Keylogger.trojan

Fermé
anneso - 22 oct. 2003 à 13:50
 Zell - 10 mai 2008 à 21:41
Comment se debarasser de ce trojan qui reboot mon PC assez souvent. Il a infecté le fichier test.dll dans le dossier system32???
Je rappelle le nom du virus: Keylogger.trojan

Merci d'avance

bye

anneso.

26 réponses

BmV Messages postés 90523 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 25 avril 2024 4 687
22 oct. 2003 à 15:12
Salut.

1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser
2 - un logiciel facile, gratos et efficace pour les virer est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php
3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) devrait éviter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/

A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
merci !
0
C'est sympas de m'avoir repondu mais tes trucs ca a pas marcher g tjrs le trojan alors est ce ke qqun dotre pourai maider please :'(
0
BmV Messages postés 90523 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 25 avril 2024 4 687
29 oct. 2003 à 08:48
Re-
1/ qu'as tu fait exactement ?
2/ As-tu mis un firewall ?
A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
BmV Messages postés 90523 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 25 avril 2024 4 687
29 oct. 2003 à 09:03
Tiens, va là http://www.optimix.be.tf/ ; il y a un outil spécial "anti-trojan" (N° 11) ; ça devrait marcher !
A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tu peux me guider sur ce site en me disan ou cliquer et koi telecharger.
0
Utilisateur anonyme
30 oct. 2003 à 02:15
Comme bon antivirus anti trojan il y a AVG (www.grisoft.com) gratuit (version 6) et efficace ...
et sinon un antivirus en ligne chez www.secuser.com
@+

Yo soy y aqui estoy
EPY! ;-)
0
Salut !

M' enfin .. il te l' a dit ..... n° 11 sur ce site Anti trojan ..... Bah... en tout cas moi je ne peux pas le faire avec Norton ... faudrait que je le désactive .... alors si t' as aussi ça désactive le ..... avant de vouloir scanner ton DD

Euhhh..... j ' ai encore une ch'tite question : pour les cleaners ....il y a la version 3.5 et 4.0 Pro ..... c' est mieux d' utiliser le dernier, non , ou alors c' est comme pour les winamp ???
0
camesaoule Messages postés 3 Date d'inscription vendredi 31 octobre 2003 Statut Membre Dernière intervention 31 octobre 2003
31 oct. 2003 à 15:30
hello anneso j ai le meme probleme que toi norton m a dectecte un virus keylogger.trojan et tt comme toi je n arrive pas a le virer de ma machine. apres avoir essayer une foultitude d antivirus d ailleurs.
As tu reussi a l'eradiquer de ton côté?
Si quelqu un a deja reussi a se debarrasser de cette vilaine bebete merci de nous laisser la soluce!!

" le jour où les cons seront sur orbite, les hackers ont pas fini de tourner"
0
psychosis oui c mieu dutiliser la derniere version et puis winamp c naze ^^ lol. il vo mieu utiliser les dernieres versions d antotrojan d antivirus etc.. car plu ces prog son recent plu ils detecten les virus et trojan recent.
0
non dsl " camesaoule" (lol) g pa reussi a lenlever encore mai jte tien au couran. sinon il tinfecte kel fichier au juste ? moi il infecte C:\WINDOWS\system32\test.dll c le meme fichier test.dll ke ta dinfecter ou c un otre ?
0
salut anneso !! non moi c est msin32.dll qu il m a infecté. mais apparamment il se greffe sur des fichiers .dll
je ne sais pas si quequ un peut me répondre mais sur quel port se greffe les keyloggers en general?
merci et bonne fin de journée a tous

"le jour ou les cons seront sur orbites, les hackers n'ont pas fini de tourner"
0
Tout ce que vous m'avez dit pour virer ce trojan ca na pas marcher !! g meme dl norton 2004 mai meme lui a pa reusis a suprierm le rtojan cher pu koi faire :'(
0
BINGO ! ! ! g reussi a le virer !!!! "camesaoule" jver texpliquer coment ten debarasser. Dabord tu vas dans DEMARRER et EXECUTER et tu tape REGEDIT. Ensuite tu vas dans EDITION et tu clik sur RECHERCHE et la tu tape msin32.dll puis tu clik sur SUIVANT. La tu vas avoir dans la colone droite marquer msin32.dll quelques part. Tu clik droit dessus et tu clik sur SUPPRIMER. Ensuite tu retourne dans EDITION et la tu clik sur RECHERCHE SUIVANT , si tu revois le msin32.dll dans la colonne de droite tu supprimer. Puis tu refer la maneuvre RECHERCHE SUIVANT en supprimant a chak foi ke tu vois msin32.dll juska skil y en ai pu. Une fois ke yen a pu, tu redemarre ton pc, tu vas dans DEMARRER et tu clik sur RECHERCHER et DES FICHIERS OU DES DOSSIERS puis tu tape msin32.dll et t'as pu k le supprimer et voila TEN AI DEBARASSER A TOUT JAMAIS ! Je suis une genie g trouve toute seule comme une grande ^^ Jorai kan meme du faire cete maneuvre en premier avant toutes les autres ! lol
0
Terdef Messages postés 985 Date d'inscription mardi 20 mai 2003 Statut Contributeur sécurité Dernière intervention 5 août 2020 132
4 nov. 2003 à 01:22
Re,

A propos de keylogger.trojan et du système qui reboote tout seul, ce sont 2 choses tout à fait différentes. Et ça commence à me chauffer les oreilles ce mot de trojan mis à toutes les sauces.

Un keylogger est un programme espion chargé, comme sont nom l'indique, de capturer toutes les frappes au clavier afin, entre autre, de voler les mots de passe et autres informations. Les keylogger sont, souvent des produits commerciaux (espionnez votre conjoint, vos employés, vos enfants etc. ...) et sont capable de prendre des clichés à intervalles régulier de l'image écran, de capturer tous le traffic Internet, de capturer toutes les frappes au clavier etc. ... Cette écoute est soit transférée en temps réel à une personne physique ou un ordinateur distant soit stocké comprimé sur le disque de l'ordinateur pour être consulté ou relevé plus tard par une tierce personne.

Un trojan est un programme ayant sont utilité (ou inutilité) propre et qui vous attire (un économiseur d'écran gratuit, un client p2p gratuit etc. ...) mais qui cache en son sein une ou plusieurs charges actives qui sont des malveillances, le trojan n'étant que le vecteur, le vehicule, volontaire (KaZaA est un trojan vecteur, volontairement, de 12 malveillances de premier niveau avec une construction pyramidale d'autres malveillances ensuite) ou involontaire (programme téléchargé sur un site de téléchargement, site hostile - ils sont nombreux - qui a accolé un backdoor ou un keylogger ou un dialer ou un Remote Access Troajn...) à ce que vous vouliez downloader.

Ce type de malveillances s'éradique plutôt avec des anti-trojans (The Cleaner etc. ...) qu'avec des antivirus, moins bons sur le coup.

Mais le truc qui fait rebooter la bécane, ça c'est un virus. Peut-être celui qui s'attaque à la faille, sécurisée maintenant et évoquée dans le bulletin MS03-039 - voir http://assiste.free.fr/p/internet_attaquants/microsoft_hotfix.php

Puis-je recommander de passer tous les patch de sécurité. C'est simplifié depuis quelques jours puisque maintenant, à part la SP1 qu'il faut passer, tous les patch depuis la SP1 viennent d'être regroupés dans "Windows XP Update Rollup 1"

Lien à Windows XP sur http://assiste.free.fr/p/internet_attaquants/microsoft_service_packs.php

Terdef
http://assiste.com
0
thank you anneso !!!! voila une bonne nouvelle de bon matin
je vais essayer ca en rentrant dans mon home sweet home ce soir
merci bcps encore, je te tiens au courant de la manoeuvre.
a plus petit genie :-) ...
0
de rien "camesaoule" ^^ :D
0
alors "camesaoule" ta reussi a lenlever ton dll infecté ?
0
Ouais, ouais, en fait en enlevant le fichier msin32.dll, un message vient à l'ouverture de Windaube... il est utile à qqchose, le bougre !
Mais à quoi ? là est la question... Peut-être qu'un bout essaye de démarrer...
Je viens de passer Spybotsd12, on verra au redémarrage...
0
pour ceux qui n'arrive pas à supprimer "Keylogger.trojan" un site de scan en ligne est très bien pour ça, www.trojanscan.com. il doit en exister plein d'autre mais celui là m'a permis de faire la fête à ce trojan... bien le bonjour chez vous! bon courage! Damien
0
Salut à tous,

@Damien,

J'ai procédé comme tu l'a conseillé, dès la premiere analyse le logicilel a repéré le Trojan, je suis ai donc demandé de le suprimé.
Pour verifier que cela a bien marché j'a refait une analyse, il a trouver un (autre?) Trojan...

Es ce normal ou un echec de la suppression ?
0
Eric Sauvé
19 nov. 2003 à 17:34
Vérifier ce site cas MSIN32.dll sera un virus en conjoncture avec svchost.exe de %windir% et non de %Systemdir%

http://forums.techguy.org/t175682/s3a91f116e41dbd84776b5150ac142575.html
0
j ai tout essayer vos trucs mais ca marque toujours (un fichier msin32dll est manquant erreur de demarrage) et en plus j ai le meme probleme quand je veux embarquer sur autocad mais la cest le fichier ac1st16.dll qui est manquant!!!!!decourage est un virus ou des fichier manquant merci de votre aide
0
BmV Messages postés 90523 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 25 avril 2024 4 687
6 déc. 2003 à 13:03
Salut.
S'il te manque des ".dll" va voir là http://www.dll-files.com/
Tu risques juste de trouver ....
A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0