Un comique qui s'amuse avec moi

Le vieux45 Messages postés 16 Statut Membre -  
 oniric -
Bonjour,
J'aimerais savoir si il existe un logiciel qui sert à écoeurer les gens sur le net.
La roulette de ma souris sans fils fonctionne toute seule comme si je pèserais sur la roulette, ensuite mon pc ralenti énormément, ensuite je ne peux pas transférer des fichiers dans un autre dossier en me servant de la souris, les pages se sélectionnent toutes seules sur le net. Quand je ne suis pas connecté j'ai seulement le problème de ralentissement du pc et celui du transfer de fichiers. Aussi quand j'ouvre une session j'ai un mot de passe à taper mais l'emplacement pour entrer le mot de passe disparait aussitôt que je bouge la souris puis en faisant 2 fois de suite ctrl+alt+suppr. une fenêtre apparait (que je n'ai jamais vu avant) et c'est par cette fenêtre que j'entre mon mot de passe pour ouvrir ma session. J'aimerais bien coinçer le comique qui s'amuse avec moi, qui peut me renseigner et m'aider.
Merci !

9 réponses

oniric
 
Hello,

ton probleme ressemble plutot à une configuration/deconfiguration mauvaise (tres mauvaise lol) de windows avec en plus un probleme de souris en effet. La seul partie que je trouve douteuse est la facon de te logger qui change ...

Ces symptomes sont ils tous apparus d'un coup sans raison, sans avoir rien installer/modifier ? possedes tu un firewall ? ton antivirus Kaspersky est il à jours ?

le scan de ton pc ne releve à mes yeux rien de particulier. Je doute que se soit "un petit malin" qui joue avec toi. Pour faire ce qui t'arrive il faut des connaissances poussées de windows et meme avec ca il faut exploiter des failles comme dans la prise de controle à distance (qui ne semble pas activé chez toi) par exemple ou passer par un programme tiers (trojan etc).

Mon avis : refait un scan antivirus à fond avec un autre antivirus (avast par exemple, bon antivirus gratuit + maj) + verifie ta souris. Si tu ne trouves aucun virus... c'est windows qui c'est dereglé pour une raison X ou Y ( solution : format c: lol)

Comme je disais au debut, la seul chose qui me fait douter sur ce que je dis, c'est la facon de te logger qui change ...

Si ton pc recommence à faire n'importe quoi, fait ctrl + alt + sup, va sur l'onglet processus, et tri les par utilisation processeur et utilisation memoire, et regarde qui te pompe ton temps machine et dis le nous.
0
tenace Messages postés 840 Statut Membre 224
 
Bonjour,
le plus simple au départ, change de souris pour essayer, mais il semble d'après ce que tu dis que le problème viendrait d'autre part
Kev
-1
Le vieux45 Messages postés 16 Statut Membre
 
La souris n'est pas le problème, c'est quelqu'un qui s'amuse avec mon pc à distance, par exemple en ce moment je n'ai aucun problème, le pirate doit être parti se coucher.
Quelqu'un a une idée pour coinçer le type ?
-1
Utilisateur anonyme
 
bonjour

commence par faire ceci stp

à lire jusqu'en bas

Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la license en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

Rends toi sur ton PC ici "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe"<---clik droit sur ce dernier
et choisis "renommer" : tapes eden et valide .


Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Le vieux45 Messages postés 16 Statut Membre
 
Désolé pour le retard, voici le log.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:20:55, on 2008-09-14
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\MR0A11~1.SPR\NETBUS~1\Detect50.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\SPYWAREfighter\spftray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\SPYWAREfighter\spfprc.exe
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\regedit.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://qc.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NetBus Detective] C:\PROGRA~1\MR0A11~1.SPR\NETBUS~1\Detect50.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://config.zebulon.fr/plugins/hardwaredetection.cab
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/downloadcontrol.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2B263761-BF18-4219-B084-04AF79094752}: NameServer = 216.137.96.98 216.137.96.99
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (avp) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Program Files\SPYWAREfighter\spfprc.exe
-1
tenace Messages postés 840 Statut Membre 224
 
bonjour,
je ne suis pas un spécialiste mais il me semble que la ligne située au 017 modifie le serveur dns et permet une redirection.( Sauf si elle a été décidée par toi.
Attends l'analyse par un spécialiste
Kev
-1
Le vieux45 Messages postés 16 Statut Membre
 
Se sont les addresses DNS primaire et DNS alternative.
-1
bono
 
Bonjour
c' est l' accès à un service canadien on dirait
https://www.oricom.ca/404/
0
Le vieux45 Messages postés 16 Statut Membre
 
Oui, c'est mon fournisseur de service internet.
-1
Utilisateur anonyme
 
bonjour

aucune infection dans ton rapport
par contre pour ta souris sans fil c'est peut un problème de réglage il suffit que ta souris est la même fréquence qu'un de tes appareils pour que celle ci bouge toute seule
-1
Le vieux45 Messages postés 16 Statut Membre
 
Merci pour l'analyse du rapport.
Pour la souris elle ne bouge pas toute seule mais le curseur change comme si je presse sur la roulette et ensuite je ne peux plus me servir de la roulette pour monter ou descendre une page.
Des pages du web s'ouvrent toutes seules à partir du site où je me trouve à ce moment et la sélection de fichiers à tranférer se fait mais le transfert ne se fait pas quand j'essai de transférer dans un autre dossier.
Où est-ce que je peux trouver les réglages de la souris dans la base de registre et qui peut me donner le réglage de la roulette s.v.p.
Merci !
-1