Un keylogger dans mon ordi !
Fermé
Leptitmecmagic
Messages postés
37
Date d'inscription
vendredi 2 janvier 2009
Statut
Membre
Dernière intervention
4 décembre 2010
-
15 août 2009 à 14:41
Leptitmecmagic Messages postés 37 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 décembre 2010 - 4 sept. 2009 à 21:05
Leptitmecmagic Messages postés 37 Date d'inscription vendredi 2 janvier 2009 Statut Membre Dernière intervention 4 décembre 2010 - 4 sept. 2009 à 21:05
A voir également:
- Un keylogger dans mon ordi !
- Mon ordi rame que faire - Guide
- Comment reinitialiser un ordi - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Ordi ecran noir - Guide
- Ordi bloque - Guide
30 réponses
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
15 août 2009 à 19:02
15 août 2009 à 19:02
Infections sur le Pc
- EOZERO
- Navipromo
on va procéder par ordre :
* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC
▶ Télécharge et enregistre le fichier d installation sur ton bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
▶ tutoriel installation
▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )
▶ Ouvre le dossier Ad-remover présent sur ton bureau
▶ Double clique sur Ad-remover.bat.
* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
▶ Au menu principal choisi l'option "L" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
- EOZERO
- Navipromo
on va procéder par ordre :
* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC
▶ Télécharge et enregistre le fichier d installation sur ton bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
▶ tutoriel installation
▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )
▶ Ouvre le dossier Ad-remover présent sur ton bureau
▶ Double clique sur Ad-remover.bat.
* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
▶ Au menu principal choisi l'option "L" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
15 août 2009 à 14:43
15 août 2009 à 14:43
Bonjour,
▶ Télécharge Random's System Information Tool (RSIT).
▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici
▶ Double clique sur RSIT.exe pour lancer l'outil.
▶ Clique sur 'Continue' à l'écran Disclaimer.
▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
Petite chose à faire pour les rapports générés par RSIT avant de continuer
▶ Vous devez fusionner les deux rapports.
▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt pour ne faire qu'un seul rapport.
▶ Ensuite enregistrer le rapport log.txt.
Ensuite :
▶ Rendez-vous à cette adresse d'hébergement gratuit : https://www.cjoint.com/
▶ Cliquez sur parcourir, puis sur créer le lien cjoint
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
▶ Télécharge Random's System Information Tool (RSIT).
▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici
▶ Double clique sur RSIT.exe pour lancer l'outil.
▶ Clique sur 'Continue' à l'écran Disclaimer.
▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
Petite chose à faire pour les rapports générés par RSIT avant de continuer
▶ Vous devez fusionner les deux rapports.
▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt pour ne faire qu'un seul rapport.
▶ Ensuite enregistrer le rapport log.txt.
Ensuite :
▶ Rendez-vous à cette adresse d'hébergement gratuit : https://www.cjoint.com/
▶ Cliquez sur parcourir, puis sur créer le lien cjoint
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
Leptitmecmagic
Messages postés
37
Date d'inscription
vendredi 2 janvier 2009
Statut
Membre
Dernière intervention
4 décembre 2010
1
15 août 2009 à 14:59
15 août 2009 à 14:59
Je n'est que le rapport log - Bloc-notes qui s'affiche :s
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
15 août 2009 à 15:05
15 août 2009 à 15:05
il est peut être en entier poste le moi que je regarde.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Leptitmecmagic
Messages postés
37
Date d'inscription
vendredi 2 janvier 2009
Statut
Membre
Dernière intervention
4 décembre 2010
1
15 août 2009 à 15:09
15 août 2009 à 15:09
https://www.cjoint.com/?ippjiUDdyp
Voila !
J'ai un keylogger ou pas alors ?
Voila !
J'ai un keylogger ou pas alors ?
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
15 août 2009 à 17:08
15 août 2009 à 17:08
Effectivement il n'est pas entier tu peux recommencer?
Leptitmecmagic
Messages postés
37
Date d'inscription
vendredi 2 janvier 2009
Statut
Membre
Dernière intervention
4 décembre 2010
1
15 août 2009 à 18:33
15 août 2009 à 18:33
j'ai beau recommencé, je n'est que le premier rapport
Leptitmecmagic
Messages postés
37
Date d'inscription
vendredi 2 janvier 2009
Statut
Membre
Dernière intervention
4 décembre 2010
1
16 août 2009 à 00:14
16 août 2009 à 00:14
https://www.cjoint.com/?iqanpOUJyC
Voila le rapport !
Voila le rapport !
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
16 août 2009 à 00:23
16 août 2009 à 00:23
A supprimer source de virus :
C:\Users\Pierre et Julie\AppData\Local\Temp\Temp1_moonshell171p1_with_dpgtools131.zip\moonshell171p1_with_dpgtools131\DLDI\AutoPatch.dldi
C:\Users\Pierre et Julie\AppData\Local\Temp\Temp1_moonshell171p1_with_dpgtools131.zip\moonshell171p1_with_dpgtools131\DLDI\AutoPatch.ini
C:\Users\Pierre et Julie\AppData\Local\Temp\Temp2_moonshell171p1_with_dpgtools131.zip\moonshell171p1_with_dpgtools131\DLDI\AutoPatch.dldi
C:\Users\Pierre et Julie\AppData\Local\Temp\Temp2_moonshell171p1_with_dpgtools131.zip\moonshell171p1_with_dpgtools131\DLDI\AutoPatch.ini
Ensuite :
Tu peux me refaire AD remover sur la session administrateur car ADremover n'a pas supprimer le fichiers merci et me reposter le rapport.
C:\Users\Pierre et Julie\AppData\Local\Temp\Temp1_moonshell171p1_with_dpgtools131.zip\moonshell171p1_with_dpgtools131\DLDI\AutoPatch.dldi
C:\Users\Pierre et Julie\AppData\Local\Temp\Temp1_moonshell171p1_with_dpgtools131.zip\moonshell171p1_with_dpgtools131\DLDI\AutoPatch.ini
C:\Users\Pierre et Julie\AppData\Local\Temp\Temp2_moonshell171p1_with_dpgtools131.zip\moonshell171p1_with_dpgtools131\DLDI\AutoPatch.dldi
C:\Users\Pierre et Julie\AppData\Local\Temp\Temp2_moonshell171p1_with_dpgtools131.zip\moonshell171p1_with_dpgtools131\DLDI\AutoPatch.ini
Ensuite :
Tu peux me refaire AD remover sur la session administrateur car ADremover n'a pas supprimer le fichiers merci et me reposter le rapport.
Leptitmecmagic
Messages postés
37
Date d'inscription
vendredi 2 janvier 2009
Statut
Membre
Dernière intervention
4 décembre 2010
1
16 août 2009 à 11:54
16 août 2009 à 11:54
Ok je vais le faire
Leptitmecmagic
Messages postés
37
Date d'inscription
vendredi 2 janvier 2009
Statut
Membre
Dernière intervention
4 décembre 2010
1
16 août 2009 à 12:35
16 août 2009 à 12:35
Leptitmecmagic
Messages postés
37
Date d'inscription
vendredi 2 janvier 2009
Statut
Membre
Dernière intervention
4 décembre 2010
1
16 août 2009 à 15:00
16 août 2009 à 15:00
Mais ca maffiche toujours " keylogger" dans la barre des taches au demarage ! :s
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
17 août 2009 à 00:03
17 août 2009 à 00:03
c'est pas fin déjà donc le keylogger est toujours c'est normale si on veux.
Ensuite ad remover n'a toujours pas supprimé les fichers il marque fichiers trouvé au lieu de ELEMENTS REMOVED où éléments supprimé tu peux essayé en mode sans echec
* Démarrer en mode sans échec manuellement
* Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
* Sélectionnez alors le mode sans échec avec prise ne charge réseau et appuyez sur la touche entrée de votre clavier.
Ensuite ad remover n'a toujours pas supprimé les fichers il marque fichiers trouvé au lieu de ELEMENTS REMOVED où éléments supprimé tu peux essayé en mode sans echec
* Démarrer en mode sans échec manuellement
* Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
* Sélectionnez alors le mode sans échec avec prise ne charge réseau et appuyez sur la touche entrée de votre clavier.
Voila jarrive a me connecter en mode sans echec avec prise en charge reseaux, mais je n'est pas internet.
Que dois-je faire sur ce mode sans echec ?
Que dois-je faire sur ce mode sans echec ?
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
25 août 2009 à 13:28
25 août 2009 à 13:28
non refais AD remover mode normale puis fais ceci :
• Relance Ad-remover,
• Au menu principal choisis l'option "L" et tape sur [entrée] .
• Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aides en images (Nettoyage) : http://pagesperso-orange.fr/NosTools/tuto_ad_r3.html
• Relance Ad-remover,
• Au menu principal choisis l'option "L" et tape sur [entrée] .
• Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aides en images (Nettoyage) : http://pagesperso-orange.fr/NosTools/tuto_ad_r3.html
funk68
Messages postés
81
Date d'inscription
dimanche 23 août 2009
Statut
Membre
Dernière intervention
9 avril 2011
11
25 août 2009 à 13:09
25 août 2009 à 13:09
alors un keylloger dans votre ordi :s
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
26 août 2009 à 02:32
26 août 2009 à 02:32
Ensuite pour demain l'infection navipromo :
Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC
Ton PC est infecté par l'ad-aware Navipromo/Magic Control qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci :
● Funky Emoticons
● go-astro
● GoRecord
● HotTVPlayer / HotTVPlayer & Paris Hilton
● Live-Player
● MailSkinner
● Messenger Skinner
● Instant Access
● InternetGameBox
● Officiale Emule (Version d'Emule modifiée)
● Original Solitaire
● SuperSexPlayer
● Speed Downloading
● Sudoplanet
● Webmediaplayer
/!\ Fais attention de ne pas faire la même erreur, donc évite ces programmes /!\
▶ Télécharge sur le bureau Navilog1
*Si ton antivirus s'affole , le désactiver
▶ sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
▶ Sous XP : double-clic dessus pour l'installer et le lancer
▶ Quand installé
▶ taper F
▶ Appuyer sur une touche jusqu' arriver aux options
▶ Choisir Recherche ( = taper 1 )
▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
▶un rapport : fixnavi.txt dans ==> C:
▶le copier et le coller dans la réponse
Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC
Ton PC est infecté par l'ad-aware Navipromo/Magic Control qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci :
● Funky Emoticons
● go-astro
● GoRecord
● HotTVPlayer / HotTVPlayer & Paris Hilton
● Live-Player
● MailSkinner
● Messenger Skinner
● Instant Access
● InternetGameBox
● Officiale Emule (Version d'Emule modifiée)
● Original Solitaire
● SuperSexPlayer
● Speed Downloading
● Sudoplanet
● Webmediaplayer
/!\ Fais attention de ne pas faire la même erreur, donc évite ces programmes /!\
▶ Télécharge sur le bureau Navilog1
*Si ton antivirus s'affole , le désactiver
▶ sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
▶ Sous XP : double-clic dessus pour l'installer et le lancer
▶ Quand installé
▶ taper F
▶ Appuyer sur une touche jusqu' arriver aux options
▶ Choisir Recherche ( = taper 1 )
▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
▶un rapport : fixnavi.txt dans ==> C:
▶le copier et le coller dans la réponse
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
26 août 2009 à 14:46
26 août 2009 à 14:46
ok tu peux faire l'option de supression.