Intrusion?

Résolu/Fermé
Guillaume - 25 févr. 2012 à 19:08
 Guillaume - 26 févr. 2012 à 16:47
Bonjour,





J'ai un pc portable de marque HP aavec comodo comme antivirus, ce dernier m'indique que Defense+ a bloqué une intrusion...le programme s'appelle C:\Program Files\Motorola\Bluetooth\btmshell.dll , on me dit dans Action: installe un hook et on m'indique comme cible C:\Windows\system32\MSCTF.dll....il y a quelques jours, on m'indiquait comme action:Accède directement au clavier....j'aimerais savoir si vous pouvez m'aider a décrypter ce charabia car je ne vois pas trop a quoi cela correspond...intrusion par le voisinage? J'ajoute que chez moi je suis en réseau avec un mac, je ne sais pas si ceci a un lien mais c'est peut être une info utile pour vous... Par avance merci de m'aider, car s'il s'agit d'un virus ou autre piratage j'aimerais agir au plus vite...
Merci Beaucoup!

13 réponses

glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
25 févr. 2012 à 21:59
n'as tu pas installé un logiciel pour gérer ton téléphone portable ou un autre accessoire bluetooth de marque Motorola?
1
http://download.bleepingcomputer.com/farbar/FSS.exe

ça sent le cas encore Enigmatik :(
1
Bonsoir et merci de votre aide...euh non non, c'est bien justement ce qui attire mon attention, aucun matériel de marque Motorola chez mOi ou chez ceux qui y habitent ^^
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
26 févr. 2012 à 00:09
ok,voyons ça

=> Télécharge ce logiciel: ZHPDiag de Nicolas Coolman sur ton bureau
=> clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette (sauvegarder le fichier sous)
=> Héberge le rapport ZHPDiag.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Si tu as des difficultés avec cijoint.com => essaie un autre de ces hébergeurs

http://pjjoint.malekal.com/
http://mes-fichiers.com/index.php/home
http://ww38.toofiles.com/fr/documents-homepage.html
http://www.gigaup.fr/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour et merci de ton aide,

Voici donc le rapport ZHPDiag que tu m'as demandé, voici le lien: http://www.toofiles.com/fr/oip/documents/txt/6170_zhpdiag.html
J'espère qu'il t'en diras plus sur mon "problème",
bonne journée.
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 26/02/2012 à 12:25
bonjour

il y a pourtant bien un logiciel "Ralink motorola" installé et actif (processus et services) sur ton PC
il est visible entre autre sur cette ligne

O42 - Logiciel: Ralink Motorola BC4 Bluetooth 3.0+HS Adapter - (.Motorola, Inc..) [HKLM] -- Ralink Motorola BC4 Bluetooth 3.0+HS Adapter_is1

il doit apparaitre dans la liste de tes programmes dans le panneau de config
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
J'ai bien vu ce programme mais je ne comprends pas ce qu'il fait sur mon pc j'ai jamais installé ça...ça peut venir du voisinage tu crois?? Je désinstalle? Jsais pas trop quoi faire de ce logiciel, c'est pas un truc installé par défaut par HP?
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
26 févr. 2012 à 12:56
il est possible et même probable que ce logiciel soit présent d'origine sur ton PC

depuis combien de temps l'as tu ?

étant un HP, il était préinstallé à l'achat ,c'est à dire que ce n'est pas toi qui a installé Windows 7 et les logiciels présents à l'origine dont à mon avis ce gestionnaire de bluetooth
0
Ok merci beaucoup de ton aide, juste une dernière chose, j'aimerais savoir si tu as constaté autre chose d'anormal sur le rapport, et si d'après toi je peux désinstaller ce gestionnaire bluetooth motorola sans risque sachant que je ne compte pas avoir d'appareil motorola a connecter en bluetooth de si tôt!
Et comodo antivirus? Tu en penses quoi?
Merci encore d'avoir pris le temps de m'aider!
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
26 févr. 2012 à 13:49
en fait ,il doit s'agir des drivers (pilotes) de la connexion bluetooth de ton PC
si tu es certain de ne pas en avoir besoin tu peux les désinstaller

regarde si ce log apparait dans les programmes installés et fais une désinstallation classique

tu peux aussi je pense désactiver ta "connexion bluetooh" en ouvrant les connexions réseau et voir: si présente => désactiver

la suite comodo internet securité est une bonne protection,j'utilise moi même son Firewall

pas d'infection sur ton PC ,rien d'anormal mais des traces d'une Toolbar qui n'a pas bonne presse

Fais ceci:

=>Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
=>Lance le, clique sur [Recherche] puis patiente le temps du scan.
=>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt



De plus, certaines mise à jour doivent être faite pour des raisons de sécurité

le service Pack 1 de win 7 n'est pas installé

désinstaller la version 9.5 de adobe reader par la fonction Ajout/suppression de programmes du panneau de configuration et télécharger ensuite la nouvelle versionsur ce site:
choisir la version correspondant au système d'exploitation du PC

/!\ ne pas installer de fonction supplémentaire tel que barres d'outils ou scan Mc Afee

Une fois installé et pour plus de sécurité,il faut désactiver l'interprétation du javascript comme ceci:
* Lancer Adobe Reader
* Cliquer sur Edition --> Préférences --> JavaScript
* Décocher "Activer Acrobat JavaScript"
* Valider


désinstaller toutes les anciennes versions de java (20 et 29) et installer la dernière en date sur ce site:
/!\ attention à ne pas installer de barre d'outils "Yahoo" ou "Google" supplémentaires => pour cela décocher la case
0
Voici le rapport de AdwCleaner : http://www.toofiles.com/fr/oip/documents/txt/adwcleanerr1.html
Je fais les manip' que tu m'as proposées...encore merci ;)
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
26 févr. 2012 à 15:51
Si tout est OK ce sujet est donc résolu ; )

https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

Bon Fin de week-end!
0
Merci beaucoup...bonne fin de week end a toi et bonne continuation!!
0