Rapport Mc Afee/ Désinfection Rootkit
Résolu/Fermé
hopelesslyaddictedmetalhead
Messages postés
2
Date d'inscription
jeudi 30 août 2007
Statut
Membre
Dernière intervention
1 septembre 2007
-
30 août 2007 à 18:55
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 - 3 sept. 2007 à 17:42
Darckiller Messages postés 835 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 11 juin 2010 - 3 sept. 2007 à 17:42
A voir également:
- Rapport Mc Afee/ Désinfection Rootkit
- Plan rapport de stage - Guide
- Power mc - Télécharger - Édition & Programmation
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Desinstaller mc afee - Guide
- Problém affichage du tableau croisé dynamique - Forum Excel
11 réponses
Darckiller
Messages postés
835
Date d'inscription
mardi 10 juillet 2007
Statut
Membre
Dernière intervention
11 juin 2010
35
31 août 2007 à 11:53
31 août 2007 à 11:53
Salut, suis ma démarche:
-Tu désactive tout d'abord la restauration de système Windows sur ton PC: Démarrer -> Pannaeau de configuration (en mode catégorie) -> Performance et maintenance -> Système -> Onglet restauration du système -> coche la case Désactivé la restauration du sytème.
-Tu télécharges Avast!, gratuit, sur le site dans l'onglet sécurité, que tu mets à jours et dont tu actives la protection résidente ( protection en temps réel donc) puis fais un scan avec ton antivirus principal (Avast! donc); Une fois les malwares mis en quarantaine, détruit les purement et simplement (ces fichiers on une tete de mort à coté de leur ligne).
Sauf si tu as déja un antivirus valable et à jour
-Ensuite télécharge Spybot S&D et/ou Ad-aware (ils sont sur le site dans l'onglet sécurité), mets les à jour, puis fais un scan, et supprime les problèmes qui vont s'affichés.
-Ensuite, télécharge et installe CCleaner, un programme gratuit, et pratique, sur le site, qui va faire le ménage après toutes ces manipulations, mets le d'abord à jour (la dernière version beta 2.0.45) puis cherche les erreurs de registres et nettoie les fichiers indésirables ou inutiles avec.
-Ensuite télécharge et installe Spyware blaster, aussi sur le site, un ptit logiciel sympa qui va empecher les script malvaillants et les sites malwares d'attaquer ton disk dur et ton navigateur web.
-Si tu n'as pas de par-feu (fire wall), désative celui de Windows (qui ne protège que dans un sens) et télécharge Zone-Alarm de Zonlabs et installe le, mets le à jour et configure le par défault, il est simple d'utilisation et efficace.
-Pour les saletés de rootkits et les backdoor (portes dérobés), je te conseille de téléchargé F-SECURE Blacklight et PANDA antirootkit, disponible sur le site, gratuits, de les mettre à jour et de faire un scan de ton PC avec chacun d'eux.
-Et n'oublie pas de mettre à jour régulièrement Windows (je sais c'est relous mais nécessaire).
Après dis moi- si tu as toujours des problèmes ou si cela est réglé.
En espérant t'avoir éclairé.
:)
-Tu désactive tout d'abord la restauration de système Windows sur ton PC: Démarrer -> Pannaeau de configuration (en mode catégorie) -> Performance et maintenance -> Système -> Onglet restauration du système -> coche la case Désactivé la restauration du sytème.
-Tu télécharges Avast!, gratuit, sur le site dans l'onglet sécurité, que tu mets à jours et dont tu actives la protection résidente ( protection en temps réel donc) puis fais un scan avec ton antivirus principal (Avast! donc); Une fois les malwares mis en quarantaine, détruit les purement et simplement (ces fichiers on une tete de mort à coté de leur ligne).
Sauf si tu as déja un antivirus valable et à jour
-Ensuite télécharge Spybot S&D et/ou Ad-aware (ils sont sur le site dans l'onglet sécurité), mets les à jour, puis fais un scan, et supprime les problèmes qui vont s'affichés.
-Ensuite, télécharge et installe CCleaner, un programme gratuit, et pratique, sur le site, qui va faire le ménage après toutes ces manipulations, mets le d'abord à jour (la dernière version beta 2.0.45) puis cherche les erreurs de registres et nettoie les fichiers indésirables ou inutiles avec.
-Ensuite télécharge et installe Spyware blaster, aussi sur le site, un ptit logiciel sympa qui va empecher les script malvaillants et les sites malwares d'attaquer ton disk dur et ton navigateur web.
-Si tu n'as pas de par-feu (fire wall), désative celui de Windows (qui ne protège que dans un sens) et télécharge Zone-Alarm de Zonlabs et installe le, mets le à jour et configure le par défault, il est simple d'utilisation et efficace.
-Pour les saletés de rootkits et les backdoor (portes dérobés), je te conseille de téléchargé F-SECURE Blacklight et PANDA antirootkit, disponible sur le site, gratuits, de les mettre à jour et de faire un scan de ton PC avec chacun d'eux.
-Et n'oublie pas de mettre à jour régulièrement Windows (je sais c'est relous mais nécessaire).
Après dis moi- si tu as toujours des problèmes ou si cela est réglé.
En espérant t'avoir éclairé.
:)
!^^![ME]
Messages postés
4744
Date d'inscription
dimanche 10 juin 2007
Statut
Contributeur
Dernière intervention
1 mars 2020
395
31 août 2007 à 12:10
31 août 2007 à 12:10
salut,
fait ceci:
http://bloginformatique.blogspot.com/2007/08/f-secure-scan-en-ligne.html
ceci:
http://bloginformatique.blogspot.com/2007/08/protection-necessaire.html
et cceci:
http://bloginformatique.blogspot.com/2007/08/tutorial-cc-cleaner.html
et ceci:
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
poste les rapports:
f secure
ad aware
spybot
navifix
fait ceci:
http://bloginformatique.blogspot.com/2007/08/f-secure-scan-en-ligne.html
ceci:
http://bloginformatique.blogspot.com/2007/08/protection-necessaire.html
et cceci:
http://bloginformatique.blogspot.com/2007/08/tutorial-cc-cleaner.html
et ceci:
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
poste les rapports:
f secure
ad aware
spybot
navifix
Bonsoir à vous,
D'ores et déjà merci à vous 2 d'avoir répondu aussi vite!
Pour !^^!, je te poste le rapport fsecure demain. Ad Adaware et Spybot ( à jour) n'ont rien détecté.
Pour Darckiller: Mon antivirus était Mac Afee version 8.0, entreprise. Mis à jour du 31.08. Il n'a rien trouvé. Il est aussi en mode protection résidente et possède un pare feu.
Quant à Spybot et Adware, les 2 étaient à jour, les tests n'ont rien donné. J'ai aussi fait un CC Cleaner.
PAR CONTRE, un test avec Panda ( mode online) m'a indiqué que j'avais au moins 1 Rootkit. La version téléchargée l'a aussi reconnue, et l'a "effacée". Il s'agissait de Exploit\URLSpoof.
Un autre test avec Mac Afee anti rootkit, qui utilise comme panda une méthode de détection "proactive" donne le résultat suivant ( voir le rapport). Il reste 27 clés de registres cachées. Qu'est ce que cela veut dire, et que dois je entreprendre?
McAfee(R) Rootkit Detective 1.0 scan report
On 31-08-2007 at 21:51:38
OS-Version 5.1.2600
Service Pack 2.0
====================================
Object-Type: SSDT-hook
Object-Name: ZwCreateKey
Object-Path: C:\WINDOWS\system32\drivers\sptd.sys
Object-Type: SSDT-hook
Object-Name: ZwCreateThread
Object-Path: (NULL)
Object-Type: SSDT-hook
Object-Name: ZwEnumerateKey
Object-Path: C:\WINDOWS\system32\drivers\sptd.sys
Object-Type: SSDT-hook
Object-Name: ZwEnumerateValueKey
Object-Path: C:\WINDOWS\system32\drivers\sptd.sys
Object-Type: SSDT-hook
Object-Name: ZwOpenKey
Object-Path: C:\WINDOWS\system32\drivers\sptd.sys
Object-Type: SSDT-hook
Object-Name: ZwQueryKey
Object-Path: C:\WINDOWS\system32\drivers\sptd.sys
Object-Type: SSDT-hook
Object-Name: ZwQueryValueKey
Object-Path: C:\WINDOWS\system32\drivers\sptd.sys
Object-Type: SSDT-hook
Object-Name: ZwSetValueKey
Object-Path: C:\WINDOWS\system32\drivers\sptd.sys
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_SYSTEM_CONTROL
Object-Path:
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_POWER
Object-Path:
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_CLEANUP
Object-Path:
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_SHUTDOWN
Object-Path:
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_INTERNAL_DEVICE_CONTROL
Object-Path:
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_DEVICE_CONTROL
Object-Path:
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_FLUSH_BUFFERS
Object-Path:
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_WRITE
Object-Path:
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_READ
Object-Path:
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_CREATE
Object-Path:
Object-Type: Registry-key
Object-Name: 19659239224E364682FA4BAF72C53EA4.sys
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden
Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Unable to access registry key
Object-Type: Registry-key
Object-Name: 19659239224E364682FA4BAF72C53EA4td\Cfg
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden
Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Unable to access registry key
Object-Type: Registry-value
Object-Name: h0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden
Object-Type: Registry-value
Object-Name: khjeh
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden
Object-Type: Registry-value
Object-Name: s1
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Hidden
Object-Type: Registry-value
Object-Name: s2
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Hidden
Object-Type: Registry-value
Object-Name: g0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Hidden
Object-Type: Registry-value
Object-Name: h0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Hidden
Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Unable to access registry key
Object-Type: Registry-key
Object-Name: 19659239224E364682FA4BAF72C53EA4td\Cfg
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden
Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Unable to access registry key
Object-Type: Registry-value
Object-Name: h0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden
Object-Type: Registry-value
Object-Name: khjeh
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden
Object-Type: Registry-value
Object-Name: s1
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Hidden
Object-Type: Registry-value
Object-Name: s2
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Hidden
Object-Type: Registry-value
Object-Name: g0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Hidden
Object-Type: Registry-value
Object-Name: h0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Hidden
Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\blue.Shortcut\shell\open\command
Status: Registy value-data mismatch
Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\blue.Shortcut
Status: Registy value-data mismatch
Object-Type: Registry-key
Object-Name: DataWARE\Classes\blue.Shortcut
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data
Status: Hidden
Object-Type: Registry-key
Object-Name: a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771 System Provider\*Local Machine*\Data
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771
Status: Hidden
Object-Type: Registry-key
Object-Name: 00000000-0000-0000-0000-000000000000 System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000
Status: Hidden
Object-Type: Registry-key
Object-Name: {6340E680-FF06-435f-8767-B79D88AEBD4D}ystem Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000\{6340E680-FF06-435f-8767-B79D88AEBD4D}
Status: Hidden
Object-Type: Registry-value
Object-Name: Item Data
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000\{6340E680-FF06-435f-8767-B79D88AEBD4D}
Status: Hidden
Object-Type: Registry-value
Object-Name: Display String
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000
Status: Hidden
Object-Type: Registry-value
Object-Name: Display String
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771
Status: Hidden
Object-Type: Registry-key
Object-Name: Data 2RE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2
Status: Hidden
Object-Type: Registry-key
Object-Name: WindowsE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2\Windows
Status: Hidden
Object-Type: Registry-value
Object-Name: Value
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2\Windows
Status: Hidden
Object-Type: Process
Object-Name: ALU.exe
Pid: 340
Object-Path: C:\Program Files\ASUS\ASUS Live Update\ALU.exe
Status: Visible
Object-Type: Process
Object-Name: System Idle Process
Pid: 0
Object-Path:
Status: Visible
Object-Type: Process
Object-Name: BatteryLife.exe
Pid: 1364
Object-Path: C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
Status: Visible
Object-Type: Process
Object-Name: SynTPLpr.exe
Pid: 744
Object-Path: C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
Status: Visible
Object-Type: Process
Object-Name: PsCtrlS.exe
Pid: 3628
Object-Path: C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrlS.exe
Status: Visible
Object-Type: Process
Object-Name: Rootkit_Detecti
Pid: 1520
Object-Path: C:\Documents and Settings\PHILIPPE PARISSE\Mes documents\OFFICE One Zip\McafeeRootkitDetective\Rootkit_Detective.exe
Status: Visible
Object-Type: Process
Object-Name: sqlservr.exe
Pid: 1892
Object-Path: C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
Status: Visible
Object-Type: Process
Object-Name: ctfmon.exe
Pid: 2916
Object-Path: C:\WINDOWS\system32\ctfmon.exe
Status: Visible
Object-Type: Process
Object-Name: services.exe
Pid: 1056
Object-Path: C:\WINDOWS\system32\services.exe
Status: Visible
Object-Type: Process
Object-Name: ATKKBService.ex
Pid: 1180
Object-Path: C:\WINDOWS\ATKKBService.exe
Status: Visible
Object-Type: Process
Object-Name: SynTPEnh.exe
Pid: 964
Object-Path: C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
Status: Visible
Object-Type: Process
Object-Name: svchost.exe
Pid: 1460
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible
Object-Type: Process
Object-Name: wuauclt.exe
Pid: 3196
Object-Path: C:\WINDOWS\system32\wuauclt.exe
Status: Visible
Object-Type: Process
Object-Name: CLI.exe
Pid: 3228
Object-Path: C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
Status: Visible
Object-Type: Process
Object-Name: ZCfgSvc.exe
Pid: 2856
Object-Path: C:\WINDOWS\system32\ZCfgSvc.exe
Status: Visible
Object-Type: Process
Object-Name: System
Pid: 4
Object-Path:
Status: Visible
Object-Type: Process
Object-Name: ApVxdWin.exe
Pid: 3384
Object-Path: C:\Program Files\Panda Security\Panda Antivirus 2008\ApVxdWin.exe
Status: Visible
Object-Type: Process
Object-Name: S24EvMon.exe
Pid: 1648
Object-Path: C:\WINDOWS\system32\S24EvMon.exe
Status: Visible
Object-Type: Process
Object-Name: AVENGINE.EXE
Pid: 2548
Object-Path: C:\Program Files\Panda Security\Panda Antivirus 2008\AVENGINE.EXE
Status: Visible
Object-Type: Process
Object-Name: WebProxy.exe
Pid: 316
Object-Path: C:\Program Files\Panda Security\Panda Antivirus 2008\WebProxy.exe
Status: Visible
Object-Type: Process
Object-Name: spoolsv.exe
Pid: 440
Object-Path: C:\WINDOWS\system32\spoolsv.exe
Status: Visible
Object-Type: Process
Object-Name: SOUNDMAN.EXE
Pid: 4036
Object-Path: C:\WINDOWS\SOUNDMAN.EXE
Status: Visible
Object-Type: Process
Object-Name: ati2evxx.exe
Pid: 1216
Object-Path: C:\WINDOWS\system32\ati2evxx.exe
Status: Visible
Object-Type: Process
Object-Name: HControl.exe
Pid: 3944
Object-Path: C:\WINDOWS\ATK0100\HControl.exe
Status: Visible
Object-Type: Process
Object-Name: CLI.exe
Pid: 2272
Object-Path: C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
Status: Visible
Object-Type: Process
Object-Name: MSASCui.exe
Pid: 2740
Object-Path: C:\Program Files\Windows Defender\MSASCui.exe
Status: Visible
Object-Type: Process
Object-Name: wmiprvse.exe
Pid: 3360
Object-Path: C:\WINDOWS\system32\wbem\wmiprvse.exe
Status: Visible
Object-Type: Process
Object-Name: PAVSRV51.EXE
Pid: 3516
Object-Path: C:\Program Files\Panda Security\Panda Antivirus 2008\PAVSRV51.EXE
Status: Visible
Object-Type: Process
Object-Name: lsass.exe
Pid: 1068
Object-Path: C:\WINDOWS\system32\lsass.exe
Status: Visible
Object-Type: Process
Object-Name: ati2evxx.exe
Pid: 2928
Object-Path: C:\WINDOWS\system32\ati2evxx.exe
Status: Visible
Object-Type: Process
Object-Name: usnsvc.exe
Pid: 3332
Object-Path: C:\Program Files\MSN Messenger\usnsvc.exe
Status: Visible
Object-Type: Process
Object-Name: aawservice.exe
Pid: 976
Object-Path: C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
Status: Visible
Object-Type: Process
Object-Name: RegSrvc.exe
Pid: 232
Object-Path: C:\WINDOWS\system32\RegSrvc.exe
Status: Visible
Object-Type: Process
Object-Name: winlogon.exe
Pid: 1008
Object-Path: C:\WINDOWS\system32\winlogon.exe
Status: Visible
Object-Type: Process
Object-Name: ATKOSD.exe
Pid: 2528
Object-Path: C:\WINDOWS\ATK0100\ATKOSD.exe
Status: Visible
Object-Type: Process
Object-Name: OFFICE One Zip
Pid: 668
Object-Path: C:\Program Files\OFFICE One6.5\OFFICE One Zip v6\OFFICE One Zip v6.exe
Status: Visible
Object-Type: Process
Object-Name: smss.exe
Pid: 916
Object-Path: C:\WINDOWS\system32\smss.exe
Status: Visible
Object-Type: Process
Object-Name: MsMpEng.exe
Pid: 1412
Object-Path: C:\Program Files\Windows Defender\MsMpEng.exe
Status: Visible
Object-Type: Process
Object-Name: CLI.exe
Pid: 3180
Object-Path: C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
Status: Visible
Object-Type: Process
Object-Name: csrss.exe
Pid: 980
Object-Path: C:\WINDOWS\system32\csrss.exe
Status: Visible
Object-Type: Process
Object-Name: svchost.exe
Pid: 1228
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible
Object-Type: Process
Object-Name: iexplore.exe
Pid: 3060
Object-Path: C:\Program Files\Internet Explorer\iexplore.exe
Status: Visible
Object-Type: Process
Object-Name: svchost.exe
Pid: 1324
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible
Object-Type: Process
Object-Name: PsImSvc.exe
Pid: 3340
Object-Path: C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe
Status: Visible
Object-Type: Process
Object-Name: InCDsrv.exe
Pid: 1480
Object-Path: C:\Program Files\Ahead\InCD\InCDsrv.exe
Status: Visible
Object-Type: Process
Object-Name: svchost.exe
Pid: 1728
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible
Object-Type: Process
Object-Name: 1XConfig.exe
Pid: 3496
Object-Path: C:\WINDOWS\system32\1XConfig.exe
Status: Visible
Object-Type: Process
Object-Name: realsched.exe
Pid: 2816
Object-Path: C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
Status: Visible
Object-Type: Process
Object-Name: alg.exe
Pid: 2756
Object-Path: C:\WINDOWS\system32\alg.exe
Status: Visible
Object-Type: Process
Object-Name: explorer.exe
Pid: 3500
Object-Path: C:\WINDOWS\explorer.exe
Status: Visible
Object-Type: Process
Object-Name: svchost.exe
Pid: 1920
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible
Object-Type: Process
Object-Name: svchost.exe
Pid: 308
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible
Scan complete. Hidden registry keys/values: 27
Encore merci de votre aide!
