Keylogger possible :(

  • trintonn
  • Born
  • Born
  • Avatar de l’utilisateur
  • Inscription: Déc 11, 2012
  • Messages: 3
  • Loc: Sacramento
  • Status: Offline

Message Décembre 11th, 2012, 1:04 am

J'ai récemment été piraté et téléchargé Hijackthis et me demandais si j'ai un keylogger sur mon ordinateur. Merci d'avance pour l'aide:)

Logfile de Trend Micro HijackThis v2.0.4
Scan sauvé à 23:41:38, le 10/12/2012
Plate-forme : Windows Vista SP2 (WinNT 6.00.1906)
MSIE : Internet Explorer v9.00 (9.00.8112.16455)
Mode de démarrage : Normal

Processus en cours :
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\OEM02Mon.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Nuance\PaperPort\pptd40nt.exe
C:\Program Files\Nuance\PDF Viewer Plus\pdfPro5Hook.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\DivX\DivX Update\DivXUpdate.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\Fichiers Java Update\jusched.exe
C:\Windows\ehome\ehtray.exe
C:\Program IObit SystemCare 6\ASCTray.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\McAfee\MAT\McPvTray.exe
C:\Program Files Fichiers communs Apple Mobile Device Support\SyncServer.exe
C:\Program Files\Fichiers Files\McAfee\Platform\mcuicnt.exe
C:\Program IObit SystemCare 6\Asc.exe
C:\Program IObit SystemCare 6\Monitor.exe
C:\Windows\explorer.exe
C:\Users\DeAndre\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\DeAndre\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\DeAndre\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\DeAndre\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\DeAndre\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\DeAndre\AppData\Local\Google\Chrome\Application\chrome.exe
c:\PROGRA~1\mcafee\SITEAD~1\saui.exe
C:\Users\DeAndre\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\DeAndre\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\DeAndre\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Trend Micro Micro\HiJackThis\HiJackThis.exe

