Morbak's Home
Bienvenue sur Morbak's Home.

Ce pop-up a pour but de vous aider à utiliser le forum.

Voici donc quelques liens que nous vous conseillons de consulter :
Pour vous familiariser avec le forum, le règlement et notre équipe, cliquez ici

Si vous avez des problèmes informatiques, regardez cette catégorie.

Certains programmes de désinfection peuvent s'avérer dangereux, ne suivez pas aveuglément les indications d'autres sujets même s'ils sont similaires à votre cas. Exemples ici et ici

Si vous souhaitez faire désinfecter votre pc, lisez ce message et postez un nouveau sujet sur le forum (hébergez les rapports demandés et postez les liens dans votre sujet).

Si vous avez des soucis liés au forum (connexion, bugs divers) ou tout simplement des suggestions pour l'améliorer, vous pouvez poster ici ou contacter un administrateur en utilisant le formulaire de contact ici.

Pour bloquer la plupart des pubs sur internet, vous pouvez installer Adblock Plus, uBlock, ou un équivalent sur votre navigateur. Si certaines pubs s'affichent quand même sur le forum, nous n'y sommes pas liés. Par précaution, ne cliquez pas dessus.


Forum dédié aux jeux vidéos et à l'entraide informatique. Soluce, bugs ou soucis divers avec Windows? nous ferons notre possible pour vous venir en aide.
 
AccueilFAQRechercherMembresGroupesS'enregistrerConnexionCalendrierGalerie
Avis à tous les utilisateurs du forums, pour faciliter l'entraide et pour un suivi plus facile, aucune aide ne sera apportée sur la chatbox, si vous cherchez de l'aide, créez un sujet sur le forum.
Si vous aimez les récits interactif et que vous voudriez en avoir sur le forum, cliquez ici pour débattre sur la création d'une nouvelle section qui permettrait d'y poster vos histoires.
Novembre/Décembre
Sam 4 Nov - 22:00 par Morbak
J'ai mis un petit mot sur Autoruns dans le sujet sur l'optimisation de windows : http://morbak-home.forumgratuit.org/t367-conseils-pour-un-pc-en-forme#13074

J'ai …

Commentaires: 0
Sondage
Comment avez vous connu le forum?
 conseil d'un proche
 conseillé sur un forum
 lien sur un réseau social
 lien sur un sujet similaire
 google, yahoo, etc...
Voir les résultats
Don avec Paypal

Partagez | 
 

 Rootkit

Voir le sujet précédent Voir le sujet suivant Aller en bas 
Aller à la page : Précédent  1, 2, 3, 4, 5  Suivant
AuteurMessage
Morbak
Administrateur (Fondateur)
avatar

Messages : 3157
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

MessageSujet: Re: Rootkit   Jeu 21 Mai - 22:35

pour l'instant j'ai reussi a installer manuellement le pilote graphique depuis le dossier d'extraction de nvidia (alors que lui n'avais pas reussi ^^) et comme les commandes DISM m'ont renvoyé une erreur 87, j'ai tenté winupdatefix. Maintenant je dois reboot et on verra, mais t'inquiete, j'ai l'habitude des pc susceptible, je vais le mater

Edit : c'est bon tout roule après reboot, meme les propriétés du bureau qui s'affichent alors qu'avant rien ne se passait ^^ j'ai plus qu'a reinstaller mes programmes et importer mes VM dans virtualbox et je pourrais refaire joujou comme toi

===============signature ===============
Superviseur du forum.
Adresse du serveur : http://morbak-home.ddns.net
Formulaire de contact : http://morbak-home.forumgratuit.org/contact
Le forum vous recommande l'utilisation d'Avast antivirus gratuit : http://www.avast.com/get/I8pJzbZF
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
avatar

