rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Renseignements sur keylogger

Posté par la pte curieuse, le mardi 27 février 2007 à 14:56:12
Bonjour,
Je viens de lire quelques infos sur les keyloggers et j'aimerais savoir si pas exemple quelqu'un installe un keylogger sur mon ordi, où se trouve alors les informations récoltées sur mon disque dur ?

Merci de votre réponse
La pte curieuse
Configuration: Windows XP
Firefox 1.0.7
Répondre à la pte curieuse  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sebsauvage, le mardi 27 février 2007 à 17:23:17
où se trouve alors les informations récoltées sur mon disque dur ?

ça dépend du keylogger.
c'est généralement dans un fichier planqué quelquepart sur le disque dur.
Répondre à sebsauvage

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
La pte curieuse, le mercredi 28 février 2007 à 10:43:34
Bonjour,
Merci pour ta réponse... Bon si j'ai bien compris dans ces conditions impossible de retrouver un keylogger bien planqué... Car même si j'ai ad aware il suffit que l'on ai changé le nom du fichier pour qu'il ne le trouve pas alors... Pourtant il n'y a pas une extension bien précise sur ces keylogger qui permettrait de les retrouver ???
Merci de ta réponse
Répondre à La pte curieuse

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sebsauvage, le mercredi 28 février 2007 à 10:52:21
dans ces conditions impossible de retrouver un keylogger bien planqué

Exact.


il n'y a pas une extension bien précise sur ces keylogger qui permettrait de les retrouver ???

Non.
D'ailleurs il est même possible de planquer des fichiers sur un disque dur de manière à ce que le fichier n'apparaisse jamais dans la liste des fichiers.
Tu ne peux jamais être sûr.


C'est pour cela qu'il faut mieux bloquer les infections avant qu'elles n'arrive plutôt que de les désinfecter après.
( http://sebsauvage.net/safehex.html )
Répondre à sebsauvage

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sebsauvage, le mercredi 28 février 2007 à 10:54:31
Et je précise:

Un keylogger bien conçu:
- n'apparaîtra pas dans la liste des programmes lancés au démarrage
- n'apparaîtrea pas dans la liste des programmes en cours d'exécution
- ne crééera aucun fichier supplémentaire visible sur le disque dur.

En d'autres termes, un keylogger bien conçu peut être totalement indétectable (s'il est basé sur le principe des rootkits).
Répondre à sebsauvage

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
afideg, le mercredi 28 février 2007 à 11:32:57
Bonjour Sebsauvage

Ennuyeux ça !

Et que reste-t-il à notre disposition pour contourner les astuces éventuelles de l'installateur de ce keylogger ?

Comment dépanner un internaute qui en serait la victime ?

N'y a-t-il vraiment pas une méthode propre autre qu'une réinstallation qui met parfois le PC en conflit la validation de la version Windows ( Microsoft considérant qu'il s'agit d'une nouvelle installation ) ?

Merci

Al.
( Answer to MP ? )
Répondre à afideg

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sebsauvage, le mercredi 28 février 2007 à 14:09:02
Et que reste-t-il à notre disposition pour contourner les astuces éventuelles de l'installateur de ce keylogger ?

Tout reformater et réinstaller.


Comment dépanner un internaute qui en serait la victime ?

Soyons clair: les rookits ne sont pas encore trop courants, et dans la majorité des cas, il n'y aura pas besoin de reformater.

Passer plusieurs antivirus en ligne devrait permettre de virer l'intru:
http://sebsauvage.net/logiciels/fprot.html#online


Ensuite, toujours suivre ces 4 règles pour pas que ça se reproduise: http://sebsauvage.net/safehex.html
(Il vaut mieux prévenir l'infection qu'avoir à la guérir).
Répondre à sebsauvage

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
billtheboss, le mercredi 28 février 2007 à 14:18:56
Sans vouloir faire le troll, encore faut-il que la personne soit soucieuse d'un infection éventuelle !
J'ai déjà nettoyé des PC pourris jusqu'à la moelle, et les personnes n'avait rien suspecté, à part que " le PC il rame, mais c'est normal, ça fait un moment qu'on l'a " ! ;-)
Ceci dit ça fait flipper ces keyloggers.... Règle numéro un : si tout va bien, tu touches à rien...
Répondre à billtheboss

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
afideg, le mercredi 28 février 2007 à 14:37:13
Sebsauvage

1°- Tu me réponds généreusement ceci:
« Comment dépanner un internaute qui en serait la victime ?
Soyons clair: les rookits ne sont pas encore trop courants, et dans la majorité des cas, il n'y aura pas besoin de reformater.
Passer plusieurs antivirus en ligne devrait permettre de virer l'intru:
http://sebsauvage.net/logiciels/fprot.html#online
Ensuite, toujours suivre ces 4 règles pour pas que ça se reproduise: http://sebsauvage.net/safehex.html
(Il vaut mieux prévenir l'infection qu'avoir à la guérir).
»

Restons clairs donc.
Ce n'est pas ça que je demandais.
Ce que tu me réponds, je le connais.

2°- Quant à répondre tout reformater et réinstaller, c'est précisément ce que je voulais pouvoir éviter en te disant ceci ( je ne sais pas si tu as lu ce détail ) :
« N'y a-t-il vraiment pas une méthode propre autre qu'une réinstallation qui met parfois le PC en conflit la validation de la version Windows ( Microsoft considérant qu'il s'agit d'une nouvelle installation ) ? »


Si tu as qqch de nouveau, n'hésite pas. Même par messagerie privée le cas échéant. Merci.

Bonne fin de journée.
Al.
Répondre à afideg

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sebsauvage, le mercredi 28 février 2007 à 15:54:10
Je vais reformuler:
Un formattage n'est pas nécessaire. Passer plusieurs antivirus en ligne devrait régler le problème des keyloggers.

Cependant, dès qu'un système a été compromis, on ne peut jamais être sûr à 100%.

Donc si tu veux être absolument sûr à 100% qu'il n'y a plus de keylogger ou rootkit, il faut reformater le disque.


« N'y a-t-il vraiment pas une méthode propre autre qu'une réinstallation qui met parfois le PC en conflit la validation de la version Windows ( Microsoft considérant qu'il s'agit d'une nouvelle installation ) ? »

Il a moyen de réinstaller sans réactiver, voir: windows xp comment reinstaller xp sans le reactiver
Répondre à sebsauvage

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
afideg, le mercredi 28 février 2007 à 16:16:55
Re,

OK
Merci beaucoup.
C'est en effet plus clair et net ainsi formulé.

Et je m'en veux de ne pas avoir vu ceci < windows xp comment reinstaller xp sans le reactiver > plus tôt.
Quand je vois que la dernière mise à jour par Yoan date du mercredi 11 janvier 2006 ; c'est impardonnable.
J'ai raté des occasions.

Merci beaucoup.
C'était particulièrement sur ce détail que je m'accrochais. ;)

Bonne continuation.
Al.
Répondre à afideg

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
la pte curieuse, le jeudi 1 mars 2007 à 11:48:53
Bonjour,

Bon donc impossible de repérer un keylogger bien planqué !!! OK
Mais comment fonctionne t il , je sais qu'il récupére toutes les frappes effectuées sur le clavier.
C'est donc une sorte de pt programme que l'on installe sur l'odi et que l'on va tout simplement consulté.
J'ai pu voir sur un site qu'il proposait d'installer nous meme un keylogger qu'il proposait pour pouvoir se rendre compte de ce qu'il pouvait donner comme info ! est ce à votre avis fiable ou est ce un piège, car c'est vrai que j'aimerais essayée, mais bon...

Merci de votre réponse
Répondre à la pte curieuse

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
afideg, le jeudi 1 mars 2007 à 11:52:15
Salut

Ça sent le piège à cons.

Attends l'avis de Sebsauvage ( c'est une référence ès programme )

bonne journée
Al.
Répondre à afideg

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le jeudi 1 mars 2007 à 11:58:23
Salut,

Soyons clair: les rookits ne sont pas encore trop courants, et dans la majorité des cas, il n'y aura pas besoin de reformater.

Trop courant? Moué, y'en a déjà pas mal quand même ^^.
M'enfin, je ne vais pas developper.

Pour les keylogger, pas mal d'antivirus les détecte.
Comme dit sebsauvage, les scans en ligne peuvent les détecter.

Bye "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sebsauvage, le jeudi 1 mars 2007 à 13:10:49
la pte curieuse

Ne pas aller sur ce site !
ça sent le piège à con complet.

Un keylogger est en effet un simple programme qui va enregistré tout ce qui est tapé au clavier.
Certains keylogger vont se contenter d'enregistrer tout dans un fichier sur disque dur, d'autres plus évolués l'enverront sur internet (par email, par IRC, par HTTP...) ou même seront contrôllables à distance.
Répondre à sebsauvage

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
la pte curieuse, le vendredi 2 mars 2007 à 10:00:34
Bonjour,

Encore merci de tes réponses... Pourtant ce que je ne comprend pas bien c'est que ca à l'air vraiment d'un site qui vend tout simplement des logiciels du style "protéger vos enfants"etc... son nom je pense que je peux le dire c'est keykatcher.com ??? Je suis tombée dessus par le biais de bugbrother ??? dans ce cas tous les logiciels du style logprotect (je crois) sont aussi des keyloggers !!!

Merci de ta réponse (je sais je sais je suis curieuse, mais j'aime bien comprendre...)
Répondre à la pte curieuse

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
afideg, le vendredi 2 mars 2007 à 12:14:27
Trop curieuse en effet !

Combien de fois faudra-t-il te répéter, et comment faudra-t-il te faire la démonstration que jouer avec des armes à feu chargées est dangereux ? !!!!!!!!!!!!!!!!

Viens ici, je vais t'expliquer à ta mode.
Tu n'auras pas le temps de me dire que tu as tout bien compris !

Non, mais !

Al
Répondre à afideg

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sebsauvage, le samedi 3 mars 2007 à 14:50:52
keycatcher n'est pas un logiciel: c'est un keylogger matériel.

Logprotect n'est pas un keylogger: il n'enregistre pas ce qui est tapé au clavier. Il se contente d'intercepter quelques mots (noms, adresses...) pour empêcher qu'ils ne soient pas communiqués.
Répondre à sebsauvage

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
la pte curieuse, le vendredi 9 mars 2007 à 14:42:05
Re bonjour (désolée me suis absentée !!!)

Merci encore de tes réponses, mais dans logprotect tu peux retrouver des mots de passe ou bride de mail envoyé et reçu.

Et que penses tu des logiciels spy-lantern et ardamax un truc comme ca j'ai pu lire ca aussi sur un forum car a prioris on peut t'envoyer juste un mail et paf tu l'as dans ton ordi ??? bon moi j'ai ad aware et norton je pense etre bien protégé !!! M'enfin....

Merci pour les réponses et avis
Répondre à la pte curieuse

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sebsauvage, le samedi 10 mars 2007 à 22:40:57
mais dans logprotect tu peux retrouver des mots de passe ou bride de mail envoyé et reçu.

Non, pas que je sache.

LogProtect n'enregistre pas les frappes clavier: il se content d'empêcher un enfant de les taper au clavier (et donc de les donner à un inconnu).
Répondre à sebsauvage

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
p fleur, le dimanche 22 juillet 2007 à 23:06:32
bonjour mon fils est crack en informatique et il se tramme des trucs louche .....
jai penser a keyloger mais jai peur que les spyware ou antivirus dans lordi les detecte
comment faire
merci!!!!
Répondre à p fleur

21


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
bjtthz, le samedi 20 octobre 2007 à 13:54:29
Bonjour,

je possede 'little keylogge'r pour surveiller mon fils (oui je sais c est pas bien mais c est temporaire !) : je ne sais pas comment le cacher dans le processus et la liste des programme installés.
Pouvez vous m'aider SVP ?
Répondre à bjtthz

22


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le dimanche 21 octobre 2007 à 23:07:51
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
"Impossible is nothing"
Répondre à Regis59
Discussions pertinentes trouvées dans le forum
23/07 15h00Renseignements sur Acer Aspire 1804 WSMi8
18/07 14h45Renseignements2
15/07 20h34Demande de renseignements22
15/07 19h00Besoin de renseignement7
Plus de discussions sur « Renseignements sur keylogger »
Logiciels pertinents trouvés dans les téléchargements
Télécharger Spyware Terminator  2.3.0.481Spyware Terminator - Spyware Terminator comprend: Scanning rapide des logiciels anti espion Protection en temps réel à 100% Protection...Catégorie: Anti-Spyware
Licence: Freeware/gratuit
Télécharger A-squared Free 3.5.0.25A-squared Free - Le Scanner de Malware a-squared Free (A² Free ou A2 Free) est prévu pour une utilisation privée. Il ne s'agit nullement...Catégorie: Anti-Spyware
Licence: Freeware/gratuit
Télécharger Dr Web CureIt ! 4.44Dr Web CureIt ! - Utilitaire GRATUIT et simple d'utilisation pour désinfecter votre ordinateur des virus et de nombreux codes indésirables,...Catégorie: Antivirus
Licence: Freeware/gratuit
Télécharger SUPERAntiSpyware 4.15.1000SUPERAntiSpyware - SuperAntiSpyware est un système de sécurité qui analyse l’ordinateur et élimine des éléments de spyware, adware, trojans,...Catégorie: Anti-Spyware
Licence: Freeware/gratuit
Plus de logiciels gratuits sur « Renseignements sur keylogger »