[résolu] Suspicion de keylogger

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

[résolu] Suspicion de keylogger

Messagepar papyfufu » 09 Déc 2017 18:53

Bonjour ,

je suspect que mon PC soit infecté (certainement par un keylogger).
En effet, j'ai un compte électronique (Amazon pour ne pas le citer) qui a supprimer mes commandes en cours suite à une suspicion de Hack; et malgré la réinitialisation des mots de passe de mon adresse mail et celle du site, cela a recommencé le lendemain.

ci-dessous le lien pour le ZHPDiag

http://www.cjoint.com/c/GLjrT636DBJ

Merci par avance pour votre aide.
Dernière édition par papyfufu le 12 Déc 2017 22:37, édité 1 fois.
papyfufu
 
Messages: 12
Inscription: 09 Déc 2017 18:35

Re: Suspicion de keylogger

Messagepar lenapache » 10 Déc 2017 09:10

Bonjour papyfufu et bienvenue sur libellules.ch

Je te fais passer un autre scan :

Paramètre Chrome pour avoir le choix du lieu d'enregistrement d'un fichier.

  • Clique sur le menu Google Chrome Image dans la barre d'outils du navigateur
  • Clique ensuite sur Paramètres ==> Afficher les paramètres avancés puis au paragraphe Téléchargements
  • Coche la case devant Toujours demander où enregistrer les fichiers

FRST Scan

:arrow: Télécharge Farbar Recovery Scan Tool sur ton bureau et pas ailleurs
  • Clic droit sur FRST64.exe choisis Exécuter en tant qu'administrateur pour le lancer
  • Laisse les cases cochées par défaut
    Image
  • Clique sur le bouton Analyser
  • Un rapport FRST.txt va être crée sur ton bureau.
  • Poste que le contenu de FRST.txt et celui de addition.txt en lien en utilisant cet hébergeur de fichiers http://www.cjoint.com/

Note : Tu as deux rapports à me faire parvenir.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Suspicion de keylogger

Messagepar papyfufu » 10 Déc 2017 14:29

voici les deux documents demandés

FRST : http://www.cjoint.com/c/GLknBYnjrsJ
Addition : http://www.cjoint.com/c/GLknCAlG2TJ

Merci pour le temps passé à résoudre mon souci.
papyfufu
 
Messages: 12
Inscription: 09 Déc 2017 18:35

Re: Suspicion de keylogger

Messagepar lenapache » 11 Déc 2017 12:18

Bonjour papyfufu

Procédure à suivre :

Nettoyage de la zone d'intrusion

Clic droit sur Deldomains choisis dans liste Enregistrer la clible sous...
  • Choisis le bureau comme lieu d'enregistrement
  • A Type ===> Tous les fichiers
  • Clique sur Enregistrer
  • Ferme ton navigateur
  • Désactive tous les logiciels de protection (Antivirus, antispyware et antimalwre)
  • Fais un clic droit sur DelDomains.inf
  • Choisis Installer dans la liste.
  • Cela va aller très vite tu ne verra rien, il n'y a pas de rapport à poster

Correctif à appliquer

Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager

  • Clique sur ce lien http://www.cjoint.com/data3/GLllrLoRKgY_fixlist.txt
  • Sur la page qui s'ouvre clic droit et Tout sélectionner, refais un clic droit et Copier
  • Ferme toutes les applications, y compris ton navigateur
  • Relance FRST64
  • Pour Vista, Windows 7/8 et 10 clic droit sur FRST64.exe choisis Exécuter en tant qu'administrateur pour le lancer
  • clique une seule fois sur Corriger et patiente le temps de la correction
  • Ce n'est pas la peine de coller FRST se sers du presse papier pour utiliser le script
  • L'outil va créer un rapport de correction Fixlog.txt
  • Poste ce rapport en lien dans ta prochaine réponse.

Quels sont les problèmes encore rencontrés avec ce pc après le passage du correctif ?
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Suspicion de keylogger

Messagepar papyfufu » 12 Déc 2017 13:24

Bonjour,

Je n'ai pas pu tout tester, mais il me semble bien que je ne sois plus ennuyé avec ce souci (le temps me dira si j'ai raison).

Mais depuis la dernière étape, mon PC est très très lent; je m'explique :
Pas au démarrage, mais je l'ai constaté sur un jeu installé sur mon SSD (World of warcraft).
Le démarrage du jeu est très lent, en jeu cela saccade l'image, et pour me déconnecter du jeu j'ai du y aller au bouton OFF du PC car plus aucun Control de possible.

Cdt
Papyfufu
papyfufu
 
Messages: 12
Inscription: 09 Déc 2017 18:35

Re: Suspicion de keylogger

Messagepar lenapache » 12 Déc 2017 15:47

Bonjour papyfufu

Ce problème de lenteur est général où bien il ne concerne que World of warcraft ?
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Suspicion de keylogger

Messagepar papyfufu » 12 Déc 2017 16:29

Bonjour,

je ferais des tests ce soir sur d'autres applis.
Je vous tiens informé.

Cdt
Papyfufu
papyfufu
 
Messages: 12
Inscription: 09 Déc 2017 18:35

Re: Suspicion de keylogger

Messagepar papyfufu » 12 Déc 2017 22:36

Soucis de lenteur qui n'était qu'un faux soucis, grosse m.a.j. de windows 10 en tache de fond.

Merci de votre aide.
papyfufu
 
Messages: 12
Inscription: 09 Déc 2017 18:35

Re: [résolu] Suspicion de keylogger

Messagepar lenapache » 13 Déc 2017 08:19

Bonjour papyfufu

As tu encore des soucis avec ce pc la mise à jour terminée ?
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: [résolu] Suspicion de keylogger

Messagepar papyfufu » 13 Déc 2017 19:22

Non plus de soucis de lenteur.

Encore un grand merci à vous.
papyfufu
 
Messages: 12
Inscription: 09 Déc 2017 18:35

Re: [résolu] Suspicion de keylogger

Messagepar lenapache » 14 Déc 2017 16:59

Bonjour papyfufu

C'est une bonne nouvelle passe une bonne soirée et bon surf sur la toile :hello:
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 4 invités
cron