Messages : 259
Réputation : 0
Age : 46

MessageSujet: Re: Rootkit   Jeu 21 Mai - 22:48

alors ca va Very Happy

===============signature ===============
¤¤¤¤¤¤¤¤¤¤ | Pre_Scan - AdsFix - UsbFix | SOSVirus Team Development | ¤¤¤¤¤¤¤¤¤¤
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Morbak
Administrateur (Fondateur)
avatar

Messages : 3157
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

MessageSujet: Re: Rootkit   Jeu 21 Mai - 23:13

j'ai envie de dire hakuna matata.
Mon pc m'aime trop pour me résister longtemps, bizarrement quand c'est les pc des autres c'est plus compliqué Very Happy

===============signature ===============
Superviseur du forum.
Adresse du serveur : http://morbak-home.ddns.net
Formulaire de contact : http://morbak-home.forumgratuit.org/contact
Le forum vous recommande l'utilisation d'Avast antivirus gratuit : http://www.avast.com/get/I8pJzbZF
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
avatar

Messages : 259
Réputation : 0
Age : 46

MessageSujet: Re: Rootkit   Jeu 21 Mai - 23:23

c'est vrai c'est marrant quand c'est chez soi tout va très vite, comparé... ^^

===============signature ===============
¤¤¤¤¤¤¤¤¤¤ | Pre_Scan - AdsFix - UsbFix | SOSVirus Team Development | ¤¤¤¤¤¤¤¤¤¤
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Morbak
Administrateur (Fondateur)
avatar

Messages : 3157
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

MessageSujet: Re: Rootkit   Jeu 21 Mai - 23:25

ben déjà on a le pc sous la main, on sait ce qu'on a fait, on sait ce qui est dessus. Quand on aide a distance, on pense moins aux différentes solutions, et on cherche forcément compliqué alors que parfois c'est tout simple.

===============signature ===============
Superviseur du forum.
Adresse du serveur : http://morbak-home.ddns.net
Formulaire de contact : http://morbak-home.forumgratuit.org/contact
Le forum vous recommande l'utilisation d'Avast antivirus gratuit : http://www.avast.com/get/I8pJzbZF
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
avatar

Messages : 259
Réputation : 0
Age : 46

MessageSujet: Re: Rootkit   Jeu 21 Mai - 23:26

comme yamdex Very Happy

===============signature ===============
¤¤¤¤¤¤¤¤¤¤ | Pre_Scan - AdsFix - UsbFix | SOSVirus Team Development | ¤¤¤¤¤¤¤¤¤¤
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
avatar

Messages : 259
Réputation : 0
Age : 46

MessageSujet: Re: Rootkit   Ven 22 Mai - 17:19

héhé ^^

[HKLM\SYSTEM\CurrentControlSet\Control\Class\{522119B9-1B9A-498A-AC52-148B533EFD50}] : (yvhahtim) []  ->
[HKLM\SYSTEM\CurrentControlSet\Control\Class\{87C077B2-3D3B-4156-938A-EA51B451D6C6}] : (yvhahtim) []  ->
[HKLM\SYSTEM\CurrentControlSet\Control\Class\{FB58BE68-EA9E-4803-847F-2CE814E7B159}] : (yvhahtim) []  ->

tiens , un service déguisé en windows update ^^ Very Happy

S2 - wuaserv () -> (?)
R2 - wuauserv (@%systemroot%\system32\wuaueng.dll,-105) -> %systemroot%\system32\svchost.exe -k netsvcs

===============signature ===============
¤¤¤¤¤¤¤¤¤¤ | Pre_Scan - AdsFix - UsbFix | SOSVirus Team Development | ¤¤¤¤¤¤¤¤¤¤
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Hornet
Administrateur/Contributeur désinfection
avatar

Messages : 3380
Réputation : 153

Feuille de personnage
Nom:
Race:

MessageSujet: Re: Rootkit   Ven 22 Mai - 18:43

tu devrais faire attention, à force de titiller tes machines virtuelles tu vas finir par avoir des fuites Very Happy (si ca vient d'une VM et pas d'une désinfection)

Sinon t'as jamais pensé à te faire une protection résidente avec tes outils? Tu serais protégé par tes propres connaissances. C'est comme si un mini G3n surveillait ton pc je sors

@Morbak a écrit:
moi je regrette deja d'avoir restauré a l'etat d'usine. toutes les mises a jours a faire
tu vas te marrer avec 300 mises à jour à faire Very Happy

===============signature ===============
Pour savoir comment entretenir votre pc, cliquez ici
Un problème avec Windows? premier réflexe : Microsoft Fixit
Votre pc est infecté et vous ne savez pas quoi faire pour commencer? lisez ceci
Réfléchissez avant de cliquer, vous éviterez beaucoup de soucis. Projet anti-malware : s'informer pour mieux se protéger
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
avatar

Messages : 259
Réputation : 0
Age : 46

MessageSujet: Re: Rootkit   Sam 23 Mai - 8:17

C'est comme si un mini G3n surveillait ton pc


je préfère quand le g3n normal fait attention à ce qu il fait avec la machine ca prend moins de ressources Very Happy

===============signature ===============
¤¤¤¤¤¤¤¤¤¤ | Pre_Scan - AdsFix - UsbFix | SOSVirus Team Development | ¤¤¤¤¤¤¤¤¤¤
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Morbak
Administrateur (Fondateur)
avatar

Messages : 3157
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

MessageSujet: Re: Rootkit   Sam 23 Mai - 10:59

@Hornet a écrit:
tu vas te marrer avec 300 mises à jour à faire Very Happy
c'est fait hier ca, maintenant c'est bon, j'ai que les jeux a réinstaller.

===============signature ===============
Superviseur du forum.
Adresse du serveur : http://morbak-home.ddns.net
Formulaire de contact : http://morbak-home.forumgratuit.org/contact
Le forum vous recommande l'utilisation d'Avast antivirus gratuit : http://www.avast.com/get/I8pJzbZF
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
avatar

Messages : 259
Réputation : 0
Age : 46

MessageSujet: Re: Rootkit   Dim 26 Juin - 22:59

tiens y'avait longtemps , le retour II ^^


[HKLM\SYSTEM\CurrentControlSet\Control\Class\{522119B9-1B9A-498A-AC52-148B533EFD50}] : (khiuxlaj) []  ->
[HKLM\SYSTEM\CurrentControlSet\Control\Class\{87C077B2-3D3B-4156-938A-EA51B451D6C6}] : (khiuxlaj) []  ->
[HKLM\SYSTEM\CurrentControlSet\Control\Class\{FB58BE68-EA9E-4803-847F-2CE814E7B159}] : (khiuxlaj) []  ->

===============signature ===============
¤¤¤¤¤¤¤¤¤¤ | Pre_Scan - AdsFix - UsbFix | SOSVirus Team Development | ¤¤¤¤¤¤¤¤¤¤
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Hornet
Administrateur/Contributeur désinfection
avatar

Messages : 3380
Réputation : 153

Feuille de personnage
Nom:
Race:

MessageSujet: Re: Rootkit   Dim 26 Juin - 23:04

et il se choppe comment celui la? ^^

===============signature ===============
Pour savoir comment entretenir votre pc, cliquez ici
Un problème avec Windows? premier réflexe : Microsoft Fixit
Votre pc est infecté et vous ne savez pas quoi faire pour commencer? lisez ceci
Réfléchissez avant de cliquer, vous éviterez beaucoup de soucis. Projet anti-malware : s'informer pour mieux se protéger
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
avatar

Messages : 259
Réputation : 0
Age : 46

MessageSujet: Re: Rootkit   Lun 27 Juin - 0:15

aucune idée Very Happy

===============signature ===============
¤¤¤¤¤¤¤¤¤¤ | Pre_Scan - AdsFix - UsbFix | SOSVirus Team Development | ¤¤¤¤¤¤¤¤¤¤
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Morbak
Administrateur (Fondateur)
avatar

Messages : 3157
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

MessageSujet: Re: Rootkit   Mar 28 Juin - 1:09

c'est marrant, j'ai fait une recherche google sur cette clé, je tombe uniquement sur des sujets que tu as traité lol! (evidemment j'ai pas cliqué sur les resultats alacon, seulement les forums sûrs).

Du coup je vois trois explications :
- c'est toi qui a créé ca et tu le désinfecte exprès pour jouer ^^ (mon hypothèse préférée bien entendu  What a Face )
- t'as eu beaucoup de bol et tu est le premier à être tombé sur ce genre de clé qui n'a touché que quelques internautes
- t'es trop doué et d'autres helpers sont éventuellement passé à coté sans rien voir (ne chope pas la grosse tête y'aurait quand même des résultats sur google si c'était le cas content )

je sors

ou alors j'ai besoin de dormir et c'est moi qui n'ai rien vu dans les résultats de rechecher, soit parce que j'ai cherché que sur google et qu'ils filtrent, soit parce que je suis trop crevé... maintenant dodo Sleep Sleep Sleep Sleep

===============signature ===============
Superviseur du forum.
Adresse du serveur : http://morbak-home.ddns.net
Formulaire de contact : http://morbak-home.forumgratuit.org/contact
Le forum vous recommande l'utilisation d'Avast antivirus gratuit : http://www.avast.com/get/I8pJzbZF
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
avatar

Messages : 259
Réputation : 0
Age : 46

MessageSujet: Re: Rootkit   Mar 28 Juin - 1:17

il faut savoir qu'aucun tool de diagnostic ne liste cette clé nativement ^^

bonne nuit xD

===============signature ===============
¤¤¤¤¤¤¤¤¤¤ | Pre_Scan - AdsFix - UsbFix | SOSVirus Team Development | ¤¤¤¤¤¤¤¤¤¤
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Morbak
Administrateur (Fondateur)
avatar

Messages : 3157
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

MessageSujet: Re: Rootkit   Mar 28 Juin - 9:33

ouep mais ca risque de ne pas durer si les rootkit se generalisent la dedans ^^ je me demande du coup si les antivirus voient ca et comment c'est détecté si c'est le cas. Bon malwarebytes devrait le voir pendant un scan je pense mais une protection résidente, pas sur que beaucoup surveillent les modif du registre, c'est plutôt le pare-feu qui fait ca chez moi

===============signature ===============
Superviseur du forum.
Adresse du serveur : http://morbak-home.ddns.net
Formulaire de contact : http://morbak-home.forumgratuit.org/contact
Le forum vous recommande l'utilisation d'Avast antivirus gratuit : http://www.avast.com/get/I8pJzbZF
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
avatar

Messages : 259
Réputation : 0
Age : 46

MessageSujet: Re: Rootkit   Mar 28 Juin - 9:54

coucou Smile

exact avec le résident HIPS ou comportemental

===============signature ===============
¤¤¤¤¤¤¤¤¤¤ | Pre_Scan - AdsFix - UsbFix | SOSVirus Team Development | ¤¤¤¤¤¤¤¤¤¤
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Morbak
Administrateur (Fondateur)
avatar

Messages : 3157
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

MessageSujet: Re: Rootkit   Mar 28 Juin - 10:13

put*** tu veux rire? j'ai un cadeau pour toi : http://www.cjoint.com/doc/16_06/FFCioG10lTf_lol.zip

y'a même un bonus lol!

===============signature ===============
Superviseur du forum.
Adresse du serveur : http://morbak-home.ddns.net
Formulaire de contact : http://morbak-home.forumgratuit.org/contact
Le forum vous recommande l'utilisation d'Avast antivirus gratuit : http://www.avast.com/get/I8pJzbZF
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
avatar

Messages : 259
Réputation : 0
Age : 46

MessageSujet: Re: Rootkit   Mar 28 Juin - 10:49

tiens c'est rigolo les CLSID des clés sont toujours les mêmes ^^

===============signature ===============
¤¤¤¤¤¤¤¤¤¤ | Pre_Scan - AdsFix - UsbFix | SOSVirus Team Development | ¤¤¤¤¤¤¤¤¤¤
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Morbak
Administrateur (Fondateur)
avatar

Messages : 3157
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

MessageSujet: Re: Rootkit   Mar 28 Juin - 10:54

et tu connaissais la 4e aussi? ^^

===============signature ===============
Superviseur du forum.
Adresse du serveur : http://morbak-home.ddns.net
Formulaire de contact : http://morbak-home.forumgratuit.org/contact
Le forum vous recommande l'utilisation d'Avast antivirus gratuit : http://www.avast.com/get/I8pJzbZF
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
avatar

Messages : 259
Réputation : 0
Age : 46

MessageSujet: Re: Rootkit   Mar 28 Juin - 11:00

oui elle est trois posts au dessus par contre la première c'est la première fois qu'on la voit

===============signature ===============
¤¤¤¤¤¤¤¤¤¤ | Pre_Scan - AdsFix - UsbFix | SOSVirus Team Development | ¤¤¤¤¤¤¤¤¤¤
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Morbak
Administrateur (Fondateur)
avatar

Messages : 3157
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

MessageSujet: Re: Rootkit   Mar 28 Juin - 11:04

oui j'ai vérifié après avoir posté ^^

par contre les 4 sont les mêmes que dans ton premier message en fait, du coup ca facilite leur detection/suppression Very Happy

Tu veux que j'essaye un outil particulier pour les virer ou je peux les faire sauter comme je le sens?

===============signature ===============
Superviseur du forum.
Adresse du serveur : http://morbak-home.ddns.net
Formulaire de contact : http://morbak-home.forumgratuit.org/contact
Le forum vous recommande l'utilisation d'Avast antivirus gratuit : http://www.avast.com/get/I8pJzbZF
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
avatar

Messages : 259
Réputation : 0
Age : 46

MessageSujet: Re: Rootkit   Mar 28 Juin - 11:05

je suis en train d'intégrer ca dans AdsFix ^^

===============signature ===============
¤¤¤¤¤¤¤¤¤¤ | Pre_Scan - AdsFix - UsbFix | SOSVirus Team Development | ¤¤¤¤¤¤¤¤¤¤
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Morbak
Administrateur (Fondateur)
avatar

Messages : 3157
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

MessageSujet: Re: Rootkit   Mar 28 Juin - 11:12

par script ou auto?

===============signature ===============
Superviseur du forum.
Adresse du serveur : http://morbak-home.ddns.net
Formulaire de contact : http://morbak-home.forumgratuit.org/contact
Le forum vous recommande l'utilisation d'Avast antivirus gratuit : http://www.avast.com/get/I8pJzbZF
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
avatar

Messages : 259
Réputation : 0
Age : 46

MessageSujet: Re: Rootkit   Mar 28 Juin - 11:14

auto il virera aussi les clés légacy

maintenant si t'as pas envie d'attendre le scan juste pour ces trois clés tu peux les scripter dans quickdiag

===============signature ===============
¤¤¤¤¤¤¤¤¤¤ | Pre_Scan - AdsFix - UsbFix | SOSVirus Team Development | ¤¤¤¤¤¤¤¤¤¤
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Contenu sponsorisé




MessageSujet: Re: Rootkit   

Revenir en haut Aller en bas
 
Rootkit
Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 3 sur 5Aller à la page : Précédent  1, 2, 3, 4, 5  Suivant

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Morbak's Home :: Informatique :: Informations utiles :: Discussions diverses-
Sauter vers: