SCKeylogger

Bucéphale -  
 Bucéphale -
Bonjour,

Je viens de m'apercevoir, lors d'une vérification par dossier (je précise bien) avec le logiciel spybot, qu'un fichier du logiciel copernic basic, était infesté par "SCKeylogger" dans le fichier UNWISE.EXE

J'ai fait un scan complet avec kapersky 2010, du disque dur, et aussi avec spybot, (les deux logiciels sont parfaitement à jour), rien, et autre scan complet avec Malwarebytes, rien.

Seul un scan dossier par dossier avec spybot, détecte SCKeylogger, qui est un logiciel espion détecteur de frappe, un scan complet du disque dur, jamais.....

J'ai effacé, le fichier infecté, puis désinstaller le logiciel infecté...... je faisais des recherches sur le net avec Copernic, et quelquefois, je conservais les recherches avec les images.

Depuis, j'évite de me servir d'Outlook,

Pourquoi, Spybot, est le seul a détecter SCKeylogger, uniquement quand on scanne dossier par dossier,

Merci de votre réponse,

6 réponses

Utilisateur anonyme
 
Désactiver le TeaTimer de Spybot (Merci à Nico et nathandre):
Pour désactiver le TeaTimer :
=> Ouvrir Spybot S&D
=> Dans le menu "Mode", séléctionner le mode avancé.
=> Une fenêtre demande confirmation cliquer sur "oui".
=> Une fois le mode avancé actif, ouvrir l'onglet "Outils".
=> Cliquer sur Résident.
=> La partie Résident comporte deux lignes qui sont normalement cochées :
*Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
* Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
=> Décocher la ligne TeaTimer.
=> Redémarrer Spybot (le fermer et le réouvrir)
=> Retourner dans le menu Résident et vérifier qu'il soit bien désactivé

Spybot va géner les outils

Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0
Bucéphale
 
Bonsoir,

Ci joint le rapport :

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3681
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882

06/02/2010 22:04:32
mbam-log-2010-02-06 (22-04-32).txt

Type de recherche: Examen rapide
Eléments examinés: 8
Temps écoulé: 18 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Merci de votre réponse,
0
Utilisateur anonyme
 
tu a fais un exament rapide moi il me faut un exament complet comme expliquer au dessus
0
Bucéphale
 
Bonsoir,

Voici, le rapport complet de Malwarebytes,

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3681
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882

06/02/2010 13:19:11
mbam-log-2010-02-06 (13-19-11).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 212389
Temps écoulé: 2 hour(s), 40 minute(s), 16 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Le logiciel ne trouve rien, seul spybot, quant on fait un scan dossier par dossier, et non complet, trouve
les sckeylogger, je l'ai supprimé, à ce moment là,

Cordialement,
0
Utilisateur anonyme
 
bonsoir,
MBAM n'est pas à jour !

bon courage ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
MERCI JE VENAIS DE REGARDER VU QUE CES LA 1.44 je connais pas les chifre par coeur XD

donc met a jour SVP
0
Utilisateur anonyme
 
Version de la base de données: 3681

Aujourd'hui, vers 18h17, on était à la version :
Version de la base de données: 3701

;-)
0
Utilisateur anonyme
 
encore merci fo que je me mefie maintenant
0