Bonjour,
il y a quelque mon anti virus a trouvée un rootkit sur mon pc, je l'ai suprimer mais depuis j'ai un autre logiciel contre les spyware et qui surveille les modification de mon registre ( winpatrol) il trouve un changement de clé et me demande si j'autorise la modification. cette modif est:
Ancienne valeur: regedit.exe %1 par nouvelle valeur: regedit.exe %1 %*
un autre changement apparait mais je ne m'en souvient pu. j'attend que winpatrol me le remarque pour vous en faire part.
que dois-je fais?
voici le rapport de navilog1:
Search Navipromo version 2.0.5 commencé le 27/04/2008 à 11:42:57,20
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Utilisateur 1\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.
[+] Started on 04/27/08 at 11:43:01.
[-] ERROR: This version of F-Secure BlackLight has expired.
[+] Exited on 04/27/08 at 11:43:01 (return code = 3).
*** Recherche fichiers ***
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\mc trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
3)Recherche Certificats :
*** Analyse Terminé le 27/04/2008 à 11:43:31,81 ***
Configuration: Windows XP media center 2005
Internet Explorer 6.0