R1 - Software Microsoft Internet Explorer main, Page de recherche =http://go.microsoft..com/fwlink/?LinkId=54896
R0 - Software Microsoft Internet Explorer main, Start Page =http://maplestory.nexon..net/
R1 - Software Microsoft Internet Explorer main, Default_Page_URL =http://go.microsoft..com/fwlink/?LinkId=69157
R1 - Software Microsoft Internet Explorer main, Default_Search_URL =http://go.microsoft..com/fwlink/?LinkId=54896
R1 - Software Microsoft Internet Explorer main, Page de recherche =http://go.microsoft..com/fwlink/?LinkId=54896
R0 - Software Microsoft Internet Explorer main, Start Page =http://go.microsoft..com/fwlink/?LinkId=69157
R0 - Software Explorer\Search, SearchAssistant =
R0 - Software Explorer\Search, CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings, ProxyOverride = *.local
R0 - HKLM Software Microsoft Internet Explorer, LinksFolderName =
R3 - URLSearchHook : McAfee SiteAdvisor Toolbar-{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O1 - Hosts::: 1 localhost
O2 - BHO : CrossriderApp0004352-{11111111-1111-1111-1111-110011431152} - C:\Program Files\CouponDropDown\CouponDropDown.dll
O2 - BHO : AcroIEHelperStub-{18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO : Augmentation de la performance et vidéo formats pour votre HTML5 <video>-{326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX et Web Player\ie\DivXHTML5\DivXHTML5.dll
O2 - BHO : PlusIEEventHelper classe-{551A852F-39A6-44A7-9C13-AFBEC9185A9D} - C:\Program Files\Nuance\PDF Viewer Plus\Bin\PlusIEContextMenu. dll
O2 - BHO : WsSVRIEHelper-{65DEE40A-3E93-4cae-9F98-B8E06DCEE2BF} - C:\Program Files\Wondershare\Video Converter Ultimate\SVRIEPlugin.dll
O2 - BHO : Java (TM) plug-in SSV Helper-{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO : SkypeIEPluginBHO-{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Skype Explorer skypeieplugin.dll
O2 - BHO : McAfee SiteAdvisor BHO-{B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO : Java (TM) plug-in 2 SSV Helper-{DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O2 - BHO : Codecv-{FEEC5F97-B9BA-4755-9A52-E21C38F25FFD} - C:\ProgramData\Codecv\bhoclass.dll
O3 - Toolbar : McAfee SiteAdvisor Toolbar-{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\...\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe-masquer
O4 - HKLM\...\Run: [PCMService] « C:\Program Files\Dell\MediaDirect\PCMService.exe »
O4 - HKLM\...\Run: [DELL Webcam Manager] « C:\Program gestionnaire Webcam Manager\DellWMgr.exe » /s
O4 - HKLM\...\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
O4 - HKLM\...\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\...\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\...\Run: [persistance] C:\Windows\system32\igfxpers.exe
O4 - HKLM\...\Run: [IndexSearch] « C:\Program Files\Nuance\PaperPort\IndexSearch.exe »
O4 - HKLM\...\Run: [PaperPort PTD] « C:\Program Files\Nuance\PaperPort\pptd40nt.exe »
O4 - HKLM\...\Run: [PPort12reminder] « C:\Program Files\Nuance\PaperPort\Ereg\Ereg.exe » - r « C:\ProgramData\ScanSoft\PaperPort\12\Config\Ereg\Ereg.ini »
O4 - HKLM\...\Run: [PDFHook] C:\Program Files\Nuance\PDF Viewer Plus\pdfpro5hook.exe
O4 - HKLM\...\Run: [PDF5 Registre contrôleur] C:\Program Files\Nuance\PDF Viewer Plus\RegistryController.exe
O4 - HKLM\...\Run: [ControlCenter4] C:\Program Files\ControlCenter4\BrCcBoot.exe/autorun
O4 - HKLM\...\Run: [BrStsMon00] C:\Program Files\Browny02\Brother\BrStMonW.exe/autorun
O4 - HKLM\...\Run: [DivXUpdate] « C:\Program Files\DivX\DivX Update\DivXUpdate.exe » /CHECKNOW
O4 - HKLM\...\Run: [adobe ARM] « C:\Program Files\Fichiers Files\Adobe\ARM\1.0\AdobeARM.exe »
O4 - HKLM\...\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE-démarrage
O4 - HKLM\...\Run: [SunJavaUpdateSched] « C:\Program Files\Fichiers Java Update\jusched.exe »
O4 - HKLM\...\Run: [APSDaemon] « C:\Program Files\Fichiers Files\Apple\Apple Application Support\APSDaemon.exe »
O4 - HKLM\...\Run: [iTunesHelper] « C:\Program Files\iTunes\iTunesHelper.exe »
O4 - HKLM\...\Run: [QuickTime Task] « C:\Program Files\QuickTime\QTTask.exe » - atboottime
O4 - HKLM\...\Run: [PrivitizeVPN] C:\Program Files\PrivitizeVPN\PrivitizeVPN.exe/autorun
O4 - HKLM\...\Run: [mcpltui_exe] "C:\Program Files\McAfee...com\Agent\mcagent.exe"/runkey
O4 - HKLM\...\Run: [Compact.exe Wondershare Helper] C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
O4 - HKCU\...\Run: [Google Update] « C:\Users\DeAndre\AppData\Local\Google\Update\GoogleUpdate.exe » / c
O4 - HKCU\...\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\...\Run: [steam] « C:\Program Files\Steam\Steam.exe »-silent
O4 - HKCU\...\Run : /nocrashserver /c [Facebook mise à jour] « C:\Users\DeAndre\AppData\Local\Facebook\Update\FacebookUpdate.exe »
O4 - HKCU\...\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\...\Run: [Skype] « C:\Program Files\Skype\Phone\Skype.exe » / minimisé /regrun
O4 - HKCU\...\Run: [SDP] C:\Program Files\FilesFrog mise à jour Checker\update_checker.exe /auto
O4 - HKCU\... \Run: [advanced SystemCare 6] « C:\Program IObit SystemCare 6\ASCTray.exe » /AutoStart
O4 - HKUS\S-1-5-19\...\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (SERVICE LOCAL de l'utilisateur)
O4 - HKUS\S-1-5-19\...\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (SERVICE LOCAL de l'utilisateur)
O4 - HKUS\S-1-5-20\...\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User NETWORK SERVICE)
O4 - HKUS\S-1-5-18\...\Run: [advanced SystemCare 5] « C:\Program IObit SystemCare 5\ASCTray.exe » /AutoStart ("Système" de l'utilisateur)
