Un Virus ? Ne vous inquiétez pas, Inform@ est là pour vous débarrassez de ce microbe !
Auteur Message
Hors ligne
 Sujet du message: Soupçon de "piratage" et de "surveillance" de mon PC
Message non luPosté: Dim 20 Sep 2009 19:13 
Inform@tien Newbie
Inform@tien Newbie

Inscription: Dim 20 Sep 2009 18:45
Messages: 4
OS: Windows XP Familial
Navigateur: Internet Explorer

 
:fou:

Je vais essayer de faire bref et clair surtout !

Durant mon absence de chez moi pendant 3 mois, j'ai rencontré des soucis pour me connecter à mes adresses mails : mot de passe à réinitialiser régulièrement. Jusqu'au jour où je n'ai plus eu la possibilité de le faire : question secrète modifiée et adresse de secours changée sur chacune des boîtes (MSN Messenger) donc je ne recevais plus le lien.
En faisant "sauter" (par un service de dépannage informatique) le mot de passe qui se trouve sur le PC portable de ma fille (21 ans quand même), j'ai eu l'heureuse surprise :fou: d'y trouver pleins de mails de mes boîtes, ainsi que des photos que j'ai commandées par internet à mon retour et dont j'avais pris soin d'effacer les traces sur mon PC.
Je me suis également aperçue qu'elle avait aussi "piraté" la boîte mail d'une personne résidant au Maroc et pour qui elle m'envoyait "gentillement" des copiés collés ....
Enfin, pour finir, je me suis trouvée connectée MSN sur deux ordinateurs à la fois en pleine nuit....

Voilà

Je pense qu'elle m'a installé un logiciel espion pendant mon absence qui lui permet de "contrôler" mon PC à distance.

Merci par avance de l'aide et des conseils que vous pourrez m'apporter. :bye;


 
Hors ligne
 Sujet du message: Re: Soupçon de "piratage" et de "surveillance" de mon PC
Message non luPosté: Dim 20 Sep 2009 19:47 
¤¤ EL Fouettor ¤¤
¤¤ EL Fouettor ¤¤
Avatar de l’utilisateur

Inscription: Ven 30 Mar 2007 19:12
Messages: 2453
CM: GA-890FX
CPU: Phenom II 1090T
RAM: 8 Go
CG: HD 5870
Stockage: SSD
OS: Windows 7 Familial Premium
Navigateur: Firefox
Débit: 8 Méga

Bonjour ^^^ quelle histoire on se croirait dans un film :-D

Utilisez vous un pare feu et un anti virus si non il vous faut vous en procurer un très rapidement !

Sa va être simple vous allez me faire un petit scan Hijackthis

Télécharger Hijackthis

Ensuite lance le et clik sur Do a system scan and save log file

Ensuite une fois l'analyse terminer il va t'ouvrir une fenêtre sélectionne tous le texte et mets et colle le ici entre les balises spoiler :thup: garde bien le logiciel ouvert !


Je vous conseille aussi d'installer ces logiciels antispyware sur votre PC pour mieux se protéger de plus ils sont gratuits !


PS : je déplace se n'est pas dans la bonne section !


 
Hors ligne
 Sujet du message: Re: Soupçon de "piratage" et de "surveillance" de mon PC
Message non luPosté: Dim 20 Sep 2009 19:58 
Inform@tien Newbie
Inform@tien Newbie

Inscription: Dim 20 Sep 2009 18:45
Messages: 4
OS: Windows XP Familial
Navigateur: Internet Explorer

 
Merci de la rapidité de votre réponse

Oui j'ai un pare feu, celui de Windows, et comme antivirus j'ai Avira et j'ai aussi Spybot .

Je me mets tout de suite à faire un "petit scan Hijackthis" et je vous tiens au courant .

Merci encore. :nickel:

Cassia

HOP ! Sitôt dit, sitôt fait. Voilà le résultat en copié collé :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:01:57, on 20/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE= ... pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE= ... pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE= ... pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\program files\hp\digital imaging\bin\hpdtlk02.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microso ... 3026655734
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 3026635375
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 8302 bytes


Dernière édition par Faboulous le Dim 20 Sep 2009 20:26, édité 1 fois.
Merci d'editer au lieu de poster deux messages a la fois merci.


 
Hors ligne
 Sujet du message: Re: Soupçon de "piratage" et de "surveillance" de mon PC
Message non luPosté: Dim 20 Sep 2009 20:31 
¤¤ EL Fouettor ¤¤
¤¤ EL Fouettor ¤¤
Avatar de l’utilisateur

Inscription: Ven 30 Mar 2007 19:12
Messages: 2453
CM: GA-890FX
CPU: Phenom II 1090T
RAM: 8 Go
CG: HD 5870
Stockage: SSD
OS: Windows 7 Familial Premium
Navigateur: Firefox
Débit: 8 Méga

[mod="Faboulous"]Merci d'éditer au lieu de poster 2 message a la suite :wink:[/mod]

De rien mais j'ai fait au plus vite car après j'aurais moins le temps !

Le pare feu de windows ... n'est pas très performant ! Je vous conseilles Comodo Firewall.

Bon rien de grave dans se scan et via une analyse avec Antivir il ne trouve rien non plus ?

Cocher les lignes

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: (no name) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)

O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)

Et ensuite fixer les en cliquant sur Fix checked

Il n'y a que vous qui avez accès a votre ordinateurs ? Car sinon rien de plus facile que de cracker un mots de passe d'une session sous windows xp et de récupérais les mots de pass de différent logiciel !


 
Hors ligne
 Sujet du message: Re: Soupçon de "piratage" et de "surveillance" de mon PC
Message non luPosté: Dim 20 Sep 2009 20:48 
Inform@tien Newbie
Inform@tien Newbie

Inscription: Dim 20 Sep 2009 18:45
Messages: 4
OS: Windows XP Familial
Navigateur: Internet Explorer

 
Je viens d'effectuer vos conseils.

Normalement il n'y a que moi qui travaille sur ce PC mais il est certain que, durant mon absence de 3 mois, ma fille a eu tout loisir pour "bidouiller" tout ce qu'elle voulait.

Je suppose que ce n'est pas possible que vous me disiez comment "cracker un mots de passe d'une session sous windows xp et de récupérais les mots de pass de différent logiciel !" ? Même en m'envoyant tout cela sur ma boite mail ?

Cela me rendrait un grand service et me permettrait surtout de pouvoir récupérer mes boites mails piratées.

Merci


Cassia


 
Hors ligne
 Sujet du message: Re: Soupçon de "piratage" et de "surveillance" de mon PC
Message non luPosté: Dim 20 Sep 2009 21:52 
Inform@tien Pro
Inform@tien Pro
Avatar de l’utilisateur

Inscription: Sam 22 Mar 2008 15:59
Messages: 864
Localisation: /root/Home
CM: Asus M3N72-D
CPU: AMD Phenom X4 9950 BE
RAM: 4 Go
CG: 9800GT OC
Stockage: HDD
OS: Windows 7 Intégrale
Navigateur: Opera
Débit: 650 ko/s

 
Il suffit d'un trojan et on peut obtenir tout les mots de passes même si on les changent.

Un scan d'antivirus résout le problème généralement sinon il faut déjà éviter d'utiliser les options d'enregistrement automatique des mots de passes et préférer les notés sur un papier.

Si je comprend bien votre fille vous a en gros mit un trojan sur votre ordinateur. :pinch:
Vous vous êtes fâcher contre elle pour qu'elle fasse cela ?

Elle ne peut pas prendre le contrôle de votre PC comme ça, je vous rassure sur ce point, car il faut que l'ordinateur exécute un certain programme. Le trojan peut l'exécuter mais généralement vous le remarquer. Dans votre cas le trojan doit s'exécuter au démarrage et puis collecter les mots de passes et les envoyés via un mail ou autre.

Donc, je reprend ce que j'ai dit plus haut et ce que dit mon confrère. Faire un scan antivirus avec l'antivirus à jour. Tout cela hors ligne de préférence car le trojan pourrait très bien détecter une analyse et signaler cela à votre fille dans ce cas.

Pour récupérer les mots de passes plusieurs méthodes s'offrent à vous, en effet cracker un mot de passe de session est très facile via un simple logiciel. Et pour ce qui est des boites mails un trojan sur l'ordi de votre fille fera l'affaire mais on ne vous en expliquera en aucun cas les méthodes.

_________________


 
Hors ligne
 Sujet du message: Re: Soupçon de "piratage" et de "surveillance" de mon PC
Message non luPosté: Lun 7 Mar 2011 21:50 
¤¤ EL Fouettor ¤¤
¤¤ EL Fouettor ¤¤
Avatar de l’utilisateur

Inscription: Ven 30 Mar 2007 19:12
Messages: 2453
CM: GA-890FX
CPU: Phenom II 1090T
RAM: 8 Go
CG: HD 5870
Stockage: SSD
OS: Windows 7 Familial Premium
Navigateur: Firefox
Débit: 8 Méga

Simple un petit key logger et le tour et jouer....


 
Hors ligne
 Sujet du message: Re: Soupçon de "piratage" et de "surveillance" de mon PC
Message non luPosté: Lun 7 Mar 2011 22:29 
Inform@tien Newbie
Inform@tien Newbie
Avatar de l’utilisateur

Inscription: Ven 4 Mar 2011 15:52
Messages: 35
Localisation: Vienne --- Austria
CM: Maximus FORMULA III
CPU: i5 760 4Core 2,8GHz
RAM: 4 Go
CG: Nvidia ZOTAC GTX 465
Stockage: HDD
OS: Windows 7 Intégrale
Navigateur: Firefox
Débit: 100Meg cablé

Qu´est que tu appelles Keyloguer? Et à quoi sa servirais et ou en trouver?

_________________
By Papa_Oups !!!

Image


 
Hors ligne
 Sujet du message: Re: Soupçon de "piratage" et de "surveillance" de mon PC
Message non luPosté: Lun 7 Mar 2011 22:37 
Inform@tien Pro
Inform@tien Pro
Avatar de l’utilisateur

Inscription: Sam 22 Mar 2008 15:59
Messages: 864
Localisation: /root/Home
CM: Asus M3N72-D
CPU: AMD Phenom X4 9950 BE
RAM: 4 Go
CG: 9800GT OC
Stockage: HDD
OS: Windows 7 Intégrale
Navigateur: Opera
Débit: 650 ko/s

 
Un Key Logger est un logiciel espion qui permet d'enregistrer les frappes physiques du clavier (ainsi que les frappes virtuelles du clavier Windows dans certains cas). Le tout est envoyé généralement en direct au pirate.

On en divulguera pas car c'est tout simplement illégal :angelno:
En revanche en explorant le côté obscur du web, je pense tu en trouveras mais à tes risques et périls, tu risques de ressortir de là bas avec un PC dénudé ^^^

_________________


 


Retourner vers Dépannage sur les Infections



Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités