Keylogger & Registre
-Helice-
Messages postés
170
Statut
Membre
-
-Helice- Messages postés 170 Statut Membre -
-Helice- Messages postés 170 Statut Membre -
Bonjour,
j'ai un keylogger, ( backdoor & trojan détéctés par les antivirus [malwarebytes, avira, bitdefender]) actuellement je suis en mode sans echec
j'ai supp. plusieures fois le virus mais il se re manifeste
ca viendrait du fichier temp et peut etre du registre. (il se remanifeste (?) )
je précise que j'ai les 3 antivirus en version complète (enregistrée )
alors, est ce que quelqu'un de gentil me donnera des conseils ? :)
le virus est type: backdoor.generic
et : trojan
pour d'autres anti virus.
il viendrait du fichier C:\Windows\Temp\tmp00004b36 et C:\Window\Temp\tmp0000782c
J'ai beau les supprimer mais ils se recreent.
Pareils avec les antivirus.
Merci beaucoup de votre aide , c'est urgent.
Je jouais tranquillement à 'Portal 2' Quand il se manifesta.
Cordialement, -Helice-
j'ai un keylogger, ( backdoor & trojan détéctés par les antivirus [malwarebytes, avira, bitdefender]) actuellement je suis en mode sans echec
j'ai supp. plusieures fois le virus mais il se re manifeste
ca viendrait du fichier temp et peut etre du registre. (il se remanifeste (?) )
je précise que j'ai les 3 antivirus en version complète (enregistrée )
alors, est ce que quelqu'un de gentil me donnera des conseils ? :)
le virus est type: backdoor.generic
et : trojan
pour d'autres anti virus.
il viendrait du fichier C:\Windows\Temp\tmp00004b36 et C:\Window\Temp\tmp0000782c
J'ai beau les supprimer mais ils se recreent.
Pareils avec les antivirus.
Merci beaucoup de votre aide , c'est urgent.
Je jouais tranquillement à 'Portal 2' Quand il se manifesta.
Cordialement, -Helice-
A voir également:
- Keylogger & Registre
- Registre windows - Guide
- Éditeur de registre windows 11 - Télécharger - Registre
- Keylogger gratuit - Télécharger - Contrôle parental
- Trouver clé windows 10 dans registre - Guide
- Invite registre quoi - Guide
63 réponses
J'ai ajouté une image commentée par moi meme:
http://www.stooorage.com/show/606/2833536_virus-kernel-bd.png
http://www.stooorage.com/show/606/2833536_virus-kernel-bd.png
t'enerves pas c'est un driver virtuel Daemon tools
desactive tes protections puis enregistre ceci sur ton bureau
Pre_Scan
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus(Pre_Scan.txt).
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
desactive tes protections puis enregistre ceci sur ton bureau
Pre_Scan
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus(Pre_Scan.txt).
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
telecharge ici :
MBR_Repair
enregistre-le sur ton bureau ,
lance-le , choisis "Repair"
choisis "Windows 7"
ton pc va redemarrer
à ton retour , relance MBR_Repair puis fais l'option "Verify"
MBR_Verify.txt se mettra sur ton bureau poste ici son contenu
MBR_Repair
enregistre-le sur ton bureau ,
lance-le , choisis "Repair"
choisis "Windows 7"
ton pc va redemarrer
à ton retour , relance MBR_Repair puis fais l'option "Verify"
MBR_Verify.txt se mettra sur ton bureau poste ici son contenu
Tiens
https://pjjoint.malekal.com/files.php?read=b8f12s6j6g12p14v12j10g9
Tu l'as crée en quoi ? c++ , c ou vb ??
Car moi j'ai microsoft visual basic 2010 express et je fais des petits trucs..
https://pjjoint.malekal.com/files.php?read=b8f12s6j6g12p14v12j10g9
Tu l'as crée en quoi ? c++ , c ou vb ??
Car moi j'ai microsoft visual basic 2010 express et je fais des petits trucs..
Tiens j'en ai fait un nouveau:
https://pjjoint.malekal.com/files.php?read=s15j512v9o7d14i11v8w13
Merci
https://pjjoint.malekal.com/files.php?read=s15j512v9o7d14i11v8w13
Merci
Oui malheureusement:
-Malwarebyte's anti malware ne fait pas de mises a jour
-Avira non plus
-Les jeux en ligne comme team forteress2 et league of legends ne fonctionnent pas
-Les mises a jour systeme (hier par exemple) ne fonctionnaient pas car erreur de connexion au serveur (je pense)
-Minecraft en ligne ne fonctionne pas non plus
-L'ERREUR DE MBAM (malwarebyte's anti malware)
PROGRAM_ERROR_UPDATING(12029, 0, WinHttpSendRequest)
Ce winhttpsendrequest c'est bien une erreur de connexion ?
-TeamSpeak Client non plus
************************
Une question :
ce programme mbr_repair me fait donner les droits d'admin aux fichiers etc... par exemple dans executer c'est marque comme en mode safe: -Cette tache sera créée avec les autorisations d'administrateur
Tant mieux mais c'est quoi la commande qui t'as permi de faire ces autorisations ?(C'est bien en batch non ?)
Car ca m'interesse
-Malwarebyte's anti malware ne fait pas de mises a jour
-Avira non plus
-Les jeux en ligne comme team forteress2 et league of legends ne fonctionnent pas
-Les mises a jour systeme (hier par exemple) ne fonctionnaient pas car erreur de connexion au serveur (je pense)
-Minecraft en ligne ne fonctionne pas non plus
-L'ERREUR DE MBAM (malwarebyte's anti malware)
PROGRAM_ERROR_UPDATING(12029, 0, WinHttpSendRequest)
Ce winhttpsendrequest c'est bien une erreur de connexion ?
-TeamSpeak Client non plus
************************
Une question :
ce programme mbr_repair me fait donner les droits d'admin aux fichiers etc... par exemple dans executer c'est marque comme en mode safe: -Cette tache sera créée avec les autorisations d'administrateur
Tant mieux mais c'est quoi la commande qui t'as permi de faire ces autorisations ?(C'est bien en batch non ?)
Car ca m'interesse
Un rapport d'avira: 'echec des MAJ'
https://pjjoint.malekal.com/files.php?read=p12w9h9s10t11p13o15m14f11
c'est ecrit:
*****
17:46:53 [UPDLIB] [ERROR] Gestionnaire de téléchargement : la fonction WinINet::HttpSendRequest() http://perspeak.avira-update.com/update/idx/master.idx a échoué. Erreur : L'adresse ou le nom de serveur n'a pas pu être résolu
*****
J'ai trouvé un lien d'un site a propos : https://docs.microsoft.com/en-us/windows/win32/api/winhttp/nf-winhttp-winhttpsendrequest?redirectedfrom=MSDN
Mais jy comprends rien (pas a cause de l'anglais, l'anglais je comprends)
https://pjjoint.malekal.com/files.php?read=p12w9h9s10t11p13o15m14f11
c'est ecrit:
*****
17:46:53 [UPDLIB] [ERROR] Gestionnaire de téléchargement : la fonction WinINet::HttpSendRequest() http://perspeak.avira-update.com/update/idx/master.idx a échoué. Erreur : L'adresse ou le nom de serveur n'a pas pu être résolu
*****
J'ai trouvé un lien d'un site a propos : https://docs.microsoft.com/en-us/windows/win32/api/winhttp/nf-winhttp-winhttpsendrequest?redirectedfrom=MSDN
Mais jy comprends rien (pas a cause de l'anglais, l'anglais je comprends)
il me fait
problème connexion internet (Socket Error # 10013 Acces denied)
mais il se lance qd meme la je fais le scan
problème connexion internet (Socket Error # 10013 Acces denied)
mais il se lance qd meme la je fais le scan
Reg ADD "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v "EnablELUA" /t "REG_DWORD" /d 0
shutdown -r
et pour la remettre tu mets "1" à la place du "0"
redemarrage obligatoire(c'est pourquoi j'ai mis la fonction "shutdown -r"
j'etudie ton log
shutdown -r
et pour la remettre tu mets "1" à la place du "0"
redemarrage obligatoire(c'est pourquoi j'ai mis la fonction "shutdown -r"
j'etudie ton log
Merci t'es super
A l'occasion j'ai supprimé mon post merci encore :))
*******
Tiens le fichier en mode safe
https://pjjoint.malekal.com/files.php?read=l1412r6k11m10n13d14h8o15
Merci encore
A l'occasion j'ai supprimé mon post merci encore :))
*******
Tiens le fichier en mode safe
https://pjjoint.malekal.com/files.php?read=l1412r6k11m10n13d14h8o15
Merci encore