RECHERCHE KEYLOGER

Résolu/Fermé
DO19 Messages postés 128 Date d'inscription lundi 15 février 2010 Statut Membre Dernière intervention 9 avril 2019 - 2 mai 2018 à 10:57
bazfile Messages postés 53713 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 - 3 mai 2018 à 07:44
Bonjour,

Sur ce PC les 2 adresses mail ont été piratées. Je soupçonne donc un Keyloger
J'ai donc passé un ZHPDIAG et déposé le rapport: https://www.cjoint.com/c/HEci1lFchT4
Pouvez vous m'aider pour vérifier si oui ou non le PC est infecté
Avec mes remerciements

Bien cordialement

5 réponses

bazfile Messages postés 53713 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 474
2 mai 2018 à 11:46
Bonjour,
Télécharge FRST une fois téléchargé met-le sur le bureau puis ouvre-le tu auras ceci :

Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition envoie ces rapports sur https://pjjoint.malekal.com/ puis donne les deux liens générés par Pjoint dans ton prochain message.
0
DO19 Messages postés 128 Date d'inscription lundi 15 février 2010 Statut Membre Dernière intervention 9 avril 2019 3
2 mai 2018 à 16:40
0
bazfile Messages postés 53713 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 474
2 mai 2018 à 17:28
Tu as utilisé un crack autokms comme par exemple KMSpico car dans le rapport il est indiqué ceci :
Antivirus Windows Defender a détecté un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS!rfn&threatid=2147692752&enterprise=0
Nom : HackTool:Win32/AutoKMS!rfn

Ce crack a installé sur ton pc un proxy.
Les proxys permettent entre autre de voler des informations personnelles comme indiqué sur cette page.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST et ne ferme pas la fenêtre de FRST durant la procédure sinon ça ne fonctionnera pas, appuie simultanément sur les touches CTRL et Y le bloc-note s'ouvre tu y copies/colles le script qui est dans l'encadré qui suit :

CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
Task: {5145B4D2-B288-4668-BD28-B22B56A44E73} - \InstallShield® Update Service Scheduler -> Pas de fichier <==== ATTENTION
Task: {63F54384-FBE6-4E85-9A1A-920A346F37EC} - \Optimize Thumbnail Cache Files -> Pas de fichier <==== ATTENTION
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
RemoveProxy:
EmptyTemp:
Reboot:

2- Dans le bloc-note clique sur Fichier puis sur Enregistrer ferme le bloc-note.
3- Revient dans FRST qui est ouvert, clique sur Corriger.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet voir ICI.
6- Fait un nouveau rapport FRST pour vérification.
0
DO19 Messages postés 128 Date d'inscription lundi 15 février 2010 Statut Membre Dernière intervention 9 avril 2019 3
2 mai 2018 à 18:13
0
bazfile Messages postés 53713 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 474
2 mai 2018 à 18:20
C'est bon, j'attend les rapports FRST comme demandé dans mon précédent message.
0
DO19 Messages postés 128 Date d'inscription lundi 15 février 2010 Statut Membre Dernière intervention 9 avril 2019 3
2 mai 2018 à 18:58
0
bazfile Messages postés 53713 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 474
2 mai 2018 à 19:26
Pour moi c'est bon.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
DO19 Messages postés 128 Date d'inscription lundi 15 février 2010 Statut Membre Dernière intervention 9 avril 2019 3
3 mai 2018 à 07:37
Merci beaucoup pour votre aide
0
bazfile Messages postés 53713 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 25 avril 2024 18 474
3 mai 2018 à 07:44
Bonne journée.
0