Soupson de keylogger!

Soupson de keylogger! - Sécurité - Windows & Software

Marsh Posté le 03-05-2005 à 17:57:49    

bonjour,
 
Quand j'ouvre un document sous word en traitement de texte.
quand je le ferme, j'ai la lumière verte du lecteur de disquette qui s'allume à la fermeture du fichier, alors que je travaille sur le disque dur et en aucun cas sur une disquette.
 
Et puis aussi à l'allumage du pc, juste au début je sais que c'est normal, mais une fois que je vois apparaître le bureau alors là de temps en temps je vois la lumière verte du lecteur de disquette qui se rallume 5 secondes.
 
L'allumage de la lumière du lecteur de disquette est lancé pas un programme informatique, je suppose.
Si mes fichiers word sont pompés, l'explication d'un programme pirate, un keylogger qui récupérerait mes données, et quand l'opération se produit, le pc confondrait avec mon lecteur de disquette et ça l'allumerait.
 
C'est à ca que j'ai pensé, mais comme je ne suis pas expert en informatique, îl y a peut-être quelqu'un qui pourrait me donner une explication cohérente?
 
Et une 2ème question, comment fait-on pour savoir si on a un keylogger?
 
Salut
Romain

Reply

Marsh Posté le 03-05-2005 à 17:57:49   

Reply

Marsh Posté le 03-05-2005 à 18:41:27    

:hello:  
 

Citation :

Un keylogger (littéralement enregistreur de touches) est un dispositif chargé d'enregistrer les frappes de touches du clavier et de les enregistrer, à l'insu de l'utilisateur. Il s'agit donc d'un dispositif d'espionnage.
 
Certains keyloggers sont capables d'enregistrer les URL visitées, les courriers électroniques consultés ou envoyés, les fichiers ouverts, voire de créer une vidéo retraçant toute l'activité de l'ordinateur !
 
Dans la mesure où les keyloggers enregistrent toutes les frappes de clavier, ils peuvent servir à des personnes malintentionnées pour récupérer les mots de passe des utilisateurs du poste de travail ! Cela signifie donc qu'il faut être particulièrement vigilant lorsque vous utilisez un ordinateur en lequel vous ne pouvez pas avoir confiance (poste en libre accès dans une entreprise, une école ou un lieu public tel qu'un cybercafé).
 
Keyloggers : logiciel ou matériel
 
Les keyloggers peuvent être soit logiciels soient matériels. Dans le premier cas il s'agit d'un processus furtif (ou bien portant un nom ressemblant fortement au nom d'un processus système), écrivant les informations captées dans un fichier caché ! Les keyloggers peuvent également être matériel : il s'agit alors d'un dispositif (câble ou dongle) intercalé entre la prise clavier de l'ordinateur et le clavier.
 
Se protéger des keyloggers
 
La meilleure façon de se protéger est la vigilance :
 
    * N'installez pas de logiciels dont la provenance est douteuse,
    * Soyez prudent lorsque vous vous connectez sur un ordinateur qui ne vous appartient pas ! S'il s'agit d'un ordinateur en accès libre, examinez rapidement la configuration, avant de vous connecter à des sites demandant votre mot de passe, pour voir si des utilisateurs sont passés avant vous et s'il est possible ou non pour un utilisateur lambda d'installer un logiciel. En cas de doute ne vous connectez pas à des sites sécurisés pour lesquels un enjeu existe (banque en ligne, ...)  
 
Si vous en avez la possibilité, inspectez l'ordinateur à l'aide d'un anti-spyware.


 
Télécharge ces programmes et scan ton PC
 
Ad-Aware SE 1.05
Patch Français 1.03
 
 
SpyBot - Search & Destroy 1.03
 
N'oublie pas de les mettre à jours !  
 
Procédure pour franciser Ad-Aware SE 1.05 :  
 
1) Tu cliques sur l'icone qui représente un engrenage (juste à côté de l'icone d'Ad-Watch)  
 
2) Tu cliques sur le bouton "Interface"  
 
3) Dans le champ "Language File" choisis "Français" en cliquant sur la flèche qui par vers le bas.  
 
Procédure pour franciser SpyBot-Search & Destroy 1.3 :  
 
1) Tu cliques sur le bouton "Langue"  
2) Dans le menu déroulant choisis "Français"
 
****************************************
 
Microsoft Antispyware
 
Clique sur Continue en haut de la page à droite et laisse toi guider pour le télécharger.
Installe le et lance le toutes les fenêtres de IE fermées.
 
******************************************
 
Ceci fait, tu peux faire ce Scan en ligne: Ravantivirus  (avec IE obligatoirement)  
 
Clique sur: << To continue without subscribing click here. >>, autorise l'installation du contrôle activeX, avec les options de sécurité par défaut. Pour appliquer ces paramètres :
 
-Ouvrir Internet Explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".
 
-Ouvrir Internet Explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".  
 
Attends que "Ready" s'affiche et coches la case "Autoclean"  
 
Clique sur "Scan my pc".  
 
Quand le Scan est terminé (çà peut être long), copie et colle le rapport.


