Eventuel presence d'un keylogger

bill80 Messages postés 3 Statut Membre -  
 un autre lyonnais -
Kaspersky internet security m'indique que j'ai un keylogger system32\Drivers\PS2.sys. Malheureusement je n'arrive pas a truver ce ficher.
Quelqu'un peut-il me dire si ce fichier est réellement dangereux, et si oui m'indiquer la meilleure solution pour m'en débarasser,
Merci a vous tous de votre aide et bonne journée.

4 réponses

^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
BONJOUR



Concernant ton soucis


renseignements sur keylogger


Bye

0
bill80 Messages postés 3 Statut Membre
 
merci marie pour le lien.
je suis aller faire un tour sur le forum mais a priori je n'ai pas trouver la reponse que j'attendais.j'ai essaye le gestionnaire de tache mais je n'ai pas trouvé le keylogger.
Je vais essayer de faire un scan online avec un autre antivirus car a la derniere analyse : plus rien.Par contre quand je regarde le rapport d'analyse, kaspersky a mis ce fameux fichiers dans la liste des exeptions!!!

Bonne journee a toi
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

il s'agit probablement d'un faux-positif de kaspersky.

Si tu as un doute, fais ceci :
Rends toi sur ce site :
http://www.virustotal.com/xhtml/virustotal_en.html

Clique sur parcourir et cherche ce fichier : system32\Drivers\PS2.sys (dans c:\ ?)

Clique sur send.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si nécessaire, affiche les fichiers et dossiers cachés:
->Affiche tous les fichiers et dossiers :
clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

[Coche] « afficher les dossiers et fichiers cachés »

[Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

[Décoche] « masquer les extensions dont le type est connu »

Puis fais [appliquer] pour valider les changements.

Et [Ok]


Recoche « Masquer les fichiers protégés du système d'exploitation (recommandé) »
@+
0
un autre lyonnais
 
Merci pour l'adresse de ce site!
J'avais le même problème mais comme aucun virus n'a été trouvé dans ce fichier je vais faire comme si il était inoffencif...

Rmq: mon fichier faisait 19072 bytes et j'ai un pc Hp...
0