Keylloger
Résolu25 réponses
Il est question de savoir si un fichier a été installé par un keylogger et quelles méthodes permettent de vérifier cette éventualité. Un keylogger est un enregistreur de touches qui transmet les informations, ce qui pousse à examiner les signes d’infection et à envisager des outils de sécurité. Pour la détection, certaines réponses recommandent Malwarebytes Anti-Malware, un examen complet, la mise à jour des définitions et l’interprétation du rapport avant de supprimer ce qui est détecté. Des avis montrent que les résultats peuvent varier selon les analyses, et insistent sur la consultation de la quarantaine et la sauvegarde des rapports pour les analyses ultérieures.
-
si garde le il est bien mais n'as pas de protection en temps réel sauf en version payante
-
comment tu va savoir si il y a des fichier infecter ??
-
oui mais dans celle de usbfix
malwarebyts ne détecte pas tout loin de la ... -
ben déjà si tu me donner le rapport de usbfix sa ferais avancer
-
tu ne veux plus continuer car ces pas finis ...
-
dans le rapport usbfix ? oui il y a certaine information ...
supprime ce qui te parais personnelle je te dirais si sa me gêne ou pas pour lire les infection
PS des 100 de personne donne chaque jour ces information sur le forum sa ne dérange jamais personne mais bon ... -
Pour l'instant rien à déclarer, mais j'analyserais avec Malwarebytes, je suppose que le plus simple est de supprimer les éléments en quarantaine?
-
comment va ton PC ?
-
mes données perso seront inscris dans ce forum et je ne veux pas que l'on sache qui je suis.
-
Suppression
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir
(1) Double clic sur le raccourci UsbFix présent sur ton bureau
(2) Choisi l option 2 ( Suppression )
Ton bureau disparaitra et le pc redémarrera .
Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller ) -
-
ces un logiciel sur ne t'inquiète pas
désactive bien toute tes défense
et ne toucha pas le PC pendant la manip
si tu veux des explication sur l'utilisation de cette outil https://www.malekal.com/usbfix-supprimer-virus-usb/ -
il me marque comme quoi l'éditeur est inconnu et comme dessin c'est un chat qui dort?
-
usbfix comme demandé poste le rapport
-
Je viens de refaire une analyse avec Malwarebyte et par erreur j'avais supprimé la quarantaine. Je viens de refaire une autre analyse et voici le rapport me disant que rien n'a été détectée, est-ce normal? Aussi après ta dernière réponse, si cela devrait recommencer, que me conseils-tu?
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3888
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
20/03/2010 16:38:52
mbam-log-2010-03-20 (16-38-52).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 173526
Temps écoulé: 53 minute(s), 57 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
désinstalle Ad-Aware Lavasoft qui ne sert plus a rien ...
-
* Télécharge UsbFix http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe usbfix (de Chiquitine29 & C_XX) sur ton Bureau.
* Lance l'installation avec les paramètres par défaut.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
* Double-clique sur le raccourci UsbFix sur ton Bureau.
* Choisis l'option 1 (Recherche).
* Laisse travailler l'outil.
* Poste le rapport UsbFix.txt.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. -
http://www.cijoint.fr/cjlink.php?file=cj201003/cij6lOekR9.txt
-
tu ne télécharge pas zebulon car ces le site ...
mais ZHPDIAG ici ftp://zebulon.fr/ZHPDiag%201.25.13.exe -
fait ceci pour avoir un diagnostique précis de la situation :
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :
-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
!! déconnecte toi et ferme toutes tes applications en cours !!
> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .
> Lance ZHPDiag depuis le raccourci du bureau .
> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )
Une liste apparait dans l'encadré principal > vérifie que toutes les lignes soient bien cochées sauf les 045 et 061 ( important ! ) .
> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .
Laisses travailler l'outil ...
> Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...
Enregistre bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).
( Sinon le rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )
Puis ferme le programme ...
> rends toi ensuite sur ce site : http://www.cijoint.fr/
Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
- 1
- 2