Message édité par pow-wow le 03-05-2005 à 18:42:25
Reply

Marsh Posté le 04-05-2005 à 17:33:21    

Bonjour,
 
Merci pour tes explications super bien expliquées.
Adaware se je l'ai déjà, et j'ai retiré presque rien un petit espion alexa, qui est l'espion personnel incorporé sur ie, à ce qu'il paraît pas trop méchant.
Bon je m'en suis débarassé, mais le problème du lecteur de disquette qui s'allume comme ca me laisse supposer à une action de piratage.
Pour spybot, je tardais un peu à l'installer, car au niveau de l'utilisation, il n'a pas l'air trop commode.
Je vais essayer de me débrouiller, c'est une fois le scan de fait, je sais pas trop au niveau du nettoyage des fichiers?
Microsoft antispyware, je vais aussi l'installer, je crois qu'au niveau utilisation, il est assez simple, au niveau efficacité là je sais pas trop?
Il y a aussi spywareblaster et a²free, sont-ils indispensables?
 
Par contre y-a-t-il un ordre de passage pour tous ces logiciels?
adaware+spybot+microsoft antispyware+spyware blaster+a²free
 
Oui je te précise pour moi, ce serait un espion logiciel, mon pc est privé.
Je me souviens que le mois dernier j'ai attrapé un virus backdoor win32.
Je n'en suis débarassé.
Mais un backdoor c'est un espion, par un port d'internet, le pirate attrape les données du pc.
Est-ce que ca pourrait venir de là? qu'il m'en resterait des morceaux?
Pourtant quand j'ai eu le virus, j'ai tout nettoyé, j'ai même fait un scan online sur symantec, et depuis j'ai plus eu d'alerte virus avec mon antivirus personnel.
 
Salut
Romain

Reply

Marsh Posté le 04-05-2005 à 17:41:33    

A mon avis l'explication est plus simple, et plus rassurante.
 
tu as peut etre simplement un chemin de recherche pointant vers ton A: dans les chemins de Windows
et ou/de Word (les fichiers d'historique).
A chaque demarrage ou acces, ca cherche sur ton A: vide, d'ou la loupiotte verte
 
Il suffit de purger ces chemins d'historique et voir ce que ca donne.
Sur un XP version US, ca donne : clic droit sur bouton Start => Properties => Customize => Clear
 
Pour Word version US, c'est dans Tools => Options => general => faut enlever la coche dans "recently used file list box"
fermer Word, reouvrir Word et recocher la case si tu as besoin d'utiliser l'historique.
 
Eventuellemnt, un petit soft comme TweakUI ou Ccleaner pourra t'aider a purger


Message édité par Jovial le 04-05-2005 à 17:51:10
Reply

Marsh Posté le 05-05-2005 à 16:59:39    

Bonjour,
 
Ok, je vais aller regarder.
Tweakui ou ccleaner, c'est des logiciels faciles d'utilisation?
je veux pas faire le grand nettoyage et faire disparaître des fichiers que j'ai besoin.
Mais en plus de la lumière verte, j'ai des lenteurs en surfant.
C'est pour cela que j'avais pensé à des malwares ou keylogger sur le pc.
 
Salut
Romain

Reply

Marsh Posté le 05-05-2005 à 17:24:38    

Bonjour,
 
J'ai essayé de faire la manip:
Sur un XP version US, ca donne : clic droit sur bouton Start => Properties => Customize => Clear  
 
Pour Word version US, c'est dans Tools => Options => general => faut enlever la coche dans "recently used file list box"

 
Rien compris, j'ai pas trouvé tools ni properties? :whistle:  
 
Salut
Romain

Reply

Marsh Posté le 05-05-2005 à 17:52:22    

Pour les keylogger y a çà http://www.anti-keyloggers.com/ et çà marche même avec les keyloggers fait maison (et c'est pas du pipo j'ai testé :> )

Reply

Marsh Posté le 06-05-2005 à 10:08:51    

romain82 a écrit :

Bonjour,
 
J'ai essayé de faire la manip:
Sur un XP version US, ca donne : clic droit sur bouton Start => Properties => Customize => Clear  
 
Pour Word version US, c'est dans Tools => Options => general => faut enlever la coche dans "recently used file list box"

 
Rien compris, j'ai pas trouvé tools ni properties? :whistle:  
 
Salut
Romain


 
 
Ben oui, mon Windows XP et mon Word sont en anglais :)
Sur des versions francaises, ca doit etre qqchose comme:
 
XP : clic droit sur bouton Demarrer => proprietes => personnaliser => Effacer
 
Word : menu Outils => Options => onglet General => decocher "derniers fichiers utilises"
(pour Word 2003, c'est peut etre ailleurs dans les versions precedentes)

Reply

Marsh Posté le 06-05-2005 à 16:57:51    

bonjour,
 
Je vais aller jeter un coup d'oeil sur le site antikeyloggers.
Je viens de voir la manip.
Au début je croyais que tu faisais un clic droit sur le bureau.
Dans la case démarrer, j'ai fais le clic droit et j'ai trouvé
"peronnaliser le menu démarrer"
ensuite j'ai vu:
" le menu démarrer contient des raccourcis" et là il me propose d"effacer la liste".
J'ai besoin de mes raccoursis!
 
Salut
Romain
 

Reply

Marsh Posté le 06-05-2005 à 17:04:22    

Bonjour,
 
Je reviens du site antikeylogger, rien d'extraordinaire et pas du tout folichon.
Une bonne publicité pour leur logiciel à 54 euros, mais à part ça rien d'autre.
J'ai jamais entendu parlé de leur fameux logiciel.
 
Salut
Romain

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed