Keyloger! Au m'a eu....

fedelpiero -  
 fedelpiero -
Bonjour!
Il y'a pas longtemps, j'ai été infecté par un keylogger.
J'ai cru l'avoir supprimé et j'ai continuer a utiliser l'ordinateur.
Aujourd'hui je revient de vacances, je trouve le mots de passe de mon adresse mail changé, ainsi que Paypal et Steam!!

J'ai changé de mail, et tenter de récupérer mon ancienne, mais j'ai peur qu'on me réinfecte.

Comment puis je supprimé

11 réponses

Utilisateur anonyme
 
Bonsoir,

Pour voir cela:

Télécharge RSIT (de random/random) sur le bureau :

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur "Continue" dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l'analyse .

Les rapports sont dans le dossier ici C:\rsit
a+
0
fedelpiero
 
Bonjour!
Une fois lancer et accepter la licence, RSIT me dit

"Line -1;

Error: Variable used without being declared"

que puis-je faire :o
0
Utilisateur anonyme
 
Bon...
pour un premier contact, c'est pas top ! (lol)

Essaye cet aute outil de diagnostic stp :

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

Clique sur l'icône en forme de dossier avec une loupe " Analyse détaillée MD5 ", puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rends toi sur Cijoint:
http://www.cijoint.fr/

Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message

a+--
........
0
fedelpiero
 
http://www.cijoint.fr/cjlink.php?file=cj201004/cijYZEASHN.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt

a+
0
fedelpiero
 
Veux tu que je poste le rapport?
0
Utilisateur anonyme
 
oui stp
0
Utilisateur anonyme
 
Oui stp...--
........
0
fedelpiero
 
http://www.cijoint.fr/cjlink.php?file=cj201004/cijeZBgEfB.txt
0
Utilisateur anonyme
 
Fais un scan avec cet antispyware :
Malwarebytes + tutoriel

Tu l'installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l'onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection.
si il t'es demandé de redemarrer > click sur "oui".
A la fin un rapport va s'ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.

a+
0
fedelpiero
 
Il as rien trouver :o
0
fedelpiero
 
Enfin non il a trouver quelque choses dans scan complet!!
J att la fin et je te le post
0