Infection Rootkit

Fermé
nickylajt - 12 sept. 2008 à 11:35
 nickylajt - 12 sept. 2008 à 13:39
Bonjour,
J ai quelques problemes .J ai eu un ecran bleu il y a environ une semaine avec erreur serieuse windows doit fermer je n ai meme pas eu le temps de lire le message .Depuis impossible de telecharger un anti virus ou spy , highjacklist , n est pas une application win32 valide etc ...je n ai pu mettre que spyware secure qui m a detecté 3 rookit .J ai pu charger navilog aussi .tout les autres antivrus et spy me font planter le pc ..Quelqu un peut il m aider
A voir également:

4 réponses

boulepate62 Messages postés 22970 Date d'inscription mardi 14 mars 2006 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 2 575
12 sept. 2008 à 12:44
Bonjour

Tu peux nous fournir un rapport Navilog ?
1
boulepate62 Messages postés 22970 Date d'inscription mardi 14 mars 2006 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 2 575
12 sept. 2008 à 13:31
il n'y a rien tu peux le désinstaller.
Essaye de faire ceci

Télécharge DiagHelp.zip sur ton bureau
http://www.malekal.com/download/DiagHelp.zip

- Fais un clic droit sur le dossier -> Ouvrir avec -> Dossiers compréssés -> Suivant -> Suivant
- Un nouveau dossier va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
- Dès l'analyse terminée ,copie et colle ici le contenu du bloc-notes.
1
le rapport navilog .Ps j ai eu 2 message d erreur pendant le rapportdu style : catch me pas une application Win32 valide

Rapport navilog


Search Navipromo version 3.6.5 commencé le 12/09/2008 à 12:47:14,21

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "de oliveira"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : FAT32

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\de oliveira.ACER-6C0BC44289\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\APPLIC~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\de oliveira.ACER-6C0BC44289\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\de oliveira.ACER-6C0BC44289\menud+~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\de oliveira.ACER-6C0BC44289\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\de oliveira.ACER-6C0BC44289\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 12/09/2008 à 12:51:14,07 ***
0
installé sur le bureau j ai fait clik droit ouvrir avec puis dossiers compressés et la ça a mis le dossier n est pas valide
0