Quelq'un sur mon Ordi !! Espion ?

Ne_Me_Rate_Pas -  
 Ne_Me_Rate_Pas -
Bonjour,

Je jouais a un Fps en ligne sur mon ordinateur qui est sous Windows 7.
Le jeu au quelle je jouais a planté, alors je l'ais éteint évidemment.
J'ai remarquer que le nom du jeu au quelle je jouais, a été renommé, C'est a dire que le nom sous l'icône du jeu, a changer >.< .
Celui qui la renommé a mis " Héhé ". J'ai tout de suite compris qu'il avait quelqu'un sur mon ordinateur. Qui aurait une solution pour viré cette espion de mon ordinateur, car il pourrait apporter de gros soucis, surtout pour les comptes bancaires et autres.

Merci d'avance a vos réponses,

Cordialement.

31 réponses

  • 1
  • 2
Résumé de la discussion

Un ordinateur sous Windows 7 a connu le plantage d'un jeu en ligne et le nom affiché sur l'icône a été renommé en "Héhé", suscitant des soupçons d’espionnage sur l’appareil. Plusieurs éléments de réponse évoquent des vérifications de sécurité et des outils de détection, notamment l'usage d'ADWCleaner et la suppression de composants potentiellement infectés. Des recommandations de nettoyage système apparaissent, avec des outils comme UsbFix et des analyses antivirus, afin de supprimer les éléments potentiellement malveillants et restaurer des noms d'application inchangés. En cas de doute persistant, une vérification des processus actifs et des emplacements de démarrage peut révéler des programmes indésirables qui s'exécutent au démarrage.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. g3n-h@ckm@n
     
    salut

    ▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

    ▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
    Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    ▶ Double cliquez sur UsbFix.exe.

    ▶ Cliquez sur Suppression.
    ▶ Laissez travailler l'outil.

    ▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

    ▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
    Tutoriel vidéo

    0
  2. Ne_Me_Rate_Pas
     
    Salut,

    Impossible d'accéder au téléchargement du lien UsbFix,
    pour cause, erreur de chargement de la page.
    Je suis aller sur votre site, aucun lien ne marche
    0
    1. allo
       
      et ton fichier host il est clean ?
      0
  3. g3n-h@ckm@n
     
    desactive toutes tes protections et reessaie c'est peut etre ton antivirus qui bloque la page à tort
    0
  4. Ne_Me_Rate_Pas
     
    J'ai beau désactiver mon antivirus, rien a faire le lien vien pas, erreur de la page.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Ne_Me_Rate_Pas
     
    C'est bon, j'ai pu le télécharger, merci.
    Je fais se que tu ma dis de faire dans ta première réponse.
    0
    1. g3n-h@ckm@n
       
      :) si tu n'arrives pas à poster le rapport ici , inscris-toi sur commentcamarche , ensuite il passera
      0
    2. Ne_Me_Rate_Pas
       
      Petit soucis, Après avoir fais suppression, sa bloque a 97%
      0
  7. Ne_Me_Rate_Pas
     
    Oui, après 97% j'ai beau attendre, sa bloque >.<
    0
    1. Ne_Me_Rate_Pas
       
      En faite, a 97% il plante, UsbFix ne répond pas
      0
  8. g3n-h@ckm@n
     
    tu as desactivé tes protections comme indiqué ?
    0
    1. Ne_Me_Rate_Pas
       
      Oui, j'ai tous suivis :s
      0
  9. g3n-h@ckm@n
     
    reessaie en mode sans echec
    0
    1. Ne_Me_Rate_Pas
       
      Ok
      0
  10. Ne_Me_Rate_Pas
     
    J'ai fais le mode sans echec, il plante encore a 97%, rien a faire.

