Logiciel Malveillant ( suite avec Gen-hackman

Fermé
Walkyrian Messages postés 63 Date d'inscription mardi 24 novembre 2009 Statut Membre Dernière intervention 2 décembre 2009 - 26 nov. 2009 à 18:08
roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 - 28 nov. 2009 à 17:32
Bonjour, voilà le rapport de scan de Kill'em



catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-26 17:58:58
Windows 6.0.6002 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
"p0"="C:\Program Files\DAEMON Tools Lite\"
"h0"=dword:00000000
"hdf12"=hex:4e,c3,61,21,a1,45,a4,a2,37,20,f4,78,a1,b0,17,24,56,ec,e0,4e,ce,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
"a0"=hex:20,01,00,00,cf,34,29,54,32,b9,00,21,6b,e1,a7,0d,31,c6,15,05,11,..
"hdf12"=hex:6a,35,58,2a,2e,3b,69,fe,35,92,04,eb,25,80,ee,da,05,19,50,3f,6a,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
"hdf12"=hex:89,4a,da,5c,ac,83,14,46,79,ab,1a,95,3d,95,cd,81,99,21,0d,a5,c2,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
"p0"="C:\Program Files\DAEMON Tools Lite\"
"h0"=dword:00000000
"hdf12"=hex:4e,c3,61,21,a1,45,a4,a2,37,20,f4,78,a1,b0,17,24,56,ec,e0,4e,ce,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
"a0"=hex:20,01,00,00,cf,34,29,54,32,b9,00,21,6b,e1,a7,0d,31,c6,15,05,11,..
"hdf12"=hex:6a,35,58,2a,2e,3b,69,fe,35,92,04,eb,25,80,ee,da,05,19,50,3f,6a,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
"hdf12"=hex:89,4a,da,5c,ac,83,14,46,79,ab,1a,95,3d,95,cd,81,99,21,0d,a5,c2,..

scanning hidden registry entries ...

scanning hidden files ...
A voir également:

1 réponse

roro04 Messages postés 1132 Date d'inscription mercredi 11 novembre 2009 Statut Contributeur Dernière intervention 24 novembre 2013 179
28 nov. 2009 à 17:32
Salut Walkyrian.
Installe GMER si ce n'est pas déjà fais. Puis là ou il y a des trucs de marquer en rouge, clique droit sur une des lignes en rouge puis cliquer sur la ligne où il y a le mot "disabled". Confirme en cliquant sur yes. Fait de même avec les autres lignes en rouge.
0