Harcelé par un pirate
Résolu/Fermé
lenna21
-
kekozamand -
kekozamand -
Bonjour,
mes cher amis je postule car j ai un enorme soucis de pc et je ni comprend rien! je suis harcelé par un pirate qui me desinstal tout sur mon pc et qui me laisse des mess en anglais et il se vente ! quel pauvre nul.... j ai un pc neuf que j ai acheté en decembre 2007 et kaspersky internet security 7 et j utilise mon pc que pour joué a world of warcraft!!! mais le soucis est que ce pauvre nul qui n a rien d autre a faire de ces journee me desinstalle tout y compris kaspersky!! en bref il a l air trop fort pour moi et me fait deprimé car j ai reformaté au moin 15 fois et sa continu! j utilise internet par cable donc pas de wifi d activé sur ma free! donc si quelqu un voudrais bien m aidez se serais sympa car la je deprime d etre impuissante!!!!!!
mes cher amis je postule car j ai un enorme soucis de pc et je ni comprend rien! je suis harcelé par un pirate qui me desinstal tout sur mon pc et qui me laisse des mess en anglais et il se vente ! quel pauvre nul.... j ai un pc neuf que j ai acheté en decembre 2007 et kaspersky internet security 7 et j utilise mon pc que pour joué a world of warcraft!!! mais le soucis est que ce pauvre nul qui n a rien d autre a faire de ces journee me desinstalle tout y compris kaspersky!! en bref il a l air trop fort pour moi et me fait deprimé car j ai reformaté au moin 15 fois et sa continu! j utilise internet par cable donc pas de wifi d activé sur ma free! donc si quelqu un voudrais bien m aidez se serais sympa car la je deprime d etre impuissante!!!!!!
A voir également:
- "Xml dom document" msxml3.dll
- Facebook pirate - Guide
- Vérifier si mot de passe piraté - Guide
- Comment recuperer un compte instagram piraté - Accueil - Guide piratage
- Compte apple piraté - Accueil - Arnaque
- Compte instagram piraté forum - Forum Instagram
61 réponses
Re,
OK. Notes-tu un programme anormal connecté à Internet avec Comodo ?
FillPCA
OK. Notes-tu un programme anormal connecté à Internet avec Comodo ?
FillPCA
lenna21
Messages postés
57
Statut
Membre
je ne sais pas comment il marche c est out en anglais dois reinstallé le jeu wow ou pas?
Donc, as-tu tapé netstat -a dans l'invite de commandes?
Fais-le et regarde s'il y a pas de nom de PC que tu ne connais pas.
Fais-le et regarde s'il y a pas de nom de PC que tu ne connais pas.
Salut,
* Télécharger smitfraudfix (de S!Ri) sur le bureau : http://siri.urz.free.fr/Fix/SmitfraudFix.exe
* Fais un clic droit>Exécuter en mode administrateur.
* Choisis l'option 1 et colle dans ta réponse le rapport généré par smitfraudfix. Ce rapport se trouve dans la fenêtre du bloc-note qui s’ouvre.
* Ferme l'application en tapant sur la touche Q.
Edite le rapport. Je reviens en fin de soirée.
FillPCA
* Télécharger smitfraudfix (de S!Ri) sur le bureau : http://siri.urz.free.fr/Fix/SmitfraudFix.exe
* Fais un clic droit>Exécuter en mode administrateur.
* Choisis l'option 1 et colle dans ta réponse le rapport généré par smitfraudfix. Ce rapport se trouve dans la fenêtre du bloc-note qui s’ouvre.
* Ferme l'application en tapant sur la touche Q.
Edite le rapport. Je reviens en fin de soirée.
FillPCA
SmitFraudFix v2.300
Scan done at 19:41:28,63, 03/03/2008
Run from C:\Users\serial killeurs\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\vssvc.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\System32\cmd.exe
C:\Windows\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\serial killeurs
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\serial killeurs\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\SERIAL~1\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" "
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) 82566DC-2 Gigabit Network Connection
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{5A27FE82-257A-41B0-838F-AB4DE73A4E08}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{5A27FE82-257A-41B0-838F-AB4DE73A4E08}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\..\{5A27FE82-257A-41B0-838F-AB4DE73A4E08}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
Scan done at 19:41:28,63, 03/03/2008
Run from C:\Users\serial killeurs\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\vssvc.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\System32\cmd.exe
C:\Windows\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\serial killeurs
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\serial killeurs\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\SERIAL~1\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" "
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) 82566DC-2 Gigabit Network Connection
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{5A27FE82-257A-41B0-838F-AB4DE73A4E08}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{5A27FE82-257A-41B0-838F-AB4DE73A4E08}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\..\{5A27FE82-257A-41B0-838F-AB4DE73A4E08}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
et tiens au cas ou sa peux te servir
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:44:12, on 03/03/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\serial killeurs\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\13296GX9\HiJackThis[1].exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.icrfast.com/index.php?rvs=hompag
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O20 - AppInit_DLLs:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:44:12, on 03/03/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\serial killeurs\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\13296GX9\HiJackThis[1].exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.icrfast.com/index.php?rvs=hompag
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O20 - AppInit_DLLs:
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut,
C'est curieux. Les rapports n'indiquent rien de particulier. Peux-tu m'indiquer plus précisément les symptomes, en t'aidant si besoin de capture d'écrans pour que je comprenne.
Peux-tu éditer aussi un rapport Hijackthis complet ? Le dernier s'arrêtait aux lignes 20.
FillPCA
C'est curieux. Les rapports n'indiquent rien de particulier. Peux-tu m'indiquer plus précisément les symptomes, en t'aidant si besoin de capture d'écrans pour que je comprenne.
Peux-tu éditer aussi un rapport Hijackthis complet ? Le dernier s'arrêtait aux lignes 20.
FillPCA
bonjour fill et merci de m aidé changement d ariere plan du bureau, il me crée de nouveau dossier vide sur le bureau ou quand il y a quelque chose dedans c est un texte bloc not en anglais me narguant, desinstallation de tout ce que tu me fais telechargé ccleaner malbrebyte avast spubot .....enfin tout et j ai reformaté plein de fois mais sa ne change rien!il me change mes mot de passe et me crée plein d administrateur du nom de kyle ou ashley ou cole etc voila je crois que j ai a peut pres tout dit!
Tu as tapé "netstat -a" dans l'invite de commandes pour voir qui t'as fait le coup?
Si tu veux pas le retrouver c'est ton affaire.
Apparemment, le type qui te fait des misères a l'air de s'y connaître un bon rayon.
Si tu vois un nom de PC inconnu à côté d'une adresse IP, tu vas dans notepad, tu tapes ça:
Tu enregistres sous "IP.BAT" sur ton bureau. Tu ouvres le fichier et tu laisse quelques minutes.
Si tu veux pas le retrouver c'est ton affaire.
Apparemment, le type qui te fait des misères a l'air de s'y connaître un bon rayon.
Si tu vois un nom de PC inconnu à côté d'une adresse IP, tu vas dans notepad, tu tapes ça:
@echo off :KILL ping -f -l 1300 -t adresse_ip -n 1 -w 200 goto KILL
Tu enregistres sous "IP.BAT" sur ton bureau. Tu ouvres le fichier et tu laisse quelques minutes.
Salut,
Je dois dire que je ne comprends pas. Les rapports n'indiquent rien. Quand tu auras fait ce que Shadow préconise, pourras-tu confimrer si tu ne vois aucune connexion inconnue dans l'onglet activité de Comodo ?
FillPCA
Je dois dire que je ne comprends pas. Les rapports n'indiquent rien. Quand tu auras fait ce que Shadow préconise, pourras-tu confimrer si tu ne vois aucune connexion inconnue dans l'onglet activité de Comodo ?
FillPCA
bonsoir la je deprime tout effacé et plein de mess en texte bloc note de plein de personne de partout dans le monde a parament amerique chine norvege et la personne me repondu en anglais me disant qu il etait desolé mais que c etait trop tard et qu il etait entre 100 et 200 sur mon pc il passe par mon pc pour parlé entre eux ! et il passe par des message http de live mail je crois! quoi faire c est mon email qui est piraté ou quoi?
Ben non ils utilisent ton PC en tant qu'intermédiaire entre eux et live hotmail c'est pour l'envoi des message par ton PC.
On peut dire qu'ils sont culottés et sans gêne, ces pirates te font des malheurs et ils croient qu'en s'excusant
ça va acheter leurs rêves. Déconnecte-toi pour les faire ch*er, ils pourront plus utiliser ton PC.
On peut dire qu'ils sont culottés et sans gêne, ces pirates te font des malheurs et ils croient qu'en s'excusant
ça va acheter leurs rêves. Déconnecte-toi pour les faire ch*er, ils pourront plus utiliser ton PC.
Ok,tapes "netstat -a > C:\Z.TXT" sans les guillemets et poste le contenu de Z.TXT qui est dans C: dans ton
prochain post pour voir toutes les connexions.
Vendre le PC ne résoudra rien. ^^
prochain post pour voir toutes les connexions.
Vendre le PC ne résoudra rien. ^^
quand sa chie connexion déconnexion connexion déconnexion connexion déconnexion ..... lol sa les emmerdera unpeut ^^
enfin sinon désolé pour toi c'est quand même bien un truc de fou!
Mais sa me parait quand même très étrange qu'après un formatage complet du DD ils parviennent encore a s'introduire dans ton pc.
Normalement pour cela il faut qu'ils arrivent a mettre un petit logiciel qui leur permettre d'entrer dans ton pc... j'ai aussi déja entendu parler de truc malveillant capable de rester sur les barrette mémoire, au pire au prochain formatage tu les enlève et tu attend 2 ou 3 bonne heure (pendant ce temps la profite en pour débrancher le pc et enlever la pile du bios) mais fait tout cela après le formatage afin que le DD soit vide. Sa sert peut etre a rien mais bon... qui sait...
C'est toi qui a formater et réinstallé ton pc? si c'est quelqu'un d'autre est-il de confiance? ton cd windows est il honnête ou téléchagé?
enfin sinon désolé pour toi c'est quand même bien un truc de fou!
Mais sa me parait quand même très étrange qu'après un formatage complet du DD ils parviennent encore a s'introduire dans ton pc.
Normalement pour cela il faut qu'ils arrivent a mettre un petit logiciel qui leur permettre d'entrer dans ton pc... j'ai aussi déja entendu parler de truc malveillant capable de rester sur les barrette mémoire, au pire au prochain formatage tu les enlève et tu attend 2 ou 3 bonne heure (pendant ce temps la profite en pour débrancher le pc et enlever la pile du bios) mais fait tout cela après le formatage afin que le DD soit vide. Sa sert peut etre a rien mais bon... qui sait...
C'est toi qui a formater et réinstallé ton pc? si c'est quelqu'un d'autre est-il de confiance? ton cd windows est il honnête ou téléchagé?
Hum, un Windows cracké ou unattented serait peut-être une hypothèse valable.
Un trojan caché dans un fichier vital du système indétectable serait peut-être à l'origine du problème.
Reformate le disque mais avec un petit utilitaire qui efface les clusters,
à noter que les clusters sont des endroits alloués du disque qui te sont totalement inutiles et qui laissent des traces de fichiers avant formatage. Eraser les effacent tous sans endommager ton disque dur.
Pense à sauvegarder tes données avant d'utiliser ce genre de logiciel!
http://www.bugbrother.com/eraser/
Un trojan caché dans un fichier vital du système indétectable serait peut-être à l'origine du problème.
Reformate le disque mais avec un petit utilitaire qui efface les clusters,
à noter que les clusters sont des endroits alloués du disque qui te sont totalement inutiles et qui laissent des traces de fichiers avant formatage. Eraser les effacent tous sans endommager ton disque dur.
Pense à sauvegarder tes données avant d'utiliser ce genre de logiciel!
http://www.bugbrother.com/eraser/
@lenna21, moi je peux pas t'aider je suis dans la banlieue parisienne ^^
@révoltek, toi aussi tu fais des co***ries sur ton PC? LoL
@révoltek, toi aussi tu fais des co***ries sur ton PC? LoL
Pas besoin, tu veux faire quoi comme ça? Changer le mot de passe et le nom identificateur de ton BIOS?
