Réparation d'erreurs

Résolu/Fermé
yaella Messages postés 179 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 14 février 2011 - 8 juil. 2008 à 07:59
 djerbainfo - 16 nov. 2012 à 14:42
Bonjour,

Un ami m'a conseillé d'essayer Winaso. le logiciel m'a détecté plus de 1000 erreurs, et m'en a réparé 10.
Y a t-il un moyen de réparer ces erreurs sans acheter de logiciel ?

merci

123 réponses

geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
8 juil. 2008 à 10:28
c est pas normal mdr

on va essayer de te désinfecter le plus possible à l aveuglette (sans rapport) :

télécharger sur le bureau Navilog1 : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Si votre antivirus s'affole , le désactiver
=sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
sous XP :

= double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir Recherche ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

un rapport : fixnavi.txt
dans ==> C :
le copier et le coller dans la réponse
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
8 juil. 2008 à 10:30
ok merci chiquitine, on fera ca apres navilog (si il veut bien se lancer lol )
0
Utilisateur anonyme
8 juil. 2008 à 10:31
Logiquement il ne se lancera pas

bon courage
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
8 juil. 2008 à 10:33
lol merci ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yaella Messages postés 179 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 14 février 2011
8 juil. 2008 à 10:42
bon, alors je fais quoi moi ?

navilog en premier ?
bon j'essaie...
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
8 juil. 2008 à 10:44
oui essais...et si ca ne va pas, fais ceci :

Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le Bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler

Redémarre en mode sans échec,

Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

relance 2 fois elibagla

redémarre en mode normal

>poste le rapport final qui sera dans c:\infosat.txt
0
yaella Messages postés 179 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 14 février 2011
8 juil. 2008 à 10:47
bon, ça s'annoncait bien mais il a fini par me refaire le coup de l'application non valide...

je continue de suivre tes directives et je reviens...
0
yaella Messages postés 179 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 14 février 2011
8 juil. 2008 à 10:53
Grrrrrrrrr


je met Elibagla sur le bureau et je clique dessus, me met un message en espagnol, meme pas le temps de le lire (encore moins de le comprendre) pour le copier ici...

j'essaie...

je crois qu'il voit très vite 116 fichiers (infectés je suppose)

se termine par chemin d'acces d'Elibaglas "a virus satinfo.es" gracias

??
0
yaella Messages postés 179 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 14 février 2011
8 juil. 2008 à 10:55
ça c'est le rapport que Navilog a bien voulu me sortir... malgré son "accès refusé"


Search Navipromo version 3.6.0 commencé le 08/07/2008 à 10:45:49,43

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Propriétaire"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\HP_PRO~3\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 08/07/2008 à 10:48:52,59 ***
0
Utilisateur anonyme
8 juil. 2008 à 11:10
re yaella

en effet comme le dis moe il nous faudrait le rapport elibagla

va dans poste de travail
entre dans le disque C

cherche : Infosat.txt
0
yaella Messages postés 179 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 14 février 2011
8 juil. 2008 à 11:39
salut Moe

apparemment, non, elibagla n'a pas généré de fichier, ceux que j'ai date de février apparemment.
0
Utilisateur anonyme
8 juil. 2008 à 11:52
ok

essai de nous faire un rapport hijackthis :

Télécharge HijackThis ici :

-> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe


Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

-> http://pageperso.aol.fr/balltrap34/Hijenr.gif

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Post le rapport généré ici stp...
0
Utilisateur anonyme
8 juil. 2008 à 11:54
un up pour remettre ce topic dans mes intervention
0
yaella Messages postés 179 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 14 février 2011
8 juil. 2008 à 12:20
là j'vais pleurer !!

piske j'vous dit qu'hijackthis ne veut pas s'installer !!

non sans blague, je suis le lien, il se met sur le bureau et quand je clique pour installer, une petite fenetre s'ouvre, j'ai à peine le temps de cliquer sur installer que tout s'en va à nouveau et il ne se passe rien...
0
yaella Messages postés 179 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 14 février 2011
8 juil. 2008 à 12:58
beaucoup de mal, l'ordi s'est éteint tout seul quand j'envoyais le rapport.
du coup en se rallumant il a recommencé Elibagla...

j'ai plusieurs rapport sans doute des vieux

j'essaie d'envoyer
0
yaella Messages postés 179 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 14 février 2011
8 juil. 2008 à 13:45
bien alors...

j'ai cru que le mode sans échec ne se lancait pas mais après je suis revenue sur mon bureau, et Elibagla s'est lancé tout seul.

je l'ai refait plusieurs fois et voici le rapport :


Tue Jul 08 13:36:47 2008
EliBagle v11.56 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 7 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.56
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.

Tue Jul 08 13:36:51 2008
EliBagle v11.56 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 7 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 8067
Nº Total de Ficheros: 85413
Nº de Ficheros Analizados: 12207
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Tue Jul 08 13:39:52 2008
EliBagle v11.56 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 7 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.56
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.

Tue Jul 08 13:40:29 2008
EliBagle v11.56 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 7 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 8071
Nº Total de Ficheros: 85419
Nº de Ficheros Analizados: 12207
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
0
yaella Messages postés 179 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 14 février 2011
8 juil. 2008 à 14:04
peut pas lancer : application non valide
0
Utilisateur anonyme
8 juil. 2008 à 14:08
ok galere

repasse elibagla encore une fois en mode sans echec

test aussi combofix en mode sans echec
0
yaella Messages postés 179 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 14 février 2011
8 juil. 2008 à 14:20
mode sans echec passe pas
ai essayé la réparation du mode ss echec via malekal mais j'ai une page illisible donc...

et sinon, un grand nettoyage ça donnerait quoi ?
commence à pu avoir d'espoir...
c'est de pire en pire !
0
Utilisateur anonyme
8 juil. 2008 à 14:26
ai essayé la réparation du mode ss echec via malekal mais j'ai une page illisible donc...

pour réparer le mode sans echec :
http://www.malekal.com/download/SafeBoot.reg
Et choisis " enregistrer la cible sous" afin de télécharger SafeBoot.reg sur ton Bureau.
Doubles clique dessus et acceptes la fusion avec le registre.

ensuite redémarre en mode sans echec et passe a elibagla
0