Keylloger

Résolu
Bonjour,

Comment savoir si un fichier a été installer par un keylloger?
Merci

25 réponses

Résumé de la discussion

Il est question de savoir si un fichier a été installé par un keylogger et quelles méthodes permettent de vérifier cette éventualité. Un keylogger est un enregistreur de touches qui transmet les informations, ce qui pousse à examiner les signes d’infection et à envisager des outils de sécurité. Pour la détection, certaines réponses recommandent Malwarebytes Anti-Malware, un examen complet, la mise à jour des définitions et l’interprétation du rapport avant de supprimer ce qui est détecté. Des avis montrent que les résultats peuvent varier selon les analyses, et insistent sur la consultation de la quarantaine et la sauvegarde des rapports pour les analyses ultérieures.

Bobot (l’IA à votre service)
  1. si garde le il est bien mais n'as pas de protection en temps réel sauf en version payante
    1. Si je dois payer ce n'est pas un problème, merci à toi.
    2. alors je te le conseil il est super bien en payant

      avec avira est zone alarm
    3. Ok, merci.
  2. comment tu va savoir si il y a des fichier infecter ??
    1. D'après toi, quel est le meilleur des anti-virus, anti-espions, anti-keyllogers ect...?
    2. comme antivirus gratuit je te conseil avira qui est trés bien est come pare-feu zone alarm

      mais n'oublie pas que le meilleur antivirus ces toi si tu ne vas pas sur des site dangereux tu auras moin voire pas du tout de virus

      et 1 seul antivirus 1 seul pare-feu
    3. Donc Malwarebytes, n'est pas idéal?
  3. oui mais dans celle de usbfix

    malwarebyts ne détecte pas tout loin de la ...
    1. Je laisse comme ca et je verais plus tard, à la prochaine analyse, si fichiers infectés. Merci à toi.
  4. ben déjà si tu me donner le rapport de usbfix sa ferais avancer
    1. Je ne pourrais pas le donner car dans la dernière analyse de Malwarebytes, le rapport n'a détecté aucune nuisance. Je vais laisser comme ca, et si la prochaine analyse trouve des fichiers infectés, je ferais appel. Merci à toi Lamer01
  5. tu ne veux plus continuer car ces pas finis ...
    1. c'est long comme nettoyage?
  6. dans le rapport usbfix ? oui il y a certaine information ...

    supprime ce qui te parais personnelle je te dirais si sa me gêne ou pas pour lire les infection

    PS des 100 de personne donne chaque jour ces information sur le forum sa ne dérange jamais personne mais bon ...
    1. En tout cas, je te remercie beaucoups pour la patience que tu a eû avec moi, je te laisse a tes occupations, merci encore, MSP419752
  7. Pour l'instant rien à déclarer, mais j'analyserais avec Malwarebytes, je suppose que le plus simple est de supprimer les éléments en quarantaine?
    1. mes données perso seront inscris dans ce forum et je ne veux pas que l'on sache qui je suis.
      1. Suppression

        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir

        (1) Double clic sur le raccourci UsbFix présent sur ton bureau

        (2) Choisi l option 2 ( Suppression )

        Ton bureau disparaitra et le pc redémarrera .

        Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

        Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

        Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
        1. il me marque comme quoi l'éditeur est inconnu et comme dessin c'est un chat qui dort?
          1. Je viens de refaire une analyse avec Malwarebyte et par erreur j'avais supprimé la quarantaine. Je viens de refaire une autre analyse et voici le rapport me disant que rien n'a été détectée, est-ce normal? Aussi après ta dernière réponse, si cela devrait recommencer, que me conseils-tu?
            Malwarebytes' Anti-Malware 1.44
            Version de la base de données: 3888
            Windows 5.1.2600 Service Pack 3
            Internet Explorer 8.0.6001.18702

            20/03/2010 16:38:52
            mbam-log-2010-03-20 (16-38-52).txt

            Type de recherche: Examen complet (C:\|)
            Eléments examinés: 173526
            Temps écoulé: 53 minute(s), 57 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            1. * Télécharge UsbFix http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe usbfix (de Chiquitine29 & C_XX) sur ton Bureau.

              * Lance l'installation avec les paramètres par défaut.
              * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
              * Double-clique sur le raccourci UsbFix sur ton Bureau.
              * Choisis l'option 1 (Recherche).
              * Laisse travailler l'outil.
              * Poste le rapport UsbFix.txt.

              Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

              "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              1. fait ceci pour avoir un diagnostique précis de la situation :

                Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

                -> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                !! déconnecte toi et ferme toutes tes applications en cours !!

                > double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .

                > Lance ZHPDiag depuis le raccourci du bureau .

                > Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
                ( celui avec le tournevis )

                Une liste apparait dans l'encadré principal > vérifie que toutes les lignes soient bien cochées sauf les 045 et 061 ( important ! ) .

                > Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .

                Laisses travailler l'outil ...

                > Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...

                Enregistre bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

                ( Sinon le rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )

                Puis ferme le programme ...

                > rends toi ensuite sur ce site : http://www.cijoint.fr/

                Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
                Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
                Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
                1. impossible de télecharger zébulon
              • 1
              • 2