48
Quelle est la procédure à appliquer pour retrouver mes droits sur mes répertoires? Merci.
0
dna.factory Messages postés 25073 Date d'inscription mercredi 18 avril 2007 Statut Modérateur Dernière intervention 28 juin 2024 1 609
19 oct. 2011 à 15:16
"Notons que j'ai déjà eu ce souci sans avoir installé l'appli de chat qui m'a été imposée par le site."

désolé d'insister sur ce 'chat', ce n'est pas du harcellement, tout le monde à bien compris qu'en vrai c'est le chat de My Little Poney : Frienship is Magic mais qu'il s'appelle comme ça pour ne pas mettre la honte.

Ce sur quoi je veux insister c'est le
J'ai déja eu ce soucis.
on a besoin de chronologie là

tu utilisé le passé composé ce qui sous entends que tu avais le problème, et qu'il a été résolu.
merci de nous éclaircir sur ce point.

même en considérant que le problème a eu lieu en continu (auquel cas il fallait utiliser le passé simple, mais je vais pas faire mon grammar nazi). Auquel cas ce soucis ne te bloque pas...

maintenant, ta situation me rappelle curieusement une situation que j'ai eu il y a quelque temps.

un horrible virus dénomé Windows créait des répertoires avec des noms en hexa (un peu comme ceux que tu as donné) a la racine de mon disque dur. (que ce soit mon C ou mon Téra externe).

J'insiste, ces dossiers étaient crées, il ne s'agissait pas de renommage ou autres, mais de pure création.

Je pense que ces dossiers étaient liés à des mises à jour windows qui n'arrivaient pas à s'installer, généralement lié à un espace disque insuffisant.

Ces fichiers étant considérés comme des fichirs systèmes, ils étaient verrouillés, et impossible à supprimer, j'ai du télécharger un outil de suppression forcé pour m'en débarasser.

cependant, ces dossier ne m'empechait en aucun cas de travailler.

Voila pourquoi dès le début je te demandais ce qui te faisait dire qu'il s'agissait de piratage.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
19 oct. 2011 à 16:36
Re,

on s'en f... de ta vie. C'est pas le sujet.

===

C'était D:\DATA si je ne me trompe pas, sur la seconde partition logique du DD


Il faudrait savoir.

Parce que ZHPDiag ne "voit" pas de partition D.

Ce qui veut dire que D:\3917b391b8b06ff22b1c n'existe pas et que ce qui s'est passé ne correspond pas exactement à ce que tu as décrit.

====

Si tu fais démarrer, Panneau de configuration, Outils d'administration, Créer et formatter des partitions de disques dur, tu vois quoi dans Disque 0 ?

===

Sur l'objet dont tu as examiné les propriétés, tu fais propriétés, Sécurité, avancé, propriétaire.

Qui est Propriétaire ?

0
dna.factory Messages postés 25073 Date d'inscription mercredi 18 avril 2007 Statut Modérateur Dernière intervention 28 juin 2024 1 609
20 oct. 2011 à 10:21
Pour quelqu'un qui commencer par dire 'pas de fausse piste'... c'est pas malin de mettre une fausse piste dans le titre du message.

Alors, je vais te reposer la question que j'ai posé dans mon premier message :
'Qu'est ce qui te fait dire qu'il s'agit de piratage et non d'un bug windows ?'

Je comprends que tu n'ait pas le niveau pour répondre à cette question, car si tu l'avais, tu n'aurais pas besoin de nous.
Mais quand on ne sait pas, quand on est pas "compétent(e) de répondre", on explique le problème sans "donner de fausse pistes"

Pour ma part, au vu de mon expérience personnelle et de mes talents de voyant, je suis persuadé qu'il s'agit d'un bug.

C'est pourquoi, afin d'avancer un peu, il va falloir etre précis sur ce qui ce passe, avec les infos exact, pas du 'si je me trompes pas, ça devrait avec un peu de chance peut-etre approximativement etre ça'

Il va falloir que tu répondes aux question qu'on te pose, même si tu as l'impression de subir un interrogatoire.

Si tu ne sais pas faire, ou si tu ne comprends pas, il faudra le dire.
Si tu n'as pas envie de faire les manips, alors il faudra le dire, et on arreteras de chercher à t'aider.

donc pour commencer : il nous faut : nombre, lettre et espace disque sur les disques dur,
soit tu utilise la méthode indiqué par Lyonnais, soit tu vas simplement dans l'espace de travail, et tu liste les disques dur.
0
KRitchie Messages postés 43 Date d'inscription mardi 18 octobre 2011 Statut Membre Dernière intervention 7 octobre 2012
20 oct. 2011 à 13:59
Désole pour la fausse piste mais quand il y a un contrôle à distance c'est une piste possible. Je ne pense pas que Windows soit assez "fou" pour renommer un répertoire comme ça et tout modifier.

Alors puisque je voudrais récupérer mes droits sur ce directory:

C: Disque Local : 146 Go
D: DATA 319 Go pour un DD de 500 Go au départ.

DATA contient un répertoire au premier niveau qui a été renommé 3917b391b8b06ff22b1c.

Voilà j'espère que cela suffira!
0
slt

http://www.cijoint.fr/cj201110/cijOyq2rko.txt

Le fait que avast et avira tourne en même temps, ça ne vous gêne pas ?

---\\ Processus lancés

[MD5.4C6898F15701AE7C41775C14E423FE25] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe [3459712] [PID.3508]
[MD5.C983E62B6FB74457D173BA93F66F6068] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [281768] [PID.3516]

[MD5.7DE3EE7DBEE14C1F8375CB82466C9321] - (.AVAST Software - avast! Service.) -- C:\Program Files\AVAST Software\Avast\AvastSvc.exe [42184] [PID.]
[MD5.B4837FE56D76B2E9EA90E5365CF6A2BE] - (.Avira GmbH - Antivirus Scheduler.) -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [136360] [PID.]

