Piratage, BSOD et autorisations farfelues

Résolu/Fermé
flosle Messages postés 8 Date d'inscription dimanche 20 août 2017 Statut Membre Dernière intervention 2 septembre 2017 - 20 août 2017 à 14:26
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 sept. 2017 à 10:21
Bonjour,

Il y a de ça un mois, je me suis fait pirater mon PC : d'autres personnes avaient la main dessus et s'amusaient de cette manière

Depuis je n'ai pas fait grand chose car je trouve mon PC très confortable, j'ai mis une année à customiser Windows 7 pour une ergonomie avancée.

J'ai tenté de parer une éventuelle infection à l'aide de logiciels tels que adw cleaner ou hijackthis. Depuis, rien n'a changé, les choses se sont même à vrai dire empirées :

- Quand je démarre mon pc, un message m'affiche que je n'ai pas les autorisations nécessaires pour accéder au bureau.

- D'autres fois, le pare-feu me demande de donner d'autres privilèges à firefox.

- Le pire de tout ça sont quand même les blue screen avec comme nom 'bad pool header', si mon volume est un peu élevé, c'est insupportable ...

Je viens ici pour chercher de l'aide pour redonner à mon cher PC une seconde chance avant d'être obligé de le formater pour faire face au problème.

Je vous remercie d'avance tous ceux qui s'intéresseront à mon problème.

Cordialement,

Flosle.

A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 août 2017 à 14:33
Salut,

Windows a l'air endommagé, donc pas dit qu'on puisse faire qq chose.
Commence par ceci :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
flosle Messages postés 8 Date d'inscription dimanche 20 août 2017 Statut Membre Dernière intervention 2 septembre 2017
20 août 2017 à 15:02
Bonjour Malekal_morte-, premièrement je suis fan de vous, c'est un honneur d'avoir affaire à une personne de votre trempe.
Deuxièmement, voici les liens :

https://pjjoint.malekal.com/files.php?id=20170820_z14e8x8h15d15
https://pjjoint.malekal.com/files.php?id=FRST_20170820_13r10y11v5e7
https://pjjoint.malekal.com/files.php?id=20170820_y6s14e13r15y9

Merci encore de votre aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 août 2017 à 15:25
Tente un coup de Windows Repair : https://forum.malekal.com/viewtopic.php?t=42232
0
flosle Messages postés 8 Date d'inscription dimanche 20 août 2017 Statut Membre Dernière intervention 2 septembre 2017
20 août 2017 à 15:40
Mon PC étant un portable, je vais devoir le démonter pour effectuer le "power reset" ca risque de prendre un peu de temps, je vous donne des nouvelles quand Windows Repair aura fait le job.

Merci encore.
0
flosle Messages postés 8 Date d'inscription dimanche 20 août 2017 Statut Membre Dernière intervention 2 septembre 2017
20 août 2017 à 18:20
Re,

Windows Repair a terminé son boulot puis a éteint mon ordinateur, depuis, pas de nouvelles, les seuls restes que j'en ai sont un fichier CBS.log que je ne peux pas uploader sur le site pijoint. Avez-vous de nouvelles instructions ?
PS : j'ai lu qu'il était recommandé d'éxecuter Window Repair en mode sans échec avec prise en charge réseau, cependant je n'ai pas pu effectuer cette opération mon ordinateur rebootant systématiquement au choix de l'utilisateur lorsque je le démarre en sans échec.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > flosle Messages postés 8 Date d'inscription dimanche 20 août 2017 Statut Membre Dernière intervention 2 septembre 2017
20 août 2017 à 20:00
pas grave si tu as fait en normal.
Y a du mieux ou pas ?
0
flosle Messages postés 8 Date d'inscription dimanche 20 août 2017 Statut Membre Dernière intervention 2 septembre 2017
21 août 2017 à 01:10
A vrai dire, mon pc tournait correctement même après l'incident, je veux dire par la pas de ralentissement.
Depuis que j'ai accepté les droits pour accéder au bureau, celui-ci s'affiche sans me redemander, je n'ai pas encore eu l'occasion de voir de nouveau pop-up de windows exigeant des droits pour quoi ce soit.
Cependant explorer.exe ne plante plus au démarrage entrainant un lag terrible jusqu'à ce que je clique sur redémarrer.
Je viens juste de démarrer mon PC et les "problèmes" surviennent un peu au hasard, je ne sais pas si d'autres personnes peuvent toujours en prendre le contrôle.
Dois-je mettre le topic en résolu ?
PS : le mode sans échec est toujours inaccessible.
0
flosle Messages postés 8 Date d'inscription dimanche 20 août 2017 Statut Membre Dernière intervention 2 septembre 2017
21 août 2017 à 01:17
Par contre le loupe est incassbile :(
C:\Windows\system32\magnify.exe -> Une référence a été renvoyée par le serveur.
Mince, j'utilise bcp cet outil
0