Keylogger.aa/greenscreen ... help svp
Résolu/Fermé
Lempicko
Messages postés
494
Date d'inscription
dimanche 12 octobre 2008
Statut
Membre
Dernière intervention
28 avril 2011
-
12 oct. 2008 à 02:37
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 12 oct. 2008 à 17:48
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 12 oct. 2008 à 17:48
A voir également:
- Keylogger.aa/greenscreen ... help svp
- Trojan-Spy.Win32.keylogger.aa ✓ - Forum Virus / Sécurité
66 réponses
Avant d'installer le pare-feu et l'antivirus fait ceci:
-Toolscleaner2--> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
-Clique sur Recherche et laisse le scan se terminer.
-Clique sur Suppression pour finaliser.
-Clique sur Quitter, pour que le rapport puisse se créer.
Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)
-Toolscleaner2--> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
-Clique sur Recherche et laisse le scan se terminer.
-Clique sur Suppression pour finaliser.
-Clique sur Quitter, pour que le rapport puisse se créer.
Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)
Lempicko
Messages postés
494
Date d'inscription
dimanche 12 octobre 2008
Statut
Membre
Dernière intervention
28 avril 2011
21
12 oct. 2008 à 17:11
12 oct. 2008 à 17:11
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Combofix.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Famille\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Famille\Bureau\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\Famille\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Famille\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Famille\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Famille\Bureau\SmitFraudfix: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Famille\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Famille\Bureau\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\Famille\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Famille\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\Famille\Bureau\SmitFraudFix.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Famille\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
-->- Recherche:
C:\Combofix.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Famille\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Famille\Bureau\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\Famille\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Famille\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Famille\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Famille\Bureau\SmitFraudfix: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Famille\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Famille\Bureau\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\Famille\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Famille\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\Famille\Bureau\SmitFraudFix.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Famille\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Lempicko
Messages postés
494
Date d'inscription
dimanche 12 octobre 2008
Statut
Membre
Dernière intervention
28 avril 2011
21
12 oct. 2008 à 17:23
12 oct. 2008 à 17:23
merci beaucoup c trop cool d avoir pris aussi longtemps pour m aider
merci
merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 537
12 oct. 2008 à 17:48
12 oct. 2008 à 17:48
Re,
franchement :
C:\Documents and Settings\Famille\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
en plus, Toolscleaner est toujours sur le Bureau et C:\TCleaner.txt est aussi à supprimer.
Dans le même ordre d'idée, dans Smitfraudfix on trouve (post 12) :
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="karna.dat"
Mais personne n'a songé à relancer pour traiter !
dernière remarque, comment tu vérifies que l'antivirus et le parefeu sont en place ?
franchement :
C:\Documents and Settings\Famille\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
en plus, Toolscleaner est toujours sur le Bureau et C:\TCleaner.txt est aussi à supprimer.
Dans le même ordre d'idée, dans Smitfraudfix on trouve (post 12) :
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="karna.dat"
Mais personne n'a songé à relancer pour traiter !
dernière remarque, comment tu vérifies que l'antivirus et le parefeu sont en place ?