Keylogger et Hijack scan
Utilisateur anonyme -
Est ce que si j'avais un keylogger ou un hackeur sur l'ordi , Le HIjack scan report l'aurait répéré À 100% , vrm vrm a 100% , genre c'est sur qu'il l'aurait trouver dans son rappport , ou il y en a qui réussise a se cacher du Hijack report scan. Merci
Ah oui et du DiagHelp report , lui aussi est ce possible que il ne trouve pas les keylogger renfermé dans l'ordi ou les hackeur? ou il les trouve a 100% mais a vrm 100% tous sans exceptions comme Hijack? Merci
Configuration: Windows XP Firefox 2.0.0.14
- Keylogger et Hijack scan
- Scan now - Guide
- Scan qr code pc - Guide
- Hijack this - Télécharger - Antivirus & Antimalwares
- Google traduction photo scan - Guide
- Scan manga bug ✓ - <a href="https://forums.commentcamarche.net/forum/services-en-ligne-388">Forum Services en ligne</a>
79 réponses
- 1
- 2
- 3
- 4
La discussion porte sur la capacité des outils de diagnostic tels que HijackThis et DiagHelp à détecter un keylogger ou un hackeur sur un ordinateur Windows, et sur la garantie d'une détection à 100%. Des éléments de réponse évoquent que la détection n'est pas infaillible et dépend du type d'infection; il est conseillé d'effectuer plusieurs scans, en mode sans échec, et d'examiner en détail les rapports générés. Pour éviter les faux positifs et repérer les traces, certains préfèrent combiner les analyses avec des scans de fichiers suspects, l'observation des préfetch et des pilotes, et la vérification des paramètres réseau et du pare-feu.
toi aussi tu es du genre parano lol? les keylogger ca se met rarement à distance ou alors fo etre un pro de chez pro....
Toi aussi tu es une société industrielle coté en bourse ou tu as des secrets industriels de fabrication à protéger?
Les keylogger fo t'en méfier quand tu penses que quelqu'un de ton entourage cherche à enregistrer de facon furtive tes conversation ou tes frappe de clavier, c'est tout. Ca peut etre egalement le cas dans un cyber café... mais la tu parles d'un hacker qui s'introduirait via internet sur ton ordi pour te mettre ce gren de truc???
1 keylog ,trojans ... savent reperer hijack ! c'est pour ça qu'on demande souvent de le renomer par tout sauf hijack en
nom
regarde ici :
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Encore merci de ton travail et aide Claude !!!!
bises
oui tu peu toi meme installer 1pour ta propre utilisation mais d'autre s'incruste sans ton accord et passe au travers de ton antivirus alors là tu es la victime et la personne qui s'est incrustée sais tout de ce que tu écrit , donc pour le moment , evite site banque etc si celà vient pas de toi ,ne+saisir tes données importantes ,pas d'achat CB en ligne etc
est ce par le biais d'un logiciel installé ou est ce simplement par exemple par un port ouvert sans aucun intervention de l'utilisateur de l'ordinateur?
Un controle active X, ou un java script accepté ou une video ouverte peuvent suffire pour chopper un keylogger de ce type?
Et tu peux utiliser un anti spyware comme suggéré à la fin de l'article....pour les détecter.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question1: un reformatage simple restauration du systeme?
2: un reformatage Complet du disque dur?
Merci bcp de repondre a mes 3 questions.
pourquoi tu nous dis pas tes soucis pour que l'on t'aide ?!
la restauration simple suffit normalement ! biensur savoir quelle date choisir ! tu connais a peut pres depuis quand tes soucis d'instrusion existe?
normalement le trojan disparait mais déjà des cas ou la restauration faite ,on lance 1 scan et déjà des soucis présent pas vu par la personne avant
bises
je vais te raconter en détal , jétai sur msn pendant une convo et un de mes contacts pendant ke jy parlais menvoi un lien du genre xsdds/xadfxz/fdsx.info
je louvre avec internet explorer 7 car j enavai pas mozilla firefox dans ce temps la , je ne télécharge Rien a par la page web elle même. Sa me met sur un site du genre check out who block you on msn je ferme la page et sitot apres mon norton antiviru s2007 ne marhcait plus ! il était désactivé et meme si je le réinstallait il se désactivait tjr alor ke je navais jamais eu ce probleme et ke la date dexpiration n'était vrm pas arrivé il me restait 60 jour. Alors jai demander de reformater mon ordi par bestbuy mais ils mon jsute reformater lordi rapidement avec le mode restauration du systeme un formatage rapide pas le vrai reformatage du DD ils mon fait le petit. et jai aussi acheter norton antiviru s2008. Une fois lordi a la maison jai mi les mise a jour du norton 2008 et fai d scan et il trouvait un tracking cookie ke je suprimais facilement. aussi il faut ke je te dise sur mon norton 2007 , il ne trouvais pas dans son scan le virus ou le truc ki lavai fait désactivé, alors le 2008 jimagine pas kil le trouve non plus. et c'était sa à par sa l'ordi semblait normal. Crois tu que le virus ou le trojan ou le hacker ou spyware ke jai attraper renfermait un keylogger ou un trojan? et que apres le reformatage du niveau rapide ki n'est ke la réinstallation du systeme , il soit partit?
Merci bcp bcp de répondre a ces 2 questions
P.S les analyses que tu a vérifier venait de mon dernier reformatage de il n'y a pas lgtemp par moi meme de mon DISQUE DUR AU COMplet , alor ke best buy eux c'était le reformatage rapide restauration du systeme qu'ils ont fait.
aussi crois tu ke les keylooger et les trojan sont facile se serait fait découvert par mes scan antivirus ou scan diaghelp et scan Hijack dernierement, ou il y en a des bien caché qui réussise a ne pas se faire voir.
Mercii^^
ok donc le virus viendrais de msn au départ !!!!
as tu testé ton msn depuis le formatage ? si non teste please et dis moi
norton il va jusqu'à quand ?
1 trojan, il te suis et peut faire "1 porte" a ton inssue (backdoor) et là d'autre trojan viennent sur ton ordi ,maintenant n'ayant jamais passé par le formatage pour ça ! je ne sais pas si il résiste ou pas
poste moi stp 1 rapport hijack
bises
apres hijack , biensur on creuse +loin pour virer le négatif et arranger le positif resté en suspends
biz
ah oui est ce normal que Hijack aille aporté 16 modification a mon ordi et au démarage de lordi au premier scan faite?
Merci.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:20:29, on 2008-05-10
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp-consumer.my.aol.qc.ca/?icid=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=2264C87D7DBF4F1E851A1F2F898C8361
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=2264C87D7DBF4F1E851A1F2F898C8361
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?setlang=fr-CA&FORM=LTHP&mkt=en-ca&toHttps=1&redig=2264C87D7DBF4F1E851A1F2F898C8361
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Updates from HP.lnk = C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
ah oui et 2 question lol: jvien de pogner spybot search et destroy meme si jai dja norton je sais pas si ils von bien ensemble mais bon et la spybot me dit : Sybot search n destroy a décelé q'un element important du registre a été modifié.
catégorie: Session manager
modif: valeur modifie
Element : Boot Execute
ancienne valeur : autocheck autcochck */
Nouvelle valeur : autocheck autcochck */ p / ?? / C: / autocheckaut
et la sa me demande AUTORISER LA MODIF OU REFUSER LA MODIF . JE FAIS Koi c koi sa? mercii bcp
2: et aussi le lien que j'ai rien téléchargez et juste cliker avec internet explorer 7 sur msn qui était du genre:
xsadf/xssad/xsx.info
qui a détrui mon norton antivirus 2007 , crois tu que c possible quen cliquant ce lien jaille pogner un trojan ou un keylogger juste en clikant cete page et en downloadant rien a par les active X de la page.
Merci énormement
et euh la modif jvoulai pas laccepter mai jlé accepter !! arg sa fai koi exactement , comment je peux lenlever, que dois je faire. merci
Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).
Double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
poste le rapport pliz
Ah oui et si jvia un keylogger , a metton je suis en convo sur msn , est ce kil verrait juste moi ki parlerait din lvide ce ke je taperais sur le clavier , ou il verrait aussi ce ke lotre personne dirait et son hotmail ou il ne verrait ke ce ke moi jécrirais et rien de ce ke lotre écrirais dans la convo msn. Merciii^^ je vais tout de suite désinstaller lotre machin
- 1
- 2
- 3
- 4