Clefs des registres verrouillées

Résolu
Bonjour,
J'ai Win XP, et je sais que j'ai plusieurs clefs vérrouillées. J'aimerai vérifier s'il ne s'agit pas de traces de virus, chevaux de Troie ou autres.
Comment dans un premier temps fait-on pour retrouver dans la base des registres les clés vérrouillées (si on ignore leur nom) ?

Je vous remercie de votre aide

10 réponses

  1. Salut jpl43
    Je te rassure MBAM ne provoque pas ce genre d'alerte pour acquérir le payant c'est au contraire un logiciel très fiable dont les helpers en désinfection ce servent souvent sinon bin courage pour tes recherches ^^
    Amicalement cooper
    0
    1. RE
      Lis ce sujet tu verras que registry booster est une belle arnaque descend plus bas sur la cette page et va jusqu'à Avira et Registry Booster Uniblue tu verras les videos sur registry booster
      A++
      0
      1. Merci pour ce commentaire.
        Effectivement on peut s'interroger.
        En ce qui me concerne je me demande si ce n'était pas aussi de fausses alertes (provoquées par Uniblue).
        Je trouve par ailleurs curieux qu'une fois MBAM lancé il ait trouvé des rookits non détectés par MSE, j'en viens à me demander si cette alerte n'a pas été provoquée par MBAM pour inciter à acquérir le logiciel. J'ai eu un phénomène analogue avec d'autres logiciels, soit disant à l'essai, dont je vous ai déjà parlé.
        "Souvent lorsque l'on a un nouveau programme anti qqc à l'essai comme par hasard le virus n'est pas loin !"
        Pour le moment je n'ai plus aucune manifestation suspecte... Gardons notre calme...
        D'après les articles consultés il est évident que Microsoft (Win XP) dispose de nombreux programmes de maintenance intégrés au logiciel et il est dommage de ne pas disposer réellement d'un doc facile d'accès et surtout compréhensible. Je vais aller me balader un peu plus chez Microsoft pour consulter, le cas échéant la liste des outils disponibles...
        Merci
        JPL
        0
    2. je t'ai déjà répondu mais comme les réponses ce mélange je te la reposte ma réponse lol
      Exactement car c'est l'effet des rootkits qui espionnes mais répond et postes les rapport sur le forum virus sécurité car Fish66 attend de tes nouvelles parle en à Fish66 de ça il te diras d'ou sa viens tu verras c'est un bon helper ^^
      =>tu as une fenêtre à ta droite sur le forum avec écrit mes discutions suivi quant il y en a une ecrit en plus noir que les autres c'est qu'ont ta répondu tu comprend poste lui et dis lui que tdskiller na rien trouver et dis lui que tu passe l'autre maintenant
      => https://forums.commentcamarche.net/forum/affich-25099755-rapport-mbam-infection-rootkits
      je suis la désinfection pour voir ce que sa donne ^^
      PS: le rapport ce trouve dans (doublle clic sur ton DD dans ton poste de travail et tu verras le rapport copie le et colle le dans ta réponse a Fish66
      A++
      0
      1. J'ai communiqué les deux rapports à Fish66
        Merci
        0
      2. De rien Sa devrais résoudre tes problèmes les scannes qu'il te fais passer
        0
    3. C'est cool ont ta répondu sur le forum virus donc suis bien a la lettre ce qu'il te disent de faire
      Bon courage jpl43
      Cooper
      0
      1. Pas de soucis ont est la pour sa
        Tu peu passer en résolu pour que sa aide les autres internautes qui le lirons ^^
        Bien à toi
        Cooper
        0
        1. Re
          Désolé pour le retard ^^
          =>
          Notez que MBAM a finalement trouvé 2 rookits inactifs que j'ai aussi supprimés de la quarantaine. Il semble donc qu'il n'y ait rien de grave
          si au contraire ^^
          => à lire sa fait pas de mal
          A savoir:
          Sache que malwarebyte dis que les rootkits sont supprimés mais non en faites ce logiciel supprime que les malwares et spywares , tous ce qui est trojans rootkits et autres virus , il ne les supprimes pas en faite il sert beaucoup aux helpers pour savoir quel infections il y a sur le pc donc je te conseil d'aller forum Virus/securité puis poster le rapport en mettant pour titre:
          => Rapport MBAM infection ROOTKITS puis dans le sujet tu poste ton rapport et un helper te viendras en aide pour désinfecter ton PC car tes problèmes viennent de la à mon avis c'est même sur
          Donc dans l'attente de ta réponse ^^
          =>
          MBAM semble être un bon logiciel, pensez-vous utile de l'utiliser et de l'activer en même temps que MSE ?   
          
          oui sans problème sert toi en de temps en temps pour scanner ton pc genre une fois par semaine tout dépend comment tu utilise ton PC (souvent ou pas^^)
          => Pour ce qui est de registry booster , si tu t'en sert juste pour défragmenter la BDR à ta place j'installerais plutôt defraggler et vire registry booster
          => quelques avis sur registry booster
          => un autre avis et j'en passe
          Bonne continuation
          Cooper
          Tu peux passer ton sujet en résolu ^^
          Quant tu auras poster ton rapport sur le forum Virus/sécurité copie le lien et poste le moi ici que je suive la désinfection si tu veux bien forcément , allé A++

          ________________________________________________________
          En essayant continuellement on fini par réussir. Donc plus ça rate, plus on a de chance que ça fonctionne.
          0
          1. Je vous remercie de votre réponse et de votre aide. Je viens de poster le rapport sur le forum virus/sécurité.
            En ce qui concerne registry booster je vais le désinstaller.
            Encore Merci
            0
        2. Pas de problème
          Sache que registry booster est u ne belle arnaque et qu'il trouve des chose que des logiciels certifié et compétant ne trouve pas donc c'est toi qui vois mais moi je le désinstallerais ^^
          pour ce qui est de malwarebyte tu as fais la mise à jour avant de le lançer ?
          Tu n'est pas obliger de passer malwarebyte en mse il est très compétant ce logiciel et ccleaner tu as cliquer sur registre et corriger les erreurs registre aussi??
          Dans l'attente demain ou plus tard
          Cooper
          ________________________________________________________
          En essayant continuellement on fini par réussir. Donc plus ça rate, plus on a de chance que ça fonctionne.
          -1
          1. Voici le rapport :
            Notez que MBAM a finalement trouvé 2 rookits inactifs que j'ai aussi supprimés de la quarantaine. Il semble donc qu'il n'y ait rien de grave. J'ai également recherché dans la base des registres le code {E9C1A...etc } je n'ai rien trouvé, la même recherche sur le Disque Dur n'a rien donnée donc ces fichiers ont bien été supprimés.
            MBAM semble être un bon logiciel, pensez-vous utile de l'utiliser et de l'activer en même temps que MSE ?
            J'ai par ailleurs Trustee Report installé sur IE (logiciel conseillé par les banques).
            Quant à registry Booster, je l'utilise assez souvent et notamment pour défragmenter la BdR, quel logilciel conseilleriez-vous si besoin est pour le remplacer.
            J'utilise également régulièrement CcLeaner en complément de registry booster.
            Avec mes remerciements
            JPL
            PS : Je vais également faire un nettoyage des fichiers temporaires de IE

            Malwarebytes Anti-Malware (Essai) 1.61.0.1400
            www.malwarebytes.org

            Version de la base de données: v2012.05.03.02

            Windows XP Service Pack 3 x86 NTFS
            Internet Explorer 8.0.6001.18702
            HP_Propriétaire :: JPL [administrateur]

            Protection: Activé

            03/05/2012 13:02:35
            mbam-log-2012-05-03 (13-02-35).txt

            Type d'examen: Examen complet
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 391990
            Temps écoulé: 4 heure(s), 16 minute(s), 38 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 2
            C:\Documents and Settings\LocalService\Local Settings\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Mis en quarantaine et supprimé avec succès.
            C:\Documents and Settings\NetworkService\Local Settings\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Mis en quarantaine et supprimé avec succès.

            (fin)
            0
        3. Je vous remercie.
          J'ai lancé une analyse complète et cela risque de prendre du temps.
          Sachez cependant que j'ai été effectivement infecté il y a un mois environ (en chargeant un dessin "Hello Kitty" pour des enfants). J'ai réussi à eliminer le cheval de troie avec un logiciel qui d'ailleurs s'est empressé, lors de sa désinstallation, de remettre le PC dans l'état initial en remettant non seulement le cheval de troie mais en plus un ver et un générateur de virus (sympa!). Cependant le principal travail ayant étté effectué il fût possible d'éliminer rapidement avec MSE ce qui avait été remis ou ajouté. Depuis je n'ai en apparence plus de problèmes. Toutefois dernièrement registry booster m'a signalé la présence de 2 clés verrouillées 'inutiles' mais ne m'a pas indiqué, sauf erreur, lesquelles. Ceci m'a étonné car c'est la première fois et je me demande s'il s'agit d'un reste de ll'infection précédente ou quelque chose de nouveau. Notez que la dernière analyse rapide de MSE ne signale rien. Je pense donc que je m'inquiète probablement pour rien, mais je souhaite en être certain (ccleaner n'indique rien également)
          L'analyse est toujours en cours.... Il y en a pour plusieurs heures certainement. Je ne pourrai donc vous faire part des résultats que demain car je dois maintenant m'absenter.
          Merci
          JPL
          0
          1. Salut
            Cela peu être du à un virus pour ce :
            Télécharge MBAM et installe le sur ton bureau .

            #Effectue la mise à jour et lance Malwarebytes' Anti-Malware
            #Clique dans l'onglet du haut "Recherche"
            #Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
            #Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

            A la fin de l'analyse, si MBAM n'a rien trouvé :

            #Clique sur OK, le rapport s'ouvre spontanément

            Si des menaces ont été détectées :

            #Clique sur OK puis "Afficher les résultats"
            Choisis l'option "Supprimer la sélection"
            #Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
            #une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
            #Sinon le rapport s'ouvre automatiquement après la suppression.
            Copie et colle le rapport a ton retour sur ta prochaine réponse ^^
            A toute
            0
            1. "Comment dans un premier temps fait-on pour retrouver dans la base des registres les clés vérrouillées (si on ignore leur nom) ? "

              C'est sûr ça va pas être facile....
              -1
              1. Merci, mais je pense que mes craintes ne soient pas totalement fondées. Voir ci-dessous
                0
              2. Merci, mais je pense que mes craintes ne soient pas totalement fondées. Voir ci-dessous

                Je ne vois rien ? en faites les réponses sont complètement désordonné y'en a pas une qui ce suit sa déconne grave lol !!
                Tu as vu que l'ont t'avais répondu forum virus securité!!
                0
              3. Oui
                J'ai fait un scan avec TSSKiller il n'a rien trouvé
                J'ai fait un nouveau scan rapide avec MBAM -->rien
                Je vais essayer Rootkitrevealer,
                Une chose curieuse cependant qui me laisse penser qu'il y a quand même quelque chose sur ma machine car j'ai volontairement mis une fausse adresse mail dans l'address book de microsoft outook express et je viens de recevoir un avis d'erreur du centre de messagerie concernant un envoi à cette adresse donc il y a quelqu'un qui exploiterait mon carnet à mon insu... Dans le même temps les scans ne donnent rien...
                0
              4. je t'ai répondu mais les réponses ce mélange regarde un peu plus haut réponse #permalink15
                0