PDM.Keylogger détecté par Kaspersky

Résolu/Fermé
stephanie2013 Messages postés 41 Date d'inscription jeudi 22 mars 2012 Statut Membre Dernière intervention 15 avril 2012 - 22 mars 2012 à 18:04
stephanie2013 Messages postés 41 Date d'inscription jeudi 22 mars 2012 Statut Membre Dernière intervention 15 avril 2012 - 15 avril 2012 à 00:40
Bonjour,

J'ai un petit problème: mon antivirus (Kaspersky 2012) a détecté un PDM.Keylogger (Kernel mode memory patch), il est inactif et vient d'un programme légitime.


J'ai vu que ce sujet à déjà été abordé plusieurs fois mais j aurais une question supplémentaire:
En générale les gens écrivent que lorsqu'il est écrit que le programme est légitime, il n'y a pas de souci à se faire, que cela peut venir d'un programme que l'on a sois-même installé, que c'est souvent relié à un jeu.
Mon problème est le suivant:
Mon antivirus a détecté ce programme aujourd'hui, je n'ai pas installé de nouvelle choses sur mon ordi depuis un moment, encore moins des jeux...

Merci pour vos réponses!



A voir également:

58 réponses

stephanie2013 Messages postés 41 Date d'inscription jeudi 22 mars 2012 Statut Membre Dernière intervention 15 avril 2012
27 mars 2012 à 18:58
oui oui pardon c'est fait (j ai du desinstaller mcafee pour installer mon antivirus, je sais pas ce que cette chose fait encore là... mais bon)..

c'est fini????

du coup j dois encore supprimer ZHPDiag et ADWCleaner et c'est tout??

merci merci merci!!!!!
0
stephanie2013 Messages postés 41 Date d'inscription jeudi 22 mars 2012 Statut Membre Dernière intervention 15 avril 2012
27 mars 2012 à 19:26
je sais pas si c'est comme ça qu'on détecte les PUP avec kaspersky mais la seule chose que j'ai trouvé à faire c'est de cocher "riskwares" dans "Menaces et exclusions".....
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
27 mars 2012 à 19:30
Ils utilisent tous des abréviations différentes !

Pourquoi l'ont pas aussi appellé LPI ????

riskware : contraction de risk et software = logiciel à risque.

En gros, LPI : logiciel potentiellement indésirable.

Attend, encore une petite chose dont j'aimerais m'assurer, j'ai démandé à des copains ;)
0
stephanie2013 Messages postés 41 Date d'inscription jeudi 22 mars 2012 Statut Membre Dernière intervention 15 avril 2012
27 mars 2012 à 19:42
ok, merci c'est trop sympa!!!!!!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
stephanie2013 Messages postés 41 Date d'inscription jeudi 22 mars 2012 Statut Membre Dernière intervention 15 avril 2012
27 mars 2012 à 20:02
(je viens de voir que ilividsetupv1 est toujours dans mes téléchargement je peux jeter ca a la poubelle?)
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
27 mars 2012 à 20:17
oui tu jettes, poubelle et tu vide la poubelle :)

heu, Mayavi dans ta barre de lancement rapide, ça te dit quelque chose ?
0
stephanie2013 Messages postés 41 Date d'inscription jeudi 22 mars 2012 Statut Membre Dernière intervention 15 avril 2012
28 mars 2012 à 01:05
j viens d'activer la barre de lancement rapide pour être sûre, donc tu parles de ça?

C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch

Oui, mayavi c'est pour faire des plot 3D avec python.
0
stephanie2013 Messages postés 41 Date d'inscription jeudi 22 mars 2012 Statut Membre Dernière intervention 15 avril 2012
28 mars 2012 à 01:10
(donc evidemment \Mayavi après Quick Launch...)
0
stephanie2013 Messages postés 41 Date d'inscription jeudi 22 mars 2012 Statut Membre Dernière intervention 15 avril 2012
28 mars 2012 à 08:39
et c'est bizarre: j ai encore windows ilivid toolbar dans mes programmes... ça va si je désinstalle normalement?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
29 mars 2012 à 23:46
salut ! :)

ouaip ça devrait même plus être là d'ailleurs.
si tu essaie de le désinstaller ça donne quoi ?

=====================================

par contre si tu utilise pas ExpressFiles => poubelle
0
stephanie2013 Messages postés 41 Date d'inscription jeudi 22 mars 2012 Statut Membre Dernière intervention 15 avril 2012
30 mars 2012 à 01:17
Salut,

"Une erreur s'est produite lors de la tentative de désinstallation... cet élément est peut être déja désinstallé... Voulez-vous le supprimer de la liste des programmes?". J ai mis oui et ça a disparut et j ai désinstallé ExpressFiles.
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
31 mars 2012 à 11:30
Salut :)

Ok c'est parfait, Kaspersky ne détecte plus rien ?
Dans ce cas on termine :

Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------

Je t'invite à suivre ce tutoriel pour le final

il inclut

♦ du nettoyage après desinfection
♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

__________________________________________________

Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"

__________________________________________________


▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

___________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista/7)

fais le nettoyage dans le registre et dans le nettoyeur autant de fois qu'il trouve des choses à l analyse
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est.

desinstalle les anciennes versions :

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Ferme l'application.

Note : tu peux supprimer son rapport dans C:\ sous le nom JavaRa.log.
_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure) ainsi que Flash Player

et pense à decocher l'installation de McAfee proposée discrêtement
__________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Lien Win7

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Malwaebytes Anti Malware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système
à lire aussi
Et ceci

sujets intéressants à lire :

https://www.luanagames.com/index.fr.html
https://forum.malekal.com/viewtopic.php?t=13629&start=
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite


il ne faut jamais accepter l'installation de toobars, adwares, moteurs de recherches lorsqu'on installe un logiciel gratuit.
Ceux-ci corrompent les navigateurs et dirigent les recherches sur des sites publicitaires, malveillants etc et affichent des pubs intempestives.
Il ne faut jamais télécharger le logiciel à partir des pubs sur les pages web, ne jamais cliquer sur les liens genre "boostez votre pc" ou
"avant de télécharger le logiciel, faites un balayage rapide blabla", et éviter les sites de vidéos/séries en streaming dont les vidéos sont parfois piégées
par des malwares sous la forme de modules complémentaires à installer pour voir la vidéo.

_____________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________

Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)
0
stephanie2013 Messages postés 41 Date d'inscription jeudi 22 mars 2012 Statut Membre Dernière intervention 15 avril 2012
12 avril 2012 à 22:41
Hello,

Désolée pour cette réponse tardive et merci pour ce long conseil!

* DelFix

Voila, j'ai deux rapports DelFix parce que j avais fais un dossier avec adwcleaner, ZHPDiag etc.. pour que mon bureau soit moins remplis d'icones et donc le deuxième rapport c'est quand j ai vidé ce dossier sur mon bureau...

1er rapport:

# DelFix v8.8 - Rapport créé le 08/04/2012 à 20:18:18
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : user - USER-PC (Administrateur)
# Exécuté depuis : C:\Users\user\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\user\Downloads\adwcleaner.exe
Supprimé : C:\Users\user\Downloads\ZHPDiag2 (1).exe
Supprimé : C:\Users\user\Downloads\ZHPDiag2 (2).exe
Supprimé : C:\Users\user\Downloads\ZHPDiag2 (3).exe
Supprimé : C:\Users\user\Downloads\ZHPDiag2 (4).exe
Supprimé : C:\Users\user\Downloads\ZHPDiag2 (5).exe
Supprimé : C:\Users\user\Downloads\ZHPDiag2.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1154 octets] - [08/04/2012 20:18:18]

########## EOF - C:\DelFix[S1].txt - [1278 octets] ##########



2ème rapport:

# DelFix v8.8 - Rapport créé le 08/04/2012 à 20:18:58
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : user - USER-PC (Administrateur)
# Exécuté depuis : C:\Users\user\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\user\Desktop\adwcleaner.exe
Supprimé : C:\Users\user\Desktop\AdwCleaner[S2].txt
Supprimé : C:\Users\user\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\user\Desktop\ZHPDiag.txt
Supprimé : C:\Users\user\Desktop\ZHPDiag1.txt
Supprimé : C:\Users\user\Desktop\ZHPFix.lnk
Supprimé : C:\Users\user\Desktop\ZHPFixReport.txt

~~~~~~ Registre ~~~~~~


~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1275 octets] - [08/04/2012 20:18:18]
DelFix[S2].txt - [861 octets] - [08/04/2012 20:18:58]

########## EOF - C:\DelFix[S2].txt - [984 octets] ##########


Sinon j'ai quand même toujours un dossier ZHPDiag sur mon bureau que j'ai aussi vidé sur le bureau (je suis désolée, je sais pas si je suis très claire...), j'ai refais un Delfix et j'ai l'impression que les programmes (ZHPDiag.exe, ZHPFix.exe...) ont été supprimé mais ya encore plein de trucs: des documents texte et des application du style MBRCheck.. Je jete ça à la poubelle?

ça c'est le 3ème rapport:

# DelFix v8.8 - Rapport créé le 12/04/2012 à 20:51:52
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : user - USER-PC (Administrateur)
# Exécuté depuis : C:\Users\user\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\user\Desktop\catchme.exe
Supprimé : C:\Users\user\Desktop\mbr.exe
Supprimé : C:\Users\user\Desktop\ZHPDiag.exe
Supprimé : C:\Users\user\Desktop\ZHPFix.exe
Supprimé : C:\Users\user\Desktop\ZHPScan.txt

