Serais-je victime de hack ?

Cedric5170 Messages postés 720 Statut Membre -  
Cedric5170 Messages postés 720 Statut Membre -
Bonjour il y'a à peine 10 min j'ai eu un "beug" je jouai tranquillement quand d'un coup mon PC c'est figer une "boite de dialogue" c'est ouverte ça disai ceçi

<N'eteind pas ton PC il ne redemarrera plus repond a ses questions 1 quel age a tu? 2 a tu steam? 3 que veut tu savoir du piratage?>

Je n'ai jamais eu affaire à ça je n'ai pas pris se message au sérieux j'ai donc redemarrer mon PC mais windows 8 c'est mis en reparation de disque il a mis + de temps à redemarrer j'ignore totalement la provenance de se truc je pense que je me suis fais"pirater" es-ce que je court encore des risques maintenant? que doit-je faire? quel précaution prendre?
PS: j'ai vite couper mon modem quand j'ai vu ça
A voir également:

13 réponses

totodunet Messages postés 1513 Statut Membre 201
 
salut! ouaip tu dois être infecté d'un truc.

fais un scan avec ton antivirus pour repérer si il y a pas des fichiers infectés
un nettoyage avec CCleaner, AdwCleaner de Xplode et MalwareBytes
0
arthurg95 Messages postés 2736 Statut Membre 341
 
Bonjour,

Effectivement c'est une mauvaise blague...
Soit un programme qui a été installé sur ton ordi avec un déclenchement sur timer, soit une faille...

Les risques... Une mise hors service de ton PC, ou un vol de données, ... N'importe quoi.
Déjà, tout en laissant internet déconnecté, vérifie si ton pare-feu est bien actif et ton antivirus aussi (vérifie la liste des exception si quelqu'un a eu accès physiquement à ton PC).

Ensuite, une petite analyse avec RogueKiller, et tu postes ton rapport ici.
0
Cedric5170 Messages postés 720 Statut Membre 70
 
non je suis le seul à avoir uiliser le PC depuis son achat a vrai dire je telecharge beaucoup donc voila je cherche pas a comprendre plus je vais essyayer ADW et un scan virus
PS: j'ai Avira comme anti virus es-ce un bon?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Salut,



Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis:


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cedric5170 Messages postés 720 Statut Membre 70
 
salut merci de votre aide j'ai ADW mais impossible de le lancer depuis le problème que j'ai eu je ne sais plus rien lancer en mode administrateur ça fais la meme chose avec d'autre programme au fait quand je clic sur <lancer en administrateur> sur n'importe quel programme rien ne se lance AU SECOUR!!!
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
fais une restauration du système à una date antérieure au problème.
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
0
Cedric5170 Messages postés 720 Statut Membre 70
 
j'ai fais une restauration mais depuis impossible d'ouvrir certain programme dans le menu windows 8 je ne sais plus acceder a skype ni a windows store je clic dessus mais rien ne se lance
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
0
Cedric5170 Messages postés 720 Statut Membre 70
 
merci pour ton aide mais faut-il le CD de Windows ou la clé? car une fois j'avais apporter mon PC chez un technicien pour changer mon Disque Dur et c'est lui qui m'a mis Windows 8
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
non y a pas besoin du CD.
Ca remet Windows d'applomb.
0
Cedric5170 Messages postés 720 Statut Membre 70
 
bon voila j'ai été dans les paramètre général de Windows 8 j'ai fais <actualiser votre PC sans affecter vos fichier> mais un message me dis que certain fichiers sont manquant que mon support machin ou mon CD de configuration peuvent me les fournir mais le hic c'est que j'ai ni l'un ni l'autre comment puis-je procéder?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
ha \o

Me demande s'il a pas supprimé des fichiers vitals le gars...


pour voir :

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Cedric5170 Messages postés 720 Statut Membre 70
 
je ne suis pas sous avast mais sous Avira
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
alors ne fais pas les manips qui sont données pour Avast! \o/
0
Cedric5170 Messages postés 720 Statut Membre 70
 
bin je suis pas informaticien je comprend pas vraiment le tuto que tu m'a expliquer
0
Cedric5170 Messages postés 720 Statut Membre 70
 
ça me fais royalement ch*** pourquoi se maudit hacker s'attaque a moi je ne suis qu'un simple citoyen avec un revenu mensuel très modeste si mon PC rend l'ame je n'ai aucun moyen d'en racheter un :'(
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
faut réinstaller Windows au pire.
Tu n'as pas fait de DVD de sauvegarde quand tu l'as acheté ?
0
Cedric5170 Messages postés 720 Statut Membre 70
 
au fait je n'ai pas acheter windows 8 c'est un ami qui tien un magasin d'informatique qui m'a insstaler windows 8 quand je suis venu remplacer mon disque dur chez lui au fait je trouvai un peut cher de payer 85€ pour un DD 320Go donc il m'a proposer de me mettre Windows 8 pour que je sois gagnant
0
Cedric5170 Messages postés 720 Statut Membre 70
 
voila j'ai telecharger OTL j'ai cocher TOUS dans chaque case et j'ai chocher TOUS LES ADMINISTRATEURS puis j'ai lancé le scan je vous tien au courent
0