OVH Cloud OVH Cloud

probleme keybhookpro.dll et WORM_MUGLY

5 réponses
Avatar
dav
je suis sous win 2000.
a chaque démarrage de mon pc j'ai le message me disant qu'il n'a pu
chargé keybhookpro.dll

je suis allé sur le site de securser.com faire un antivirus en ligne et
il échoue au test mémoire avec ce message : clean failed:WORM_MUGLY.I

mon antivirus est Antivir personnal edition version 6.0 à jour
d'hier...il ne semble rien avoir détecté.

comment dois je procéder ?
merci de votre aide.
dav

5 réponses

Avatar
MBFAC
Bonjour

comment dois je procéder ?
merci de votre aide.


demarrer executer regedit

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

est-ce qu'il n'y aurai pas un SS..quelque chose...EXE

regarder les noms en .exe


Cordialement

Michel BERTRAND

Avatar
dav

regarder les noms en .exe

Michel BERTRAND




il y a svchost.exe, jusched.exe, mobsync.exe , systray.exe
c'est tout,
dav

Avatar
Silk - Sky
MBFAC wrote:
Bonjour

comment dois je procéder ?
merci de votre aide.


demarrer executer regedit

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun


fait pareil mais regarde aussi dans runOnce, et RunOnceEx ainsi que
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun (run,
runOnce)
++

--
Silk - Sky


Avatar
dav
EY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun (run,
runOnce)
++



c'est fait, y'avait rien.....
merci,
dav

Avatar
Silk - Sky
dav wrote:
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun (run,
runOnce)


c'est fait, y'avait rien.....
merci,
dav


Apparement Keybhookpro.dll est utilisé par "007 Spy Software" qui est
un spyware.
(Pour Worm_Mugly, fait une recherche dans google, j'ai pas regardé, je
te laisse ce soin...)
Essaye un scan avec AVG ou autres en plus (antivir à jour n'avait pas
detecté une backdoor qui a été détectée et supprimée par AVG)
Et puis fait des scan en ligne chez plusieurs fournisseurs d'AV.
Sinon les process qui se lancent au démarrage semblent normaux (mais
regarde le premier lien quand même car svchost est interressant à
surveiller etant donné qu'en temps normal, il est lancé en 4
exemplaires avec des options en ligne de commandes differentes. Si tu
en a 5, il y a un bleme.)
Apparement il te dit que la dll manque car elle est appelée (mais a du
etre supprimée vu que c'est une bestiole indésirable)
Je te donne quelques liens parlant de keyboohpro.dll (voici a quoi
pourrait correspondre le nom Keybhookpro.dll : Détournement (hook ) du
clavier (keyb) pro) :

http://www.scanspyware.net/info/007SpySoftware.htm
(apparement il y a une version de test d'un prog, plus toutes les infos
pour te desinfecter de "007 Spy Software" qui utilise keybhookpro.dll,
les clés de la base de registre sont assez "exotiques")

http://www3.ca.com/securityadvisor/pest/pest.aspx?idE3082794
(E-trust, pas le top pour moi, mais ce n'est qu'un avis perso)
http://www.spyware-removal-guideline.com/007-spy-software-removal
Espérant que ces liens t'aident,
++

--
Silk - Sky