Help hacker

Résolu
Bonjour, voila j'ai un super problème quelqu'un a réussi a prendre contrôle de mon ordinateur portable windxp 2000 il allume la web cam envoie des photo des truc sans mon autorisation j'ai fait un virus scan et j'ai trouvé un cheval de Troie je pensai que c'était fini mais il et encore la qu'est que je peut faire .

cordialement Tioxy
Configuration: Windows Vista
Firefox 3.5.3

40 réponses

Résumé de la discussion

Le problème décrit est une compromission d’un ordinateur portable par un cheval de Troie, permettant l’accès à la webcam et l’envoi d’images sans autorisation, malgré un premier scan antivirus. Plusieurs solutions proposées visent à nettoyer le système: relancer ZHPDiag et utiliser ZHPFix en mode administrateur, puis exécuter USBfix et partager les rapports générés pour vérification. Des échanges indiquent de coller les lignes helper, d’utiliser des liens de téléchargement fiables et de poster des rapports de log pour évaluer la persistance du malware. En cas de persistance, certains échanges évoquent des précautions supplémentaires et des alternatives aux formats lourds, afin d’éviter une réinstallation complète tout en assurant une élimination fiable.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    De rien ;) ( n'oublie pas de mettre ton post en résolu )
    1. Contributeur sécurité
      Bien, tu peux supprimer toolscleaner et mettre ton post en résolu.

      Pour le fromage.. c'est une question de gout lol

      Je te donne aussi un peu de lecture :

      -+-+-+-> Sécuriser son PC <-+-+-+-

      I - Attitude sur le net

      - Sécuriser son PC, c'est tout d'abord être responsable.

      1-> Les sites de cracks sont à bannir ( Plus d'infos ici : https://forum.malekal.com/viewtopic.php?f=33&t=893 )

      2-> Le P2P est également à éviter, source de nombreuses infections. ( Bagle par ex.) ( Plus d'infos ici : http://www.libellules.ch/... )

      3-> Il est aussi très important de faire toutes les mises à jour de windows, qui sont nécessaire pour corriger les failles. ( IE, Mises à jour critiques, Service Pack etc.. ) ( Pourquoi mettre à jour son système : http://forum.malekal.com/ftopic3563.php )

      4-> Adobe flash player, Java , et acrobat reader sont également à mettre à jour, pour éviter les exploits ( https://forum.malekal.com/viewtopic.php?f=33&t=13629 )

      ============================================================================================

      II - Logiciels de protection

      - Il faut ensuite avoir un bon antivirus, je recommande antivir qui est l'un de meilleur antivirus gratuit à ce jour ( et qui plus est en français ) :

      Pour le télécharger --> http://www.commentcamarche.net/telecharger/telecharger-55-antivir

      - Un bon pare-feu est aussi de rigueur, je recommande Comodo ( gratuit ) ou ZoneAlarm ( payant )

      Comodo : https://www.commentcamarche.net/telecharger/securite/6291-comodo-firewall-free-windows/

      ZoneAlarm : https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/

      - Pour complèter le tout, un anti-spyware est recommandé.

      Malwarebyte's : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      SpywareTerminator ( Protection en temps réel ) : https://www.commentcamarche.net/telecharger/securite/20947-spyware-terminator/

      ============================================================================================

      III - Liens utiles

      -> Malekal - Sécuriser son PC : https://www.malekal.com/proteger-pc-virus-pirates/

      -> Malekal - Les spywares/vers/malwares sous windows : http://www.malekal.com/spywares.php

      -> Malekal - Les toolbars : https://forum.malekal.com/viewtopic.php?t=6173&start=
      1. Contributeur sécurité
        Lol, j'aime pas le fromage x)

        On va terminer par un nettoyage :

        1 - Nettoyage :

        - Télécharge ATF-Cleaner

        - Suis le tutoriel disponible à cette adresse

        - Renouvelle l'opération régulièrement

        -----------------

        -+-+-+-> Tools Cleaner <-+-+-+-

        [o] Afin de supprimer tout les logiciels qui ont été utilisés pour ta désinfection,

        [o] Télécharge ToolsCleaner sur ton bureau à cette adresse : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

        [o] Double-clique sur « Toolscleaner.exe »

        [o] Clique sur "restauration" pour créer un point de restauration.

        [o] Puis clique sur « recherche »

        [o] Quand la recherche sera terminée, clique sur "suppression".

        [o] A la fin (il y aura des indications dans le cadre en-dessous), clique sur "quitter" et poste le rapport qui se trouve dans C:\Tcleaner.txt
        1. ba pas de nouvelle du bonne mon pc marche bien ^^' je te remercie de tout coeur tes vraiment un boss si un jour tu passe en haute savoie ^^' dit le moi je te filerai du vrais fromage
          1. Contributeur sécurité
            Bien, fais maintenant un nouveau ZHPDiag je crois qu'on l'a eu.
            1. Contributeur sécurité
              -+-+-+-> OTMoveIt <-+-+-+-

              [x] Télécharge OTMoveIt (de Old_Timer) à cette adresse : https://www.luanagames.com/index.fr.html sur ton Bureau.

              [x] Double-clique sur OTMoveIt.exe.

              [x] Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

              [x] Copie le texte en gras ci dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved



              :processes
              explorer.exe

              :services
              mferkdet

              :files
              C:\WINDOWS\system32\winrar
              C:\WINDOWS\system32\win32

              :commands
              [emptytemp]
              [purity]
              [start explorer]



              [x] Clique sur MoveIt! pour lancer la suppression.

              [x] Si OTMoveIt propose de redémarrer ton PC, accepte.

              [x] Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.

              [x] Dans ta future réponse, envoie le rapport de OTMoveIt situé sous C:\_OTMoveIt\MovedFiles
              1. Contributeur sécurité
                -+-+-+-> RSIT <-+-+-+-

                [x] Télécharge Random's System Information Tool à cette adresse : http://images.malwareremoval.com/random/RSIT.exe

                [x] Double clique sur " RSIT.exe ".

                [x] Clique sur " Continue ".

                [x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

                [x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

                [x] Rend toi sur www.cjoint.com

                [x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

                [x] Séléctionne le rapport info.txt qui se trouve sur ton bureau

                [x] Clique ensuite sur " Créer le lien cjoint "

                [x] Fais de même pour le log.txt

                [x] Copie/colle ensuite les deux liens dans ton prochain message

                [x] Note : si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
                • 1
                • 2