Sophos anti rootkit

Résolu
sumail -  
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité -
Bonjour,

après un scan avec Sophos anti rootkit qu'il ne peut pas supprimer et que je ne trouve quand je suis le chemin pourtant j'ai fait afficher les fichier cacher

voila le rapport

Area: Windows registry
Description: Hidden registry key
Location: \HKEY_USERS\S-1-5-18\Keyboard Layout\Substitutes
Removable: No
Notes: (no more detail available)



13 réponses

crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Bonsoir,

Cette clé est présente sur mon PC.
Elle ne semble a priori pas du tout infectieuse.

Ne la supprime pas. Ni manuellement, ni via un script.

Il semblerait que cela appartienne au clavier visuel :
https://www.commentcamarche.net/faq/13744-clavier-visuel-virtuel-sous-windows-10-8-7
1
sumail
 
bonjour a vous monsieur merci

mais quand vous suivez le chemin indiquer elle apparait ou elle est en hidden comme moi car moi je ne la voit pas quand je me rend dans le registre
0
sumail
 
Personne
0
sumail
 
BONNE NUIT
0
sumail
 
bonjour

mon problème est toujours la si quelqu'un est la merci pour votre aide
0
sumail
 
je pense avoir trouve une solution a mon problème

avec otm ou malwarbyte pour supprimer cette clé et en ecrivant ceci

-\HKEY_USERS\S-1-5-18\Keyboard Layout\Substitutes

attention je ne suis pas sure de la manip ne pas reproduire si un helpeur ne vous le confirme pas
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ordonoty
 
non c'est pas sa

sa n'a pas marcher pour moi je sait c'etait pas pour moi mais je suis curieux
0
sumail
 
tu prend des risque tu aurai pu planter ton pc
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Fais ceci :
Démarrer > Exécuter

Copie-colle ceci :

reg export "HKEY_USERS\S-1-5-18\Keyboard Layout" C:\export.txt

****

Rends-toi sur le poste de travail > Disque local C et poste le contenu du fichier texte export stp.
0
sumail
 
merci

rien ne se passe si j'ai fenêtre noir qui apparait et disparait et quand je vais dans C: pas de fichier
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Lance l'éditeur de la base de registre :
Démarrer > Dans la barre de recherche, tape regedit

Va dans :
HKEY_USERS\S-1-5-18

Clique une fois sur Keyboard Layout afin de le sélectionner.

Fichier > Exporter > Nomme le fichier et enregistre le quelque part.
Ce sera un fichier .reg.
Héberge le ici :
http://www.cijoint.fr/
0
sumail
 
voila se que sa donne et merci

http://www.cijoint.fr/cjlink.php?file=cj201007/cij5wVedKA.txt
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
J'ai ceci chez moi :

Windows Registry Editor Version 5.00

[HKEY_USERS\S-1-5-18\Keyboard Layout]

[HKEY_USERS\S-1-5-18\Keyboard Layout\Preload]
"1"="0000040C"
"2"="00000409"

[HKEY_USERS\S-1-5-18\Keyboard Layout\Substitutes]

[HKEY_USERS\S-1-5-18\Keyboard Layout\Toggle]
"Hotkey"="1"
"Language Hotkey"="1"
"Layout Hotkey"="2"



Tu as ceci :

Windows Registry Editor Version 5.00

[HKEY_USERS\S-1-5-18\Keyboard Layout]

[HKEY_USERS\S-1-5-18\Keyboard Layout\Preload]
"2"="00000409"
"1"="0000040c"


Pas de souci particulier je pense.
0
sumail
 
bonsoir

ok merci
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
A ton service, a+.
0
Utilisateur anonyme
 
oui c'est une clé dans le registre.
tu dois passer par regedit et supprimer manuellement la clé en question.
-2
sumail
 
bonjour

et merci j'ai déjà essayer mais il est invisible je ne le trouve pas
0