Keylogger: est-il encore là? - Page 2

  1. Bonjour Françoise,

    Ça me fait bien plaisir d'avoir de tes nouvelles.

    Je suppose que tu as éradiqué ton virus.

    Pour ton chien, il y a une logique. Pour être actif, il faut qu'il soit activé au démarrage de la machine, soit par la base de registre, soit par un des directory 's de démarrage, soit par un service.

    Attention, il est possible que ce soit un fichier qui crée l'exécutable dans ton dir windows\temp.

    Pour le virer de \Windows\Temp, tu peux employer OtMoveIt de OldTimer, explication + téléchargement : http://dcangeldark.blogspot.com/2007/06/otmoveit-le-remplaant-de-killbox.html

    Mais ceci n'apportera pas la solution, du moins maintenant.

    Si c'est un service, c'est plus dur.
    Si c'est un fichier de démarrage, il suffit tout de désactiver dans MsConfig.
    Menu Démarrer->Exécuter->msconfig.exe
    Onglet général (Sélection du mode démarrage)
    Sélectionner Démarrage sélectif
    déselectionner "Exécuter le fichier system.ini"
    déselectionner "Exécuter le fichier win.ini"
    déselectionner "Charger les éléments de démarrage".

    Puis rebooter et voir si Médor est toujours là.

    Si oui, tu peux tout remettre dans son état pristin, il s'agit alors d'un service.

    Pour un service, c'est la même méthode. Nous savons de toute façon qu'il ne s'agit pas d'un service Windows.

    Donc, à nouveau msconfig. onglet Services, cocher "Masquer tous les services Microsoft" et désactiver tout ce qui reste puis les réactiver un par un. Cela nécessite un reboot chaque fois.

    Bon courage, tu y arriveras.

    J'espère que tu auras encore toujours la même gentillesse pour me tenir informé. Oui, bien sûr, je déconne.

    Georges.
    0
    1. Rebonjour,

      Pour les virus, je viens de découvrir le site de Malekal_Morte,

      http://www.malekal.com/index.php

      Tu devrais y faire un tour.

      Georges
      0
      1. Le toutou c'est juste un programme de votre antivirus "Trend quelque chose".

        pour Killer un process utilisez plutot TaskKill.exe /IM [nom_du_Exe] /F

        /IM nom de l'image dans le TaskManager soit le nom de l'éxécutable
        /F pour un forçage de l'arrêt.
        0
        Précédent
        • 1
        • 2