Que fair avec Mcaffe? ( rootkits)

sparcate Messages postés 87 Statut Membre -  
 Utilisateur anonyme -
Bonjour, suite à un root-kits chopé par un crack, j'ai download Mcaffe Rootkit Detective1.1 Je me met alors à faire un scan ( en mode sans échèc ), Et je ne sais pas quoi cocher entre: "view hidden processes and files", " View hidden registry keys/values ", "View hooked services", "View hooked imports/exports" et "View all processes". Et je ne sais pas quoi faire des informations qui y sont présente ( il y a du Win32 ), je n'ose pas trop i toucher :s. Merci de vos infos :)
A voir également:

145 réponses

Utilisateur anonyme
 
demarrer/executer/ et tape :

regedit

puis entrée
0
sparcate Messages postés 87 Statut Membre
 
Ty :D
( pris d'un autre forum ): "Salut kitten13,
j'avais le meme probleme
Essaye ça:

1. faire "regedit"
2. Allez vers: HKEY_CLASSES_ROOT\Installer\Products
3. cherchez dans les sous-clés le ProductID de Alcohol
4. Quand tu l´as trouvé, supprimez la sous-clés
5. réinstallé Alcohol de nouveau *
Sauf que moi les dossiers ont que des numéros je comprend rien lol
0
sparcate Messages postés 87 Statut Membre
 
Une fois que j'ai trouver un dossier avec le nom de mon logiciel incorporé de dans, je le supprime?
0
Utilisateur anonyme
 
je sens pluss ta premiere solution à mon avis
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sparcate Messages postés 87 Statut Membre
 
La quelle? Formater? ^^
0
Utilisateur anonyme
 
^^ lol non , mettre ces valeurs

modifier dans la base de registre la clé suivante :

- HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Installer
- "EnableAdminTSRemote"="1" ou "DisableMSI"="0"
0
sparcate Messages postés 87 Statut Membre
 
LOL! Dans "HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Instal­ler " j'ai pas "installer"... :'(
0
sparcate Messages postés 87 Statut Membre
 
Bon j'ai trouvé le dossier, c'était ailleur... Breff, c'est bien écrit "EnableAdminTSRemote" mais ya pas de "=1"
0
sparcate Messages postés 87 Statut Membre
 
Enfin quand je fait modifier, il est deja sur "1". Tin' je sais plus quoi faire, sa commence à m'énerver menu-menu...
0
sparcate Messages postés 87 Statut Membre
 
J'i penses.. Si je formate mon P.C et que je le réinstalle, j'aurai plus mon service pack 3? :(
0
Utilisateur anonyme
 
non mais tu peux le telecharger et l installer en suite (conseillé d'ailleurs)
0
sparcate Messages postés 87 Statut Membre
 
ok
0
sparcate Messages postés 87 Statut Membre
 
Et je perdrai tout mes pilote de ma carte mère? ( M2N- MX SE PLUS avec H.D Audio, ATA Serial 3Gb/s et PC Express x16)
0
Utilisateur anonyme
 
oui il faut que tu les aies de coté sinon...
0
sparcate Messages postés 87 Statut Membre
 
J'ai un C.D nommé: " M2N-MX SE PLUS SERIES Graphics Integrated Motherboard"
NVIDIA GeForce 6100 Chipset support CD Rev.424.03

This CD runs automatically if Autorun is enabled. Otherwise, run ASSETUP.EXE from the
BIN folder.
C'est ce C.D là?
0
sparcate Messages postés 87 Statut Membre
 
"entrez ds panneau de config -->comptes utilisateurs -->activer ou désactiver le contrôle de compte utilisateur --> décochez la case "utiliser le contrôle des comptes utilisateurs" Je n'est pas " activer ou désactiver le control des comptes", tu sais ou je peux le trouver?
0
Utilisateur anonyme
 
Je n'est pas " activer ou désactiver le control des comptes",

c'est pour vista mdr
0
sparcate Messages postés 87 Statut Membre
 
J'me disai aussi XD Te fou pas d'moi mdrr!
0
sparcate Messages postés 87 Statut Membre
 
Problème résolu, je vais dans 1heure chercher le C.D de windows chez mon vendeur :D
0
sparcate Messages postés 87 Statut Membre
 
Juste tu crois que je peux récupérer des dossier tels ceux de Worl of Warcraft qui sont lourds..? :s
0