Keylogger aide

  • TwistedpF
  • Born
  • Born
  • No Avatar
  • Inscription: Juin 30, 2009
  • Messages: 1
  • Status: Offline

Message Juin 30th, 2009, 10:18 pm

Bonjour, je viens de télécharger un fichier et il a couru et il ne s'est rien passé, Im a peur, il pourrait être un keylogger. J'ai l'habitude de ne jamais télécharger et ouvrir chose tout de suite mais j'ai accidentellement cliqué ouvert au lieu de mettre pour que je puisse le scanner. Comment puis-je vérifier si je suis keylogged?

voici mon log HijackThis

Logfile de Trend Micro HijackThis v2.0.2
Scan sauvé à 9:56:08 PM, le 6.30.2009
Plate-forme: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001. 18702)
Boot mode: Normal

Running processes:
C: \ Windows \ System32 \ smss.exe
C: \ Windows \ system32 \ csrss.exe
C: \ Windows \ system32 \ Wininit.exe
C: \ Windows \ system32 \ csrss.exe
C: \ Windows \ system32 \ services.exe
C: \ Windows \ system32 \ lsass.exe
C: \ Windows \ system32 \ lsm.exe
C: \ Windows \ system32 \ winlogon.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ nvvsvc.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ System32 \ svchost. exe
C: \ Windows \ system32 \ Ati2evxx.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ SLsvc.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ rundll32.exe
C: \ Windows \ system32 \ Ati2evxx.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ System32 \ spoolsv.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ system32 \ DWM. exe
C: \ Windows \ Explorer.EXE
C: \ Windows \ system32 \ taskeng.exe
C: \ Program Files \ Windows Defender \ MSASCui.exe
C: \ Windows \ RtHDVCpl.exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ Windows \ System32 \ rundll32.exe
C: \ Program Files \ PC Tools AntiVirus \ PCTAV.exe
C: \ Program Files \ Vista Start Menu \ VistaStartMenu.exe
C: \ Program Files \ Logitech \ SetPoint II \ SetpointII.exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService. exe
C: \ Program Files \ Bonjour \ mDNSResponder.exe
C: \ Program Files \ PC Tools AntiVirus \ PCTAVSvc.exe
C: \ Windows \ system32 \ PnkBstrA.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ system32 \ SearchIndexer.exe
C: \ Program Files \ Windows Media Player \ wmpnscfg.exe
C: \ Program Files \ Windows Media Player \ wmpnetwk.exe
C: \ Program Files \ Steam \ Steam.exe
C: \ Windows \ system32 \ wbem \ unsecapp. exe
C: \ Program Files \ Ventrilo \ Ventrilo.exe
C: \ Windows \ system32 \ wbem \ wmiprvse.exe
C: \ Program Files \ Common Files \ Logishrd \ KHAL2 \ KHALMNPR.EXE
C: \ Program Files \ Common Files \ Steam \ SteamService.exe
C: \ Program Files \ iPod \ bin \ iPodService.exe
C: \ Windows \ service \ TrustedInstaller.exe
C: \ Windows \ system32 \ Wuauclt.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe
C: \ Windows \ system32 \ wbem \ wmiprvse. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = *. local
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
F2 - REG: system.ini: Shell = Explorer.exe C: \ WINDOWS \ Config \ CSRSS. exe
O1 - Hosts::: 1 localhost
O2 - BHO: AskBar BHO - (201f27d4-3704-41d6-89c1-aa35e39143ed) - C: \ Program Files \ AskBarDis \ bar \ bin \ askBar.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - C: \ Program Files \ AVG \ AVG8 \ avgssie.dll (file missing)
O2 - BHO: Java (tm) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ bin \ jp2ssv. dll
O3 - Toolbar: Foxit Toolbar - (3041d03e-fd4b-44e0-b742-2d9b88305f98) - C: \ Program Files \ AskBarDis \ bar \ bin \ askBar.dll
O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-hide
O4 - HKLM \ .. \ Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM \ .. \ Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM \ .. \ Run: [StartCCC] "C: \ Program Files \ ATI Technologies \ ATI.ACE \ Core-Static \ CLIStart.exe" MSRun
O4 - HKLM \ .. \ Run: [WinampAgent] "C: \ Program Files \ Winamp \ winampa.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [Skytel] Skytel.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ QTTask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ Windows \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [NvMediaCenter] RUNDLL32.EXE C: \ Windows \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [PCTAVApp] "C: \ Program Files \ PC Tools AntiVirus \ PCTAV.exe" / MONITORSCAN
O4 - HKCU \ .. \ Run: [Steam] "c: \ program files \ Steam \ steam.exe"-silent
O4 - HKCU \ .. \ Run: [VistaStartMenu] "C: \ Program Files \ Vista Start Menu \ VistaStartMenu.exe"
O4 - HKCU \ .. \ Run: [CurseClient] C: \ Program Files \ Curse \ CurseClient.exe-silent
O4 - HKCU \ .. \ Run: [WMPNSCFG] C: \ Program Files \ Windows Media Player \ wmpnscfg.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (User SERVICE LOCAL)
O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (User SERVICE LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (User service réseau)
O4 - Global Startup: F1U201.401.lnk =?
O4 - Global Startup: SetPointII. lnk =?
O13 - Gopher Prefix:
O16 - DPF: (99CAAA27-FA0C-4FA4-B88A-4AB1CC7A17FE) (MGLaunch_v1004 Class) -- http://ghost.netgame.com/launch/object/ ... Av1004.cab
O16 - DPF: (B8A48F42-30E1-48f8-AE87-7BD7C75DB8AA) (System Requirements Lab) -- http://www.systemrequirementslab.com/sr ... b_test.cab
O23 - Service: Apple Mobile Device - Apple Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc - C: \ Windows \ system32 \ Ati2evxx. exe
O23 - Service: Bonjour Service - Apple Inc - C: \ Program Files \ Bonjour \ mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Fichiers communs \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe
O23 - Service: iPod Service - Apple Inc - C: \ Program Files \ iPod \ bin \ iPodService.exe
O23 - Service: Service nProtect GameGuard (npggsvc) - Unknown owner - C: \ Windows \ system32 \ GameMon.des. exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C: \ Windows \ system32 \ nvvsvc.exe
O23 - Service: PC Tools AntiVirus Engine (PCTAVSvc) - PC Tools Research Pty Ltd - C: \ Program Files \ PC Tools AntiVirus \ PCTAVSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C: \ Windows \ system32 \ PnkBstrA.exe
O23 - Service: Steam Client Service - Valve Corporation - C: \ Program Files \ Common Files \ Steam \ SteamService. exe

--
Fin de file - 7169 bytes


Aussi, si theres une façon facile pour vous expliquer comment je pourrais trouver des choses qui ne sont pas censés être, comme les enregistreurs de frappe, ce serait grandement apprécié si i wouldnt ont de revenir ici
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Juin 30th, 2009, 10:18 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Juillet 1st, 2009, 7:32 am

O4 - Global Startup: F1U201.401.lnk =?
O4 - Global Startup: SetPointII.lnk =?

Je ne vois pas un enregistreur, mais vous pouvez supprimer ces entrées ^ ^. Je voudrais aussi supprimer le fichier CAB à O16 si vous n'utilisez pas ces sites et je voudrais désinstaller la barre d'outils de demander.


J'utilise processlibrary.com, programchecker.com et des sites similaires pour déterminer si un processus est une menace ou non. Après vous allez à 100 journaux de ce détournement, cela devient une seconde nature.
How do you know when a politician is lying? His mouth is moving.

Afficher de l'information

  • Total des messages de ce sujet: 2 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 109 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC