Hacker et fenêtre de dialogue

Résolu/Fermé
morme Messages postés 69 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 16 novembre 2015 - 15 juin 2012 à 15:11
 MrIstar - 19 nov. 2013 à 00:07
Bonjour,


Voila j'ai un problème sur mon pc portable. Hier une fenêtre s'est ouverte sur mon écran et dedans quelqu'un se prétendant être un hacker s'est mit a me parler en me disant d'appeler 10 fois un numéro (qu'il ne m'a pas donné) sinon il me pétait mon pc. La fenêtre était introuvable dans le gestionnaire des taches. Je ne pouvais pas cliquer dessus, ni la déplacer et elle avait la priorité sur tout autre programme. Et le hacker pouvait contrôler ma souris.
Je me suis rendu compte alors que je n'avais toujours pas installé d'antivirus (shame on me). J'ai donc coupé mon pc d'internet et j'ai installé avast, je lui ai fait faire un scan minutieux, il n'a rien trouvé.
Et le même phénomène s'est produit aujourd'hui. En coupant internet, j'arrive a empêcher le hacker d'avoir accès a mon pc, mais ce n'est pas vraiment pratique quoi

J'ai prit un screen shot, mais je ne sais pas si je peux le poster (et pardon pour le message parfois sans accent, je post depuis un pc avec clavier qwerty)

Je suis sur Windows seven.

Le hacker veut que j'appelle ce numéro : 0 899 700 497
Comment l'empêcher de me parler de nouveau et qu'il prenne le contrôle de mon pc ?
A voir également:

39 réponses

freddydu05 Messages postés 363 Date d'inscription mercredi 6 juin 2012 Statut Membre Dernière intervention 7 août 2016 10
15 juin 2012 à 15:15
change d'antivirus avast est nul jai eu pareil que toi jai donc acheter un antivirus et lui il a vite trouver il faut que tu prenne kaspersky pure
0
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 1 103
15 juin 2012 à 15:18
n'importe quoi...
0
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 1 103
15 juin 2012 à 15:18
tu dis que tu as installé avast!, avant tu n'avais rien comme anti virus ?
0
Kafiristanica Messages postés 266 Date d'inscription mardi 12 juin 2012 Statut Membre Dernière intervention 27 août 2012 28
15 juin 2012 à 15:28
c'est ce qu'il dit dans son message ;)
0
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 1 103
15 juin 2012 à 15:50
ha oui tiens, j'ai sauté une phrase (et pas la moins importante :P)
0
freddydu05 Messages postés 363 Date d'inscription mercredi 6 juin 2012 Statut Membre Dernière intervention 7 août 2016 10
15 juin 2012 à 15:22
pour toi peut etre en tout cas moi maintenant je suis tranquil plus d'intrusion
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 1 103
15 juin 2012 à 15:25
moi non plus, je n'ai pas d'intrusions... pourtant j'ai avast!...

je ne dis pas que avast! est aussi bon que kapersky, mais tu admettras que niveau qualité/prix, il est imbatable...
0
Kafiristanica Messages postés 266 Date d'inscription mardi 12 juin 2012 Statut Membre Dernière intervention 27 août 2012 28
15 juin 2012 à 15:28
change ton mot de passe de connexion, non ?
0
morme Messages postés 69 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 16 novembre 2015 4
15 juin 2012 à 15:33
Je n'avais pas d'antivirus, je viens de l'acheter et j'ai fait la connerie de m'en servir deux jours sans mettre d'anti-virus.

Il n'y aurait pas moyen de retrouver le programme qui fait cette fenetre ?

Et quand tu parle de mot de passe de connexion, pardon de ma question, mais connexion a quoi ? (je ne suis pas super calé, désolé)
0
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 1 103
15 juin 2012 à 15:54
tu dis que le portable a deux jours ?

dans ce cas, je te propose de ne pas se casser la tête, autant remettre le PC aux paramètres d'usine, ce qui effacera tout ce qui s'est passé depuis l'achat du PC :)

tu te retrouveras avec un PC comme neuf :)

cette solution te convient ? (tu peux également dire non, auquel cas, on t'aidera a désinfecter ton PC, mais c'est plus long ;) )
0
morme Messages postés 69 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 16 novembre 2015 4
15 juin 2012 à 16:03
Je ne sais plus exactement quand je l'ai reçu, mais c'est il y a quelques jours.

