no save
Assistance
Achat
News

Forum | virus/sécurité
j'ai un rootkit sur mon pc que dois-je faire?
shadows-rider, le dim. 27 avr. 2008 à 12:07:22
Bonjour,
il y a quelque mon anti virus a trouvée un rootkit sur mon pc, je l'ai suprimer mais depuis j'ai un autre logiciel contre les spyware et qui surveille les modification de mon registre ( winpatrol) il trouve un changement de clé et me demande si j'autorise la modification. cette modif est:
Ancienne valeur: regedit.exe %1 par nouvelle valeur: regedit.exe %1 %*
un autre changement apparait mais je ne m'en souvient pu. j'attend que winpatrol me le remarque pour vous en faire part.

que dois-je fais?
voici le rapport de navilog1:

Search Navipromo version 2.0.5 commencé le 27/04/2008 à 11:42:57,20

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Utilisateur 1\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 04/27/08 at 11:43:01.
[-] ERROR: This version of F-Secure BlackLight has expired.
[+] Exited on 04/27/08 at 11:43:01 (return code = 3).


*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\mc trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********

3)Recherche Certificats :


*** Analyse Terminé le 27/04/2008 à 11:43:31,81 ***Configuration: Windows XP media center 2005
Internet Explorer 6.0


dimi-srfc
avr. 08
Suivant
REPONSES
dimi-srfc
avr. 08
ep44
avr. 08
shadows-rider
avr. 08
ep44
avr. 08
shadows-rider
avr. 08
shadows-rider
avr. 08
ep44
avr. 08
shadows-rider
avr. 08
dimi-srfc
avr. 08
ep44
avr. 08
Version Web
Réalisé par RedShift
no save