PC controlé par quelqu’un

PC controlé par quelqu’un - Virus/Spywares - Windows & Software

Marsh Posté le 02-03-2019 à 10:28:47    

Bonjour à tous.
Depuis quelque temps mon PC sous Windows 10 fait des choses bizarres.
Des fenêtres s’ouvrent toutes seules, du texte s’ecrit tout seul dans les barres de recherches...
Bref, c’est assez flippant....
Est-ce que suelqu’un Peut m’aider.
Merci.

Reply

Marsh Posté le 02-03-2019 à 10:28:47   

Reply

Marsh Posté le 02-03-2019 à 10:58:14    

Bonjour,
 
Nous allons vérifier le système avec cet outil :
 
FRST.exe doit être sur le bureau et pas ailleurs
 
Télécharge Farbar Recovery Scan Tool et enregistrez-le sur le Bureau.(Impératif)
 
Vous devez utiliser la version compatible avec votre système. Comment faire Pour connaitre la version adaptée à votre système https://stopmalware.fr/viewtopic.php?f=8&t=6
 

  • Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur (Sous Windows XP faites un double clic sur FRST.exe/FRST64.exe puis cliquez sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert). Quand l'outil démarre, cliquez sur [B]Oui[/B] si vous acceptez les termes de la fenêtre Disclaimer (clause de non-responsabilité).  
  • Cliquez sur le bouton. Scan.


https://ripou.stopmalware.fr/photos/upload/2018/07/09/20180709101231-7a2a1e6a.png  
 

  • L'outil va créer un fichier rapport log nommé FRST.txt situé dans le dossier depuis lequel l'outil s'exécute.  
  • Copiez et collez ce rapport dans votre réponse.  
  • La première fois où l'outil est exécuté, il crée un autre rapport nommé Addition.txt situé également dans le même dossier que FRST.exe/FRST64.exe. Copiez et collez aussi ce rapport dans votre réponse.  


Pour poster les rapports demandés utilise le site http://security-x.fr/up/ Donne nous les lien!
Tu as la possibilité de mettre un Mot de passe pour le lien (facultatif) que tu me donneras par MP
AIDE
 
Deux rapports sont à fournir :
--> FRST.txt
--> Addition.txt

Reply

Marsh Posté le 02-03-2019 à 17:18:04    

Bonjour et merci pour ta réponse.
Voici donc le FRST.txt:
https://up.security-x.fr/file.php?h [...] 1f5f55d7e8
et le Addition.txt :
https://up.security-x.fr/file.php?h [...] 06850193c2
 
(je t'envoie le mot de passe en MP)
 
Merci de prendre le temps de m'aider.
 

Reply

Marsh Posté le 02-03-2019 à 17:54:42    

FRST - Correctif :
 
    Ferme toutes les applications, y compris ton navigateur
    Exécute FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur
    Copie la totalité du contenu, de Start:: à End:: (clic-droit -> Sélectionner -> Copier) de ce correctif hébergé ici -> https://ripou.stopmalware.fr/logiciels/Fixlist.txt
    Sur le menu principal de FRST, clique une seule fois sur Corriger et patiente le temps de la correction
 
https://ripou.stopmalware.fr/photos/upload/2018/11/04/20181104193619-e66fa15d.png
 
Accepte le redémarrage du système si demandé
L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
 
AIDE
 
 
Ensuite passe Malwarebytes Anti-Malware :
 

  • Tu as  Malwarebytes sur ton "PC"
  • Tu le Mets à jour puis clique sur Analyser maintenant
  • Patiente le temps de l'analyse  
  • En fin d'analyse, clique sur Afficher les résultats d'analyse  
  • Pour supprimer les éléments détectés, veille à ce que tous les éléments détectés soient cochés puis clique sur Quarantaine sélectionnée  
  • Un résumé d'analyse s'affiche. Clique sur Exporter le résumé puis sur Fichier texte (*.txt) pour enregistrer le rapport d'analyse  
  • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
  • Si un redémarrage est demandé, valide par Oui et laisse le système redémarrer.  
  • Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs  


Redémarre le pc si cela n'a pas été fait. Tu me diras Comment se comporte le système maintenant par rapport aux symptômes signalés au début ?

Reply

Marsh Posté le 02-03-2019 à 18:08:36    

Voici le fixlog:
https://up.security-x.fr/file.php?h [...] 526f74835e
Et le rapport Malwarebytes :
https://up.security-x.fr/file.php?h [...] 694fd52a09
 
(le mot de passe est le même)

Reply

Marsh Posté le 02-03-2019 à 18:31:43    

Tu as vu quelque chose de suspect?

Reply

Marsh Posté le 02-03-2019 à 18:41:33    

Pour moi c'est OK , et toi ça donne quoi?

Reply

Marsh Posté le 02-03-2019 à 21:48:54    

Je ne me rends pas compte pour l'instant vu que ça ne se produit pas tout les jours et généralement le soir.
Je te tiendrai au courant si ça se reproduis.
En tout cas merci pour ton aide.

Reply

Marsh Posté le 03-03-2019 à 17:22:22    

Et petite précision… J'ai utilisé un script pour virer toutes les applications inutiles de Windows 10.
Ca n'a pas pu venir de là?

Reply

Marsh Posté le 03-03-2019 à 18:21:32    

ca dépend où tu l'as téléchargé et ce qu'il y avait dedans.
Tu aurais pas un clavier sans fil par hasard ?

Reply

Marsh Posté le 03-03-2019 à 18:21:32   

Reply

Marsh Posté le 03-03-2019 à 22:04:45    

Non pas de clavier sans fil.
j'ai suivi les indications de cette vidéo pour le script: https://www.youtube.com/watch?v=v533GfLJ8kA
Quand le "pirate" écrit des trucs, c'est vraiment en rapport avec ce que je fait, c'est carrément flippant…  ^^
Rien a signalé depuis que j'ai fait le nettoyage sur les conseils de hackinginterdit… je vous tiens au courant.


Message édité par Mikaelt51 le 03-03-2019 à 22:06:24
Reply

Marsh Posté le 03-03-2019 à 22:39:28    

il écrivait des phrases ? cela avait un sens ?
Pour la chaine Tech2Tech - Mikaël, je pense que cela est fiable.
Je ne pense pas qu'il mettrait des liens pourris.

Reply

Marsh Posté le 04-03-2019 à 13:38:40    

Je confirme : chaîne très sérieuse.

Reply

Marsh Posté le 05-03-2019 à 00:10:08    

nnwldx a écrit :

il écrivait des phrases ? cela avait un sens ?
Pour la chaine Tech2Tech - Mikaël, je pense que cela est fiable.
Je ne pense pas qu'il mettrait des liens pourris.


 
Oui il écrivait des phrases... :whistle:

Reply

Marsh Posté le 08-03-2019 à 15:29:47    

Bonjour a tous.
Petit retour sur mon problème:
Plus de choses sensés mais des lettres qui n'ont aucun sens (comme si une touche du clavier était coincé), genre "zzzzzzzzzzaaaaaaqdzeeeeeeeezsdqzaeesssssssddddddqqqqqqqdtttttttttt"
Le fait de débrancher le clavier résout provisoirement le problème.
Je remarque que dans le gestionnaire de tache j'ai 2 entrées dans le menu "clavier".

Reply

Marsh Posté le 08-03-2019 à 16:11:43    

Tu as essayé avec un autre clavier tout simplement ?

Reply

Marsh Posté le 08-03-2019 à 21:45:13    

Le truc c'est que ça n'arrive pas tous les jours.
Et le fait que ça écrive des mots m'a fait pensé a un virus.
J'essaierai avec un autre clavier

Reply

Marsh Posté le 02-05-2019 à 00:57:27    

j'ai eu aussi le meme genre de pb
 
des fichiers qui s'ouvraient, des icones en surbrillance , des messages de reinitialisation  de codes bancaires échoués , etc...
 
c'etait des trojans qui avaient infecté le systeme de fichiers windows  , le pirate essayant d'acceder à mes comptes bancaires .....
 
donc il faut nettoyer avec de bons antivirus par exemple Avira , adaware , spybot , malwarebytes ,nettoyer les navigateurs (ccleaner pour le faire par exemple) et changer les mdp


---------------
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire."A. EINSTEIN
Reply

Marsh Posté le 02-05-2019 à 08:00:41    

Spybot il est encore utile ?
J'ai lu souvent sur le net qu'il était dépassé depuis pas mal d'années...

Reply

Marsh Posté le 02-05-2019 à 09:38:19    


Oui je l'utilise en complément d'autres antivirus
 
il detecte encore les menaces , et il reçoit toujours des mises à jour donc je m'en sers encore..


---------------
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire."A. EINSTEIN
Reply

Marsh Posté le 02-05-2019 à 10:13:41    

orbis a écrit :


Oui je l'utilise en complément d'autres antivirus
 
il detecte encore les menaces , et il reçoit toujours des mises à jour donc je m'en sers encore..


 
Spybot ne sert plus à rien.
Les helpers en désinfection ne s'en servent plus depuis longtemps (si tenté qu'il s'en soient servi un jour)

Reply

Marsh Posté le 02-05-2019 à 10:13:47    

Spybot est à la ramasse depuis des années.
Ce n'est pas parce qu'il reçoit des mises à jour qu'il est encore pertinent.
Idem pour Adaware.
 
Ce sont des logiciels des années 2000, complètement dépassés.
MalwareBytes (et encore...) et ADWCleaner sont bien plus efficaces actuellement.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 02-05-2019 à 10:15:37    

orbis a écrit :

j'ai eu aussi le meme genre de pb
 
des fichiers qui s'ouvraient, des icones en surbrillance , des messages de reinitialisation  de codes bancaires échoués , etc...
 
c'etait des trojans qui avaient infecté le systeme de fichiers windows  , le pirate essayant d'acceder à mes comptes bancaires .....
 
donc il faut nettoyer avec de bons antivirus par exemple Avira , adaware , spybot , malwarebytes ,nettoyer les navigateurs (ccleaner pour le faire par exemple) et changer les mdp


 
Il faut surtout faire des rapports FRST64 / ZHPdiag et avoir la capacité pour les lire et faire ce qu'il faut ensuite.
La multiplication de plusieurs antivirus and co ne sert pas à grand chose, voire à rien.  
 
Ccleaner ne sert à rien pour "nettoyer" un navigateur"

Reply

Marsh Posté le 02-05-2019 à 10:34:29    

nex84 a écrit :

Spybot est à la ramasse depuis des années.
Ce n'est pas parce qu'il reçoit des mises à jour qu'il est encore pertinent.
Idem pour Adaware.
 
Ce sont des logiciels des années 2000, complètement dépassés.
MalwareBytes (et encore...) et ADWCleaner sont bien plus efficaces actuellement.


 
Entre son post et un autre dans la rubrique Hardware, je pense qu'il est resté bloqué 10 ans en arrière
 
 [:hide]

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed