Haker qui me rend fou plz help!
jojo 13
Messages postés
73
Statut
Membre
-
jojo 13 Messages postés 73 Statut Membre -
jojo 13 Messages postés 73 Statut Membre -
Bonjour,
tout d abord merci aux personnes qui metteront leur competence pour me donner la main.....
voila mon probleme j ai un pc qui n ai aparament pas contaminé par virus ou trojan pourtant un mechant hacker a la main dessu! changement d ariere plan desinstalation d anti virus et de mon jeu wow....
j ai formater en bas nivo recréer la mbr les partition et changer la freebox pour la darty box et( le probleme est toujours la!! je sais qu on ne peut prendre la main d un pc sans un troyan et connaitre les pass sans un keylogger mais tous les different antivirus ne trouve rien!
le pc est honnete ainsi que windows et l antivirus!
est ce que quelqu un peut m aidé s il vous plait?
MERCI D AVANCE JOJO
tout d abord merci aux personnes qui metteront leur competence pour me donner la main.....
voila mon probleme j ai un pc qui n ai aparament pas contaminé par virus ou trojan pourtant un mechant hacker a la main dessu! changement d ariere plan desinstalation d anti virus et de mon jeu wow....
j ai formater en bas nivo recréer la mbr les partition et changer la freebox pour la darty box et( le probleme est toujours la!! je sais qu on ne peut prendre la main d un pc sans un troyan et connaitre les pass sans un keylogger mais tous les different antivirus ne trouve rien!
le pc est honnete ainsi que windows et l antivirus!
est ce que quelqu un peut m aidé s il vous plait?
MERCI D AVANCE JOJO
A voir également:
- Haker qui me rend fou plz help!
- Haker facbook - Guide
- Process haker - Télécharger - Divers Utilitaires
39 réponses
Re;
si tu n'as pas vidé ta corbeille,
poste le contenu d'un fichier de chacun de tes 2 zozos (ou une partie si ils sont longs).
Si le phénomène se reproduit, coupe tous les liens avec l'extérieur (déconnexion du modeme de la prise téléphonique, déconnexion de la Box en enlevant le cable entre la Box et l'ordi, puis en éteignant la Box si enlever le cable ne suffit pas;
Enregistre soigneusement toute leur activité (ajoute heure et date)
si tu n'as pas vidé ta corbeille,
poste le contenu d'un fichier de chacun de tes 2 zozos (ou une partie si ils sont longs).
Si le phénomène se reproduit, coupe tous les liens avec l'extérieur (déconnexion du modeme de la prise téléphonique, déconnexion de la Box en enlevant le cable entre la Box et l'ordi, puis en éteignant la Box si enlever le cable ne suffit pas;
Enregistre soigneusement toute leur activité (ajoute heure et date)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bah post nous un log hijack pour voir :s
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
merci a toi de prendre le temp de m aider voici se que tu ma demander
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:57:15, on 29/05/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\DartyBox_v3\Bewan\AssistantDB\AssistantDB_Bewan.exe
C:\Windows\system32\DllHost.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dartybox.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Assistant DartyBox] C:\Program Files\DartyBox_v3\Bewan\AssistantDB\AssistantDB_Bewan.exe -m
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: GoToAssist - C:\Program Files\Citrix\GoToAssist\508\G2AWinLogon.dll
O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files\Citrix\GoToAssist\508\g2aservice.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:57:15, on 29/05/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\DartyBox_v3\Bewan\AssistantDB\AssistantDB_Bewan.exe
C:\Windows\system32\DllHost.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dartybox.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Assistant DartyBox] C:\Program Files\DartyBox_v3\Bewan\AssistantDB\AssistantDB_Bewan.exe -m
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: GoToAssist - C:\Program Files\Citrix\GoToAssist\508\G2AWinLogon.dll
O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files\Citrix\GoToAssist\508\g2aservice.exe
salut,
Telecharge malwarebytes
-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp. Fais le plus vite possible!!!
Telecharge malwarebytes
-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp. Fais le plus vite possible!!!
Bonjour,
après MBAM, tu feras ça :
Télécharge mbr.exe de Gmer ici :
http://www2.gmer.net/mbr/mbr.exe
et enregistre le fichier sur le Bureau.
Merci à Malekal pour le tutoriel
Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
Double clique sur mbr.exe
Un rapport sera généré : mbr.log
En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.
Dans le menu Démarrer- Exécuter tape : "%userprofile%\Bureau\mbr" -f
Dans le mbr.log cette ligne apparaitra "original MBR restored successfully !"
Réactive tes protections
Poste ce rapport et supprimes-le ensuite.
Pour vérifier
Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
Relance mbr.exe
Réactive tes protections.
Le nouveau mbr.log devrait être celui-ci :
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
après MBAM, tu feras ça :
Télécharge mbr.exe de Gmer ici :
http://www2.gmer.net/mbr/mbr.exe
et enregistre le fichier sur le Bureau.
Merci à Malekal pour le tutoriel
Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
Double clique sur mbr.exe
Un rapport sera généré : mbr.log
En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.
Dans le menu Démarrer- Exécuter tape : "%userprofile%\Bureau\mbr" -f
Dans le mbr.log cette ligne apparaitra "original MBR restored successfully !"
Réactive tes protections
Poste ce rapport et supprimes-le ensuite.
Pour vérifier
Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
Relance mbr.exe
Réactive tes protections.
Le nouveau mbr.log devrait être celui-ci :
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Malwarebytes' Anti-Malware 1.14
Version de la base de données: 802
20:01:00 30/05/2008
mbam-log-5-30-2008 (20-01-00).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Eléments examinés: 79613
Temps écoulé: 32 minute(s), 42 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Version de la base de données: 802
20:01:00 30/05/2008
mbam-log-5-30-2008 (20-01-00).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Eléments examinés: 79613
Temps écoulé: 32 minute(s), 42 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Télécharge Clean:
-> http://www.malekal.com/download/clean.zip
-> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu sur le forum.
-> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :
http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914
-> http://www.malekal.com/download/clean.zip
-> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu sur le forum.
-> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :
http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:18:46, on 01/06/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16386)
Boot mode: Safe mode
Running processes:
C:\Windows\Explorer.EXE
C:\Users\nadege\AppData\Local\Temp\Temp2_gmer.zip\gmer.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dartybox.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Assistant DartyBox] C:\Program Files\DartyBox_v3\Bewan\AssistantDB\AssistantDB_Bewan.exe -m
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O13 - Gopher Prefix:
O20 - Winlogon Notify: GoToAssist - C:\Program Files\Citrix\GoToAssist\508\G2AWinLogon.dll
O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files\Citrix\GoToAssist\508\g2aservice.exe
Scan saved at 16:18:46, on 01/06/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16386)
Boot mode: Safe mode
Running processes:
C:\Windows\Explorer.EXE
C:\Users\nadege\AppData\Local\Temp\Temp2_gmer.zip\gmer.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dartybox.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Assistant DartyBox] C:\Program Files\DartyBox_v3\Bewan\AssistantDB\AssistantDB_Bewan.exe -m
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O13 - Gopher Prefix:
O20 - Winlogon Notify: GoToAssist - C:\Program Files\Citrix\GoToAssist\508\G2AWinLogon.dll
O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files\Citrix\GoToAssist\508\g2aservice.exe
je tien a preciser que j ai reformaté et retelecharger se ke vous m avez demandé et que le probleme continue deux personne parle entre elle SANS QUE LA DARTY BOX SOI BRANCHER!!!!TRUC DE FOU!!!!
ET QUE LA WIFI N EST PAS ACTIVE!!!!
plz devient dingue quoi faire???
ET QUE LA WIFI N EST PAS ACTIVE!!!!
plz devient dingue quoi faire???
Bonjour,
rencontré un problème similaire il y a quelques jours.
Le clavier écrivait tout seul.
L'internaute a trouvé : un voisin avait aussi un clavier et une souris sans fil et les 2 matériels interféraient.
Tu peux avoir la liste des dispositifs wifi à proximité ?
Toujours la question (même si, avec ce que tu dis, le piratage semble exclus) : ta box est configurée en routeur ?
je vais voir avec des spécialistes matériels.
rencontré un problème similaire il y a quelques jours.
Le clavier écrivait tout seul.
L'internaute a trouvé : un voisin avait aussi un clavier et une souris sans fil et les 2 matériels interféraient.
Tu peux avoir la liste des dispositifs wifi à proximité ?
Toujours la question (même si, avec ce que tu dis, le piratage semble exclus) : ta box est configurée en routeur ?
je vais voir avec des spécialistes matériels.
Version - a-squared Free 3.5
Dernière mise à jour : 01/06/2008 16:46:39
Paramètres des balayages :
Éléments : Mémoire, Traces, Cookies, C:\, G:\, H:\
Balaye dans les archives : Marche
Analyse heuristique : Marche
Balaye dans les ADS : Marche
Début du balayage : 01/06/2008 16:49:13
Analysé
Fichiers : 51285
Traces : 182766
Cookies : 2
Processus : 16
Objets trouvés
Fichiers : 0
Traces : 0
Cookies : 0
Processus : 0
Clés de Registre : 0
Fin du balayage : 01/06/2008 16:58:19
Temps du balayage : 0:09:06
Dernière mise à jour : 01/06/2008 16:46:39
Paramètres des balayages :
Éléments : Mémoire, Traces, Cookies, C:\, G:\, H:\
Balaye dans les archives : Marche
Analyse heuristique : Marche
Balaye dans les ADS : Marche
Début du balayage : 01/06/2008 16:49:13
Analysé
Fichiers : 51285
Traces : 182766
Cookies : 2
Processus : 16
Objets trouvés
Fichiers : 0
Traces : 0
Cookies : 0
Processus : 0
Clés de Registre : 0
Fin du balayage : 01/06/2008 16:58:19
Temps du balayage : 0:09:06
Re,
ce n'est pas parce que ta box est éteinte que le wifi est inactif.
Sur mon portable, j'ai un dispositif d'activation-inactivation du Wifi (et/ou du Bluetooth) et un commutateur de communication sans fil pour le mettre en route.
Je ne crois pas au jeu (sans communication internet active).
ce n'est pas parce que ta box est éteinte que le wifi est inactif.
Sur mon portable, j'ai un dispositif d'activation-inactivation du Wifi (et/ou du Bluetooth) et un commutateur de communication sans fil pour le mettre en route.
Je ne crois pas au jeu (sans communication internet active).
Re,
tu peux préciser : deux personne parle entre elle ?
C'est pour qu'on fasse le bon diagnostic.
Il se passe quoi exactement : tu les entends, Word s'ouvre et un texte se tape, ... ?
tu peux préciser : deux personne parle entre elle ?
C'est pour qu'on fasse le bon diagnostic.
Il se passe quoi exactement : tu les entends, Word s'ouvre et un texte se tape, ... ?
oui ca passe par des créations de fichiers textes sur le bureau création de porte document
c'est un pc fixe (pas portable) donc pas de bluetooth qu'on active manuellement
quand je parle de deux personnes qui parlent entre elles c'est par le biais de création de fichiers textes qui se cré sur mon bureau
c'est un pc fixe (pas portable) donc pas de bluetooth qu'on active manuellement
quand je parle de deux personnes qui parlent entre elles c'est par le biais de création de fichiers textes qui se cré sur mon bureau
Re,
tu as un clavier et une souris sans fil ?
Les 2 personnes se répondent ou sont totalement indépendantes ?
Aurais tu des pistes à partir du contenu pour identifier un voisin ? (là, on peur retrouver le jeu)
Je pense que tout ceci est parfaitement indépendant de la volonté des participants.
tu as un clavier et une souris sans fil ?
Les 2 personnes se répondent ou sont totalement indépendantes ?
Aurais tu des pistes à partir du contenu pour identifier un voisin ? (là, on peur retrouver le jeu)
Je pense que tout ceci est parfaitement indépendant de la volonté des participants.
Tu as le wifi en mode architecture, c'est à dire avec un seul point central, un routeur wifi si tu veux, auquel plusieurs clients peuvent se connecter.
Et le mode Ad Hoc, c'est un mode dans lequel les clients communiquent directement entre eux, sans avoir besoin de passer par un routeur ou autre. La connexion est directe.
Quelqu'un d'autre à part toi à accès à ta machine physiquement ? ne serait-ce que pour l'approcher?
Et le mode Ad Hoc, c'est un mode dans lequel les clients communiquent directement entre eux, sans avoir besoin de passer par un routeur ou autre. La connexion est directe.
Quelqu'un d'autre à part toi à accès à ta machine physiquement ? ne serait-ce que pour l'approcher?
oui c est ca deux personne ont acces a mon pc par le biai surement de ce que tu me dit elle comunique entre elle et m enleve tout les parfeu ou antivirus! za mc afee kaspersky bitdefender f secure enfin tous! et il me parle de mon jeu wow et de mon perso! il font tt cequ il veulent comme si il etait devant mon pc! et je suis le seul a avoir phisiquement acces a ma machine
sil ya pa de virus sa va encor
alor débranche le cable ethernet de ton pc et si ta une clé wifi desactive la
ensuite refai une analyse antivirus si rien ok
fai un click dori sur poste de travail/ l' onglet utilisation a distance/ décoche la case dans assistance à distance et pareil dans bureau à distance
tu fai appliquer et ok
ensuite tu va dans panneau de configuration/ connexion réseau/ propriété ( en bas a gauche )/ double clik sur protocole i
nternet/ coche utiliser l'adresse ip suivante/ adresse ip: 192.168.1.xxx( xxx=chiffre que tu veux de 15 à 250); masque
sous réseau: 255.0.0.0, passerelle: 192.168.1.1/ tu coche utiliser ladresse dns suivante/ serveur dns préféré:
192.168.1.1/ clik sur avancé/ ongelt paramètres ip/ clik ajouter dans adresses ip: tu rentres toutes tes adresse (192.168.1.xxx) ( en fesant a chaque foi ajouter/ clik sur ajouter dans passerelle par défaut: 192.168.1.1
ps: 192.168.1.1 est ladresse de ta box
ensuite tu valide tout et turedémare ton pc avec cette fois ci la cléwifi et le cable connecté a ton pc
alor débranche le cable ethernet de ton pc et si ta une clé wifi desactive la
ensuite refai une analyse antivirus si rien ok
fai un click dori sur poste de travail/ l' onglet utilisation a distance/ décoche la case dans assistance à distance et pareil dans bureau à distance
tu fai appliquer et ok
ensuite tu va dans panneau de configuration/ connexion réseau/ propriété ( en bas a gauche )/ double clik sur protocole i
nternet/ coche utiliser l'adresse ip suivante/ adresse ip: 192.168.1.xxx( xxx=chiffre que tu veux de 15 à 250); masque
sous réseau: 255.0.0.0, passerelle: 192.168.1.1/ tu coche utiliser ladresse dns suivante/ serveur dns préféré:
192.168.1.1/ clik sur avancé/ ongelt paramètres ip/ clik ajouter dans adresses ip: tu rentres toutes tes adresse (192.168.1.xxx) ( en fesant a chaque foi ajouter/ clik sur ajouter dans passerelle par défaut: 192.168.1.1
ps: 192.168.1.1 est ladresse de ta box
ensuite tu valide tout et turedémare ton pc avec cette fois ci la cléwifi et le cable connecté a ton pc
Re,
une chose est sûre, personne ne met en doute ce que tu écris.
Ce que l'on cherche, c'est le mécanisme par lequel ça se produit.
Connecte ta box.
As tu un mécanisme qui te donne la liste de tous les connexions Wifi disponibles ?
Si oui, tu essayes de faire une image écran de ces connexions.
Pour les intervenants qui maitrisent les connexions, la liaison existe même si sa box est éteinte.
Donc ça passe par la carte réseau. Il faudrait désactiver la carte réseau, la reconfigurer pour couper la relation avec les autres mécanismes Wifi et reconfigurer sa connexion Wifi. Mais je ne sais pas si ça a un sens et comment faire.
une chose est sûre, personne ne met en doute ce que tu écris.
Ce que l'on cherche, c'est le mécanisme par lequel ça se produit.
Connecte ta box.
As tu un mécanisme qui te donne la liste de tous les connexions Wifi disponibles ?
Si oui, tu essayes de faire une image écran de ces connexions.
Pour les intervenants qui maitrisent les connexions, la liaison existe même si sa box est éteinte.
Donc ça passe par la carte réseau. Il faudrait désactiver la carte réseau, la reconfigurer pour couper la relation avec les autres mécanismes Wifi et reconfigurer sa connexion Wifi. Mais je ne sais pas si ça a un sens et comment faire.
la je suis chez ma mere ou j ai reformaté mon pc mis les update et ccleaner et antivira et spybot bref comme d ab et j installe wow le jeu et rien a signaler!!!!!
chez moi il m aurait deja desinstallé wow et ccleaner et spybot mais bizarement ici rien!
a ui hier j ai apercu une personne sur le toit de mon imeuble et j ai remarqué quelque chose d etonnant suite a tes conseil j ai tout debranché et kan j ai deconnecté le cable ethernet sa ma coupé la tele enfin tout deregle mes chaine mais chez moi pourtant ma tele passe par l antenne et non la darty box car je ne suis pas eligible!je me demande si ya pas un gros rapport la dedans!!!
en tout cas j ai tout debranché et la je me connect d une alice box et ya rien et je precise j ai fais un formatage en reinstallant window et non un formatage bas niveau comme j avais l habitude de faire!
voila j atend de tes news tres cher amis et merci a tout le monde pour votre aide!