    Je pense que je referais plus jamais le mode sans échec ... >.<
    L'ordi a planté, L'AntiVirus s'est supprimer ( tout seul ?), je doit le re télécharger, c'est la galère U_u

    Je pense pas que mon problème va se régler un jour,
    0
  11. Ne_Me_Rate_Pas
     
    Y a pas d'autre logiciel apart UsbFix permettant de faire un rapport sous Windows 7 ?
    0
  12. g3n-h@ckm@n
     
    ben je t'ai conseillé un truc au dessus , tu l'as suivi ?
    0
  13. Ne_Me_Rate_Pas
     
    J'ai ressayer avec UsbFix, je l'ais laisser pendant 2 heure d'affiler jusqu'à qu'il réponde, j'ai enfin réussis a avoir le rapport ^^
    Je t'envoie le rapport dans la prochaine réponse
    0
  14. Ne_Me_Rate_Pas
     
    ################## | Processus Actif |

    C:\Windows\system32\csrss.exe (444)
    C:\Windows\system32\wininit.exe (504)
    C:\Windows\system32\csrss.exe (528)
    C:\Windows\system32\services.exe (564)
    C:\Windows\system32\lsass.exe (572)
    C:\Windows\system32\lsm.exe (580)
    C:\Windows\system32\svchost.exe (700)
    C:\Windows\system32\winlogon.exe (768)
    C:\Windows\system32\nvvsvc.exe (804)
    C:\Windows\system32\svchost.exe (848)
    C:\Windows\System32\svchost.exe (944)
    C:\Windows\System32\svchost.exe (976)
    C:\Windows\system32\svchost.exe (1004)
    C:\Windows\system32\svchost.exe (452)
    C:\Windows\system32\svchost.exe (1180)
    C:\Windows\System32\spoolsv.exe (1312)
    C:\Windows\system32\svchost.exe (1340)
    c:\Program Files (x86)\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe (1436)
    C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1548)
    C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe (1636)
    C:\Windows\SysWOW64\svchost.exe (1672)
    C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1696)
    C:\Program Files\Microsoft LifeCam\MSCamS64.exe (1724)
    C:\Program Files (x86)\Norton 360\Engine\5.2.1.3\ccSvcHst.exe (1860)
    C:\Windows\System32\svchost.exe (1896)
    C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (1948)
    C:\Windows\system32\nvvsvc.exe (1988)
    C:\Windows\System32\svchost.exe (2012)
    C:\Windows\system32\svchost.exe (1212)
    C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (1460)
    C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe (1844)
    C:\OEM\USBDECTION\USBS3S4Detection.exe (1576)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2072)
    C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe (2120)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2160)
    C:\Windows\system32\taskhost.exe (2816)
    C:\Windows\system32\Dwm.exe (2900)
    C:\Windows\Explorer.EXE (2932)
    C:\Windows\system32\svchost.exe (3084)
    C:\Windows\system32\WUDFHost.exe (3204)
    C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe (3300)
    C:\Windows\vVX3000.exe (3328)
    C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe (3568)
    C:\Windows\SysWOW64\DllHost.exe (3600)
    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3640)
    C:\Windows\system32\SearchIndexer.exe (3744)
    C:\Windows\system32\taskeng.exe (3996)
    C:\Program Files (x86)\Norton 360\Engine\5.2.1.3\ccSvcHst.exe (3136)
    C:\Windows\system32\svchost.exe (4308)
    C:\Windows\system32\SearchProtocolHost.exe (4576)
    C:\Windows\System32\svchost.exe (4808)
    C:\Windows\system32\wbem\wmiprvse.exe (4160)
    C:\Windows\system32\sppsvc.exe (3168)
    C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (4780)
    C:\Windows\system32\wbem\wmiprvse.exe (2976)
    C:\Windows\system32\svchost.exe (4832)
    C:\UsbFix\Go.exe (2180)
    C:\Program Files\Windows Media Player\wmpnetwk.exe (1960)
    C:\Windows\system32\SearchFilterHost.exe (2896)

    ################## | Processus Stoppés |

    Stoppé! C:\Windows\system32\nvvsvc.exe (804)
    Stoppé! C:\Windows\System32\spoolsv.exe (1312)
    Stoppé! c:\Program Files (x86)\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe (1436)
    Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1548)
    Stoppé! C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe (1636)
    Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1696)
    Stoppé! C:\Program Files\Microsoft LifeCam\MSCamS64.exe (1724)
    Stoppé! C:\Program Files (x86)\Norton 360\Engine\5.2.1.3\ccSvcHst.exe (1860)
    Stoppé! C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (1948)
    Stoppé! C:\Windows\system32\nvvsvc.exe (1988)
    Stoppé! C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (1460)
    Stoppé! C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe (1844)
    Stoppé! C:\OEM\USBDECTION\USBS3S4Detection.exe (1576)
    Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2072)
    Stoppé! C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe (2120)
    Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2160)
    Stoppé! C:\Windows\system32\taskhost.exe (2816)
    Stoppé! C:\Windows\system32\WUDFHost.exe (3204)
    Stoppé! C:\Windows\vVX3000.exe (3328)
    Stoppé! C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe (3568)
    Stoppé! C:\Windows\SysWOW64\DllHost.exe (3600)
    Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3640)
    Stoppé! C:\Windows\system32\SearchIndexer.exe (3744)
    Stoppé! C:\Windows\system32\taskeng.exe (3996)
    Stoppé! C:\Program Files (x86)\Norton 360\Engine\5.2.1.3\ccSvcHst.exe (3136)
    Stoppé! C:\Windows\system32\SearchProtocolHost.exe (4576)
    Stoppé! C:\Windows\system32\sppsvc.exe (3168)
    Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (4780)
    Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (1960)

    ################## | Éléments infectieux |

    Supprimé! C:\Users\Nicolas\AppData\Local\Temp\VP6Install.exe
    Supprimé! C:\$RECYCLE.BIN\S-1-5-18
    Supprimé! C:\$RECYCLE.BIN\S-1-5-20
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1897001538-1432513993-2652506269-500
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1000
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1001
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1002
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1003
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1006
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1007
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1008
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1009
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1010
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1011
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1012
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1015
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1016
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-500
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1001

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    ################## | Mountpoints2 |

