keylogger possible?

  • airseas
  • Born
  • Born
  • No Avatar
  • Inscription: Aoû 07, 2010
  • Messages: 3
  • Status: Offline

Message Août 7th, 2010, 4:23 pm

Je joue le jeu bien connu fait par Blizzard, World of Warcraft. Le 4 août, j'ai été informé sur mon droid que mon mot de passe avait été changé. Je n'ai pas été en mesure de réagir beaucoup plus tard dans la journée. Quand je suis rentré, j'ai changé mon mot de passe. Moins de cinq minutes plus tard, le mot de passe à mon "WoW" compte a été transféré avec mon mot de passe de compte de messagerie. Je ne sais pas beaucoup sur la façon dont ces choses fonctionnent, mais Im à supposer qu'elle soit un keylogger. J'ai couru Malwarebytes Antimalware et il m'a dit que j'avais 0 infections et que tout était propre. Voici le journal de la Hijack ce programme.



Logfile de Trend Micro HijackThis v2.0.2
Scan saved at 18:19:22, le 07/08/2010
Plate-forme: Windows XP SP3 (WinNT 05/01/2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

processus en cours:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services. exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ Fichiers communs \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
C: \ WINDOWS \ system32 \ IFXSPMGT.exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ WINDOWS \ system32 \ nvsvc32.exe
C: \ Program Files \ Broadcom \ Security Platform \ Software PSDsrvc.EXE
C: \ Program Files \ Microsoft \ Pack d'amélioration de la recherche \ SeaPort \ Seaport. exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Compact réseau sans fil-G USB Adapter Wireless Monitor \ WLService.exe
C: \ Program Files \ Compact réseau sans fil-G USB Adapter Wireless Monitor \ WUSB54GC.exe
C: \ WINDOWS \ system32 \ SearchIndexer.exe
C: \ WINDOWS \ explorer.exe
C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
C: \ Program Files \ Microsoft Office \ Office12 \ GrooveMonitor.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ Program Files \ iTunes \ iTunesHelper. exe
C: \ WINDOWS \ system32 \ r3proxy.exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ Program Files \ Microsoft Xbox 360 Accessoires XboxStat.exe \
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Program Files \ Messenger \ msmsgs.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ Program Files \ Fichiers communs \ InstallShield \ de Mise à jour \ ISUSPM.exe
C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe
C: \ Documents and Settings \ Administrateur \ Local Settings \ Application Data \ Google \ Update \ 1.2. 183,29 GoogleCrashHandler.exe \
C: \ Program Files \ Kodak \ Kodak EasyShare logiciels \ bin \ EasyShare.exe
C: \ Program Files \ Windows Desktop WindowsSearch.exe \ Search
C: \ Program Files \ iPod \ bin \ iPodService.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ Java \ jre6 \ bin \ jucheck.exe
C: \ Documents and Settings \ Administrateur \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
C: \ Program Files \ Ventrilo \ Ventrilo. exe
C: \ Documents and Settings \ Administrateur \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
C: \ Documents and Settings \ Administrateur \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
C: \ Documents and Settings \ Administrateur \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
C: \ Program Files \ Trend \ Micro HijackThis HijackThis \. exe

R1 - Software \ HKLM \ \ Microsoft \ Internet Explorer Main, Default_Page_URL = http://go.microsoft "Dot com" / fwlink /? LinkId = 69157
R1 - Software \ HKLM \ \ Microsoft \ Internet Explorer Main, Default_Search_URL = http://go.microsoft "Dot com" / fwlink /? LinkId = 54896
R1 - Software \ HKLM \ \ Microsoft \ Internet Explorer la page principale de recherche, = http://go.microsoft "Dot com" / fwlink /? LinkId = 54896
R0 - Software \ HKLM \ \ Microsoft \ Internet Explorer principale page de démarrage, = http://go.microsoft "Dot com" / fwlink /? LinkId = 69157
BHO O2 -: Recherche Helper - (6EBF7485-159F-4bff-A14F-B9E3AAC4465B) - C: \ Program Files \ Microsoft \ Pack d'amélioration de la recherche SEPsearchhelperie.dll \ \ Search Helper
O2 - BHO: Groove Browser Helper GFS - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ Program Files \ Microsoft Office \ Office12 \ GrooveShellExtensions. dll
BHO O2 -: Windows Live Sign-in Helper - (9030D464-4C02-4ABF Programme-8ECC-5164760863C6) - C: \ Files \ Fichiers communs \ Microsoft Shared \ Windows Live WindowsLiveLogin.dll \
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ GoogleToolbarNotifier \ Google \ 5.4.4525.1752 \ SWG. dll
O2 - BHO: MSN Toolbar Helper - (d2ce3e00-f94a-988e-4740-03dc2f38c34f) - C: \ Program Files \ MSN \ Toolbar \ 3.0.1125.0 \ msneshellx.dll
O2 - BHO: Java (TM) Plug-In 2 SSV Helper - (DBC80044-A445-435B-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ bin \ jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - (E15A8DC0-8516-42A1-81EA-DC94EC1ACF10) - C: \ Program Files \ Windows Live \ Toolbar \ wltcore. dll
O3 - Toolbar: barre d'outils Google - (2318C2B1-11D4-4965-9B18-009027A5CD4F) - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar_32.dll
O4 - HKLM \ .. \ Run: [SoundMAXPnP] C: \ Program Files \ Analog Devices \ Core \ smax4pnp.exe
O4 - HKLM \ .. \ Run: [ATIPTA] C: \ Program Files \ ATI Technologies \ ATI Control Panel \ atiptaxx.exe
O4 - HKLM \ .. \ Run: [ISUSPM Startup] C: \ PROGRA ~ 1 \ COMMON ~ 1 \ INSTAL ~ 1 \ UPDATE ~ 1 \ ISUSPM.exe-démarrage
O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Program Files \ Fichiers communs \ InstallShield \ de Mise à jour \ issch.exe"-start
O4 - HKLM \ .. \ Run:] GrooveMonitor ["C: \ Program Files \ Microsoft Office \ Office12 GrooveMonitor.exe \"
O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ nvcpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz.exe] nwiz / install
O4 - HKLM \ .. \ Run: [NvMediaCenter] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run:] iTunesHelper ["C: \ Program Files \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [Fellowes Proxy] C: \ WINDOWS \ system32 \ r3proxy.exe
O4 - HKLM \ .. \ Run: [Microsoft par défaut Manager] "C: \ Program Files \ Microsoft \ Search Enhancement Pack \ Default Manager \ DefMgr.exe"-CV
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched. exe "
O4 - HKLM \ .. \ Run: [XboxStat] "C: \ Program Files \ Microsoft Xbox 360 Accessories \ XboxStat.exe" silentrun
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [msmsgs] "C: \ Program Files \ msmsgs.exe \ Messenger" / background
O4 - HKCU \ .. \ Run: [ISUSPM] "C: \ Program Files \ Fichiers communs \ InstallShield \ de Mise à jour \ ISUSPM.exe"-Scheduler
O4 - HKCU \ .. \ Run: [] Mise à jour Google "C: \ Documents and Settings \ Administrateur \ Local Settings \ Application Data \ Google \ Update GoogleUpdate.exe \" / c
O4 - HKCU \ .. \ Run: [] SWG "C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe"
O4 - Global Startup: Kodak EasyShare software.lnk = C: \ Program Files \ Kodak \ Kodak EasyShare logiciels \ bin \ EasyShare.exe
O4 - Global Startup: Search.lnk Windows = C: \ Program Files \ Windows Desktop WindowsSearch \ Search. exe
O8 - Extra context menu item: E & xporter vers Microsoft Excel - res://C : \ Progra ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki...- res://C : \ Program Files \ Google \ Google Toolbar \ GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html \ Component
O9 - Extra button: Blog - (219C3416-8CB2-491A-A3C7-D9FCDDC9D600) - C: \ Program Files \ Windows Live \ Writer \ WriterBrowserExtension. dll
O9 - Extra "Outils" menuitem: & Blog dans Windows Live Writer - (219C3416-8CB2-491A-A3C7-D9FCDDC9D600) - C: \ Program Files \ Windows Live \ Writer \ WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - (2670000A-7350-8081-4f3c-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra "Outils" menuitem: S & fin à OneNote - (2670000A-7350-8081-4f3c-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE. dll
O9 - Extra button: Recherche - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL
O9 - Extra button: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra "Outils" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O10 - fichier inconnu dans Winsock LSP: c: \ windows \ system32 \ nwprovau. dll
O16 - DPF: (0CCA191D-13A6-4E29-B746-314DEE697D83) (Photo Uploader Facebook 5 Contrôle) - http://upload.facebook "Dot" com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: (30528230-99f7-88d8-4bb4-fa1d4f56a2ab) (YInstStarter Class) - C: \ Program Files \ Yahoo! Yinsthelper.dll \ common
O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace Uploader Control) - http://lads.myspace "Dot" com/upload/MySpaceUploader1006. cabine
O16 - DPF: (FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9) (contrôle ActiveX Performance Viewer) - https://secure.logmein "Dot" COM / ActiveX / RACtrl.cab
O18 - Protocol: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ Program Files \ Microsoft Office \ Office12 \ GrooveSystemServices.dll
Service O23 -: Apple Mobile Device - Apple Inc - C: \ Program Files \ Common Files \ Support Apple \ Mobile Device \ bin \ AppleMobileDeviceService. exe
O23 - Service: Google Software Updater (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
Macrovision Corporation Service O23 -: Gestionnaire d'InstallDriver (IDriverT) - - C: \ Program Files \ Fichiers communs \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe
O23 - Service: Security Platform Management Service (IFXSpMgtSrv) - Infineon Technologies AG - C: \ WINDOWS \ system32 \ IFXSPMGT. exe
O23 - Service: Trusted Platform Core Service (IFXTCS) - Infineon Technologies AG - C: \ WINDOWS \ system32 \ IFXTCS.exe
O23 - Service: iPod Service - Apple Inc - C: \ Program Files \ iPod \ bin \ iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc - C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
Service O23 -: KodakDigitalDisplayService - Orb Networks - C: \ Program Files \ Kodak \ affichage numérique \ OrbKodakLauncher \ DllStartupService. exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe
Broadcom Service O23 -: services personnels Drive Secure (PersonalSecureDriveService) - - C: \ Program Files \ Broadcom \ Security Platform \ Software PSDsrvc.EXE
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - propriétaire - C: \ Program Files \ Common Files \ Roxio Shared \ 9.0 \ SharedCOM RoxLiveShare9 \. exe (file missing)
Service O23 -: WUSB54GCSVC - GEMTEKS - C: \ Program Files \ Compact réseau sans fil-G USB Adapter Wireless Monitor \ WLService.exe

