Mon PC déraille...

Yahnn -  
VIRUS_KILLER Messages postés 2075 Statut Contributeur -
Bonjour, ou rebonjour...

Celà fait maintenant plusieurs jours que je viens sur le forum, mais je ne trouve personne qui voudrait bien m'aider..

Mon pc a des réactions un peu bizarres depuis près d'un mois suite à des rootkits...je pense qu'il doit y avoir des fonctions qui ont été abimées ou corrompues...

Y aurait il quelqqu'un sur le forum qui accepterait de m'aider ?

Merci d'avance. Yahnn
A voir également:

3 réponses

sasukedu91 Messages postés 437 Statut Membre 2
 
salut je prend l'affaire en main

Bon maintenant télécharge Navilog : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Et poste nous un rapport en fesant l'option1(Recherche).
Suit le guide ici : http://mickael.barroux.free.fr/securite/navilog.php
a+
0
Yahnn
 
Merci Sasukedu91...



Trop content...je télécharge et te tiens au courant...
0
sasukedu91 Messages postés 437 Statut Membre 2 > Yahnn
 
ok
0
Yahnn > sasukedu91 Messages postés 437 Statut Membre
 
Je ne suis pas sur que tu l'ais reçu....
0
sasukedu91 Messages postés 437 Statut Membre 2 > Yahnn
 
non je n'ai rien reçu
ta pas mit le raport
0
Yahnn > sasukedu91 Messages postés 437 Statut Membre
 
Donc, je recommence...je me suis fais déconnecter au moment où il partait...


Search Navipromo version 3.5.7 commencé le 16/05/2008 à 20:22:08,14

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "jean-pierre"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\jean-pierre\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\AURLIE~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\CLINE~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\yoan\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\jean-pierre\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\AURLIE~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\CLINE~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\yoan\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\jean-pierre\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\AURLIE~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\CLINE~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\yoan\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\jean-pierre\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\AURLIE~1\locals~1\applic~1" *

Fichiers suspects :

ntszxdzr.exe trouvé !

* Recherche dans "C:\DOCUME~1\CLINE~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\yoan\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\jean-pierre\locals~1\applic~1" :


* Dans "C:\DOCUME~1\AURLIE~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\CLINE~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\yoan\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 16/05/2008 à 20:30:34,64 ***
0
sasukedu91 Messages postés 437 Statut Membre 2
 
maintenant choisi l'option 2 et remet ton rapport
0
Yahnn
 
Voilà la suite...

je n'arrivais plus à me connecter...obliger de passer par msn pour le faire..



Clean Navipromo version 3.5.7 commencé le 16/05/2008 à 21:02:37,71

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "jean-pierre"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\jean-pierre\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\AURLIE~1\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\CLINE~1\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\yoan\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\jean-pierre\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\AURLIE~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\CLINE~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\yoan\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\jean-pierre\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\AURLIE~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\CLINE~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\yoan\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\jean-pierre\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\AURLIE~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\CLINE~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\yoan\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\jean-pierre\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\jean-pierre\locals~1\applic~1" *


* Dans "C:\DOCUME~1\AURLIE~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\CLINE~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\yoan\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

Fichiers suspects dans "C:\DOCUME~1\AURLIE~1\locals~1\applic~1" :

ntszxdzr.exe trouvé !

*** Nettoyage terminé le 16/05/2008 à 21:11:49,78 ***
0
sasukedu91 Messages postés 437 Statut Membre 2 > Yahnn
 
voila c'est fini si tu a un problème envoi moi un message
0
Yahnn
 
tu es encore là ? As tu reçu mon rapport ?
0
sasukedu91 Messages postés 437 Statut Membre 2 > Yahnn
 
oui normalement c'est fini
0
Yahnn
 
Est ce normal que je sois obligé de passer par MSN pour me connecter?

Depuis la dernière fois, après la suppression des rootkits, j'ai pas mal de problèmes...

-perte de tous les modules complèmentaires de IE
-Plus possible de faire de point de restauration
-connection en wifi complètement instable...En ce moment, je suis connecté, mais le petit logo de la barre des tâches est barré d'une croix rouge. Parfois, juste pendant quelques secondes, je suis connecté à un réseau , mais sur un réseau que j'ai supprimé il y a 15 jours. Pourtant, ma connection sans fil a été reparamétrée avec un technicien de neuf.

Vu les problèmes qui subsistent, je me demande si je n'ai pas des fichiers ou certaines applications qui seraient endomagés . Est ce possible ? et comment faire pour réparer tout ça.

J'avais aussi instalé Mozilla et Kério. J'ai supprimé Mozilla ...kério peut il engendrer ces problèmes ?
0
Yahnn
 
J'ai déjà fait....il a rien trouvé...

Bon, je te remercie beaucoup de ton aide...et c'est déjà bien sympa de ta part.
Je ne sais pas si quelqu'un peu prendre la suite, car je ne sais pas trop comment faire.

Merci encore...A plus ..Yahnn
0
sasukedu91 Messages postés 437 Statut Membre 2
 
desinstalle proprement grace a https://support.microsoft.com/fr-fr/help/927177 et reinstalle IE
0
sasukedu91 Messages postés 437 Statut Membre 2
 
quand tu fait un scan avec avast pour qu'il soit parfait mais scan municieux ok
0
VIRUS_KILLER Messages postés 2075 Statut Contributeur 68 > sasukedu91 Messages postés 437 Statut Membre
 
Bonjour,
Pour suivre,,,,,,,,,,,,,
0