Logiciel espion ou autre?

Résolu
Bonjour,

Je suis loin d'être une pro en informatique. J'ai vraiment besoin de votre aide. Je vais essayer d'être claire!
Je suis séparée de mon compagnon depuis quelques mois. C'est lui auparavant qui s'occupait de l'informatique en général. Il est trés doué!
C'est donc lui qui a tout installé sur mon ordinateur portable. A aujourd'hui il est capable de voir à distance tout ce que je fais sur mon pc. Que ce soit au niveau de mes emails, de msn, d'ebay enfin partout et quoique je fasse. Il me nargue en me disant :"tu as allumé ton ordi à telle heure" tu as fait telle et telle chose et m'envoie même la copie de l'écran en question. Cela me pose beaucoup de problème. J'ai demandé à une société informatique qui a pris la main sur mon pc de voir s'il y avait un espion. Le gars n'a rien trouvé. Ebay est mon activité professionnelle. Mon ex a exactement la même activité, il lui est donc aisé de me piquer tous mes fournisseurs etc....Je craque!

Merci de m'aider.

Floryne
Configuration: Windows XP
Internet Explorer 6.0

46 réponses

Résumé de la discussion

Une utilisatrice signale qu'un ex-partenaire, ancien administrateur informatique, peut accéder à distance à ses activités sur Windows XP, y compris emails, MSN et eBay, et lui envoie des copies d'écran. Plusieurs intervenants recommandent de diagnostiquer le système avec HiJackThis et de générer un rapport détaillé pour identifier d'éventuels éléments suspects et comprendre l'étendue de l'intrusion. D'autres suggèrent des outils et des actions concrètes comme BTFix, ToolsCleaner ou la désinstallation de logiciels suspects, puis un redémarrage et un scan complémentaire pour vérifier l'absence de nouvel intrus. En dernière piste, certains évoquent le recours à une réinstallation complète et à la sauvegarde des données, tout en vérifiant les contrôles d'accès et les mots de passe pour éviter de futures intrusions.

Bobot (l’IA à votre service)
  1. Faux ! Désolé guns0roses !

    Enfin que je dis Faux pas tout à fait...
    Le xp de floryne, ne dois pas être valide !
    Dons installé des softs n'y changera rien, si le xp regorge de faille de sécurité, même les meilleurs des logiciels anti-espion etc... n'y peuvent absolument rien..
    De plus le sujet est plus sérieux qu'un simple logiciel espion choppé sur le web...

    D'ailleurs , floryne, pour en avoir le coeur net..

    Tu verras c'est simple, tu vas envoyer un rapport hijack this, ainsi je verrai un peu mieux ce qui se passe...

    la dernière version de hijackthis par là
    hijackthis tuto animé par balltrap34, tu choisiras générer un rapport
    le tuto là =>tuto

    Bon courage...
    1
    1. Bonjour,

      A mon avis, il a toutes les données (mots de passe) pour accéder à différentes choses.

      Change tes mots de passe (chez MSN, ton FAI, ton adresse mail, ...).

      Ce que fait ton ex-conjoint, c'est du harcellement. Porte plainte pour harcèlement.

      Salut.
      0
      1. Merci de m'avoir répondu aussi rapidement.

        J'ai oublié de préciser que j'ai changé tous mes mots de passe et que cela n'a rien changé.

        Amicalement,

        Floryne
        0
        1. salut à tous..
          Enfin un topic croustillant...
          je me présente je suis espion3004. Bienvenue sur le Forum de la Communauté informatique.
          floryne, le model de ton laptop ?
          Tes logiciels de protection = Anti-virus, anti-espion et pare-feu...
          Ton ex qui est" fort en informatique" t'as installé suremment un trojan (Back office je pense)

          Définition du trojan ou cheval de Troie

          Nous allons nous amuser ! Merci de répondre aux questions, et je constate que tu n'es pas à jours avec ton xp...
          Tu as encore le IE6 = Internet Explorer 6, la version 7 est vivement conseillé...
          Dis moi c'est ton ex qui t'avais installé ton windows ???
          0
          1. Bonjour à toi Espion3004

            Attention les yeux! Comme je t'ai dis, je commence à essayer d'apprivoiser l'informatique mais j'avoue que j'aime!
            Alors mon anti virus est AVG , mon pare-feu je ne sais pas trop....lol
            oui c'est lui qui m'a tout installé dont windows xp.

            Merci
            0
            1. Salut Floryne.
              Je peux constater d'apres ce que t as dit que ton ex a certainement installe un trojan
              la procedure est tres simple pour le neutraliser:
              Tu dois utiliser un antivirus performant et mis a jour, personellement je te conseille le eset nod32 (#1 mondialement) ou le kaspersky...
              Tu dois aussi utiliser un antispyware, je propose "doctorspyware" ou "pc tools internet security".
              Je te conseille aussi d'installer la derniere version de mozilla firefox.
              Apres les analyses necessaires, tu peux notamment ajouter quelques procedures de precaution:
              *tu dois effacer toutes les donnees contenant tes traces (les caches, les mots de passe enregistres, les sessions d'identification, l'historique de navigation et surtout les cookies)
              *ensuite, juste par precaution, dirige toi vers un cafe net (ou juste change le pc) et changes tous les mots de passe tout en changeant les questoins secretes
              car je croix que ton ex peut avoir tes mots de passe en repondant a ces questions (et je croix personellement qu'il sache bien les reponses)

              et comme ca tu peux dire ciao a l'espionnage de ton ex
              0
              1. Coucou,

                Merci pour ta réponse. Installer certains logiciels ok....Mais certaines choses ne me parlent pas vraiment. Je suis une petite débutante sniff....J'éspère un jour devenir une grande pro mdr.

                Un grand merci, je vais faire ce que je peux.

                Amicalement,

                Flo
                0
                1. Voilà chose faite...Mais impossible de copier et de coller c'est normal? J'ai honte d'être aussi nulle mais on ne peut pas êter bon partout.

                  Un grand merci
                  0
                  1. Je croix que t as tt a fait raison espion, pour elle c est un peu difficile de faire ce que t as dit
                    je la conseille tout simplement de le formater et voila, sans se casser la tete
                    0
                    1. Bonjour,

                      Formater est toujours une solution de la dernière chance (jamais fait cela en 17 ans d'utilisation d'un PC).

                      Un rapport HiJackThis permettra peut-être de voir plus clair.

                      Pour le rapport:

                      - lancer HiJackThis
                      - cliquer sur Do a system scan and save a logfile
                      - un fois le rapport généré, CTRL + A >>> Copier et coller le rapport ici.

                      Salut.
                      0
                      1. Est-ce cela que vous souhaitez?

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 11:29:47, on 30/12/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\SYSTEM32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                        C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE
                        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        C:\Program Files\Linksys\Wireless-G Notebook Adapter\Gcc.exe
                        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        C:\Program Files\Linksys\Wireless-G Notebook Adapter\OdHost.exe
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Windows Live\Messenger\usnsvc.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com/fsc/
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                        R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                        O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                        O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
                        O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_SBF.tmp" /EF "HKCU"
                        O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        O4 - Global Startup: Wireless-G Notebook Adapter.lnk = C:\Program Files\Linksys\Wireless-G Notebook Adapter\Gcc.exe
                        O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZN
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{C993FFB6-5D48-43E3-8405-62B052753C95}: NameServer = 194.206.126.253,194.51.3.49
                        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                        O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: NICSer_WPC54G - Unknown owner - C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
                        0
                      2. c'est enorme le nombre de virus fais un scan a2 free en complet à fond https://www.emsisoft.com/fr/home/emergencykit/

                        PS : je parie que tu as installé msn plus avec les sponsors
                        0
                        1. PS : je parie que tu as installé msn plus avec les sponsors
                          Tu dois le voir dans le log HT.
                          0
                      3. J'ai installé msn mais ne me demande pas lequel lol...Merci. Je vais déjà faire ça!
                        0
                        1. Bon j'ai fait "scanner l'ordinateur" mais cela a pris quelques secondes rien de plus n'a été noté...
                          0
                          1. Quelque seconde tu as mis le scan a fond ?
                            0
                            1. Désolée de cette question stupide mais comment faire pour mettre le scan à fond?
                              0
                              1. Quel a-squared dois-je télécharger?
                                0
                                • 1
                                • 2
                                • 3