    ################## | Listing |

    [06/06/2012 - 13:24:15 | SHD ] C:\$Recycle.Bin
    [31/05/2011 - 18:24:50 | D ] C:\AeriaGames
    [25/11/2011 - 15:26:12 | D ] C:\Archivos de programa
    [05/06/2012 - 21:32:40 | RASHD ] C:\Autorun.inf
    [06/06/2012 - 07:39:38 | D ] C:\Config.Msi
    [14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
    [02/10/2011 - 19:22:04 | D ] C:\Fraps
    [01/05/2010 - 20:58:56 | D ] C:\GAMIGO
    [12/02/2012 - 17:45:26 | D ] C:\gPotato.eu
    [06/06/2012 - 13:06:10 | ASH | 3113558016] C:\hiberfil.sys
    [17/11/2009 - 20:44:48 | D ] C:\Intel
    [17/11/2011 - 19:49:15 | D ] C:\Language
    [17/11/2009 - 21:03:26 | RHD ] C:\MSOCache
    [17/01/2012 - 18:46:50 | D ] C:\Netgame
    [22/10/2011 - 13:13:54 | D ] C:\OEM
    [06/06/2012 - 13:06:21 | ASH | 4151410688] C:\pagefile.sys
    [14/07/2009 - 05:20:08 | D ] C:\PerfLogs
    [05/06/2012 - 17:14:32 | D ] C:\Program Files
    [06/06/2012 - 07:39:40 | D ] C:\Program Files (x86)
    [06/06/2012 - 07:39:13 | HD ] C:\ProgramData
    [09/08/2011 - 09:42:28 | D ] C:\psp_video
    [16/04/2010 - 09:01:01 | SHD ] C:\Recovery
    [06/06/2012 - 13:06:48 | SHD ] C:\System Volume Information
    [17/11/2011 - 18:35:10 | D ] C:\téléchargements
    [06/06/2012 - 13:24:15 | D ] C:\UsbFix
    [06/06/2012 - 13:12:30 | A | 8862] C:\UsbFix.txt
    [05/06/2012 - 21:15:43 | D ] C:\UsbFix_Upload_Me
    [13/05/2012 - 21:41:31 | N | 174] C:\user.js
    [06/06/2012 - 07:39:26 | D ] C:\Users
    [06/06/2012 - 07:39:46 | D ] C:\Windows
    [06/06/2012 - 13:24:15 | SHD ] D:\$RECYCLE.BIN
    [05/06/2012 - 21:32:40 | RASHD ] D:\Autorun.inf
    [07/11/2007 - 09:00:40 | N | 17734] D:\eula.1028.txt
    [07/11/2007 - 09:00:40 | N | 17734] D:\eula.1031.txt
    [07/11/2007 - 09:00:40 | N | 10134] D:\eula.1033.txt
    [07/11/2007 - 09:00:40 | N | 17734] D:\eula.1036.txt
    [07/11/2007 - 09:00:40 | N | 17734] D:\eula.1040.txt
    [07/11/2007 - 09:00:40 | N | 118] D:\eula.1041.txt
    [07/11/2007 - 09:00:40 | N | 17734] D:\eula.1042.txt
    [07/11/2007 - 09:00:40 | N | 17734] D:\eula.2052.txt
    [07/11/2007 - 09:00:40 | N | 17734] D:\eula.3082.txt
    [07/11/2007 - 09:00:40 | N | 1110] D:\globdata.ini
    [07/11/2007 - 09:44:20 | N | 855040] D:\install.exe
    [07/11/2007 - 09:00:40 | N | 843] D:\install.ini
    [07/11/2007 - 09:44:20 | N | 75280] D:\install.res.1028.dll
    [07/11/2007 - 09:44:20 | N | 95248] D:\install.res.1031.dll
    [07/11/2007 - 09:44:20 | N | 90128] D:\install.res.1033.dll
    [07/11/2007 - 09:44:20 | N | 96272] D:\install.res.1036.dll
    [07/11/2007 - 09:44:20 | N | 94224] D:\install.res.1040.dll
    [07/11/2007 - 09:44:20 | N | 80400] D:\install.res.1041.dll
    [07/11/2007 - 09:44:20 | N | 78864] D:\install.res.1042.dll
    [07/11/2007 - 09:44:20 | N | 74768] D:\install.res.2052.dll
    [07/11/2007 - 09:44:20 | N | 95248] D:\install.res.3082.dll
    [29/05/2011 - 11:47:46 | D ] D:\N360_BACKUP
    [06/06/2012 - 13:06:48 | SHD ] D:\System Volume Information
    [07/11/2007 - 09:00:40 | N | 5686] D:\vcredist.bmp
    [07/11/2007 - 08:09:22 | N | 1442522] D:\VC_RED.cab
    [07/11/2007 - 08:12:28 | N | 232960] D:\VC_RED.MSI

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F |
    0
  15. g3n-h@ckm@n
     
    re

    enumere moi le contenu de ceci :

    C:\Archivos de programa

    ne clique sur rien , releve juste les noms
    il me semble que c'est un truc pourri j'en attends confirmation
    0
    1. Ne_Me_Rate_Pas
       
      En Effet c'est truc pourri ce dossier donne rien
      Archivos de Programa --> internet explorer (?) ---> MUI ---> 0409 --> ensuite dossier vide
      Y a rien dans ce dosser
      0
  16. g3n-h@ckm@n
     
    => poubelle (en appuyant sur "maj" comme ca , ca part pas dans la corbeille")

    =============

    Désactive toutes tes protections si possible , antivirus , sandbox , etc....

    telecharge et enregistre Pre_Scan sur ton bureau :

    http://forums-fec.be/gen-hackman/Pre_Scan.exe
    http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    http://forums-fec.be/gen-hackman/Pre_Scan.pif

    ou cette version renommée winlogon.exe :

    http://forums-fec.be/gen-hackman/winlogon.exe

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
    0
  17. Ne_Me_Rate_Pas
     
    Voici:
    http://pjjoint.malekal.com/files.php?id=20120606_e9u14m15z10q14
    0
  18. g3n-h@ckm@n
     
    firefox à mettre à jour 12 => 13

    le rapport n'est pas complet
    0
    1. Ne_Me_Rate_Pas
       
      J'ai passer Firefox 13 normalement
      0
  • 1
  • 2