Keylogger et Hijack scan

Fermé
felix - 9 mai 2008 à 02:56
 Utilisateur anonyme - 14 mai 2008 à 23:00
Bonjour,
Est ce que si j'avais un keylogger ou un hackeur sur l'ordi , Le HIjack scan report l'aurait répéré À 100% , vrm vrm a 100% , genre c'est sur qu'il l'aurait trouver dans son rappport , ou il y en a qui réussise a se cacher du Hijack report scan. Merci

Ah oui et du DiagHelp report , lui aussi est ce possible que il ne trouve pas les keylogger renfermé dans l'ordi ou les hackeur? ou il les trouve a 100% mais a vrm 100% tous sans exceptions comme Hijack? Merci

79 réponses

Utilisateur anonyme
11 mai 2008 à 02:10
non il serais juste sur toi le trojan keyloggeurs et c tout enfin c déjà pas mal^^
0
ahhh ehe thx^^ Bon jai désinstaller Spybot et je vai prendre le msn fix tout de suite, mais jai encore eu des message ET JAI ACCEPTER LA MODIF DES AI JE BIEN FAITE?

Catégorie: System Startup User Entry
Modif: Valeur Supprimé
Élément: Spybot SD Tea Timer

et

Catégorie: Browser Helper drot
Modif: Valeur supprimé

aussi , le lien du BootExecute ke jai accepter de mofdifier taleur , est til tjr présent?
0
Utilisateur anonyme
11 mai 2008 à 02:17
no panic ^^ comme je t'ai dis ya 1 sauvegarde faiteavant concenant spybot

lance msnfix et poste le rapport stp
0
oki^^. jai cliker ton lien , sa ma mi aucune page web sa a juste dit de télécharger, jai télécharger et la jai MSNFix
avec dedans incl et MSNFix , je clic lequel et aussi MSNfix quand je le clic sa demande déxtraire tout merci
0
Utilisateur anonyme
11 mai 2008 à 02:21
oui extrait
0
ahh non ce n'était pas la sauvegarde de spybot , au debut spybot ma demander la sauvegarde jlé cancel, la premiere modif ke javai accepter , cétai ver le milieu de la premiere analyse de Spybot et sa demandait du BootExecute

catégorie: Session manager
modif: valeur modifie
Element : Boot Execute
ancienne valeur : autocheck autcochck */
Nouvelle valeur : autocheck autcochck */ p / ?? / C: / autocheckaut
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
SA la dit

seule erreur: MSNFix 1,716

des ficihiers sont tjr présent sur l'ordinateur redemarez.

apres redemarez voici le rapport :


MSNFix 1.716

C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\MSNFix\MSNFix
Fix exécuté le 2008-05-10 - 20:22:27,20 By HP_Administrateur
mode normal

************************ Recherche les fichiers présents

... C:\Documents and Settings\HP_Administrateur\????????.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé




************************ Suppression des fichiers

.. OK ... C:\Documents and Settings\HP_Administrateur\????????.exe



************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


Aucun Fichier trouvé



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 2008-05-10_20265375.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
Utilisateur anonyme
11 mai 2008 à 02:34
ok 1 truc en vu! lance navilog ici( ne t'inquiete pas si ton antivirus le bloque ,admets le ,ce n'est pas 1 virus!)

ien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


idem poste le rapport stp
0
Utilisateur anonyme > Utilisateur anonyme
11 mai 2008 à 02:40
nanil ne te fera pas de soucis va, attend la suite avant onvireraça apres ,tu risque rien promis,juré et ben c tout loool je suis convenable mdr
0
est ce ke mtn je devrais supprimer msnfix ?? est ce kil ouvre un port ce msnfix ou un truc du genre?
0
euh jai 4 choix , recherche , désinfection automatike, et 2 autre choix ke jai pas envie de taper lol
0
aussi , est ce normal quau premier scan de Hijack il dise kyavait 16 modification aporté par Hijack a lordi , était ce des virus les truc kil a changer? et aussi le BootExecute ke jai accepter de spybot search n destroy était telle grave, ce nétait pas la sauvegarde , mais la question de modif du Boot Execute est ariver au milieu de l'analyse de Spybot.


catégorie: Session manager
modif: valeur modifie
Element : Boot Execute
ancienne valeur : autocheck autcochck */
Nouvelle valeur : autocheck autcochck */ p / ?? / C: / autocheckaut

javais accepter cette modif !! ques ce quelle fait? coment la détruire
0
Utilisateur anonyme
11 mai 2008 à 02:45
t au mins aussi chiant(e)que moi mdr 1+ pour toi ^^

si tu ve vire msnfi ,allez vazi vire mais lance navilog et poste le rapport ,jtassure t meme pire ke moi pitete
0
ahh oui aussi , le truc en vu , c'est un virus ou un keylogger de mon msn????
0
et mon parefeu dit pour votre sécurité , certain parametre son controlé par la stratégie de groupe???
sa veu dire ke plein de gens ont mon parefeu en main !? ke mon parefeu nes plus ka moi mais a dotre gens?
0
LoooLL ouais jsais ahahaha , je veu tout comprendre !! lolllll

dans les 4 choix navilog je prend tu
1- recherche
2- désinfection automatique
3- désinfection autoatique sans prise en charge usb
4- désinfection manuelle par nom adware
0
Utilisateur anonyme
11 mai 2008 à 02:50
nan nan ! ta téléchargé normalement ? ta pas écouté 1 persone te donnant 1 clé d'activation j'espere
0
hein? non kan jai cliker ton lien mon firefox a directement téléchargez sans question et la chu dans navilog et jai 4 choix je prend lekel des 4 et c koi les clé dactvation
0
AHH oui et jai navilog1 sur mon bureau et jai téléchargez Navilog1 par mon bureau il est encore sur mon bureau le logiciel
0
Utilisateur anonyme
11 mai 2008 à 03:06
mddr et tatend koi lol la pleine lune lol lance le alala
0
lolll ehe , la recherche se fait elle sera prete dici kek seconde , mais a propos du Boot Execute , qu'est ce ke je devrais faire pour sa?? -.-
0
Utilisateur anonyme
11 mai 2008 à 03:16
on touche pas o boot pour le mom stp.......tu wait la fin du scan pliz , va grignoter , euh zap on tv mais attend et colle nous le rapport lol
0
VOICI LE RAPPORT^_^





Search Navipromo version 3.5.6 commencé le 2008-05-10 à 21:10:54,89

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Administrateur"

Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 2008-05-10 à 21:12:32,60 ***
0
JE REVIEN PLus tard funnygirl , MERCI VRM VRM DE TON AIDE , JAPRÉCIE BCP BCP .

Si mon analyse navelog est bonne , tout ce ki me fera encore peur lol sera le machin Boot execute du milieu de lanalyse spybot ke jai accepter ki était:


catégorie: Session manager
modif: valeur modifie
Element : Boot Execute
ancienne valeur : autocheck autcochck */
Nouvelle valeur : autocheck autcochck */ p / ?? / C: / autocheckaut



bon c sa jrevien plus tard cya la ^_^
0
Utilisateur anonyme
11 mai 2008 à 03:46
ok ok okkkkkkkkkkkkkkkkkkkkkkkk , si moin palà , bref si je suis pas là poste quand meme le rapport stp

tte façon poste loool

bizz
0
mais le rapport est posté juste en haut p-e ya un bug ac le site
0
VOICI LE RAPPORT^_^





Search Navipromo version 3.5.6 commencé le 2008-05-10 à 21:10:54,89

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Administrateur"

Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 2008-05-10 à 21:12:32,60 ***
0
Utilisateur anonyme
11 mai 2008 à 22:08
salut

et dire qu'il est normal le scan au final ,

lance clean stp pour voir ici :

Télécharge « clean.zip »
http://www.malekal.com/download/clean.zip
•- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

•- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
•- Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, choisis l’option 2.

Clean va travailler.
•- Redémarre normalement
•- Poste qui se trouve ici C:\rapport_clean.txt.



(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

bises
0
et apres si tu veu je tenvoi mon rapport DiagHelp lol mais si tu veu.

et aussi vrm la dernier chose ke jveu encore régléer c le machin BootExecute^^

merci
0