Keylogger et Hijack scan

Bonjour,
Est ce que si j'avais un keylogger ou un hackeur sur l'ordi , Le HIjack scan report l'aurait répéré À 100% , vrm vrm a 100% , genre c'est sur qu'il l'aurait trouver dans son rappport , ou il y en a qui réussise a se cacher du Hijack report scan. Merci

Ah oui et du DiagHelp report , lui aussi est ce possible que il ne trouve pas les keylogger renfermé dans l'ordi ou les hackeur? ou il les trouve a 100% mais a vrm 100% tous sans exceptions comme Hijack? Merci
Configuration: Windows XP
Firefox 2.0.0.14

79 réponses

Résumé de la discussion

La discussion porte sur la capacité des outils de diagnostic tels que HijackThis et DiagHelp à détecter un keylogger ou un hackeur sur un ordinateur Windows, et sur la garantie d'une détection à 100%. Des éléments de réponse évoquent que la détection n'est pas infaillible et dépend du type d'infection; il est conseillé d'effectuer plusieurs scans, en mode sans échec, et d'examiner en détail les rapports générés. Pour éviter les faux positifs et repérer les traces, certains préfèrent combiner les analyses avec des scans de fichiers suspects, l'observation des préfetch et des pilotes, et la vérification des paramètres réseau et du pare-feu.

Bobot (l’IA à votre service)
  1. re

    regarde sur C: directement et cherche msnfixx pour voir
    0
    1. je ne sais pas comment le désinstaller et s'il est tjr la , sa peut créé des virus ou des bug??

      merci
      0
      1. je ne sais pas comment le désinstaller

        ^^
        0
        1. en prenant msnfix jai pogner des virus ou des bug?
          aussi jai pogner sdfix et en mode sans échec jai faite dabord le Y avant plein de fichier son aparu sur le bureau et ensuite jai faite le A et rien ne se passait , ai je bien faite?

          Merci
          0
          1. salut

            tu as désinstallé msnfix depuis ?

            bizz
            0
        2. Yeay^_^ merci bcp

          et as tu une idée de comment supprimer avec surement éxécuter regedit et ensuite system manager mais chai pas comment aller dans cette classe pour ces 2 truc la de msnfix

          00139535 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\MSNFix\MSNFix\incl\Process.exe
          00139535 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\MSNFix.zip[MSNFix/incl/Process.exe]

          MERCI BCP BCP^^
          0
          1. ahh ta trop raison. merci^^

            aussi mon rapport navilog1 est bon et mon rapport CLEAN DE MALEKAL ( le géant page 3) était bien?

            Merci

            je te poste les scan de kaspersky et de bitdefender2008 demain ^^ ou apres demain
            0
            1. oui ils étaient ok^^

              bizouxx
              0
          2. dans mon poste de travail jai pas outil ni option , jai juste lecteur c et d et toute
            0
            1. tout en haut dans le menu
              0
          3. dansle poste de travail vas sur outils puis options

            enfinsi c caque tu cherche ^^

            bises
            0
            1. VOICI LE RÉSULTAT DE NAVILOG ET AUSSI JE ME DEMANDAIS DANS LE POSTE DE TRAVAIL OU SE TROUVE LE FICHIER OPTION? MERCII

              Search Navipromo version 3.5.7 commencé le 2008-05-13 à 18:35:54,46

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1
              Session actuelle : "HP_Administrateur"

              Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 7.0.5730.13
              Système de fichiers : NTFS

              Recherche executé en mode normal

              *** Recherche Programmes installés ***

              *** Recherche dossiers dans "C:\WINDOWS" ***

              *** Recherche dossiers dans "C:\Program Files" ***

              *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

              *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\menudm~1\progra~1" ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              Aucun Fichier trouvé

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans "C:\WINDOWS\system32" *

              * Recherche dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" *

              * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

              *** Recherche fichiers ***

              *** Recherche clés spécifiques dans le Registre ***

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans "C:\WINDOWS\system32" :

              * Dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" :

              * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

              3)Recherche Certificats :

              Certificat Egroup absent !
              Certificat Electronic-Group absent !
              Certificat OOO-Favorit absent !
              Certificat Sunny-Day-Design-Ltd absent !

              4)Recherche fichiers connus :

              *** Analyse terminée le 2008-05-13 à 18:37:33,26 ***
              0
              1. salut funnygirl , pandan ma trouver 3 fichier infecté et lordque je minscirt et que je vais dans mon email et que jactive pour effacer , sa dit erreur et je ne peux minscrire et effacer les malware. voici le résultat est ce que ce sont des trojan ou keylogger ou logiciel de hackeur? MERCI

                ;***********************************************************************************************************************************************************************************
                ANALYSIS: 2008-05-13 17:44:39
                PROTECTIONS: 1
                MALWARE: 2
                SUSPECTS: 0
                ;***********************************************************************************************************************************************************************************
                PROTECTIONS
                Description Version Active Updated
                ;===================================================================================================================================================================================
                Norton AntiVirus 15.0.0.58 Yes Yes
                ;===================================================================================================================================================================================
                MALWARE
                Id Description Type Active Severity Disinfectable Disinfected Location
                ;===================================================================================================================================================================================
                00101555 Application/KillApp.B HackTools No 0 Yes No C:\hp\bin\KillIt.exe
                00139535 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\MSNFix\MSNFix\incl\Process.exe
                00139535 Application/Processor HackTools No 0 Yes No C:\Documents and Settings\HP_Administrateur\Local Settings\Temp\MSNFix.zip[MSNFix/incl/Process.exe]
                ;===================================================================================================================================================================================
                SUSPECTS
                Sent Location
                ;===================================================================================================================================================================================
                ;===================================================================================================================================================================================
                VULNERABILITIES
                Id Severity Description
                ;===================================================================================================================================================================================
                182048 HIGH MS07-069
                176382 HIGH MS07-057
                170907 HIGH MS07-046
                170906 HIGH MS07-045
                170904 HIGH MS07-043
                164913 HIGH MS07-033
                160623 HIGH MS07-027
                150253 HIGH MS07-016
                108742 MEDIUM MS06-006
                ;===================================================================================================================================================================================
                0
                1. relance navilog stp .

                  bisess
                  0
              2. bon je vais faire demian ou apres dmain les 3 autre scan et lanalyse malekal mode sans échec page 3 ( le gros rapport) était til normal? merci
                0
                1. ^^ben oui pourquoi pas?!

                  bises
                  0
              3. ahh non laisse faire el boot execute jai réussi a laranger avec le Session Manager

                ( esti que chu bon) Loollllllll
                0
                1. AH OUI ET cette merde la ke jai accepter la modif , si je supprime spybot la modif va revenir a lancienne valeur ou elle va garder la nouvelle modif ke javais acepter du bootexecute?

                  catégorie: Session manager
                  modif: valeur modifie
                  Element : Boot Execute
                  ancienne valeur : autocheck autcochck */
                  Nouvelle valeur : autocheck autcochck */ p / ?? / C: / autocheckaut
                  0
                  1. laisse faire pour norton on me dit qu'il est activé sur un forum^^ mais pas grave que on se soit trompé.

                    le rapport malékal mode sans échec de page 3 était til bien?

                    et demain ou apres demain je vais faire les 3 scans et te les poster^^ ( si tu veu)

                    a demain ( ou apreès demain)
                    0
                    1. Mon norton est réactivé ? il remarche comme avant , il est redevenu normal???? Merci
                      0
                      1. Je vais te poster les scan en ligne des 3 autre demain ou apres demain mais mon nouveau rapport de Hijack (juste en haut de ce message) de 6h22 est ce que mon norton est redevenu normal comme avant?

                        et aussi le rapport malekal en sans échec ( le mega rapport en page 3) était til correct?

                        Merciiiii^^
                        0
                        1. Ahhhh ok , voici mon nouveau rapport ^^

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 18:22:54, on 2008-05-12
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                          C:\WINDOWS\eHome\ehRecvr.exe
                          C:\WINDOWS\eHome\ehSched.exe
                          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                          C:\WINDOWS\system32\dllhost.exe
                          C:\WINDOWS\ehome\ehtray.exe
                          C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe
                          C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                          C:\WINDOWS\eHome\ehmsas.exe
                          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                          C:\HP\KBD\KBD.EXE
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                          O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
                          O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
                          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                          O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                          O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: Updates from HP.lnk = C:\Program Files\Updates from HP\9972322\Program\Updates from HP.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                          O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
                          O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
                          O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                          0
                          1. mais là tu me reposte 1 rapport de 17h ,1faut relancer hijack pour voir le nouveau dans l'analyse

                            relance 1scan stp avant ton congé ^^
                            0
                            1. je vais faire les 3 nouveaux scan demain ou apres demain^^ mais je vais les faire et les poster 100% sur

                              Aussi est ce ke mon norton et son parefeu remarche , jai poster le dernier rapport de hijack a la page 3 a la fin

                              Et est ce que mon rapport malekal que jai faite en mode sans échec ( le très long rapport) est correct?

                              Merci Merci
                              0
                              1. voila le dernier dernier rapport , est ce kil remarche ?? si il ne remarche pas comment le réactiver. merci
                                0
                                • 1
                                • 2
                                • 3
                                • 4