Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

RootkitRevealer.

19 réponses
Avatar
Woody
Bonsoir tout le monde !

Pour tester j'ai téléchargé et fait un scan avec RootkitRevealer... Et il me
raconte des choses...

Quelqu'un peut-il m'aider à interpréter et me dire ce que je peux faire ?
Voici le résultat du scan :

http://cjoint.com/?dBsGRG3aEB

Précisions : Dans la base de registre, mon dossier HKLM\SECURITY est vide
(juste la valeur Reg_SZ par défaut) = pas de sous-dossiers...
La partition E est celle où est installé Win 2003 server (je suis en dual
boot)...


Merci d'avance pour votre aide.

Cordialement.

Woody.

10 réponses

1 2
Avatar
j
Bonsoir à tous !

"Woody" a écrit dans le message
news:%23%

Bonsoir tout le monde !

Pour tester j'ai téléchargé et fait un scan avec RootkitRevealer... Et il
me raconte des choses...
Quelqu'un peut-il m'aider à interpréter et me dire ce que je peux faire ?
Voici le résultat du scan :

http://cjoint.com/?dBsGRG3aEB

Précisions : Dans la base de registre, mon dossier HKLMSECURITY est vide
(juste la valeur Reg_SZ par défaut) = pas de sous-dossiers...
La partition E est celle où est installé Win 2003 server (je suis en dual
boot)...
Merci d'avance pour votre aide. Cordialement.


Coucou chère Woody ;-)

Pour interpréter RR, lire ce lien
http://forum.sysinternals.com/forum_posts.asp?TID#51&PN=1

ce qui donne pour toi :

http://forum.sysinternals.com/forum_posts.asp?TIDˆ81&PN=1

:-D

et d'autre part

HKLMSYSTEMControlSet001ServicessptdCfg

= clef appartenant à Daemon Tools.

** Par curiosité,

ne veux-tu pas essayer Gmer qui t'écrirait en *rouge* un éventuel Rootkit ??

http://www.toocharger.com/fiches/logiciels/gmer/17532.htm

et si positif, avant de faire clic/ Kill ,
penser à faire une copie d'écran pour mes stat'

= Merci d'avance !!!

et dis-ns :o)

Bizzz@+ ©

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://www.virustotal.com/en/virustotalx.html

Avatar
Woody
Coucou Jackie !

Et merci pour ta réponse. Pas de panique donc... des faux positifs... et
j'ai effectivement Deamon Tools.
Voui, je veux bien essayer Gmer :-) Il travaille en résident ? Pas de
soucis avec la panoplie des autres anti trucs (Win Defender, Avast..) ?

Et promis je t'envoie les résultats si jamais il y a quelque chose :-))

Bisous et merci encore.

Woody.

"" a écrit dans le message de news:


Bonsoir à tous !

"Woody" a écrit dans le message
news:%23%

Bonsoir tout le monde !

Pour tester j'ai téléchargé et fait un scan avec RootkitRevealer... Et il
me raconte des choses...
Quelqu'un peut-il m'aider à interpréter et me dire ce que je peux faire ?
Voici le résultat du scan :

http://cjoint.com/?dBsGRG3aEB

Précisions : Dans la base de registre, mon dossier HKLMSECURITY est vide
(juste la valeur Reg_SZ par défaut) = pas de sous-dossiers...
La partition E est celle où est installé Win 2003 server (je suis en dual
boot)...
Merci d'avance pour votre aide. Cordialement.


Coucou chère Woody ;-)

Pour interpréter RR, lire ce lien >
http://forum.sysinternals.com/forum_posts.asp?TID#51&PN=1

ce qui donne pour toi :

http://forum.sysinternals.com/forum_posts.asp?TIDˆ81&PN=1

:-D

et d'autre part

HKLMSYSTEMControlSet001ServicessptdCfg

= clef appartenant à Daemon Tools.

** Par curiosité,

ne veux-tu pas essayer Gmer qui t'écrirait en *rouge* un éventuel Rootkit
??

http://www.toocharger.com/fiches/logiciels/gmer/17532.htm

et si positif, avant de faire clic/ Kill ,
penser à faire une copie d'écran pour mes stat'

= Merci d'avance !!!

et dis-ns :o)

Bizzz@+ ©

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://www.virustotal.com/en/virustotalx.html











Avatar
j
re'

"Woody" a écrit dans le message
news:

Coucou Jackie !

Et merci pour ta réponse. Pas de panique donc... des faux positifs... et
j'ai effectivement Deamon Tools.
Voui, je veux bien essayer Gmer :-) Il travaille en résident ? Pas de
soucis avec la panoplie des autres anti trucs (Win Defender, Avast..) ?


Non, c'est un utilitaire comme HThis que tu lances qd tu veux !

Je te l'ai conseillé car je n'ai pas trouvé de choses interessantes pour les
2 dernières lignes de ton image ;-)

Et promis je t'envoie les résultats si jamais il y a quelque chose :-))
Bisous et merci encore.


Bizzz@+ ©

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.com.free.fr/la_manip.html

Avatar
Woody
Re,

Pour les deux dernières lignes c'est pas grave, je booterai en Win 2003 et
je ferai un test. Je m'occupe de tout ça demain et je te tiens au courant.

Bonne soirée.

Woody.

"" a écrit dans le message de news:


re'

"Woody" a écrit dans le message
news:

Coucou Jackie !

Et merci pour ta réponse. Pas de panique donc... des faux positifs... et
j'ai effectivement Deamon Tools.
Voui, je veux bien essayer Gmer :-) Il travaille en résident ? Pas de
soucis avec la panoplie des autres anti trucs (Win Defender, Avast..) ?


Non, c'est un utilitaire comme HThis que tu lances qd tu veux !

Je te l'ai conseillé car je n'ai pas trouvé de choses interessantes pour
les 2 dernières lignes de ton image ;-)

Et promis je t'envoie les résultats si jamais il y a quelque chose :-))
Bisous et merci encore.


Bizzz@+ ©

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.com.free.fr/la_manip.html



Avatar
°°° KLP °°°
Bonjour,
Je profite de l'occasion pour vous demander, si possible,
d'interpréter mon résultat de scan avec Gmer :
http://cjoint.com/?dCajCXmj4P

Avec mes remerciements,

--- KLP---
Avatar
j
Bonjour à tous !

"°°° KLP °°°" a écrit dans le message
news:%

Bonjour,
Je profite de l'occasion pour vous demander, si possible,
d'interpréter mon résultat de scan avec Gmer :
http://cjoint.com/?dCajCXmj4P

Avec mes remerciements,



_ ds l'onglet Modules --» quel est son chemin ?

_ ds l'onglet Proceses : apparaît-il ?

( images stp )

[ ? pci mem ? ]

et dis-ns :o)

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://www.virustotal.com/en/virustotalx.html

Avatar
°°° KLP °°°
Merci pour votre aide!

Voici ces copies d'écrans:

Modules :
http://cjoint.com/?dCkLzSbO5e
Processes :
http://cjoint.com/?dCkMjtABKP

--KLP--



"" a écrit dans le message de news:
%

Bonjour à tous !

"°°° KLP °°°" a écrit dans le message
news:%

Bonjour,
Je profite de l'occasion pour vous demander, si possible,
d'interpréter mon résultat de scan avec Gmer :
http://cjoint.com/?dCajCXmj4P

Avec mes remerciements,



_ ds l'onglet Modules --» quel est son chemin ?

_ ds l'onglet Proceses : apparaît-il ?

( images stp )

[ ? pci mem ? ]

et dis-ns :o)

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://www.virustotal.com/en/virustotalx.html




Avatar
Woody
Re coucou Jackie !

Voilà, j'ai passé Gmer : rien à signaler. Côté XP, juste des "device" tous
liés à Deamon tools semble-t-il (détail des CDs virtuels créés). Côté Win
2003 : rien ! Il faut dire que pour le moment je l'ai à peine utilisé...
Veux-tu que je t'envoie quand même la liste XP ?

Bisous.

Woody.


"" a écrit dans le message de news:


re'

"Woody" a écrit dans le message
news:

Coucou Jackie !

Et merci pour ta réponse. Pas de panique donc... des faux positifs... et
j'ai effectivement Deamon Tools.
Voui, je veux bien essayer Gmer :-) Il travaille en résident ? Pas de
soucis avec la panoplie des autres anti trucs (Win Defender, Avast..) ?


Non, c'est un utilitaire comme HThis que tu lances qd tu veux !

Je te l'ai conseillé car je n'ai pas trouvé de choses interessantes pour
les 2 dernières lignes de ton image ;-)

Et promis je t'envoie les résultats si jamais il y a quelque chose :-))
Bisous et merci encore.


Bizzz@+ ©

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.com.free.fr/la_manip.html



Avatar
j
re'

"°°° KLP °°°" a écrit dans le message
news:

Merci pour votre aide!

Voici ces copies d'écrans:

Modules :
http://cjoint.com/?dCkLzSbO5e
Processes :
http://cjoint.com/?dCkMjtABKP



Aïe Aïe Aïe ;-(

Crée un point de restau' avant de revenir sur l'onglet Proceses pour Clic/
2lignes en rouge

Utilise ton pc qq heures ..

et si pas de pb --» désactive ta restau' système pdt une minute

et dis-ns :o)

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.com.free.fr/la_manip.html

Avatar
j
re'

"Woody" a écrit dans le message
news:

Voilà, j'ai passé Gmer : rien à signaler. Côté XP, juste des "device"
tous liés à Deamon tools semble-t-il (détail des CDs virtuels créés). Côté
Win 2003 : rien ! Il faut dire que pour le moment je l'ai à peine
utilisé... Veux-tu que je t'envoie quand même la liste XP ?


Non, si rien d'écrit en rouge, pas besoin ..Merci à toi !

Cool :o)

Bisous.


Bizzz@+ © /en famille

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://www.virustotal.com/en/virustotalx.html

1 2