Hacker et fenêtre de dialogue

Résolu
morme Messages postés 74 Statut Membre -  
 MrIstar -
Bonjour,


Voila j'ai un problème sur mon pc portable. Hier une fenêtre s'est ouverte sur mon écran et dedans quelqu'un se prétendant être un hacker s'est mit a me parler en me disant d'appeler 10 fois un numéro (qu'il ne m'a pas donné) sinon il me pétait mon pc. La fenêtre était introuvable dans le gestionnaire des taches. Je ne pouvais pas cliquer dessus, ni la déplacer et elle avait la priorité sur tout autre programme. Et le hacker pouvait contrôler ma souris.
Je me suis rendu compte alors que je n'avais toujours pas installé d'antivirus (shame on me). J'ai donc coupé mon pc d'internet et j'ai installé avast, je lui ai fait faire un scan minutieux, il n'a rien trouvé.
Et le même phénomène s'est produit aujourd'hui. En coupant internet, j'arrive a empêcher le hacker d'avoir accès a mon pc, mais ce n'est pas vraiment pratique quoi

J'ai prit un screen shot, mais je ne sais pas si je peux le poster (et pardon pour le message parfois sans accent, je post depuis un pc avec clavier qwerty)

Je suis sur Windows seven.

Le hacker veut que j'appelle ce numéro : 0 899 700 497
Comment l'empêcher de me parler de nouveau et qu'il prenne le contrôle de mon pc ?
A voir également:

39 réponses

freddydu05 Messages postés 393 Statut Membre 10
 
change d'antivirus avast est nul jai eu pareil que toi jai donc acheter un antivirus et lui il a vite trouver il faut que tu prenne kaspersky pure
0
Templier Nocturne Messages postés 9989 Statut Membre 1 107
 
n'importe quoi...
0
Templier Nocturne Messages postés 9989 Statut Membre 1 107
 
tu dis que tu as installé avast!, avant tu n'avais rien comme anti virus ?
0
Kafiristanica Messages postés 266 Date d'inscription   Statut Membre Dernière intervention   28
 
c'est ce qu'il dit dans son message ;)
0
Templier Nocturne Messages postés 9989 Statut Membre 1 107
 
ha oui tiens, j'ai sauté une phrase (et pas la moins importante :P)
0
freddydu05 Messages postés 393 Statut Membre 10
 
pour toi peut etre en tout cas moi maintenant je suis tranquil plus d'intrusion
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Templier Nocturne Messages postés 9989 Statut Membre 1 107
 
moi non plus, je n'ai pas d'intrusions... pourtant j'ai avast!...

je ne dis pas que avast! est aussi bon que kapersky, mais tu admettras que niveau qualité/prix, il est imbatable...
0
Kafiristanica Messages postés 266 Date d'inscription   Statut Membre Dernière intervention   28
 
change ton mot de passe de connexion, non ?
0
morme Messages postés 74 Statut Membre 4
 
Je n'avais pas d'antivirus, je viens de l'acheter et j'ai fait la connerie de m'en servir deux jours sans mettre d'anti-virus.

Il n'y aurait pas moyen de retrouver le programme qui fait cette fenetre ?

Et quand tu parle de mot de passe de connexion, pardon de ma question, mais connexion a quoi ? (je ne suis pas super calé, désolé)
0
Templier Nocturne Messages postés 9989 Statut Membre 1 107
 
tu dis que le portable a deux jours ?

dans ce cas, je te propose de ne pas se casser la tête, autant remettre le PC aux paramètres d'usine, ce qui effacera tout ce qui s'est passé depuis l'achat du PC :)

tu te retrouveras avec un PC comme neuf :)

cette solution te convient ? (tu peux également dire non, auquel cas, on t'aidera a désinfecter ton PC, mais c'est plus long ;) )
0
morme Messages postés 74 Statut Membre 4
 
Je ne sais plus exactement quand je l'ai reçu, mais c'est il y a quelques jours.

Je préférerais le désinfecter si cela ne vous ennuie pas de m'aider car je l'ai acheter via la boutique en ligne cdiscount, et leur service après vente est particulièrement lent et chiant.
0
Templier Nocturne Messages postés 9989 Statut Membre 1 107
 
qui a parlé du service après vente ;)

il y a tout ce qu'il faut sur le PC, c'est l'affaire d'une heure ;)
0
morme Messages postés 74 Statut Membre 4
 
j'ai lu trop vite, du coup j'ai compris de travers, désolé lol.

je préférerais savoir le désinfecter malgré tout, au cas ou cette situation devait survenir a nouveau. J'aimerais pas devoir le remettre a zéro de nouveau d'ici quelques mois si je devais me faire avoir encore.
0
math_b67 Messages postés 604 Statut Membre 69
 
Encore une fois je suis d'accord avec toi ^^
Morme, faire un formatage ne te demande pas de consulter le SAV, mais juste quelques informations et peut-être un peu d'aide que tu trouveras ici ;)
Si j'étais toi j'opterais pour cette solution plutôt que de chercher un virus qui m'a l'air plutôt coriace à supprimer...
0
morme Messages postés 74 Statut Membre 4
 
Erf, vous pensez que c'est vraiment trop chaud de faire autrement ?
0
Templier Nocturne Messages postés 9989 Statut Membre 1 107
 
je préférerais savoir le désinfecter malgré tout, au cas ou cette situation devait survenir a nouveau.

ben c'est a dire qu'on ne va pas t'expliquer comment désinfecter, mais on va te demander de suivre différentes étapes pour désinfecter ^^

en gros, on va te donner un truc à faire, tu vas poster un rapport, et la personne qui te désinfectera etudiera le rapport avant de te donner une nouvelle étape.

donc même si on désinfecte le PC, s'il est de nouveau infecté à l'avenir, il faudra quand même tout reprendre depuis le début ;)
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut,

ça ressemble à un RAT.

:)
0
morme Messages postés 74 Statut Membre 4
 
RAT ?
0
math_b67 Messages postés 604 Statut Membre 69
 
Salut,

Tu peux expliquer en gros ce qu'est un RAT ?
Parce que j'ai cherché et je suis tombé sur un article de wikipédia qui disait que
Le mot « rat » est un nom vernaculaire ambigu qui peut désigner, en français, des centaines d'espèces différentes dans le monde de mammifères rongeurs omnivores, dont la queue est nue, les dents tranchantes et le museau pointu. Les rats sont le plus souvent de la famille des Muridés ou, de façon plus restrictive, du genre Rattus qui regroupe les espèces les plus communes : Rattus rattus, le rat noir, et Rattus norvegicus, le rat d'égout qui a donné le rat domestique en élevage. Néanmoins, par analogie, le terme désigne aussi quelques espèces de rongeurs qui ne font partie de la famille des Muridés comme le Rat palmiste, le Rat-chinchilla, etc.

Hahah ^^
0
morme Messages postés 74 Statut Membre 4
 
Lol, nan nan, il n'y a pas de rat de ce genre la qui soit rentré dans mon pc X)
0
math_b67 Messages postés 604 Statut Membre 69
 
Heureusement sinon il y aurait un gros problème ! :)
0
math_b67 Messages postés 604 Statut Membre 69
 
Je suis d'accord avec Templier Nocturne, Avast! fait très bien l'affaire, il suffit de le mettre a jour régulièrement. Et ce n'est pas changer d'antivirus qui va lui permettre de se débarrasser du virus, maintenant que l'intrusion est faite...
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
RAT = Remote Access Tool

Bien souvent c'est un skiddy (Script Kidddy) qui fait ça, t'installe son exe et il a accès à ton PC.

Voir : http://www.malekal.com/2011/06/29/rat-bifrose-botnet-pour-les-nuls/
0
math_b67 Messages postés 604 Statut Membre 69
 
Merci pour l'info :)
0
Templier Nocturne Messages postés 9989 Statut Membre 1 107
 
En gros, encore un bizut qui se prend pour Dieu ^^
0
morme Messages postés 74 Statut Membre 4
 
merci de l'info, je ne sais pas si c'est ça, mais ça y ressemble
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
@Templier Nocture :

Je peux désinfecter ? :D
0
Templier Nocturne Messages postés 9989 Statut Membre 1 107
 
Ben oui, moi j'ai pas les compétences pour ^^

mais je trouve dommage de désinfecter plutot que de formater, sans réelle raison :/
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Au contraire mon lapin mieux vaut désinfecter que de formater \o/
0
Templier Nocturne Messages postés 9989 Statut Membre 1 107
 
ben en temps normal, je pense aussi, ça évite d'avoir à tout réinstaller, mais là le PC est neuf ^^
0
math_b67 Messages postés 604 Statut Membre 69
 
Oui mieux vaut désinfecter, mais dans son cas ce serait une perte de temps. Il vient de recevoir son PC, il fait 2/3 sauvegardes et le tour est joué ^^

Bon sur ceux, je vous laisse les amis, je part en week-end ! :))
Bon Week-end a tous, à lundi !
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
@morme

Bonjour,

On va regarder par où vient ton "hacker" :

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ Installe et lance ZHPDiag.exe

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com

▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Envoyer le fichier".

Un lien de cette forme :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

A+
0
morme Messages postés 74 Statut Membre 4
 
Sauf qu'il faut une connexion internet pour faire l'analyse, non ?
0
Templier Nocturne Messages postés 9989 Statut Membre 1 107
 
non, pas besoin ^^
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
nan c'juste pour qu'il vérifie s'il n'y a pas une mise à jour du logiciel, c'est pas indispensable :)
0
Templier Nocturne Messages postés 9989 Statut Membre 1 107
 
bon ben j'vais vous laisser dans l'intimité du topic, moi j'vais finir ma nuit, la mienne a été difficile à cause d'une croisade contre les moustiques de ma chambres ('culés de moustiques... ils m'ont pas eu !) ;)
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
mdr :D

s'ils pouvaient sucer la graisse au lieu de sucer le sang ceux là :o))))
0
morme Messages postés 74 Statut Membre 4
 
0
morme Messages postés 74 Statut Membre 4
 
je n'ai jamais eut de problème avec avast non plus, l'erreur la vient de moi, pas de l'antivirus
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
OK.

O4 - HKCU\..\Run: [wmpnetk] . (...) -- C:\Users\Marion\AppData\Local\Temp\wmpnet32.exe

lolilol le "logiciel" qui démarre depuis les fichiers temporaires :D :D

tu peux faire ceci STP ?
Affiche tes fichiers et dossiers cachés
Ensuite tu te rends dans le dossier en question
clic droit -> envoyer vers -> dossier compressé sur le fichier en question
et tu me fais parvenir le zip, par la messagerie privée du forum :)

==================================================

Ensuite :

Copie ces lignes en gras :

O4 - HKCU\..\Run: [wmpnetk] . (...) -- C:\Users\Marion\AppData\Local\Temp\wmpnet32.exe => Infection Rogue (Trojan.FakeAlert)
O43 - CFD: 12/06/2012 - 18:26:35 - [14,359] ----D C:\Users\Marion\AppData\Roaming\OpenCandy => Infection PUP (Adware.OpenCandy)
O61 - LFC:Last File Created 12/06/2012 - 17:26:37 ---A- C:\Users\Marion\AppData\Roaming\OpenCandy\5A7ADC1656604B46946CB2B31FEB3968\3188.ico [64710] => Infection PUP (Adware.OpenCandy)
O61 - LFC:Last File Created 12/06/2012 - 17:26:43 ---A- C:\Users\Marion\AppData\Roaming\OpenCandy\5A7ADC1656604B46946CB2B31FEB3968\AVG923_p1v3.exe [5094744] => Infection PUP (Adware.OpenCandy)
O61 - LFC:Last File Created 13/06/2012 - 10:10:24 ---A- C:\Users\Marion\AppData\Roaming\OpenCandy\5A7ADC1656604B46946CB2B31FEB3968\EBB77268-338F-4C6A-8590-AD88FED26F4A [5041] => Infection PUP (Adware.OpenCandy)
[HKCU\Software\DC3_FEXEC] => Infection Diverse (Malware.Trace)
C:\Users\Marion\AppData\Roaming\OpenCandy => Infection PUP (Adware.OpenCandy)


Ouvre ZHPFix
Clique sur le bouton H, les lignes copiées vont apparaître
Clique sur le bouton GO
Poste le rapport

A+
0
morme Messages postés 74 Statut Membre 4
 
tu veux que je t'envoie tout mon dossier des fichiers temporaires ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
à la limite on s'en fiche, puisque je le shoote avec ZHPFix, on va le récupérer après dans la quarantaine de ZHPFix :)
0
morme Messages postés 74 Statut Membre 4
 
Via mp, je ne vois pas comment envoyer un fichier :/
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
envoie le sur https://www.cjoint.com/ et transmet moi le lien

désolé, j'ai oublié ça :p
0