Rechercher : dans
Par :

Renseignements sur keylogger

Dernière réponse le 9 mai 2009 à 18:50:37 la pte curieuse, le 27 fév 2007 à 14:56:12 
 Signaler ce message aux modérateurs

Bonjour,
Je viens de lire quelques infos sur les keyloggers et j'aimerais savoir si pas exemple quelqu'un installe un keylogger sur mon ordi, où se trouve alors les informations récoltées sur mon disque dur ?

Merci de votre réponse
La pte curieuse

Configuration: Windows XP
Firefox 1.0.7

1

sebsauvage, le 27 fév 2007 à 17:23:17
  • +1

où se trouve alors les informations récoltées sur mon disque dur ?

ça dépend du keylogger.
c'est généralement dans un fichier planqué quelquepart sur le disque dur.

Répondre à sebsauvage

2

La pte curieuse, le 28 fév 2007 à 10:43:34

Bonjour,
Merci pour ta réponse... Bon si j'ai bien compris dans ces conditions impossible de retrouver un keylogger bien planqué... Car même si j'ai ad aware il suffit que l'on ai changé le nom du fichier pour qu'il ne le trouve pas alors... Pourtant il n'y a pas une extension bien précise sur ces keylogger qui permettrait de les retrouver ???
Merci de ta réponse

Répondre à La pte curieuse

39

 zaks, le 9 mai 2009 à 18:50:37

Nn ya le key loger je la i trouvez ta ka chercher ou se cache le dossier lorseke tu vx l installer

Répondre à zaks

3

sebsauvage, le 28 fév 2007 à 10:52:21

dans ces conditions impossible de retrouver un keylogger bien planqué

Exact.


il n'y a pas une extension bien précise sur ces keylogger qui permettrait de les retrouver ???

Non.
D'ailleurs il est même possible de planquer des fichiers sur un disque dur de manière à ce que le fichier n'apparaisse jamais dans la liste des fichiers.
Tu ne peux jamais être sûr.


C'est pour cela qu'il faut mieux bloquer les infections avant qu'elles n'arrive plutôt que de les désinfecter après.
( http://sebsauvage.net/safehex.html )

Répondre à sebsauvage

4

sebsauvage, le 28 fév 2007 à 10:54:31

Et je précise:

Un keylogger bien conçu:
- n'apparaîtra pas dans la liste des programmes lancés au démarrage
- n'apparaîtrea pas dans la liste des programmes en cours d'exécution
- ne crééera aucun fichier supplémentaire visible sur le disque dur.

En d'autres termes, un keylogger bien conçu peut être totalement indétectable (s'il est basé sur le principe des rootkits).

Répondre à sebsauvage

32

Un passant ..., le 18 jan 2009 à 06:48:00

Mais apparait-il dans la liste des logiciels installé du panneau de config ?

Répondre à Un passant ...

5

afideg, le 28 fév 2007 à 11:32:57

Bonjour Sebsauvage

Ennuyeux ça !

Et que reste-t-il à notre disposition pour contourner les astuces éventuelles de l'installateur de ce keylogger ?

Comment dépanner un internaute qui en serait la victime ?

N'y a-t-il vraiment pas une méthode propre autre qu'une réinstallation qui met parfois le PC en conflit la validation de la version Windows ( Microsoft considérant qu'il s'agit d'une nouvelle installation ) ?

Merci

Al.
( Answer to MP ? )

Répondre à afideg

6

sebsauvage, le 28 fév 2007 à 14:09:02
  • +1

Et que reste-t-il à notre disposition pour contourner les astuces éventuelles de l'installateur de ce keylogger ?

Tout reformater et réinstaller.


Comment dépanner un internaute qui en serait la victime ?

Soyons clair: les rookits ne sont pas encore trop courants, et dans la majorité des cas, il n'y aura pas besoin de reformater.

Passer plusieurs antivirus en ligne devrait permettre de virer l'intru:
http://sebsauvage.net/logiciels/fprot.html#online


Ensuite, toujours suivre ces 4 règles pour pas que ça se reproduise: http://sebsauvage.net/safehex.html
(Il vaut mieux prévenir l'infection qu'avoir à la guérir).

