Zero access rootkit _hklm.reg

Résolu
mascousit Messages postés 924 Statut Membre -  
mascousit Messages postés 924 Statut Membre -
Bonjour, je voudrai savoir si c'est une infection ? zero access rootkit _hklm.reg

il est dans le registre



6 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Non.
    0
    1. mascousit Messages postés 924 Statut Membre 15
       
      ok merci pour l'info

      comment je peux accéder à cbs log ? c'est quand j'ai tapè ça que j'ai vu ce truc
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > mascousit Messages postés 924 Statut Membre
         
        Dossier Windows => Logs => CBS.log
        0
  2. fabul Messages postés 42191 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Salut,

    Je ne sais pas pourquoi et comment mais il semble que RegRun a crée ces fichiers reg (RegRun2) dans Documents est un dossier de RegRun.

    Tu a utilisé des fonctions de sauvegarde ?

    Mais si tu a fait l'analyse comme j'ai dit et qu'il n'a pas détecté Zero Access Rootkit il n'y a pas d'infection Zero Access

    https://forums.commentcamarche.net/forum/affich-33128092-rapport-hijackthis-aide#1
    0
    1. mascousit Messages postés 924 Statut Membre 15
       
      oui j'ai fais des sauvegardes , je ne pense pas être encore infectè
      0
  3. fabul Messages postés 42191 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Le fichier reg est peut être un fichier pour aider a détecter ou combattre le Zero Access Rootkit , je ne sais pas.

    Si tu cherche un CBS log de Windows tu devrais le trouver la:

    C:\Windows\Logs\CBS
    0
    1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      Salut Fabul tu peux me dire comment un fichier reg va aider à détecter une infection ?

      et apparemment RegRun ne fait que la session active , c'est un gros moins !
      0
    2. mascousit Messages postés 924 Statut Membre 15
       
      merci , je vois le fichier texte cbs.log , mais si je veux l'ouvrir ça me dit accès refusè ???
      0
  4. fabul Messages postés 42191 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Je ne sais pas g3n, il fait le contrôle sur le zero access.



    Puis tu peux scanner une session sur un disque dur "offline" avec cette option:

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    mmmmm..... la clé qui démarre zeroaccess dans HKCU , c'est pas facile de l'ouvrir , du moins la valeur google update , perso j'y arrive pas en autoit avec tous les droits qu'il faut , même avec swreg.exe , je vire l infection mais la clé j'y arrive pas
    0
  7. fabul Messages postés 42191 Date d'inscription   Statut Modérateur Dernière intervention   6 070
     
    Sur un Windows actif RegRun ne supprime pas Zero Access, mais en Offline, ou avec le boot CD RegRun Warrior (payant) il supprime tout.
    0
    1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      sur un windows actif Pre_Scan le dégage ^^
      0