Réparation d'erreurs
Résolu/Fermé
yaella
Messages postés
179
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
14 février 2011
-
8 juil. 2008 à 07:59
djerbainfo - 16 nov. 2012 à 14:42
djerbainfo - 16 nov. 2012 à 14:42
A voir également:
- Réparation d'erreurs
- Prime reparation - Accueil - Sauvegarde
- Logiciel de nettoyage et reparation gratuit - Guide
- Prix réparation rétroéclairage tv led - Forum Matériel & Système
- Coût réparation port hdmi tv - Forum Téléviseurs
- Réparation écran msi incurvé - Forum Ecran
123 réponses
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
8 juil. 2008 à 10:28
8 juil. 2008 à 10:28
c est pas normal mdr
on va essayer de te désinfecter le plus possible à l aveuglette (sans rapport) :
télécharger sur le bureau Navilog1 : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Si votre antivirus s'affole , le désactiver
=sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
sous XP :
= double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir Recherche ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
un rapport : fixnavi.txt
dans ==> C :
le copier et le coller dans la réponse
on va essayer de te désinfecter le plus possible à l aveuglette (sans rapport) :
télécharger sur le bureau Navilog1 : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Si votre antivirus s'affole , le désactiver
=sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
sous XP :
= double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir Recherche ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
un rapport : fixnavi.txt
dans ==> C :
le copier et le coller dans la réponse
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
8 juil. 2008 à 10:30
8 juil. 2008 à 10:30
ok merci chiquitine, on fera ca apres navilog (si il veut bien se lancer lol )
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
8 juil. 2008 à 10:33
8 juil. 2008 à 10:33
lol merci ;)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
yaella
Messages postés
179
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
14 février 2011
8 juil. 2008 à 10:42
8 juil. 2008 à 10:42
bon, alors je fais quoi moi ?
navilog en premier ?
bon j'essaie...
navilog en premier ?
bon j'essaie...
geoffrey5
Messages postés
13732
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
10
8 juil. 2008 à 10:44
8 juil. 2008 à 10:44
oui essais...et si ca ne va pas, fais ceci :
Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le Bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
Redémarre en mode sans échec,
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
relance 2 fois elibagla
redémarre en mode normal
>poste le rapport final qui sera dans c:\infosat.txt
Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le Bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
Redémarre en mode sans échec,
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
relance 2 fois elibagla
redémarre en mode normal
>poste le rapport final qui sera dans c:\infosat.txt
yaella
Messages postés
179
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
14 février 2011
8 juil. 2008 à 10:47
8 juil. 2008 à 10:47
bon, ça s'annoncait bien mais il a fini par me refaire le coup de l'application non valide...
je continue de suivre tes directives et je reviens...
je continue de suivre tes directives et je reviens...
yaella
Messages postés
179
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
14 février 2011
8 juil. 2008 à 10:53
8 juil. 2008 à 10:53
Grrrrrrrrr
je met Elibagla sur le bureau et je clique dessus, me met un message en espagnol, meme pas le temps de le lire (encore moins de le comprendre) pour le copier ici...
j'essaie...
je crois qu'il voit très vite 116 fichiers (infectés je suppose)
se termine par chemin d'acces d'Elibaglas "a virus satinfo.es" gracias
??
je met Elibagla sur le bureau et je clique dessus, me met un message en espagnol, meme pas le temps de le lire (encore moins de le comprendre) pour le copier ici...
j'essaie...
je crois qu'il voit très vite 116 fichiers (infectés je suppose)
se termine par chemin d'acces d'Elibaglas "a virus satinfo.es" gracias
??
yaella
Messages postés
179
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
14 février 2011
8 juil. 2008 à 10:55
8 juil. 2008 à 10:55
ça c'est le rapport que Navilog a bien voulu me sortir... malgré son "accès refusé"
Search Navipromo version 3.6.0 commencé le 08/07/2008 à 10:45:49,43
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Propriétaire"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\HP_PRO~3\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 08/07/2008 à 10:48:52,59 ***
Search Navipromo version 3.6.0 commencé le 08/07/2008 à 10:45:49,43
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Propriétaire"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\HP_PRO~3\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 08/07/2008 à 10:48:52,59 ***
Utilisateur anonyme
8 juil. 2008 à 11:10
8 juil. 2008 à 11:10
re yaella
en effet comme le dis moe il nous faudrait le rapport elibagla
va dans poste de travail
entre dans le disque C
cherche : Infosat.txt
en effet comme le dis moe il nous faudrait le rapport elibagla
va dans poste de travail
entre dans le disque C
cherche : Infosat.txt
yaella
Messages postés
179
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
14 février 2011
8 juil. 2008 à 11:39
8 juil. 2008 à 11:39
salut Moe
apparemment, non, elibagla n'a pas généré de fichier, ceux que j'ai date de février apparemment.
apparemment, non, elibagla n'a pas généré de fichier, ceux que j'ai date de février apparemment.
Utilisateur anonyme
8 juil. 2008 à 11:52
8 juil. 2008 à 11:52
ok
essai de nous faire un rapport hijackthis :
Télécharge HijackThis ici :
-> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Post le rapport généré ici stp...
essai de nous faire un rapport hijackthis :
Télécharge HijackThis ici :
-> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Post le rapport généré ici stp...
yaella
Messages postés
179
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
14 février 2011
8 juil. 2008 à 12:20
8 juil. 2008 à 12:20
là j'vais pleurer !!
piske j'vous dit qu'hijackthis ne veut pas s'installer !!
non sans blague, je suis le lien, il se met sur le bureau et quand je clique pour installer, une petite fenetre s'ouvre, j'ai à peine le temps de cliquer sur installer que tout s'en va à nouveau et il ne se passe rien...
piske j'vous dit qu'hijackthis ne veut pas s'installer !!
non sans blague, je suis le lien, il se met sur le bureau et quand je clique pour installer, une petite fenetre s'ouvre, j'ai à peine le temps de cliquer sur installer que tout s'en va à nouveau et il ne se passe rien...
yaella
Messages postés
179
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
14 février 2011
8 juil. 2008 à 12:58
8 juil. 2008 à 12:58
beaucoup de mal, l'ordi s'est éteint tout seul quand j'envoyais le rapport.
du coup en se rallumant il a recommencé Elibagla...
j'ai plusieurs rapport sans doute des vieux
j'essaie d'envoyer
du coup en se rallumant il a recommencé Elibagla...
j'ai plusieurs rapport sans doute des vieux
j'essaie d'envoyer
yaella
Messages postés
179
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
14 février 2011
8 juil. 2008 à 13:45
8 juil. 2008 à 13:45
bien alors...
j'ai cru que le mode sans échec ne se lancait pas mais après je suis revenue sur mon bureau, et Elibagla s'est lancé tout seul.
je l'ai refait plusieurs fois et voici le rapport :
Tue Jul 08 13:36:47 2008
EliBagle v11.56 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 7 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.56
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Tue Jul 08 13:36:51 2008
EliBagle v11.56 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 7 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 8067
Nº Total de Ficheros: 85413
Nº de Ficheros Analizados: 12207
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Jul 08 13:39:52 2008
EliBagle v11.56 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 7 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.56
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Tue Jul 08 13:40:29 2008
EliBagle v11.56 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 7 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 8071
Nº Total de Ficheros: 85419
Nº de Ficheros Analizados: 12207
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
j'ai cru que le mode sans échec ne se lancait pas mais après je suis revenue sur mon bureau, et Elibagla s'est lancé tout seul.
je l'ai refait plusieurs fois et voici le rapport :
Tue Jul 08 13:36:47 2008
EliBagle v11.56 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 7 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.56
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Tue Jul 08 13:36:51 2008
EliBagle v11.56 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 7 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 8067
Nº Total de Ficheros: 85413
Nº de Ficheros Analizados: 12207
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Jul 08 13:39:52 2008
EliBagle v11.56 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 7 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.56
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Tue Jul 08 13:40:29 2008
EliBagle v11.56 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 7 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 8071
Nº Total de Ficheros: 85419
Nº de Ficheros Analizados: 12207
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
yaella
Messages postés
179
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
14 février 2011
8 juil. 2008 à 14:04
8 juil. 2008 à 14:04
peut pas lancer : application non valide
Utilisateur anonyme
8 juil. 2008 à 14:08
8 juil. 2008 à 14:08
ok galere
repasse elibagla encore une fois en mode sans echec
test aussi combofix en mode sans echec
repasse elibagla encore une fois en mode sans echec
test aussi combofix en mode sans echec
yaella
Messages postés
179
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
14 février 2011
8 juil. 2008 à 14:20
8 juil. 2008 à 14:20
mode sans echec passe pas
ai essayé la réparation du mode ss echec via malekal mais j'ai une page illisible donc...
et sinon, un grand nettoyage ça donnerait quoi ?
commence à pu avoir d'espoir...
c'est de pire en pire !
ai essayé la réparation du mode ss echec via malekal mais j'ai une page illisible donc...
et sinon, un grand nettoyage ça donnerait quoi ?
commence à pu avoir d'espoir...
c'est de pire en pire !
Utilisateur anonyme
8 juil. 2008 à 14:26
8 juil. 2008 à 14:26
ai essayé la réparation du mode ss echec via malekal mais j'ai une page illisible donc...
pour réparer le mode sans echec :
http://www.malekal.com/download/SafeBoot.reg
Et choisis " enregistrer la cible sous" afin de télécharger SafeBoot.reg sur ton Bureau.
Doubles clique dessus et acceptes la fusion avec le registre.
ensuite redémarre en mode sans echec et passe a elibagla
pour réparer le mode sans echec :
http://www.malekal.com/download/SafeBoot.reg
Et choisis " enregistrer la cible sous" afin de télécharger SafeBoot.reg sur ton Bureau.
Doubles clique dessus et acceptes la fusion avec le registre.
ensuite redémarre en mode sans echec et passe a elibagla