Répondre à sebsauvage

7

billtheboss, le 28 fév 2007 à 14:18:56

Sans vouloir faire le troll, encore faut-il que la personne soit soucieuse d'un infection éventuelle !
J'ai déjà nettoyé des PC pourris jusqu'à la moelle, et les personnes n'avait rien suspecté, à part que " le PC il rame, mais c'est normal, ça fait un moment qu'on l'a " ! ;-)
Ceci dit ça fait flipper ces keyloggers.... Règle numéro un : si tout va bien, tu touches à rien...

Répondre à billtheboss

8

afideg, le 28 fév 2007 à 14:37:13

Sebsauvage

1°- Tu me réponds généreusement ceci:
« Comment dépanner un internaute qui en serait la victime ?
Soyons clair: les rookits ne sont pas encore trop courants, et dans la majorité des cas, il n'y aura pas besoin de reformater.
Passer plusieurs antivirus en ligne devrait permettre de virer l'intru:
http://sebsauvage.net/logiciels/fprot.html#online
Ensuite, toujours suivre ces 4 règles pour pas que ça se reproduise: http://sebsauvage.net/safehex.html
(Il vaut mieux prévenir l'infection qu'avoir à la guérir).
»

Restons clairs donc.
Ce n'est pas ça que je demandais.
Ce que tu me réponds, je le connais.

2°- Quant à répondre tout reformater et réinstaller, c'est précisément ce que je voulais pouvoir éviter en te disant ceci ( je ne sais pas si tu as lu ce détail ) :
« N'y a-t-il vraiment pas une méthode propre autre qu'une réinstallation qui met parfois le PC en conflit la validation de la version Windows ( Microsoft considérant qu'il s'agit d'une nouvelle installation ) ? »


Si tu as qqch de nouveau, n'hésite pas. Même par messagerie privée le cas échéant. Merci.

Bonne fin de journée.
Al.

Répondre à afideg

9

sebsauvage, le 28 fév 2007 à 15:54:10

Je vais reformuler:
Un formattage n'est pas nécessaire. Passer plusieurs antivirus en ligne devrait régler le problème des keyloggers.

Cependant, dès qu'un système a été compromis, on ne peut jamais être sûr à 100%.

Donc si tu veux être absolument sûr à 100% qu'il n'y a plus de keylogger ou rootkit, il faut reformater le disque.


« N'y a-t-il vraiment pas une méthode propre autre qu'une réinstallation qui met parfois le PC en conflit la validation de la version Windows ( Microsoft considérant qu'il s'agit d'une nouvelle installation ) ? »

Il a moyen de réinstaller sans réactiver, voir: windows xp comment reinstaller xp sans le reactiver

Répondre à sebsauvage

10

afideg, le 28 fév 2007 à 16:16:55

Re,

OK
Merci beaucoup.
C'est en effet plus clair et net ainsi formulé.

Et je m'en veux de ne pas avoir vu ceci < windows xp comment reinstaller xp sans le reactiver > plus tôt.
Quand je vois que la dernière mise à jour par Yoan date du mercredi 11 janvier 2006 ; c'est impardonnable.
J'ai raté des occasions.

Merci beaucoup.
C'était particulièrement sur ce détail que je m'accrochais. ;)

Bonne continuation.
Al.

Répondre à afideg

11

la pte curieuse, le 1 mar 2007 à 11:48:53

Bonjour,

Bon donc impossible de repérer un keylogger bien planqué !!! OK
Mais comment fonctionne t il , je sais qu'il récupére toutes les frappes effectuées sur le clavier.
C'est donc une sorte de pt programme que l'on installe sur l'odi et que l'on va tout simplement consulté.
J'ai pu voir sur un site qu'il proposait d'installer nous meme un keylogger qu'il proposait pour pouvoir se rendre compte de ce qu'il pouvait donner comme info ! est ce à votre avis fiable ou est ce un piège, car c'est vrai que j'aimerais essayée, mais bon...

Merci de votre réponse

Répondre à la pte curieuse

12

afideg, le 1 mar 2007 à 11:52:15

Salut

Ça sent le piège à cons.

Attends l'avis de Sebsauvage ( c'est une référence ès programme )

bonne journée
Al.

Répondre à afideg

13

Regis59, le 1 mar 2007 à 11:58:23

Salut,

Soyons clair: les rookits ne sont pas encore trop courants, et dans la majorité des cas, il n'y aura pas besoin de reformater.

Trop courant? Moué, y'en a déjà pas mal quand même ^^.
M'enfin, je ne vais pas developper.

Pour les keylogger, pas mal d'antivirus les détecte.
Comme dit sebsauvage, les scans en ligne peuvent les détecter.

Bye "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-

Répondre à Regis59

14

sebsauvage, le 1 mar 2007 à 13:10:49

la pte curieuse

Ne pas aller sur ce site !
ça sent le piège à con complet.

Un keylogger est en effet un simple programme qui va enregistré tout ce qui est tapé au clavier.
Certains keylogger vont se contenter d'enregistrer tout dans un fichier sur disque dur, d'autres plus évolués l'enverront sur internet (par email, par IRC, par HTTP...) ou même seront contrôllables à distance.

Répondre à sebsauvage

15

la pte curieuse, le 2 mar 2007 à 10:00:34

Bonjour,

Encore merci de tes réponses... Pourtant ce que je ne comprend pas bien c'est que ca à l'air vraiment d'un site qui vend tout simplement des logiciels du style "protéger vos enfants"etc... son nom je pense que je peux le dire c'est keykatcher.com ??? Je suis tombée dessus par le biais de bugbrother ??? dans ce cas tous les logiciels du style logprotect (je crois) sont aussi des keyloggers !!!

Merci de ta réponse (je sais je sais je suis curieuse, mais j'aime bien comprendre...)

Répondre à la pte curieuse

16

afideg, le 2 mar 2007 à 12:14:27

Trop curieuse en effet !

Combien de fois faudra-t-il te répéter, et comment faudra-t-il te faire la démonstration que jouer avec des armes à feu chargées est dangereux ? !!!!!!!!!!!!!!!!

Viens ici, je vais t'expliquer à ta mode.
Tu n'auras pas le temps de me dire que tu as tout bien compris !

Non, mais !

Al

Répondre à afideg

17

sebsauvage, le 3 mar 2007 à 14:50:52

Keycatcher n'est pas un logiciel: c'est un keylogger matériel.

Logprotect n'est pas un keylogger: il n'enregistre pas ce qui est tapé au clavier. Il se contente d'intercepter quelques mots (noms, adresses...) pour empêcher qu'ils ne soient pas communiqués.

Répondre à sebsauvage

18

la pte curieuse, le 9 mar 2007 à 14:42:05

Re bonjour (désolée me suis absentée !!!)

Merci encore de tes réponses, mais dans logprotect tu peux retrouver des mots de passe ou bride de mail envoyé et reçu.

Et que penses tu des logiciels spy-lantern et ardamax un truc comme ca j'ai pu lire ca aussi sur un forum car a prioris on peut t'envoyer juste un mail et paf tu l'as dans ton ordi ??? bon moi j'ai ad aware et norton je pense etre bien protégé !!! M'enfin....

Merci pour les réponses et avis

Répondre à la pte curieuse

19

sebsauvage, le 10 mar 2007 à 22:40:57

mais dans logprotect tu peux retrouver des mots de passe ou bride de mail envoyé et reçu.

Non, pas que je sache.

LogProtect n'enregistre pas les frappes clavier: il se content d'empêcher un enfant de les taper au clavier (et donc de les donner à un inconnu).

Répondre à sebsauvage

20

p fleur, le 22 jui 2007 à 23:06:32

Bonjour mon fils est crack en informatique et il se tramme des trucs louche .....
jai penser a keyloger mais jai peur que les spyware ou antivirus dans lordi les detecte
comment faire
merci!!!!

Répondre à p fleur

21

bjtthz, le 20 oct 2007 à 13:54:29

Bonjour,

je possede 'little keylogge'r pour surveiller mon fils (oui je sais c est pas bien mais c est temporaire !) : je ne sais pas comment le cacher dans le processus et la liste des programme installés.
Pouvez vous m'aider SVP ?

Répondre à bjtthz

30

, le 28 oct 2008 à 00:34:46

OK, ce n'est pas toi !!!!

Répondre à bé

22

Regis59, le 21 oct 2007 à 23:07:51
  • +1

Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
"Impossible is nothing"

Répondre à Regis59
Collection CommentÇaMarche.net