PLAY_MP3.exe est il un Keylogger ?

Résolu
Coco-1010 Messages postés 23 Statut Membre -  
 Utilisateur anonyme -
Bonsoir/jour à tous !

Je vous explique mon problème.

Il y a de ça 2-3 heures je jouais à un Jeu-Only (MMORPG) et je suis aller sur Google en même temps (sans rien tapper dans la barre de recherche, tout simplement) quand un petit message arrive ->

Voulez-vous exécute le fichier "PLAY_MP3.exe"

et en même temps Avast qui me pète à la figure avec sa célèbre certes mais désagréable alarme. BUIP BUIP BUIP Un Cheval de troie à été trouvé.

[La manipulation suivante c'est déroulée en moin de 5 minutes]

Clique sur Abandonner la connexion (J'avais que se choix là) -> Débranchage du câble de connexion -> Lancement d'Avast 4.0 Scan minutieux -> Suivit du lancement de SpyBot Search and Destroy -> Suppression de tout les fichiers TEMP [.tmp et délétage complet de tout se qui se trouve dans le dossier Local -> Temp] et de tout les COOKIES Internet Explorer et Mozilla FireFox.

Ma question est simple: PLAY_MP3.exe est il un virus Keylogger ? Sachant que c'est arriver en même temps que jouais sur un MMORPG Only sa se peut.

Je ne veux tout simplement pas qu'un Keylogger ai infiltré mon PC pour récupérer les Idenfiants que se sois du JEU ou BANCAIRE.

Si quelqu'un pouvait m'éclairez la dessus sa serais sympa.

Cordialement: Coco
A voir également:
  • PLAY_MP3.exe est il un Keylogger ?
  • .Exe - Télécharger - Divers Utilitaires
  • Winrar exe - Télécharger - Compression & Décompression
  • Bat to exe - Télécharger - Édition & Programmation
  • Svchost exe - Guide
  • Video exe - Télécharger - Conversion & Codecs

42 réponses

Utilisateur anonyme
 
fais un clic droit sur hijackthis
choisi executer en tant qu administrateur
fais scan only
coches ces lignes :

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKCU\..\Run: [?????????] ??????????????e

et clic sur fix checked

ensuite :

* pour supprimer les outils/fix utilisés :

Télécharge ToolsCleaner sur ton bureau.
-->
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

# Fais un clic droit sur toolcleaner
# Choisi executer en tant qu administrateur
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

tuto vista : Désactive et reactive ta restauration
0
Coco-1010 Messages postés 23 Statut Membre
 
J'ai installer ToolsCleaner mais lorsque je clique sur "Recherche" plantage....

http://img360.imageshack.us/img360/1830/toolscleanerpw9.jpg
0
Utilisateur anonyme
 
oui ça arrive sous vista ...

supprime hijackthis et combofix a la main
0
Coco-1010 Messages postés 23 Statut Membre
 
Les deux supprimé rien ne change plantage...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
oui normal

toolcleaner bug parfois sous vista n y prete pas attention rien de grave

passe a la restauration
0
Coco-1010 Messages postés 23 Statut Membre
 
Voila restauration désactivée.
0
Utilisateur anonyme
 
si tu n as pas d autres soucis change le statut du sujet en resolu stp

http://www.commentcamarche.net/faq/sujet 11365 marquer un fil de discussion comme etant resolu
0
Coco-1010 Messages postés 23 Statut Membre
 
Toute petite dernière question, je n'ai donc pas de risque concernant un éventuel Keylogger ?

Et je peux/doit supprimer tout ce que vous m'avez fais installer ?

Et surtout, MERCI.
0
Utilisateur anonyme
 
oui c est propre

oui supprime ce qu on nous avons utilisé

@+
0
Coco-1010 Messages postés 23 Statut Membre
 
Merci à toi. a+ ;)
0
Utilisateur anonyme
 
-;)

@+
0
Coco-1010 Messages postés 23 Statut Membre
 
ReSalut, excuse moi encore d'enlever le statut Résolu mais il ne l'est pas... regarde par toi même ....

http://img528.imageshack.us/img528/6999/lerevoilaid6.jpg

Que faire ?
0
Utilisateur anonyme
 
re

oui avast cet exe de ce site comme nefaste ... la moi jene peus rien faire ...je vais pas allre les engeuler lol
0
Coco-1010 Messages postés 23 Statut Membre
 
Oui mais s'il revient toujours c'est désagréable...

J'avais aussi remarquer que malgré le fait que je coche:

O4 - HKCU\..\Run: [?????????] ??????????????e

Il restait quand même...
0
Utilisateur anonyme
 
oki

tu sais aller dans le registre ?
0
Coco-1010 Messages postés 23 Statut Membre
 
Oula non. mais je comprend très vite :)
0
Utilisateur anonyme
 
oki

on essayer un truc avant alors :

Fix.reg

Ouvre le bloc-notes (click droit sur le bureau > dans l´arborescence choisie nouveau et nouveau fichier texte) et fais un copier coller de ce qui est en citation ci-dessous (copie tout d'un trait-sans les barres(x)) :

XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"?????????"=-

XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Note : Windows Registry Editor Version 5.00 est sur la premiere ligne dans le bloc note et il y a une ligne blanche a la fin.
Puis click sur "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : fix.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"

ca doit ressembler a ca une fois enrregistré :

http://img520.imageshack.us/img520/4251/screenshot005ps2.png

double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"

puis verifie avec hijackthis si c est toujours là
0
Coco-1010 Messages postés 23 Statut Membre
 
Tout est fait à la lettre il est encore là...
0
Utilisateur anonyme
 
Démarrer > accessoire > executer > tape : regedit

va a cette clé : HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

supprime la valeur : ?????????
0
Coco-1010 Messages postés 23 Statut Membre
 
Les ????? sont enfaite du Japonais.....

Je supprime quoi ?

http://img517.imageshack.us/img517/3544/registreyr1.jpg
0