Je préférerais le désinfecter si cela ne vous ennuie pas de m'aider car je l'ai acheter via la boutique en ligne cdiscount, et leur service après vente est particulièrement lent et chiant.
0
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 1 103
15 juin 2012 à 16:07
qui a parlé du service après vente ;)

il y a tout ce qu'il faut sur le PC, c'est l'affaire d'une heure ;)
0
morme Messages postés 69 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 16 novembre 2015 4
15 juin 2012 à 16:16
j'ai lu trop vite, du coup j'ai compris de travers, désolé lol.

je préférerais savoir le désinfecter malgré tout, au cas ou cette situation devait survenir a nouveau. J'aimerais pas devoir le remettre a zéro de nouveau d'ici quelques mois si je devais me faire avoir encore.
0
math_b67 Messages postés 529 Date d'inscription dimanche 5 octobre 2008 Statut Membre Dernière intervention 1 juin 2021 69
15 juin 2012 à 16:16
Encore une fois je suis d'accord avec toi ^^
Morme, faire un formatage ne te demande pas de consulter le SAV, mais juste quelques informations et peut-être un peu d'aide que tu trouveras ici ;)
Si j'étais toi j'opterais pour cette solution plutôt que de chercher un virus qui m'a l'air plutôt coriace à supprimer...
0
morme Messages postés 69 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 16 novembre 2015 4
15 juin 2012 à 16:20
Erf, vous pensez que c'est vraiment trop chaud de faire autrement ?
0
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 1 103
15 juin 2012 à 16:22
je préférerais savoir le désinfecter malgré tout, au cas ou cette situation devait survenir a nouveau.

ben c'est a dire qu'on ne va pas t'expliquer comment désinfecter, mais on va te demander de suivre différentes étapes pour désinfecter ^^

en gros, on va te donner un truc à faire, tu vas poster un rapport, et la personne qui te désinfectera etudiera le rapport avant de te donner une nouvelle étape.

donc même si on désinfecte le PC, s'il est de nouveau infecté à l'avenir, il faudra quand même tout reprendre depuis le début ;)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2012 à 16:09
Salut,

ça ressemble à un RAT.

:)
0
morme Messages postés 69 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 16 novembre 2015 4
15 juin 2012 à 16:16
RAT ?
0
math_b67 Messages postés 529 Date d'inscription dimanche 5 octobre 2008 Statut Membre Dernière intervention 1 juin 2021 69
15 juin 2012 à 16:19
Salut,

Tu peux expliquer en gros ce qu'est un RAT ?
Parce que j'ai cherché et je suis tombé sur un article de wikipédia qui disait que
Le mot « rat » est un nom vernaculaire ambigu qui peut désigner, en français, des centaines d'espèces différentes dans le monde de mammifères rongeurs omnivores, dont la queue est nue, les dents tranchantes et le museau pointu. Les rats sont le plus souvent de la famille des Muridés ou, de façon plus restrictive, du genre Rattus qui regroupe les espèces les plus communes : Rattus rattus, le rat noir, et Rattus norvegicus, le rat d'égout qui a donné le rat domestique en élevage. Néanmoins, par analogie, le terme désigne aussi quelques espèces de rongeurs qui ne font partie de la famille des Muridés comme le Rat palmiste, le Rat-chinchilla, etc.

Hahah ^^
0
morme Messages postés 69 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 16 novembre 2015 4
15 juin 2012 à 16:22
Lol, nan nan, il n'y a pas de rat de ce genre la qui soit rentré dans mon pc X)
0
math_b67 Messages postés 529 Date d'inscription dimanche 5 octobre 2008 Statut Membre Dernière intervention 1 juin 2021 69
15 juin 2012 à 16:29
Heureusement sinon il y aurait un gros problème ! :)
0
math_b67 Messages postés 529 Date d'inscription dimanche 5 octobre 2008 Statut Membre Dernière intervention 1 juin 2021 69
15 juin 2012 à 16:12
Je suis d'accord avec Templier Nocturne, Avast! fait très bien l'affaire, il suffit de le mettre a jour régulièrement. Et ce n'est pas changer d'antivirus qui va lui permettre de se débarrasser du virus, maintenant que l'intrusion est faite...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2012 à 16:28
RAT = Remote Access Tool

Bien souvent c'est un skiddy (Script Kidddy) qui fait ça, t'installe son exe et il a accès à ton PC.

Voir : http://www.malekal.com/2011/06/29/rat-bifrose-botnet-pour-les-nuls/
0
math_b67 Messages postés 529 Date d'inscription dimanche 5 octobre 2008 Statut Membre Dernière intervention 1 juin 2021 69
15 juin 2012 à 16:29
Merci pour l'info :)
0
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 1 103
15 juin 2012 à 16:30
En gros, encore un bizut qui se prend pour Dieu ^^
0
morme Messages postés 69 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 16 novembre 2015 4
15 juin 2012 à 16:41
merci de l'info, je ne sais pas si c'est ça, mais ça y ressemble
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2012 à 16:33
@Templier Nocture :

Je peux désinfecter ? :D
0
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 1 103
15 juin 2012 à 16:36
Ben oui, moi j'ai pas les compétences pour ^^

mais je trouve dommage de désinfecter plutot que de formater, sans réelle raison :/
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2012 à 16:37
Au contraire mon lapin mieux vaut désinfecter que de formater \o/
0
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 1 103
15 juin 2012 à 16:38
ben en temps normal, je pense aussi, ça évite d'avoir à tout réinstaller, mais là le PC est neuf ^^
0
math_b67 Messages postés 529 Date d'inscription dimanche 5 octobre 2008 Statut Membre Dernière intervention 1 juin 2021 69
15 juin 2012 à 16:39
Oui mieux vaut désinfecter, mais dans son cas ce serait une perte de temps. Il vient de recevoir son PC, il fait 2/3 sauvegardes et le tour est joué ^^

Bon sur ceux, je vous laisse les amis, je part en week-end ! :))
Bon Week-end a tous, à lundi !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2012 à 16:38
@morme

Bonjour,

On va regarder par où vient ton "hacker" :

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ Installe et lance ZHPDiag.exe

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com

▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Envoyer le fichier".

Un lien de cette forme :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

A+
0
morme Messages postés 69 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 16 novembre 2015 4
15 juin 2012 à 16:47
Sauf qu'il faut une connexion internet pour faire l'analyse, non ?
0
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 1 103
15 juin 2012 à 16:48
non, pas besoin ^^
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2012 à 16:48
nan c'juste pour qu'il vérifie s'il n'y a pas une mise à jour du logiciel, c'est pas indispensable :)
0
Templier Nocturne Messages postés 7734 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 21 mai 2016 1 103
15 juin 2012 à 16:51
bon ben j'vais vous laisser dans l'intimité du topic, moi j'vais finir ma nuit, la mienne a été difficile à cause d'une croisade contre les moustiques de ma chambres ('culés de moustiques... ils m'ont pas eu !) ;)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2012 à 16:53
mdr :D

s'ils pouvaient sucer la graisse au lieu de sucer le sang ceux là :o))))
0
morme Messages postés 69 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 16 novembre 2015 4
15 juin 2012 à 16:54
0
morme Messages postés 69 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 16 novembre 2015 4
15 juin 2012 à 16:55
je n'ai jamais eut de problème avec avast non plus, l'erreur la vient de moi, pas de l'antivirus
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2012 à 17:06
OK.

O4 - HKCU\..\Run: [wmpnetk] . (...) -- C:\Users\Marion\AppData\Local\Temp\wmpnet32.exe

lolilol le "logiciel" qui démarre depuis les fichiers temporaires :D :D

tu peux faire ceci STP ?
Affiche tes fichiers et dossiers cachés
Ensuite tu te rends dans le dossier en question
clic droit -> envoyer vers -> dossier compressé sur le fichier en question
et tu me fais parvenir le zip, par la messagerie privée du forum :)

==================================================

Ensuite :

Copie ces lignes en gras :

O4 - HKCU\..\Run: [wmpnetk] . (...) -- C:\Users\Marion\AppData\Local\Temp\wmpnet32.exe => Infection Rogue (Trojan.FakeAlert)
O43 - CFD: 12/06/2012 - 18:26:35 - [14,359] ----D C:\Users\Marion\AppData\Roaming\OpenCandy => Infection PUP (Adware.OpenCandy)
O61 - LFC:Last File Created 12/06/2012 - 17:26:37 ---A- C:\Users\Marion\AppData\Roaming\OpenCandy\5A7ADC1656604B46946CB2B31FEB3968\3188.ico [64710] => Infection PUP (Adware.OpenCandy)
O61 - LFC:Last File Created 12/06/2012 - 17:26:43 ---A- C:\Users\Marion\AppData\Roaming\OpenCandy\5A7ADC1656604B46946CB2B31FEB3968\AVG923_p1v3.exe [5094744] => Infection PUP (Adware.OpenCandy)
O61 - LFC:Last File Created 13/06/2012 - 10:10:24 ---A- C:\Users\Marion\AppData\Roaming\OpenCandy\5A7ADC1656604B46946CB2B31FEB3968\EBB77268-338F-4C6A-8590-AD88FED26F4A [5041] => Infection PUP (Adware.OpenCandy)
[HKCU\Software\DC3_FEXEC] => Infection Diverse (Malware.Trace)
C:\Users\Marion\AppData\Roaming\OpenCandy => Infection PUP (Adware.OpenCandy)


Ouvre ZHPFix
Clique sur le bouton H, les lignes copiées vont apparaître
Clique sur le bouton GO
Poste le rapport

A+
0
morme Messages postés 69 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 16 novembre 2015 4
15 juin 2012 à 17:22
tu veux que je t'envoie tout mon dossier des fichiers temporaires ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2012 à 17:27
à la limite on s'en fiche, puisque je le shoote avec ZHPFix, on va le récupérer après dans la quarantaine de ZHPFix :)
0
morme Messages postés 69 Date d'inscription mercredi 23 mai 2012 Statut Membre Dernière intervention 16 novembre 2015 4
15 juin 2012 à 17:28
Via mp, je ne vois pas comment envoyer un fichier :/
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2012 à 17:30
envoie le sur https://www.cjoint.com/ et transmet moi le lien

désolé, j'ai oublié ça :p
0