-
End of file - 9828 bytes

J'ai remplacé certains points avec les «points» parce que je ne peux pas poster des liens externes
Merci pour toute l'aide et le temps offert.
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Août 7th, 2010, 4:23 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Août 7th, 2010, 7:05 pm

C: \ WINDOWS \ system32 \ r3proxy.exe

O4 - HKLM \ .. \ Run: [Fellowes Proxy] C: \ WINDOWS \ system32 \ r3proxy.exe

Whats r3proxy? Avez-vous l'installer?
How do you know when a politician is lying? His mouth is moving.
  • airseas
  • Born
  • Born
  • No Avatar
  • Inscription: Aoû 07, 2010
  • Messages: 3
  • Status: Offline

Message Août 7th, 2010, 7:38 pm

ne sonne pas la cloche?
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Août 8th, 2010, 6:51 am

Si ce n'est pas sonner une cloche, le supprimer!
How do you know when a politician is lying? His mouth is moving.
  • airseas
  • Born
  • Born
  • No Avatar
  • Inscription: Aoû 07, 2010
  • Messages: 3
  • Status: Offline

Message Août 8th, 2010, 8:05 am

fait. J'ai créé un nouveau mail, que jusqu'à présent, rien ne s'est passé, alors je devine des thats de bonnes nouvelles.
  • aryans77
  • Newbie
  • Newbie
  • No Avatar
  • Inscription: Oct 11, 2010
  • Messages: 11
  • Status: Offline

Message Octobre 15th, 2010, 3:53 am

Je n'ai pas rencontré aucun problème jusqu'à maintenant....

Afficher de l'information

  • Total des messages de ce sujet: 6 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 171 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC