|
Bas de page | |
---|---|
Auteur | Sujet : Infection keylogger |
totsukaba Code Quantum | Bonjour, Les deux rapports sont dans ces liens : J'ai aussi lancé adwcleaner : Si vous avez d'autres tests a apporter, votre aide serait grandement appréciée, merci. Edit: j'avais oublié d'inclure les rootkit, du coup j'ai refait avec. Mais du coup je perd l'info sur les résultats positifs trouvés vu qu'ils sont censé être éliminés et que j'ai zappé les liens et le fichier texte d'origine... Message édité par totsukaba le 30-11-2016 à 20:46:49 |
Publicité | Posté le 30-11-2016 à 13:11:12 |
Trit' | Ah, là… Enfin, j’imagine que tu as au moins changé ton mot de passe ? Mais ça manque vraiment, un moyen de déconnecter toutes les éventuelles autres sessions ouvertes d’un coup, comme sur Gmail. |
totsukaba Code Quantum | Le mot de passe est changé. Je suspecte vraiment un keylogger, mais la du coup je ne sais pas quoi lancer comme scan pour en être sur. |
monk521 | Si tu soupçonnes un keylogger, on peut regarder ce qu'il y a dans le moteur de Windows avec FRST.
http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
Message édité par monk521 le 30-11-2016 à 19:19:53 |
totsukaba Code Quantum | Merci, Pour la machine que je suspecte avoir un keylogger, l'autre je ne peux pas faire le scan pour l'instant. Message édité par totsukaba le 30-11-2016 à 20:45:17 |
monk521 | Non, pas de keylogger ou autres malwares sur ce PC, c'est propre. |
Publicité | Posté le 30-11-2016 à 20:42:53 |
totsukaba Code Quantum | Voila, les deux rapports de scan de FRST : Merci encore. Message édité par totsukaba le 01-12-2016 à 11:51:31 |
monk521 | Idem, pas de keylogger sur ce PC. Juste une petite trace d'infection dans Mozilla.
Dans la case Nom du fichier, écrire fixlist et cliquer sur Enregistrer.
|
totsukaba Code Quantum | Ok voila le rapport : http://www.cjoint.com/c/FLbjsfdgf2V Du coup c'etait quoi comme type de malware ? Java je peux le retirer non ? Ca ne sert plus a rien si ? Message édité par totsukaba le 01-12-2016 à 11:51:43 |
monk521 | C'était un paramètre de préférence dans les options de Mozilla qui a été modifié, mais FRST c'est trompé d'après le rapport de correction, il n'a rien corrigé. |
totsukaba Code Quantum | Ok du coup c'est bon ? |
monk521 | Oui, c'est bon. |
totsukaba Code Quantum | Merci alors !! Je ne sais pas d’où vient cette tentative de vol de compte twitter alors mais le risque est nul finalement !! |