Ordinateur Infecté sans cesse et Contrôle à Distance

Résolu/Fermé
BALBINOP Messages postés 34 Date d'inscription lundi 27 juin 2016 Statut Membre Dernière intervention 28 janvier 2017 - 27 juin 2016 à 18:00
El_Rigolo Messages postés 1832 Date d'inscription samedi 29 décembre 2007 Statut Contributeur Dernière intervention 16 juillet 2021 - 2 juil. 2016 à 14:11
Bonjour à tous,

J'espère que vous allez bien.

Je viens souvent sur "Comment Ca Marche" quand j'ai un problème avec mon ordinateur et je trouve toujours une réponse à mes problèmes. Donc déjà, un grand Merci à la communauté CCM. :)

Je ne suis pas novice en Informatique, mais là, j'en appelle à votre aide car je ne sais plus quoi faire depuis plusieurs jours.

Je me sers très souvent de CCleaner, AdwCleaner et Malwarebytes Anti-Malware et j'ai également Windows Defender.

Depuis le 16 Juin, je n'ai que des galères. Malgré les scans avec les logiciels cités ci-dessus, je dois avoir un virus par jour !!

Hier soir, Windows Defender m'a même bloqué 2 Trojants, ASW/Wimad.BZ et ASW/Wimad.BP.

Alors que j'effectue tous les 2 jours CCleaner et les autres programmes ci-dessus.

En plus, dans mon Gestionnaire de Tâches j'ai une liste énorme de choses que je connais pas !!

Et pour finir, je crois bien être "piraté" car quand je vais dans "Ce PC", il est indiqué qu'il y a dans la partie "Réseau" 2 Ordinateurs, alors que je n'en utilise qu'un !! (mais après un problème de connexion au net et appel à mon FAI, c'est peut être ça, je ne sais pas du tout).

A chaque Virus, Trojan, Cheval de Troie et autre détecté et enlevé (mais je pense qu'il reste des traces à chaque fois), je change tous mes mots de passe.

J'ai même à un moment rétrogradé de Windows 10 à Windows 7, pour ensuite réinstaller Windows 10 (Version 64).

J'ai également Windows Smart Screen.

J'aimerai pouvoir retrouver un Ordinateur "Sain" et pouvoir naviguer en toute tranquillité sur le net.

Je sollicite donc votre précieuse aide pour savoir ce qui "cloche" et réparer tout ça, car je passe des soirées entières à "machiner", alors que d'habitude j'arrive à régler seul les problèmes (enfin avec votre aide en consultant le forum !!).

Je vous remercie d'avance.

Balbino.

P : S : Ci-Joint des vues écran.



Je n'ai jamais installé ça !!













A voir également:

7 réponses

Salut,


Dans l'invite de commandes en administrateur, pour voir le port ouvert en écoute ( listening ) :

netstat -ano

Ensuite tu le fermes dans le pare feu de Windows.
2
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
27 juin 2016 à 18:03
Salut,

Wimad c'est une vieille infection qui vise des fichiers audio (style wma etc).
Regarde les fichiers détectés.
Tu as le détails sur la détection Windows Defender.

1
BALBINOP Messages postés 34 Date d'inscription lundi 27 juin 2016 Statut Membre Dernière intervention 28 janvier 2017
27 juin 2016 à 18:11
Oui, j'ai vu ça ce matin, ça venait de fichiers wma qui était sur mon DD externe qui doit être bien infecté. Je n'y touche plus. J'ai supprimé les 2 Trojants, ASW/Wimad.BZ et ASW/Wimad.BP via Windows Defender. :) Mais pour le reste ?
0
BALBINOP Messages postés 34 Date d'inscription lundi 27 juin 2016 Statut Membre Dernière intervention 28 janvier 2017
27 juin 2016 à 18:12
Merci de ta réponse au fait. :)
0
BALBINOP Messages postés 34 Date d'inscription lundi 27 juin 2016 Statut Membre Dernière intervention 28 janvier 2017
27 juin 2016 à 18:17
Les 2 Trojants, ASW/Wimad.BZ et ASW/Wimad.BP ne sont qu'une partie de "l'iceberg".

C'est tous les jours, et surtout ce truc de 2 Ordinateurs connectés qui me fait flipper aisni que l'ajout de programme que je n'ai jamais installé moi même. Une solution pour faire un grand ménage ?? :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
27 juin 2016 à 18:23
Supprime les deux ou mets les en quarantaine et voila.
Rien d'autres à faire.
0
BALBINOP Messages postés 34 Date d'inscription lundi 27 juin 2016 Statut Membre Dernière intervention 28 janvier 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
27 juin 2016 à 18:25
C'est fait déjà. Windows Defender les a mis en quarantaine et je les ai supprimés. :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
29 juin 2016 à 10:28
1
BALBINOP Messages postés 34 Date d'inscription lundi 27 juin 2016 Statut Membre Dernière intervention 28 janvier 2017
29 juin 2016 à 13:24
Par contre j'ai lu et je ne comprends pas bien. Ca dit : "Lorsque vous utilisez le protocole RDP (Remote Desktop Protocol) pour vous connecter à un ordinateur distant, le fichier Default.rdp est créé sur l'ordinateur client. Cet article décrit les paramètres de connexion stockés dans le fichier Default.rdp."

Je ne me connecte pas à un autre ordinateur, ou alors c'est comme dit El_Rigolo : "Ceci est simplement le client fourni par Microsoft dans ce cadre, dans toutes les versions de Windows.", et le fichier RDP est apparu le 20 Juin sans que je ne fasse rien.
0
BALBINOP Messages postés 34 Date d'inscription lundi 27 juin 2016 Statut Membre Dernière intervention 28 janvier 2017
29 juin 2016 à 13:28
C'est normal par défaut en somme si je comprends bien ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > BALBINOP Messages postés 34 Date d'inscription lundi 27 juin 2016 Statut Membre Dernière intervention 28 janvier 2017
Modifié par Malekal_morte- le 29/06/2016 à 15:48
Normal ou pas ça dépend...
Tu n'auras pas la source exact de la création de ce fichieri pour la simple et bonne raison qu'on est pas 24/24 derrière ton PC.
Tout ce qu'on peut te dire, c'est que le PC n'a pas l'air infecté au vu du rapport FRST et la raison dans lesquelles ce fichier apparaît.

Si tu as un doute, fais un scan en ligne NOD32.
Installe Avast!
et change tes mots de passe.
Mais je pense qu'ils ne détecteront rien de probant.
0
BALBINOP Messages postés 34 Date d'inscription lundi 27 juin 2016 Statut Membre Dernière intervention 28 janvier 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
30 juin 2016 à 14:08
Merci beaucoup de ta réponse et un grand Merci à vous tous pour votre aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > BALBINOP Messages postés 34 Date d'inscription lundi 27 juin 2016 Statut Membre Dernière intervention 28 janvier 2017
30 juin 2016 à 21:56
Tu peux aussi bloquer la prise en main à distance entrant/sortant avec le pare-feu de Windows.
Interdire aussi la prise en main entrant : clic droit sur le menu Démarrer / Systèmes
à gauche paramètre systèmes avances
et utilisation à distance.

Pour le pare-feu de Windows : Panneau de configuration / Pare-feu et à gauche
Autoriser une application
et vérifier que l'accès à distance n'est pas autorisée.

Mais bon, le fichier, c'est une connexion sortante, pas entrante.
0
fabul Messages postés 37636 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 16 avril 2024 5 166
Modifié par fabul le 27/06/2016 à 18:18
Salut,

Ton réseau WiFi n'est peut être pas protégé, quelqu'un peut s'y connecter, tu les vois.
0
BALBINOP Messages postés 34 Date d'inscription lundi 27 juin 2016 Statut Membre Dernière intervention 28 janvier 2017
27 juin 2016 à 18:27
Mon Réseau Wifi est Sécurisé. :) C'est pour ça que je flippe.
0
fabul Messages postés 37636 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 16 avril 2024 5 166
Modifié par fabul le 27/06/2016 à 18:40
Non, finalement tu vois peut être le tien plus un autre.

PW , ce n'est pas ton compte utilisateurs ou le nom de ton PC sur le réseau PW-PC ?

L'autre peut ètre un de tes appareils

https://www.google.fr/?gws_rd=ssl#q=STB01

Neufbox
0
BALBINOP Messages postés 34 Date d'inscription lundi 27 juin 2016 Statut Membre Dernière intervention 28 janvier 2017 > fabul Messages postés 37636 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 16 avril 2024
27 juin 2016 à 18:45
Si, PW c'est mon compte Utilisateur et mon Compte Administrateur (voir vue écran de mon premier message).
0
BALBINOP Messages postés 34 Date d'inscription lundi 27 juin 2016 Statut Membre Dernière intervention 28 janvier 2017 > fabul Messages postés 37636 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 16 avril 2024
27 juin 2016 à 18:49
Oui, ben en lisant ton lien, c'est ça. Par contre, comment ça se fait que j'ai 40 000 trucs dans mon Gestionnaires de tâches ??

Je voulais faire les ZHP de Nicolas Coolman, mais je ne sais pas comment faire.

En tout cas, Merci. :)
0
fabul Messages postés 37636 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 16 avril 2024 5 166
Modifié par fabul le 27/06/2016 à 18:53
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BALBINOP Messages postés 34 Date d'inscription lundi 27 juin 2016 Statut Membre Dernière intervention 28 janvier 2017
27 juin 2016 à 18:29
Regarde :

0
BALBINOP Messages postés 34 Date d'inscription lundi 27 juin 2016 Statut Membre Dernière intervention 28 janvier 2017
27 juin 2016 à 18:39
Je n'ai jamais installé ça moi :

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
27 juin 2016 à 18:46
C'est un raccourci.
Vois sur quoi ça pointe.
0
BALBINOP Messages postés 34 Date d'inscription lundi 27 juin 2016 Statut Membre Dernière intervention 28 janvier 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
27 juin 2016 à 19:43
Comment ?
0
El_Rigolo Messages postés 1832 Date d'inscription samedi 29 décembre 2007 Statut Contributeur Dernière intervention 16 juillet 2021 606
Modifié par El_Rigolo le 27/06/2016 à 22:03
Hello, à mon avis rien de bien vilain à ce niveau.
Il s'agit en réalité de la configuration par défaut de l'outil Connexion Bureau à Distance de Microsoft.

C'est une application cliente, impossible donc d'accéder à un quelconque contrôle à distance depuis ici. (Il faut une appli serveur pour recevoir la connexion, les seules vulns connues de ce protocole se situant côté serveur)

:)
0
BALBINOP Messages postés 34 Date d'inscription lundi 27 juin 2016 Statut Membre Dernière intervention 28 janvier 2017 > El_Rigolo Messages postés 1832 Date d'inscription samedi 29 décembre 2007 Statut Contributeur Dernière intervention 16 juillet 2021
28 juin 2016 à 13:46
Pour ça non, en effet. Merci de ta réponse.
0
Jod > El_Rigolo Messages postés 1832 Date d'inscription samedi 29 décembre 2007 Statut Contributeur Dernière intervention 16 juillet 2021
Modifié par Jod le 28/06/2016 à 18:05
Un programme de piratage de pirate en somme, il s'est autocollé lui même une backdoor ?

Ben voyons.
0
BALBINOP Messages postés 34 Date d'inscription lundi 27 juin 2016 Statut Membre Dernière intervention 28 janvier 2017
2 juil. 2016 à 14:02
Voilà pour le blocage :








J'espère que c'était ce qu'il fallait faire.
0
El_Rigolo Messages postés 1832 Date d'inscription samedi 29 décembre 2007 Statut Contributeur Dernière intervention 16 juillet 2021 606
2 juil. 2016 à 14:11
C'est ça ! :)
0