RAZiEL

Probleme de virus ou Hack ...

Recommended Posts

salut les amis !!!

j ai un petit souci sur mon pc ...

est ce que quelqu un pourrait m aider ...

j ai analysé mon pc de fond en comble avec Ad-aware , spybot , Avast et windows

Defender mais je n ai rien trouvé ...

Symptome : comme si quelqu un ou quelque chose prenait le controle de mon pc , m ouvre des pages net

à tour de bras , quand j ouvre un fichier ".txt" ecrit une succession de lettres du type "dszq"

utilise le bouton droit de la souris ... etc etc ...

si someone a eu ou sait d ou cela vient ... merci d avance pour la reponse !!!

si quelqu un connait TeamViewer ... est ce qu il est possible

qu il y ait une faille de securité dessus ??? ...

Partager ce message


Lien à poster
Partager sur d’autres sites

oula un hack de se type est rare , et vu que tu utilises TeamViewer , je pencherais pour cela prise d'ip et mots de passe et prise en ligne de ton PC . Tu peux tenter un scan sur des site Panda ou même kapersky, mais je pencherais pour une désinstalle de ton log voir même un formatage car logiquement la personne voix se que tu tapes sur ton pc mdp, code cb etc

Partager ce message


Lien à poster
Partager sur d’autres sites

teamViewer est d ores et deja desinstallé de mon pc ...

disons que je pencherais plus pour un "virus"

car les actions sont repetitives et identiques a chaque fois ...

toujours les ouvertures de pages Net ... et a la fin toujours la meme serie de letrres ...

Edit

je devais avoir une faille de securité dans FF ... pour le moment cela

ne s est pas reproduit ...

mais je reste sur le qui vive !!!

Modifié par RAZiEL

Partager ce message


Lien à poster
Partager sur d’autres sites

Outre multiplier les scans avec différents anti-virus (chaque éditeur propose au moins une solution de scan online à chaud ou à froid depuis une clé USB par exemple), prends l'habitude de bien checker que tu possèdes les dernières versions de tes softs, dll etc. : j'ai été virolé il y a quelques mois bien que je soit assez "parano" sur ce que je lance sur mon pc principal etc., depuis j'utilise une nouvelle configuration au niveau de la suite de sécurité, puis au niveau des mises à jour des softs : Secunia PSI, FileHippo Update Checker et Software Informer. Plus d'infos à cette url : http://www.malekal.com/scan_vulnerabilite.php (le site dans son intégralité vaut le détour pour qui s'intéresse à la sécurité sur PC, sachant tout de même que souvent le prb se situe "entre la chaise et la clavier" ;)).

Partager ce message


Lien à poster
Partager sur d’autres sites

ouais ... bin ... j ai toujours le meme soucis ... <_<

je ne sais plus quoi faire ... :angry:

je ne sais pas si ça a un rapport avec MSN ...

de plus je n arrive pas a le mettre a jour ...

j ai suivi tes conseils ATP ...

tout est a jour au niveau des logs principaux mais rien n y fait ...

Partager ce message


Lien à poster
Partager sur d’autres sites

Dans ton cas, je te conseil de formater, c'est la seul solution pour bien tout nettoyer. Recommence a zéro, et installe un VRAI anti-virus, et surtout un réel pare-feu. Vérifie aussi qu'au niveau de ta box, tu n'a pas ouvert n'importe quoi, car normalement, les box bloque ce genre de chose...

Il suffit que t'es chopper un trojan, qu'il c'est réveillé que maintenant, et que son utilisateur ait choper tout tes mots de passe par exemple... Avast est loin de reconnaitre tout ça !

Partager ce message


Lien à poster
Partager sur d’autres sites

Dans ton cas, je te conseil de formater, c'est la seul solution pour bien tout nettoyer. Recommence a zéro, et installe un VRAI anti-virus, et surtout un réel pare-feu. Vérifie aussi qu'au niveau de ta box, tu n'a pas ouvert n'importe quoi, car normalement, les box bloque ce genre de chose...

Il suffit que t'es chopper un trojan, qu'il c'est réveillé que maintenant, et que son utilisateur ait choper tout tes mots de passe par exemple... Avast est loin de reconnaitre tout ça !

merci pour le conseil de formatage ...

mais un formatage n efface en rien les infos d un disque dur !!!

pour ce qui est des pseudos et pass ... pour le moment rien n a bougé ...

je pense plutot que c est un virus (enfin pas tout a fait un virus) car je n ai pas eu de dégradation ...

d autre part j ai enfin reussi a MAJ MSN pour la 2011 donc j ai resolu une nouvelle faille de securité !!!

j ai plutot l impression qu il y a eu un "xxx.msi" qui s est installé a mon insu et qui est peut etre

reconnu comme un service normal de W$ ... donc c est pour cela qu il n est pas décellé ...

mais ayant supprimé certaines failles de securité ... il n est plus d aucune utilité !!!

je vais voir aussi car j ai l impression que cela se passe toujours au meme moment ...

entre 18h00 et 19h00 ... je vais controler ça ...

EDIT

pour le moment il n y a pas eu d apparition des symptomes ...

je suis en train de faire un scan Online sur "Panda" ...

puis lancerais un "ComboFix" si il y a vraiment besoin !!!

je vous tiens au courant de la suite des evenements !!!

REEDIT

a 19h34 cela a commencé ... donc ce n est pas reglé ... :angry:

Partager ce message


Lien à poster
Partager sur d’autres sites

en fait l impression que j ai ...

c est en fait comme si quelqu un prenait le controle a distance de mon pc ...

mais seulement quelques minutes ...

rien n apparait vraiment ... mis a part la description que j en ai fait ...

auriez vous des noms de logiciels pouvant prendre a distance le contole d un pc ?? ...

sauf teamviewer que je connais deja ...

j ai vu un autre qui me fait un peu froid dans le dos ... c est "anyplace-control" ...

... je rectifie ... il y a une installation sur l hote ...

mais serait il possible que sur un script de site internet

une commande installant automatiquement ce type de logiciel ???

Partager ce message


Lien à poster
Partager sur d’autres sites

merci pour le conseil de formatage ...

mais un formatage n efface en rien les infos d un disque dur !!!

Euh ... huh.gif

Si. wink.gif

Si tu fais un formatage rapide, tu gardes tout sur ton HDD et tu ne fais que créer une autre installation de ton O/S par dessus l'existant.

Si tu fais un formatage complet, tu effaces tout, tout ce que toi, ou moi, avons besoin de voir.

Partager ce message


Lien à poster
Partager sur d’autres sites

Si tu veux vraiment effacer les données de hdd, prends carrément un bon live cd et procède à du zero format. Niveau protection, en parefeu je te conseil Comodo Firewall si tu es un minimum familier des réglages (la version gratuite suffira amplement et il y a quand même un mode apprentissage afin de le laisser techniquement abordable à un publicv plus large). Niveau anti-virus et spyware etc., G-Data parait-être une bonne solution : on en parle peu dans le grand public préférant se concentrer sur du Kaspersky & Cie, mais G-Data vaut vraiment le coup. Saches que de toute manière aucune suite ou AV te protégera à 100% : pour les failles 0days c'est rapé, la meilleur des protections c'est toi (et même ainsi on reste vulnérable).

Pour le reste n'oublies jamais de bien maintenir ton système à jour (qu'il s'agisse de l'OS, aussi bien que du reste -je t'ai livré quelques urls et softs plus haut pour t'aider dans cette tache quasi journalière-), et sinon n'oublies jamais que tout n'empêchera jamais une infection : dans le meilleur des cas tu minimise les risques d'êtres infecté : "le problème est souvent entre la chaisse et le clavier" -> médites..

Dernier point : ne tournes pas en session admin -> tu te créés tes comptes, t'installes tout ce dont t'as besoin, et tu bascules les statut en utilisateur aux droits restreint tout en te gardant une session administrateur que tu utilisera au besoin. Au quotidien tourne en session simple utilisateur.

Pour terminer, comme je vois que tu adeptes de Msn, évites d'ouvrir des partages, la réception de fichiers powerpoint etc. : c'est, parmi d'autres, un excellent vecteur d'infection qui reste particulièrement apprécié du milieu...

URL :

- Comoddo Firewall

- G-Data AntiVirus 2011 (le site ne paie pas de mine tout comme les packaging, mais mieux vaut privilégier l'efficacité à un "beauuuuu" emballage ;)...

Bon, je t'ai fais un topic un peu "parano" (hélas réaliste), mais surtout ne pers pas de vue que la sécurité informatique reste avant tout une suite de process & de comportements, les suites security "tout-en-un" des éditeurs ne demeurent que de purs leurres qui ne serviront pas à grand chose si tu ne prends pas quelques autres dispositions techniques/softwares (màj etc.) et réflexes humain à côté.

Partager ce message


Lien à poster
Partager sur d’autres sites

Le soucis BOT, c'est que les fonctions "formatage rapide ou complet" n'existe plus depuis Windows Vista. Il ne propose que formatage. Par contre, il vire réellement toutes les donnés, car une suppression c'est extrêmement rapide de nos jours, surtout avec un bon processeur.

Sinon le topo d'ATP n'est pas mauvais lol, mais dur ^^. Il est vrai que ne pas mettre à jour les logiciels, c'est ouvrir les portes à n'importe qui. Par exemple, quand Microsoft annonce une mise à jour Windows, il indique les corrections, en clair, les failles de sécurité corrigés. Hors si on ne fait pas la mise à jour, un hacker se servira de ce changelog pour intervenir...

Il est vrai aussi que c'est nous seul la vrai protection contre toutes les menaces, mais je suis désolé, une suite de sécurité est réellement utile, nous ne pouvons détecter la présence de virus sur une page internet, dans un fichier musical, dans un film, sur un site communautaire etc... Sachant de nos jours, les virus sont plus intelligent que nous. Donc je dirais que pour êtes sécurisé il faut trois éléments : Suite de sécurité, mise à jour et nous même.

Dans ton cas, je continue à affirmer qu'il faut formater.

Partager ce message


Lien à poster
Partager sur d’autres sites

[troll on] c'est un poltergeist qui prend le contrôle de ton pc il est mort a 19h c'est pour ça [troll off] rien de mieux qu'un formatage ;)

Partager ce message


Lien à poster
Partager sur d’autres sites

je l avais deja fait ...

mais rien de concret en est resorti ...

donc je ne sais plus ou chercher ...

j ai meme lancer tout ce qui pouvait l etre en matiere de controle en mode sans echec

mais rien non plus n est resorti ...

en fait je pensais etre a jour au niveau de FF et autre plug-in car j avais mis les verifs

de maj en auto !!!

pour ce qui est de l OS ... j ai toujours mis a jour des qu une MAJ etait dispo !!!

il n y a que le silverlight et dernierement le Framework 4.0

que je n arrive pas a installer et je ne sais pas pourquoi ...

j ai suivi des tutos pour l install' du framework 4.0 mais meme apres suppression

des autres Framework avec réinstall' cela ne marche pas ...

pour Silverlight c est pareil ...

je supprime , je nettoie (CCleaner), et rien n y fait cela ne veut toujours pas

s installer ...

pour ce qui est de la "faille " de securité entre la chaise et le clavier

je suis un peu comme toi ... un peu parano ...

c est pour cela que j utilise un petit logiciel nommé "peerBlock"

qui est assez efficace en matiere de blocage d IP ...

c est un derivé de "PeerGuardian" qui , lui , n avait pas eu les

certificats verifiés pour Vista et 7 ...

Partager ce message


Lien à poster
Partager sur d’autres sites

attention j'avais lu un truc sur framwork 4.0 il ne fait pas une mise a jour du framewof3.0 mais vient ajouter des composants donc il faut avoir quand meme le framwork3 d'installé meme si cella n'est pas en rapport avec ton probleme

Ps a se soir 19h30 sur ton PC :P:ph34r:

Partager ce message


Lien à poster
Partager sur d’autres sites

attention j'avais lu un truc sur framwork 4.0 il ne fait pas une mise a jour du framewof3.0 mais vient ajouter des composants donc il faut avoir quand meme le framwork3 d'installé meme si cella n'est pas en rapport avec ton probleme

Ps a se soir 19h30 sur ton PC :P:ph34r:

oui ok a ce soir !!! ;)

oui je sais que c est une nouvelle version du framework ...

comme toutes les autres d ailleurs !!!

mais comme cela fait parti des MAJ ... donc j aimerais passer au nouveau protocole !!!

Partager ce message


Lien à poster
Partager sur d’autres sites

a 21h40 ça a recommencé ...

je pense vraiment que c est un prise de controle et non un virus ...

je ne sais plus ou chercher ...

mon PC a ete passé au peigne fin sans rien trouver ...

et je n ai rien fait de special ...

Partager ce message


Lien à poster
Partager sur d’autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant