Déceler un keylogger

Répondre
Partager Rechercher
Bonjour,

Alors commençons par le commencement... Une épidémie de hack a frappé ma guilde récemment, apparemment grâce à l'utilisation d'un keylogger.

J'aimerais donc prévenir les risques, et aimerais donc savoir comment détecter et éradiquer ces salo***ies, si d'aventure j'étais infecté.

Et si les génies de l'informatiques pouvaient s'abstenir de répondre à base de "noob" ou autres trucs du genre. Je suis un profane, je le confesse

Merci à vous
Tu peux aussi utiliser la méthode sanguinaire : ctrl + alt + suppr et tu examines la liste des processus en cours. Et si tu n'y connais rien, tu appelles un ami qui s'y connait.
J'adore ce que donne la méthode de Ganjalo quand elle est utilisé par des "fin connaisseur" en informatique

http://img520.imageshack.us/img520/4118/arretqe0yi7.jpg

"Meeeerde j'ai pas finis mon tot"
Citation :
Publié par z'Grey
A mon avis JoL n'est pas le site le plus adapté, recherche via un moteur de recherche !

C'est sûr, mais ca ne permet également d'avoir des retours de joueurs. MErci à vous en tout cas, je teste ça tout de suite.

Et sinon j'ai effectivement Avast, mais j'avouene pas faire totalement confiance... Paranoïa du noob?
Citation :
Publié par Talu
J'adore ce que donne la méthode de Ganjalo quand elle est utilisé par des "fin connaisseur" en informatique http://img520.imageshack.us/img520/4118/arretqe0yi7.jpg
Alors ... explorer.exe ? Sûrement inutile, comme truc ...
svchost.exe ? Oh, y en a plein, c'est pas normal, on va enlever tout ça ...
dofus.dll ? Mon pote il m'a dit que les dll, fallait s'en méfier. Hop j'enlève.

EDIT :
Citation :
Publié par La-Peste(Dagrrim)
N'étant pas un grand connaisseur du "comment marche ma machine" je ne peux pas être catégorique, mais tout ça semble bien ironique.
Une petite confirmation s'impose
Oh oui, vas-y, confirme !
Moui, [hs] tout comme le fait que de couper les dofus.exe depuis le task manager fait moins laguer. Jamais compris pourquoi, mais c'est bien pratique. [/hs]
Citation :
Publié par Germinal
Alors ... explorer.exe ? Sûrement inutile, comme truc ...
svchost.exe ? Oh, y en a plein, c'est pas normal, on va enlever tout ça ...
dofus.dll ? Mon pote il m'a dit que les dll, fallait s'en méfier. Hop j'enlève.
N'étant pas un grand connaisseur du "comment marche ma machine" je ne peux pas être catégorique, mais tout ça semble bien ironique.
Une petite confirmation s'impose
Citation :
Publié par Ganjalo
Tu peux aussi utiliser la méthode sanguinaire : ctrl + alt + suppr et tu examines la liste des processus en cours. Et si tu n'y connais rien, tu appelles un ami qui s'y connait.
Sauf que certains arrivent à ne pas s'afficher dans la liste des processus, il faut alors utiliser d'autres outils pour repérer le programme (rootkit...)
Citation :
Publié par La-Peste(Dagrrim)
Citation :
Publié par Germinal
Citation :
Publié par Talu
J'adore ce que donne la méthode de Ganjalo quand elle est utilisé par des "fin connaisseur" en informatique

http://img520.imageshack.us/img520/4118/arretqe0yi7.jpg

"Meeeerde j'ai pas finis mon tot"
Alors ... explorer.exe ? Sûrement inutile, comme truc ...
svchost.exe ? Oh, y en a plein, c'est pas normal, on va enlever tout ça ...
dofus.dll ? Mon pote il m'a dit que les dll, fallait s'en méfier. Hop j'enlève.
N'étant pas un grand connaisseur du "comment marche ma machine" je ne peux pas être catégorique, mais tout ça semble bien ironique.
Une petite confirmation s'impose
Je confirme, c'est ironique !
[[Quoique pour explorer.exe, on peut le tuer sans remord, ça n'empêche pas de jouer.
Il faut juste penser à relancer « explorer » via « Fichier > Nouvelle tâche » (sous XP du moins, ça n'existe pas sous 98).]]
__________________
Cérulée, Meneuse psycho-maniaque de la Confrérie des Temps Anciens (terres de Menalt).

« Quand on écrit comme un Bwork, les excuses ne remplacent pas les efforts. »
« DOFUS est un jeu où il n'y a rien à gagner, sinon quelques amis. »
« It's nice to be important, but it's more important to be nice. »

Cérulée en images : vue par So² / psychologie
Citation :
Publié par Chonp
Une épidémie de hack a frappé ma guilde récemment, apparemment grâce à l'utilisation d'un keylogger.
Olol² hack .

Normalement tu risques pas de te prendre un keylogger si tu respecte les consigne de sécuritées qui sont mises en place par des geek pros de l'informatique .

Ne pas faire pour minimiser les risques :

1) Msn , Yahoo etc... c'est à éviter
2) Télécharger des fichiers inconnus c'est pareil
3) NE JAMAIS LAISSER SES VIEUX SUR LE PC SANS SURVEILLANCE ! (ils téléchargent n'importe quoi la plupart )
4) Aller sur des sites douteux , c'est dangereux aussi
5) Jouer dans un cybercafé/CDI/College/chez un ami bizarre
6) Accepter des pièces jointes par mail/msn (qui est a éviter)
7) Télécharger des fichiers sur des serveur p2p
8) S'inscrire avec ses logins A.G sur n'importe quel site (phishing , forums ...)

De plus je te conseille de souvent utiliser le filtre anti-hameçonnage (olol² j'adore ce nom) avant de te connecter (-> phishing/pharming dans ce cas)

Avec ça déjà , tu devrais avoir moins de risques de te prendre un keylogger .

Si tu y ajoute les autres consignes (ne pas donner son mdp ...) , alors la , tu n'as presque plus aucune chance de te faire voler ton compte .


Aussi , si tu veux te connecter à quelque chose en ayant un Keylogger actif c'est simple :

Table des caractères
Tu choisis les lettres que tu veux
Copier / Coller

Et puis , le mieu reste de formater ton pc , ça raukse .

A completer si j'ai oublié certaines choses .
Citation :
Publié par Ganjalo
Tu peux aussi utiliser la méthode sanguinaire : ctrl + alt + suppr et tu examines la liste des processus en cours. Et si tu n'y connais rien, tu appelles un ami qui s'y connait.
Tien d'ailleurs cette technique même en dehors de dofus j'ai quelque questions.

Par exemple tout les applications qu'on à pas lancer et qui s'affiche comme " nom de l'utilisateur " on peut les fermer?
Bah heu... ça dépend lesquels.
Disons que chaque pc va avoir sa propre liste, et ses propres merdouilles qui se lancent automatiquement au démarrage, donc à part traiter au cas par cas par quelqu'un qui s'y connait, tu peux pas faire grand chose.
Citation :
Publié par Mika & co
Tien d'ailleurs cette technique même en dehors de dofus j'ai quelque questions.

Par exemple tout les applications qu'on à pas lancer et qui s'affiche comme " nom de l'utilisateur " on peut les fermer?
Dans l'absolu, toute celles au nom de l'utilisateur peuvent être fermées. Pour les applications "system", c'est du cas par cas.

Mais comme le dit Talu, c'est une méthode de toute façon cas par cas. Avec votre vieux pote google, par exemple ...
En général ( c'est pas toujours le cas) il suffit simplement de saisir le nom du process dans un moteur de recherche et on trouve très rapidement ce que c'est.
Comme l'as dit une personne avant, de toute façon, une partie des keylogger possèdent un nom qui ressemble fortement à un process windows, voire sont invisible dans la liste des process.
Et pis c'est le genre de manip qui a tendance à rendre un système instable, ça n'est pas vraiment fait pour quand même.

Le mieux reste quand même un coup d'antivirus, et de temps à autre un coup d'anti spyware. Un bon Firewall évite aussi d'avoir des données qui transitent n'importe comment (le miens il me demande l'autorisation quand une application essaye d'accéder au au réseau) Alors Certes il y a toujours moyen de passer au travers, mais ça limite carrément les risques...
Pis faut pas télécharger n'importe quoi sur le net... un keylogger, ça n'arrive pas souvent tout seul sur une machine.
Citation :
Publié par Germinal
Dans l'absolu, toute celles au nom de l'utilisateur peuvent être fermées. Pour les applications "system", c'est du cas par cas.

Mais comme le dit Talu, c'est une méthode de toute façon cas par cas. Avec votre vieux pote google, par exemple ...

Et par exemple , les applications "system" comme "ipodservice.exe" ou autre truc de composent que j'ai installé moi même et que je compte pas utilisé pour le moment je peux fermer ?
Je ne comprend pas trop cette hantise pour les keylogger.
Il est impossible d'en récupérer un si on ne cherche pas à tricher et si on ouvre pas n'importe quoi en provenance de joueurs de Dofus (genre un joli zip par msn...)

Pour l'auteur du poste, si la majorité de sa guilde c'est pris un keylogger, c'est qu'ils ont tous un "ami" commun un peu spécial, ou ils ont tous chercher à tricher.

A part ça, les antivirus petent un cable si il y a un keylogger sur un ordinateur, donc dans le pire des cas ça ne reste pas bien longtemps sur l'ordi.
Citation :
Publié par Psychonetique
Olol² hack .

Normalement tu risques pas de te prendre un keylogger si tu respecte les consigne de sécuritées qui sont mises en place par des geek pros de l'informatique .

Ne pas faire pour minimiser les risques :

1) Msn , Yahoo etc... c'est à éviter
2) Télécharger des fichiers inconnus c'est pareil
3) NE JAMAIS LAISSER SES VIEUX SUR LE PC SANS SURVEILLANCE ! (ils téléchargent n'importe quoi la plupart )
4) Aller sur des sites douteux , c'est dangereux aussi
5) Jouer dans un cybercafé/CDI/College/chez un ami bizarre
6) Accepter des pièces jointes par mail/msn (qui est a éviter)
7) Télécharger des fichiers sur des serveur p2p
8) S'inscrire avec ses logins A.G sur n'importe quel site (phishing , forums ...)

