Forum dédié aux jeux vidéos et à l'entraide informatique. Soluce, bugs ou soucis divers avec Windows? nous ferons notre possible pour vous venir en aide.
 
AccueilRechercherDernières imagesS'enregistrerConnexion
-28%
Le deal à ne pas rater :
-28% Machine à café avec broyeur à grain MELITTA Purista
229.99 € 318.99 €
Voir le deal

 

 Rootkit

Aller en bas 
5 participants
Aller à la page : Précédent  1, 2, 3, 4, 5  Suivant
AuteurMessage
Morbak
Administrateur (Fondateur)
Morbak


Messages : 3215
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeJeu 21 Mai - 22:35

pour l'instant j'ai reussi a installer manuellement le pilote graphique depuis le dossier d'extraction de nvidia (alors que lui n'avais pas reussi ^^) et comme les commandes DISM m'ont renvoyé une erreur 87, j'ai tenté winupdatefix. Maintenant je dois reboot et on verra, mais t'inquiete, j'ai l'habitude des pc susceptible, je vais le mater Rootkit - Page 3 4035585523

Edit : c'est bon tout roule après reboot, meme les propriétés du bureau qui s'affichent alors qu'avant rien ne se passait ^^ j'ai plus qu'a reinstaller mes programmes et importer mes VM dans virtualbox et je pourrais refaire joujou comme toi
Revenir en haut Aller en bas
http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
g3n-h@ckm@n


Messages : 267
Réputation : 1
Age : 53

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeJeu 21 Mai - 22:48

alors ca va Very Happy
Revenir en haut Aller en bas
Morbak
Administrateur (Fondateur)
Morbak


Messages : 3215
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeJeu 21 Mai - 23:13

j'ai envie de dire hakuna matata.
Mon pc m'aime trop pour me résister longtemps, bizarrement quand c'est les pc des autres c'est plus compliqué Very Happy
Revenir en haut Aller en bas
http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
g3n-h@ckm@n


Messages : 267
Réputation : 1
Age : 53

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeJeu 21 Mai - 23:23

c'est vrai c'est marrant quand c'est chez soi tout va très vite, comparé... ^^
Revenir en haut Aller en bas
Morbak
Administrateur (Fondateur)
Morbak


Messages : 3215
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeJeu 21 Mai - 23:25

ben déjà on a le pc sous la main, on sait ce qu'on a fait, on sait ce qui est dessus. Quand on aide a distance, on pense moins aux différentes solutions, et on cherche forcément compliqué alors que parfois c'est tout simple.
Revenir en haut Aller en bas
http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
g3n-h@ckm@n


Messages : 267
Réputation : 1
Age : 53

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeJeu 21 Mai - 23:26

comme yamdex Very Happy
Revenir en haut Aller en bas
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
g3n-h@ckm@n


Messages : 267
Réputation : 1
Age : 53

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeVen 22 Mai - 17:19

héhé ^^

[HKLM\SYSTEM\CurrentControlSet\Control\Class\{522119B9-1B9A-498A-AC52-148B533EFD50}] : (yvhahtim) []  ->
[HKLM\SYSTEM\CurrentControlSet\Control\Class\{87C077B2-3D3B-4156-938A-EA51B451D6C6}] : (yvhahtim) []  ->
[HKLM\SYSTEM\CurrentControlSet\Control\Class\{FB58BE68-EA9E-4803-847F-2CE814E7B159}] : (yvhahtim) []  ->

tiens , un service déguisé en windows update ^^ Very Happy

S2 - wuaserv () -> (?)
R2 - wuauserv (@%systemroot%\system32\wuaueng.dll,-105) -> %systemroot%\system32\svchost.exe -k netsvcs
Revenir en haut Aller en bas
Hornet
Administrateur/Contributeur désinfection
Hornet


Messages : 3542
Réputation : 153

Feuille de personnage
Nom:
Race:

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeVen 22 Mai - 18:43

tu devrais faire attention, à force de titiller tes machines virtuelles tu vas finir par avoir des fuites Very Happy (si ca vient d'une VM et pas d'une désinfection)

Sinon t'as jamais pensé à te faire une protection résidente avec tes outils? Tu serais protégé par tes propres connaissances. C'est comme si un mini G3n surveillait ton pc je sors

Morbak a écrit:
moi je regrette deja d'avoir restauré a l'etat d'usine. toutes les mises a jours a faire
tu vas te marrer avec 300 mises à jour à faire Very Happy
Revenir en haut Aller en bas
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
g3n-h@ckm@n


Messages : 267
Réputation : 1
Age : 53

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeSam 23 Mai - 8:17

C'est comme si un mini G3n surveillait ton pc


je préfère quand le g3n normal fait attention à ce qu il fait avec la machine ca prend moins de ressources Very Happy
Revenir en haut Aller en bas
Morbak
Administrateur (Fondateur)
Morbak


Messages : 3215
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeSam 23 Mai - 10:59

Hornet a écrit:
tu vas te marrer avec 300 mises à jour à faire Very Happy
c'est fait hier ca, maintenant c'est bon, j'ai que les jeux a réinstaller.
Revenir en haut Aller en bas
http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
g3n-h@ckm@n


Messages : 267
Réputation : 1
Age : 53

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeDim 26 Juin - 22:59

tiens y'avait longtemps , le retour II ^^


[HKLM\SYSTEM\CurrentControlSet\Control\Class\{522119B9-1B9A-498A-AC52-148B533EFD50}] : (khiuxlaj) []  ->
[HKLM\SYSTEM\CurrentControlSet\Control\Class\{87C077B2-3D3B-4156-938A-EA51B451D6C6}] : (khiuxlaj) []  ->
[HKLM\SYSTEM\CurrentControlSet\Control\Class\{FB58BE68-EA9E-4803-847F-2CE814E7B159}] : (khiuxlaj) []  ->
Revenir en haut Aller en bas
Hornet
Administrateur/Contributeur désinfection
Hornet


Messages : 3542
Réputation : 153

Feuille de personnage
Nom:
Race:

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeDim 26 Juin - 23:04

et il se choppe comment celui la? ^^
Revenir en haut Aller en bas
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
g3n-h@ckm@n


Messages : 267
Réputation : 1
Age : 53

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeLun 27 Juin - 0:15

aucune idée Very Happy
Revenir en haut Aller en bas
Morbak
Administrateur (Fondateur)
Morbak


Messages : 3215
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeMar 28 Juin - 1:09

c'est marrant, j'ai fait une recherche google sur cette clé, je tombe uniquement sur des sujets que tu as traité lol! (evidemment j'ai pas cliqué sur les resultats alacon, seulement les forums sûrs).

Du coup je vois trois explications :
- c'est toi qui a créé ca et tu le désinfecte exprès pour jouer ^^ (mon hypothèse préférée bien entendu  What a Face )
- t'as eu beaucoup de bol et tu est le premier à être tombé sur ce genre de clé qui n'a touché que quelques internautes
- t'es trop doué et d'autres helpers sont éventuellement passé à coté sans rien voir (ne chope pas la grosse tête y'aurait quand même des résultats sur google si c'était le cas content )

je sors

ou alors j'ai besoin de dormir et c'est moi qui n'ai rien vu dans les résultats de rechecher, soit parce que j'ai cherché que sur google et qu'ils filtrent, soit parce que je suis trop crevé... maintenant dodo Sleep Sleep Sleep Sleep
Revenir en haut Aller en bas
http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
g3n-h@ckm@n


Messages : 267
Réputation : 1
Age : 53

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeMar 28 Juin - 1:17

il faut savoir qu'aucun tool de diagnostic ne liste cette clé nativement ^^

bonne nuit xD
Revenir en haut Aller en bas
Morbak
Administrateur (Fondateur)
Morbak


Messages : 3215
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeMar 28 Juin - 9:33

ouep mais ca risque de ne pas durer si les rootkit se generalisent la dedans ^^ je me demande du coup si les antivirus voient ca et comment c'est détecté si c'est le cas. Bon malwarebytes devrait le voir pendant un scan je pense mais une protection résidente, pas sur que beaucoup surveillent les modif du registre, c'est plutôt le pare-feu qui fait ca chez moi
Revenir en haut Aller en bas
http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
g3n-h@ckm@n


Messages : 267
Réputation : 1
Age : 53

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeMar 28 Juin - 9:54

coucou Smile

exact avec le résident HIPS ou comportemental
Revenir en haut Aller en bas
Morbak
Administrateur (Fondateur)
Morbak


Messages : 3215
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeMar 28 Juin - 10:13

put*** tu veux rire? j'ai un cadeau pour toi : http://www.cjoint.com/doc/16_06/FFCioG10lTf_lol.zip

y'a même un bonus lol!
Revenir en haut Aller en bas
http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
g3n-h@ckm@n


Messages : 267
Réputation : 1
Age : 53

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeMar 28 Juin - 10:49

tiens c'est rigolo les CLSID des clés sont toujours les mêmes ^^
Revenir en haut Aller en bas
Morbak
Administrateur (Fondateur)
Morbak


Messages : 3215
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeMar 28 Juin - 10:54

et tu connaissais la 4e aussi? ^^
Revenir en haut Aller en bas
http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
g3n-h@ckm@n


Messages : 267
Réputation : 1
Age : 53

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeMar 28 Juin - 11:00

oui elle est trois posts au dessus par contre la première c'est la première fois qu'on la voit
Revenir en haut Aller en bas
Morbak
Administrateur (Fondateur)
Morbak


Messages : 3215
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeMar 28 Juin - 11:04

oui j'ai vérifié après avoir posté ^^

par contre les 4 sont les mêmes que dans ton premier message en fait, du coup ca facilite leur detection/suppression Very Happy

Tu veux que j'essaye un outil particulier pour les virer ou je peux les faire sauter comme je le sens?
Revenir en haut Aller en bas
http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
g3n-h@ckm@n


Messages : 267
Réputation : 1
Age : 53

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeMar 28 Juin - 11:05

je suis en train d'intégrer ca dans AdsFix ^^
Revenir en haut Aller en bas
Morbak
Administrateur (Fondateur)
Morbak


Messages : 3215
Réputation : 197

Feuille de personnage
Nom: Morbak
Race: Humain

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeMar 28 Juin - 11:12

par script ou auto?
Revenir en haut Aller en bas
http://morbak-home.ddns.net
g3n-h@ckm@n
Megaman/Megawoman
Megaman/Megawoman
g3n-h@ckm@n


Messages : 267
Réputation : 1
Age : 53

Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitimeMar 28 Juin - 11:14

auto il virera aussi les clés légacy

maintenant si t'as pas envie d'attendre le scan juste pour ces trois clés tu peux les scripter dans quickdiag
Revenir en haut Aller en bas
Contenu sponsorisé





Rootkit - Page 3 Empty
MessageSujet: Re: Rootkit   Rootkit - Page 3 Icon_minitime

Revenir en haut Aller en bas
 
Rootkit
Revenir en haut 
Page 3 sur 5Aller à la page : Précédent  1, 2, 3, 4, 5  Suivant
 Sujets similaires
-
» [résolu]Rootkit et Pc qui s'éteint tout seul!!
» Comment se débarasser des Rootkit zero access et du trojan ? [résolu]
» Windows update et windows defender inactif, site inaccessible, et rootkit

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Morbak's Home :: Informatique :: Informations utiles :: Discussions diverses-
Sauter vers: