Rkfree trouver sur un PC

Résolu/Fermé
athena223 Messages postés 13200 Date d'inscription lundi 20 avril 2009 Statut Contributeur Dernière intervention 21 juillet 2019 - 21 avril 2011 à 11:10
 Utilisateur anonyme - 22 avril 2011 à 11:44
Bonjour,

Petit entretien sur le PC d'un collègue .
Bien entendu , aucun anti-virus dessus Etc ...

Et la je découvre qu'il a RKfree dessus . Donc un keylogger gratuit installer sur le PC par une tiers personne .

Quelque sait quel est la combinaison de touche pour l'ouvrir ? Car j'aimerai essayé de trouver qui la installer sur le PC pour prévenir l'intéresser . avant de le supprimer complétement .


6 réponses

athena223 Messages postés 13200 Date d'inscription lundi 20 avril 2009 Statut Contributeur Dernière intervention 21 juillet 2019 2 778
21 avril 2011 à 11:18
Bon j'ai finalement sur le net la combinaison de touche par defaut mais ne fonctionne pas .

Une impasse ... J'espére pouvoir trouver le fichier ou sont enregistrer les information qu'il enregistre . Une simple date pouvant peu etre donner une idee sur qui la installer ...
0
Utilisateur anonyme
21 avril 2011 à 11:25
salut on peu essayer de chercher

Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape Rkfree

dans cette fenêtre

confirme la recherche "aussi" dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
athena223 Messages postés 13200 Date d'inscription lundi 20 avril 2009 Statut Contributeur Dernière intervention 21 juillet 2019 2 778
21 avril 2011 à 11:30
Plus la peine .

En réalité il s'agisser juste du programme non installer , stocker sur le C dans programme ...
J'ai eu la puce a l'oreille quand je trouver pas le processus ( la version free est visible depuis les processus actif ) et la base de registre .

Il y avais " juste " un rogue et un spyware au final .
Je ferais un autre poste avec un Hijack this dans l'apres midi pour controler au cas ou .

Merci de ton intervention .
0
Utilisateur anonyme
21 avril 2011 à 11:38
non hijackthis ne sert à rien et continue ici ca sert à rien d ouvrir 50 posts


Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.

0
athena223 Messages postés 13200 Date d'inscription lundi 20 avril 2009 Statut Contributeur Dernière intervention 21 juillet 2019 2 778
21 avril 2011 à 11:41
Ok , pas de soucis .
C'est en route . Je m'occupe du rapport tous a l'heure , pause déjeuner ^^ .

Je te donne ca vers 13h30 - 14h .

Encore merci
0
Utilisateur anonyme
21 avril 2011 à 11:42
no souci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
athena223 Messages postés 13200 Date d'inscription lundi 20 avril 2009 Statut Contributeur Dernière intervention 21 juillet 2019 2 778
22 avril 2011 à 08:13
Bonjour ,

Voici donc le rapport OTL et Extra :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijzYDurfJ.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cijbdIMxj6.txt
0
Utilisateur anonyme
22 avril 2011 à 11:44
salut :)

tu peux recommencer t'as pas respecté la config demandée
0