Parce que, madame, ces paramètres sont accessibles et modifiables par le BIOS lui-même!
Il suffit d'appuyer sur F12 ou SUPPR à l'ouverture du PC.
Parce que, madame, ces paramètres sont accessibles et modifiables par le BIOS lui-même!
Il suffit d'appuyer sur F12 ou SUPPR à l'ouverture du PC.
euhh la je ne sais pas très bien comment l'expliquer ...
ouvrir le boitier c'est simple il y a 4 ou 6 vis derrière tu tire la coque et le voila ouvert
les barrette mémoire je suppose que tu doit savoir ce que c'est^^ il y a un clips a chaque bout que tu baisse pour libérer la barrette
et la pile du bios c'est une pile bouton de la taille d'une pièce de 5 centime sur la carte mère qui doit etre visible tu comprendra surement vite comment l'enlever
EDIT: non c'est moi qui avais dit sa mais comme je l'est dit c'est peut etre inutile, je disais juste sa pour absolument tout mettre a zero
ouvrir le boitier c'est simple il y a 4 ou 6 vis derrière tu tire la coque et le voila ouvert
les barrette mémoire je suppose que tu doit savoir ce que c'est^^ il y a un clips a chaque bout que tu baisse pour libérer la barrette
et la pile du bios c'est une pile bouton de la taille d'une pièce de 5 centime sur la carte mère qui doit etre visible tu comprendra surement vite comment l'enlever
EDIT: non c'est moi qui avais dit sa mais comme je l'est dit c'est peut etre inutile, je disais juste sa pour absolument tout mettre a zero
Pour ça, y'a le formatage, après je crois que la solution pour le BIOS, ce serait de le flasher.
Dommage je connaissais un logiciel plus puissant que ERASER mais j'ai oublié le nom, ce logiciel était sur ce site.
Un truc comme darkboot, je sais plus du tout. Je connais une autre technique qui est le flush mais c'est hyper puissant
ça dure 1 seconde même pas, ça efface tout sans laisser une trace, mais je sais pas ce qu'il se passe après.
(explosion du disque? lol)
Dommage je connaissais un logiciel plus puissant que ERASER mais j'ai oublié le nom, ce logiciel était sur ce site.
Un truc comme darkboot, je sais plus du tout. Je connais une autre technique qui est le flush mais c'est hyper puissant
ça dure 1 seconde même pas, ça efface tout sans laisser une trace, mais je sais pas ce qu'il se passe après.
(explosion du disque? lol)
Salut,
Je sais qu'il y a killDisk : https://www.killdisk.com/eraser.html
https://www.cnetfrance.fr/telecharger/kill-disk-11009431s.htm
Je n'ai jamais utilisé, mais c'est un produit performant.
Quand tu auras fait ceci, débranche toute connexion, ré-installe windows, installe un pare-feu.
Je sais qu'il y a killDisk : https://www.killdisk.com/eraser.html
https://www.cnetfrance.fr/telecharger/kill-disk-11009431s.htm
Je n'ai jamais utilisé, mais c'est un produit performant.
Quand tu auras fait ceci, débranche toute connexion, ré-installe windows, installe un pare-feu.
bonsoir cher ami
pense tu que sa cassera mon pc?window est sur un cd mais la clef est dans le pc je crois c est se qu on ma dit!que me conseil tu fill et pour les pirate pense tu qu il passent par mon email car c est la meme pour ma free box et wow... dois changé de modem en demandant a free?au fait j ai plus aucun antivirus ni comodo ils ont out effacé!et la je viens de rentré et ils continue de parlé entre eux en laissant des dossier sur mon bureau et la sa me soule trop en tout cas je merci pour tout!
pense tu que sa cassera mon pc?window est sur un cd mais la clef est dans le pc je crois c est se qu on ma dit!que me conseil tu fill et pour les pirate pense tu qu il passent par mon email car c est la meme pour ma free box et wow... dois changé de modem en demandant a free?au fait j ai plus aucun antivirus ni comodo ils ont out effacé!et la je viens de rentré et ils continue de parlé entre eux en laissant des dossier sur mon bureau et la sa me soule trop en tout cas je merci pour tout!