Cordialement,
Cyril
D'ores et déjà merci à vous 2 d'avoir répondu aussi vite!
Pour !^^!, je te poste le rapport fsecure demain. Ad Adaware et Spybot ( à jour) n'ont rien détecté.
Pour Darckiller: Mon antivirus était Mac Afee version 8.0, entreprise. Mis à jour du 31.08. Il n'a rien trouvé. Il est aussi en mode protection résidente et possède un pare feu.
Quant à Spybot et Adware, les 2 étaient à jour, les tests n'ont rien donné. J'ai aussi fait un CC Cleaner.
PAR CONTRE, un test avec Panda ( mode online) m'a indiqué que j'avais au moins 1 Rootkit. La version téléchargée l'a aussi reconnue, et l'a "effacée". Il s'agissait de Exploit\URLSpoof.
Un autre test avec Mac Afee anti rootkit, qui utilise comme panda une méthode de détection "proactive" donne le résultat suivant ( voir le rapport). Il reste 27 clés de registres cachées. Qu'est ce que cela veut dire, et que dois je entreprendre?
McAfee(R) Rootkit Detective 1.0 scan report
On 31-08-2007 at 21:51:38
OS-Version 5.1.2600
Service Pack 2.0
====================================
Object-Type: SSDT-hook
Object-Name: ZwCreateKey
Object-Path: C:\WINDOWS\system32\drivers\sptd.sys
Object-Type: SSDT-hook
Object-Name: ZwCreateThread
Object-Path: (NULL)
Object-Type: SSDT-hook
Object-Name: ZwEnumerateKey
Object-Path: C:\WINDOWS\system32\drivers\sptd.sys
Object-Type: SSDT-hook
Object-Name: ZwEnumerateValueKey
Object-Path: C:\WINDOWS\system32\drivers\sptd.sys
Object-Type: SSDT-hook
Object-Name: ZwOpenKey
Object-Path: C:\WINDOWS\system32\drivers\sptd.sys
Object-Type: SSDT-hook
Object-Name: ZwQueryKey
Object-Path: C:\WINDOWS\system32\drivers\sptd.sys
Object-Type: SSDT-hook
Object-Name: ZwQueryValueKey
Object-Path: C:\WINDOWS\system32\drivers\sptd.sys
Object-Type: SSDT-hook
Object-Name: ZwSetValueKey
Object-Path: C:\WINDOWS\system32\drivers\sptd.sys
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_SYSTEM_CONTROL
Object-Path:
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_POWER
Object-Path:
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_CLEANUP
Object-Path:
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_SHUTDOWN
Object-Path:
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_INTERNAL_DEVICE_CONTROL
Object-Path:
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_DEVICE_CONTROL
Object-Path:
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_FLUSH_BUFFERS
Object-Path:
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_WRITE
Object-Path:
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_READ
Object-Path:
Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_CREATE
Object-Path:
Object-Type: Registry-key
Object-Name: 19659239224E364682FA4BAF72C53EA4.sys
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden
Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Unable to access registry key
Object-Type: Registry-key
Object-Name: 19659239224E364682FA4BAF72C53EA4td\Cfg
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden
Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Unable to access registry key
Object-Type: Registry-value
Object-Name: h0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden
Object-Type: Registry-value
Object-Name: khjeh
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden
Object-Type: Registry-value
Object-Name: s1
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Hidden
Object-Type: Registry-value
Object-Name: s2
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Hidden
Object-Type: Registry-value
Object-Name: g0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Hidden
Object-Type: Registry-value
Object-Name: h0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Hidden
Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Unable to access registry key
Object-Type: Registry-key
Object-Name: 19659239224E364682FA4BAF72C53EA4td\Cfg
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden
Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Unable to access registry key
Object-Type: Registry-value
Object-Name: h0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden
Object-Type: Registry-value
Object-Name: khjeh
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden
Object-Type: Registry-value
Object-Name: s1
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Hidden
Object-Type: Registry-value
Object-Name: s2
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Hidden
Object-Type: Registry-value
Object-Name: g0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Hidden
Object-Type: Registry-value
Object-Name: h0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg
Status: Hidden
Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\blue.Shortcut\shell\open\command
Status: Registy value-data mismatch
Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\blue.Shortcut
Status: Registy value-data mismatch
Object-Type: Registry-key
Object-Name: DataWARE\Classes\blue.Shortcut
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data
Status: Hidden
Object-Type: Registry-key
Object-Name: a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771 System Provider\*Local Machine*\Data
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771
Status: Hidden
Object-Type: Registry-key
Object-Name: 00000000-0000-0000-0000-000000000000 System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000
Status: Hidden
Object-Type: Registry-key
Object-Name: {6340E680-FF06-435f-8767-B79D88AEBD4D}ystem Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000\{6340E680-FF06-435f-8767-B79D88AEBD4D}
Status: Hidden
Object-Type: Registry-value
Object-Name: Item Data
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000\{6340E680-FF06-435f-8767-B79D88AEBD4D}
Status: Hidden
Object-Type: Registry-value
Object-Name: Display String
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000
Status: Hidden
Object-Type: Registry-value
Object-Name: Display String
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771
Status: Hidden
Object-Type: Registry-key
Object-Name: Data 2RE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2
Status: Hidden
Object-Type: Registry-key
Object-Name: WindowsE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2\Windows
Status: Hidden
Object-Type: Registry-value
Object-Name: Value
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2\Windows
Status: Hidden
Object-Type: Process
Object-Name: ALU.exe
Pid: 340
Object-Path: C:\Program Files\ASUS\ASUS Live Update\ALU.exe
Status: Visible
Object-Type: Process
Object-Name: System Idle Process
Pid: 0
Object-Path:
Status: Visible
Object-Type: Process
Object-Name: BatteryLife.exe
Pid: 1364
Object-Path: C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
Status: Visible
Object-Type: Process
Object-Name: SynTPLpr.exe
Pid: 744
Object-Path: C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
Status: Visible
Object-Type: Process
Object-Name: PsCtrlS.exe
Pid: 3628
Object-Path: C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrlS.exe
Status: Visible
Object-Type: Process
Object-Name: Rootkit_Detecti
Pid: 1520
Object-Path: C:\Documents and Settings\PHILIPPE PARISSE\Mes documents\OFFICE One Zip\McafeeRootkitDetective\Rootkit_Detective.exe
Status: Visible
Object-Type: Process
Object-Name: sqlservr.exe
Pid: 1892
Object-Path: C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
Status: Visible
Object-Type: Process
Object-Name: ctfmon.exe
Pid: 2916
Object-Path: C:\WINDOWS\system32\ctfmon.exe
Status: Visible
Object-Type: Process
Object-Name: services.exe
Pid: 1056
Object-Path: C:\WINDOWS\system32\services.exe
Status: Visible
Object-Type: Process
Object-Name: ATKKBService.ex
Pid: 1180
Object-Path: C:\WINDOWS\ATKKBService.exe
Status: Visible
Object-Type: Process
Object-Name: SynTPEnh.exe
Pid: 964
Object-Path: C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
Status: Visible
Object-Type: Process
Object-Name: svchost.exe
Pid: 1460
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible
Object-Type: Process
Object-Name: wuauclt.exe
Pid: 3196
Object-Path: C:\WINDOWS\system32\wuauclt.exe
Status: Visible
Object-Type: Process
Object-Name: CLI.exe
Pid: 3228
Object-Path: C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
Status: Visible
Object-Type: Process
Object-Name: ZCfgSvc.exe
Pid: 2856
Object-Path: C:\WINDOWS\system32\ZCfgSvc.exe
Status: Visible
Object-Type: Process
Object-Name: System
Pid: 4
Object-Path:
Status: Visible
Object-Type: Process
Object-Name: ApVxdWin.exe
Pid: 3384
Object-Path: C:\Program Files\Panda Security\Panda Antivirus 2008\ApVxdWin.exe
Status: Visible
Object-Type: Process
Object-Name: S24EvMon.exe
Pid: 1648
Object-Path: C:\WINDOWS\system32\S24EvMon.exe
Status: Visible
Object-Type: Process
Object-Name: AVENGINE.EXE
Pid: 2548
Object-Path: C:\Program Files\Panda Security\Panda Antivirus 2008\AVENGINE.EXE
Status: Visible
Object-Type: Process
Object-Name: WebProxy.exe
Pid: 316
Object-Path: C:\Program Files\Panda Security\Panda Antivirus 2008\WebProxy.exe
Status: Visible
Object-Type: Process
Object-Name: spoolsv.exe
Pid: 440
Object-Path: C:\WINDOWS\system32\spoolsv.exe
Status: Visible
Object-Type: Process
Object-Name: SOUNDMAN.EXE
Pid: 4036
Object-Path: C:\WINDOWS\SOUNDMAN.EXE
Status: Visible
Object-Type: Process
Object-Name: ati2evxx.exe
Pid: 1216
Object-Path: C:\WINDOWS\system32\ati2evxx.exe
Status: Visible
Object-Type: Process
Object-Name: HControl.exe
Pid: 3944
Object-Path: C:\WINDOWS\ATK0100\HControl.exe
Status: Visible
Object-Type: Process
Object-Name: CLI.exe
Pid: 2272
Object-Path: C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
Status: Visible
Object-Type: Process
Object-Name: MSASCui.exe
Pid: 2740
Object-Path: C:\Program Files\Windows Defender\MSASCui.exe
Status: Visible
Object-Type: Process
Object-Name: wmiprvse.exe
Pid: 3360
Object-Path: C:\WINDOWS\system32\wbem\wmiprvse.exe
Status: Visible
Object-Type: Process
Object-Name: PAVSRV51.EXE
Pid: 3516
Object-Path: C:\Program Files\Panda Security\Panda Antivirus 2008\PAVSRV51.EXE
Status: Visible
Object-Type: Process
Object-Name: lsass.exe
Pid: 1068
Object-Path: C:\WINDOWS\system32\lsass.exe
Status: Visible
Object-Type: Process
Object-Name: ati2evxx.exe
Pid: 2928
Object-Path: C:\WINDOWS\system32\ati2evxx.exe
Status: Visible
Object-Type: Process
Object-Name: usnsvc.exe
Pid: 3332
Object-Path: C:\Program Files\MSN Messenger\usnsvc.exe
Status: Visible
Object-Type: Process
Object-Name: aawservice.exe
Pid: 976
Object-Path: C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
Status: Visible
Object-Type: Process
Object-Name: RegSrvc.exe
Pid: 232
Object-Path: C:\WINDOWS\system32\RegSrvc.exe
Status: Visible
Object-Type: Process
Object-Name: winlogon.exe
Pid: 1008
Object-Path: C:\WINDOWS\system32\winlogon.exe
Status: Visible
Object-Type: Process
Object-Name: ATKOSD.exe
Pid: 2528
Object-Path: C:\WINDOWS\ATK0100\ATKOSD.exe
Status: Visible
Object-Type: Process
Object-Name: OFFICE One Zip
Pid: 668
Object-Path: C:\Program Files\OFFICE One6.5\OFFICE One Zip v6\OFFICE One Zip v6.exe
Status: Visible
Object-Type: Process
Object-Name: smss.exe
Pid: 916
Object-Path: C:\WINDOWS\system32\smss.exe
Status: Visible
Object-Type: Process
Object-Name: MsMpEng.exe
Pid: 1412
Object-Path: C:\Program Files\Windows Defender\MsMpEng.exe
Status: Visible
Object-Type: Process
Object-Name: CLI.exe
Pid: 3180
Object-Path: C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
Status: Visible
Object-Type: Process
Object-Name: csrss.exe
Pid: 980
Object-Path: C:\WINDOWS\system32\csrss.exe
Status: Visible
Object-Type: Process
Object-Name: svchost.exe
Pid: 1228
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible
Object-Type: Process
Object-Name: iexplore.exe
Pid: 3060
Object-Path: C:\Program Files\Internet Explorer\iexplore.exe
Status: Visible
Object-Type: Process
Object-Name: svchost.exe
Pid: 1324
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible
Object-Type: Process
Object-Name: PsImSvc.exe
Pid: 3340
Object-Path: C:\Program Files\Panda Security\Panda Antivirus 2008\PsImSvc.exe
Status: Visible
Object-Type: Process
Object-Name: InCDsrv.exe
Pid: 1480
Object-Path: C:\Program Files\Ahead\InCD\InCDsrv.exe
Status: Visible
Object-Type: Process
Object-Name: svchost.exe
Pid: 1728
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible
Object-Type: Process
Object-Name: 1XConfig.exe
Pid: 3496
Object-Path: C:\WINDOWS\system32\1XConfig.exe
Status: Visible
Object-Type: Process
Object-Name: realsched.exe
Pid: 2816
Object-Path: C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
Status: Visible
Object-Type: Process
Object-Name: alg.exe
Pid: 2756
Object-Path: C:\WINDOWS\system32\alg.exe
Status: Visible
Object-Type: Process
Object-Name: explorer.exe
Pid: 3500
Object-Path: C:\WINDOWS\explorer.exe
Status: Visible
Object-Type: Process
Object-Name: svchost.exe
Pid: 1920
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible
Object-Type: Process
Object-Name: svchost.exe
Pid: 308
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible
Scan complete. Hidden registry keys/values: 27
Encore merci de votre aide!
Cordialement,
Cyril
Darckiller
Messages postés
835
Date d'inscription
mardi 10 juillet 2007
Statut
Membre
Dernière intervention
11 juin 2010
35
1 sept. 2007 à 02:39
1 sept. 2007 à 02:39
Si tu as toujours des problèmes, fais un scan en ligne, chez securiser, qui est réputé efficace, ainsi que chez Windows live One Care qui est pas mal (accepte l'activeX ou le plug-in) et fais aussi l'optimisation ainsi que le nettoyage.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
rudyrital
Messages postés
6230
Date d'inscription
lundi 14 novembre 2005
Statut
Membre
Dernière intervention
10 octobre 2009
131
1 sept. 2007 à 02:45
1 sept. 2007 à 02:45
http://www.secuser.com/
http://onecare.live.com/site/fr-fr/default.htm
a plus :)
http://onecare.live.com/site/fr-fr/default.htm
a plus :)
Darckiller
Messages postés
835
Date d'inscription
mardi 10 juillet 2007
Statut
Membre
Dernière intervention
11 juin 2010
35
1 sept. 2007 à 02:47
1 sept. 2007 à 02:47
Merci pour les liens je les avait pas sous la main ;)
rudyrital
Messages postés
6230
Date d'inscription
lundi 14 novembre 2005
Statut
Membre
Dernière intervention
10 octobre 2009
131
1 sept. 2007 à 02:51
1 sept. 2007 à 02:51
de rien :)
hopelesslyaddictedmetalhead
Messages postés
2
Date d'inscription
jeudi 30 août 2007
Statut
Membre
Dernière intervention
1 septembre 2007
1 sept. 2007 à 20:53
1 sept. 2007 à 20:53
Bonsoir,
Oui j'ai fait un scan avec Secuser et Windows live care. Ils n'ont rien donné. Comme dit plus haut, Panda affirme avoir enlevé le rootkit. Mais Mc Afee Rootkit détective affirme qu'il reste 27 clés de registres cachées. Le rapport est posté dans mon deuxième message. Je voudrais juste savoir comment exploiter ce rapport. Reste t'il vraiment des éléments potentiellement dangereux sur mon PC? Lequels? Et que faire?
Merci d'avance à tous,
Cyril
Oui j'ai fait un scan avec Secuser et Windows live care. Ils n'ont rien donné. Comme dit plus haut, Panda affirme avoir enlevé le rootkit. Mais Mc Afee Rootkit détective affirme qu'il reste 27 clés de registres cachées. Le rapport est posté dans mon deuxième message. Je voudrais juste savoir comment exploiter ce rapport. Reste t'il vraiment des éléments potentiellement dangereux sur mon PC? Lequels? Et que faire?
Merci d'avance à tous,
Cyril
rudyrital
Messages postés
6230
Date d'inscription
lundi 14 novembre 2005
Statut
Membre
Dernière intervention
10 octobre 2009
131
2 sept. 2007 à 15:30
2 sept. 2007 à 15:30
pour avancer darkiller :
Télécharge AVG anti-rootkit.
http://beta.grisoft.cz/beta/betarep.files/antirootkit/AVG_AntiRootkit_1.0.0.13.exe
* Double clique sur le fichier télécharger.
accepte la licence.
puis sur next puis install
redemarre ton ordinateur.
* Lance le programme
clique sur /search for rootkit
s'il trouve qu'elle que chose clique sur save result to file.
puis sur /Perform in-deph searchavg anti-rootkit
et poste les rapports.
avg anti-rootkit
lance le programme
clique sur /search for rootkit
s'il trouve qu'elle que chose sélectionne, se qu'il a trouver.
puis clique sur remove selected items
Tentative de suppression du rootkit détecté
-- Sélection du « rootkit » » détecté puis utilisation de [remove selected items]
-- Affichage d'un message d'alerte « Warning ! » ... l'action est dangereuse => [O.K]
Affichage d'un deuxième message qui demande un reboot pour terminer l'opération de nettoyage.
pour voir si l'opération a marcher.
avg anti-rootkit
clique sur /search for rootkit
s'il trouve qu'elle que chose clique sur save result to file.
et post le rapport si il y en a un.
Télécharge AVG anti-rootkit.
http://beta.grisoft.cz/beta/betarep.files/antirootkit/AVG_AntiRootkit_1.0.0.13.exe
* Double clique sur le fichier télécharger.
accepte la licence.
puis sur next puis install
redemarre ton ordinateur.
* Lance le programme
clique sur /search for rootkit
s'il trouve qu'elle que chose clique sur save result to file.
puis sur /Perform in-deph searchavg anti-rootkit
et poste les rapports.
avg anti-rootkit
lance le programme
clique sur /search for rootkit
s'il trouve qu'elle que chose sélectionne, se qu'il a trouver.
puis clique sur remove selected items
Tentative de suppression du rootkit détecté
-- Sélection du « rootkit » » détecté puis utilisation de [remove selected items]
-- Affichage d'un message d'alerte « Warning ! » ... l'action est dangereuse => [O.K]
Affichage d'un deuxième message qui demande un reboot pour terminer l'opération de nettoyage.
pour voir si l'opération a marcher.
avg anti-rootkit
clique sur /search for rootkit
s'il trouve qu'elle que chose clique sur save result to file.
et post le rapport si il y en a un.
Ok, Merci à tous, ABG n'ayant rien trouvé, il est fortement probable que Panda m'ait débarassé de ce rootkit. Quant à ce qu'il reste indiqué par Mc Afee, je leur poserai la question directement. ( Quoiqu'ils mettent toujours un temps fou à répondre...)
Encore merci,
Cordialement,
Cyril
Encore merci,
Cordialement,
Cyril
Darckiller
Messages postés
835
Date d'inscription
mardi 10 juillet 2007
Statut
Membre
Dernière intervention
11 juin 2010
35
3 sept. 2007 à 17:42
3 sept. 2007 à 17:42
Ok d'accord .