Virus ardamax keyloger al'aide
Résolu/Fermé
yoo123
Messages postés
239
Date d'inscription
jeudi 4 mars 2010
Statut
Membre
Dernière intervention
4 septembre 2012
-
Modifié par yoo123 le 27/03/2010 à 14:58
Utilisateur anonyme - 29 mars 2010 à 02:36
Utilisateur anonyme - 29 mars 2010 à 02:36
A voir également:
- Virus ardamax keyloger al'aide
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
- Softonic virus ✓ - Forum Virus
61 réponses
slt yoo123 ,
comme gen-hackman t'a demander
"DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection) "
ce que ton anti-malware te detecte c'est la base de donné de List_kill'em
(ou je ne sais pas quoi) mais ce n'est pas un logiciel " blindé " de virus
^^
comme gen-hackman t'a demander
"DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection) "
ce que ton anti-malware te detecte c'est la base de donné de List_kill'em
(ou je ne sais pas quoi) mais ce n'est pas un logiciel " blindé " de virus
^^
yoo123
Messages postés
239
Date d'inscription
jeudi 4 mars 2010
Statut
Membre
Dernière intervention
4 septembre 2012
136
Modifié par yoo123 le 27/03/2010 à 15:37
Modifié par yoo123 le 27/03/2010 à 15:37
voici le scan malwaresbytes, j'attends que les scans de A-squared et avira finissent et depuis j'ai eu d'autres alertes de A-squared pas de avira pour l'instant.je mets les autres dans le prochain post.ha oui si quelqu'un connait un logiciel pour voir les processus malveillant ou bizarre je suis preneur.j'espere que quelqu'un me repondrat il a l'air coton à virer celui la. j'ai oublier chaque fois qu'on me détecte ce virus ou malware ché pas,le logiciel (pour l'instant Asquared et avira)je l'envoie en quarantaine (je ne peux faire que ça) et bien je ne le trouve pas dans la quarantaine,ça craint ou pas?
Malwarebytes' Anti-Malware 1.44
Database version: 3873
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882
27/03/2010 15:24:52
mbam-log-2010-03-27 (15-24-52).txt
Scan type: Full Scan (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Objects scanned: 335303
Time elapsed: 2 hour(s), 1 minute(s), 52 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 1
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Folders Infected:
(No malicious items detected)
Files Infected:
(No malicious items detected)
Malwarebytes' Anti-Malware 1.44
Database version: 3873
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882
27/03/2010 15:24:52
mbam-log-2010-03-27 (15-24-52).txt
Scan type: Full Scan (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Objects scanned: 335303
Time elapsed: 2 hour(s), 1 minute(s), 52 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 1
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Folders Infected:
(No malicious items detected)
Files Infected:
(No malicious items detected)
yoo123
Messages postés
239
Date d'inscription
jeudi 4 mars 2010
Statut
Membre
Dernière intervention
4 septembre 2012
136
27 mars 2010 à 15:43
27 mars 2010 à 15:43
tu saurais pas ou trouver un logiciel qui repère les processus malveillants ça serait cool. cimer pour l'info du dessus.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
27 mars 2010 à 15:51
27 mars 2010 à 15:51
regarde déjà ça: https://docs.microsoft.com/en-us/sysinternals/downloads/rootkit-revealer?redirectedfrom=MSDN et puis ça: https://docs.microsoft.com/en-us/sysinternals/downloads/pslist?redirectedfrom=MSDN et ça: https://docs.microsoft.com/en-us/ et trouve ton bonheur ! :)
yoo123
Messages postés
239
Date d'inscription
jeudi 4 mars 2010
Statut
Membre
Dernière intervention
4 septembre 2012
136
Modifié par yoo123 le 27/03/2010 à 15:57
Modifié par yoo123 le 27/03/2010 à 15:57
merci mon gars
Utilisateur anonyme
27 mars 2010 à 16:04
27 mars 2010 à 16:04
sinon tu fais demarrer/executer / cmd , puis "ok"
et tu tapes dans la fenetre noire :
qprocess >> %Homedrive%\a.txt
puis entrée
ensuite tu lis tes processus en route dans C:\a.txt
et tu tapes dans la fenetre noire :
qprocess >> %Homedrive%\a.txt
puis entrée
ensuite tu lis tes processus en route dans C:\a.txt
yoo123
Messages postés
239
Date d'inscription
jeudi 4 mars 2010
Statut
Membre
Dernière intervention
4 septembre 2012
136
Modifié par yoo123 le 27/03/2010 à 16:11
Modifié par yoo123 le 27/03/2010 à 16:11
putain ce keyloger de merde essaie de niquer mon antivirus il éssaie de réecrire un fichier dans mon anti virus (avira)et ton logiciel le detecte pas en + c'est A-squared qui l'a repere et pas l'antivirus je flippe je fais quoi là?ça craint sans deconner.et t'es sur de rootkit.com
Utilisateur anonyme
27 mars 2010 à 16:08
27 mars 2010 à 16:08
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la moitié gauche , mets tout sur "all"
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la moitié gauche , mets tout sur "all"
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
yoo123
Messages postés
239
Date d'inscription
jeudi 4 mars 2010
Statut
Membre
Dernière intervention
4 septembre 2012
136
27 mars 2010 à 16:13
27 mars 2010 à 16:13
rootkit.com ne craint pas? je fais la marche a suivre indiqué ci dessus je te recontact apres
yoo123
Messages postés
239
Date d'inscription
jeudi 4 mars 2010
Statut
Membre
Dernière intervention
4 septembre 2012
136
Modifié par yoo123 le 27/03/2010 à 16:42
Modifié par yoo123 le 27/03/2010 à 16:42
rootkit revealer ne veut ps macher soit il me met un message d'avertissement sois ça me dit qu'il a cesser de fonctionner bizarrement ma souris bloque un peu chaque fois que je l'ais ouvert on dirait que c'est pas moi qui l'est arreter
yoo123
Messages postés
239
Date d'inscription
jeudi 4 mars 2010
Statut
Membre
Dernière intervention
4 septembre 2012
136
27 mars 2010 à 16:49
27 mars 2010 à 16:49
voila les 2 raports.le 1er.
