Rootkitrevealer....

Fermé
azur - 10 févr. 2007 à 23:09
easyclyner57 Messages postés 292 Date d'inscription mardi 9 mai 2006 Statut Membre Dernière intervention 16 février 2007 - 11 févr. 2007 à 02:15
bonsoir a tous....j ai scanne mon systeme avec rootkitrevealer de Sysinternals...il m a trouve ceci :

HKLM\SECURITY\Policy\Secrets\SAC* 04/01/2007 08:20 0 bytes Key name contains embedded nulls (*)
HKLM\SECURITY\Policy\Secrets\SAI* 04/01/2007 08:20 0 bytes Key name contains embedded nulls (*)

..ces 2 cles sont (apparemment) vides. Or en cherchant avec google j ai trouve ceci sur un site qui traite de rootkitrevealer:
Key name contains embedded nulls : indique qu'une clé est terminée par un caractère null afin de cacher partiellement son contenu dans l'éditeur du Registre. donc question : puis je les supprimer sans risque...??

1 réponse

easyclyner57 Messages postés 292 Date d'inscription mardi 9 mai 2006 Statut Membre Dernière intervention 16 février 2007 10
11 févr. 2007 à 02:15
salut

Télécharge ce fichier (par ejvindh)
http://www.uploads.ejvindh.net/rustbfix.exe
...et sauvegarde-le sur ton Bureau.

Double clique rustbfix.exe afin de lancer l'outil.
Si une infection Rustock.b est détectée, une invite t'indiquera qu'il est nécessaire de redémarrer l'ordi. Ce redémarrage pourrait être plus long que d'habitude, et il est possible que deux redémarrages soient requis. Tout cela se fera automatiquement.
Suite au(x) redémarrage(s), deux rapports s'ouvriront : (%root%\avenger.txt & %root%\rustbfix\pelog.txt).
Poste (Copie/Colle) le contenu de ces deux rapports, ainsi qu'un nouveau rapport de smitfraud option 1 dans ta prochaine réponse.
0