| Rootkit | |
|
|
|
Auteur | Message |
---|
Morbak Administrateur (Fondateur)
Messages : 3215 Réputation : 197
Feuille de personnage Nom: Morbak Race: Humain
| Sujet: Re: Rootkit Jeu 21 Mai - 22:35 | |
| pour l'instant j'ai reussi a installer manuellement le pilote graphique depuis le dossier d'extraction de nvidia (alors que lui n'avais pas reussi ^^) et comme les commandes DISM m'ont renvoyé une erreur 87, j'ai tenté winupdatefix. Maintenant je dois reboot et on verra, mais t'inquiete, j'ai l'habitude des pc susceptible, je vais le mater Edit : c'est bon tout roule après reboot, meme les propriétés du bureau qui s'affichent alors qu'avant rien ne se passait ^^ j'ai plus qu'a reinstaller mes programmes et importer mes VM dans virtualbox et je pourrais refaire joujou comme toi | |
|
| |
g3n-h@ckm@n Megaman/Megawoman
Messages : 267 Réputation : 1 Age : 53
| Sujet: Re: Rootkit Jeu 21 Mai - 22:48 | |
| alors ca va | |
|
| |
Morbak Administrateur (Fondateur)
Messages : 3215 Réputation : 197
Feuille de personnage Nom: Morbak Race: Humain
| Sujet: Re: Rootkit Jeu 21 Mai - 23:13 | |
| j'ai envie de dire hakuna matata. Mon pc m'aime trop pour me résister longtemps, bizarrement quand c'est les pc des autres c'est plus compliqué | |
|
| |
g3n-h@ckm@n Megaman/Megawoman
Messages : 267 Réputation : 1 Age : 53
| Sujet: Re: Rootkit Jeu 21 Mai - 23:23 | |
| c'est vrai c'est marrant quand c'est chez soi tout va très vite, comparé... ^^ | |
|
| |
Morbak Administrateur (Fondateur)
Messages : 3215 Réputation : 197
Feuille de personnage Nom: Morbak Race: Humain
| Sujet: Re: Rootkit Jeu 21 Mai - 23:25 | |
| ben déjà on a le pc sous la main, on sait ce qu'on a fait, on sait ce qui est dessus. Quand on aide a distance, on pense moins aux différentes solutions, et on cherche forcément compliqué alors que parfois c'est tout simple. | |
|
| |
g3n-h@ckm@n Megaman/Megawoman
Messages : 267 Réputation : 1 Age : 53
| Sujet: Re: Rootkit Jeu 21 Mai - 23:26 | |
| comme yamdex | |
|
| |
g3n-h@ckm@n Megaman/Megawoman
Messages : 267 Réputation : 1 Age : 53
| Sujet: Re: Rootkit Ven 22 Mai - 17:19 | |
| héhé ^^ [HKLM\SYSTEM\CurrentControlSet\Control\Class\{522119B9-1B9A-498A-AC52-148B533EFD50}] : (yvhahtim) [] -> [HKLM\SYSTEM\CurrentControlSet\Control\Class\{87C077B2-3D3B-4156-938A-EA51B451D6C6}] : (yvhahtim) [] -> [HKLM\SYSTEM\CurrentControlSet\Control\Class\{FB58BE68-EA9E-4803-847F-2CE814E7B159}] : (yvhahtim) [] -> tiens , un service déguisé en windows update ^^ S2 - wuaserv () -> (?) R2 - wuauserv (@%systemroot%\system32\wuaueng.dll,-105) -> %systemroot%\system32\svchost.exe -k netsvcs | |
|
| |
Hornet Administrateur/Contributeur désinfection
Messages : 3542 Réputation : 153
Feuille de personnage Nom: Race:
| Sujet: Re: Rootkit Ven 22 Mai - 18:43 | |
| tu devrais faire attention, à force de titiller tes machines virtuelles tu vas finir par avoir des fuites (si ca vient d'une VM et pas d'une désinfection) Sinon t'as jamais pensé à te faire une protection résidente avec tes outils? Tu serais protégé par tes propres connaissances. C'est comme si un mini G3n surveillait ton pc - Morbak a écrit:
- moi je regrette deja d'avoir restauré a l'etat d'usine. toutes les mises a jours a faire
tu vas te marrer avec 300 mises à jour à faire | |
|
| |
g3n-h@ckm@n Megaman/Megawoman
Messages : 267 Réputation : 1 Age : 53
| Sujet: Re: Rootkit Sam 23 Mai - 8:17 | |
| C'est comme si un mini G3n surveillait ton pc
je préfère quand le g3n normal fait attention à ce qu il fait avec la machine ca prend moins de ressources | |
|
| |
Morbak Administrateur (Fondateur)
Messages : 3215 Réputation : 197
Feuille de personnage Nom: Morbak Race: Humain
| Sujet: Re: Rootkit Sam 23 Mai - 10:59 | |
| - Hornet a écrit:
- tu vas te marrer avec 300 mises à jour à faire
c'est fait hier ca, maintenant c'est bon, j'ai que les jeux a réinstaller. | |
|
| |
g3n-h@ckm@n Megaman/Megawoman
Messages : 267 Réputation : 1 Age : 53
| Sujet: Re: Rootkit Dim 26 Juin - 22:59 | |
| tiens y'avait longtemps , le retour II ^^
[HKLM\SYSTEM\CurrentControlSet\Control\Class\{522119B9-1B9A-498A-AC52-148B533EFD50}] : (khiuxlaj) [] -> [HKLM\SYSTEM\CurrentControlSet\Control\Class\{87C077B2-3D3B-4156-938A-EA51B451D6C6}] : (khiuxlaj) [] -> [HKLM\SYSTEM\CurrentControlSet\Control\Class\{FB58BE68-EA9E-4803-847F-2CE814E7B159}] : (khiuxlaj) [] -> | |
