Dénicher un logiciel de surveillance implanté avec droits admin

Fermé
Tony - 2 sept. 2017 à 22:13
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 sept. 2017 à 00:24
Bonjour à tous...

Je viens d'apprendre qu'une ex-petite amie a placé sur mon ordinateur un logiciel de surveillance supposé non seulement lui fournir mes codes d'accès (on appelle ça un "keylogger" si j'ai bien compris) mais aussi une sorte de copie type screenshots de toutes mes activités sur l'ordinateur. Elle a utilisé la version gratuite limitée dans le temps d'un logiciel commercialisé trouvé sur un site quelconque : elle ne se souvient plus des noms.

Apparemment elle pouvait effectivement voir depuis une sorte de centre de contrôle sur mon ordinateur, quelque part planqué dans un fichier.

Seulement quand la limite pour l'essai gratuit est arrivée, elle ne sait plus si elle a désinstallé le logiciel ou s'il est toujours présent ! Elle a seulement pu dire qu'une question lui avait été posée, qu'elle pense avoir fait le mauvais choix et qu'à partir de ce moment elle n'a plus jamais pu retrouver l'emplacement de l'application. ...

C'était il y a plus de deux ans.

Y a-t-il un espoir de savoir si ce "malware" est toujours actif ?

Je précise la question :

J'ai installé d'abord AVG antispyware puis Malwarebytes. Le premier a identifié deux menaces "moyennes". Puis j'ai fais une analyse par Malwarebytes qui a identifié 6 menaces, maintenant en quarantaine.

Mais se pose la question : ok, ils ont identifié des menaces (réelles ou à but marketing ? peut être les deux) mais comment procèdent-ils vraiment pour identifier ces menaces ? Si le logiciel espion n'est pas un "indésirable" qui s'est glissé dans un téléchargement quelconque, mais bien un logiciel spécifique, commercialisé et "reconnu", de plus installé de plein droit en session administrateur : est-ce qu'ils peuvent dénicher ça ? Ou bien logiciel en question va-t-il résister au scan ? Comment faire ???

Si vous avez la moindre idée qui puisse m'aider à résoudre le problème, merci beaucoup d'avance.

Tony
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
2 sept. 2017 à 22:15
Salut,

Commence par ceci :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Merci beaucoup !

Voici les liens :
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
2 sept. 2017 à 22:59
Rien d'anormal sur les rapports et pas de logiciels de prise en main.
A désinstaller :
AVG Anti-Spyware
WildTangent Games


Windows 8 n'a pas l'air à jour.
Pas l'air d'être en Windows 8.1
=> https://support.microsoft.com/fr-fr/windows/installer-la-mise-%C3%A0-jour-windows-8-1-kb-2919355-b189a9bd-0b33-f4a4-2092-4a5be0ebcb61
0
Super. Décidement vous êtes efficaces !

Pourquoi désinstaller AVG et Malwarebytes ?

Dernière question : les performances du PC sur certaines appli paraissent largement inférieures à ce qu'elles devraient être. Parce que Windows n'est pas à jour ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651 > Tony
3 sept. 2017 à 00:24
AVG Antispyware ne sert à rien.
Après c'est Wildtagent que je te propose de désinstaller pas Malwarebytes.

Pour la mise à jour de Windows 8.1, possible que cela ait un impact ou pas.
A voir quand tu l'auras passer.
0