Keylogger.aa/greenscreen ... help svp
Résolu/Fermé
Lempicko
Messages postés
494
Date d'inscription
dimanche 12 octobre 2008
Statut
Membre
Dernière intervention
28 avril 2011
-
12 oct. 2008 à 02:37
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 12 oct. 2008 à 17:48
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 12 oct. 2008 à 17:48
66 réponses
Utilisateur anonyme
12 oct. 2008 à 17:02
12 oct. 2008 à 17:02
Avant d'installer le pare-feu et l'antivirus fait ceci:
-Toolscleaner2--> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
-Clique sur Recherche et laisse le scan se terminer.
-Clique sur Suppression pour finaliser.
-Clique sur Quitter, pour que le rapport puisse se créer.
Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)
-Toolscleaner2--> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
-Clique sur Recherche et laisse le scan se terminer.
-Clique sur Suppression pour finaliser.
-Clique sur Quitter, pour que le rapport puisse se créer.
Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)
Lempicko
Messages postés
494
Date d'inscription
dimanche 12 octobre 2008
Statut
Membre
Dernière intervention
28 avril 2011
21
12 oct. 2008 à 17:11
12 oct. 2008 à 17:11
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Combofix.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Famille\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Famille\Bureau\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\Famille\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Famille\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Famille\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Famille\Bureau\SmitFraudfix: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Famille\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Famille\Bureau\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\Famille\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Famille\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\Famille\Bureau\SmitFraudFix.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Famille\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
-->- Recherche:
C:\Combofix.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Famille\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Famille\Bureau\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\Famille\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Famille\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Famille\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Famille\Bureau\SmitFraudfix: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Famille\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Famille\Bureau\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\Famille\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Famille\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\Famille\Bureau\SmitFraudFix.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Famille\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Lempicko
Messages postés
494
Date d'inscription
dimanche 12 octobre 2008
Statut
Membre
Dernière intervention
28 avril 2011
21
12 oct. 2008 à 17:23
12 oct. 2008 à 17:23
merci beaucoup c trop cool d avoir pris aussi longtemps pour m aider
merci
merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
12 oct. 2008 à 17:29
12 oct. 2008 à 17:29
Je suis ici pour ca met ton sujet en resolu si tu pense que ca l'ai
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
12 oct. 2008 à 17:48
12 oct. 2008 à 17:48
Re,
franchement :
C:\Documents and Settings\Famille\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
en plus, Toolscleaner est toujours sur le Bureau et C:\TCleaner.txt est aussi à supprimer.
Dans le même ordre d'idée, dans Smitfraudfix on trouve (post 12) :
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="karna.dat"
Mais personne n'a songé à relancer pour traiter !
dernière remarque, comment tu vérifies que l'antivirus et le parefeu sont en place ?
franchement :
C:\Documents and Settings\Famille\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
en plus, Toolscleaner est toujours sur le Bureau et C:\TCleaner.txt est aussi à supprimer.
Dans le même ordre d'idée, dans Smitfraudfix on trouve (post 12) :
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="karna.dat"
Mais personne n'a songé à relancer pour traiter !
dernière remarque, comment tu vérifies que l'antivirus et le parefeu sont en place ?