Informastuce

AccueilPortailFAQRechercherS'enregistrerConnexion
 

au secour!

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
lamouchenath
Nouveau
Nouveau


Sexe:FémininBélierBuffle
Age : 35
Inscrit le : 23 Nov 2006
Messages : 5
Configuration : xp home sp2

MessageSujet: au secour!   Ven 24 Nov 2006 - 17:55

ma connection est piratee et je ne sais vraiment pas quoi faire
Revenir en haut Aller en bas
lamouchenath
Nouveau
Nouveau


Sexe:FémininBélierBuffle
Age : 35
Inscrit le : 23 Nov 2006
Messages : 5
Configuration : xp home sp2

MessageSujet: ma connection est piratee   Ven 24 Nov 2006 - 18:03

bonjour , jai ete un peu rapide car j avais essayer de poster hier mais l ordi ne ma pas laisser faire! j explique: j ai un modem speed touch et une carte ethernet realtek et ma connection dit que je suis connectee via un autre ordinateur hors je dois etre connectée directement mon firwall ma donner trois adresse ip et je ne sais pas quoi faire ,je ne mis connait pas pouriez vous m aider ?
Revenir en haut Aller en bas
Marie
Informaticien
Informaticien


Sexe:FémininSagittaireChien
Age : 49
Inscrit le : 20 Mar 2006
Messages : 302
Configuration : Windows Vista

MessageSujet: Re: au secour!   Ven 24 Nov 2006 - 22:35

Bonsoir

Quel est ton Fournisseur d'accès? Wanadoo, Free....
L'as tu contacté?
As tu une IP dynamique (qui change toutes les 24 heures) ou statique?
Revenir en haut Aller en bas
lamouchenath
Nouveau
Nouveau


Sexe:FémininBélierBuffle
Age : 35
Inscrit le : 23 Nov 2006
Messages : 5
Configuration : xp home sp2

MessageSujet: re :ma connextion est piratée   Ven 24 Nov 2006 - 23:46

bonsoir et merci de me repondre,
mon fournisseur d acces est belgacom,non je ne l ai pas contacter et pour l adresse ip je ne sais pas ??? je suis tres nul !
Revenir en haut Aller en bas
lamouchenath
Nouveau
Nouveau


Sexe:FémininBélierBuffle
Age : 35
Inscrit le : 23 Nov 2006
Messages : 5
Configuration : xp home sp2

MessageSujet: re :ma connextion est piratée   Ven 24 Nov 2006 - 23:51

re bonsoir, ce que je sais c est que ce truc controle mon antis virus et quand j essaye les antis virus en ligne il endommage les activex et donc sa ne marche pas et une passerelle internet dit que je suis connectée via un autre ordinateur confused
pouvez vous m aider ?
Revenir en haut Aller en bas
Marie
Informaticien
Informaticien


Sexe:FémininSagittaireChien
Age : 49
Inscrit le : 20 Mar 2006
Messages : 302
Configuration : Windows Vista

MessageSujet: Re: au secour!   Sam 25 Nov 2006 - 0:03

Arrow Télécharge le logiciel HijackThis. C'est un logiciel qui inspecte les zones du registre où les virus et troyens ont l'habitude de se nicher.
Arrow Crée un répertoire C:/HijackThis à la racine de ton disque dur et fais un copier-coller de Hijackthis.exe dans ce répertoire. Le programme devra toujours être lancé à partir de cet emplacement. C'est très important si on veut disposer d'une sauvegarde des entrées corrigées par HijackThis
Arrow Double-clique sur le programme et choisis Do a system scan and save a log file.
(Ne touche pas aux autres boutons et ne coche aucune case dans la fenêtre d'HijackThis).
Fais un copier-coller du rapport généré par HijackThisdans le forum et sors du programme.
Revenir en haut Aller en bas
lamouchenath
Nouveau
Nouveau


Sexe:FémininBélierBuffle
Age : 35
Inscrit le : 23 Nov 2006
Messages : 5
Configuration : xp home sp2

MessageSujet: re: ma connection est piratée   Sam 25 Nov 2006 - 0:54

bonsoir
desolee mais je l avait deja instalé mais voici le rapport
merci pour votre temps



Logfile of HijackThis v1.99.1
Scan saved at 19:46:17, on 24/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\ISafe.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\CA\eTrust Internet Security Suite\caissdt.exe
C:\Program Files\CA\eTrust Internet Security Suite\eTrust PestPatrol Anti-Spyware\PPActiveDetection.exe
C:\Program Files\CA\eTrust Internet Security Suite\eTrust Anti-Spam\QSP-4.0.380.0\QOELoader.exe
C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVTray.exe
C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVRID.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Belgacom\bin\sprtcmd.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\VetMsg.exe
C:\Documents and Settings\user\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.skynet.be/search
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CaISSDT] "C:\Program Files\CA\eTrust Internet Security Suite\caissdt.exe"
O4 - HKLM\..\Run: [eTrustPPAP] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust PestPatrol Anti-Spyware\PPActiveDetection.exe"
O4 - HKLM\..\Run: [QOELOADER] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust Anti-Spam\QSP-4.0.380.0\QOELoader.exe"
O4 - HKLM\..\Run: [CaAvTray] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVTray.exe"
O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\CAVRID.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust Personal Firewall\ca.exe"
O4 - HKLM\..\Run: [Belgacom] "C:\Program Files\Belgacom\bin\sprtcmd.exe" /P Belgacom
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://wisup.net/_plateforme/Upload/Aurigma/AurigmaActiveX/ImageUploader4.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\ISafe.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Internet Security Suite\eTrust EZ Antivirus\VetMsg.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Revenir en haut Aller en bas
Marie
Informaticien
Informaticien


Sexe:FémininSagittaireChien
Age : 49
Inscrit le : 20 Mar 2006
Messages : 302
Configuration : Windows Vista

MessageSujet: Re: au secour!   Sam 25 Nov 2006 - 10:47

Bonjour

Je ne vois rien de méchant dans ton log.

Arrow As tu installé récemment DirectX. Si oui, il y a combien de temps et tout s'est-il bien passé?

Arrow As tu mis en place des restrictions sur ton PC pour interdire à l'utilisateur certaines fonctions (accès à certains composants du panneau de configuration, par exemple).

Arrow Télécharge Blacklight de F-Secure et sauvegarde le sur le Bureau.

Pour ça, sur la page de BlackLight clique sur et sur la page suivante, clique sur (Download Blacklight Beta graphical user interface version).
Double-clique sur blbeta.exe et accepte la licence. Clique Scan puis Next et n'utilise pas ton PC tout le temps du scan.

Un rapport va être créé sur le Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

Attention: Ne pas utiliser l'option "Rename" de BlackLight : Il peut y avoir des faux-positifs.

Poste le rapport BlackLight dans ta prochaine réponse.

Arrow Suis ce tuto pour installer, paramétrer et utiliser AVG Antispyware.
Tu l'installes et tu le paramètres puis tu démarres en mode sans échec (Pour démarrer en mode sans échec) et tu lances une analyse complète du système.
Tu enregistres le rapport et tu le postes dans ta prochaine réponse.

Arrow Explique nous exactement ce qui se passe avec ta connexion internet.

  • Depuis combien de temps as-tu ce problème de connexion?
  • Si j'ai bien compris, tu arrives parfois à te connecter mais pas toujours, c'est ça?
    Quand tu n'arrives pas à te connecter, donne nous le message d'erreur exact et complet qui t'est retourné (Ca facilite les recherches pour t'aider).
  • Donne nous aussi plus de détails sur ce que te dit ton parefeu.
    (Messages exacts, IP concernées....)


Arrow Tu dois avoir la possibilité de changer ton mot de passe de connexion. Essaie de le faire.

@+
Revenir en haut Aller en bas

au secour!

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Informastuce :: Sécurité :: Désinfection et éradication de Virus-