Problème de sécurité pc

Fermé
baboun147 Messages postés 4 Date d'inscription dimanche 10 juillet 2016 Statut Membre Dernière intervention 11 juillet 2016 - 10 juil. 2016 à 14:19
An@nymeM4sque Messages postés 48 Date d'inscription mardi 29 mars 2016 Statut Membre Dernière intervention 12 juillet 2016 - 12 juil. 2016 à 19:01
Bonjour,

j'ai laisser mon pc entre de mauvaise main reçament je sais qu'il à été manipulé mais je ne sais pas ce qui à été fait.
L'activité enregistrer par mon keylogger s'arrete a 01:37:12 alors qu'en regarden les journaux d'évènement windows je tombe sur

Privilèges spéciaux attribués à la nouvelle ouverture de session.

Sujet :
ID de sécurité : Système
Nom du compte : Système
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3E7

Privilèges : SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege

A 01H;41min c'est a dire une heure ou je dormais. Esce normal?
Est il possible de faire un scn ZHP diag ou autre qui m'assurerai ne pas etre infecté.
Ps: comme vous l'aurez sans doute remarqué je n'y connais rien
A voir également:

7 réponses

An@nymeM4sque Messages postés 48 Date d'inscription mardi 29 mars 2016 Statut Membre Dernière intervention 12 juillet 2016 74
11 juil. 2016 à 12:50
Bonjour,

Je vous avoue que je ne suis pas forcément documenté sur ce genre de problèmes.
Ça ne coûte rien de vérifier que votre ordinateur soit sain.

Téléchargez FRST sur votre bureau.
Lancez-le et acceptez la clause de non-responsabilité après l'avoir (éventuellement) lu.
Scannez votre ordinateur et attendez que le logiciel vous ouvre les deux rapports crées sur votre PC : FRST.txt et Additions.txt.
Envoyez-les sur cjoint et joignez-moi les liens dans votre prochaine réponse.

Si jamais il y a des choses qui ne sont pas clairs, n'hésitez surtout pas.

Cordialement.
0
baboun147 Messages postés 4 Date d'inscription dimanche 10 juillet 2016 Statut Membre Dernière intervention 11 juillet 2016
Modifié par baboun147 le 11/07/2016 à 17:02
Bonjour merci de prendre sur votre temps pour me répondre.
Voila les deux liens demandé:

Addition
https://www.cjoint.com/c/FGloUppWdLb

FRST
https://www.cjoint.com/c/FGloUThQwhb

Les personnes qui ont eu accès à ce Pc s'y connaissent bien en informatique. Je cherche à savoir s'ils peuvent manipuler des fichiers/dossiers. Ce serait très inquiétant s'ils pouvaient en supprimer.
ps/edit: je ne sais pas si c'est significatif mais votre logiciel c'est flouté deux fois avec le message FRST ne repond pas ecrit dans la barre supérieure

Merci
0
An@nymeM4sque Messages postés 48 Date d'inscription mardi 29 mars 2016 Statut Membre Dernière intervention 12 juillet 2016 74
Modifié par An@nymeM4sque le 11/07/2016 à 19:11
Bonjour,

Votre keylogger est bien Revealer Keylogger de Logixoft ?
Sinon pas grand chose à part des optimisations possibles (des lignes dans le fichier Hosts inutiles, des restrictions IE inutiles, Malware Hunter inutile, Advanced System Care inutile, pas d'antivirus (enfin, mis à part Windows Defender)).

Donc rien de bien grave.
Si vous souhaitez qu'on optimise, je peux vous proposer un script d'optimisation.

Cordialement.

Les "helper" sont de fins techniciens, pro dans l'art du copié-collé.
0
baboun147 Messages postés 4 Date d'inscription dimanche 10 juillet 2016 Statut Membre Dernière intervention 11 juillet 2016
11 juil. 2016 à 19:42
Oui c'est bien mon keylogger, merci pour votre analyse de ces fichiers
Je ne voudrai pas vous faire perdre votre temps avec l'optimisation, est-elle essentielle selon vous?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
An@nymeM4sque Messages postés 48 Date d'inscription mardi 29 mars 2016 Statut Membre Dernière intervention 12 juillet 2016 74
11 juil. 2016 à 19:46
Bonjour,

L'optimisation n'est pas longue en soi et peut accélérer votre ordinateur de manière perceptible.

Cordialement.
0
baboun147 Messages postés 4 Date d'inscription dimanche 10 juillet 2016 Statut Membre Dernière intervention 11 juillet 2016
11 juil. 2016 à 21:04
alors oui pour l'optimisation que dois je faire?
0
An@nymeM4sque Messages postés 48 Date d'inscription mardi 29 mars 2016 Statut Membre Dernière intervention 12 juillet 2016 74
12 juil. 2016 à 19:01
Bonjour,

En premier lieu, désinstallez les programmes suivants. Si jamais vous vous en servez, précisez ceux que vous gardez :

- Malware Hunter
- Advanced System Care
- Driver Booster 3.3
- IObit Uninstaller
- Glary Utilities PRO 5.52

Cordialement.
0