Pdm.keylloger detecté comment l'enlevé

pascal046 Messages postés 16 Statut Membre -  
 Utilisateur anonyme -
Bonjour, mon anti virus kabersky pure 2.0 ma decter pdm.keyloger son objet c'est:

c\windows\system32\drivers\pmkbdfltr.sys
comment je peu m'en debarasser merci de votre aide.

<config>Windows 7 / Internet Explorer 9.0</config>
A voir également:

14 réponses

Utilisateur anonyme
 
Bonjour

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur " choose File", cherche un fichier à la fois :

c\windows\system32\drivers\pmkbdfltr.sys

Clique sur Scan It!

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport en copiant le lien de Virus Total. (C'est mieux)

Copie le lien du rapport dans ta réponse et fait le pour chaque fichier ; merci

(!) Si Virus Total indique que le fichier a déjà été analysé, cliquer sur le bouton. Ré analyser le fichier maintenant

@+
0
pascal046 Messages postés 16 Statut Membre
 
quand je suis des intrustion fichier pars fichier le fichier concerné il y est pas pars contre si je clique sur l'oblet de l antivirus il m'is amene sans souci
0
pascal046 Messages postés 16 Statut Membre
 
en fessant comme tu me dit de faire le fichier et introuvable si je clique sur le lien de mon antivirus il mis ammenej'is comprend rien du pourquoi
0
Utilisateur anonyme
 
Oups;c'est vrai il est dans la quarantaine de ton antivirus.
Restaure le fichier et relance cette analyse

@+
0
pascal046 Messages postés 16 Statut Membre
 
j'ai restaurer la quarantaine et sa marche toujours pas
0
Utilisateur anonyme
 
Re

Arrêtons de batailler

Notes tu un dysfonctionnement particulier?
Conserve quelques jours ce fichier et si tout va bien vide cette quarantaine

@+
0
pascal046 Messages postés 16 Statut Membre
 
non pas de dysfonctionement partuculier, mais a chaque fois que j'allume mon pc mon anti virus m'indique qui l'est decter il est dans la liste défence retroactive.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re

Il le détecte à son emplacement d'origine?(system32\drivers)
0
pascal046 Messages postés 16 Statut Membre
 
oui tout a fait il le detecte toujours au même emplacement je vien de redemarer l'ordi c'est toujours pareil
0
Utilisateur anonyme
 
Re

Affiche les fichiers cachés:

Pour afficher tous les dossiers et fichiers cachés :

Clic sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"

Coche :
- Afficher les fichiers, dossiers et lecteurs cachés
- Clic sur "appliquer" puis "ok"

Pour les fichiers système il faut de plus décocher :Masquer les fichiers système

@+
0
pascal046 Messages postés 16 Statut Membre
 
j'ai window7 j'ai pas outils
0
Utilisateur anonyme
 
Vrai

J'ai corrigé
0
pascal046 Messages postés 16 Statut Membre
 
j'ai trouver , je verifie a nouveau
0
pascal046 Messages postés 16 Statut Membre
 
c'est toujours pareil il apparait pas
0
pascal046 Messages postés 16 Statut Membre
 
pars contre si je le cherche directement de mon pc en suivant a lettre je le trouve, mais en passant pars virus total il le trouve pas et d'autre fichier n'apparaise pas
0
Utilisateur anonyme
 
Re

Poste moi un rapport de ton antivirus;merci

@+
0
pascal046 Messages postés 16 Statut Membre
 
Type : un programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données (événements : 1)
PDM.Keylogger Inactifs 22/08/2012 14:50:36
0
Utilisateur anonyme
 
Bonjour

Regarde s' il s'agit de ce programme

http://systemexplorer.net/file-database/file/pmkbdfltr-sys/4175322

@+
0
pascal046 Messages postés 16 Statut Membre
 
re
omment ce fait t'il quand la liste est imcomplette de fichier quand je passe pars virustotal et quand je passe directement de mon pc la quantité de fichiers et superieur avec celuis que mon anti virus detect
0
Utilisateur anonyme
 
Tu as bien sélectionné tous les fichiers dans la fenêtre envoi de fichier?
0
pascal046 Messages postés 16 Statut Membre
 
tout a fait j' bien selctioner tout les fichiers
0
pascal046 Messages postés 16 Statut Membre
 
sa bien l'air d'etre ce programe
0
Utilisateur anonyme
 
Re

Il s'agit donc d'un Faux Positif.
Il s'agit bien d'un clavier?

Tu n'as rien à craindre

@+
0