Keylogger & Registre

Fermé
-Helice- Messages postés 148 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 27 février 2014 - Modifié par -Helice- le 16/05/2011 à 19:41
-Helice- Messages postés 148 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 27 février 2014 - 11 juin 2011 à 11:39
Bonjour,

j'ai un keylogger, ( backdoor & trojan détéctés par les antivirus [malwarebytes, avira, bitdefender]) actuellement je suis en mode sans echec
j'ai supp. plusieures fois le virus mais il se re manifeste
ca viendrait du fichier temp et peut etre du registre. (il se remanifeste (?) )
je précise que j'ai les 3 antivirus en version complète (enregistrée )
alors, est ce que quelqu'un de gentil me donnera des conseils ? :)



le virus est type: backdoor.generic
et : trojan
pour d'autres anti virus.
il viendrait du fichier C:\Windows\Temp\tmp00004b36 et C:\Window\Temp\tmp0000782c

J'ai beau les supprimer mais ils se recreent.
Pareils avec les antivirus.

Merci beaucoup de votre aide , c'est urgent.

Je jouais tranquillement à 'Portal 2' Quand il se manifesta.

Cordialement, -Helice-



A voir également:

63 réponses

Utilisateur anonyme
20 mai 2011 à 19:19
c'est un fichier de mise à jour de bitdefender ^^
0
-Helice- Messages postés 148 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 27 février 2014 93
20 mai 2011 à 19:31
J'ai ajouté une image commentée par moi meme:
http://www.stooorage.com/show/606/2833536_virus-kernel-bd.png
0
Utilisateur anonyme
20 mai 2011 à 19:36
t'enerves pas c'est un driver virtuel Daemon tools

desactive tes protections puis enregistre ceci sur ton bureau

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus(Pre_Scan.txt).

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.
0
-Helice- Messages postés 148 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 27 février 2014 93
20 mai 2011 à 21:01
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 mai 2011 à 21:08
telecharge ici :

MBR_Repair

enregistre-le sur ton bureau ,

lance-le , choisis "Repair"

choisis "Windows 7"

ton pc va redemarrer

à ton retour , relance MBR_Repair puis fais l'option "Verify"

MBR_Verify.txt se mettra sur ton bureau poste ici son contenu
0
-Helice- Messages postés 148 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 27 février 2014 93
21 mai 2011 à 15:37
Tiens
https://pjjoint.malekal.com/files.php?read=b8f12s6j6g12p14v12j10g9


Tu l'as crée en quoi ? c++ , c ou vb ??
Car moi j'ai microsoft visual basic 2010 express et je fais des petits trucs..
0
Utilisateur anonyme
22 mai 2011 à 00:42
non il est fait en AutoIt

tu peux me repasser Pre_Scan ?
0
-Helice- Messages postés 148 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 27 février 2014 93
23 mai 2011 à 18:37
0
Utilisateur anonyme
23 mai 2011 à 18:49
encore quels soucis persistent ?
0
-Helice- Messages postés 148 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 27 février 2014 93
Modifié par -Helice- le 23/05/2011 à 18:58
Oui malheureusement:

-Malwarebyte's anti malware ne fait pas de mises a jour
-Avira non plus
-Les jeux en ligne comme team forteress2 et league of legends ne fonctionnent pas
-Les mises a jour systeme (hier par exemple) ne fonctionnaient pas car erreur de connexion au serveur (je pense)
-Minecraft en ligne ne fonctionne pas non plus
-L'ERREUR DE MBAM (malwarebyte's anti malware)
PROGRAM_ERROR_UPDATING(12029, 0, WinHttpSendRequest)
Ce winhttpsendrequest c'est bien une erreur de connexion ?
-TeamSpeak Client non plus


************************




Une question :
ce programme mbr_repair me fait donner les droits d'admin aux fichiers etc... par exemple dans executer c'est marque comme en mode safe: -Cette tache sera créée avec les autorisations d'administrateur

Tant mieux mais c'est quoi la commande qui t'as permi de faire ces autorisations ?(C'est bien en batch non ?)
Car ca m'interesse
0
-Helice- Messages postés 148 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 27 février 2014 93
Modifié par -Helice- le 23/05/2011 à 19:06
Un rapport d'avira: 'echec des MAJ'
https://pjjoint.malekal.com/files.php?read=p12w9h9s10t11p13o15m14f11




c'est ecrit:

*****
17:46:53 [UPDLIB] [ERROR] Gestionnaire de téléchargement : la fonction WinINet::HttpSendRequest() http://perspeak.avira-update.com/update/idx/master.idx a échoué. Erreur : L'adresse ou le nom de serveur n'a pas pu être résolu
*****


J'ai trouvé un lien d'un site a propos : https://docs.microsoft.com/en-us/windows/win32/api/winhttp/nf-winhttp-winhttpsendrequest?redirectedfrom=MSDN

Mais jy comprends rien (pas a cause de l'anglais, l'anglais je comprends)
0
Utilisateur anonyme
23 mai 2011 à 19:13
fait un nouveau zhpdiag et coche tout au tounevis , heberge le rapport
0
-Helice- Messages postés 148 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 27 février 2014 93
23 mai 2011 à 19:45
il me fait
problème connexion internet (Socket Error # 10013 Acces denied)
mais il se lance qd meme la je fais le scan
0
-Helice- Messages postés 148 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 27 février 2014 93
23 mai 2011 à 19:58
0
Utilisateur anonyme
23 mai 2011 à 20:51
Reg ADD "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v "EnablELUA" /t "REG_DWORD" /d 0
shutdown -r


et pour la remettre tu mets "1" à la place du "0"

redemarrage obligatoire(c'est pourquoi j'ai mis la fonction "shutdown -r"

j'etudie ton log
0
Utilisateur anonyme
23 mai 2011 à 20:54
repasse AD-Remover option "nettoyer" en mode sans echec stp
0
-Helice- Messages postés 148 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 27 février 2014 93
Modifié par -Helice- le 24/05/2011 à 18:53
Merci t'es super
A l'occasion j'ai supprimé mon post merci encore :))

*******

Tiens le fichier en mode safe
https://pjjoint.malekal.com/files.php?read=l1412r6k11m10n13d14h8o15

Merci encore
0
-Helice- Messages postés 148 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 27 février 2014 93
24 mai 2011 à 20:46
La preuve que je raconte pas des cr@cks:
http://www.stooorage.com/show/635/2880133_bug-internet.png

....
0
Utilisateur anonyme
24 mai 2011 à 21:02
mozilla s'ouvre ?
0
-Helice- Messages postés 148 Date d'inscription mercredi 4 mai 2011 Statut Membre Dernière intervention 27 février 2014 93
24 mai 2011 à 21:40
Oui c'est le seul qui fonctionne
0
Utilisateur anonyme
24 mai 2011 à 22:48
refais zhpdiag
0