Éliminer un backdoor
RésoluSmart91 Messages postés 30146 Statut Contributeur sécurité -
[R] 125: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ias: Backdoor
Mais quand je tente de supprimer ce fichier, j'ai un message qui me dit que ce n'est pas possible même quand je suis en-mode-sans-echec
Que me conseillez-vous ?
Merci de votre aide
Eric
3 réponses
Un problème de sécurité apparaît sur PC Windows après constatation que des contacts ont été utilisés pour envoyer des courriels et la détection d'un backdoor localisé à HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ias. Des solutions incluent l'utilisation d'outils comme RSIT et HijackThis pour analyser, désactiver l'UAC temporairement, puis effectuer des mises à jour Windows et des correctifs. Plusieurs réponses insistent sur la compatibilité des outils avec la version du système, certains programmes étant destinés à des OS plus récents et risquant de ne pas fonctionner sous Windows 2000. Une observation clé est l’erreur IsUseAnAdmin signalée, suggérant des limitations liées aux privilèges et à l’ancienneté de l’OS, plutôt qu’un seul malware.
-
Bonjour,
On va analyser ton PC.
Télécharge ZHPDiag sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer. (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart -
bonsoir.telecharge :Malwarebytes' Anti-Malware, met le a jour fait un scan
-
J'ai utilisé Malwarebytes et il n'a rien trouvé voici son rapport
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4063
Windows 5.0.2195 Service Pack 3
Internet Explorer 6.0.2600.0000
03-05-10 18:31:09
mbam-log-2010-05-03 (18-31-09).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 168044
Temps écoulé: 36 minute(s), 46 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
-
-
Pour faire suite à ton MP:
Faisons d'abord toutes les mises à jour Windows:
Va sur ce lien avec IE : http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr
Laisse toi guider et lance les mises à jour prioritaires
Ensuite reprends la procédure que je t'ai donnée plus haut.
Smart