http://www.cijoint.fr/cjlink.php?file=cj201003/cijDWKDO7d.txt
le 2eme
http://www.cijoint.fr/cjlink.php?file=cj201003/cijvzOkmJQ.txt
voila si tu peut faire qeulque chose t'es mon sauveur.
http://www.cijoint.fr/cjlink.php?file=cj201003/cijDWKDO7d.txt
le 2eme
http://www.cijoint.fr/cjlink.php?file=cj201003/cijvzOkmJQ.txt
voila si tu peut faire qeulque chose t'es mon sauveur.
Utilisateur anonyme
27 mars 2010 à 17:02
27 mars 2010 à 17:02
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge List_Kill'em et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
▶ Télécharge List_Kill'em et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
yoo123
Messages postés
239
Date d'inscription
jeudi 4 mars 2010
Statut
Membre
Dernière intervention
4 septembre 2012
136
27 mars 2010 à 17:11
27 mars 2010 à 17:11
qu'es qui est detecter comme in fection (rootkit revealer?)
yoo123
Messages postés
239
Date d'inscription
jeudi 4 mars 2010
Statut
Membre
Dernière intervention
4 septembre 2012
136
27 mars 2010 à 17:20
27 mars 2010 à 17:20
hé mec le programme que tu viens de me donnera deja trois virus 1 trojan dropper etché pu quoi c'est ce que tu me disait plus haut parce que ce n'est pas mon antivirus qui me les a trouvé c'est mon anti malware que je n'ai pas desactiver dis moi parce que c'est chelou
yoo123
Messages postés
239
Date d'inscription
jeudi 4 mars 2010
Statut
Membre
Dernière intervention
4 septembre 2012
136
27 mars 2010 à 17:23
27 mars 2010 à 17:23
et il m'e trouve ché pas combien et des serieux alors sois ton programme est blindé de virus sois ché pas mais dit moi j'ai pas envie de reformater mon ordi moi
yoo123
Messages postés
239
Date d'inscription
jeudi 4 mars 2010
Statut
Membre
Dernière intervention
4 septembre 2012
136
27 mars 2010 à 17:34
27 mars 2010 à 17:34
des truc genre virus bat deleter. worm ché pas koi etc alors dit moi si c'est normal
Utilisateur anonyme
Modifié par gen-hackman le 27/03/2010 à 17:35
Modifié par gen-hackman le 27/03/2010 à 17:35
c'est normal , au debut je te demande de desactiver les protections , c'est pas pour rien
la moitié des outils de desinfections est considéré comme ca par les protections
moi aussi bitdefender me le detecte comme bagle et du coup je suis obligé de couper l'antivirus quand je le compresse....
?G3?-?@¢??@?(TM)©®?
la moitié des outils de desinfections est considéré comme ca par les protections
moi aussi bitdefender me le detecte comme bagle et du coup je suis obligé de couper l'antivirus quand je le compresse....
?G3?-?@¢??@?(TM)©®?
yoo123
Messages postés
239
Date d'inscription
jeudi 4 mars 2010
Statut
Membre
Dernière intervention
4 septembre 2012
136
27 mars 2010 à 17:40
27 mars 2010 à 17:40
en + ardamax ne me lache pas il essaie de modifier le scan de avira franchement je fais quoi t sur de truc pour list kill'em parce que moi je stress quand meme pas mal rien que le emps de ce message j' ai eu 5 alertes pour ardamax pardon 6 .AU SECOURS