Suspiscion de Keylogger

boolean13 Messages postés 13 Statut Membre -  
 luluberlue -
Bonjour, et bonne année je vous explique lorsque je tape un coup sur ^ ou ¨ ou ~ et bien cela n'affiche rien;
si je tape une seconde fois cela affiche 2 caractères^^ ou ¨¨,~~. J'arrive néanmoins à écrire des mots avec l'accent circonflexe par exemple tête ou fête ou château...etc

Après avoir fait un tour sur google et sur divers forums dont celui-ci j'ai cru comprendre qu'il pouvait s'agir des symptômes d'un virus "keylogger" je vous donne en lien la page sur ce forum où l'on en parle

4 réponses

boolean13 Messages postés 13 Statut Membre 1
 
0
luluberlue
 
je penses que le parano devrai se racheter un clavier qui marche ^^^^ MDR
0
boolean13 Messages postés 13 Statut Membre 1
 
J' ai peut être aucune raison de m' m'inquiéter mais bon je ne sais pas.

Je vous mets les rapports que m'ont fait 2 logiciels.
J'ai l'antivirus avast, aucun virus n'est détecté.

Dossiers suspects trouvé avec le logiciel KL detector

C:\Documents and Settings\Julien\Application Data\Notepad++\NPPTextFX.ini
C:\WINDOWS\Internet Logs\tvDebug.log
C:\Documents and Settings\Julien\Local Settings\Application Data\Mozilla\Firefox\Profiles\0r9vdia4.default\Cache\_CACHE_001_
C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\0r9vdia4.default\places.sqlite-journal
C:\WINDOWS\Internet Logs\IAMDB.RDB
C:\Documents and Settings\Julien\Local Settings\Application Data\Mozilla\Firefox\Profiles\0r9vdia4.default\Cache\_CACHE_003_
C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\0r9vdia4.default\places.sqlite
C:\Documents and Settings\Julien\Local Settings\Application Data\Mozilla\Firefox\Profiles\0r9vdia4.default\Cache\_CACHE_002_
C:\WINDOWS\Temp\_avast4_\unp46850524.tmp
C:\System Volume Information\_restore{C3EAEFEE-2F56-46E4-B317-99B177317C85}\RP87\change.log
C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\0r9vdia4.default\formhistory.sqlite-journal
C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\0r9vdia4.default\formhistory.sqlite
C:\Documents and Settings\Julien\Local Settings\Application Data\IM\Lex\IMSTP12.gif
C:\Documents and Settings\Julien\Local Settings\Application Data\IM\Identities\{5DEC88BD-F24F-4B57-9D03-FC8285489A7A}\Logs\AutoSendReceive.log

Please check; someone might have installed a keylogger on your computer!

You MAY want to take a look at:
C:\WINDOWS\system32\config\
C:\WINDOWS\Internet Logs\
C:\Documents and Settings\Julien\Application Data\Notepad++\
C:\Documents and Settings\Julien\
C:\WINDOWS\Temp\_avast4_\
C:\WINDOWS\Temp\
C:\Documents and Settings\Julien\Local Settings\Application Data\Mozilla\Firefox\Profiles\0r9vdia4.default\Cache\
C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\0r9vdia4.default\
C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\
C:\System Volume Information\_restore{C3EAEFEE-2F56-46E4-B317-99B177317C85}\RP87\
C:\WINDOWS\Prefetch\
C:\Documents and Settings\Julien\Local Settings\Temporary Internet Files\Content.IE5\
C:\Documents and Settings\Julien\Cookies\
C:\Documents and Settings\Julien\Local Settings\Temporary Internet Files\Content.IE5\EVEPWNUX\
C:\Documents and Settings\Julien\Local Settings\Temporary Internet Files\Content.IE5\KRO7KNQP\
C:\Documents and Settings\Julien\Local Settings\Temporary Internet Files\Content.IE5\QXYN0DK3\
C:\Documents and Settings\Julien\Local Settings\Temporary Internet Files\Content.IE5\M1GP0DIZ\
C:\Documents and Settings\Julien\Local Settings\Application Data\IM\Identities\{5DEC88BD-F24F-4B57-9D03-FC8285489A7A}\Logs\
C:\WINDOWS\

Programme suspect trouver avec le logiciel Keyloggerkiller:

ce qui est écrit mot pour mot « possible spying Keylogger(s) detected »:

C:\Program Files\IncrediMail\bin\B4lmApp.dll
C:\Program Files\MessengerPlus!3\MsgPlusloader.dll
0
luluberlue
 
Sérieux jamais eu ce problème mais commence par protéger ton pc et tu verra si sa recommence

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/38922.html

dodo A+
0