Infection Rootkit

Bonjour,
J ai quelques problemes .J ai eu un ecran bleu il y a environ une semaine avec erreur serieuse windows doit fermer je n ai meme pas eu le temps de lire le message .Depuis impossible de telecharger un anti virus ou spy , highjacklist , n est pas une application win32 valide etc ...je n ai pu mettre que spyware secure qui m a detecté 3 rookit .J ai pu charger navilog aussi .tout les autres antivrus et spy me font planter le pc ..Quelqu un peut il m aider
Configuration: Windows XP
Internet Explorer 6.0

4 réponses

  1. installé sur le bureau j ai fait clik droit ouvrir avec puis dossiers compressés et la ça a mis le dossier n est pas valide
    0
    1. il n'y a rien tu peux le désinstaller.
      Essaye de faire ceci

      Télécharge DiagHelp.zip sur ton bureau
      http://www.malekal.com/download/DiagHelp.zip

      - Fais un clic droit sur le dossier -> Ouvrir avec -> Dossiers compréssés -> Suivant -> Suivant
      - Un nouveau dossier va être créé DiagHelp
      - Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
      - Une fenêtre va s'ouvrir, choisis l'option 1
      - L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
      - Dès l'analyse terminée ,copie et colle ici le contenu du bloc-notes.
      1
      1. le rapport navilog .Ps j ai eu 2 message d erreur pendant le rapportdu style : catch me pas une application Win32 valide

        Rapport navilog

        Search Navipromo version 3.6.5 commencé le 12/09/2008 à 12:47:14,21

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "de oliveira"

        Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 6.0.2900.2180
        Système de fichiers : FAT32

        Recherche executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans "C:\WINDOWS" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\de oliveira.ACER-6C0BC44289\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\APPLIC~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\de oliveira.ACER-6C0BC44289\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\de oliveira.ACER-6C0BC44289\menud+~1\progra~1" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\WINDOWS\system32" *

        * Recherche dans "C:\Documents and Settings\de oliveira.ACER-6C0BC44289\locals~1\applic~1" *

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\WINDOWS\system32" :

        * Dans "C:\Documents and Settings\de oliveira.ACER-6C0BC44289\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup absent !
        Certificat Electronic-Group absent !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit absent !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 12/09/2008 à 12:51:14,07 ***
        0
        1. Bonjour

          Tu peux nous fournir un rapport Navilog ?
          1