Je viens sur le forum pour un problème de piratage. J’espère être au bon endroit.
Je vous explique : on a piraté mon PC je ne sais pas comment mais soupçons via live messenger. Et la personne qui l’a fait a eu la délicatesse de me téléphoner pour me dire qu’il avait téléchargé les photos de mon PC en me donnant des détails qui ne laissaient aucun doute.
J’ai nettoyé, spybot, a-squared, j’ai kaspersky pro et j’avais pare feu windows. Jamais rien trouvé.
Par raison de sécurité, j’ai formaté.
Mais je trouve que le PC rame. Et je rencontre de drôles d’erreurs, mails surprenants, etc…Y’a-t-il un moyen de savoir quel programme a été utilisé pour pirater ? Et comment régler le Pb ?
Je viens de faire un hijackthis, mais je ne sais pas le lire.
J’ai supprimé le parefeu de windows et mis zone alarm pro.
Merci de votre aide.
bonsoir avais tu laisser assistance a distance activer??
tu as des ami qui on toucher ton pc??
a tu etais sur des tchat du genre skype,messenger msn yahoo ect??
ou sur des sites du genre warez??
kaspersky pro quel version?? (avec ou sans firewall??)
a tu formater plusieur fois?? il vaux mieux formater plusieur fois en ntfs et en win32 et revenir en system que tu veux utiliser
pendant ton formatage a tu vus marquer (deplacement des secteur defectueux)??
Bonsoir
Merci pour la réponse rapide
Kapersky pro 5.0
firewall zone alarm pro a l’essai pour l’instant
j’ai formaté 1 fois
je n’ai pas vu de messages de ce type pendant le formatage. Et oui j’utilisais live messenger. Y’a t-il moyen de savoir quel logiciel a été piraté ?
Merci pour tout
Kapersky pro 5.0<< il n’est pas excellent com antivirus (je crois quil n’as pas de real time)
la tu programmer en annalise en continue (sutout ci tu telecharge souvant)
firewall zone alarm pro a l’essai pour l’instant<< logiquement il est bon mais tres dure a bien le programmer parfaitement esque tu est surt que a ce moment la il etais actif??
ci tu as telecharger sans le vouloir un trojan (sur les reseau per2per ou autre) et ci tu lui a donner l’acces au net sans savoir que cetais un trojan sa as etais facile pour lui de visiter ton pc (mème ci tu donne pas d’acces a un trojan sur le net il peu lui mème percer ton firewall)
j’ai formaté 1 fois<< ci tu est en ntfs formate en ntfs 1fois et 1fois en fat32 et 1fois en ntfs et re install (certain virus resiste au formatage)
je n’ai pas vu de messages de ce type pendant le formatage. << tant mieux quand tu vois que sa deplace les secteur defectueux c’est que tu as virus tres resistant qui veux rester (logiquement un secteur defectueux ne peu pas etre deplacer c’est comme l’equivalent d’un trou dans ton disque)
Et oui j’utilisais live messenger. << evite de rester connecter trop longtemps pour rien surtout
Y’a t-il moyen de savoir quel logiciel a été piraté ?<<je pense que soit tu as telecharger un trojan sans le savoir soit un trojan et passer par tes port ouvert pour msn
:neutre: Après formatage tu as du laisser l’invitation à distance de Windows qui est active par défaut, j’ai eu une tentative de hackage une fois à cause de cela. Merci Microsoft de merde qui laisse le contrôle à distance actif par défaut ! en plus dans ce cas, le parefeu est désactivé !
:non: Je doute que ce soit Live Messenger qui soit la cause…
tu n’as pas recu de pieces jointes bizarres recemment? tu peux essayer un scan avec des antivirus en ligne et des tests de securité sur les ports.
tu peux aussi essayer de voir s’il y a pas un traffic reseau anormal avec ethereal, quoique ca peut etre complique a voir.
J’ai eu des messages avec pièces jointes étranges en hotmail.fr
Et j’ai des gens de ma liste de contact qui ont reçu des messages soi disant de moi (que je n’ai jamais envoyé avec pièce jointe).
Et depuis 48h00, les gens qui étaient sur ma liste de contact live messenger avant (msn aujourd’hui) n’arrivent pas à rentrer de données sur mon site professionel. Les autres n’ont aucun pb.
Voilà, je ne comprends pas. Et où est la faille ?
Merci
bonjour
tu est infecter par un virus je sait plus sont nom mais il est vieux sa doit etre le meme!! fait toi annaliser en directe sur www.secuser.com il annalise en directe ton pc (sa met deja arriver il y as plusieurs annees ) ci tu a kaspersky verifie tes reglage pour faire une annalise en continue mais il consomme enormément de memoire et de cpu (moi je les virer il consomme trop en tout et il n’as rien d’exceptionnel )(j’avais plusieur virus qu’il n’as jamais trouver comme d’autre antivirus soit disant bon)
ci tu veux voir tes connections en real time tu peu prendre le programme TCPview chez:www.sysinternals.com il est gratuis et simple et bien
salut et tien nous courant stp merci
J’ai déjà porté plainte et une requête est faite pour rechercher l’appelant. J’attends !!
Quant à mon firewall, Zone Alarm free edition et je ne sais pas comment le masquer.
Je n’ai qu’un ordinateur avec aucune connection Wifi active.
Il est vrai que je cherche également comment partager mon PC, DD. Mais je ne sais pas faire.
Merci
Fin du Scan: 05/09/2006 16:42:14
Temps du Scan: 00:40:51
Mon PC rame.
Je perds complètement incredimail quand je change d’identité.
Il m’arrive d’attendre 5 bonnes minutes avant de pouvoir ouvrir une page internet (firefox)
Je ne sais plus quoi faire et ou chercher. Merci de votre aide.
bonjour
ce qu’as trouver a-squared Free 2.0 n’est rien et pas vraiment grave
fait autrement maintenant stp telechage avast free et f-prot en free ou 30jour redemare en mode sans echec (a mon avis tu as un trojan malicieux qui ce deplace donc indetectable en etant connecter ) quand tu as redemarrer en mode sans echec install f-prot antivirus et avast free home ou 30jour redemare en mode sans echec a nouveau pour que tout soit actif en antivirus installer (avast et f-frot s’accorde pratiquement a tout les antivirus il ne cree pas de conflit entre eux) clic sur le logo de avast sur ton bureau il va dabor annaliser ta memoire de travail ensuite clic sur le bouton qui resemble a un disque dur et clic aticver les archive et deplace le curseur a droite ensuite le bouton qui resemble a un dossier clic le disque dur c: et clic sur le bouton triangulaire qui va lancer l’annalise et repere bien ci f-prot bloc quelque chose et ou avast etais entrain d’annalise ou avast annaliser et f-prot a bloquer a cette endroit un virus ou trojant et dans ce dossier note le nom du fichier et dossier et continue l’annalise pour voir ci il y en as d’autre (c’est un peu complexe mais c’est le plus eficace que je connais et que j"utilise depuis des annees ) apres tout les fichiers que tu a noter essaye de les renomer exemple: virus.exe en virus . exe redemare en mode sans echec et essaye de les suprimer (sans la restoration system)
essaye deja sa et dit moi ci sa marche dac??
ps:soit bien surt de toi que c’est le bon fichier que tu a trouver d’infecter!! clic gauche sur le dossier ou le virus ou trojan et detecter et annalise le dossier a nouveau avec avast pour reverifier ( tu peu meme cliquer gauche sur le fichier douteux et re annaliser avec avast et voir ci f-prot reagit toujour (ci il bloc quelque chose)
l’antivirus avast ne sert que a chatouiller et exiter le trojan ou virus pour quil devienne actif et f-prot le bloqueras
t’étais sur la bonne voix déjà avec un log hijackthis posté cela aurait été bien rapide pour déceler l’intrus
et si je m’en tiens à tes commentaires suivant :
c’est donc lié à ton entourage
-soit c’est agréssif >>> ex relation qui t’en veut …
-soit c’est pour te faire flipper >>> ami , copain profitant de ton ignorance dans le domaine
donc poste un log hijackthis déjà pour commencer et évite de te prendre la t^te en tapant dans tous les coins et bien entendu comme t’as formaté le PC si l’intrus ne s’est pas manifesté depuis , ça se trouve t’as plus rien à craindre , hormis apprendre à mieux sécuriser ton système.
Voici déjà le rapport hijackthis. Mais je ne l’ai pas fait en mode sans echec. Juste téléchargé et exécuter.
Logfile of HijackThis v1.99.1
Scan saved at 21:35:47, on 05/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Je suis en train de télécharger f-prot.
Je panique un peu parce que cela n’a pas l’air d’être si simple.
Je te tiens au courant. merci
Est ce que je peux appeler au secours en cas de pb ?
oui tu peu m’appeler bien surt j’assume ce que je te propose donc ci tu as des probleme je suis un peu responsable contacte moi en mp sur ce forum
oui pour avast home edition
contacte moi en mp et je te donnerais mon email et mon tel ci tu en as vraiment besoint
bonsoir oui je sait quil est exelent je l’utilise (la version pro 4.7) mais il n’est pas sufisant malheureusement il n’as pas et n’auras jamais toute les base de donnée sur tout les virus connue dans le monde entier vu que aucun frabricant d’antivirus ne se partage leur trouvail en virus malheureusement et il n’as pas ce que f-prot fait