Grand problème causé par keylogger

Résolu
Boudayoub Messages postés 49 Date d'inscription   Statut Membre Dernière intervention   -  
Boudayoub Messages postés 49 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Il y as quelques mois , j'ai remarqué que tout les comptes que j'utilise sur mon Ordinateur , on été piraté . Personnellement , je crois que c'est un "keylogger" relié à un FTP . Mais , le problème , c'est que j'ai pas le temps . Je peux le Formater au bas-niveau , mais j'ai pas le temps ! Si Il y as une solution , s'il vous plait , aidez moi .

Et Merci ...

35 réponses

Boudayoub Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport de A-Squared que j'ai fait de moi même :

Version - a-squared Free 4.5
Dernière mise à jour : N/A

Paramètres des balayages :

Type de balayage : Scan en Détail
Objets : Mémoire, Traces, Cookies, C:\, D:\
Balayage dans les archives : Marche
Analyse heuristique : Arrêt
Balayage dans les ADS : Marche

Début du balayage : 17/03/2010 08:57:43

Key: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ac Objets détectés : Trace.Registry.Ace Password Sniffer 1.4!A2
C:\Program Files\CMenu\AutoIt\AMG\TheHook.dll Objets détectés : Riskware.Monitor.Win32.Hooker.s!A2
C:\Program Files\Utilitaires\RegShot\Regshot.exe Objets détectés : Riskware.AdWare.Win32.WinAD!IK

Analysé

Fichiers : 66228
Traces : 659639
Cookies : 12
Processus : 22

Objets trouvés

Fichiers : 2
Traces : 1
Cookies : 0
Processus : 0
Clés de Registre : 0

Fin du balayage : 17/03/2010 09:43:52
Temps du balayage : 0:46:09

C:\Program Files\Utilitaires\RegShot\Regshot.exe Objets Supprimés Riskware.AdWare.Win32.WinAD!IK
C:\Program Files\CMenu\AutoIt\AMG\TheHook.dll Objets Supprimés Riskware.Monitor.Win32.Hooker.s!A2
Key: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ac Objets Supprimés Trace.Registry.Ace Password Sniffer 1.4!A2

Objets Supprimés

Fichiers : 2
Traces : 1
Cookies : 0
0
Utilisateur anonyme
 
C:\$Persi0.sys

zippe-le et envoie-le via cijoint
0
Boudayoub Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
Me dit que c'est déjà utilisé , je peux pas le upload sur Cijoint car le fichier = 10 MB / cijoint MAX = 8 MB
0
Boudayoub Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
+ J'ai essayer de upload sur un autre serveur ( Zshare ) résultat :

0 Mb uploaded ! there is your link :
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
supprime-le
0
Boudayoub Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
Je peut pas !
0
Utilisateur anonyme
 
bouge pas......

edit :

execute ceci :

http://sd-1.archive-host.com/membres/up/829108531491024/Temp_Tools/del_CPersi0sys.bat
0
Boudayoub Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
Le lien ne marche pas , si un fichier , alors aucune pahe n'apparait .
Vous pouvez changer de lien s'il vous plait ? merci d'avance de votre aide .
0
Utilisateur anonyme
 
tout ce que je t'ai ecrit a disparu je ne sais plus ou j'en suis dans ce topic
0
Boudayoub Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
Voila , j'ai fait une petite astuce pour tous rendre comme d'hab' ^^ . et maintenant .
0
Utilisateur anonyme
 
là j ai pu te lire...qu'as-tu fait commmme astuce ?
0
Boudayoub Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
Rien ^^ , Juste supprimer tes + 1 ^^ ! C'est assai facile !
0
Boudayoub Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
Voila , Et maintenant , pouvez vous continuer a m'aider pour supprimer le fichier ?
Merci de toute façons .
xxXNight_BoudaXxx
0
Boudayoub Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
C bon , j'ai utiliser un prxy et j'ai déja telecherger le fichier ^^
0
Boudayoub Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
Je l'ai supprimer (0Persy.sys) grâce à Unlocker , mais , Deep Freeze n'apparait plus sur mon bureau ?
Il y as toujours le processus , mais pas l'icône !
0