Menu

Supprimer Phrozen Keylogger

Messages postés
3
Date d'inscription
mercredi 6 mars 2019
Dernière intervention
6 mars 2019
-
Bonjour à tous,

J'ai découvert l'installation du virus espion Phrozen Keylogger lite sur mes ordinateurs bureaux. Aidez-moi, SVP, à le suprimmer . Je suis gérant de cyber-café, et céla me fatigue.
Afficher la suite 

Votre réponse

7 réponses

Messages postés
3
Date d'inscription
mercredi 6 mars 2019
Dernière intervention
6 mars 2019
0
Merci
Il fait disparaître le bureau de mes ordinateurs et empêche que l'on installe les clés usb. Il modifie même les parametre de mes PCs bureaux.

J'ai essayé l'installation de plusieur antimalwares, et j'ai decouvert qu'il y a beaucoup d'autres virus après les analyses.

On me dit qu'il faut un script pour supprimer les virus a partir de ZHPfix. Je ne sais pas comment faire.

Si quelqu'un si connais, Veuillez svp m'aider.
Commenter la réponse de ANO02
Messages postés
164011
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
12 mars 2019
21585
0
Merci
Salut,

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


ANO02
Messages postés
3
Date d'inscription
mercredi 6 mars 2019
Dernière intervention
6 mars 2019
-
Merci Malekal, s d'espoir.

Ok, je m'y met toute suite...
Commenter la réponse de Malekal_morte-
0
Merci
Merci Malekal. Voici les trois liens pjjoint

pour shortcut.: https://pjjoint.malekal.com/files.php?id=20190306_u13e15v15s11v15

Pour FRST : https://pjjoint.malekal.com/files.php?id=FRST_20190306_h15w5m7l10x5

Pour Additionnal : https://pjjoint.malekal.com/files.php?id=20190306_n7b9s10o9x9
Commenter la réponse de ANO02
Messages postés
164011
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
12 mars 2019
21585
0
Merci
A désinstaller, sert à rien :
CCleaner
GridinSoft Anti-Malware
SpyHunter


Pour moi, il n'y a pas de malware présent.
Commenter la réponse de Malekal_morte-
0
Merci
Je ne comprends pas?

Tu trouve qu'il n'y pas de malware?

J'ai fais plusieurs analyse, qui detecte de nombreux virus et j'ai même trouvé le Keylogger Phrozen dont j'ai supprimé tout les fichiers existant sur le Pc. Mais le setup même ne veut se desinstaller.

SVP aidez-moi
Malekal_morte-
Messages postés
164011
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
12 mars 2019
21585 -
Si c'est Spyhunter ou GridinSoft Anti-Malware qui détectent des trucs, c'est bidon.
Désinstalle les.
Commenter la réponse de ANO02
0
Merci
Ok,, je comprends. Je viens de les désinstaller.
Cependant j'avais déjà fais une analyse avec zhpdiag, qui lui a découvert la presence de keylogger phrozen.
Et mon ordinateur continue d'avoir son bureau disparu.

Que faire ?
Malekal_morte-
Messages postés
164011
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
12 mars 2019
21585 -
Pareil, les détections ZHPDiag ne sont pas fiables.
Contente toi de Malwarebytes
Commenter la réponse de ANO02
0
Merci
OK, et comment je fais avec le bureau de mon ordinateur qui disparaît a chaque fois que l'on ferme les pages web, ainsi les clés USB qui ne passe pas.
Malekal_morte-
Messages postés
164011
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
12 mars 2019
21585 -
avec quel navigateur WEB ?
Tu es sur ton navigateur WEB et quand tu fermes une page, tu perds les icônes du bureau de Windows ?
Commenter la réponse de ANO02