O4 - HKUS\S-1-5-18\...\RunOnce: [FlashPlayerUpdate] C:\Windows\system32\Macromed\Flash\FlashUtil32_11_3_300_271_ActiveX.exe-mise à jour activex (utilisateur « SYSTEM »)
O4 - HKUS\.DEFAULT\...\Run: [advanced SystemCare 5] « C:\Program IObit SystemCare 5\ASCTray.exe » /AutoStart (utilisateur de l'utilisateur par défaut)
O4 - HKUS\.DEFAULT\...\RunOnce: [FlashPlayerUpdate] C:\Windows\system32\Macromed\Flash\FlashUtil32_11_3_300_271_ActiveX.exe-mise à jour activex (utilisateur de l'utilisateur par défaut)
O8 - Extra context menu item: E & xporter vers Microsoft Excel - res://C : \PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item : ouvrir avec PDF Viewer Plus - res://C : \Program Files\Nuance\PDF Plus\Bin\PlusIEContextMenu.dll/PlusIEContextMenu.htm Viewer
O9 - Extra button : envoyer à OneNote-{2670000A-7350-8081-4f3c-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra menuitem « Outils »: S & fin à OneNote-{2670000A-7350-8081-4f3c-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button : Skype cliquer pour appeler-{898EA8C8-479b-E7FF-8935-AEC46303B9E5} - C:\Program Skype Explorer skypeieplugin.dll
O9 - Extra menuitem « Outils »: cliquez sur Skype pour appeler-{898EA8C8-479b-E7FF-8935-AEC46303B9E5} - C:\Program Skype Explorer skypeieplugin.dll
O9 - Extra button : Recherche-{92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O11 - groupe Options: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone : *.clonewarsadventures...com
O15 - Trusted Zone : *.freerealms...com
O15 - Trusted Zone : *.soe...com
O15 - Trusted Zone: * .sony...com
O18 - Protocol : dssrequest-{5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol : sacore-{5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol : skype-ie-addon-data-{91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Skype Explorer skypeieplugin.dll
O18 - Protocol : skype4com-{skype4com FFC8B962-9B40-9458-4DFF-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - filtre : application/x-mfe-ipt-{3EF5086B-5478-4598-A054-786C45D75692} - c:\PROGRA~1\mcafee\msc\mcsniepl.dll
O21 - SSODL : EldosMountNotificator-{5FF49FE8-B332-4CB9-B102-FB6951629E55} - C:\Windows\system32\CbFsMntNtf3.dll
O22 - SharedTaskScheduler : Démon de cache de composants Catégories-{8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O22 - SharedTaskScheduler : Virtual Storage Notification Mont-{5FF49FE8-B332-4CB9-B102-FB6951629E55} - C:\Windows\system32\CbFsMntNtf3.dll
O23 - Service : McAfee Application Installer Cleanup (0297191353875145) (0297191353875145mcinstcleanup) - Unknown owner - C:\Users\DeAndre\AppData\Local\Temp\029719~1.EXE (file missing)
O23 - Service : Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Fichiers Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service : Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service : Service SystemCare avancé 6 (AdvancedSystemCareService6) - IObit - SystemCare IObit C:\Program 6\ASCService. exe
O23 - Service : Apple Mobile Device - Apple Inc. - C:\Program Files Fichiers communs Apple Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service : Service Bonjour - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service : BrYNSvc - Brother Industries, Ltd - C:\Program Files\Browny02\BrYNSvc.exe
O23 - Service : McAfee Home Network (HomeNetSvc) - McAfee, Inc. - C:\Program Files\Fichiers Files\Mcafee\Platform\McSvcHost\McSvHost.exe
O23 - Service : iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service : McAfee SiteAdvisor Service - McAfee, Inc - c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe
O23 - Service : McAfee Personal Firewall (McMPFSvc) - McAfee, Inc. - C:\Program Files\Fichiers Files\Mcafee\Platform\McSvcHost\McSvHost.exe
O23 - Service : McAfee VirusScan Speaker (McNaiAnn) - McAfee, Inc. - C:\Program Files\Fichiers Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service : McAfee Scanner (McODS) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan\mcods.exe
O23 - Service : McAfee Platform Services (mcpltsvc) - McAfee, Inc. - C:\Program Files\Fichiers Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service : McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Fichiers Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service : McAfee Anti-Malware Core (mfecore) - McAfee, Inc. - C:\Program Files\Fichiers Files\McAfee\AMCore\mcshield.exe
O23 - Service : McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Fichiers Files\McAfee\SystemCore\\mfefire.exe
O23 - Service : McAfee Validation Protection Service Trust (mfevtp) - McAfee, Inc - C:\Windows\system32\mfevtps.exe
O23 - Service : McAfee sauvegarde en ligne (MOBKbackup) - McAfee, Inc. - C:\Program Files\McAfee Backup\MOBKbackup.exe en ligne
O23 - Service : McAfee anti-spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\Fichiers Files\Mcafee\Platform\McSvcHost\McSvHost.exe
O23 - Service : PDFProFiltSrvPP - Nuance Communications, Inc. - C:\Program Files\Nuance\PaperPort\PDFProFiltSrvPP.exe
O23 - Service : PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service : Mise à jour de Skype (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service : Steam Client Service - Valve Corporation - C:\Program Files\Fichiers Files\Steam\SteamService.exe

--
Fin du fichier - 13597 octets
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Décembre 11th, 2012, 1:04 am

Afficher de l'information

  • Total des messages de ce sujet: 1 message
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 170 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC