Decryptage rapport ZHPdiag

tsubasa28 Messages postés 70 Statut Membre -  
tsubasa28 Messages postés 70 Statut Membre -
Bonsoir,

Suite à une infection au rookit zero access, je viens d'utiliser Kaspersky remove tool pour essayer de l'éradiquer

Je viens de lancer ZHPdiag, quelqu'un peut consulter le rapport et me dire si il y a du mieux

Merci d'avance

Voila le rapport :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120115_f14u9f5m13n13

47 réponses

tsubasa28 Messages postés 70 Statut Membre
 
Re

Consrv est toujours là
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

bon, alors, tout ça, c'est ma faute.

Ca ne peut pas marcher comme ça.

Il va falloir passer par un live CD.

Avant, tu ouvres le registre, tu vas sur HKEY_LOCAL_MACHINE\System

Tu vas voir des ControlSet (001 et 002 normalement) et CurrentControlSet

Tu me confirmes que tu vois bien ça.

===

ouvre ce lien :

https://www.malekal.com/zaccess-sur-windows-64-bits-consrv-winsrv/

Tu as un lien de téléchargement vers UltimateBootCd.

Tu le télécharges et tu le graves sur un CD réinscriptible comme indiqué (attention, gravage iso).

Tu regardes la suite du tuto car ça sera la maneuvre à faire.

Il me manque le numéro du Controlset à modifier.

0
tsubasa28 Messages postés 70 Statut Membre
 
Re

Oui

je vois bien ControlSet 001, 002 et CurentControlset
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

OK,

alors, tu graves, tu changes l'ordre du boot pour démarrer sur le CD (en modifiant le Bios)

Tu démarres sur le CD et tu vas voir ce qui se passe pour ControlSet003 (le tuto dit 001 mais il faut regarder 003) sur la valeur Windows.

Normalement, tu dois voir consrv.

Tu redémarres sur le DD (comme d'habitude) et tu viens me dire avant de changer quoi que ce soit.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tsubasa28 Messages postés 70 Statut Membre
 
Re,

Je n'arrive pas à graver l'image disque depuis mon ordinateur

Cela me met le code erreur suivant : 0x80004005
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu peux trouver un autre ordi pour le graver ?

Le message d'erreur est un vrai fourre-tout;
0
tsubasa28 Messages postés 70 Statut Membre
 
Re

oui, je vais le graver sur l'ordi de ma soeur

merci
0