Je me suis fait Keyloggé

Résolu
CreepXI Messages postés 113 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, récemment je jouais avec un ami a Garry's Mods. A un moment il m'a proposé d'aller troller avec un cheat, chose que je n'approuvais pas du tout. Doutant de la fiabilité de son cheat j'ai décidé de télécharger le fichier ".zip" a fin de l'analyser avec Bitdefender Premium, résultat: R.A.S. Je l'ai donc aussi analyser avec Virustotal.com mais la aussi R.A.S par doûte je l'ai quand même supprimer: "Clic droit>Bitdefender> Destructeur de fichier". Mais après quelque temps mon ordinateur a commencé à faire des choses bizzares: Mon casque filaire s'est déconnecté tout seul, le contour de mes fenêtres est devenu comme sur un Windows 7 (Je suis sur Windows 10), Mon fond d'écran est devenu temporairement noir. suite tout à cela, j'ai du aller chez mes Grands-Parents. Me souciant j'ai cherché d'autres informations et j'ai analyser le lien Mega.nz du cheat et j'ai regarder la section "Comments" et j'ai eu la stupeur de voir écrit a plusieurs reprises "Keylogger", maintenant j'hésite a formater pour ordinateur et me racheter un abonnement Bitdefender Premium. Je me suis renseigné et j'ai vu qu'il existait des logiciels tels que: "Malwerbytes anti-root-kit" ou autre (je ne me souviens plus du nom ^^') Mais du haut de ma faible connaissance en informatique et de mon jeune âge je ne sais que faire.
J'aimerais bien que quelqu'un m'aide a savoir si j'ai belle et bien été keyloggé ou autre...
Si d'autre renseignement son nécessaire j'essaierai de les fournir.

(PS: j'ai essayé se poster ce sujet sur toutes les catégories "virus/*" mais elles onttoites été supprimée)

Merci.
CreepXI.


12 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Donne le lien de ce zip, que je puisse voir s'il est malveillant.



Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
CreepXI Messages postés 113 Date d'inscription   Statut Membre Dernière intervention   7
 
Bonjour je ne comprends pas je n'arrive pas a envoyer ma réponse , il y a marqué "erreur" ducoup je l'ai mis dans un pastebin, si vous ne souhaitez pas l'ouvrir je comprends j'essaierai de trouver un autre moyen
https://pastebin.com/bi2JWx87
(Je n'arrive pasa publié la réponse avec tout les liens, "vous avez déjà posté la réponse, erreur de requête..." même depuis l'application cela ne marche pas)
Ps: je ferais 'lanalyse FRST ce soir quand je serais chez moi.

Merci.
CreepXI.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > CreepXI Messages postés 113 Date d'inscription   Statut Membre Dernière intervention  
 
Tes messages sont supprimés à cause du contenu mais ne t'inquiètes pas, je peux les lire.
Déjà télécharger des trucs à partir de vidéo Youtube, c'est source de m*rde.
0
CreepXI Messages postés 113 Date d'inscription   Statut Membre Dernière intervention   7 > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
bonjour, je sais que ce n'est pas super de téléchargé des choses comme ça mais mon ami est codeur de jeux vidéos et créer quelques programmes donc je lui ai fait confiance, <Aparté >[par contre lui s'en moque d'avoir un Keylogger sur son ordinateur, certes, mais j'ai un ordinateur plutôt cher et je joue a certains jeu (Counter-Strike, Fortnite...) et je serais très énervé de perdre autant d'argent sachant que je collectione certains contenu (plutôt cher).]

Merci.
CreepXI
0
CreepXI Messages postés 113 Date d'inscription   Statut Membre Dernière intervention   7
 
Je ferais l'analyse ce soir mais j'ai peur que "mon ordi" se rende compte que j'essai de me défendre et qu'il me bloque certains accès (a noter que je n'ai pas donner de droits d'administrateur au fichiers, mais qu'il y a eu des "bugs" visuels tel qu'indiqué ci-dessus, que j'associerais a des rafraîchissement dû a la création de nouveaux fichiers.

ps: désoler avec toutes mes questions mais mon téléphone était brancher sur mon ordi a ce moment là n'y a t-il pas des risques de transmission?

Merci et encore désolé du dérangement...
CreepXI
0
Judge_DT Messages postés 29412 Date d'inscription   Statut Modérateur Dernière intervention   9 671 > CreepXI Messages postés 113 Date d'inscription   Statut Membre Dernière intervention  
 
Comme déjà dis par Malekal, même si de ton côté le message n'est pas "posté" car il est possiblement filtré à cause de l'un ou l'autre lien, nous le voyons et nous pouvons éventuellement restaurer.
0
CreepXI Messages postés 113 Date d'inscription   Statut Membre Dernière intervention   7
 
Bonjour mon mot de passe pour deverouille mon ordinateur ne fonctionne plus que fais-je ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Comment ça, il ne fonctionne plus ?
0
CreepXI Messages postés 113 Date d'inscription   Statut Membre Dernière intervention   7
 
Oui exactement J essaie de le changer
0
CreepXI Messages postés 113 Date d'inscription   Statut Membre Dernière intervention   7
 
voilà je l'ai changé be vous envoie le fixlog.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
CreepXI Messages postés 113 Date d'inscription   Statut Membre Dernière intervention   7
 
je trouve quand même cela étrange queon mot de passe soit devenu erroné
0
Creep
 
voicic le fixlog https://pjjoint.malekal.com/files.php?id=20180711_g11q14u6e10n11
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok sinon rien d'anormal.
0
CreepXI Messages postés 113 Date d'inscription   Statut Membre Dernière intervention   7
 
ok très bien sinon je ne vous cache pas que je suis très stressé par rapport a cela si vous detecter quelque chose d'anormal merci de m'en faire part
0
CreepXI Messages postés 113 Date d'inscription   Statut Membre Dernière intervention   7
 
Je vous remercie de votre aide très utile.

merci malekal-morte
0
CreepXI Messages postés 113 Date d'inscription   Statut Membre Dernière intervention   7
 
re ps mon historique chrome s est vidé tout seul ._.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
C'est la correction FRST.
Tu peux supprimer le dossier C:\FRST
0
CreepXI Messages postés 113 Date d'inscription   Statut Membre Dernière intervention   7
 
D accord merci, si vous n'avez plus rien a dire, je vous remercie sincèrement de m'avoir aidé ! (je reste quand même méfiant par rapport a mon ordinateur)

merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
De rien et bonne soirée =)
0
CreepXI Messages postés 113 Date d'inscription   Statut Membre Dernière intervention   7
 
Désolé de te re derangé Malekal mais est ce que il est utile de faire une analyse avec MalwareBytes car je suis bien flippé malgré que tu n'es rien diagnostiqué et BitDefender Premium aussi.

merci.

--
0
Judge_DT Messages postés 29412 Date d'inscription   Statut Modérateur Dernière intervention   9 671
 
Aucun intérêt. Si tu flippes malgré que le fait que on t'a dis que c'était ok... Brûle ton disque dur et ton ordinateur et changes le...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
bha de temps en temps tu peux faire un scan, une fois tous les 15 jours par exemple mais pour ton "keylogger" non.

@Judge_DT lol lance flamme ou acide chlorhydrique \o/
0
Judge_DT Messages postés 29412 Date d'inscription   Statut Modérateur Dernière intervention   9 671 > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Dans la "Roubaix Vallée" c'était des palettes entières qui partaient à l'incinération... comme dans les grands fours pour les déchets ménagers ;-))
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Judge_DT Messages postés 29412 Date d'inscription   Statut Modérateur Dernière intervention  
 
oui j'imagine vu le nombre de serveur, ils doivent en jeter du matériel.
Je pensais qu'il y avait des chaînes de recyclages.
0
Judge_DT Messages postés 29412 Date d'inscription   Statut Modérateur Dernière intervention   9 671 > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Jeter du matériel : oui, certains. Comme les disques durs et autres supports ayant pu contenir des données sensibles ou autre, donc pour éviter tout risque "d'espionnage industriel" c'était incinéré.

Par contre, pour ce qui est des processeurs, RAM, etc, oui, y'avait du recyclage et parfois même du matériel qui était expédié ou mis à disposition d'ONG qui l'envoyait dans le tiers monde... :-)
0
CreepXI Messages postés 113 Date d'inscription   Statut Membre Dernière intervention   7
 
ah désolé si je t'ai énervé Judge mais c'est juste que je suis parano et que j'ai vraiment peur d'abimer mon ordinateur.

en tout cas merci de votre aide a vous deux, je vais essayer de classe ce sujet en Résolu.

Merci.
CreepXI.

--
0
Judge_DT Messages postés 29412 Date d'inscription   Statut Modérateur Dernière intervention   9 671
 
Je ne suis pas énervé, je te donne juste la solution radicale si tu persiste dans le doute, ce qui semble être le cas.
0