Pc infecté par un virus, sans doute un keylogger

Fermé
jackpot347 Messages postés 6 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 6 novembre 2012 - 4 nov. 2012 à 00:23
 Utilisateur anonyme - 6 nov. 2012 à 21:53
Salut tout le monde,

Je crois avoir un keylogger sur mon pc, parce que tout à l'heure j'ai téléchargé un fichier avec une extension .scr venant d'un site dont je ne sais pas s'il est fiable :s.
En faite j'ai pas fais gaffe à l'extension et quand j'ai exécuter le fichier, il est dit qu'une erreur s'est produite et que le fichier n'a pu être exécuter, donc me suis renseigné sur le net et me suis rendu compte que c'était sans doute un virus, voir un keylogger :'(.

Alors ensuite j'ai télécharger Malwarebytes et il m'a identifié 3 virus avec une analyse rapide et quand j'ai supprimé les virus, j'ai du redémarrer l'ordinateur et après mettre connecté à mon compte utilisateur, l'écran est resté noir (mais ce qui est bizarre c'est que j'avais déjà éteint et redémarrer le pc avant de mettre malwarebytes et le pc démarré normalement).
Donc j'ai redémarré en mode sans échec et j'ai fais une restauration système à il y a 1 semaine environ. La restauration s'est faite correctement, mais je ne sais pas si mon ordinateur est encore infecté ou pas, donc j'aimerai savoir comment détecter s'il y a un keylogger et ensuite comment le supprimer si j'en ai un.

Désolé pour ce long message mais votre aide serait vraiment la bienvenu, surtout que je n'ose plus me loguer sur des site avec mon pc par peur que l'on trouve mes mots de passe.

Merci de m'avoir lu...


A voir également:

11 réponses

Utilisateur anonyme
4 nov. 2012 à 00:34
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
s'il n'est pas sur le bureau , il est dans à la racine de ton disque système ( généralement C:\ )

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!
0
Utilisateur anonyme
4 nov. 2012 à 00:44
bah disons que c'est mon bébé à moi ^^
il corrige pas mal de trucs d'entrée ca permet de bien degager le terrain suivant les cas :)
0
jackpot347 Messages postés 6 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 6 novembre 2012
4 nov. 2012 à 19:43
Bonsoir,
Désolé pour le retard mais je n'ai pas pu avoir accès à mon pc avant.
Alors hier soir j'ai télécharger pre scan et j'ai lancé le scan, comme indiqué il y a eu une extinction du bureau et seul le scan apparaissait, mais je me suis endormi avant la fin du scan et à mon réveille le pc était éteint ><'.
Par contre j'ai quand même trouvé un fichier nommé Pre_Scan sur C:\ (donc pas sur le bureau), le voici : https://forums-fec.be/upload/www/?a=d&i=6673462778
Donc est ce que je dois relancer le scan ou ce fichier suffit ?
Merci beaucoup de ton aide.
0
Utilisateur anonyme
4 nov. 2012 à 20:40
l'outil a pas fini son scan

relance , option kill puis heberge le rapport

en,suite

relance-le option Diag et heberge le rapport
0
jackpot347 Messages postés 6 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 6 novembre 2012
4 nov. 2012 à 23:33
J'ai fait l'option kill, au bout de 1h environ l'ordinateur a redémarré mais je sais pas si c'est parce que le scan était terminé.
J'ai encore un rapport Pre_Scan sur C:\ mais je crois que c'pas le même que tout à l'heure : https://forums-fec.be/upload/www/?a=d&i=3032315195
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
4 nov. 2012 à 23:41
lassi tomber fais le diag !
0
jackpot347 Messages postés 6 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 6 novembre 2012
5 nov. 2012 à 00:34
Voici le diag fait : https://forums-fec.be/upload/www/?a=d&i=5199100969
0
Utilisateur anonyme
5 nov. 2012 à 08:52
desinstalle adobe reader 9
desinstalle tout Java

==============
Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

il sera aussi : C:\Adwcleaner[Sx].txt
0
jackpot347 Messages postés 6 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 6 novembre 2012
5 nov. 2012 à 13:46
Je viens de désinstallé java et adobe reader 9.
J'ai fait ADWCleaner et j'ai eu ce rapport au redémarrage : https://forums-fec.be/upload/www/?a=d&i=0249339448
Sinon hier soir donc avant de supprimer les fichiers lorsque je me suis connecté sur League Of Legend, j'ai eu ce message de la part de Panda antivirus : une tentative d'intrusion du type combinaison d'indicateur TCP INCORRECTE sur cet ordinateur a été bloquée.
Et là me suis reco à League Of Legend (donc après avoir supprimé les fichiers et lancer adwcleaner) et je n'ai pas eu le message.
0
Utilisateur anonyme
5 nov. 2012 à 14:31
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
jackpot347 Messages postés 6 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 6 novembre 2012
6 nov. 2012 à 21:50
Désolé de pas avoir posté plus tôt, mais je n'ai pas pu.
Mais au final j'ai formaté mon pc parce que ça me prenait trop la tête.
Merci beaucoup en tout cas de ton aide.
0
Utilisateur anonyme
6 nov. 2012 à 21:53
dommage merci d'être passé prévenir surtout :)
0