Renseignements sur keylogger

Résolu/Fermé
la pte curieuse - 27 févr. 2007 à 14:56
 Utilisateur anonyme - 11 août 2011 à 17:12
Bonjour,
Je viens de lire quelques infos sur les keyloggers et j'aimerais savoir si pas exemple quelqu'un installe un keylogger sur mon ordi, où se trouve alors les informations récoltées sur mon disque dur ?

Merci de votre réponse
La pte curieuse

30 réponses

sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
28 févr. 2007 à 14:09
Et que reste-t-il à notre disposition pour contourner les astuces éventuelles de l'installateur de ce keylogger ?

Tout reformater et réinstaller.


Comment dépanner un internaute qui en serait la victime ?

Soyons clair: les rookits ne sont pas encore trop courants, et dans la majorité des cas, il n'y aura pas besoin de reformater.

Passer plusieurs antivirus en ligne devrait permettre de virer l'intru:
https://sebsauvage.net/logiciels/fprot.html#online


Ensuite, toujours suivre ces 4 règles pour pas que ça se reproduise: https://sebsauvage.net/safehex.html
(Il vaut mieux prévenir l'infection qu'avoir à la guérir).
3
billtheboss Messages postés 5483 Date d'inscription lundi 13 décembre 2004 Statut Membre Dernière intervention 20 septembre 2012 57
28 févr. 2007 à 14:18
Sans vouloir faire le troll, encore faut-il que la personne soit soucieuse d'un infection éventuelle !
J'ai déjà nettoyé des PC pourris jusqu'à la moelle, et les personnes n'avait rien suspecté, à part que " le PC il rame, mais c'est normal, ça fait un moment qu'on l'a " ! ;-)
Ceci dit ça fait flipper ces keyloggers....
0
la pte curieuse Messages postés 3 Date d'inscription mardi 27 février 2007 Statut Membre Dernière intervention 9 mars 2007 2
9 mars 2007 à 14:42
Re bonjour (désolée me suis absentée !!!)

Merci encore de tes réponses, mais dans logprotect tu peux retrouver des mots de passe ou bride de mail envoyé et reçu.

Et que penses tu des logiciels spy-lantern et ardamax un truc comme ca j'ai pu lire ca aussi sur un forum car a prioris on peut t'envoyer juste un mail et paf tu l'as dans ton ordi ??? bon moi j'ai ad aware et norton je pense etre bien protégé !!! M'enfin....

Merci pour les réponses et avis
2
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
8 avril 2008 à 21:39
OK

Même en orthographe, tu n'es pas "étincelant" !
Même pas en lecture !! ==> relis le post # 26 (précédent ton "message").

Bonne soirée
Al.
2
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
28 févr. 2007 à 10:52
dans ces conditions impossible de retrouver un keylogger bien planqué

Exact.


il n'y a pas une extension bien précise sur ces keylogger qui permettrait de les retrouver ???

Non.
D'ailleurs il est même possible de planquer des fichiers sur un disque dur de manière à ce que le fichier n'apparaisse jamais dans la liste des fichiers.
Tu ne peux jamais être sûr.


C'est pour cela qu'il faut mieux bloquer les infections avant qu'elles n'arrive plutôt que de les désinfecter après.
( https://sebsauvage.net/safehex.html )
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
28 févr. 2007 à 10:54
Et je précise:

Un keylogger bien conçu:
- n'apparaîtra pas dans la liste des programmes lancés au démarrage
- n'apparaîtrea pas dans la liste des programmes en cours d'exécution
- ne crééera aucun fichier supplémentaire visible sur le disque dur.

En d'autres termes, un keylogger bien conçu peut être totalement indétectable (s'il est basé sur le principe des rootkits).
1
Un passant ...
18 janv. 2009 à 06:48
Mais apparait-il dans la liste des logiciels installé du panneau de config ?
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
11 nov. 2007 à 12:50
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
1
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
27 déc. 2007 à 23:26
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
1
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
27 févr. 2007 à 17:23
où se trouve alors les informations récoltées sur mon disque dur ?

ça dépend du keylogger.
c'est généralement dans un fichier planqué quelquepart sur le disque dur.
0
La pte curieuse
28 févr. 2007 à 10:43
Bonjour,
Merci pour ta réponse... Bon si j'ai bien compris dans ces conditions impossible de retrouver un keylogger bien planqué... Car même si j'ai ad aware il suffit que l'on ai changé le nom du fichier pour qu'il ne le trouve pas alors... Pourtant il n'y a pas une extension bien précise sur ces keylogger qui permettrait de les retrouver ???
Merci de ta réponse
0
bonjours quelq'un ma mis un keylogger dans mon pc , je souhaite savoir comment fait pour l'enlever . merci d'avance
0
Utilisateur anonyme
11 août 2011 à 17:12
salut en te créant un nouveau sujet
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
28 févr. 2007 à 14:37
Sebsauvage

1°- Tu me réponds généreusement ceci:
« Comment dépanner un internaute qui en serait la victime ?
Soyons clair: les rookits ne sont pas encore trop courants, et dans la majorité des cas, il n'y aura pas besoin de reformater.
Passer plusieurs antivirus en ligne devrait permettre de virer l'intru:
https://sebsauvage.net/logiciels/fprot.html#online
Ensuite, toujours suivre ces 4 règles pour pas que ça se reproduise: https://sebsauvage.net/safehex.html
(Il vaut mieux prévenir l'infection qu'avoir à la guérir).
»

Restons clairs donc.
Ce n'est pas ça que je demandais.
Ce que tu me réponds, je le connais.

2°- Quant à répondre tout reformater et réinstaller, c'est précisément ce que je voulais pouvoir éviter en te disant ceci ( je ne sais pas si tu as lu ce détail ) :
« N'y a-t-il vraiment pas une méthode propre autre qu'une réinstallation qui met parfois le PC en conflit la validation de la version Windows ( Microsoft considérant qu'il s'agit d'une nouvelle installation ) ? »


Si tu as qqch de nouveau, n'hésite pas. Même par messagerie privée le cas échéant. Merci.

Bonne fin de journée.
Al.
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
28 févr. 2007 à 15:54
Je vais reformuler:
Un formattage n'est pas nécessaire. Passer plusieurs antivirus en ligne devrait régler le problème des keyloggers.

Cependant, dès qu'un système a été compromis, on ne peut jamais être sûr à 100%.

Donc si tu veux être absolument sûr à 100% qu'il n'y a plus de keylogger ou rootkit, il faut reformater le disque.


« N'y a-t-il vraiment pas une méthode propre autre qu'une réinstallation qui met parfois le PC en conflit la validation de la version Windows ( Microsoft considérant qu'il s'agit d'une nouvelle installation ) ? »

Il a moyen de réinstaller sans réactiver, voir: windows xp comment reinstaller xp sans le reactiver
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
28 févr. 2007 à 16:16
Re,

OK
Merci beaucoup.
C'est en effet plus clair et net ainsi formulé.

Et je m'en veux de ne pas avoir vu ceci < windows xp comment reinstaller xp sans le reactiver > plus tôt.
Quand je vois que la dernière mise à jour par Yoan date du mercredi 11 janvier 2006 ; c'est impardonnable.
J'ai raté des occasions.

Merci beaucoup.
C'était particulièrement sur ce détail que je m'accrochais. ;)

Bonne continuation.
Al.
0
la pte curieuse Messages postés 3 Date d'inscription mardi 27 février 2007 Statut Membre Dernière intervention 9 mars 2007 2
1 mars 2007 à 11:48
Bonjour,

Bon donc impossible de repérer un keylogger bien planqué !!! OK
Mais comment fonctionne t il , je sais qu'il récupére toutes les frappes effectuées sur le clavier.
C'est donc une sorte de pt programme que l'on installe sur l'odi et que l'on va tout simplement consulté.
J'ai pu voir sur un site qu'il proposait d'installer nous meme un keylogger qu'il proposait pour pouvoir se rendre compte de ce qu'il pouvait donner comme info ! est ce à votre avis fiable ou est ce un piège, car c'est vrai que j'aimerais essayée, mais bon...

Merci de votre réponse
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
1 mars 2007 à 11:52
Salut

Ça sent le piège à cons.

Attends l'avis de Sebsauvage ( c'est une référence ès programme )

bonne journée
Al.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
1 mars 2007 à 11:58
Salut,

Soyons clair: les rookits ne sont pas encore trop courants, et dans la majorité des cas, il n'y aura pas besoin de reformater.

Trop courant? Moué, y'en a déjà pas mal quand même ^^.
M'enfin, je ne vais pas developper.

Pour les keylogger, pas mal d'antivirus les détecte.
Comme dit sebsauvage, les scans en ligne peuvent les détecter.

Bye
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
1 mars 2007 à 13:10
la pte curieuse

Ne pas aller sur ce site !
ça sent le piège à con complet.

Un keylogger est en effet un simple programme qui va enregistré tout ce qui est tapé au clavier.
Certains keylogger vont se contenter d'enregistrer tout dans un fichier sur disque dur, d'autres plus évolués l'enverront sur internet (par email, par IRC, par HTTP...) ou même seront contrôllables à distance.
0
la pte curieuse Messages postés 3 Date d'inscription mardi 27 février 2007 Statut Membre Dernière intervention 9 mars 2007 2
2 mars 2007 à 10:00
Bonjour,

Encore merci de tes réponses... Pourtant ce que je ne comprend pas bien c'est que ca à l'air vraiment d'un site qui vend tout simplement des logiciels du style "protéger vos enfants"etc... son nom je pense que je peux le dire c'est keykatcher.com ??? Je suis tombée dessus par le biais de bugbrother ??? dans ce cas tous les logiciels du style logprotect (je crois) sont aussi des keyloggers !!!

Merci de ta réponse (je sais je sais je suis curieuse, mais j'aime bien comprendre...)
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
2 mars 2007 à 12:14
Trop curieuse en effet !

Combien de fois faudra-t-il te répéter, et comment faudra-t-il te faire la démonstration que jouer avec des armes à feu chargées est dangereux ? !!!!!!!!!!!!!!!!

Viens ici, je vais t'expliquer à ta mode.
Tu n'auras pas le temps de me dire que tu as tout bien compris !

Non, mais !

Al
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
3 mars 2007 à 14:50
keycatcher n'est pas un logiciel: c'est un keylogger matériel.

Logprotect n'est pas un keylogger: il n'enregistre pas ce qui est tapé au clavier. Il se contente d'intercepter quelques mots (noms, adresses...) pour empêcher qu'ils ne soient pas communiqués.
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
10 mars 2007 à 22:40
mais dans logprotect tu peux retrouver des mots de passe ou bride de mail envoyé et reçu.

Non, pas que je sache.

LogProtect n'enregistre pas les frappes clavier: il se content d'empêcher un enfant de les taper au clavier (et donc de les donner à un inconnu).
0
bonjour mon fils est crack en informatique et il se tramme des trucs louche .....
jai penser a keyloger mais jai peur que les spyware ou antivirus dans lordi les detecte
comment faire
merci!!!!
0
Bonjour,

je possede 'little keylogge'r pour surveiller mon fils (oui je sais c est pas bien mais c est temporaire !) : je ne sais pas comment le cacher dans le processus et la liste des programme installés.
Pouvez vous m'aider SVP ?
0
OK, ce n'est pas toi !!!!
0
Théo Leroy Facebook^^
3 janv. 2011 à 19:54
T"es NaZe Toi!
0