Keloygger qui revient tout le temps dans la base de registre

Résolu
linne7 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonsoir,

j'ai un souci dans ma base de registre. j'ai ce malware/virus qui revient tout le temps apres le scan/mise en quarantaine et suppression de cette ligne detectee chaque fois par Malwarebytes : Refog.Keylogger, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON|Userinit

J'aimerai donc eviter le formatage de mon ordinateur.. Mais j'en suis presque arrive la, car je n'arrive pas a le supprimer totalement.

Si quelqu'un peut m'aider? ce serait gentil de sa part.

Merci.





Conception de sites web + graphisme + référencement.
passion : informatique

26 réponses

linne7 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
est il bien compatible avec windows 8?
ce qu'il m'affiche en le lancant :

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
non ça doit pas marcher sur Windows 8.

NOD32 a viré des DLL, ça change quelque chose si tu vires la clef dans le registre, elle revient ?
0
linne7 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
effectivement j'ai ete en mode sans echec et il ne marche pas.

Elle est toujours la, j'ai fait un scan avec Malwarebytes toujours detecte.
Meme en l'enlevant a la main elle revient. je ne comprend pas d'ou ca vient.

E/ je viens de le refaire a la main elle est a nouveau la...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Il est dans quelle clef ?
0
linne7 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
Toujours au meme endroit : HKEY Local Machine/Software/Microsoft/Windows NT/Winlogon et userinit : "c:\windows\system32\userinit.exe,C:\windows\SysWOW64\MPK\mpk.exe"




Mince on ne voit vraiment rien du screen.. mais toujours a la meme place

Conception de sites web + graphisme + référencement.
passion : informatique
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
et si tu vires C:\windows\SysWOW64\MPK\mpk.exe
valide
et tu fais F5
ça remet mpk.exe ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
On peux faire par Teamviewer ? ce sera plus simple je pense.
0
linne7 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
oui je fait cette manip a la main et ca le remet tout le temps, je valide et tape toujours F5 oui.
Si, si tu veux bien sur vu que je l'ai. tres gentil d'ailleurs de ta part de le proposer. Moi je peux demain si ca te convient et as un moment de libre tu me dis qu'elle heure ca te convient? Je ne veux pas trop non plus prendre de ton temps. Si on ne trouve pas je formaterai..

Sinon j'ai trouve cette info sur MPK.exe : http://www.nirsoft.net/utils/mpk.html

je ne sais si ca peut aider... tu me dis qu'elle heure tu veux pour teamviewer. Grand MERCI!
0
linne7 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
re coucou Malekal.. mauvais news elle est revenu au redemarrage :(
c'est enorme jamais eu un souci pareil.
Tu as dut voir que j'avais fait pas mal de scan tant je ne sais quoi faire.
les 3 programmes que tu as desinstalle, j'avais pense aussi que ca venait peut etre de la, vu que c'etait les derniers que j'avais mit et que c'est arrive apres. Ils etaient en free. Quand tu as commence la desinstallation, je ne sais si tu as vu mais j'ai eu l'alerte antivir au sujet du registre, la j'ai su que c'etait remis a nouveau.

Pour les jeux, oui tu as raison et j'evite au maximum et je changerai tous mes mdp une fois regle. Pour ce qui est du reste mes comptes, boulot etc... je n'ose plus du tout du coup.

En tout cas vraiment un GRAND merci car tu donnes de ton temps, ce qui est rare :), alors que je vois que tu as enormement de boulot deja sur ce site.
Ecoute si jamais pas de solution ces jours ci, bien tant pis je vais formater.. je vais avoir du taf du coup.. lol.

bonne fin de soiree encore MERCI!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
linne7 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
il y a du nouveau! :)
alors j'ai ete supprimer a la main tous les dossiers restant dans le C des 3 programmes que tu as desinstalle, j'ai passe un coup de Ccleaner pour le nettoyage registre, j'ai redemarre et... cette cle n'est pas reapparu! je t'avoue que j'ai attendu pour te le dire et redemarre aussi plusieurs fois pour etre bien sur. En repassant meme deux fois malwerbytes.

happy!! :) je n'en reviens pas que ca vienne de ces programmes! ca m'apprendra moi qui fait toujours gaffe a tout ce que je telecharge, il est vrai que je ne les connaissais pas et en avais besoin.

Bon si ca reviens je te donnerai des news bien sur!
mais un enorme merci a toi qui t'ai aussi creuse la tete pour trouver et.. qui a trouve! tres beau boulot.
merci aussi de ta disponibilite au service de tous ici. je vais de ce pas changer tous mes mdp...

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
C'est bizarre effectivement.
Tu l'avais pris où Freemake ?
0
linne7 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
bizarre mon message ne s'affiche pas...
0
linne7 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
oui etonnant.. je l'avais pris sur le site de l'editeur (ce que je privilegie toujours)

Tu penses que c'etait bien dut a ca au vu de ce que tu as fait sur mon ordi? en tout les cas elle ne reviens plus depuis :)

E/ 5 fois pour afficher ce message, j'avais mit le lien d'ou je l'ai pris, en l'enlevant mon message s'affiche sinon non ...
0
linne7 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
le lien du site de l'editeur de Freemake ne s'affiche pas sur votre site quand on post un message.... je viens de reessayer impossible de poster le lien ici
je vais essayer de te l'envoyer par MP Malekal
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
c'est surement bloqué par le bot :)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
n'oublie pas de changer tous tes mots de passe :)
0
linne7 Messages postés 28 Date d'inscription   Statut Membre Dernière intervention  
 
oui je le fais de suite vu que ca n'est pas revenu. et encore merci pour tout! si j'ai un souci je saurai vers qui me tourner :) tu es tres fort! je met resolu
et si ca revenait bien je t'en ferai part.

bonne soiree malekal :)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pas de problème :)
0