Infection KEYLOGGER

Fermé
Malgaro Messages postés 27 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 18 décembre 2009 - 4 août 2009 à 22:26
 Utilisateur anonyme - 5 août 2009 à 14:22
Bonjour,
Je joue dans Dofus (MMOPRG), j'ai reçu un fichier par e-mail , c'était un keylogger .
On m'a hacké la première fois, j'ai installé plusieurs Antivirus, puis on me hack encore . on m'a hacké 3 fois :s
Là je voudrai trouver un solution autre que le formatage (Car ma famille n'est pas d'accord) pour enlever ce keylogger.
PS: Je ne sais pas où ce trouve le keylogger.
A voir également:

20 réponses

Utilisateur anonyme
5 août 2009 à 12:26
salut :

Malgaro :


windows n est pas a jour = grosse faille de securité , et de plus :

tu as une infection par port USB due à un mp3 ou clé USB qui se promene sur plusieurs ordis qu il faut eradiquer :

▶ Télécharge et install UsbFix par Chiquitine29

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
1
moi aussi pareill !!ils m'on meme kiké pendant 2h j'ais les boules
0
Malgaro Messages postés 27 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 18 décembre 2009
4 août 2009 à 23:08
Voilà le scan Hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:06:36, on 04/08/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\DriveHQ\DriveHQ FileManager\DHQFMSvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\smax4.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Clavier+\Clavier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
c:\progra~1\speedo~1\SPO.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mobile Partner\Mobile Partner.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.cherche.us/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com/spresults.aspx
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.co.ma/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.bing.com/spresults.aspx
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.cherche.us/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://ww12.cherche.us
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SDDR Agent] C:\WINDOWS\system32\28463\SDDR.exe
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Clavier+] C:\Documents and Settings\Administrateur\Local Settings\Application Data\Clavier+\Clavier.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\herss.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.chat-land.org
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B893ACED-2A68-4BA1-A7E3-015E58FB1B93}: NameServer = 212.217.0.1 212.217.0.12
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: DriveHQ FileManagerFun - Drive Headquarter - C:\Program Files\DriveHQ\DriveHQ FileManager\DHQFMSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
Salut moi j'ai fais dabord analyse par spybot il a trouver 4keyloger,je l'ai refaite 1keylogger et j'ai refait aucun keyloger ensuite j'au suprimer des jeux tout sa et puis j'ai lancer ccleaner sa te lnetoye ton ordi il est super..j'ai vue ton raport d'ereur il surveille tout ce que tu fais ce salop malheureusement je ne connais pas hijackthis excuse moi mais j'ai spybot recherche and destroy voila voila j'espere que le keyloger de merde sur ton pc va se faire bouffer par un anti virus...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malgaro Messages postés 27 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 18 décembre 2009
5 août 2009 à 01:10
Merci enzo je vais maintenant tester :)

Une question tu saurais bien comment je serais sûre que le keylogger est supprimé ? parce que je veux pas testé en se procurant des stuff et je regarde si il va me les prendre xD .
0
Malgaro Messages postés 27 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 18 décembre 2009
5 août 2009 à 12:48
J'ai un problème dans la mise a jour de windows par exemple quand sa télécharge IE8 sa reste IE6 , et je crois que cet malware est caché dans le fichier temp dans local settings, c'est un fichier caché, mais je ne peux pas afficher les dossier caché donc impossible de le supprimé manuellement , le fichier c'est herss.exe ( d'après ce que j'ai compris ).
Une autre question tu me conseilles quelle logiciel antivirus et antispyware ? Est ce que je me contente du pare-feu windows?

Ta réponse ne me dit pas pourquoi je me fais hack ? ça devrai être à cause de mon phone ? je le branche souvent dans l'ordinateur, Mais là je ne l'ai pas sur moi que pourrai-je faire?
0
Utilisateur anonyme
5 août 2009 à 13:02
ce que je t ai demandé stp
0
Malgaro Messages postés 27 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 18 décembre 2009
5 août 2009 à 13:12
Là je n'ai pas mon phone :x
C'est chaud ...
Je l'aurai a 23H
0
Utilisateur anonyme
5 août 2009 à 13:19
on s en fout pour l instant de ton phone fais ce que je t ai demande avec usbfix sans stp

usbfix va deposer un fichier protecteur qui fera en sorte de ne pas etre infecté pas ton phone , s'il l'est lui-meme
0
Malgaro Messages postés 27 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 18 décembre 2009
5 août 2009 à 13:24
Le lien est mort :x
0
Utilisateur anonyme
5 août 2009 à 13:29
essaie ici :

http://sd-1.archive-host.com/membres/up/829108531491024/Malgaro.exe
0
Malgaro Messages postés 27 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 18 décembre 2009
5 août 2009 à 13:54
C'est détécté comme virus :s
0
Utilisateur anonyme
5 août 2009 à 14:03
je répète :

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
Malgaro Messages postés 27 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 18 décembre 2009
5 août 2009 à 14:05
Mercii sa marche impec :)
0
Malgaro Messages postés 27 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 18 décembre 2009
5 août 2009 à 14:11
Meerciii ;D Le sujet commence à deriver l'autre qui veut foutre mon ordi en l'air et toi qui m'passe des video de baston dans le BAC


Merci de locker
0
Utilisateur anonyme
5 août 2009 à 14:13
qui ca moi qui veut foutre ton ordi en l air ?
0
Malgaro Messages postés 27 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 18 décembre 2009
5 août 2009 à 14:13
Naaaaan lockééé paaaaaaaas !!! J'ai tjr le probleme :(
0
Malgaro Messages postés 27 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 18 décembre 2009
5 août 2009 à 14:14
Ouais ^^ Tu me crois con tit con ? xD
0
Utilisateur anonyme
5 août 2009 à 14:15
ok dans ce cas bon surf et si c est pour insulter les gens tu peux repartir d'ou tu viens
0
Malgaro Messages postés 27 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 18 décembre 2009
5 août 2009 à 14:17
J'ai déjà plus de probleme avec ton Malgaro.exe Merci beacoup :)
0
Utilisateur anonyme
5 août 2009 à 14:22
tu peux remettre le rapport stp ?

la desinfection n est pas finie
0