Quelq'un sur mon Ordi !! Espion ?

Ne_Me_Rate_Pas -  
 Ne_Me_Rate_Pas -
Bonjour,

Je jouais a un Fps en ligne sur mon ordinateur qui est sous Windows 7.
Le jeu au quelle je jouais a planté, alors je l'ais éteint évidemment.
J'ai remarquer que le nom du jeu au quelle je jouais, a été renommé, C'est a dire que le nom sous l'icône du jeu, a changer >.< .
Celui qui la renommé a mis " Héhé ". J'ai tout de suite compris qu'il avait quelqu'un sur mon ordinateur. Qui aurait une solution pour viré cette espion de mon ordinateur, car il pourrait apporter de gros soucis, surtout pour les comptes bancaires et autres.

Merci d'avance a vos réponses,

Cordialement.
A voir également:

31 réponses

Utilisateur anonyme
 
salut

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo

0
Ne_Me_Rate_Pas
 
Salut,

Impossible d'accéder au téléchargement du lien UsbFix,
pour cause, erreur de chargement de la page.
Je suis aller sur votre site, aucun lien ne marche
0
allo
 
et ton fichier host il est clean ?
0
Utilisateur anonyme
 
desactive toutes tes protections et reessaie c'est peut etre ton antivirus qui bloque la page à tort
0
Ne_Me_Rate_Pas
 
J'ai beau désactiver mon antivirus, rien a faire le lien vien pas, erreur de la page.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
et si je te l'envoie par là ?

https://www.cjoint.com/?BFfrN0xC4WC
0
Ne_Me_Rate_Pas
 
C'est bon, j'ai pu le télécharger, merci.
Je fais se que tu ma dis de faire dans ta première réponse.
0
Utilisateur anonyme
 
:) si tu n'arrives pas à poster le rapport ici , inscris-toi sur commentcamarche , ensuite il passera
0
Ne_Me_Rate_Pas
 
Petit soucis, Après avoir fais suppression, sa bloque a 97%
0
Utilisateur anonyme
 
toujours au meme point ?
0
Ne_Me_Rate_Pas
 
Oui, après 97% j'ai beau attendre, sa bloque >.<
0
Ne_Me_Rate_Pas
 
En faite, a 97% il plante, UsbFix ne répond pas
0
Utilisateur anonyme
 
tu as desactivé tes protections comme indiqué ?
0
Ne_Me_Rate_Pas
 
Oui, j'ai tous suivis :s
0
Utilisateur anonyme
 
reessaie en mode sans echec
0
Ne_Me_Rate_Pas
 
Ok
0
Ne_Me_Rate_Pas
 
J'ai fais le mode sans echec, il plante encore a 97%, rien a faire.

Je pense que je referais plus jamais le mode sans échec ... >.<
L'ordi a planté, L'AntiVirus s'est supprimer ( tout seul ?), je doit le re télécharger, c'est la galère U_u

Je pense pas que mon problème va se régler un jour,
0
Utilisateur anonyme
 
0
Ne_Me_Rate_Pas
 
C'est bon, en moin d'une heure l'antivirus sera rétabli
0
Ne_Me_Rate_Pas
 
Y a pas d'autre logiciel apart UsbFix permettant de faire un rapport sous Windows 7 ?
0
Utilisateur anonyme
 
ben je t'ai conseillé un truc au dessus , tu l'as suivi ?
0
Ne_Me_Rate_Pas
 
J'ai ressayer avec UsbFix, je l'ais laisser pendant 2 heure d'affiler jusqu'à qu'il réponde, j'ai enfin réussis a avoir le rapport ^^
Je t'envoie le rapport dans la prochaine réponse
0
Ne_Me_Rate_Pas
 
################## | Processus Actif |

C:\Windows\system32\csrss.exe (444)
C:\Windows\system32\wininit.exe (504)
C:\Windows\system32\csrss.exe (528)
C:\Windows\system32\services.exe (564)
C:\Windows\system32\lsass.exe (572)
C:\Windows\system32\lsm.exe (580)
C:\Windows\system32\svchost.exe (700)
C:\Windows\system32\winlogon.exe (768)
C:\Windows\system32\nvvsvc.exe (804)
C:\Windows\system32\svchost.exe (848)
C:\Windows\System32\svchost.exe (944)
C:\Windows\System32\svchost.exe (976)
C:\Windows\system32\svchost.exe (1004)
C:\Windows\system32\svchost.exe (452)
C:\Windows\system32\svchost.exe (1180)
C:\Windows\System32\spoolsv.exe (1312)
C:\Windows\system32\svchost.exe (1340)
c:\Program Files (x86)\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe (1436)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1548)
C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe (1636)
C:\Windows\SysWOW64\svchost.exe (1672)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1696)
C:\Program Files\Microsoft LifeCam\MSCamS64.exe (1724)
C:\Program Files (x86)\Norton 360\Engine\5.2.1.3\ccSvcHst.exe (1860)
C:\Windows\System32\svchost.exe (1896)
C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (1948)
C:\Windows\system32\nvvsvc.exe (1988)
C:\Windows\System32\svchost.exe (2012)
C:\Windows\system32\svchost.exe (1212)
C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (1460)
C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe (1844)
C:\OEM\USBDECTION\USBS3S4Detection.exe (1576)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2072)
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe (2120)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2160)
C:\Windows\system32\taskhost.exe (2816)
C:\Windows\system32\Dwm.exe (2900)
C:\Windows\Explorer.EXE (2932)
C:\Windows\system32\svchost.exe (3084)
C:\Windows\system32\WUDFHost.exe (3204)
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe (3300)
C:\Windows\vVX3000.exe (3328)
C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe (3568)
C:\Windows\SysWOW64\DllHost.exe (3600)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3640)
C:\Windows\system32\SearchIndexer.exe (3744)
C:\Windows\system32\taskeng.exe (3996)
C:\Program Files (x86)\Norton 360\Engine\5.2.1.3\ccSvcHst.exe (3136)
C:\Windows\system32\svchost.exe (4308)
C:\Windows\system32\SearchProtocolHost.exe (4576)
C:\Windows\System32\svchost.exe (4808)
C:\Windows\system32\wbem\wmiprvse.exe (4160)
C:\Windows\system32\sppsvc.exe (3168)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (4780)
C:\Windows\system32\wbem\wmiprvse.exe (2976)
C:\Windows\system32\svchost.exe (4832)
C:\UsbFix\Go.exe (2180)
C:\Program Files\Windows Media Player\wmpnetwk.exe (1960)
C:\Windows\system32\SearchFilterHost.exe (2896)

################## | Processus Stoppés |

Stoppé! C:\Windows\system32\nvvsvc.exe (804)
Stoppé! C:\Windows\System32\spoolsv.exe (1312)
Stoppé! c:\Program Files (x86)\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe (1436)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1548)
Stoppé! C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe (1636)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (1696)
Stoppé! C:\Program Files\Microsoft LifeCam\MSCamS64.exe (1724)
Stoppé! C:\Program Files (x86)\Norton 360\Engine\5.2.1.3\ccSvcHst.exe (1860)
Stoppé! C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (1948)
Stoppé! C:\Windows\system32\nvvsvc.exe (1988)
Stoppé! C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (1460)
Stoppé! C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe (1844)
Stoppé! C:\OEM\USBDECTION\USBS3S4Detection.exe (1576)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2072)
Stoppé! C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe (2120)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2160)
Stoppé! C:\Windows\system32\taskhost.exe (2816)
Stoppé! C:\Windows\system32\WUDFHost.exe (3204)
Stoppé! C:\Windows\vVX3000.exe (3328)
Stoppé! C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe (3568)
Stoppé! C:\Windows\SysWOW64\DllHost.exe (3600)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3640)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3744)
Stoppé! C:\Windows\system32\taskeng.exe (3996)
Stoppé! C:\Program Files (x86)\Norton 360\Engine\5.2.1.3\ccSvcHst.exe (3136)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (4576)
Stoppé! C:\Windows\system32\sppsvc.exe (3168)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (4780)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (1960)

################## | Éléments infectieux |

Supprimé! C:\Users\Nicolas\AppData\Local\Temp\VP6Install.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-18
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1897001538-1432513993-2652506269-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1002
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1003
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1006
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1007
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1008
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1009
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1010
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1011
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1012
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1015
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1016
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2846350991-3442674597-2687420554-1001

(!) Fichiers temporaires supprimés.

################## | Registre |

################## | Mountpoints2 |

################## | Listing |

[06/06/2012 - 13:24:15 | SHD ] C:\$Recycle.Bin
[31/05/2011 - 18:24:50 | D ] C:\AeriaGames
[25/11/2011 - 15:26:12 | D ] C:\Archivos de programa
[05/06/2012 - 21:32:40 | RASHD ] C:\Autorun.inf
[06/06/2012 - 07:39:38 | D ] C:\Config.Msi
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[02/10/2011 - 19:22:04 | D ] C:\Fraps
[01/05/2010 - 20:58:56 | D ] C:\GAMIGO
[12/02/2012 - 17:45:26 | D ] C:\gPotato.eu
[06/06/2012 - 13:06:10 | ASH | 3113558016] C:\hiberfil.sys
[17/11/2009 - 20:44:48 | D ] C:\Intel
[17/11/2011 - 19:49:15 | D ] C:\Language
[17/11/2009 - 21:03:26 | RHD ] C:\MSOCache
[17/01/2012 - 18:46:50 | D ] C:\Netgame
[22/10/2011 - 13:13:54 | D ] C:\OEM
[06/06/2012 - 13:06:21 | ASH | 4151410688] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[05/06/2012 - 17:14:32 | D ] C:\Program Files
[06/06/2012 - 07:39:40 | D ] C:\Program Files (x86)
[06/06/2012 - 07:39:13 | HD ] C:\ProgramData
[09/08/2011 - 09:42:28 | D ] C:\psp_video
[16/04/2010 - 09:01:01 | SHD ] C:\Recovery
[06/06/2012 - 13:06:48 | SHD ] C:\System Volume Information
[17/11/2011 - 18:35:10 | D ] C:\téléchargements
[06/06/2012 - 13:24:15 | D ] C:\UsbFix
[06/06/2012 - 13:12:30 | A | 8862] C:\UsbFix.txt
[05/06/2012 - 21:15:43 | D ] C:\UsbFix_Upload_Me
[13/05/2012 - 21:41:31 | N | 174] C:\user.js
[06/06/2012 - 07:39:26 | D ] C:\Users
[06/06/2012 - 07:39:46 | D ] C:\Windows
[06/06/2012 - 13:24:15 | SHD ] D:\$RECYCLE.BIN
[05/06/2012 - 21:32:40 | RASHD ] D:\Autorun.inf
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1028.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1031.txt
[07/11/2007 - 09:00:40 | N | 10134] D:\eula.1033.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1036.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1040.txt
[07/11/2007 - 09:00:40 | N | 118] D:\eula.1041.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.1042.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.2052.txt
[07/11/2007 - 09:00:40 | N | 17734] D:\eula.3082.txt
[07/11/2007 - 09:00:40 | N | 1110] D:\globdata.ini
[07/11/2007 - 09:44:20 | N | 855040] D:\install.exe
[07/11/2007 - 09:00:40 | N | 843] D:\install.ini
[07/11/2007 - 09:44:20 | N | 75280] D:\install.res.1028.dll
[07/11/2007 - 09:44:20 | N | 95248] D:\install.res.1031.dll
[07/11/2007 - 09:44:20 | N | 90128] D:\install.res.1033.dll
[07/11/2007 - 09:44:20 | N | 96272] D:\install.res.1036.dll
[07/11/2007 - 09:44:20 | N | 94224] D:\install.res.1040.dll
[07/11/2007 - 09:44:20 | N | 80400] D:\install.res.1041.dll
[07/11/2007 - 09:44:20 | N | 78864] D:\install.res.1042.dll
[07/11/2007 - 09:44:20 | N | 74768] D:\install.res.2052.dll
[07/11/2007 - 09:44:20 | N | 95248] D:\install.res.3082.dll
[29/05/2011 - 11:47:46 | D ] D:\N360_BACKUP
[06/06/2012 - 13:06:48 | SHD ] D:\System Volume Information
[07/11/2007 - 09:00:40 | N | 5686] D:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] D:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] D:\VC_RED.MSI

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F |
0
Utilisateur anonyme
 
re

enumere moi le contenu de ceci :

C:\Archivos de programa

ne clique sur rien , releve juste les noms
il me semble que c'est un truc pourri j'en attends confirmation
0
Ne_Me_Rate_Pas
 
En Effet c'est truc pourri ce dossier donne rien
Archivos de Programa --> internet explorer (?) ---> MUI ---> 0409 --> ensuite dossier vide
Y a rien dans ce dosser
0
Utilisateur anonyme
 
=> poubelle (en appuyant sur "maj" comme ca , ca part pas dans la corbeille")

=============

Désactive toutes tes protections si possible , antivirus , sandbox , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://forums-fec.be/gen-hackman/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
Ne_Me_Rate_Pas
 
Voici:
http://pjjoint.malekal.com/files.php?id=20120606_e9u14m15z10q14
0
Utilisateur anonyme
 
firefox à mettre à jour 12 => 13

le rapport n'est pas complet
0
Ne_Me_Rate_Pas
 
J'ai passer Firefox 13 normalement
0