~~~~~~ Registre ~~~~~~


~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [660 octets] - [12/04/2012 20:50:59]
DelFix[S2].txt - [748 octets] - [12/04/2012 20:51:52]

########## EOF - C:\DelFix[S2].txt - [871 octets] ##########


* CCleaner:

On ne m'a pas proposé l'option yahoo toolbar (ou alors j'ai malheureusement loupé ça...). J'ai fait ce que tu m'as dit (je crois) c'est à dire:

- Dans Nettoyeur j'ai nettoyé jusqu'à ce que plus rien n'apparaisse

- Dans Registre j'ai cherché les erreurs et ensuite j'ai corrigé les erreurs sélectionnées jusqu'à ce qu'il n'y en ai plus.. le seul truc c'est que quand il a fini de supprimer les erreurs, il m'a demandé si je voulais garder..(euh..) "les cléfs pour restaurer au cas où.." (je suis désolée je ne me souviens plus très bien de ce que ça disait exactement..) et j'ai mis ok (deux fois parce que j'ai du corriger les erreurs deux fois) et maintenant j'ai deux fichiers enregistrés sur mon bureau... je ne veux pas cliquer dessus parce que je ne sais pas si ça va me restaurer qqch.. leurs noms c'est cc_20.... (et ensuite des chiffres), c'est des fichier .reg et c'est écrit que ça s'ouvre avec "Editeur du Registre". Je dois garder ça ou pas??

(A la fin il faut désinstaller CCleaner??)

* Verification des erreurs:

Il m'a effectivement demandé de redémarrer mais je n'ai pas l'impression que ça ait pris plus de temps que ça et je n'ai pas eu de message ni rien..
(je me demande juste si ça a marché...)

* Défragmentation:

J'ai fait ce que tu m'as dit au début mais j'ai pas utilisé d'autres utilitaires ou Defraggler.. C'est ok?

* Java

J'ai désinstallé les anciennes versions de Java avec JavaRa
J'ai encore fait un Delfix mais une fois de plus ça m'a juste enlevé la version compressée de mes téléchargements (et aussi javaRa.log de C:), mais celle sur bureau est toujours là, je sais pas quoi en faire... je la jette??

J'voulais aussi dire que j'ai jamais réussi à faire une analyse complète avec mon antivirus Kaspersky parce que ça plante toujours au milieu (même si je touche à rien) et donc du coup (j'imagine que c'est un peu relié) j'ai jamais rien eu en quarantaine...


* Désactiver/Réactiver la restauration du système:

J'ai fait exactement ce que disait le tutoriel (désactiver puis réactiver), qu'est-ce que ça veut dire recréer un point de réstauration sain?


* WOT

J'ai télécharger Mozilla et WOT pour Mozilla mais ton lien WOT pour Explorer ne fonctionne pas....


Sinon voilà, j'ai tout fait comme tu m'as dit donc j'pense que c'est bon mais j'ai une mauvaise nouvelle: ce PDM.Keylogger est reapparut deux fois dans mon rapport de Kaspersky aujourd'hui et c'etait juste au moment où ma version de Malwarebytes avait expiré. J'ai retéléchargé Malwarebytes
donc j'espère que maintenant c'est bon, parce que depuis que j'avais ça sur mon ordi, mes rapport de Kaspersky étaient clean...

Je pense que ça doit venir de site de video en streaming donc j'peux aussi simplement éviter d'aller là dessus.. Le seul truc qui m'étonne c'est que je n'ai JAMAIS (depuis toute cette discussion) téléchargé de modules complémentaire pour voir des vidéos ni quoi que ce soit d'autre (appart ce que tu
m'as dit de télécharger), je m'étais juste faite piéger une fois justement avec
iLivid... Donc ma question c'est (vu que ce PDM.Keylogger est revenu) est-ce que des trucs peuvent s'installer tout seul sans qu'on ai besoin de cliquer sur quoi que ce soit? (genre lorsque des pages de pubs s'ouvrent toutes seules etc...)

Je viens de refaire une analyse complète avec Malwarebytes après que ce PDM.Keylogger soit réapparut mais il n'a rien détécté...


voila, voila...........................

encore merci pour tout!!!

Et merci pour les liens "lectures" j me rejouis de lire tout ça!;)


ps: Pourquoi est-ce que à chaque fois que j'ouvre Malwarebytes il me demande si j'autorise ce programme a apporter des modification à mon ordinateur? Je pensais que ça faisait ça seulemet quand on ouvrait le programme pour la première fois....

MERCI;)))))!!!!!!!
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
12 avril 2012 à 22:55
Coucou !

ça c'est de la réponse ! ^^

Sinon j'ai quand même toujours un dossier ZHPDiag sur mon bureau que j'ai aussi vidé sur le bureau (je suis désolée, je sais pas si je suis très claire...), j'ai refais un Delfix et j'ai l'impression que les programmes (ZHPDiag.exe, ZHPFix.exe...) ont été supprimé mais ya encore plein de trucs: des documents texte et des application du style MBRCheck.. Je jete ça à la poubelle?


Oui

je ne veux pas cliquer dessus parce que je ne sais pas si ça va me restaurer qqch.. leurs noms c'est cc_20.... (et ensuite des chiffres), c'est des fichier .reg et c'est écrit que ça s'ouvre avec "Editeur du Registre". Je dois garder ça ou pas??


Ce sont les sauvegardes de ccleaner, en cas de soucis après un nettoyage tu peux lancer le dernier fichier reg qui a été créé afin de remettre en place les trucs nettoyés.
Si t'as pas de soucis -> tu peux virer.


(A la fin il faut désinstaller CCleaner??)
non, conserve-le pour virer les fichiers temporaires de temps à autre ;)

Il m'a effectivement demandé de redémarrer mais je n'ai pas l'impression que ça ait pris plus de temps que ça et je n'ai pas eu de message ni rien..
(je me demande juste si ça a marché...)

heu ben moi aussi jme demande si ça a fonctionné ... ^^

J'ai fait ce que tu m'as dit au début mais j'ai pas utilisé d'autres utilitaires ou Defraggler.. C'est ok?


ouais c'bon t'inquiète ;)

J'ai encore fait un Delfix mais une fois de plus ça m'a juste enlevé la version compressée de mes téléchargements (et aussi javaRa.log de C:), mais celle sur bureau est toujours là, je sais pas quoi en faire... je la jette??


Yes poubelle

J'ai fait exactement ce que disait le tutoriel (désactiver puis réactiver), qu'est-ce que ça veut dire recréer un point de réstauration sain?


c'est créer un nouveau point de restauration a utiliser dans le futur en cas de problème ;)

j'ai une mauvaise nouvelle: ce PDM.Keylogger est reapparut deux fois dans mon rapport de Kaspersky aujourd'hui

Tu peux me montrer un rapport de Kaspersky qui montre ce PDM.Keylogger ??? Avec l'emplacement du fichier si possible.


Je pense que ça doit venir de site de video en streaming

moi aussi ! les régies pubs sur ce genre de site sont douteuses et distribuent souvent des malwares qui s'installent via les failles de logiciels tels que Java ou Adobe ! Voilà pourquoi faut les maintenir à jour ces logiciels ...

Pourquoi est-ce que à chaque fois que j'ouvre Malwarebytes il me demande si j'autorise ce programme a apporter des modification à mon ordinateur?


c'est l' UAC

Je ne conseille pas du tout de désactiver l'UAC.
0
stephanie2013 Messages postés 41 Date d'inscription jeudi 22 mars 2012 Statut Membre Dernière intervention 15 avril 2012
13 avril 2012 à 00:54
Si ce que j veux faire fonctionne, voilà les rapports de ces quatre dernières semaines
plus les détails (quand je clique en bas à droite sur "rapport détaillé") de la semaine un et quatre...
tout en bas des détails (dans objet) je crois que c'est marqué les sites d'où viennent ces trucs
(logiciels publicitaires,trojan etc...) mais pour le keylogger c'est seulement marqué:
kernel mode memory patch...(je sais pas si tarrive a voir...)

https://imageshack.com/
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
13 avril 2012 à 17:32
Je t'avoue ne pas connaitre Kaspersky, je vais demander à un ami de passer pour voir ça ...

Je ne comprends pas !
0
stephanie2013 Messages postés 41 Date d'inscription jeudi 22 mars 2012 Statut Membre Dernière intervention 15 avril 2012
13 avril 2012 à 18:23
moi non plus...;) ok ça marche, merci.
0
Bonsoir Juju et Stéphanie,

Comme l'a déjà dit notre ami Gen*, cette alerte relève généralement d'un faux-positif; souvent un logiciel encore inconnu de Kis comme j'ai eu le cas avec nos outils usuels de nos amis développeurs (et contenant des fichiers spécifiques dont Kis s'est donner pour devoir de lancer avertissement).

Quand c'est comme ça, on peut visiter l'alerte qui doit être lisible dans Kis, y relever le fichier responsable et le tester chez VT (également si URL).

Voilà, pas besoin de compliquer.
Je fais confiance à Kis depuis des années, et jamais de souci.
Pour un internaute, il est toujours indiqué de questionner avant d'agir
==> "Il n'y a pas de bêtes questions chez nous, entre nous" ;)
Bravo pour le boulot.

Bonne soirée
Amicalement
Albert
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
13 avril 2012 à 18:33
Bonsoir Albert merci d'être passé ça fait plaisir :)
0
stephanie2013 Messages postés 41 Date d'inscription jeudi 22 mars 2012 Statut Membre Dernière intervention 15 avril 2012
13 avril 2012 à 19:57
d'accord, merci beaucoup, alors si je comprends bien cela peut aussi venir de logiciels qui s'installent automatiquement (de mises à jours par exemple), c'est ce que je ne comprenait pas: comment cela peut-il apparaître alors que je n'installe moi-même rien de nouveau.. sinon je suis désolée mais je ne comprend pas comment voir quel est le fichier responsable....
encore merci!
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 13/04/2012 à 23:58
Stéphanie,
J'avais écrit ceci : « ... j'ai eu le cas avec nos outils usuels de nos amis développeurs (et contenant des fichiers spécifiques dont Kis s'est donner pour devoir de lancer avertissement). »

Ce sont cesdits "fichiers spécifiques" que Kis connaît comme étant des fichiers potentiellement "Keylogger" (puisqu'ils analysent notre PC en profondeur).

Les outils que nous faisons lancer par les internautes ont fait leurs preuves, et les développeurs qui les mettent à notre disposition sont des connaissances avec lesquelles nous sommes en contact régulier et régulièrement.

Ces fichiers détectés par Kis, donc potentiellement "Keylogger", ne sont "guidés" que pour le rôle de détection d'infection que le développeur leur assigne.

Voici un topic pour te rassurer; il est traité par un ami: "Australien", qui a étayé ses réponses.
Suis-je suffisamment convaincant ?

Si tu veux en savoir davantage, nous t'invitons à t'inscrire sur un forum de formation.
Je te suggère dès lors de questionner juju666 au sujet d'une possible formation; il sera de bon conseil, fais-lui confiance.

Bonne fin de semaine.
Albert.
0
stephanie2013 Messages postés 41 Date d'inscription jeudi 22 mars 2012 Statut Membre Dernière intervention 15 avril 2012
14 avril 2012 à 10:20
Je suis désolée, il y a sûrement des choses qui m'échappent mais je vous fait confiance j'ai bien compris maintenant que ce que détectait kaspersky n'était pas qqch de dangereux...
Je suis désolée mais c'est seulement que ma question du tout début était: comment ce fait-il que je n'installe rien nouveau moi-même sur mon ordinateur depuis un moment et que
tout à coup kaspersky détecte 4 fois la même semaine un keylogger.. si j'avais installé qqch entre tempsje me serais dit que c'était surement la raison de cette alerte mais là je ne voyais pas d'où elle pouvait venir...
Je ne sais pas si vous comprenez ce que je veux dire ou si c'est moi qui ne comprends pas
bien votre réponse (peut-être que c'est le terme "outils usuels" que je ne comprends pas...)..

Enfin, je suis rassurée, je vais maintenant mettre ce topic en résolu, encore mille mercis.
Et un immense merci juju666 pour ta patience!!


bon week-end!!
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
14 avril 2012 à 12:53
à mon avis, suite à une mise à jour de sa base de donnée virale, il détecte "par erreur" ce PDM.Keylogger :)
0