Non inscrit, ne veut pas dire que vous devez nous mépriser ; merci.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
20 oct. 2011 à 14:29
Bonjour,

ZHPDiag voit en F:\ ce que tu donnes en D:\

===

Si tu fais démarrer, Panneau de configuration, Outils d'administration, Créer et formatter des partitions de disques dur, tu vois quoi dans Disque 0 ?

===

Sur 3917b391b8b06ff22b1c, tu fais propriétés, Sécurité, avancé, propriétaire.

Qui est Propriétaire ?
0
KRitchie Messages postés 43 Date d'inscription mardi 18 octobre 2011 Statut Membre Dernière intervention 7 octobre 2012
20 oct. 2011 à 14:47
Propriétaires: les 4 users que j'ai donné dans l'onglet sécurité,

il y a: controle total pour tous les utilisateurs sauf Christophe, mais même en passant en admin (l'équivalent d'un su - en unix), je ne peux pas y accèder.
Pour Christophe il y a autorisation spéciale sinon tout est <non hérité>.


Sinon le propriétaire affiché est Système, et le disque logique affiché est F:

J'avoue que je connais pas comment windows 7 gère les droits mais ça me paraît trop compliqué.
0
dna.factory Messages postés 25073 Date d'inscription mercredi 18 avril 2007 Statut Modérateur Dernière intervention 28 juin 2024 1 609
20 oct. 2011 à 16:02
vu ce que tu me décris, ils les gere exactement de la même façon qu'XP pro en mode 'partage simple désactivé'
0
KRitchie Messages postés 43 Date d'inscription mardi 18 octobre 2011 Statut Membre Dernière intervention 7 octobre 2012
20 oct. 2011 à 14:54
Non on peut avoir plusieurs anti virus sans que cela gêne....
0
jean76570 Messages postés 766 Date d'inscription samedi 6 mars 2010 Statut Membre Dernière intervention 16 février 2013 70
20 oct. 2011 à 15:01
on ne peut avoir qu'un seul antivirus par pc,ci non sa vas crasher ton windows, et toute facon tu vas avoir un message pour eviter les conflit,un antivirus detient des virus et des antivirus,ci tu met un autre antivirus contre le premier il voudras automatiquement le supprimer,l'autre feras également la meme chose,etc... jusqu'a ce que ton ordi crash et ya plus qua le reconfigurer
0
KRitchie Messages postés 43 Date d'inscription mardi 18 octobre 2011 Statut Membre Dernière intervention 7 octobre 2012
20 oct. 2011 à 15:04
C'est votre avis.
0
dna.factory Messages postés 25073 Date d'inscription mercredi 18 avril 2007 Statut Modérateur Dernière intervention 28 juin 2024 1 609
Modifié par dna.factory le 20/10/2011 à 16:05
non, il a raison, 1 seul antivirus.
même si il exagère peut-etre en parlant d'un crash, il a raison que deux antivirus ont tendence à se considérer mutuellement comme des virus et donc vont passer leur temps à se tirer dans les pattes
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
20 oct. 2011 à 15:08
Re,

Propriétaires: les 4 users que j'ai donné dans l'onglet sécurité,

non.

Comme tu le dis plus bas, il y a un seul propriétaire qui est Système.

Est ce que tu peux changer le Propriétaire et mettre un des user administrateur à la place ?

Si oui, est ce que cette modification survit à un redémarrage de l'ordi ?
0
dna.factory Messages postés 25073 Date d'inscription mercredi 18 avril 2007 Statut Modérateur Dernière intervention 28 juin 2024 1 609
Modifié par dna.factory le 20/10/2011 à 15:27
on commence à avancer, même si ce n'est pas facile, à faire le tri entre les fausses pistes que tu n'arretes pas de nous mettre entre les pates :

"quand il y a un contrôle à distance " : il y a-t-il eu controle à distance à un moment, ou parles-en tu simplement parce que l'option existe dans windows ?
et quand je parle de controle à distance, je veux dire : as tu vu la souris boger, cliquer, etc...
Si ce n'est pas le cas, n'en parlons pas, comme tu l'as dit, évitons les fausses pistes.

"que Windows soit assez "fou" pour renommer " : c'est le point qui me chiffone depuis le début : ton repertoire a t il réellement été renommé ?
en es tu sur.. Depuis le début tu nous parles d'un répertoire data renommé en quelque chose, or DATA n'est pas un répertoire, mais le nom du disque.
et je doutes que tu ait crée dedans un répertoire nommé data (j'ai mes raisons pour supposer cela.)

ce qui signifie donc qu'il n'y avait pas de répertoire data.

donc si ce répertoire n'existe pas, comment a t il été renommé ?
si tu avais un répertoire dans d (et tu en as un vu qu'il manque plus de 100 Go) comment était-il nommé ?

Au passage, je ne suis pas le seul à te poser des questions (même si les miennes ne sont pas techniques et donc facile à répondre), n'oublie pas de répondre aux question de Lyonnais qu'il doit te poser à chaque fois deux ou trois fois...


Stop failing the turing test !
0
KRitchie Messages postés 43 Date d'inscription mardi 18 octobre 2011 Statut Membre Dernière intervention 7 octobre 2012
20 oct. 2011 à 15:23
Cela a fonctionné mais je ne peux supprimer le repertoire en question, il me met un accès refusé (super cohérent au passage). J'ai des tas de sous repertoires qui servent a rien et qui ont installer un virus ou le chat.... Faut que je les supprime un par un.

Donc mon répertoire le plus important a été effacé par je ne sais quel logiciel ou pirate.
0