De plus je te conseille de souvent utiliser le filtre anti-hammeçonnage (olol² j'adore ce nom) avant de te connecter (-> pharming dans ce cas)

Avec ça déjà , tu devrais avoir moins de risques de te prendre un keylogger .

Si tu y ajoute les autres consignes (ne pas donner son mdp ...) , alors la , tu n'as presque plus aucune chance de te faire voler ton compte .
Ouais je sais et je ne fais pas. Doit on m'en vouloir de quand même vérifier? Et je pensais d'ailleurs que ces conseils pourraient être bons pour plein de Joliens qui viennent se plaindre de hack.

D'ailleurs si tu remarques bien, je ne m'en plains pas. Sûrement parce que je ne suis jamais fait hacker. Et en ce qui concerne le terme de "hack", peut être n'est ce effectivement pas le meilleur mot, mais tout le monde comprend au moins^^
Citation :
Publié par Psychonetique
1) Msn , Yahoo etc... c'est à éviter
Yahoo et Etc à éviter ?
Prônerais tu par hasard de ne pas utiliser de mail du tous ?
Parceque yahoo est très bon et que si msn est déconseillé c'est pour ces facilité a bloquer du courrier non-indésirable et pour son webmail peu apprécié , ca fait bien longtemps qu'il n'y a plus de faille béante de msn comme ce fut le cas à une époque.

Citation :
Publié par Psychonetique
5) Jouer dans un cybercafé/CDI/College/chez un ami bizarre
Ça va dans le sens de ma future conclusion ça
Citation :
Publié par Psychonetique
7) Télécharger des fichiers sur des serveur p2p
<HS>Déjà c'Est pas des serveurs p2p, c'est des réseau, le concept c'est justement que tu télécharge pas sur un serveur mais sur les autre client</HS>
En suite bah faut pas être paranoïaque à ce point, c'est sur que je risque d'avoir un keyloger dans un .avi .ogg ou dans une iso de linux dont le crc correspond

Citation :
Publié par Psychonetique
De plus je te conseille de souvent utiliser le filtre anti-hammeçonnage (olol² j'adore ce nom) avant de te connecter (-> pharming dans ce cas)
<HS>Phishing*</HS>

Citation :
Publié par Psychonetique
Aussi , si tu veux te connecter à quelque chose en ayant un Keylogger actif c'est simple :
Table des caractères
Tu choisis les lettres que tu veux
Copier / Coller
Si quelqu'un en est rendu à ce point je lui conseille aussi de TORréfier ca connexion internet pour être sur que personne snif son réseau et d'aller voir le psychologue le plus proche de chez lui en demandent à être traité pour une paranoïa aigue.
Dans ton poste il y a les conseille traditionnel (que je n'ai pas cité) de sécurité accompagné de conseille lolo²
__________________
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS/M/S d-@ s+++: a?@ C++ UL++ P+ L++ E? W+++ N?
o? K-? w--(---) O? !M V? PS+(+++) !PE Y+ PGP+ t? 5? X+
R !tv b+ DI? D+ G++ e+(++) h-- r y+*
------END GEEK CODE BLOCK------

Pour profitez pleinement de mon avatar, utilisez un navigateur supportant apng.
Msn , Yahoo , Skype , faut éviter, les failles il y en a toujours ( une recherche simple et on sait comment obtenir l'IP de son contact ...) .

Evidemment tu vas pas te faire avoir en téléchargeant des films , des musiques ...
Pour les programmes par contre c'est autre chose .

Non j'ai bien dit 'Pharming' -> http://fr.wikipedia.org/wiki/Pharming (ça me rappel un averto de Pinta ça) .

Oui , j'ai cité les conseils classiques , si souvent cités , si peu appliqués .
Citation :
Publié par Mika & co
Et par exemple , les applications "system" comme "ipodservice.exe" ou autre truc de composent que j'ai installé moi même et que je compte pas utilisé pour le moment je peux fermer ?
Pour toi et ceux qui connaissent pas il existe un ptit logiciel fort sympathique pour les non-initié qui s'appel winpatrol. ça liste tous les processus en cours avec une description ainsi que le programme qui les as lancer.
ça liste aussi les programmes qui se lancent au démarrage, ainsi on peux désactiver ceux qui sont inutiles *oui oui le logiciel de ma webcam me sert a rien au démarrage* cela a pour effet immédiat d'alléger le démarrage.. enfin bref c'est pas mal du tout et c'est gratuit.
Comment lutter contre les pseudo hack
De 1 arrêtez de dire HACK à tout bout de champs mais utilisez pishing , vol de compte , arnaque , ...

La solution :
PRENDRE UN ANTIVIRUS
Gratuit :
Avast , Ad-Aware
Payant :
Nod32 , Panda , Bit defender
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés