- mar. 5 août 2014 14:53
#140708
Bonsoir à toutes et tous,
Suite à un virus et avoir galéré à remettre mon pc tout neuf. Je voulais m'assurer qu'il ne reste pas encore un soucis. Dans ce cadre, n'étant pas un expert sur les rootkit, je souhaiterais avoir un avis sur mon log de GMER.
---- Kernel code sections - GMER 2.1 ----
INITKDBG C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 528 fffff80002bfd000 45 bytes [00, 00, 00, 00, 01, 00, 00, ...]
INITKDBG C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 574 fffff80002bfd02e 25 bytes [02, 00, 90, 16, C6, 02, 00, ...]
---- User code sections - GMER 2.1 ----
.text C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe[1744] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075941465 2 bytes [94, 75]
.text C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe[1744] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000759414bb 2 bytes [94, 75]
.text ... * 2
.text C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe[1900] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075941465 2 bytes [94, 75]
.text C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe[1900] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000759414bb 2 bytes [94, 75]
.text ... * 2
.text C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe[988] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075941465 2 bytes [94, 75]
.text C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe[988] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000759414bb 2 bytes [94, 75]
.text ... * 2
.text C:\Program Files (x86)\System Explorer\SystemExplorer.exe[3016] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 69 0000000075941465 2 bytes [94, 75]
.text C:\Program Files (x86)\System Explorer\SystemExplorer.exe[3016] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 155 00000000759414bb 2 bytes [94, 75]
.text ... * 2
---- Registry - GMER 2.1 ----
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\002186bce966
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\002186bce966 (not active ControlSet)
---- EOF - GMER 2.1 ----
Je remercie d'avance pour l'expertise .
Suite à un virus et avoir galéré à remettre mon pc tout neuf. Je voulais m'assurer qu'il ne reste pas encore un soucis. Dans ce cadre, n'étant pas un expert sur les rootkit, je souhaiterais avoir un avis sur mon log de GMER.
---- Kernel code sections - GMER 2.1 ----
INITKDBG C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 528 fffff80002bfd000 45 bytes [00, 00, 00, 00, 01, 00, 00, ...]
INITKDBG C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 574 fffff80002bfd02e 25 bytes [02, 00, 90, 16, C6, 02, 00, ...]
---- User code sections - GMER 2.1 ----
.text C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe[1744] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075941465 2 bytes [94, 75]
.text C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe[1744] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000759414bb 2 bytes [94, 75]
.text ... * 2
.text C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe[1900] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075941465 2 bytes [94, 75]
.text C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe[1900] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000759414bb 2 bytes [94, 75]
.text ... * 2
.text C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe[988] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075941465 2 bytes [94, 75]
.text C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe[988] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000759414bb 2 bytes [94, 75]
.text ... * 2
.text C:\Program Files (x86)\System Explorer\SystemExplorer.exe[3016] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 69 0000000075941465 2 bytes [94, 75]
.text C:\Program Files (x86)\System Explorer\SystemExplorer.exe[3016] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 155 00000000759414bb 2 bytes [94, 75]
.text ... * 2
---- Registry - GMER 2.1 ----
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\002186bce966
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\002186bce966 (not active ControlSet)
---- EOF - GMER 2.1 ----
Je remercie d'avance pour l'expertise .