Impossibilité de supprimer un rootkit dans roguekiller
Résolu/Fermé
fred281271
Messages postés
6
Date d'inscription
mardi 17 février 2015
Statut
Membre
Dernière intervention
17 février 2015
-
17 févr. 2015 à 07:55
fred281271 Messages postés 6 Date d'inscription mardi 17 février 2015 Statut Membre Dernière intervention 17 février 2015 - 17 févr. 2015 à 14:35
fred281271 Messages postés 6 Date d'inscription mardi 17 février 2015 Statut Membre Dernière intervention 17 février 2015 - 17 févr. 2015 à 14:35
A voir également:
- Impossibilité de supprimer un rootkit dans roguekiller
- Comment supprimer une page dans word - Guide
- Supprimer compte instagram - Guide
- Impossible de supprimer un fichier - Guide
- Comment recuperer un message supprimé sur whatsapp - Guide
- Comment supprimer un compte gmail - Guide
2 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
17 févr. 2015 à 07:58
17 févr. 2015 à 07:58
Salut,
Rien d'anormal sur le rapport.
Rien d'anormal sur le rapport.
fred281271
Messages postés
6
Date d'inscription
mardi 17 février 2015
Statut
Membre
Dernière intervention
17 février 2015
Modifié par fred281271 le 17/02/2015 à 14:36
Modifié par fred281271 le 17/02/2015 à 14:36
Merci pour tes réponses. Par acquit de conscience, voici le dernier rapport effectué : (j'ai n'ai repris la partie qui nous intéressait ici)
¤¤¤ Fichier Hosts : 1 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost
¤¤¤ Antirootkit : 1 (Driver: Chargé) ¤¤¤
[Filter(Root.Keylogger)] \Driver\Kbdclass @ \Device\KeyboardClass0 : \Driver\ATMhelpr @ Unknown (\SystemRoot\System32\Drivers\Null.SYS)
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD2500JS-23MHB0 +++++
--- User ---
[MBR] 10c616091012172cd65c4b7d3a841bad
[BSP] ab27e0393d578cbb27097d7eddb03df6 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 60000 MB [Windows XP Bootstrap | Windows XP Bootloader]
1 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 122881185 | Size: 178472 MB
User = LL1 ... OK
User = LL2 ... OK
Merci et bonne journée à vous
¤¤¤ Fichier Hosts : 1 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost
¤¤¤ Antirootkit : 1 (Driver: Chargé) ¤¤¤
[Filter(Root.Keylogger)] \Driver\Kbdclass @ \Device\KeyboardClass0 : \Driver\ATMhelpr @ Unknown (\SystemRoot\System32\Drivers\Null.SYS)
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD2500JS-23MHB0 +++++
--- User ---
[MBR] 10c616091012172cd65c4b7d3a841bad
[BSP] ab27e0393d578cbb27097d7eddb03df6 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 60000 MB [Windows XP Bootstrap | Windows XP Bootloader]
1 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 122881185 | Size: 178472 MB
User = LL1 ... OK
User = LL2 ... OK
Merci et bonne journée à vous
17 févr. 2015 à 08:43
Peut-être devrais-je faire un scannage après un redémarrage en mode sans échec, vu que mon ordinateur pour l'instant s'ouvre encore en mode normal ?
Merci,
Fred
17 févr. 2015 à 10:19
17 févr. 2015 à 10:49
[Filter(Root.Keylogger)] \Driver\Kbdclass @ \Device\KeyboardClass0 : \Driver\ATMhelpr @ Unknown (\SystemRoot\System32\Drivers\ATMhelpr.SYS)
Merci
17 févr. 2015 à 11:34
Ce fichier appartient à Adobe Type Manager.
17 févr. 2015 à 11:39
En faisant un scan en invitation de commandes en mode sans échec, je n'avais plus le fichier en question donc...
En tout cas, merci pour vos réponses diligentes.