|
| |
Hornet Administrateur/Contributeur désinfection
Messages : 3542 Réputation : 153
Feuille de personnage Nom: Race:
| Sujet: Re: Rootkit Dim 26 Juin - 23:04 | |
| et il se choppe comment celui la? ^^ | |
|
| |
g3n-h@ckm@n Megaman/Megawoman
Messages : 267 Réputation : 1 Age : 53
| Sujet: Re: Rootkit Lun 27 Juin - 0:15 | |
| aucune idée | |
|
| |
Morbak Administrateur (Fondateur)
Messages : 3215 Réputation : 197
Feuille de personnage Nom: Morbak Race: Humain
| Sujet: Re: Rootkit Mar 28 Juin - 1:09 | |
| c'est marrant, j'ai fait une recherche google sur cette clé, je tombe uniquement sur des sujets que tu as traité (evidemment j'ai pas cliqué sur les resultats alacon, seulement les forums sûrs). Du coup je vois trois explications : - c'est toi qui a créé ca et tu le désinfecte exprès pour jouer ^^ (mon hypothèse préférée bien entendu ) - t'as eu beaucoup de bol et tu est le premier à être tombé sur ce genre de clé qui n'a touché que quelques internautes - t'es trop doué et d'autres helpers sont éventuellement passé à coté sans rien voir (ne chope pas la grosse tête y'aurait quand même des résultats sur google si c'était le cas ) ou alors j'ai besoin de dormir et c'est moi qui n'ai rien vu dans les résultats de rechecher, soit parce que j'ai cherché que sur google et qu'ils filtrent, soit parce que je suis trop crevé... maintenant dodo | |
|
| |
g3n-h@ckm@n Megaman/Megawoman
Messages : 267 Réputation : 1 Age : 53
| Sujet: Re: Rootkit Mar 28 Juin - 1:17 | |
| il faut savoir qu'aucun tool de diagnostic ne liste cette clé nativement ^^
bonne nuit xD | |
|
| |
Morbak Administrateur (Fondateur)
Messages : 3215 Réputation : 197
Feuille de personnage Nom: Morbak Race: Humain
| Sujet: Re: Rootkit Mar 28 Juin - 9:33 | |
| ouep mais ca risque de ne pas durer si les rootkit se generalisent la dedans ^^ je me demande du coup si les antivirus voient ca et comment c'est détecté si c'est le cas. Bon malwarebytes devrait le voir pendant un scan je pense mais une protection résidente, pas sur que beaucoup surveillent les modif du registre, c'est plutôt le pare-feu qui fait ca chez moi | |
|
| |
g3n-h@ckm@n Megaman/Megawoman
Messages : 267 Réputation : 1 Age : 53
| Sujet: Re: Rootkit Mar 28 Juin - 9:54 | |
| coucou exact avec le résident HIPS ou comportemental | |
|
| |
Morbak Administrateur (Fondateur)
Messages : 3215 Réputation : 197
Feuille de personnage Nom: Morbak Race: Humain
| Sujet: Re: Rootkit Mar 28 Juin - 10:13 | |
| | |
|
| |
g3n-h@ckm@n Megaman/Megawoman
Messages : 267 Réputation : 1 Age : 53
| Sujet: Re: Rootkit Mar 28 Juin - 10:49 | |
| tiens c'est rigolo les CLSID des clés sont toujours les mêmes ^^ | |
|
| |
Morbak Administrateur (Fondateur)
Messages : 3215 Réputation : 197
Feuille de personnage Nom: Morbak Race: Humain
| Sujet: Re: Rootkit Mar 28 Juin - 10:54 | |
| et tu connaissais la 4e aussi? ^^ | |
|
| |
g3n-h@ckm@n Megaman/Megawoman
Messages : 267 Réputation : 1 Age : 53
| Sujet: Re: Rootkit Mar 28 Juin - 11:00 | |
| oui elle est trois posts au dessus par contre la première c'est la première fois qu'on la voit | |
|
| |
Morbak Administrateur (Fondateur)
Messages : 3215 Réputation : 197
Feuille de personnage Nom: Morbak Race: Humain
| Sujet: Re: Rootkit Mar 28 Juin - 11:04 | |
| oui j'ai vérifié après avoir posté ^^ par contre les 4 sont les mêmes que dans ton premier message en fait, du coup ca facilite leur detection/suppression Tu veux que j'essaye un outil particulier pour les virer ou je peux les faire sauter comme je le sens? | |
|
| |
g3n-h@ckm@n Megaman/Megawoman
Messages : 267 Réputation : 1 Age : 53
| Sujet: Re: Rootkit Mar 28 Juin - 11:05 | |
| je suis en train d'intégrer ca dans AdsFix ^^ | |
|
| |
Morbak Administrateur (Fondateur)
Messages : 3215 Réputation : 197
Feuille de personnage Nom: Morbak Race: Humain
| Sujet: Re: Rootkit Mar 28 Juin - 11:12 | |
| | |
|
| |
g3n-h@ckm@n Megaman/Megawoman
Messages : 267 Réputation : 1 Age : 53
| Sujet: Re: Rootkit Mar 28 Juin - 11:14 | |
| auto il virera aussi les clés légacy
maintenant si t'as pas envie d'attendre le scan juste pour ces trois clés tu peux les scripter dans quickdiag | |
|
| |
Contenu sponsorisé
| Sujet: Re: Rootkit | |
| |
|
| |
| Rootkit | |
|