Virus qui prend des photo sans que je le sache

philton5000 Messages postés 119 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
J'ai un problème mon ordinateur prend des photos automatiques. Je sais pas si c'est moi qui ai fait un petit programme pour prendre des photo automatique ou c'est un logiciel indésirable qui prend des photos. En tout cas, je veux savoir ou sont enregistrer ces photo et quel logiciel le fait. Pouvez-vous m'aider?

6 réponses

  1. Husman60 Messages postés 3176 Statut Membre 741
     
    Bonjour,

    Si tu ne sais ni quel logiciel prend les photos, ni ou elles sont, comment sais-tu qu'il se passe bien ce que tu nous dis ? Un peu plus d'informations svp.

    Bonne journée !
    0
    1. philton5000 Messages postés 119 Statut Membre
       
      ben j'ai pas regarder a quel reprise (chaque minute) il prend des photo mais je vois la lumiere de la camera s'activer donc j'en déduis qu'il prend des photo.
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Comment sais-tu qu'il prend des photos automatiquement ?

    Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. philton5000 Messages postés 119 Statut Membre
       
      j'ai ouvers mon ordinateur quand je regardais des films j'ai vu la lumière de la camera s'activer au moin deux fois. J'ai tout suit mis ma main devant la camera pour me cacher le visage.
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711 > philton5000 Messages postés 119 Statut Membre
         
        Cela peut-être Windows ou une application qui teste la webcam.
        Si tu veux vérifier si ton ordinateur est infecté, faire l'analyse FRST et donner les rapports.
        0
    2. philton5000 Messages postés 119 Statut Membre
       
      ok demain par exemple
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Pas l'air infecté.

    Tu dois pouvoir désinstaller ces applications :
    Avira Phantom VPN
    CyberLink
    Java


    Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.

    0
  4. philton5000 Messages postés 119 Statut Membre
     
    en fais c'est un bhb.exe
    ardmax machin
    0
    1. philton5000 Messages postés 119 Statut Membre
       
      ardamax keylogger
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711 > philton5000 Messages postés 119 Statut Membre
         
        As tu fais le scan NOD32 ?
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. philton5000 Messages postés 119 Statut Membre
     
    bah non je sais que c'est ardamax keylogger. C'est un programme pour copié tout les information personnel sans que l'antivirus ne le voix
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Sur ton rapport FRST, il n'y a pas de ardamax keylogger installé ou présent.
      Les keyloggers sont détectés par les antivirus, mêmes commerciaux.
      Faut pas imaginer que le truc est capable de se cacher au point que les antivirus ne le voient pas.

      En clair, tu es persuadé d'avoir un keylogger alors que ce n'est pas le cas.
      Je ne peux donc rien pour toi.
      0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Fais cette correction et le scan NOD32.

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette [url=https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/]#fix note explicative avec des captures d'écran[/url].
    Relance FRST puis sur ton clavier appuyer sur la touche [b]CTRL + Y[/b].
    Le bloc-note va s'ouvrir, copie/colle ceci.

    [code]CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-1708472020-584557614-375939734-1000\...\Run: [BHB Start] => C:\ProgramData\BHB\BHB.exe [2755072 2018-05-08] ()
    C:\ProgramData\BHB
    EmptyTemp:
    RemoveProxy:
    Reboot:[/code]

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.
    (L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)

    0
    1. philton5000 Messages postés 119 Statut Membre
       
      Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 25.04.2018
      Exécuté par --- (26-09-2018 20:45:26) Run:2
      Exécuté depuis C:\Users\---\Documents\frst
      Profils chargés: --- (Profils disponibles: ---)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:

      [code]CreateRestorePoint:
      CloseProcesses:
      HKU\S-1-5-21-1708472020-584557614-375939734-1000\...\Run: [BHB Start] => C:\ProgramData\BHB\BHB.exe [2755072 2018-05-08] ()
      C:\ProgramData\BHB
      EmptyTemp:
      RemoveProxy:
      Reboot:[/code]


      Le Point de restauration a été créé avec succès.
      Processus fermé avec succès.
      "HKU\S-1-5-21-1708472020-584557614-375939734-1000\Software\Microsoft\Windows\CurrentVersion\Run\\BHB Start" => supprimé(es) avec succès
      C:\ProgramData\BHB => déplacé(es) avec succès

      ========= RemoveProxy: =========

      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
      "HKU\S-1-5-21-1708472020-584557614-375939734-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
      "HKU\S-1-5-21-1708472020-584557614-375939734-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


      ========= Fin de RemoveProxy: =========


      =========== EmptyTemp: ==========

      BITS transfer queue => 8388608 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 100801370 B
      Java, Flash, Steam htmlcache => 106900380 B
      Windows/system/drivers => 25331039 B
      Edge => 0 B
      Chrome => 504448203 B
      Firefox => 0 B
      Opera => 0 B

      Temp, IE cache, history, cookies, recent:
      Users => 0 B
      Default => 0 B
      Public => 0 B
      ProgramData => 0 B
      systemprofile => 128 B
      systemprofile32 => 128 B
      LocalService => 0 B
      NetworkService => 0 B
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711 > philton5000 Messages postés 119 Statut Membre
         
        ok passe à NOD32.
        0