Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour tout le monde, :P

 

Une fois que vous aurez identifié la solution (à ce qui semble un faux positif), ce serait sympa de faire un petit résumé de la solution à appliquer, parce que j'ai l'impression que Rene2200 n'est pas seul dans ce cas....

 

Merci :P

Guy.

  • Modérateurs
Posté(e)

Bonsoir tout le monde,

 

Attention ne vous enflammez pas ! Dans le cas de Rene2200, il s'agit d'un faux positif ! Attendez l'avis d'un conseiller sécurité avant de faire quoi que ce soit.

 

Si vous pensez être infecté, passez à l'étape Pré-Nettoyage d'un PC infecté, procédure pré-HijackThis et postez vos propres sujets et demandes d'analyses.

 

Essayez également de ne pas poster dans le topic de Rene2200 tant que son problème n'est pas résolu.

 

Merci.

Posté(e)

Bonsoir tout le monde,

 

Attention ne vous enflammez pas ! Dans le cas de Rene2200, il s'agit d'un faux positif ! Attendez l'avis d'un conseiller sécurité avant de faire quoi que ce soit.

 

Si vous pensez être infecté, passez à l'étape Pré-Nettoyage d'un PC infecté, procédure pré-HijackThis et postez vos propres sujets et demandes d'analyses.

 

Essayez également de ne pas poster dans le topic de Rene2200 tant que son problème n'est pas résolu.

 

Merci.

bonsoir

nouveau sur le forum

j ai le même problème depuis deux jours...

je ne trouve pas la clé donnée par le site PANDA dans le RUN

je reste à votre écoute

REMERCIEMENT

jmf

Posté(e) (modifié)

bonsoir à tous

bien qu'habitué des forums zebulon, j'y suis nouvellement inscrit, comme fatoufall :-P

bravo et merci à toutes celles et ceux qui y apportent une mine d'informations et d'aides bien utiles !

 

J'ai moi-aussi le même problème que Rene2200 depuis 2 jours : détection de Rivarts.A par MS antispyware, mêmes clés de registe, même réapparition à chaque démarrage. Rien dans l'analyse en mode sans échec.

 

Le 2ème lien donné par jazy50 (le premier de ses 2 liens "forum anglophone") me semble intéressant, et nous ramène à la piste indiquée judicieusement par Tirol. La page fait elle-même référence à un autre topic du forum Kaspersky où l'auteur du madCodeHook, madshi, intervient directement...

madshi, forum Kaspersky

Je ne suis pas assez bon en anglais pour comprendre toutes les finesses, mais il semblerait, comme l'indiquait précédemment Tirol, qu'il s'agisse en effet d'un faux positif, et qu'il y ait un rapport avec -entre autres- l'utilisation de SpySweeper. C'est mon cas, car peu de temps avant d'avoir le problème, j'avais désactivé ponctuellement SS, m'étant aperçu qu'il me consommait beaucoup de ressources.

J'attends moi-aussi avec impatience l'avis des spécialistes :P

J'ai accepté le "nettoyage" de MS antispyware, mais les clés sont réapparues aux démarrages suivants...Je ne touche plus rien :P

Merci d'avance pour vos lumières.

Modifié par eliote1
Posté(e) (modifié)

bonjour tout le monde!

 

J'essaierai d'intervenir plus tard sur le sujet!! pour l'instant rene2200 ,tu vas recréer ces clés comme ceci:

 

Créé un fichier Bloc Notes avec le texte qui se trouve dans l'espace "code" ci-dessous (copie/colle, sans le mot "Code"=>Attention pas de ligne vierge avant REGEDIT4 ) :

 

REGEDIT4

[HKEY_USERS\S-1-5-21-839522115-1409082233-2147200963-1003\Software\Microsoft\Search Assistant\ACMru\5603]

[HKEY_USERS\S-1-5-21-839522115-1409082233-2147200963-1003\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit]
"View"=hex:2c,00,00,00,00,00,00,00,02,00,00,00,00,83,ff,ff,00,83,ff,ff,ff,ff,\
ff,ff,ff,ff,ff,ff,3f,00,00,00,14,01,00,00,97,02,00,00,e1,01,00,00,08,01,00,\
00,78,00,00,00,78,00,00,00,20,01,00,00,01,00,00,00
"FindFlags"=dword:0000000e
"LastKey"="Poste de travail\\HKEY_USERS\\S-1-5-21-839522115-1409082233-2147200963-1003\\Software\\Microsoft\\Windows\\CurrentVersion\\Applets\\Regedit"

-Enregistrer ce fichier dans : Bureau

-Nom du fichier : ad.reg

-Type : tous les fichiers

-cliquer sur Enregistrer

-quitter le Bloc Notes.

 

-Clique sur le fichier ad.reg pour qu'il s'exécute.Un message te demandera la fusion avec le registre : accepte!.Elimine le fichier reg.

 

Retourne dans ta base de regsitre pour voir si l'opération a réussi!

 

Note:si tu utilise le Teatimer de Spybot par exemple, désactive le avant de faire la manipulation,sinon elle échouerait!

 

@+ tard :P

Modifié par charles ingals
Posté(e)

Merci charles ingals j'ai fait comme tu m'as dit et tout est bien dans la base de registre je suis up pour d'autre modif ou nouvelle sur ce fameux positif ou non positif voila encore merci à vous tous de vous pencher sur le problème :P

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...