Rapport catch me pas exploitable

pticell -  
 pticell -
Bonjour,

j'avais bcp de pb avec mon pc (fenetres publicitaires itempestives, beug...). sur les conseils trouvés dans ce forum j'ai télechargé spybot, adware et catch me et cela m'a bcp aidé.

mais depuis peu j'ai de nouveau des plantages réguliers. donc j'ai refais tout le circuit et spybot et catch me me sortent le meme fichier. je l'ai cherché mais pas trouvé malgré toute la manip pour afficher les dossiers cachés ( http://www.commentcamarche.net/faq/sujet 3927 spywares magiccontrol et instant access).

deuxieme question : meme si je le trouve est-il bon de le supprimer?

rapport catch me :

<gras>catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
http://www.gmer.net

scanning hidden processes ...

? [728]

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...

C:\Users\celine\AppData\Local\ikkxcr.dat 8192 bytes
C:\Users\celine\AppData\Local\ikkxcr.exe 335872 bytes
C:\Users\celine\AppData\Local\ikkxcr_nav.dat 376832 bytes
C:\Users\celine\AppData\Local\ikkxcr_navps.dat 4096 bytes

scan completed successfully
hidden processes: 1
hidden services: 0
hidden files: 4

merci d'avance pour votre aide.

12 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bonsoir, essais avec navilog1 http://infotuto.servhome.org/tutoriel/Navilog1.php
1
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bonsoir, j'avais pas tilté que tu étais sous vista "Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
et tu le réinstalle vois ceci http://www.truc-malin.com/navilog-vista-acces-refuse-getpaths-vbs-et-setpaths-bat-t619.html
1
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bonsoir, relance navilog1 et choisi l'option 2 , nettois avec Ccleaner dans ses deux modes nettoyeur et registre http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
1
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bon va falloir refaire un scan anti virus en ligne et supprimer ce qu'il va pouvoir et bien noter les noms de ce qui reste pour que l'on recherche le logiciel adéquate essais avec celui ci http://www.secuser.com/outils/antivirus.htm bonne nuit @+
1
pticell
 
bonsoir.
je viens de lancer l'antivirus en ligne mais je pense que je vais m'endormir devant... donc je te tiens au courant des résultats demain ou samedi.
encore merci pr ton aide.
bonne nuit
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617 > pticell
 
BONNE NUIT à demain ou samedi pas de blème
0
pticell > jacques.gache Messages postés 34829 Statut Contributeur sécurité
 
bonjour.
bon j'ai bien fait l'antivirus mais rien n'en ait ressorti. est-ce qu'on peut considérer qu'on a bien fait le ménage?
j'en ai profité pr scanner aussi mon disk dur externe et lui était aussi vérolé...
merci pr ton aide en tous cas.
bonne journée
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617 > pticell
 
bonsoir, si tu n'as rien retrouvé c'est que c'est bon, normal que tu en est trouvé sur ton DD externe avant de mettre des trucs dessus tu devrais les analysés avec ton antivirus @+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pticell
 
bonsoir. je suis en train de le telecharger
0
pticell
 
il me met accès refusé et getpaths.exe a cessé de fonctionner
0
pticell
 
il met ptexactement : impossible de trouver le fichier script c:\getpaths.vbs
0
pticell
 
bonjour. merci de continuer à suivre mon pb.
j'ai fait ce que vous avez dit et voilà le rapport :


Search Navipromo version 3.4.5 commencé le 19/02/2008 à 18:28:42,46

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16609
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\Windows ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans C:\ProgramData ***


*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans C:\Users\celine\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***


*** Recherche dossiers dans C:\Users\celine\AppData\Local\virtualstore\Program Files ***



*** Recherche dossiers dans C:\Users\celine\AppData\Roaming ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\celine\AppData\Local\ikkxcr.dat
C:\Users\celine\AppData\Local\ikkxcr.exe
C:\Users\celine\AppData\Local\ikkxcr_nav.dat
C:\Users\celine\AppData\Local\ikkxcr_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

* Recherche dans C:\Users\celine\AppData\Local\Microsoft *

* Recherche dans C:\Users\celine\AppData\Local *

Fichiers trouvés :

ikkxcr.exe trouvé !



*** Recherche fichiers ***


C:\Users\Public\Desktop\WebMediaPlayer.lnk trouvé !
C:\Windows\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\Windows\system32 :


* Dans C:\Users\celine\AppData\Local\Microsoft :


* Dans C:\Users\celine\AppData\Local :

ikkxcr.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 19/02/2008 à 18:38:07,37 ***


je ne comprends pas trop ce que cela signifie...
catch me a retrouvé les memes fichiers apparemment, mais pour le reste...

merci de votre aide
0
pticell
 
j'ai fait ce que vous m'avez conseillé.
puis j'ai relancé un catch me et il m'a ressorti les 4 memes fichiers que le premier. est-ce que cela signifie que je n'ai pas supprimé l'origine du pb?

merci de votre reponse
0
pticell
 
bon... c'est toujours la galere mais je soupconne qu'il n'y ait pas que le pb de "ikkxcr". j'ai refait l'antivirus en ligne aujourd'hui et il ne trouve rien. j'ai redémarré la becane et il me dit que la base du registre va être modifiée et il mentionne justement le "ikkxcr"... je me demande quels dérèglements cela entraine, à quel niveau du disk...

l'autre pb mais je ne sais pas si les 2 sont liés, c'est que dès que je démarre mon disque dur externe ça plante. Quand j'ouvre des dossiers, les fenetres s'ouvrent mais elles sont vides.

je comprends rien... et ça m'énerve de ne pas comprendre. c'est tellement compliqué un ordinateur...

je ne sais pas si tu auras encore la patience de m'aider... merci d'avance. a+
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
consernant le problème de ton DD externe je ne vois pas sauf si lors d'une analyse tu es supprimé des trucs sans savoir exactement ce que tu supprimais concernant ce problème ouvre un autre sujet tu seras plus sur t'avoir tes réponses @+
0
pticell
 
je n'ai rien supprimé depuis que ça déconne mais tu as raison je vais poser la question dans la rubrique dd.
merci en tous cas pr ton aide j'ai compris quand meme bcp de choses en faisant les manip que tu me conseillais. je ne connaissais rien dans les subtilités entre les différentes veroles qui pouvaient parasiter un pc. et je commence à les cerner.

merci de m'avoir aidée et suivie...

bonne continuation.
0