Un keylogger dans mon ordi !

Fermé
Leptitmecmagic Messages postés 37 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 décembre 2010 - 15 août 2009 à 14:41
Leptitmecmagic Messages postés 37 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 décembre 2010 - 4 sept. 2009 à 21:05
Bonjour,
J'ai un probléme qui m'embête beaucoup, surtout que je m'apprette a commander sur internet.
En fait quand je vais sur mon ordi portable " Windows vista " et que je met le gestionnaire des taches, il ya d'afficher " Keylogger " suivi de " en cours". Quand je clique sur aller dans le processus, il y a " Windows update" qui se met en bleu... Alors pour essayer j'ai été dans le fichier contenant WindowsUpdate pour cliquer dessus, et au fur et a mesure que je cliquer dessus, le message Keylogger s'affiche dans mon gestionnaire des taches.
J'ai besoin d'étre eclairé a ce sujet car je n'est jamais dut faire face a ce genre de problémes !
Merci
A voir également:

30 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
15 août 2009 à 19:02
Infections sur le Pc

- EOZERO

- Navipromo

on va procéder par ordre :

* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC


▶ Télécharge et enregistre le fichier d installation sur ton bureau :

http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

▶ tutoriel installation

▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

▶ Ouvre le dossier Ad-remover présent sur ton bureau

▶ Double clique sur Ad-remover.bat.

* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

▶ Au menu principal choisi l'option "L" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :

Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


1
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
15 août 2009 à 14:43
Bonjour,

▶ Télécharge Random's System Information Tool (RSIT).

▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

▶ Double clique sur RSIT.exe pour lancer l'outil.

▶ Clique sur 'Continue' à l'écran Disclaimer.

▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.

( C:\RSIT\log.txt et C:\RSIT\info.txt )

CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller


Petite chose à faire pour les rapports générés par RSIT avant de continuer

▶ Vous devez fusionner les deux rapports.
▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt pour ne faire qu'un seul rapport.
▶ Ensuite enregistrer le rapport log.txt.

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : https://www.cjoint.com/

▶ Cliquez sur parcourir, puis sur créer le lien cjoint

▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse


0
Leptitmecmagic Messages postés 37 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 décembre 2010 1
15 août 2009 à 14:59
Je n'est que le rapport log - Bloc-notes qui s'affiche :s
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
15 août 2009 à 15:05
il est peut être en entier poste le moi que je regarde.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Leptitmecmagic Messages postés 37 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 décembre 2010 1
15 août 2009 à 15:09
https://www.cjoint.com/?ippjiUDdyp
Voila !
J'ai un keylogger ou pas alors ?
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
15 août 2009 à 17:08
Effectivement il n'est pas entier tu peux recommencer?
0
Leptitmecmagic Messages postés 37 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 décembre 2010 1
15 août 2009 à 18:33
j'ai beau recommencé, je n'est que le premier rapport
0
Leptitmecmagic Messages postés 37 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 décembre 2010 1
16 août 2009 à 00:14
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
16 août 2009 à 00:23
A supprimer source de virus :

C:\Users\Pierre et Julie\AppData\Local\Temp\Temp1_moonshell171p1_with_dpgtools131.zip\moonshell171p1_with_dpgtools131\DLDI\AutoPatch.dldi
C:\Users\Pierre et Julie\AppData\Local\Temp\Temp1_moonshell171p1_with_dpgtools131.zip\moonshell171p1_with_dpgtools131\DLDI\AutoPatch.ini
C:\Users\Pierre et Julie\AppData\Local\Temp\Temp2_moonshell171p1_with_dpgtools131.zip\moonshell171p1_with_dpgtools131\DLDI\AutoPatch.dldi
C:\Users\Pierre et Julie\AppData\Local\Temp\Temp2_moonshell171p1_with_dpgtools131.zip\moonshell171p1_with_dpgtools131\DLDI\AutoPatch.ini


Ensuite :

Tu peux me refaire AD remover sur la session administrateur car ADremover n'a pas supprimer le fichiers merci et me reposter le rapport.
0
Leptitmecmagic Messages postés 37 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 décembre 2010 1
16 août 2009 à 11:54
Ok je vais le faire
0
Leptitmecmagic Messages postés 37 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 décembre 2010 1
16 août 2009 à 12:35
0
Leptitmecmagic Messages postés 37 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 décembre 2010 1
16 août 2009 à 15:00
Mais ca maffiche toujours " keylogger" dans la barre des taches au demarage ! :s
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
17 août 2009 à 00:03
c'est pas fin déjà donc le keylogger est toujours c'est normale si on veux.


Ensuite ad remover n'a toujours pas supprimé les fichers il marque fichiers trouvé au lieu de ELEMENTS REMOVED où éléments supprimé tu peux essayé en mode sans echec


* Démarrer en mode sans échec manuellement
* Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
* Sélectionnez alors le mode sans échec avec prise ne charge réseau et appuyez sur la touche entrée de votre clavier.

0
leptitmecmagic
25 août 2009 à 13:08
Voila jarrive a me connecter en mode sans echec avec prise en charge reseaux, mais je n'est pas internet.
Que dois-je faire sur ce mode sans echec ?
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
25 août 2009 à 13:28
non refais AD remover mode normale puis fais ceci :

• Relance Ad-remover,

• Au menu principal choisis l'option "L" et tape sur [entrée] .

• Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé sous C:\Ad-report-clean.log )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Aides en images (Nettoyage) : http://pagesperso-orange.fr/NosTools/tuto_ad_r3.html
0
funk68 Messages postés 81 Date d'inscription dimanche 23 août 2009 Statut Membre Dernière intervention 9 avril 2011 11
25 août 2009 à 13:09
alors un keylloger dans votre ordi :s
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
26 août 2009 à 02:32
Ensuite pour demain l'infection navipromo :

Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC


Ton PC est infecté par l'ad-aware Navipromo/Magic Control qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci :

● Funky Emoticons
● go-astro
● GoRecord
● HotTVPlayer / HotTVPlayer & Paris Hilton
● Live-Player
● MailSkinner
● Messenger Skinner
● Instant Access
● InternetGameBox
● Officiale Emule (Version d'Emule modifiée)
● Original Solitaire
● SuperSexPlayer
● Speed Downloading
● Sudoplanet
● Webmediaplayer

/!\ Fais attention de ne pas faire la même erreur, donc évite ces programmes /!\


▶ Télécharge sur le bureau Navilog1

*Si ton antivirus s'affole , le désactiver
sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
Sous XP : double-clic dessus pour l'installer et le lancer


▶ Quand installé
▶ taper F
▶ Appuyer sur une touche jusqu' arriver aux options
▶ Choisir Recherche ( = taper 1 )

▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

▶un rapport : fixnavi.txt dans ==> C:

▶le copier et le coller dans la réponse
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
26 août 2009 à 14:46
ok tu peux faire l'option de supression.
0
leptitmecmagic
26 août 2009 à 20:09
Tu peux preciser stp ?
J'ai pas compris comment faire quoi Oo"
0