Keylogger
RésoluJ'ai découvert que mon copain a installé un keylogger sur mon pc (revealer keylogger) le soucis c est que le keylogger est protéger par un mot de passe comment faire pour y accéder et voir tout se que cette chose a capturer merci de votre aide.........
29 réponses
Revealer Keylogger installé sur le PC et protégé par mot de passe soulève la difficulté d'accéder aux captures et d'évaluer ce qui a été enregistré. Des réponses préconisent d'utiliser des outils de détection et de nettoyage comme ZHPDiag et ZHPFix pour localiser les composants et le keylogger, générer un rapport et nettoyer les éléments restants, notamment les clés de registre. Le processus recommande de lancer ZHPDiag et ZHPFix avec les droits d'administrateur, d'éliminer rkfree et les traces dans le registre, puis de changer tous les mots de passe et de renforcer le pare-feu. D'autres éléments utiles indiquent de vérifier les emplacements exacts du logiciel et d'examiner les rapports générés pour confirmer la suppression et prévenir toute réinstallation future.
-
Contributeur sécuritéRe,
juste pour avoir le dernier mot (c'est mon mode de vérification que j'ai n'ai pas de topic qui attendent une réponse de ma part). -
ok, encore merci bonne soirée....
-
Contributeur sécuritéRe,
je crois que on peut en rester là.
De rien pour l'aide, ce fut avec plaisir.
Je mets le topic en résolu mais tu le réouvres en cas de souci. -
g installé le pare feu, en tout cas je te remercie beaucoup pour ton aide....j'y serai jamais arrivée toute seule un grand merci à toi
-
Contributeur sécuritéRe,
OK, tout est parti.
Nettoyage des outils :
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique sur le A rouge (Nettoyeur de Tools).
Clique sur Nettoyer.
Fais redémarrer l'ordi pour terminer le nettoyage.
===
Et n'oublie pas le parefeu.
===
Il serait aussi bon de changer tous tes mots de passe et question secrète (déconnectée physiquement d'Internet). -
http://www.cijoint.fr/cjlink.php?file=cj201104/cij8peXyoh.txt
-
Contributeur sécuritéRe,
alors, le classique : redémarrage et nouveau rapport ZHPDiag. -
Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-14-04-2011-19-47-20.txt
Run by malika at 14/04/2011 19:47:20
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [rkfree] C:\Program Files\rkfree\rkfree.exe (.not file.) => Valeur absente
========== Dossier(s) ==========
C:\Documents and Settings\All Users\Application Data\rkfree => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\program files\rkfree\rkfree.exe => Fichier absent
========== Récapitulatif ==========
1 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
End of the scan -
Contributeur sécuritéRe,
encore des trucs.
relance ZHPFix avec :
O4 - HKLM\..\Run: [rkfree] C:\Program Files\rkfree\rkfree.exe (.not file.) O43 - CFD: 14/04/2011 - 15:22:56 - [0] ---AD- C:\Documents and Settings\All Users\Application Data\rkfree
Poste le rapport.
Installe OnLine Armor (un parefeu)
tutoriel et lien de téléchargement ici :
https://www.malekal.com/tutorial-online-armor-free/ -
http://www.cijoint.fr/cjlink.php?file=cj201104/cijti7gcWd.txt
-
oui g réussi a le supprimer...
-
Contributeur sécuritéRe,
il y a au moins encore un répertoire.
Essaye d'ouvrir l'explorateur Windows, cherche C:\Program Files\rkfree , fais un clic droit et Supprimer.
Vide ta Corbeille.
Fais redémarrer l'ordi et remets un rapport ZHPDiag.
Je crois qu'il te manque un parefeu contrôlant les connexions sortantes. Si tu confirmes, je t'en donnerai un. -
comment en etre sur ????
-
je crois que j ai réussi a le supprimer........hourra merci pour ton aide
-
http://www.cijoint.fr/cjlink.php?file=cj201104/cijF9Ugsvd.txt
-
http://www.cijoint.fr/cjlink.php?file=cj201104/cijOq9lTor.txt
-
Contributeur sécuritéRe,
pas de raison.
Fais redémarrer l'ordi, refais tourner ZHPDiag et poste le nouveau rapport dans un lien Cijoint. -
Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-14-04-2011-14-16-34.txt
Run by malika at 14/04/2011 14:16:34
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [rkfree] . (.Logixoft - Revealer Keylogger Free Edition.) -- C:\Program Files\rkfree\rkfree.exe => Valeur supprimée avec succès
[HKLM\Software\Microsoft\Internet Explorer\toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17} => Valeur absent
========== Dossier(s) ==========
C:\Program Files\rkfree => Fichier supprimé au reboot
C:\Documents and Settings\All Users\Application Data\rkfree => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\program files\rkfree\rkfree.exe () => Fichier non supprimé
========== Récapitulatif ==========
2 : Valeur(s) du Registre
2 : Dossier(s)
1 : Fichier(s)
End of the scan -
Contributeur sécuritéRe,
oui, je le savais à la lecture du rapport de MBAM (mais j'étais à table).
je voudrais bien le rapport de ZHPFix.
Tu relances ZHPFix avec ces lignes :
[MD5.98DD803CD6C78976ABA7CF0F3251AEE7] - (.Logixoft - Revealer Keylogger Free Edition.) -- C:\Program Files\rkfree\rkfree.exe [71168] O4 - HKLM\..\Run: [rkfree] . (.Logixoft - Revealer Keylogger Free Edition.) -- C:\Program Files\rkfree\rkfree.exe O43 - CFD: 18/03/2011 - 17:36:24 - [71168] --H-D- C:\Program Files\rkfree O43 - CFD: 18/03/2011 - 17:36:24 - [147314] ---AD- C:\Documents and Settings\All Users\Application Data\rkfree [HKLM\Software\Microsoft\Internet Explorer\toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17}
Tu postes le nouveau rapport.
Tu me dis si il est encore là après redémarrage. -
le keylogger est toujours là
- 1
- 2