Hacker bizarre

Fermé
haku - 3 nov. 2011 à 00:58
rjmdm Messages postés 44 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 4 février 2012 - 4 nov. 2011 à 00:01
Bonjour,
Je viens a l'instant de me faire pirater mon ordi portable sous Windows seven. Je parlais sur msn quand j'ai commencé a voir que, quand je tapais pas, des trucs s'écrivaient et s'envoyaient, du genre "ma copine s*** bien tu sais" bon sur ce j'ai direct compris, je lui ai parlé, lui disant "ah salut, petit pirate, tu t'amuses bien? va plutôt t'acheter une vie et laisse moi tranquille". Sur cette provocation il ma répondu. On a parlé via msn, la où on tape les messages, mais sans envoyer, une fois que j'avais lu j'effaçais et répondais, et lui de même, ça ne m'était jamais arrivé de me faire hacker de cette façon la. Il a fini par me dire qu'il ne me ferais rien de mal d'autre, j'en ai profité pour lui demander comment il a fait.

Il ma répondu, qu'il a utilisé un fichier corbeille, mais sans plus d'informations, et ma dit bonne nuit, et est parti, comme ça l'air de rien ...

J'ai cherché sur google comment c'est possible, mais je ne vois pas, je ne trouve pas. Peut-être qu'il a dit ça pour que je cherche un fichier corbeille infecté, et donc ne regarde pas ailleurs ? J'aurais besoin d'un petit coup de main de votre part, pour savoir comment il a fait, et bien sur, comment le virer, et me protéger, merci d'avance ..

Je suis sur mon ordi fixe actuellement, au cas où il verrait encore ce que je fais ...


Merci d'avance



A voir également:

32 réponses

rjmdm Messages postés 44 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 4 février 2012
3 nov. 2011 à 20:34
http://www.cijoint.fr/cjlink.php?file=cj201111/cijy5XUVbV.txt le voilà

Je dois refaire un scan avec mbam ? Sachant que le dernier na rien trouvé ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 nov. 2011 à 20:37
ah nan désolé ^^

Nous allons effectuer un diagnostic de ton PC:

Télécharge ZHPDiag

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)

▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.

Voici comment procéder

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

▶ Copie le lien dans ta prochaine réponse.

A bientôt.
0
rjmdm Messages postés 44 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 4 février 2012
3 nov. 2011 à 21:00
le rapport zhpdiag : http://www.cijoint.fr/cjlink.php?file=cj201111/cijYENrD2t.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 nov. 2011 à 21:26
Désinstalle Skype Toolbars

~~

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O43 - CFD: 10/31/2011 - 6:13:08 PM - [0] ----D- C:\Program Files\Babylon    => Infection BT (Toolbar.Babylon)
O53 - SMSR:HKLM\...\startupreg\Bubble Dock  [Key] . (...) -- C:\Users\Ricardo\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.)    => Infection PUP (Adware.SPointer)
[HKLM\Software\WOW6432Node\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}]    => Infection BT (Adware.Agent)
C:\Program Files\Babylon    => Infection BT (Toolbar.Babylon)
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}]    => Toolbar.Skype
SS - | Auto  0 |  (0140161320345537mcinstcleanup) . (...) - C:\Windows\TEMP\014016~1.exe    => 
EMPTYTEMP
EMPTYFLASH


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rjmdm Messages postés 44 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 4 février 2012
3 nov. 2011 à 21:55
Le voilà :

Rapport de ZHPFix 1.12.3366 par Nicolas Coolman, Update du 26/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-3-2011-9-53-09 PM.txt
Run by Ricardo at 11/3/2011 9:53:09 PM
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key**: StartupReg: Bubble Dock
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
ABSENT Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
SUPPRIME Key: Service: 0140161320345537mcinstcleanup

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Babylon
SUPPRIME Temporaires Windows: : 70
SUPPRIME Flash Cookies: 21

========== Fichier(s) ==========
ABSENT File: c:\users\ricardo\appdata\roaming\nosibay\bubble dock\lbubble dock.exe
ABSENT Folder/File: c:\program files\babylon
ABSENT File: c:\windows\temp\014016~1.exe
SUPPRIME Temporaires Windows: : 7
SUPPRIME Flash Cookies: 17


========== Récapitulatif ==========
4 : Clé(s) du Registre
3 : Dossier(s)
5 : Fichier(s)


End of clean in 02mn AMs

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/3/2011 9:53:09 PM [1227]
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 nov. 2011 à 22:05
On peut finaliser tu n'as plus de soucis ?
0
rjmdm Messages postés 44 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 4 février 2012
3 nov. 2011 à 22:11
Sur l'ordi portable non, merci beaucoup tu me sauves, il aurait pu effacer mes cours etc, un peut la m**** après pour tout récupérer.

