Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Vista Antispyware 2012, rootkit ZAccess


Eri

Messages recommandés

Excusez-moi de me répéter, mais ne faudrait il pas restaurer avant tout la clé "Windows" avec une valeur de ce type:

 

Windows Registry Editor Version 5.00

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems]

"Windows"="%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16"

 

Car j'ai cru comprendre que le fait de fusionner le fichier .reg précédent:

 

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems]

"Windows"="basesrv,1 winsrv:UserServerDllInitialization,3 winsrv:ConServerDllInitialization,2 sxssrv,4"

 

 

n'as pas modifié la valeur de la clé mais l'a remplacé par la nouvelle valeur. Mais ne fallait-il pas seulement modifier la partie "consrv" en winsrv"?

 

(Excusez-moi si je me trompe, mais j'aurais simplement voulu une clarification)

Lien vers le commentaire
Partager sur d’autres sites

Le problème peut être considéré comme résolu, je n'ai pas utilisé DrWeb mais simplement fait une restauration à une date antérieur. Cela m'a été conseillé sur un autre forum. C'est le fait d'avoir changé la clé de registre et écrasé l'ancienne sans avoir au préalable noté sa valeur qui rendait le boot impossible.

Après la restauration, le système redémarrait à nouveau et pas de trace de zeroacess dans le registre (j'avais effacé consrv.dll depuis un cd live). Quelques scan d'antivirus et les résidus sont partis aussi.

Quand à l'infection Maxss, après avoir relu les rapport RK, j'ai vu qu'en fait elle touchait une clé USB et non le système. Un simple formatage a suffit.

 

Pour ceux qui lirait ce sujet à la recherche d'une solution, je leur conseillerai simplement de suivre le tutoriel de Malekaldepuis le début, sans changer la clé de registre à vif sous le système d'exploitation. En rappelant que cela concerne les version de Windows 64 bits!

 

Quoiqu'il en soit, merci pear pour l'aide apportée.

Lien vers le commentaire
Partager sur d’autres sites

  • Modérateurs

Le problème semble avoir trouvé sa solution.

Ainsi, afin de signaler clairement à ceux qui ont un problème similaire qu'ils ont peut-être une solution toute trouvée (s'ils pensent à utiliser la fonction Recherche en indiquant le mot-clé "résolu" auparavant), et afin de signaler aux autres contributeurs qu'il est inutile de continuer à se creuser la tête sur le problème (à moins d'avoir des suppléments d'informations à apporter pour mieux comprendre ce qui posait problème), un modérateur a préfixé le titre du topic avec la mention [résolu].

Merci, à l'avenir, de bien vouloir prendre à votre charge cette mise à jour quand vous estimez que votre problème a été résolu de manière satisfaisante (et parallèlement, si le problème a disparu "mystérieusement", inutile d'induire les gens en erreur ;-)) Pour cela, modifier.gif votre premier message :-)

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...