Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir, voici le rapport

 

 

ROOTREPEAL © AD, 2007-2009

==================================================

Scan Start Time: 2010/04/24 19:55

Program Version: Version 1.3.5.0

Windows Version: Windows XP SP3

==================================================

 

Drivers

-------------------

Name: rootrepeal.sys

Image Path: C:\WINDOWS\system32\drivers\rootrepeal.sys

Address: 0xEB467000 Size: 49152 File Visible: No Signed: -

Status: -

 

SSDT

-------------------

#: 041 Function Name: NtCreateKey

Status: Hooked by "cfrmd.sys" at address 0xf73cb82e

 

#: 053 Function Name: NtCreateThread

Status: Hooked by "<unknown>" at address 0xf7b9dd7c

 

#: 063 Function Name: NtDeleteKey

Status: Hooked by "cfrmd.sys" at address 0xf73cc53a

 

#: 065 Function Name: NtDeleteValueKey

Status: Hooked by "cfrmd.sys" at address 0xf73cbf4e

 

#: 098 Function Name: NtLoadKey

Status: Hooked by "<unknown>" at address 0xf7b9dd9a

 

#: 119 Function Name: NtOpenKey

Status: Hooked by "cfrmd.sys" at address 0xf73cbacc

 

#: 122 Function Name: NtOpenProcess

Status: Hooked by "<unknown>" at address 0xf7b9dd68

 

#: 128 Function Name: NtOpenThread

Status: Hooked by "<unknown>" at address 0xf7b9dd6d

 

#: 177 Function Name: NtQueryValueKey

Status: Hooked by "cfrmd.sys" at address 0xf73cbd52

 

#: 193 Function Name: NtReplaceKey

Status: Hooked by "<unknown>" at address 0xf7b9dda4

 

#: 204 Function Name: NtRestoreKey

Status: Hooked by "<unknown>" at address 0xf7b9dd9f

 

#: 247 Function Name: NtSetValueKey

Status: Hooked by "cfrmd.sys" at address 0xf73cc2ca

 

==EOF==

 

 

Y'a des choses, y'a des choses (mais j'y comprends rien :P )

PS : est -il utile que je change le titre de mon sujet, car finalement ce n'est pas uniquement les analyses qui mettent mon pc à genou... ?

 

Merci encore

Posté(e)

Hooked signifie , littéralement, crocheté et aussi branché, accroché.

C'est le cas lorsqu'une procédure interne en appelle une autre.Elles sont attachées.

Dans le cas de recherche de Rootkits, ceux ci sont "Hidden"(cachés)

  • 8 mois après...
Posté(e)

Bonsoir,

 

Après avoir surfé pendant des heures sur le net à la recherche d'une solution à mon problème je suis tombé sur ce topic, qui m'a fait espérer jusqu'à la dernière page :(

 

Donc voilà j'ai exactement le même soucis!

 

J'ai examiné ce que donné le message dans le BSOD avec winDbg, il me dit simplement que c'est à cause de mon antivirus au final, ou quoique je fasse avant le plantage il m'indiquera ce que je faisais juste avant mais pas l'origine réel du bug '-_-

 

Sur deux disque indépendant ca me le fait même après plusieurs formatage...

 

J'ai nettoyé toute mon unité, retirer la poussière, rajouter de la pâte thermique ( il n'y en avait plus beaucoup :/ ), mais rien n'y fait :(

 

Aidez moi svp ^^'

 

P.S: Je suis sur winXP SP2

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...