Supprimer ALL INONE KEYLOGGER

Résolu
shaad12 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour j'ai un gros problème il se trouve que quelqu'un a installée " all in one keylogger "
et quand je veux l'enlever il me disent que c'est déjà ouvert sur un autre compte et dans réglages il me demande un mot de passe et j'ignore totalement le mot de passe
j'espère que vous pourrez m'aider parce que sa m'embête un peu que cette personne peut voir tout ce que je fais et mes mots de passe .


Merci beaucoup de m'aider ^_^
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,



Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


1
shaad12 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour merci
je vais essayer et je vous tiens au courant j'espère que sa va marcher ^_^
0
shaad12 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
bon déjà, y a plein de programmes pourris qui ouvrent des pubs.

~~

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


~~

Au fait, comment tu le sais que tu as Inone Keylogger ?
0
shaad12 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
regarde je t'ai fait quelque capture d'écran ... c'est comme sa que j'ai découvert https://pjjoint.malekal.com/files.php?id=20140708_g12s11l6e15j8
https://pjjoint.malekal.com/files.php?id=20140708_t10q5h9i11r6
Merci encore ^_^
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok fais le nettoyage AdwCleaner puis fais un nouveau scan OTL via pjjoint.
0
KamiSims3 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention   1
 
Salut !
En place de faire sa, nettoie ton ordinateur, sinon supprime des fichiers, non important, et..PREND LE LOGICIEL VIA TON ORDI = Tu prend ton logiciel, et tu le met dans ta corbeille.(Se que j'ai encerclée)[URL=http://www.hostingpics.net/viewer.php?id=119921Sanstitre.png][IMG]http://img4.hostingpics.net/pics/119921Sanstitre.png/IMG[/URL]
-4
shaad12 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
Si l'autre ne fonctionne pas j'essayerais ta solution et te tiendras au courant merci ^_^
0
Nerd
 
Tu prend ton logiciel, et tu le met dans ta corbeille

LOL
C'est sur MAC qu'on désinstalle des logiciels en mettant juste son icone à la corbeille sur Windows ca le fait pas du tout ;)
0
KamiSims3 Messages postés 47 Date d'inscription   Statut Membre Dernière intervention   1
 
Je suis sur Window, et sa fonctionne, donc maintenant la ferme :')
0