Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Rivarts.A


Messages recommandés

  • Modérateurs

Bonsoir tout le monde,

 

Attention ne vous enflammez pas ! Dans le cas de Rene2200, il s'agit d'un faux positif ! Attendez l'avis d'un conseiller sécurité avant de faire quoi que ce soit.

 

Si vous pensez être infecté, passez à l'étape Pré-Nettoyage d'un PC infecté, procédure pré-HijackThis et postez vos propres sujets et demandes d'analyses.

 

Essayez également de ne pas poster dans le topic de Rene2200 tant que son problème n'est pas résolu.

 

Merci.

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir tout le monde,

 

Attention ne vous enflammez pas ! Dans le cas de Rene2200, il s'agit d'un faux positif ! Attendez l'avis d'un conseiller sécurité avant de faire quoi que ce soit.

 

Si vous pensez être infecté, passez à l'étape Pré-Nettoyage d'un PC infecté, procédure pré-HijackThis et postez vos propres sujets et demandes d'analyses.

 

Essayez également de ne pas poster dans le topic de Rene2200 tant que son problème n'est pas résolu.

 

Merci.

bonsoir

nouveau sur le forum

j ai le même problème depuis deux jours...

je ne trouve pas la clé donnée par le site PANDA dans le RUN

je reste à votre écoute

REMERCIEMENT

jmf

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir,

 

N'ayant pas lu l'entièreté des messages relatifs à ce problème, veuillez, je vous prie, accepter d'emblée toutes mes excuses s'il y a doublon avec les informations suivantes:

 

Ce site-ci.

 

Ce forum anglophone

 

Ici en Espagnol

 

Et ce forum-ci anglophone

 

Il y a des sous-liens qui pourraient être intéressants.

 

En espérant que cela vous aidera. Bien à vous!

Lien vers le commentaire
Partager sur d’autres sites

bonsoir à tous

bien qu'habitué des forums zebulon, j'y suis nouvellement inscrit, comme fatoufall :-P

bravo et merci à toutes celles et ceux qui y apportent une mine d'informations et d'aides bien utiles !

 

J'ai moi-aussi le même problème que Rene2200 depuis 2 jours : détection de Rivarts.A par MS antispyware, mêmes clés de registe, même réapparition à chaque démarrage. Rien dans l'analyse en mode sans échec.

 

Le 2ème lien donné par jazy50 (le premier de ses 2 liens "forum anglophone") me semble intéressant, et nous ramène à la piste indiquée judicieusement par Tirol. La page fait elle-même référence à un autre topic du forum Kaspersky où l'auteur du madCodeHook, madshi, intervient directement...

madshi, forum Kaspersky

Je ne suis pas assez bon en anglais pour comprendre toutes les finesses, mais il semblerait, comme l'indiquait précédemment Tirol, qu'il s'agisse en effet d'un faux positif, et qu'il y ait un rapport avec -entre autres- l'utilisation de SpySweeper. C'est mon cas, car peu de temps avant d'avoir le problème, j'avais désactivé ponctuellement SS, m'étant aperçu qu'il me consommait beaucoup de ressources.

J'attends moi-aussi avec impatience l'avis des spécialistes :P

J'ai accepté le "nettoyage" de MS antispyware, mais les clés sont réapparues aux démarrages suivants...Je ne touche plus rien :P

Merci d'avance pour vos lumières.

Modifié par eliote1
Lien vers le commentaire
Partager sur d’autres sites

bonjour tout le monde!

 

J'essaierai d'intervenir plus tard sur le sujet!! pour l'instant rene2200 ,tu vas recréer ces clés comme ceci:

 

Créé un fichier Bloc Notes avec le texte qui se trouve dans l'espace "code" ci-dessous (copie/colle, sans le mot "Code"=>Attention pas de ligne vierge avant REGEDIT4 ) :

 

REGEDIT4

[HKEY_USERS\S-1-5-21-839522115-1409082233-2147200963-1003\Software\Microsoft\Search Assistant\ACMru\5603]

[HKEY_USERS\S-1-5-21-839522115-1409082233-2147200963-1003\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit]
"View"=hex:2c,00,00,00,00,00,00,00,02,00,00,00,00,83,ff,ff,00,83,ff,ff,ff,ff,\
ff,ff,ff,ff,ff,ff,3f,00,00,00,14,01,00,00,97,02,00,00,e1,01,00,00,08,01,00,\
00,78,00,00,00,78,00,00,00,20,01,00,00,01,00,00,00
"FindFlags"=dword:0000000e
"LastKey"="Poste de travail\\HKEY_USERS\\S-1-5-21-839522115-1409082233-2147200963-1003\\Software\\Microsoft\\Windows\\CurrentVersion\\Applets\\Regedit"

-Enregistrer ce fichier dans : Bureau

-Nom du fichier : ad.reg

-Type : tous les fichiers

-cliquer sur Enregistrer

-quitter le Bloc Notes.

 

-Clique sur le fichier ad.reg pour qu'il s'exécute.Un message te demandera la fusion avec le registre : accepte!.Elimine le fichier reg.

 

Retourne dans ta base de regsitre pour voir si l'opération a réussi!

 

Note:si tu utilise le Teatimer de Spybot par exemple, désactive le avant de faire la manipulation,sinon elle échouerait!

 

@+ tard :P

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...