Sinon j'ai des soucis avec le fixe avec les mises a jour, mais ça peut attendre pour le moment ;)

Encore merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 nov. 2011 à 22:20
Procédure d'optimisation/d'entretien/de prévention

▶ Télécharge ici : PureRa (par l''editeur de JavaRa)

▶ Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

=> Configuration en vidéo ( merci gen-hackman )

▶ clique sur "Clean"

▶ L''outil va faire son scan puis son nettoyage

▶ à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: 8140878 bytes

▶ transmets juste cette ligne , le reste importe peu

------

▶ télécharge et installe Ccleaner

▶ double-clique sur le fichier pour lancer l''installation

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu''administrateur »

▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures "
▶ ▶ cliques sur nettoyeur
▶ cliques sur windows et dans la colonne avancé
▶ coches la première case "vieilles données du perfetch"
▶ cliques sur analyse une fois l''analyse terminé
▶ cliques sur "lancer le nettoyage" et sur la demande de confirmation "OK" ▶ ▶ cliques maintenant sur registre et puis sur "rechercher les erreurs "
▶ laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
▶ il te demande de sauvegarder ==> OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
▶ Vérifie qu''il ne reste plus rien en relançant "rechercher les erreurs"
▶ tu retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures" et sur nettoyeur windows, sous avancé, tu décoches la première case "vieilles données du perfetch"
▶ tu peux fermer Ccleaner

------

Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d''avertissement et redémarrez votre système.

------

Défragmente tes disques dur :
Télécharge Deffragler, et défragmente tes disques.

------

▶ Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

------

▶ Maintiens tes logiciels à jour c'est important, utilise ce programme : https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

▶ idem pour les Mises à jour Windows :

Il est très important de maintenir son OS à jour car ceci comble les failles de sécurité par lesquelles les malwares ("virus") s'introduisent ...

▶ Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/


▶ Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

-----

▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

▶ Lors de l'installation de la nouvelle version, pense à décocher la toolbar Ask !!!

▶ Désinstaller les anciennes versions de Java :

▶ Télécharge JavaRa.zip

▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

▶ Double-clique sur le répertoire JavaRa obtenu.

▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)

▶ Clique sur Remove Older Versions.

▶ Clique sur Oui pour confirmer. L''outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

▶ Un rapport va s''ouvrir, copie-colle le dans ta prochaine réponse.

▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

▶ Tu peux fermer l''application

▶ ▶ Met à jour les logiciels Adobe :

▶ Reader : https://get2.adobe.com/fr/reader/otherversions/

▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

-----

Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins

-----

▶ ▶ pour supprimer les outils de désinfection :

▶ Télécharge et exécute Delfix sur ton bureau

▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

------

Tu peux garder Malwarebytes pour un scan de temps à autres

-----

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Exemple de ce qu'il ne faut pas faire :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
------

▶ ▶ Pense à marquer le fil comme résolu

------

Si tu as d'autres questions,
Sur le fonctionnement des malwares
Ou comment tu t'es fait infecté
N'hésites pas.
On se quitte si le rapport DelFix est ok...

@+
0
rjmdm Messages postés 44 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 4 février 2012
3 nov. 2011 à 22:38
IL n'y a que PureRa que je ne connaissais pas :)
0
rjmdm Messages postés 44 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 4 février 2012
3 nov. 2011 à 22:38
Et bien j'aimerais savoir comment je me suis fait infecter, c'est tout ;) Via adsltv?

Encore merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 nov. 2011 à 22:47
apparemment via des programmes gratuits ouais.
faut toujorus désinstaller les options qu'on te propose.
0
Flothebobcat Messages postés 1241 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 26 juillet 2014 55
3 nov. 2011 à 22:49
Bonsoir , il y a une anée je m'amusais moi même a "hacker" , avec des outils de lamers qu'on appelle RAT (Remote administration tools) et stealer .
De nos jours tous les monde peu pirater (si on apelle ca ... je dire plutot lamer :p) via ces logiciels .
Les RAT permettent de controler completement l'ordinateur dela victime : webcam , micro, controle du pc , remote desktop , keylogger , envoyer et executer un fichier , ddos . Bref être comme si tu étais devant l'ordinateur tu a limites plus de controle .

J'ai utiliser ca avec des amis pendant 1 année et on s'est bien marer (326 victime sur RAT et environ 80 000 logs dans le stealer) , mais j'ai vite décider d'arreter quand j'ai eu des ennuies (paypal) .

Alors les principale facon pour lesquelle tu a pu te faire infecter :
-les warez (perso c'etait notre terrain de jeu , un crack windows 7 binder avec le virus )
-Java drive by , tu es allé sur un site internet qui t'as dit qu'il fallait telecharger un plugin java , tu la executer mais c'etait en realité un virus

-Un ami t'as simplement envoyer un fichier infecter que tu as ouvert et tu t'es fais avoir


Bref , il mes aussi arriver de parle (souvent ) a mes victimes , et je finissais toujours par leur dire que je ne ferais rien de plus , les rassurer et leurs expliquer comment il avait choper mon RAT .


J'ai arreté c'est conneries , mais honnetement quand je disais a quelqun que je quitter son pc et desinstaller le virus je le faisais réellement ...

Après je connais pas le type qui te fait ca donc il a peut etre une autre mentalité ...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 nov. 2011 à 22:54
ouais un bon vieux astealer ^^
0
Flothebobcat Messages postés 1241 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 26 juillet 2014 55
3 nov. 2011 à 23:00
Istealer est bien mieux ;)
0
rjmdm Messages postés 44 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 4 février 2012
3 nov. 2011 à 22:57
D'accord merci, je connaissais les RAT, mais vu qu'il m'avait dit qu'il avait utilisé un fichier corbeille infecté, je comprenais pas trop .. Je pense qu'il ma dit ça pour que ne regarde pas ailleurs ... ;)

Je pense que je l'ai attrapé avec adsltv, sur leur site officiel en plus hum ... c'est ce qui a été affiché avec les logiciels utilisés ...

Sur les sites de "warez", je fais toujours des scans avant d'installer etc, avec l'antivirus, et mbam aussi.


Vu que tu en as fait aussi, j'ai une question. Si il y a quelqu'un sur notre ordi, a distance, on peut voir les connections non ? Enfin, voir des connections extérieurs sur le pc, par exemple avec netstat (Invité de commandes) ? J'y avais vu une ip 127.xx c'est pour ça.

Merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 nov. 2011 à 22:58
tout ce qui commence par 127 c'est du local.
0
rjmdm Messages postés 44 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 4 février 2012
3 nov. 2011 à 23:02
D'accord merci ;)
et tu sais si on peut y voir les connections extérieures, comme un éventuel "hacker" ?
0
Flothebobcat Messages postés 1241 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 26 juillet 2014 55
3 nov. 2011 à 23:02
Oui 192.*.*.* ou 127.*.*.* c'est local donc pas de crainte ;)

Par contre scanner est utile des fois mais d'autre fois compltement inutile , sachant qu'il existe des crypter "fud" = full undetectable ; par exemple vcrypt qui est vendu 70 euros si mes souvenris sont bons , tu met ton rat ou stealer , le logiciel te le crypt et hop il est fud docn aucun antivirus ne le detecte :)
0
rjmdm Messages postés 44 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 4 février 2012
3 nov. 2011 à 23:14
hum d'accord, et après on fourni nos infos sans rien voir, pas mal pas mal, comme les "pc zombies", on contamine sans le savoir pas mal ;)

Merci de votre aide :)
0
Flothebobcat Messages postés 1241 Date d'inscription mardi 19 août 2008 Statut Membre Dernière intervention 26 juillet 2014 55
Modifié par Flothebobcat le 3/11/2011 à 23:26
oui par exemple certain gros forum de hack avec botnet collectif compte plus de 5000 pc zombies et on donc un pouvoir de ddos trés important (assez pour down ccm par exemple , ou le forum unbutu qui en avait fait les frais il y a quelque jours)
0