Comment sup rootkit:hidden registry value/key

Fermé
sans_dette_sa_mièvre - 7 juin 2011 à 17:04
Bonjour, je tourne sous XP édition familiale pack office 2.
Suite à de multiples virus, j'ai récemment réinstallé tous mes logiciels, puis télécharger avast (j'ai pu lire qu'antivir était mieux, mais mon pc avait justement était infecté suite au téléchargement d'un fake d'antivir, ou d'un verison infectée? bref...), j'ai lancé avast, qui a fait une bonne dose du boulot.
Malgré tout il me restait quelques rootkit qu'il n'arrivait pas à supprimer, j'ai essayé pas mal d'anti-rootkit pour finalement choisir Sophos, qui a le mérite d'être simple pour moi, n'étant pas un expert en la matière.
Sophos lancé, il a detecté les rootkit, j'ai pu les effacer sauf 2 d'entre eux.
Concernant les duex restants, à savoir Hidden registery value localisé ici:\HKEY_USERS\S-1-5-18\Identities\Identity Login et Hidden registery key étant localisé là: \HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012010101320101014
je n'arrive pas à determiner s'il faut oui ou non les supprimer et surtout, dans le cas ou je devrai les supprimer, comment procéder, étant donné qu'il est signifié qu'on ne peut pas les supprimer et que malgré le fait d'avoir leu localisation, je ne les trouve pas.
Je vous remercie d'avance, en espérant que vous saurez m'éclairer sur le sujet.
A voir également: