Infection Rootkit

nickylajt -  
 nickylajt -
Bonjour,
J ai quelques problemes .J ai eu un ecran bleu il y a environ une semaine avec erreur serieuse windows doit fermer je n ai meme pas eu le temps de lire le message .Depuis impossible de telecharger un anti virus ou spy , highjacklist , n est pas une application win32 valide etc ...je n ai pu mettre que spyware secure qui m a detecté 3 rookit .J ai pu charger navilog aussi .tout les autres antivrus et spy me font planter le pc ..Quelqu un peut il m aider
A voir également:

4 réponses

Utilisateur anonyme
 
Bonjour

Tu peux nous fournir un rapport Navilog ?
1
Utilisateur anonyme
 
il n'y a rien tu peux le désinstaller.
Essaye de faire ceci

Télécharge DiagHelp.zip sur ton bureau
http://www.malekal.com/download/DiagHelp.zip

- Fais un clic droit sur le dossier -> Ouvrir avec -> Dossiers compréssés -> Suivant -> Suivant
- Un nouveau dossier va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
- Dès l'analyse terminée ,copie et colle ici le contenu du bloc-notes.
1
nickylajt
 
le rapport navilog .Ps j ai eu 2 message d erreur pendant le rapportdu style : catch me pas une application Win32 valide

Rapport navilog

Search Navipromo version 3.6.5 commencé le 12/09/2008 à 12:47:14,21

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "de oliveira"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : FAT32

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\de oliveira.ACER-6C0BC44289\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\APPLIC~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\de oliveira.ACER-6C0BC44289\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\de oliveira.ACER-6C0BC44289\menud+~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\de oliveira.ACER-6C0BC44289\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\de oliveira.ACER-6C0BC44289\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 12/09/2008 à 12:51:14,07 ***
0
nickylajt
 
installé sur le bureau j ai fait clik droit ouvrir avec puis dossiers compressés et la ça a mis le dossier n est pas valide
0