Keylogger et Hijack scan

Bonjour,
Est ce que si j'avais un keylogger ou un hackeur sur l'ordi , Le HIjack scan report l'aurait répéré À 100% , vrm vrm a 100% , genre c'est sur qu'il l'aurait trouver dans son rappport , ou il y en a qui réussise a se cacher du Hijack report scan. Merci

Ah oui et du DiagHelp report , lui aussi est ce possible que il ne trouve pas les keylogger renfermé dans l'ordi ou les hackeur? ou il les trouve a 100% mais a vrm 100% tous sans exceptions comme Hijack? Merci
Configuration: Windows XP
Firefox 2.0.0.14

79 réponses

Résumé de la discussion

La discussion porte sur la capacité des outils de diagnostic tels que HijackThis et DiagHelp à détecter un keylogger ou un hackeur sur un ordinateur Windows, et sur la garantie d'une détection à 100%. Des éléments de réponse évoquent que la détection n'est pas infaillible et dépend du type d'infection; il est conseillé d'effectuer plusieurs scans, en mode sans échec, et d'examiner en détail les rapports générés. Pour éviter les faux positifs et repérer les traces, certains préfèrent combiner les analyses avec des scans de fichiers suspects, l'observation des préfetch et des pilotes, et la vérification des paramètres réseau et du pare-feu.

Bobot (l’IA à votre service)
  1. Lol , mais qu'est ce que vous avez ce soir avec les keylogger????
    toi aussi tu es du genre parano lol? les keylogger ca se met rarement à distance ou alors fo etre un pro de chez pro....
    Toi aussi tu es une société industrielle coté en bourse ou tu as des secrets industriels de fabrication à protéger?
    Les keylogger fo t'en méfier quand tu penses que quelqu'un de ton entourage cherche à enregistrer de facon furtive tes conversation ou tes frappe de clavier, c'est tout. Ca peut etre egalement le cas dans un cyber café... mais la tu parles d'un hacker qui s'introduirait via internet sur ton ordi pour te mettre ce gren de truc???
    0
    1. salut

      1 keylog ,trojans ... savent reperer hijack ! c'est pour ça qu'on demande souvent de le renomer par tout sauf hijack en
      nom

      regarde ici :

      https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

      Encore merci de ton travail et aide Claude !!!!

      bises
      0
      1. Mais qu'est ce qu'on entend par keylogger ? je croyais que c'etait un logiciel servant à enregistrer furtivement les frappes de claviers? en fait est qu'on peut dire que certains spywares perfectionnés dans l'espionnage sont des keylogger?c'est quoi exactement la différence funny girl ?
        0
      2. @cygnus_hakuchoure

        oui tu peu toi meme installer 1pour ta propre utilisation mais d'autre s'incruste sans ton accord et passe au travers de ton antivirus alors là tu es la victime et la personne qui s'est incrustée sais tout de ce que tu écrit , donc pour le moment , evite site banque etc si celà vient pas de toi ,ne+saisir tes données importantes ,pas d'achat CB en ligne etc
        0
      3. @Utilisateur anonymeQuelles sont les modes de transmission de ces keyloggers?
        est ce par le biais d'un logiciel installé ou est ce simplement par exemple par un port ouvert sans aucun intervention de l'utilisateur de l'ordinateur?
        Un controle active X, ou un java script accepté ou une video ouverte peuvent suffire pour chopper un keylogger de ce type?
        0
    2. Vas lire ce dossier>>https://www.commentcamarche.net/contents/1226-keylogger
      Et tu peux utiliser un anti spyware comme suggéré à la fin de l'article....pour les détecter.
      0
      1. raaa mais moi j'ai pas renommer mon Hijack funny girl , est ce grave , est ce qu'un keylogger ou un trojan peut survivre apres:

        1: un reformatage simple restauration du systeme?

        2: un reformatage Complet du disque dur?

        Merci bcp de repondre a mes 3 questions.
        0
        1. salut

          pourquoi tu nous dis pas tes soucis pour que l'on t'aide ?!

          la restauration simple suffit normalement ! biensur savoir quelle date choisir ! tu connais a peut pres depuis quand tes soucis d'instrusion existe?

          normalement le trojan disparait mais déjà des cas ou la restauration faite ,on lance 1 scan et déjà des soucis présent pas vu par la personne avant

          bises
          0
          1. merci bcp funny girl , en fait je vais te raconter mais la je part mais je revien din 1 heure
            0
            1. ok eet de rien
              0
          2. eh bien voila ,
            je vais te raconter en détal , jétai sur msn pendant une convo et un de mes contacts pendant ke jy parlais menvoi un lien du genre xsdds/xadfxz/fdsx.info
            je louvre avec internet explorer 7 car j enavai pas mozilla firefox dans ce temps la , je ne télécharge Rien a par la page web elle même. Sa me met sur un site du genre check out who block you on msn je ferme la page et sitot apres mon norton antiviru s2007 ne marhcait plus ! il était désactivé et meme si je le réinstallait il se désactivait tjr alor ke je navais jamais eu ce probleme et ke la date dexpiration n'était vrm pas arrivé il me restait 60 jour. Alors jai demander de reformater mon ordi par bestbuy mais ils mon jsute reformater lordi rapidement avec le mode restauration du systeme un formatage rapide pas le vrai reformatage du DD ils mon fait le petit. et jai aussi acheter norton antiviru s2008. Une fois lordi a la maison jai mi les mise a jour du norton 2008 et fai d scan et il trouvait un tracking cookie ke je suprimais facilement. aussi il faut ke je te dise sur mon norton 2007 , il ne trouvais pas dans son scan le virus ou le truc ki lavai fait désactivé, alors le 2008 jimagine pas kil le trouve non plus. et c'était sa à par sa l'ordi semblait normal. Crois tu que le virus ou le trojan ou le hacker ou spyware ke jai attraper renfermait un keylogger ou un trojan? et que apres le reformatage du niveau rapide ki n'est ke la réinstallation du systeme , il soit partit?

            Merci bcp bcp de répondre a ces 2 questions

            P.S les analyses que tu a vérifier venait de mon dernier reformatage de il n'y a pas lgtemp par moi meme de mon DISQUE DUR AU COMplet , alor ke best buy eux c'était le reformatage rapide restauration du systeme qu'ils ont fait.

            aussi crois tu ke les keylooger et les trojan sont facile se serait fait découvert par mes scan antivirus ou scan diaghelp et scan Hijack dernierement, ou il y en a des bien caché qui réussise a ne pas se faire voir.

            Mercii^^
            0
            1. salut

              ok donc le virus viendrais de msn au départ !!!!

              as tu testé ton msn depuis le formatage ? si non teste please et dis moi

              norton il va jusqu'à quand ?

              1 trojan, il te suis et peut faire "1 porte" a ton inssue (backdoor) et là d'autre trojan viennent sur ton ordi ,maintenant n'ayant jamais passé par le formatage pour ça ! je ne sais pas si il résiste ou pas

              poste moi stp 1 rapport hijack

              bises
              0
              1. Merci bcp funnygirl , est ce que le rapport Hijack , s'il y a un trojan ou un keylogger ou whatever , va t'il le trouver 100% sur ? Merci et aussi est ce possible par un lien msn de cliker avec internet et sans rien dl a par la page web de pogner un trojan ou un keylogger asser puissant ki reste apres reformatage? merci
                0
                1. ben poste le rapport hijack ,onverra les lignes, et celles quine sy trouve pas nous alerte ^^

                  apres hijack , biensur on creuse +loin pour virer le négatif et arranger le positif resté en suspends

                  biz
                  0
                  1. le voici ^_^

                    ah oui est ce normal que Hijack aille aporté 16 modification a mon ordi et au démarage de lordi au premier scan faite?

                    Merci.

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 18:20:29, on 2008-05-10
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                    C:\WINDOWS\eHome\ehRecvr.exe
                    C:\WINDOWS\eHome\ehSched.exe
                    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                    C:\WINDOWS\system32\dllhost.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\ehome\ehtray.exe
                    C:\WINDOWS\eHome\ehmsas.exe
                    C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                    C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                    C:\HP\KBD\KBD.EXE
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
                    C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                    C:\WINDOWS\ALCXMNTR.EXE
                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    c:\windows\system\hpsysdrv.exe
                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp-consumer.my.aol.qc.ca/?icid=desktop
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=2264C87D7DBF4F1E851A1F2F898C8361
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=2264C87D7DBF4F1E851A1F2F898C8361
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=2264C87D7DBF4F1E851A1F2F898C8361
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                    O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                    O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                    O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                    O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    O4 - Global Startup: Updates from HP.lnk = C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
                    O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                    O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                    0
                    1. Norton tu l'as plus?!
                      0
                  2. ah oui et aussi , est ce possible avec internet explorer 7 en clikant un ien sur msn ki semble étrange et ne rien téléchargez sauf la page internet elle meme , qui ma mener a check out who block you on msn et que apres jai fermer et ki désactivait mon norton 2007 antivirus meme apres réinstallation , est ce possible ke dans ce lien jaille en meme temp attraper un trojan ou un keylogger . merciiii^_^
                    0
                    1. ben c sites là enregistre tout ,ne pas si fier ,donc change ton pass msn et question secrete car c dla merde ils ont tout de ton compte là!!
                      0
                  3. ahh mais ehe chu pas si bete jai pas écrit mon pasword et mon name mais juste ouvrir la page , A completement détriut mon norton 2007 !! et jme dmandais si javai pogner same time un trojan ou un keylogger juste en clikant cete page sans rien dl a par les active X de la page . Merci

                    ah oui et 2 question lol: jvien de pogner spybot search et destroy meme si jai dja norton je sais pas si ils von bien ensemble mais bon et la spybot me dit : Sybot search n destroy a décelé q'un element important du registre a été modifié.

                    catégorie: Session manager
                    modif: valeur modifie
                    Element : Boot Execute
                    ancienne valeur : autocheck autcochck */
                    Nouvelle valeur : autocheck autcochck */ p / ?? / C: / autocheckaut

                    et la sa me demande AUTORISER LA MODIF OU REFUSER LA MODIF . JE FAIS Koi c koi sa? mercii bcp
                    0
                    1. aaaa et dans le search ya un probleme qui sapelle:

                      Microsoft.WindowsSecurityCenter_disabled
                      0
                      1. voilà avec spybot ,ilva te lancer maintes fois ce genre de truc "autorise ou pas" alors que tu ne c meme pas ce que c!!! d'où en dehors d1 total moi je le désinstalle , sachat que l'onpeu le remettre kan onveu

                        désinstalle le c mieu
                        0
                    2. alors voila jai Accepter la Modif , ai je bien faite?
                      0
                      1. nan sachant que spybot a créé 1 sauvegarde a son installation mais jte préviens tu vas rencontrer ceci souvent et cchiant car tu réflichira 20mn a chaque fois!!! désinstalle le et tu le remets (faire mises a jours) pour scanner régulierement
                        0
                      2. @Utilisateur anonymeAAA fuck jcroyais ki failli je laccepte sinon jlorai refuser !! sa fait koi ke je laille accepter , que faut til ke je fasse . merci
                        0
                    3. 1: J'ai accepter la modif ai je bien faite?

                      2: et aussi le lien que j'ai rien téléchargez et juste cliker avec internet explorer 7 sur msn qui était du genre:
                      xsadf/xssad/xsx.info
                      qui a détrui mon norton antivirus 2007 , crois tu que c possible quen cliquant ce lien jaille pogner un trojan ou un keylogger juste en clikant cete page et en downloadant rien a par les active X de la page.

                      Merci énormement
                      0
                      1. re

                        je cherche mais rien de trouvé sur xsadf/xssad/xsx.info , il se situe où sur ton ordi là?
                        0
                    4. ahh non jai inventé ce lien , car lotre je lé pas noté malherueusement je men veux grrr , mais cétait un lien ki ressemblait vachement a sa. avec des lettre xdfds/xsds/fasx.info qui se finissait par .info

                      et euh la modif jvoulai pas laccepter mai jlé accepter !! arg sa fai koi exactement , comment je peux lenlever, que dois je faire. merci
                      0
                      1. rien pour le moment, vire spybot et fais ceci stp:

                        Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
                        http://sosvirus.changelog.fr/MSNFix.zip

                        Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).

                        Double cliquer sur le fichier MSNFix.bat.
                        - Exécutez l'option R.
                        -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

                        Note :
                        Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

                        - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

                        poste le rapport pliz
                        0
                        1. daccord ^_^ je vais le faire tout de suite , et redemarer lordi apres lavoir effacé spybot.
                          Ah oui et si jvia un keylogger , a metton je suis en convo sur msn , est ce kil verrait juste moi ki parlerait din lvide ce ke je taperais sur le clavier , ou il verrait aussi ce ke lotre personne dirait et son hotmail ou il ne verrait ke ce ke moi jécrirais et rien de ce ke lotre écrirais dans la convo msn. Merciii^^ je vais tout de suite désinstaller lotre machin
                          0
                          • 1
                          • 2
                          • 3
                          • 4