Keylogger & Registre

-Helice- Messages postés 170 Statut Membre -  
-Helice- Messages postés 170 Statut Membre -
Bonjour,

j'ai un keylogger, ( backdoor & trojan détéctés par les antivirus [malwarebytes, avira, bitdefender]) actuellement je suis en mode sans echec
j'ai supp. plusieures fois le virus mais il se re manifeste
ca viendrait du fichier temp et peut etre du registre. (il se remanifeste (?) )
je précise que j'ai les 3 antivirus en version complète (enregistrée )
alors, est ce que quelqu'un de gentil me donnera des conseils ? :)

le virus est type: backdoor.generic
et : trojan
pour d'autres anti virus.
il viendrait du fichier C:\Windows\Temp\tmp00004b36 et C:\Window\Temp\tmp0000782c

J'ai beau les supprimer mais ils se recreent.
Pareils avec les antivirus.

Merci beaucoup de votre aide , c'est urgent.

Je jouais tranquillement à 'Portal 2' Quand il se manifesta.

Cordialement, -Helice-

A voir également:

63 réponses

Utilisateur anonyme
 
c'est un fichier de mise à jour de bitdefender ^^
0
-Helice- Messages postés 170 Statut Membre 93
 
J'ai ajouté une image commentée par moi meme:
http://www.stooorage.com/show/606/2833536_virus-kernel-bd.png
0
Utilisateur anonyme
 
t'enerves pas c'est un driver virtuel Daemon tools

desactive tes protections puis enregistre ceci sur ton bureau

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus(Pre_Scan.txt).

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.
0
-Helice- Messages postés 170 Statut Membre 93
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
telecharge ici :

MBR_Repair

enregistre-le sur ton bureau ,

lance-le , choisis "Repair"

choisis "Windows 7"

ton pc va redemarrer

à ton retour , relance MBR_Repair puis fais l'option "Verify"

MBR_Verify.txt se mettra sur ton bureau poste ici son contenu
0
-Helice- Messages postés 170 Statut Membre 93
 
Tiens
https://pjjoint.malekal.com/files.php?read=b8f12s6j6g12p14v12j10g9

Tu l'as crée en quoi ? c++ , c ou vb ??
Car moi j'ai microsoft visual basic 2010 express et je fais des petits trucs..
0
Utilisateur anonyme
 
non il est fait en AutoIt

tu peux me repasser Pre_Scan ?
0
-Helice- Messages postés 170 Statut Membre 93
 
0
Utilisateur anonyme
 
encore quels soucis persistent ?
0
-Helice- Messages postés 170 Statut Membre 93
 
Oui malheureusement:

-Malwarebyte's anti malware ne fait pas de mises a jour
-Avira non plus
-Les jeux en ligne comme team forteress2 et league of legends ne fonctionnent pas
-Les mises a jour systeme (hier par exemple) ne fonctionnaient pas car erreur de connexion au serveur (je pense)
-Minecraft en ligne ne fonctionne pas non plus
-L'ERREUR DE MBAM (malwarebyte's anti malware)
PROGRAM_ERROR_UPDATING(12029, 0, WinHttpSendRequest)
Ce winhttpsendrequest c'est bien une erreur de connexion ?
-TeamSpeak Client non plus

************************

Une question :
ce programme mbr_repair me fait donner les droits d'admin aux fichiers etc... par exemple dans executer c'est marque comme en mode safe: -Cette tache sera créée avec les autorisations d'administrateur

Tant mieux mais c'est quoi la commande qui t'as permi de faire ces autorisations ?(C'est bien en batch non ?)
Car ca m'interesse
0
-Helice- Messages postés 170 Statut Membre 93
 
Un rapport d'avira: 'echec des MAJ'
https://pjjoint.malekal.com/files.php?read=p12w9h9s10t11p13o15m14f11

c'est ecrit:

*****
17:46:53 [UPDLIB] [ERROR] Gestionnaire de téléchargement : la fonction WinINet::HttpSendRequest() http://perspeak.avira-update.com/update/idx/master.idx a échoué. Erreur : L'adresse ou le nom de serveur n'a pas pu être résolu
*****

J'ai trouvé un lien d'un site a propos : https://docs.microsoft.com/en-us/windows/win32/api/winhttp/nf-winhttp-winhttpsendrequest?redirectedfrom=MSDN

Mais jy comprends rien (pas a cause de l'anglais, l'anglais je comprends)
0
Utilisateur anonyme
 
fait un nouveau zhpdiag et coche tout au tounevis , heberge le rapport
0
-Helice- Messages postés 170 Statut Membre 93
 
il me fait
problème connexion internet (Socket Error # 10013 Acces denied)
mais il se lance qd meme la je fais le scan
0
-Helice- Messages postés 170 Statut Membre 93
 
0
Utilisateur anonyme
 
Reg ADD "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v "EnablELUA" /t "REG_DWORD" /d 0
shutdown -r


et pour la remettre tu mets "1" à la place du "0"

redemarrage obligatoire(c'est pourquoi j'ai mis la fonction "shutdown -r"

j'etudie ton log
0
Utilisateur anonyme
 
repasse AD-Remover option "nettoyer" en mode sans echec stp
0
-Helice- Messages postés 170 Statut Membre 93
 
Merci t'es super
A l'occasion j'ai supprimé mon post merci encore :))

*******

Tiens le fichier en mode safe
https://pjjoint.malekal.com/files.php?read=l1412r6k11m10n13d14h8o15

Merci encore
0
-Helice- Messages postés 170 Statut Membre 93
 
La preuve que je raconte pas des cr@cks:
http://www.stooorage.com/show/635/2880133_bug-internet.png

....
0
Utilisateur anonyme
 
mozilla s'ouvre ?
0
-Helice- Messages postés 170 Statut Membre 93
 
Oui c'est le seul qui fonctionne
0
Utilisateur anonyme
 
refais zhpdiag
0