Clefs des registres verrouillées

Résolu/Fermé
JPL43 Messages postés 141 Date d'inscription jeudi 25 mars 2010 Statut Membre Dernière intervention 15 mars 2024 - 3 mai 2012 à 11:04
""Cooper"" Messages postés 427 Date d'inscription jeudi 29 mars 2012 Statut Membre Dernière intervention 4 septembre 2012 - 6 mai 2012 à 15:52
Bonjour,
J'ai Win XP, et je sais que j'ai plusieurs clefs vérrouillées. J'aimerai vérifier s'il ne s'agit pas de traces de virus, chevaux de Troie ou autres.
Comment dans un premier temps fait-on pour retrouver dans la base des registres les clés vérrouillées (si on ignore leur nom) ?

Je vous remercie de votre aide

10 réponses

""Cooper"" Messages postés 427 Date d'inscription jeudi 29 mars 2012 Statut Membre Dernière intervention 4 septembre 2012 42
3 mai 2012 à 11:59
Salut
Cela peu être du à un virus pour ce :
Télécharge MBAM et installe le sur ton bureau .


#Effectue la mise à jour et lance Malwarebytes' Anti-Malware
#Clique dans l'onglet du haut "Recherche"
#Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
#Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

#Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

#Clique sur OK puis "Afficher les résultats"
Choisis l'option "Supprimer la sélection"
#Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
#une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
#Sinon le rapport s'ouvre automatiquement après la suppression.
Copie et colle le rapport a ton retour sur ta prochaine réponse ^^
A toute
0
JPL43 Messages postés 141 Date d'inscription jeudi 25 mars 2010 Statut Membre Dernière intervention 15 mars 2024 2
3 mai 2012 à 13:46
Je vous remercie.
J'ai lancé une analyse complète et cela risque de prendre du temps.
Sachez cependant que j'ai été effectivement infecté il y a un mois environ (en chargeant un dessin "Hello Kitty" pour des enfants). J'ai réussi à eliminer le cheval de troie avec un logiciel qui d'ailleurs s'est empressé, lors de sa désinstallation, de remettre le PC dans l'état initial en remettant non seulement le cheval de troie mais en plus un ver et un générateur de virus (sympa!). Cependant le principal travail ayant étté effectué il fût possible d'éliminer rapidement avec MSE ce qui avait été remis ou ajouté. Depuis je n'ai en apparence plus de problèmes. Toutefois dernièrement registry booster m'a signalé la présence de 2 clés verrouillées 'inutiles' mais ne m'a pas indiqué, sauf erreur, lesquelles. Ceci m'a étonné car c'est la première fois et je me demande s'il s'agit d'un reste de ll'infection précédente ou quelque chose de nouveau. Notez que la dernière analyse rapide de MSE ne signale rien. Je pense donc que je m'inquiète probablement pour rien, mais je souhaite en être certain (ccleaner n'indique rien également)
L'analyse est toujours en cours.... Il y en a pour plusieurs heures certainement. Je ne pourrai donc vous faire part des résultats que demain car je dois maintenant m'absenter.
Merci
JPL
0
""Cooper"" Messages postés 427 Date d'inscription jeudi 29 mars 2012 Statut Membre Dernière intervention 4 septembre 2012 42
Modifié par ""Cooper"" le 3/05/2012 à 21:39
Re
Désolé pour le retard ^^
=>
Notez que MBAM a finalement trouvé 2 rookits inactifs que j'ai aussi supprimés de la quarantaine. Il semble donc qu'il n'y ait rien de grave
si au contraire ^^
=> à lire sa fait pas de mal
A savoir:
Sache que malwarebyte dis que les rootkits sont supprimés mais non en faites ce logiciel supprime que les malwares et spywares , tous ce qui est trojans rootkits et autres virus , il ne les supprimes pas en faite il sert beaucoup aux helpers pour savoir quel infections il y a sur le pc donc je te conseil d'aller forum Virus/securité puis poster le rapport en mettant pour titre:
=> Rapport MBAM infection ROOTKITS puis dans le sujet tu poste ton rapport et un helper te viendras en aide pour désinfecter ton PC car tes problèmes viennent de la à mon avis c'est même sur
Donc dans l'attente de ta réponse ^^
=>
MBAM semble être un bon logiciel, pensez-vous utile de l'utiliser et de l'activer en même temps que MSE ?   
oui sans problème sert toi en de temps en temps pour scanner ton pc genre une fois par semaine tout dépend comment tu utilise ton PC (souvent ou pas^^)
=> Pour ce qui est de registry booster , si tu t'en sert juste pour défragmenter la BDR à ta place j'installerais plutôt defraggler et vire registry booster
=> quelques avis sur registry booster
=> un autre avis et j'en passe
Bonne continuation
Cooper
Tu peux passer ton sujet en résolu ^^
Quant tu auras poster ton rapport sur le forum Virus/sécurité copie le lien et poste le moi ici que je suive la désinfection si tu veux bien forcément , allé A++

________________________________________________________
En essayant continuellement on fini par réussir. Donc plus ça rate, plus on a de chance que ça fonctionne.
0
JPL43 Messages postés 141 Date d'inscription jeudi 25 mars 2010 Statut Membre Dernière intervention 15 mars 2024 2
4 mai 2012 à 12:11
Je vous remercie de votre réponse et de votre aide. Je viens de poster le rapport sur le forum virus/sécurité.
En ce qui concerne registry booster je vais le désinstaller.
Encore Merci
0
""Cooper"" Messages postés 427 Date d'inscription jeudi 29 mars 2012 Statut Membre Dernière intervention 4 septembre 2012 42
4 mai 2012 à 12:17
Pas de soucis ont est la pour sa
Tu peu passer en résolu pour que sa aide les autres internautes qui le lirons ^^
Bien à toi
Cooper
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
""Cooper"" Messages postés 427 Date d'inscription jeudi 29 mars 2012 Statut Membre Dernière intervention 4 septembre 2012 42
4 mai 2012 à 12:59
C'est cool ont ta répondu sur le forum virus donc suis bien a la lettre ce qu'il te disent de faire
Bon courage jpl43
Cooper
0
""Cooper"" Messages postés 427 Date d'inscription jeudi 29 mars 2012 Statut Membre Dernière intervention 4 septembre 2012 42
4 mai 2012 à 15:08
je t'ai déjà répondu mais comme les réponses ce mélange je te la reposte ma réponse lol
Exactement car c'est l'effet des rootkits qui espionnes mais répond et postes les rapport sur le forum virus sécurité car Fish66 attend de tes nouvelles parle en à Fish66 de ça il te diras d'ou sa viens tu verras c'est un bon helper ^^
=>tu as une fenêtre à ta droite sur le forum avec écrit mes discutions suivi quant il y en a une ecrit en plus noir que les autres c'est qu'ont ta répondu tu comprend poste lui et dis lui que tdskiller na rien trouver et dis lui que tu passe l'autre maintenant
=> https://forums.commentcamarche.net/forum/affich-25099755-rapport-mbam-infection-rootkits
je suis la désinfection pour voir ce que sa donne ^^
PS: le rapport ce trouve dans (doublle clic sur ton DD dans ton poste de travail et tu verras le rapport copie le et colle le dans ta réponse a Fish66
A++
0
JPL43 Messages postés 141 Date d'inscription jeudi 25 mars 2010 Statut Membre Dernière intervention 15 mars 2024 2
4 mai 2012 à 15:31
J'ai communiqué les deux rapports à Fish66
Merci
0
""Cooper"" Messages postés 427 Date d'inscription jeudi 29 mars 2012 Statut Membre Dernière intervention 4 septembre 2012 42
4 mai 2012 à 15:44
De rien Sa devrais résoudre tes problèmes les scannes qu'il te fais passer
0
""Cooper"" Messages postés 427 Date d'inscription jeudi 29 mars 2012 Statut Membre Dernière intervention 4 septembre 2012 42
5 mai 2012 à 18:32
RE
Lis ce sujet tu verras que registry booster est une belle arnaque descend plus bas sur la cette page et va jusqu'à Avira et Registry Booster Uniblue tu verras les videos sur registry booster
A++
0
JPL43 Messages postés 141 Date d'inscription jeudi 25 mars 2010 Statut Membre Dernière intervention 15 mars 2024 2
6 mai 2012 à 15:31
Merci pour ce commentaire.
Effectivement on peut s'interroger.
En ce qui me concerne je me demande si ce n'était pas aussi de fausses alertes (provoquées par Uniblue).
Je trouve par ailleurs curieux qu'une fois MBAM lancé il ait trouvé des rookits non détectés par MSE, j'en viens à me demander si cette alerte n'a pas été provoquée par MBAM pour inciter à acquérir le logiciel. J'ai eu un phénomène analogue avec d'autres logiciels, soit disant à l'essai, dont je vous ai déjà parlé.
"Souvent lorsque l'on a un nouveau programme anti qqc à l'essai comme par hasard le virus n'est pas loin !"
Pour le moment je n'ai plus aucune manifestation suspecte... Gardons notre calme...
D'après les articles consultés il est évident que Microsoft (Win XP) dispose de nombreux programmes de maintenance intégrés au logiciel et il est dommage de ne pas disposer réellement d'un doc facile d'accès et surtout compréhensible. Je vais aller me balader un peu plus chez Microsoft pour consulter, le cas échéant la liste des outils disponibles...
Merci
JPL
0
""Cooper"" Messages postés 427 Date d'inscription jeudi 29 mars 2012 Statut Membre Dernière intervention 4 septembre 2012 42
6 mai 2012 à 15:52
Salut jpl43
Je te rassure MBAM ne provoque pas ce genre d'alerte pour acquérir le payant c'est au contraire un logiciel très fiable dont les helpers en désinfection ce servent souvent sinon bin courage pour tes recherches ^^
Amicalement cooper
0
"Comment dans un premier temps fait-on pour retrouver dans la base des registres les clés vérrouillées (si on ignore leur nom) ? "

C'est sûr ça va pas être facile....
-1
JPL43 Messages postés 141 Date d'inscription jeudi 25 mars 2010 Statut Membre Dernière intervention 15 mars 2024 2
3 mai 2012 à 19:57
Merci, mais je pense que mes craintes ne soient pas totalement fondées. Voir ci-dessous
0
""Cooper"" Messages postés 427 Date d'inscription jeudi 29 mars 2012 Statut Membre Dernière intervention 4 septembre 2012 42
Modifié par ""Cooper"" le 4/05/2012 à 14:33
Merci, mais je pense que mes craintes ne soient pas totalement fondées. Voir ci-dessous

Je ne vois rien ? en faites les réponses sont complètement désordonné y'en a pas une qui ce suit sa déconne grave lol !!
Tu as vu que l'ont t'avais répondu forum virus securité!!
0
JPL43 Messages postés 141 Date d'inscription jeudi 25 mars 2010 Statut Membre Dernière intervention 15 mars 2024 2
4 mai 2012 à 14:38
Oui
J'ai fait un scan avec TSSKiller il n'a rien trouvé
J'ai fait un nouveau scan rapide avec MBAM -->rien
Je vais essayer Rootkitrevealer,
Une chose curieuse cependant qui me laisse penser qu'il y a quand même quelque chose sur ma machine car j'ai volontairement mis une fausse adresse mail dans l'address book de microsoft outook express et je viens de recevoir un avis d'erreur du centre de messagerie concernant un envoi à cette adresse donc il y a quelqu'un qui exploiterait mon carnet à mon insu... Dans le même temps les scans ne donnent rien...
0
""Cooper"" Messages postés 427 Date d'inscription jeudi 29 mars 2012 Statut Membre Dernière intervention 4 septembre 2012 42
4 mai 2012 à 15:11
je t'ai répondu mais les réponses ce mélange regarde un peu plus haut réponse #permalink15
0
""Cooper"" Messages postés 427 Date d'inscription jeudi 29 mars 2012 Statut Membre Dernière intervention 4 septembre 2012 42
Modifié par ""Cooper"" le 3/05/2012 à 13:56
Pas de problème
Sache que registry booster est u ne belle arnaque et qu'il trouve des chose que des logiciels certifié et compétant ne trouve pas donc c'est toi qui vois mais moi je le désinstallerais ^^
pour ce qui est de malwarebyte tu as fais la mise à jour avant de le lançer ?
Tu n'est pas obliger de passer malwarebyte en mse il est très compétant ce logiciel et ccleaner tu as cliquer sur registre et corriger les erreurs registre aussi??
Dans l'attente demain ou plus tard
Cooper
________________________________________________________
En essayant continuellement on fini par réussir. Donc plus ça rate, plus on a de chance que ça fonctionne.
-1
JPL43 Messages postés 141 Date d'inscription jeudi 25 mars 2010 Statut Membre Dernière intervention 15 mars 2024 2
3 mai 2012 à 19:12
Voici le rapport :
Notez que MBAM a finalement trouvé 2 rookits inactifs que j'ai aussi supprimés de la quarantaine. Il semble donc qu'il n'y ait rien de grave. J'ai également recherché dans la base des registres le code {E9C1A...etc } je n'ai rien trouvé, la même recherche sur le Disque Dur n'a rien donnée donc ces fichiers ont bien été supprimés.
MBAM semble être un bon logiciel, pensez-vous utile de l'utiliser et de l'activer en même temps que MSE ?
J'ai par ailleurs Trustee Report installé sur IE (logiciel conseillé par les banques).
Quant à registry Booster, je l'utilise assez souvent et notamment pour défragmenter la BdR, quel logilciel conseilleriez-vous si besoin est pour le remplacer.
J'utilise également régulièrement CcLeaner en complément de registry booster.
Avec mes remerciements
JPL
PS : Je vais également faire un nettoyage des fichiers temporaires de IE


Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.05.03.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
HP_Propriétaire :: JPL [administrateur]

Protection: Activé

03/05/2012 13:02:35
mbam-log-2012-05-03 (13-02-35).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 391990
Temps écoulé: 4 heure(s), 16 minute(s), 38 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Documents and Settings\LocalService\Local Settings\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\NetworkService\Local Settings\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Mis en quarantaine et supprimé avec succès.

(fin)
0