Harcelé par un pirate

Résolu/Fermé
lenna21 -  
 kekozamand -
Bonjour,
mes cher amis je postule car j ai un enorme soucis de pc et je ni comprend rien! je suis harcelé par un pirate qui me desinstal tout sur mon pc et qui me laisse des mess en anglais et il se vente ! quel pauvre nul.... j ai un pc neuf que j ai acheté en decembre 2007 et kaspersky internet security 7 et j utilise mon pc que pour joué a world of warcraft!!! mais le soucis est que ce pauvre nul qui n a rien d autre a faire de ces journee me desinstalle tout y compris kaspersky!! en bref il a l air trop fort pour moi et me fait deprimé car j ai reformaté au moin 15 fois et sa continu! j utilise internet par cable donc pas de wifi d activé sur ma free! donc si quelqu un voudrais bien m aidez se serais sympa car la je deprime d etre impuissante!!!!!!
A voir également:

61 réponses

FillPCA Messages postés 2264 Statut Contributeur sécurité 123
 
Re,

OK. Notes-tu un programme anormal connecté à Internet avec Comodo ?

FillPCA
0
lenna21 Messages postés 57 Statut Membre
 
je ne sais pas comment il marche c est out en anglais dois reinstallé le jeu wow ou pas?
0
Utilisateur anonyme
 
Donc, as-tu tapé netstat -a dans l'invite de commandes?
Fais-le et regarde s'il y a pas de nom de PC que tu ne connais pas.
0
lenna21 Messages postés 57 Statut Membre
 
comment savoir quel est le mauvais ou le bon?
0
FillPCA Messages postés 2264 Statut Contributeur sécurité 123
 
Salut,

* Télécharger smitfraudfix (de S!Ri) sur le bureau : http://siri.urz.free.fr/Fix/SmitfraudFix.exe
* Fais un clic droit>Exécuter en mode administrateur.
* Choisis l'option 1 et colle dans ta réponse le rapport généré par smitfraudfix. Ce rapport se trouve dans la fenêtre du bloc-note qui s’ouvre.
* Ferme l'application en tapant sur la touche Q.

Edite le rapport. Je reviens en fin de soirée.

FillPCA
0
lenna21 Messages postés 57 Statut Membre
 
as tu regardé mes raport?
0
lenna21 Messages postés 57 Statut Membre
 
SmitFraudFix v2.300

Scan done at 19:41:28,63, 03/03/2008
Run from C:\Users\serial killeurs\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\vssvc.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\System32\cmd.exe
C:\Windows\system32\wbem\wmiprvse.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\serial killeurs

»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\serial killeurs\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Start Menu

»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\SERIAL~1\FAVORI~1

»»»»»»»»»»»»»»»»»»»»»»»» Desktop

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" "
"LoadAppInit_DLLs"=dword:00000001

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

»»»»»»»»»»»»»»»»»»»»»»»» Rustock

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Intel(R) 82566DC-2 Gigabit Network Connection
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.53.252

HKLM\SYSTEM\CCS\Services\Tcpip\..\{5A27FE82-257A-41B0-838F-AB4DE73A4E08}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{5A27FE82-257A-41B0-838F-AB4DE73A4E08}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\..\{5A27FE82-257A-41B0-838F-AB4DE73A4E08}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

»»»»»»»»»»»»»»»»»»»»»»»» End
0
lenna21 Messages postés 57 Statut Membre
 
et tiens au cas ou sa peux te servir

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:44:12, on 03/03/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\serial killeurs\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\13296GX9\HiJackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.icrfast.com/index.php?rvs=hompag
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O20 - AppInit_DLLs:
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
FillPCA Messages postés 2264 Statut Contributeur sécurité 123
 
Salut,

C'est curieux. Les rapports n'indiquent rien de particulier. Peux-tu m'indiquer plus précisément les symptomes, en t'aidant si besoin de capture d'écrans pour que je comprenne.
Peux-tu éditer aussi un rapport Hijackthis complet ? Le dernier s'arrêtait aux lignes 20.

FillPCA
0
lenna21 Messages postés 57 Statut Membre
 
bonjour fill et merci de m aidé changement d ariere plan du bureau, il me crée de nouveau dossier vide sur le bureau ou quand il y a quelque chose dedans c est un texte bloc not en anglais me narguant, desinstallation de tout ce que tu me fais telechargé ccleaner malbrebyte avast spubot .....enfin tout et j ai reformaté plein de fois mais sa ne change rien!il me change mes mot de passe et me crée plein d administrateur du nom de kyle ou ashley ou cole etc voila je crois que j ai a peut pres tout dit!
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonsoir Fill
Juste pour lire, SVP
Merci
Al.
0
Utilisateur anonyme
 
Tu as tapé "netstat -a" dans l'invite de commandes pour voir qui t'as fait le coup?
Si tu veux pas le retrouver c'est ton affaire.

Apparemment, le type qui te fait des misères a l'air de s'y connaître un bon rayon.
Si tu vois un nom de PC inconnu à côté d'une adresse IP, tu vas dans notepad, tu tapes ça:
@echo off
:KILL
ping -f -l 1300 -t adresse_ip -n 1 -w 200
goto KILL

Tu enregistres sous "IP.BAT" sur ton bureau. Tu ouvres le fichier et tu laisse quelques minutes.
0
lenna21 Messages postés 57 Statut Membre
 
SHADOW T LA je sais pas si c est ceux que tu me dis mais je crois qu il y a des adresse inconu!
0
FillPCA Messages postés 2264 Statut Contributeur sécurité 123
 
Salut,

Je dois dire que je ne comprends pas. Les rapports n'indiquent rien. Quand tu auras fait ce que Shadow préconise, pourras-tu confimrer si tu ne vois aucune connexion inconnue dans l'onglet activité de Comodo ?

FillPCA
0
lenna21 Messages postés 57 Statut Membre
 
bonsoir la je deprime tout effacé et plein de mess en texte bloc note de plein de personne de partout dans le monde a parament amerique chine norvege et la personne me repondu en anglais me disant qu il etait desolé mais que c etait trop tard et qu il etait entre 100 et 200 sur mon pc il passe par mon pc pour parlé entre eux ! et il passe par des message http de live mail je crois! quoi faire c est mon email qui est piraté ou quoi?
0
Utilisateur anonyme
 
Ben non ils utilisent ton PC en tant qu'intermédiaire entre eux et live hotmail c'est pour l'envoi des message par ton PC.
On peut dire qu'ils sont culottés et sans gêne, ces pirates te font des malheurs et ils croient qu'en s'excusant
ça va acheter leurs rêves. Déconnecte-toi pour les faire ch*er, ils pourront plus utiliser ton PC.
0
lenna21 Messages postés 57 Statut Membre
 
ok j ai fait se que tu ma dit et copier sur mon bureau ya des adresse je suis pas sur que se sois a moi quoi faire
0
lenna21 Messages postés 57 Statut Membre
 
shadow c est la specificité que j avait dans wow!!!lol sa me manque comment viré tout sa ? je dois faire quoi rendre la free vendre le pc et tout recommencé ou quoi? que me conseil tu?
0
Utilisateur anonyme
 
Ok,tapes "netstat -a > C:\Z.TXT" sans les guillemets et poste le contenu de Z.TXT qui est dans C: dans ton
prochain post pour voir toutes les connexions.

Vendre le PC ne résoudra rien. ^^
0
lenna21 Messages postés 57 Statut Membre
 
SA S OUVRE ET SE REFERME DIRECT JE N ARIVE PAS A LE LIRE OU KOI FAIRE
0
Révoltek Messages postés 2061 Statut Membre 116
 
quand sa chie connexion déconnexion connexion déconnexion connexion déconnexion ..... lol sa les emmerdera unpeut ^^
enfin sinon désolé pour toi c'est quand même bien un truc de fou!
Mais sa me parait quand même très étrange qu'après un formatage complet du DD ils parviennent encore a s'introduire dans ton pc.
Normalement pour cela il faut qu'ils arrivent a mettre un petit logiciel qui leur permettre d'entrer dans ton pc... j'ai aussi déja entendu parler de truc malveillant capable de rester sur les barrette mémoire, au pire au prochain formatage tu les enlève et tu attend 2 ou 3 bonne heure (pendant ce temps la profite en pour débrancher le pc et enlever la pile du bios) mais fait tout cela après le formatage afin que le DD soit vide. Sa sert peut etre a rien mais bon... qui sait...

C'est toi qui a formater et réinstallé ton pc? si c'est quelqu'un d'autre est-il de confiance? ton cd windows est il honnête ou téléchagé?
0
lenna21 Messages postés 57 Statut Membre
 
oui c est moi et une fois mon bo frere ki la fait en recreant la mbr c est ca??ET WINDOW EST HONETE FOURNI AVEC LE PC ET KASPERSKY AUSSI ACHET2 A CARREFOUR
0
Utilisateur anonyme
 
Hum, un Windows cracké ou unattented serait peut-être une hypothèse valable.
Un trojan caché dans un fichier vital du système indétectable serait peut-être à l'origine du problème.

Reformate le disque mais avec un petit utilitaire qui efface les clusters,
à noter que les clusters sont des endroits alloués du disque qui te sont totalement inutiles et qui laissent des traces de fichiers avant formatage. Eraser les effacent tous sans endommager ton disque dur.
Pense à sauvegarder tes données avant d'utiliser ce genre de logiciel!

http://www.bugbrother.com/eraser/
0
lenna21 Messages postés 57 Statut Membre
 
lol quel donné j avais kaspersky acheté 70 euro dans le vent et wow lol et les deux ni sont plus 1000 go pour rien!!!!!!!
personne est sur lyon par hasard afin de me formé!!lol
0
Révoltek Messages postés 2061 Statut Membre 116
 
O_o Mirci shadow je prend ^^ , sa pourrais bien m'ettre utile pour mon prochain formatage lol
0
Utilisateur anonyme
 
@lenna21, moi je peux pas t'aider je suis dans la banlieue parisienne ^^

@révoltek, toi aussi tu fais des co***ries sur ton PC? LoL
0
lenna21 Messages postés 57 Statut Membre
 
ET MOI ......LOL
SOS JE FAIS QUOI?
0
lenna21 Messages postés 57 Statut Membre
 
et comment on enleve les piles du bios? COMMENT ON OUVRE LE PC!!!!!!LOL JI CONNAIS RIEN MESSIEUR
0
Révoltek Messages postés 2061 Statut Membre 116
 
non plus maintenan ^^
Mais bon quand je fait quelque chose j'aime le faire a fond! et quand je formatte c'est sa commence a se trainer alors avec sa au moi je serais sertain qu'il n'y a plus rien ^^
0
Utilisateur anonyme
 
Pas besoin, tu veux faire quoi comme ça? Changer le mot de passe et le nom identificateur de ton BIOS?
Parce que, madame, ces paramètres sont accessibles et modifiables par le BIOS lui-même!
Il suffit d'appuyer sur F12 ou SUPPR à l'ouverture du PC.
0
Révoltek Messages postés 2061 Statut Membre 116
 
euhh la je ne sais pas très bien comment l'expliquer ...
ouvrir le boitier c'est simple il y a 4 ou 6 vis derrière tu tire la coque et le voila ouvert
les barrette mémoire je suppose que tu doit savoir ce que c'est^^ il y a un clips a chaque bout que tu baisse pour libérer la barrette
et la pile du bios c'est une pile bouton de la taille d'une pièce de 5 centime sur la carte mère qui doit etre visible tu comprendra surement vite comment l'enlever

EDIT: non c'est moi qui avais dit sa mais comme je l'est dit c'est peut etre inutile, je disais juste sa pour absolument tout mettre a zero
0
Utilisateur anonyme
 
Mettre tout à zéro pour le BIOS, et pas pour son problème.
0
lenna21 Messages postés 57 Statut Membre
 
sniff je sais plus quoi faire et je ne sais pas par quoi commencé!
0
Révoltek Messages postés 2061 Statut Membre 116
 
je sais pas je disais sa surtou pour qu'il n'y est plus rien en mémoire nul part
0
lenna21 Messages postés 57 Statut Membre
 
c est quoi a faire si je fais tout ca apres changé mon adresse email?
0
Utilisateur anonyme
 
Pour ça, y'a le formatage, après je crois que la solution pour le BIOS, ce serait de le flasher.

Dommage je connaissais un logiciel plus puissant que ERASER mais j'ai oublié le nom, ce logiciel était sur ce site.
Un truc comme darkboot, je sais plus du tout. Je connais une autre technique qui est le flush mais c'est hyper puissant
ça dure 1 seconde même pas, ça efface tout sans laisser une trace, mais je sais pas ce qu'il se passe après.
(explosion du disque? lol)
0
FillPCA Messages postés 2264 Statut Contributeur sécurité 123
 
Salut,

Je sais qu'il y a killDisk : https://www.killdisk.com/eraser.html
https://www.cnetfrance.fr/telecharger/kill-disk-11009431s.htm

Je n'ai jamais utilisé, mais c'est un produit performant.

Quand tu auras fait ceci, débranche toute connexion, ré-installe windows, installe un pare-feu.

0
lenna21 Messages postés 57 Statut Membre
 
bonsoir cher ami

pense tu que sa cassera mon pc?window est sur un cd mais la clef est dans le pc je crois c est se qu on ma dit!que me conseil tu fill et pour les pirate pense tu qu il passent par mon email car c est la meme pour ma free box et wow... dois changé de modem en demandant a free?au fait j ai plus aucun antivirus ni comodo ils ont out effacé!et la je viens de rentré et ils continue de parlé entre eux en laissant des dossier sur mon bureau et la sa me soule trop en tout cas je merci pour tout!
0
Révoltek Messages postés 2061 Statut Membre 116
 
si après tout sa il t'emmerde encore tu n'a plus cas te pendre ^^ (fais pas la con je plésante hin! lol)
0