Un keylogger dans mon ordi !
J'ai un probléme qui m'embête beaucoup, surtout que je m'apprette a commander sur internet.
En fait quand je vais sur mon ordi portable " Windows vista " et que je met le gestionnaire des taches, il ya d'afficher " Keylogger " suivi de " en cours". Quand je clique sur aller dans le processus, il y a " Windows update" qui se met en bleu... Alors pour essayer j'ai été dans le fichier contenant WindowsUpdate pour cliquer dessus, et au fur et a mesure que je cliquer dessus, le message Keylogger s'affiche dans mon gestionnaire des taches.
J'ai besoin d'étre eclairé a ce sujet car je n'est jamais dut faire face a ce genre de problémes !
Merci
Configuration: Windows Vista Firefox 3.0.11
30 réponses
Un utilisateur signale la présence d'un message Keylogger dans le gestionnaire des tâches sous Windows Vista, lié à Windows Update et à un comportement où le fichier WindowsUpdate devient bleu. Plusieurs réponses préconisent des démarches de désinfection, notamment désactiver temporairement le contrôle des comptes utilisateurs, puis utiliser des outils comme Ad-Remover et Navilog pour générer un rapport et nettoyer les composants problématiques. D'autres conseils suggèrent d'exécuter les outils en mode administrateur, d'effectuer la désinfection en mode sans échec et de vérifier les rapports finaux pour confirmer la suppression des éléments malveillants. Des explications précisent que certains outils peuvent signaler RiskTool sans être des virus, et listent des programmes potentiellement liés à Navipromo ou à des publicités intrusives.
-
Je vais refaire le rapport mais avec la rentré je n'ai pas le temps
-
Contributeur sécuritéoù où tu es encore là.
-
Ok je vais essayer de refaire un rapport
-
Contributeur sécuritéle rapport info.txt n'est toujours pas complet il s'arrête là Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion T
il n'y a pas EOF à la fin il manque un bout. -
http://www.cijoint.fr/cjlink.php?file=cj200908/cijwSxP35w.txt <--- Rapport info.txt
http://www.cijoint.fr/cjlink.php?file=cj200908/cijx253cLn.txt <--- Rapport log.txt -
Contributeur sécuritéBonsoir,
Désolé la rapport info.txt n'est pas complet? -
http://www.cijoint.fr/cjlink.php?file=cj200908/cijWOSvheK.txt
Voila ;) -
Contributeur sécuritéTu peux me poster aussi le rapport qui se trouve là merci : C:\RSIT\info.txt
-
http://www.cijoint.fr/cjlink.php?file=cj200908/cijgoQVr42.txt
Voila, je l'avais deja fait la derniere fois. -
Contributeur sécuritéj'ai rien dis excuse moi . tu peux me refaire un RSIT complet log.txt + info.txt
▶ Télécharge Random's System Information Tool (RSIT).
▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici
▶ Double clique sur RSIT.exe pour lancer l'outil.
▶ Clique sur 'Continue' à l'écran Disclaimer.
▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
Petite chose à faire pour les rapports générés par RSIT avant de continuer
▶ Vous devez fusionner les deux rapports.
▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt dans un bloc note pour ne faire qu'un seul rapport.
▶ Ensuite enregistrer le rapport log.txt.
Ensuite :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, puis sur créer le lien cjoint
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse -
Tu peux preciser stp ?
J'ai pas compris comment faire quoi Oo" -
Contributeur sécuritéok tu peux faire l'option de supression.
-
-
Contributeur sécuritéEnsuite pour demain l'infection navipromo :
Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC
Ton PC est infecté par l'ad-aware Navipromo/Magic Control qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci :
● Funky Emoticons
● go-astro
● GoRecord
● HotTVPlayer / HotTVPlayer & Paris Hilton
● Live-Player
● MailSkinner
● Messenger Skinner
● Instant Access
● InternetGameBox
● Officiale Emule (Version d'Emule modifiée)
● Original Solitaire
● SuperSexPlayer
● Speed Downloading
● Sudoplanet
● Webmediaplayer
/!\ Fais attention de ne pas faire la même erreur, donc évite ces programmes /!\
▶ Télécharge sur le bureau Navilog1
*Si ton antivirus s'affole , le désactiver
▶ sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
▶ Sous XP : double-clic dessus pour l'installer et le lancer
▶ Quand installé
▶ taper F
▶ Appuyer sur une touche jusqu' arriver aux options
▶ Choisir Recherche ( = taper 1 )
▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
▶un rapport : fixnavi.txt dans ==> C:
▶le copier et le coller dans la réponse
-
-
alors un keylloger dans votre ordi :s
-
Voila jarrive a me connecter en mode sans echec avec prise en charge reseaux, mais je n'est pas internet.
Que dois-je faire sur ce mode sans echec ?-
Contributeur sécuriténon refais AD remover mode normale puis fais ceci :
• Relance Ad-remover,
• Au menu principal choisis l'option "L" et tape sur [entrée] .
• Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aides en images (Nettoyage) : http://pagesperso-orange.fr/NosTools/tuto_ad_r3.html
-
-
Contributeur sécuritéc'est pas fin déjà donc le keylogger est toujours c'est normale si on veux.
Ensuite ad remover n'a toujours pas supprimé les fichers il marque fichiers trouvé au lieu de ELEMENTS REMOVED où éléments supprimé tu peux essayé en mode sans echec
* Démarrer en mode sans échec manuellement
* Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
* Sélectionnez alors le mode sans échec avec prise ne charge réseau et appuyez sur la touche entrée de votre clavier.
-
Mais ca maffiche toujours " keylogger" dans la barre des taches au demarage ! :s
-
- 1
- 2