Keylogger: est-il encore là? - Page 2

Précédent
  • 1
  • 2
georges6180
 
Bonjour Françoise,

Ça me fait bien plaisir d'avoir de tes nouvelles.

Je suppose que tu as éradiqué ton virus.

Pour ton chien, il y a une logique. Pour être actif, il faut qu'il soit activé au démarrage de la machine, soit par la base de registre, soit par un des directory 's de démarrage, soit par un service.

Attention, il est possible que ce soit un fichier qui crée l'exécutable dans ton dir windows\temp.

Pour le virer de \Windows\Temp, tu peux employer OtMoveIt de OldTimer, explication + téléchargement : http://dcangeldark.blogspot.com/2007/06/otmoveit-le-remplaant-de-killbox.html

Mais ceci n'apportera pas la solution, du moins maintenant.

Si c'est un service, c'est plus dur.
Si c'est un fichier de démarrage, il suffit tout de désactiver dans MsConfig.
Menu Démarrer->Exécuter->msconfig.exe
Onglet général (Sélection du mode démarrage)
Sélectionner Démarrage sélectif
déselectionner "Exécuter le fichier system.ini"
déselectionner "Exécuter le fichier win.ini"
déselectionner "Charger les éléments de démarrage".

Puis rebooter et voir si Médor est toujours là.

Si oui, tu peux tout remettre dans son état pristin, il s'agit alors d'un service.

Pour un service, c'est la même méthode. Nous savons de toute façon qu'il ne s'agit pas d'un service Windows.

Donc, à nouveau msconfig. onglet Services, cocher "Masquer tous les services Microsoft" et désactiver tout ce qui reste puis les réactiver un par un. Cela nécessite un reboot chaque fois.

Bon courage, tu y arriveras.

J'espère que tu auras encore toujours la même gentillesse pour me tenir informé. Oui, bien sûr, je déconne.

Georges.
0
georges6180
 
Rebonjour,

Pour les virus, je viens de découvrir le site de Malekal_Morte,

http://www.malekal.com/index.php

Tu devrais y faire un tour.

Georges
0
patoualafois
 
Le toutou c'est juste un programme de votre antivirus "Trend quelque chose".

pour Killer un process utilisez plutot TaskKill.exe /IM [nom_du_Exe] /F

/IM nom de l'image dans le TaskManager soit le nom de l'éxécutable
/F pour un forçage de l'arrêt.
0
Précédent
  • 1
  • 2