Il y a actuellement 57 visiteurs
Mercredi 22 Octobre 2014
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Rootkits : besoin de quelques conseils [reglé] => dérive

Encore un écran bleu sur votre PC ? Vous avez besoin d'aide pour installer correctement le driver de votre nouveau matériel informatique sur Vista ou XP ? Alors posez nous vos questions sur ce forum d'entraide.

Rootkits : besoin de quelques conseils [reglé] => dérive

Message le 23 Aoû 2007 19:09

Bonjour :wink:

Je me permets de poster ce sujet à cause de ces charmantes petites bestioles que sont les rootkits. Jusqu'à présent, je ne m'en étais que très peu occupé (jugeant que AntiVir pouvait s'occuper seul de tout ça). Mais voilà dans un souci d'avoir une machine le plus propre possible, j'ai téléchargé 3 logiciels anti-rootkits dont celui proposé ici-même. Il s'agit de Sophos Anti-Rootkit, de Helios lite et de Gmer. J'ai ensuite fait des scans en mode normal et sans échec. Voici les résultats en images :

Helios lite (qui propose 3types de scan)
En mode sans échec :
Hidden files => rien à signaler
Hidden Registy
ImageImage
Hidden processes => Rien de choquant

En mode normal:
Hidden files
Image PS: j'ai été voir dans le dossier mais rien ne correspond à un fichier ayant un tel nom...
Hidden Registy => Même résultat qu'en mode sans échec, sauf qu'il ne trouve que les 2 premières lignes
Hidden processes => la ligne suivant m'est totalement inconnue et à google aussi :o
Code: Tout sélectionner
bltxmf.exe      C:DOCUME~1NicolasLOCALS~1Templtxmf.exe


Gmer
Je ne suis pas sûr de l'utilisation de ce logiciel, mais d'après ce que j'ai compris, si rien est en rouge, tout va bien? Si c'est le cas tant mieux...

Sophos
En mode sans échec :
Apparement le programme bug
=>
Code: Tout sélectionner
Error:   Could not initialize kernel driver memsweep.sys. Please restart and try again.
Ce service ne peut pas être démarré en mode sans échec

En mode normal:
Image

Voilà :roll:
Désolé de la longueur du post et je sais que j'en demande beaucoup mais si vous pouviez m'indiquer un peu quoi faire avec tout ça.... J'ai lu quelque part qu'il ne fallait pas rigoler avec les rootkits ni avec les logiciels pour s'en occuper... En dehors de ça, le PC devrait être clean au niveau des virus et spyware (je suis un peu paranoïaque avec ça^^), je suis sous XP et si vous voulez d'autres informations, n'hésitez pas... le problème n'est pas urgent...

Merci de m'avoir lu et j'attends vos suggestions/réponses :wink:
A+...
ImageImage

13.05.12, un bon jour pour certains, pas pour moi...
Avatar de l'utilisateur
Gordon
PC-Infopraticien
PC-Infopraticien
 
Messages: 3129
Inscription: 18 Mar 2006 16:25
Localisation: Laboratoire des matériaux anormaux - Secteur C
 

Message le 23 Aoû 2007 20:33

Salut, Gordon :P
Il y a une excellente doc sur libellule.ch
en ce qui concerne les anti-rootkit.
Si tu veux tâter de la "RootKit Paranoïa"
voici de quoi te satisfaire. :roll:
http://www.pc-infopratique.com/forum-in ... 31016.html
A+.
PA. :wink:
Image Image
En cas de problème constaté sur un sujet, contactez un modérateur par MP svp. N'intervenez pas vous-même. Merci bien.
Avatar de l'utilisateur
Pac428
Moderateur
Moderateur
 
Messages: 21163
Inscription: 23 Mai 2006 13:25
Localisation: Le Goulag du Maine.
 

Message le 24 Aoû 2007 01:43

Merci beaucoup de ta réponse si rapide...
ça m'a l'air d'être un super dossier, je vais le lire de suite, et pour le sujet sur avast, j'ai suivi de loin mais c'était un peu trop prise de tête à mon goût...
Mais j'irai lire ça plus attentivement :wink:
a+ je vous redis...
ImageImage

13.05.12, un bon jour pour certains, pas pour moi...
Avatar de l'utilisateur
Gordon
PC-Infopraticien
PC-Infopraticien
 
Messages: 3129
Inscription: 18 Mar 2006 16:25
Localisation: Laboratoire des matériaux anormaux - Secteur C
 

Message le 24 Aoû 2007 04:35

Re 8)
J'ai fini de lire tout ce que tu m'as donné à manger, et je suis relativement bien rassasié. Déjà merci pour le site, il est excellent j'en conviens. Maintenant je sais plutôt bien ce qu'est un rootkit, c'est déjà un bon point. Ensuite je ne suis pas plus avancé que ça pour mes "intrus", alors si quelqu'un passe par là ces prochains jours et qu'il veut intervenir, c'est volontier...

En fait faut peut-être aussi que j'arrête un peu avec ma pseudo-paranoïa... Je crois que je vais me contenter de Sophos Anti-Rootkit et me dire que si pour lui tout va bien, alors tout va bien :wink:

[HS]
Tu as bien fait de m'obligé à lire le lien "Avast ne protège pas"... Assez long à lire (merci blanko :wink: ) et assez sec au début, je me suis bien marré par la suite... Et ces "tartines" ont malgré tout été instrutives...
[/HS]

Bon faudrait que je pense à aller me pieuter moi il est tard (heure suisse :P ).. Encore merci à toi Pac...
ImageImage

13.05.12, un bon jour pour certains, pas pour moi...
Avatar de l'utilisateur
Gordon
PC-Infopraticien
PC-Infopraticien
 
Messages: 3129
Inscription: 18 Mar 2006 16:25
Localisation: Laboratoire des matériaux anormaux - Secteur C
 

Message le 24 Aoû 2007 10:24

Bonne nuit, Gordon :P
En fait faut peut-être aussi que j'arrête un peu avec ma pseudo-paranoïa

8) excellent 8)
Je reprends en gros ce que disait georgiou, à ma sauce:
Si tu as Xp ou plus, tu te choisis un Anti-Rootkit en plus
de ton antivirus et du reste.
A côté de Sophos, il y a Panda AR, RooKit Buster, et d'autres,
tu peux essayer celui ou ceux qui disent qu'ils réparent ...
Je ne peux pas en dire plus car tous les AR que j'ai voulu
essayer ont refusé de s'installer sur mon système Fat 32. :roll:
Personne à date n'a su ni n'as daigné me répondre à ça.
( à part Saint-Skynet :wink: bien sûr ... )
J'en déduis à date que les root-kits aiment le NTFS
ou bien que ça ne vaut pas/plus/pas encore le coup
d'en faire pour d'autres systèmes que XP/Vista et voila.
Belle journée at A+, Gordon.
PA. :wink:
Image Image
En cas de problème constaté sur un sujet, contactez un modérateur par MP svp. N'intervenez pas vous-même. Merci bien.
Avatar de l'utilisateur
Pac428
Moderateur
Moderateur
 
Messages: 21163
Inscription: 23 Mai 2006 13:25
Localisation: Le Goulag du Maine.
 

Message le 26 Aoû 2007 23:39

Bonsoir,

A la surprise de Gordon qui a vu son sujet se transformer en une curieuse polémique
fort éloignée du sujet originel, il à été procédé à une dissociation de ce fil de discussion.

J'ose espérer que les différents interlocuteurs ayant suivi cette discussion ne me tiendront
pas rigueur de cet acte nécessaire.

La polémique lancée par SpecialKG reste dans son intégralité Ici

Merci.
A+,
AtOM.
Le PC c'est comme la lune,il y a une face cachée.Eclairons-la!!!!
__________________
Avatar de l'utilisateur
Ask to Old Man
Moderateur
Moderateur
 
Messages: 19974
Inscription: 14 Mar 2004 10:06
Localisation: Argenteuil,Val d'Oise
 



Sujets similaires

Message [Réglé] Mettre à jour ma carte graphique
Bonjour,Après plusieurs tentatives je ne suis pas parvenu à mettre ma carte graphique à jour,il s' agit de d' une ATI Radeon HD 7670M.Du coup, je me retrouve sans le AMD Catalyst control center et donc ma carte graphique est inutilisable.Voilà,Merci d' avance Jack
Réponses: 6

Message besoin de conseil pour un site sur raspberry
Bonjour,Je ne sais pas vraiment par où commencer pour être compréhensible :sJe tiens à m'excuser pour mes fautes d'orthographe, de grammaire et de syntaxe... sans oublier mon manque de connaissance dans les termes informatique et de programmation.Merci d'avance pour votre aide.Mon projet se résume e ...
Réponses: 3

Message besoin de conseil pour un projet serveur => site
Bonjour Ourophoe Pas de souci avec la photo ... tu comptes appeler ton site "Toc-Toc Néo" ou bien ? ça fait Matrix de chez Reloaded un peu quand même. Sinon, au bout du lien, un projet de "blog portable" assez complet, avec même la machine qui convient.http://blogbox.depotoi.r ...
Réponses: 12

Message Fichier .txt ilisible . besoin d'aide !
Bonjour,Ayant perdu des fichiers .txt très important , j'ai donc utilisé le logiciel "Wondershare Data Recovery" .Jusque la tout va bien puisque le logiciel m'a permis de recuperer 10 fichiers .txt .Sauf que voila en ouvrant les fichiers avec le bloc note je tombe sur ca (voir ci-dessous)E ...
Réponses: 2

Message [Réglé] Comment supprimer avg et adobe flash player?
Bonsoir,Pour spybot, j'ai vu dans des forums préconisés par Google que pour certaines personnes, il fonctionnait d'une façon instable. D'autres leur bloquent certaines pages web. D'autres disent qu'il modifie le host . Dans un autre site (je ne veux pas perdre mon temps à noter les références de tel ...
Réponses: 34

Message ancien disque dur réutilisable sur nouveau PC ? RéGLé
Merci bien pour ta réponse rapide c bien ce que je craignais... en plus je risque de perdre mon Windows 8. Bon, je vais faire la mise à jour alors. Merci pour ta réponse, parcontre depuis que je l'ai allumé et utilisé pour la 1ere fois, il rame mais énormément ! il était déjà préinstallé de plein de ...
Réponses: 6

Message [Réglé] Probleme de fenêtre qui ce déselectionnent
Bonjour à tous pour commencer, Pour commencer explication de mon problème: Alors voila depuis maintenant une dizaine de jours mes fenêtres (toutes et non une en particulier) ce désélectionnent de façon très régulière cad par exemple quand je tape sur Words ou Excel je vais devoir cliquer régulièreme ...
Réponses: 31


Qui est en ligne

Utilisateurs parcourant ce forum: Google [Bot] et 7 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.