Pdm.keylloger detecté comment l'enlevé

Fermé
pascal046 Messages postés 16 Date d'inscription mardi 21 août 2012 Statut Membre Dernière intervention 22 août 2012 - 21 août 2012 à 15:41
 Utilisateur anonyme - 22 août 2012 à 15:39
Bonjour, mon anti virus kabersky pure 2.0 ma decter pdm.keyloger son objet c'est:

c\windows\system32\drivers\pmkbdfltr.sys
comment je peu m'en debarasser merci de votre aide.


<config>Windows 7 / Internet Explorer 9.0</config>

14 réponses

Utilisateur anonyme
21 août 2012 à 16:38
Bonjour



Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur " choose File", cherche un fichier à la fois :

c\windows\system32\drivers\pmkbdfltr.sys

Clique sur Scan It!

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport en copiant le lien de Virus Total. (C'est mieux)

Copie le lien du rapport dans ta réponse et fait le pour chaque fichier ; merci

(!) Si Virus Total indique que le fichier a déjà été analysé, cliquer sur le bouton. Ré analyser le fichier maintenant

@+
0
pascal046 Messages postés 16 Date d'inscription mardi 21 août 2012 Statut Membre Dernière intervention 22 août 2012
21 août 2012 à 17:05
quand je suis des intrustion fichier pars fichier le fichier concerné il y est pas pars contre si je clique sur l'oblet de l antivirus il m'is amene sans souci
0
pascal046 Messages postés 16 Date d'inscription mardi 21 août 2012 Statut Membre Dernière intervention 22 août 2012
21 août 2012 à 18:01
en fessant comme tu me dit de faire le fichier et introuvable si je clique sur le lien de mon antivirus il mis ammenej'is comprend rien du pourquoi
0
Utilisateur anonyme
21 août 2012 à 18:05
Oups;c'est vrai il est dans la quarantaine de ton antivirus.
Restaure le fichier et relance cette analyse

@+
0
pascal046 Messages postés 16 Date d'inscription mardi 21 août 2012 Statut Membre Dernière intervention 22 août 2012
21 août 2012 à 18:18
j'ai restaurer la quarantaine et sa marche toujours pas
0
Utilisateur anonyme
21 août 2012 à 18:22
Re

Arrêtons de batailler

Notes tu un dysfonctionnement particulier?
Conserve quelques jours ce fichier et si tout va bien vide cette quarantaine

@+
0
pascal046 Messages postés 16 Date d'inscription mardi 21 août 2012 Statut Membre Dernière intervention 22 août 2012
21 août 2012 à 18:26
non pas de dysfonctionement partuculier, mais a chaque fois que j'allume mon pc mon anti virus m'indique qui l'est decter il est dans la liste défence retroactive.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 août 2012 à 18:35
Re

Il le détecte à son emplacement d'origine?(system32\drivers)
0
pascal046 Messages postés 16 Date d'inscription mardi 21 août 2012 Statut Membre Dernière intervention 22 août 2012
21 août 2012 à 18:39
oui tout a fait il le detecte toujours au même emplacement je vien de redemarer l'ordi c'est toujours pareil
0
Utilisateur anonyme
21 août 2012 à 18:43
Re

Affiche les fichiers cachés:

Pour afficher tous les dossiers et fichiers cachés :

Clic sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"

Coche :
- Afficher les fichiers, dossiers et lecteurs cachés
- Clic sur "appliquer" puis "ok"

Pour les fichiers système il faut de plus décocher :Masquer les fichiers système

@+
0
pascal046 Messages postés 16 Date d'inscription mardi 21 août 2012 Statut Membre Dernière intervention 22 août 2012
21 août 2012 à 18:50
j'ai window7 j'ai pas outils
0
Utilisateur anonyme
21 août 2012 à 18:56
Vrai

J'ai corrigé
0
pascal046 Messages postés 16 Date d'inscription mardi 21 août 2012 Statut Membre Dernière intervention 22 août 2012
21 août 2012 à 18:54
j'ai trouver , je verifie a nouveau
0
pascal046 Messages postés 16 Date d'inscription mardi 21 août 2012 Statut Membre Dernière intervention 22 août 2012
21 août 2012 à 19:03
c'est toujours pareil il apparait pas
0
pascal046 Messages postés 16 Date d'inscription mardi 21 août 2012 Statut Membre Dernière intervention 22 août 2012
21 août 2012 à 19:09
pars contre si je le cherche directement de mon pc en suivant a lettre je le trouve, mais en passant pars virus total il le trouve pas et d'autre fichier n'apparaise pas
0
Utilisateur anonyme
21 août 2012 à 20:42
Re

Poste moi un rapport de ton antivirus;merci

@+
0
pascal046 Messages postés 16 Date d'inscription mardi 21 août 2012 Statut Membre Dernière intervention 22 août 2012
22 août 2012 à 15:02
Type : un programme légitime pouvant être exploité par un individu mal intentionné afin de nuire à l'ordinateur ou à vos données (événements : 1)
PDM.Keylogger Inactifs 22/08/2012 14:50:36
0
Utilisateur anonyme
22 août 2012 à 15:09
Bonjour

Regarde s' il s'agit de ce programme

http://systemexplorer.net/file-database/file/pmkbdfltr-sys/4175322

@+
0
pascal046 Messages postés 16 Date d'inscription mardi 21 août 2012 Statut Membre Dernière intervention 22 août 2012
22 août 2012 à 15:22
re
omment ce fait t'il quand la liste est imcomplette de fichier quand je passe pars virustotal et quand je passe directement de mon pc la quantité de fichiers et superieur avec celuis que mon anti virus detect
0
Utilisateur anonyme
22 août 2012 à 15:26
Tu as bien sélectionné tous les fichiers dans la fenêtre envoi de fichier?
0
pascal046 Messages postés 16 Date d'inscription mardi 21 août 2012 Statut Membre Dernière intervention 22 août 2012
22 août 2012 à 15:27
tout a fait j' bien selctioner tout les fichiers
0
pascal046 Messages postés 16 Date d'inscription mardi 21 août 2012 Statut Membre Dernière intervention 22 août 2012
22 août 2012 à 15:31
sa bien l'air d'etre ce programe
0
Utilisateur anonyme
22 août 2012 à 15:39
Re

Il s'agit donc d'un Faux Positif.
Il s'agit bien d'un clavier?

Tu n'as rien à craindre


@+
0