Que fair avec Mcaffe? ( rootkits)

Fermé
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009 - 15 juin 2009 à 18:18
 Utilisateur anonyme - 20 juin 2009 à 15:25
Bonjour, suite à un root-kits chopé par un crack, j'ai download Mcaffe Rootkit Detective1.1 Je me met alors à faire un scan ( en mode sans échèc ), Et je ne sais pas quoi cocher entre: "view hidden processes and files", " View hidden registry keys/values ", "View hooked services", "View hooked imports/exports" et "View all processes". Et je ne sais pas quoi faire des informations qui y sont présente ( il y a du Win32 ), je n'ose pas trop i toucher :s. Merci de vos infos :)
A voir également:

145 réponses

Utilisateur anonyme
19 juin 2009 à 14:02
demarrer/executer/ et tape :

regedit

puis entrée
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 14:05
Ty :D
( pris d'un autre forum ): "Salut kitten13,
j'avais le meme probleme
Essaye ça:

1. faire "regedit"
2. Allez vers: HKEY_CLASSES_ROOT\Installer\Products
3. cherchez dans les sous-clés le ProductID de Alcohol
4. Quand tu l´as trouvé, supprimez la sous-clés
5. réinstallé Alcohol de nouveau *
Sauf que moi les dossiers ont que des numéros je comprend rien lol
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 14:06
Une fois que j'ai trouver un dossier avec le nom de mon logiciel incorporé de dans, je le supprime?
0
Utilisateur anonyme
19 juin 2009 à 14:07
je sens pluss ta premiere solution à mon avis
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 14:08
La quelle? Formater? ^^
0
Utilisateur anonyme
19 juin 2009 à 14:10
^^ lol non , mettre ces valeurs

modifier dans la base de registre la clé suivante :

- HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Installer
- "EnableAdminTSRemote"="1" ou "DisableMSI"="0"
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 14:12
LOL! Dans "HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Instal­ler " j'ai pas "installer"... :'(
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 14:20
Bon j'ai trouvé le dossier, c'était ailleur... Breff, c'est bien écrit "EnableAdminTSRemote" mais ya pas de "=1"
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 14:21
Enfin quand je fait modifier, il est deja sur "1". Tin' je sais plus quoi faire, sa commence à m'énerver menu-menu...
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 14:45
J'i penses.. Si je formate mon P.C et que je le réinstalle, j'aurai plus mon service pack 3? :(
0
Utilisateur anonyme
19 juin 2009 à 14:53
non mais tu peux le telecharger et l installer en suite (conseillé d'ailleurs)
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 14:53
ok
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 14:55
Et je perdrai tout mes pilote de ma carte mère? ( M2N- MX SE PLUS avec H.D Audio, ATA Serial 3Gb/s et PC Express x16)
0
Utilisateur anonyme
19 juin 2009 à 15:04
oui il faut que tu les aies de coté sinon...
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 15:11
J'ai un C.D nommé: " M2N-MX SE PLUS SERIES Graphics Integrated Motherboard"
NVIDIA GeForce 6100 Chipset support CD Rev.424.03

This CD runs automatically if Autorun is enabled. Otherwise, run ASSETUP.EXE from the
BIN folder.
C'est ce C.D là?
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 15:16
"entrez ds panneau de config -->comptes utilisateurs -->activer ou désactiver le contrôle de compte utilisateur --> décochez la case "utiliser le contrôle des comptes utilisateurs" Je n'est pas " activer ou désactiver le control des comptes", tu sais ou je peux le trouver?
0
Utilisateur anonyme
19 juin 2009 à 15:27
Je n'est pas " activer ou désactiver le control des comptes",

c'est pour vista mdr
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 15:29
J'me disai aussi XD Te fou pas d'moi mdrr!
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 16:02
Problème résolu, je vais dans 1heure chercher le C.D de windows chez mon vendeur :D
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 16:12
Juste tu crois que je peux récupérer des dossier tels ceux de Worl of Warcraft qui sont lourds..? :s
0