lamouchenath Nouveau

   Age : 35 Inscrit le : 23 Nov 2006 Messages : 5 Configuration : xp home sp2
 | Sujet: au secour! Ven 24 Nov 2006 - 17:55 | |
| | ma connection est piratee et je ne sais vraiment pas quoi faire |
|
lamouchenath Nouveau

   Age : 35 Inscrit le : 23 Nov 2006 Messages : 5 Configuration : xp home sp2
 | Sujet: ma connection est piratee Ven 24 Nov 2006 - 18:03 | |
| | bonjour , jai ete un peu rapide car j avais essayer de poster hier mais l ordi ne ma pas laisser faire! j explique: j ai un modem speed touch et une carte ethernet realtek et ma connection dit que je suis connectee via un autre ordinateur hors je dois etre connectée directement mon firwall ma donner trois adresse ip et je ne sais pas quoi faire ,je ne mis connait pas pouriez vous m aider ? |
|
Marie Informaticien


   Age : 49 Inscrit le : 20 Mar 2006 Messages : 302 Configuration : Windows Vista
 | Sujet: Re: au secour! Ven 24 Nov 2006 - 22:35 | |
| Bonsoir
Quel est ton Fournisseur d'accès? Wanadoo, Free.... L'as tu contacté? As tu une IP dynamique (qui change toutes les 24 heures) ou statique? |
|
lamouchenath Nouveau

   Age : 35 Inscrit le : 23 Nov 2006 Messages : 5 Configuration : xp home sp2
 | Sujet: re :ma connextion est piratée Ven 24 Nov 2006 - 23:46 | |
| bonsoir et merci de me repondre, mon fournisseur d acces est belgacom,non je ne l ai pas contacter et pour l adresse ip je ne sais pas je suis tres nul ! |
|
lamouchenath Nouveau

   Age : 35 Inscrit le : 23 Nov 2006 Messages : 5 Configuration : xp home sp2
 | Sujet: re :ma connextion est piratée Ven 24 Nov 2006 - 23:51 | |
| re bonsoir, ce que je sais c est que ce truc controle mon antis virus et quand j essaye les antis virus en ligne il endommage les activex et donc sa ne marche pas et une passerelle internet dit que je suis connectée via un autre ordinateur pouvez vous m aider ? |
|
Marie Informaticien


   Age : 49 Inscrit le : 20 Mar 2006 Messages : 302 Configuration : Windows Vista
 | Sujet: Re: au secour! Sam 25 Nov 2006 - 0:03 | |
| Télécharge le logiciel HijackThis. C'est un logiciel qui inspecte les zones du registre où les virus et troyens ont l'habitude de se nicher. Crée un répertoire C:/HijackThis à la racine de ton disque dur et fais un copier-coller de Hijackthis.exe dans ce répertoire. Le programme devra toujours être lancé à partir de cet emplacement. C'est très important si on veut disposer d'une sauvegarde des entrées corrigées par HijackThis Double-clique sur le programme et choisis Do a system scan and save a log file. (Ne touche pas aux autres boutons et ne coche aucune case dans la fenêtre d'HijackThis). Fais un copier-coller du rapport généré par HijackThisdans le forum et sors du programme. |
|
lamouchenath Nouveau

   Age : 35 Inscrit le : 23 Nov 2006 Messages : 5 Configuration : xp home sp2
 | Sujet: re: ma connection est piratée Sam 25 Nov 2006 - 0:54 | |
| bonsoir desolee mais je l avait deja instalé mais voici le rapport merci pour votre temps
Logfile of HijackThis v1.99.1 Scan saved at 19:46:17, on 24/11/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\ATKKBService.exe C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\ISafe.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Analog Devices\Core\smax4pnp.exe C:\Program Files\Analog Devices\SoundMAX\Smax4.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\CA\eTrust Internet Security Suite\caissdt.exe C:\Program Files\CA\eTrust Internet Security Suite\eTrust PestPatrol Anti-Spyware\PPActiveDetection.exe C:\Program Files\CA\eTrust Internet Security Suite\eTrust Anti-Spam\QSP-4.0.380.0\QOELoader.exe C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVTray.exe C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVRID.exe C:\Program Files\HP\HP Software Update\HPWuSchd.exe C:\Program Files\HP\hpcoretech\hpcmpmgr.exe C:\Program Files\Belgacom\bin\sprtcmd.exe C:\Program Files\Windows Media Player\WMPNSCFG.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\VetMsg.exe C:\Documents and Settings\user\Bureau\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.skynet.be/search R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [CaISSDT] "C:\Program Files\CA\eTrust Internet Security Suite\caissdt.exe" O4 - HKLM\..\Run: [eTrustPPAP] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust PestPatrol Anti-Spyware\PPActiveDetection.exe" O4 - HKLM\..\Run: [QOELOADER] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust Anti-Spam\QSP-4.0.380.0\QOELoader.exe" O4 - HKLM\..\Run: [CaAvTray] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVTray.exe" O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVRID.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe" O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust Personal Firewall\ca.exe" O4 - HKLM\..\Run: [Belgacom] "C:\Program Files\Belgacom\bin\sprtcmd.exe" /P Belgacom O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://wisup.net/_plateforme/Upload/Aurigma/AurigmaActiveX/ImageUploader4.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\ISafe.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\VetMsg.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
|
Marie Informaticien


   Age : 49 Inscrit le : 20 Mar 2006 Messages : 302 Configuration : Windows Vista
 | Sujet: Re: au secour! Sam 25 Nov 2006 - 10:47 | |
| Bonjour
Je ne vois rien de méchant dans ton log.
As tu installé récemment DirectX. Si oui, il y a combien de temps et tout s'est-il bien passé?
As tu mis en place des restrictions sur ton PC pour interdire à l'utilisateur certaines fonctions (accès à certains composants du panneau de configuration, par exemple).
Télécharge Blacklight de F-Secure et sauvegarde le sur le Bureau. Pour ça, sur la page de BlackLight clique sur et sur la page suivante, clique sur (Download Blacklight Beta graphical user interface version). Double-clique sur blbeta.exe et accepte la licence. Clique Scan puis Next et n'utilise pas ton PC tout le temps du scan.
Un rapport va être créé sur le Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Attention: Ne pas utiliser l'option "Rename" de BlackLight : Il peut y avoir des faux-positifs.
Poste le rapport BlackLight dans ta prochaine réponse.
Suis ce tuto pour installer, paramétrer et utiliser AVG Antispyware. Tu l'installes et tu le paramètres puis tu démarres en mode sans échec (Pour démarrer en mode sans échec) et tu lances une analyse complète du système. Tu enregistres le rapport et tu le postes dans ta prochaine réponse.
Explique nous exactement ce qui se passe avec ta connexion internet.
- Depuis combien de temps as-tu ce problème de connexion?
- Si j'ai bien compris, tu arrives parfois à te connecter mais pas toujours, c'est ça?
Quand tu n'arrives pas à te connecter, donne nous le message d'erreur exact et complet qui t'est retourné (Ca facilite les recherches pour t'aider).
- Donne nous aussi plus de détails sur ce que te dit ton parefeu.
(Messages exacts, IP concernées....)
Tu dois avoir la possibilité de changer ton mot de passe de connexion. Essaie de le faire.
@+ |
|