Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Re,

 

 

Et toujours impossible d'entrer un point de restauration. Le curseur est absent ! De plus le système ne crée pas

de point et ne liste rien des événements.

Zeb Restore n'en fait pas plus.

 

Ce PC commence à me gonfler dur !

Posté(e)

salut :P

 

Dur,dur! Un nouveau rapport GMER comme ceci stp pour voir si effectivement le rootkit est absent >>

 

- Colle et sauvegarde ces instructions dans un fichier texte ou imprime-les, car tu devras fermer le navigateur.

- Ferme les fenêtres de navigateur ouvertes.

- Lance le fichier téléchargé (le nom comporte 8 chiffres/lettres aléatoires) par double clic.

- Si l'outil te lance un warning d'activité de rootkit et te demande de faire un scan ; clique "NO"

- Dans la section de droite de la fenêtre de l'outil, décoche les options suivantes :

  • Sections
  • **Assure-toi que "Show All" est décoché**

- Clique maintenant sur le bouton "Scan" et patiente (cela peut prendre 10 minutes ou +)

- Lorsque l'analyse sera terminée, clique sur le bouton "Save..." (au bas à droite) ;

- Nomme le fichier"Ark.txt" et sauvegarde-le sur le Bureau ;

- Copie/colle le contenu de ce rapport dans ta réponse.

Posté(e)

Salut,

 

 

Voila le rapport GMER >>

 

GMER 1.0.15.15281 - http://www.gmer.net

Rootkit scan 2010-02-14 15:08:35

Windows 5.1.2600 Service Pack 2

Running: rx48o4hl.exe; Driver: C:\DOCUME~1\capucine\LOCALS~1\Temp\kfloipow.sys

 

 

---- System - GMER 1.0.15 ----

 

SSDT F9EC7A76 ZwCreateKey

SSDT F9EC7A6C ZwCreateThread

SSDT F9EC7A7B ZwDeleteKey

SSDT F9EC7A85 ZwDeleteValueKey

SSDT F9EC7A8A ZwLoadKey

SSDT F9EC7A58 ZwOpenProcess

SSDT F9EC7A5D ZwOpenThread

SSDT F9EC7A94 ZwReplaceKey

SSDT F9EC7A8F ZwRestoreKey

SSDT F9EC7A80 ZwSetValueKey

SSDT F9EC7A67 ZwTerminateProcess

 

---- Devices - GMER 1.0.15 ----

 

AttachedDevice \FileSystem\Ntfs \Ntfs avgntmgr.sys (Avira AntiVir File Filter Driver Manager/Avira GmbH)

AttachedDevice \FileSystem\Fastfat \Fat avgntmgr.sys (Avira AntiVir File Filter Driver Manager/Avira GmbH)

AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

 

---- EOF - GMER 1.0.15 ----

 

----------------------------------//

@+ :P

Posté(e)

Salut,

 

L'option était bien cochée.

Après des mises à jours, les options normales de "restauration du système" sont revenues.

Mais il faudrait que l'utilisateur rajoute de la mémoire !

Un site intéressant de recherche rams, mise à niveau par fabriquant, type de système (portable et bureau) >>

 

http://www.offtek.fr/

 

Je vérifie quand même s'il reste stable.

 

 

@+

  • 2 semaines après...
Posté(e)

Salut,

 

Mémoire rajoutée => une bonne différence !

Pour le reste, tout OK. L'OS tourne très bien.

Merci de tes lumières.

@+ :P

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...