Mon journal HijackThis

  • fericirea
  • Born
  • Born
  • No Avatar
  • Inscription: Mar 09, 2011
  • Messages: 2
  • Status: Offline

Message Mars 9th, 2011, 10:19 pm

Salut, il ive honnêtement vient de rejoindre ce fil parce que im freaking sujet d'un keylogger que je pense peut-être .. si quelqu'un pouvait m'aider ce serait très apprécié, Je voudrais savoir comment lire ces choses haha...merci d'avance.

Logfile of Trend Micro HijackThis v2.0.4
Scan sauvé à 00:16:24, le 10/03/2011
Windows Vista SP1 (WinNT 6.00.1905): Plate-forme
MSIE: Internet Explorer v7.00 (7.00.6001. 18565)
Boot mode: Normal

Les processus en cours:
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ system32 \ dwm.exe
C: \ Windows \ Explorer.EXE
C: \ Windows \ System32 \ igfxtray.exe
C: \ Windows \ System32 \ hkcmd.exe
C: \ Windows \ System32 \ igfxpers.exe
C: \ Windows \ RtHDVCpl.exe
C: \ Program Files \ Camera Assistant Software pour Toshiba \ traybar.exe
C: \ Program Files \ Toshiba Saver \ Power \ TPwrMain.exe
C: \ Program Files \ Toshiba \ Smoothview \ Smoothview. exe
C: \ Program Files \ Toshiba \ FlashCards \ TCrdMain.exe
\ Program Files \ Toshiba \ Bluetooth Stack \ ItSecMng.exe: C
\ Program Files \ Synaptics \ SynTP \ Syntpenh.exe: C
C: \ Windows \ system32 \ igfxsrvc.exe
\ Program Files \ Toshiba \ ConfigFree \ NDSTray.exe: C
C: \ Program Files \ Station Service Toshiba \ TOSHIBA \ TSS.exe
C: \ Program Files \ CyberLink \ PowerCinema pour TOSHIBA \ PCMAgent.exe
C: \ Program Files \ CyberLink \ PowerCinema pour TOSHIBA \ Kernel \ CLML \ CLMLSvc. exe
C: \ Program Files \ iTunes \ iTunesHelper.exe
C: \ Program Files \ Real \ RealPlayer \ Update \ realsched.exe
C: \ Program Files \ Toshiba \ TOSCDSPD \ TOSCDSPD.exe
C: \ Program Files \ Windows Live \ Messenger \ msnmsgr.exe
C: \ Program Files \ Microsoft Client Security \ msseces.exe
\ Program Files \ Toshiba \ ConfigFree \ CFSwMgr.exe: C
\ Program Files \ Synaptics \ SynTP \ SynTPHelper.exe: C
C: \ Windows \ system32 \ wuauclt.exe
C: \ Program Files \ Mozilla Firefox \ firefox. exe
C: \ Program Files \ Mozilla Firefox \ plugin-container.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Program Files \ Anti-keylogger \ Anti-keylogger.exe
C: \ Windows \ system32 \ SearchFilterHost.exe
C: \ Windows \ explorer.exe
C: \ Users \ Chelsea \ Downloads \ HijackThis.exe
C: \ Windows \ system32 \ DllHost. exe

R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, Page =
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = *. - R1 locales
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
O1 - Hosts::: 1 localhost
O2 - BHO: Adobe Link Helper PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: RealPlayer Télécharger et enregistrer Plugin pour Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C: \ ProgramData \ Real \ RealPlayer \ BrowserRecordPlugin \ IE \ rpbrowserrecordplugin. dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper classe - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C: \ Program Files \ Java \ jre1.6.0_06 \ bin \ ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C: \ Program Files \ Fichiers communs \ Microsoft Shared \ Windows Live \ WindowsLiveLogin. dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C: Barre d'outils \ Program Files \ Google \ Google \ GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 5.2.4204.1700 \ swg.dll
O2 - BHO: Google Dictionnaire de compression SDCH - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C: \ Program Files \ Google \ Google Toolbar \ Composant \ fastsearch_B7C5AC242193BB3E. dll
Toolbar - O3: la barre d'outils Google - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar_32.dll
O4 - HKLM \ .. \ Run: [IgfxTray] C: \ Windows \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [HotKeysCmds] C: \ Windows \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [persistance] C: \ Windows \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: RtHDVCpl.exe [RtHDVCpl]
O4 - HKLM \ .. \ Run: [Camera Assistant Software] "C: \ Program Files \ Camera Assistant Software pour Toshiba \ barre des tâches. exe "/ start
O4 - HKLM \ .. \ Run: [TPwrMain]% ProgramFiles% \ TOSHIBA \ Power Saver \ TPwrMain.EXE
O4 - HKLM \ .. \ Run: [HSON]% ProgramFiles% \ TOSHIBA \ SCT \ HSON.exe
O4 - HKLM \ .. \ Run: [Smoothview]% ProgramFiles% \ Toshiba \ Smoothview \ SmoothView.exe
O4 - HKLM \ .. \ Run: [00TCrdMain]% ProgramFiles% \ TOSHIBA \ FlashCards \ TCrdMain.exe
O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-hide
O4 - HKLM \ .. \ Run: [ITSecMng]% ProgramFiles% \ Toshiba \ Bluetooth Stack \ ItSecMng.exe / START
O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Program Files \ Synaptics \ SynTP \ Syntpenh.exe
O4 - HKLM \ .. \ Run: NDSTray.exe [NDSTray.exe]
O4 - HKLM \ .. \ Run: [cfFncEnabler.exe] cfFncEnabler.exe
O4 - HKLM \ .. \ Run: [ToshibaServiceStation] C: \ Program Files \ TOSHIBA \ TOSHIBA Service Station \ TSS.exe / cacher
O4 - HKLM \ .. \ Run: [PCMAgent] "C: \ Program Files \ CyberLink \ PowerCinema pour TOSHIBA \ PCMAgent.exe"
O4 - HKLM \ .. \ Run: ": \ Program Files \ CyberLink \ PowerCinema pour TOSHIBA \ Kernel \ CLML \ CLMLSvc.exe C" [CLMLServer]
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Program Files \ Real \ RealPlayer \ Update \ realsched.exe» OSBOOT
O4 - HKLM \ .. \ Run: [MSC] "c: \ Program Files \ Microsoft Client Security \ msseces. exe "-hide-runkey
O4 - HKLM \ .. \ Run: [Anti-keylogger] C: \ Program Files \ Anti-keylogger \ Anti-keylogger.exe / autorun
O4 - HKLM \ .. \ Run: [TOSCDSPD] C: \ Program Files \ TOSHIBA \ TOSCDSPD \ TOSCDSPD.exe
O4 - HKLM \ .. \ Run: [MsnMsgr] "C: \ Program Files \ Windows Live \ Messenger \ msnmsgr.exe" / background
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (User Service local)
O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32. oobefldr.dll exe, ShowWelcomeCenter (User Service local)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (User SERVICE RÉSEAU)
O8 - Extra context menu item: E & xporter vers Microsoft Excel - res://C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C: \ Program Files \ Java \ jre1.6.0_06 \ bin \ ssv. dll
O9 - Extra "Outils" menuitem: Console Java de Sun - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C: \ Program Files \ Java \ jre1.6.0_06 \ bin \ ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL
O22 - SharedTaskScheduler: Démon de cache de composants Catégories - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C: \ Windows \ system32 \ browseui. dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C: \ Windows \ system32 \ agrsmsvc.exe
O23 - Service: Service Anti-keylogger (akl_svc) - Unknown owner - C: \ Program Files \ Anti-keylogger \ akl_svc.exe
O23 - Service: Apple Mobile Device - Apple Inc - C: \ Program Files \ Fichiers communs \ Apple \ Mobile Device Support \ AppleMobileDeviceService.exe
O23 - Service: Service Bonjour - Apple Inc - C: \ Program Files \ Bonjour \ mDNSResponder. exe
Service - O23: Service ConfigFree - TOSHIBA CORPORATION - C: \ Program Files \ TOSHIBA \ ConfigFree \ CFSvcs.exe
O23 - Service: Intel ® PROSet / Wireless Event Log (EvtEng) - Intel (R) Corporation - C: \ Program Files \ Intel \ WiFi \ bin \ EvtEng.exe
GameConsoleService - WildTangent, Inc - C:: Service - O23 \ Program Files \ Jeux TOSHIBA \ TOSHIBA Game Console \ GameConsoleService.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc - C: \ Program Files \ Google \ Update \ GoogleUpdate. exe
O23 - Service: Google Software Updater (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Service: Gestionnaire de tableau InstallDriver (IDriverT) - Macrovision Corporation - C: \ Program Files \ Fichiers communs \ InstallShield \ Driver \ 32 1150 \ Intel \ IDriverT.exe
O23 - Service: iPod Service - Apple Inc - C: \ Program Files \ iPod \ bin \ iPodService. exe
O23 - Service: Intel ® PROSet / Wireless Service Registry (RegSrvc) - Intel (R) Corporation - C: \ Program Files \ Common Files \ Intel \ WirelessCommon \ RegSrvc.exe
SmartFaceV \ Program Files \ Toshiba \ \ SmartFaceVWatchSrv.exe: O23 - Service: C - SmartFaceVWatchSrv - Toshiba
O23 - Service: TMachInfo - TOSHIBA Corporation - C: \ Program Files \ Station Service TOSHIBA \ TOSHIBA \ TMachInfo. exe
O23 - Service: TOSHIBA soutien Navi Service (TNaviSrv) - Toshiba Corporation - C: \ Program Files \ Toshiba \ TOSHIBA LECTEUR DVD \ TNaviSrv.exe
O23 - Service: TOSHIBA lecteur de disque optique de service (TODDSrv) - Toshiba Corporation - C: \ Windows \ system32 \ TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C: \ Program Files \ Toshiba Saver \ Power \ TosCoSrv. exe
O23 - Service: Service Bluetooth TOSHIBA - TOSHIBA CORPORATION - C: \ Program Files \ Toshiba \ Bluetooth Stack \ TosBtSrv.exe
Service - O23: TOSHIBA Service Log SMART - TOSHIBA Corporation - C: \ Program Files \ TOSHIBA \ SMARTLogService \ TosIPCSrv.exe
Service - O23: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc - C: \ Program Files \ Common Files \ Ulead Systems \ DVD \ ULCDRSvr.exe

-
End of file - 9592 bytes
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Mars 9th, 2011, 10:19 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Mars 10th, 2011, 11:04 am

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)


Je ne vois pas un keylogger à moins que l'anti-keylogger il est.
How do you know when a politician is lying? His mouth is moving.
  • fericirea
  • Born
  • Born
  • No Avatar
  • Inscription: Mar 09, 2011
  • Messages: 2
  • Status: Offline

Message Mars 10th, 2011, 11:42 am

lol non ce n'est pas le protège des keyloggers, j'ai téléchargé hier soir, c'est un essai gratuit d'un programme anti-keylogger, toute idée de comment je peux dire par moi-même si c'est un keylogger ou non? tout simplement curieux et id ne pas avoir à demander à un forum à chaque demande im ..
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Mars 10th, 2011, 1:32 pm

Un keylogger transmet vos touches quelque part. Ce lien devrait apparaître dans la commande netstat-une sortie. Cependant, j'ai entendu des keyloggers évolution que la production de cacher le transfert.
How do you know when a politician is lying? His mouth is moving.

Afficher de l'information

  • Total des messages de ce sujet: 4 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 184 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC