Au secours, je me fais hacké!

Au secours, je me fais hacké! - Sécurité - Windows & Software

Marsh Posté le 03-08-2006 à 10:22:48    

Salut à tous,
 
Le week-end dernier, lors d'une gravure sur nero, j'ai eu une fenetre de dialogue qui a tenté de s'ouvrir me signalant la tentative de lancement de upd.exe
Plus tard, j'aperçois pendant une demi-seconde, la fenetre "Exécuter" de Windows qui se lance et se ferme. Dans l'historique, je vois tapé http://192.255.120.48/upd.exe (l'ip suivante est bidon, c juste pour l'exemple, je n'ai pas la bonne sur moi).
 
Je scanne avec Avast pro: RIEN
Je scanne avec UnHackMe: RIEN
Je scanne mon pc pour chercher "upd.exe": rien évidemment, ce programme se lançant surement chez le hacker
 
Voici la liste des jobs qui tournent sur mon pc
http://img96.imageshack.us/img96/3264/jobsrs0.th.jpg
 
Je n'ai pas encore eu le temps de vérifier sur msconfig ceux qui se lançaient au démarrage.
 
Alors je ne sais pas si c un virus, un trojan, c le doute total!
Merci d'avance de votre aide  :(  

Reply

Marsh Posté le 03-08-2006 à 10:22:48   

Reply

Marsh Posté le 03-08-2006 à 10:27:10    

Ya winvnc4 dans tes processus ..
c'est un soft de prise de main à distance ...
vire le et/ou bloque le avec ton firewall

Reply

Marsh Posté le 03-08-2006 à 10:30:44    

upd.exe c'est la mise à jour de l'antivirus de néro un truc comme ça ^^non ?

Reply

Marsh Posté le 03-08-2006 à 10:35:07    

la premiere chose à faire quand ta l'impression que ton pc se fait manipuler c'est  
 
_soit eteindre le pc  
 
_soit couper la connection internet à la main

Reply

Marsh Posté le 03-08-2006 à 10:41:08    

VNC, c'est moi qui l'ai installé pour prendre la main sur un pc à distance. Par contre, comme je l'ai autorisé dans zone alarm, je peut-etre rendu accessible un port?
 
Mise à jour de nero? il a un antivirus? ça serait peut etre une piste!

Reply

Marsh Posté le 03-08-2006 à 10:53:27    

Y a t'il un moyen de récupérer des infos à partir d'un ip?

Reply

Marsh Posté le 03-08-2006 à 11:10:51    

Bonjour BigEno, si tu veux avoir de l'aide concernant un hack possible ou pour sécurisé ton reseau, http://uzoruv.free.fr, c'est gratuit pour les particuliers
Cordialement


---------------
http://uzoruv.free.fr - n'allez pas voir - Ne vous inscivez pas a la newsletter, vous risqueriez de l'adopter
Reply

Marsh Posté le 03-08-2006 à 11:11:59    

Il y a une version récente de VNC bugée , on peut prendre le controle du PC sans s' authentifier je crois , déjà vu un topic traitant de ça ici .
Avec une ip , dans le meilleur des cas tu peux avoir une approximation géographique , rien de plus , et c' est très bien ainsi !

Reply

Marsh Posté le 03-08-2006 à 11:16:29    

Merci tuxerman12, je crois que je vais désinstaller VNC pour le moment!
Je vais voir ton site uzoruv!thanks

Reply

Marsh Posté le 03-08-2006 à 11:26:29    

en installant VNC, fais bien attention de n'installer que le viewer.


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 03-08-2006 à 11:26:29   

Reply

Marsh Posté le 03-08-2006 à 11:41:21    

le problème avec vnc c qu'il se met dans la barre de tache à chaque démarrage! peut-etre vaut miuex le supprimer dans msconfig plutot que de le désinstaller?
 

Reply

Marsh Posté le 03-08-2006 à 12:46:44    

Installe une version de VNC réputée fiable , et fais le tourner sur un port différent du 5900 , ça devrait suffire pour passer inaperçu .
 
Mais si tu n' en as pas besoin , désinstalle le ou empêche le de démarrer :D


Message édité par Tuxerman12 le 03-08-2006 à 12:47:18
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed