|
|
|
|
Configuration: Windows XP Internet Explorer 7.0
salut!!!ildaut reinstaler le windows t'es besoin d'un cd windows.
c'est sa le travaille!! inserer le cd windows redemarer l'ordi au debut qu'il salum apuier sur la touche suppr et fait ton ordi comence avec le cd windows et enfein il ya des autre etape a suivre c'est facil apres Configuration: Windows XP Internet Explorer 6.0 |
Bonsoir et merci pour ta réponse mais je ne pense pas que ce soit une installation de windows qui fera l'affaire. Je n'avais pas cela hier soir donc le problème viens certainement d'un virus :(
Quelqu'un d'autre pourrait-il me confirmer cela svp? Merci Configuration: Windows XP Internet Explorer 7.0 |
Bonjour
C'est loin d'être propre ! Télécharge ELIBAGLA sur ton bureau: http://www.zonavirus.com/datos/archivos/Descargas/Utilidades%20SATINFO/EliBaglA.exe Double-clic sur Elibagla.exe laisse coché la case "eliminar ficheros automaticamente" et clic sur"explorar" Laisse-le travailler, dès qu'il a terminé colle le rapport ici, que tu pourras trouver aussi à cet endroit dans c:\infosat.txt C'est en forgeant que l'on devient forgeron ! *| site perso pour "forger" dans mon profil |* |
Bonjour et merci pour ta réponse. Je pensais être infecté mais pas à ce point là !
Voici le rapport obtenu avec le logiciel que tu m'a donné: Thu Aug 30 20:29:01 2007 EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Acción Directa): C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle C:\DOCUMENTS AND SETTINGS\FRéDéRIC\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle C:\DOCUMENTS AND SETTINGS\FRéDéRIC\APPLICATION DATA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle (rootkit) Por favor, envienos una muestra del fichero C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.47 a "virus@satinfo.es". Gracias. C:\WINDOWS\SYSTEM32\HLDRRR.EXE --> Eliminado Bagle Eliminada Carpeta "%WinDir%\exefld" Restaurada Clave: "SafeBoot\Minimal y Network" Thu Aug 30 20:29:26 2007 EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ Thu Aug 30 20:30:32 2007 EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Acción Directa): Eliminada Carpeta "%AppData%\Hidires" Thu Aug 30 20:34:07 2007 EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L. ---------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ Merci pour ton aide Configuration: Windows XP Internet Explorer 7.0 |
Tu peux jeter EliBagle.
Maintenant, fais ceci : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip Fais un clic droit sur navilog1.zip et choisis "tout extraire" Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal choisis F, ensuite choisis 1 et valides. (ne fais pas le choix 2,3 ou 4 sansmon avis) Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-note va s'ouvrir. Copie-colle l'intégralité dans un nouveau message Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt) C'est en forgeant que l'on devient forgeron ! *| site perso pour "forger" dans mon profil |* |
Voici le rapport
Search Navipromo version 2.0.9 commencé le jeu. 30/08/2007 à 21:10:28,10 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Poster ce rapport sur le forum pour le faire analyser !!! !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!! Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO Executé en mode sans échec *** Recherche Programmes installes *** Instant Access *** Recherche dossiers dans C:\WINDOWS *** *** Recherche dossiers dans C:\Program Files *** *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Recherche dossiers dans C:\Documents and Settings\Fr‚d‚ric\Application Data *** *** Recherche avec BlackLight Engine/F-secure *** BlackLight Engine est un produit de F-secure, pour + d'infos : http://www.f-secure.com/blacklight/blacklight_help.html F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR ====================================== Copyright 2005-2006 F-Secure Corporation. All rights reserved. This is a beta version. It will expire on 1st of October, 2007. Version information: 2.2.1064. [+] Started on 08/30/07 at 21:10:29. [-] ERROR: F-Secure BlackLight cannot be used in safe mode. [+] Exited on 08/30/07 at 21:10:29 (return code = 3). *** Recherche avec GenericNaviSearch *** !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!! !!! A verifier impérativement avant toute suppression manuelle !!! Fichiers trouvés : Aucun Fichier trouvé ! Fichiers suspects : Aucun Fichier suspect trouvé ! *** Recherche fichiers *** C:\WINDOWS\pack.epk trouvé ! C:\WINDOWS\tmlpcert2007 trouvé ! C:\WINDOWS\system32\nvs2.inf trouvé ! C:\WINDOWS\system32\mwsrvacc.exe trouvé ! C:\WINDOWS\system32\prosvsys.exe trouvé ! *** Recherche cles registre *** Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] Configuration: Windows XP Internet Explorer 7.0 |
Et le deuxième qu'il vient de me transmettre sur bloc note
Search Navipromo version 2.0.9 commencé le jeu. 30/08/2007 à 21:10:28,10 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Poster ce rapport sur le forum pour le faire analyser !!! !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!! Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO Executé en mode sans échec *** Recherche Programmes installes *** Instant Access *** Recherche dossiers dans C:\WINDOWS *** *** Recherche dossiers dans C:\Program Files *** *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Recherche dossiers dans C:\Documents and Settings\Fr‚d‚ric\Application Data *** *** Recherche avec BlackLight Engine/F-secure *** BlackLight Engine est un produit de F-secure, pour + d'infos : http://www.f-secure.com/blacklight/blacklight_help.html F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR ====================================== Copyright 2005-2006 F-Secure Corporation. All rights reserved. This is a beta version. It will expire on 1st of October, 2007. Version information: 2.2.1064. [+] Started on 08/30/07 at 21:10:29. [-] ERROR: F-Secure BlackLight cannot be used in safe mode. [+] Exited on 08/30/07 at 21:10:29 (return code = 3). *** Recherche avec GenericNaviSearch *** !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!! !!! A verifier impérativement avant toute suppression manuelle !!! Fichiers trouvés : Aucun Fichier trouvé ! Fichiers suspects : Aucun Fichier suspect trouvé ! *** Recherche fichiers *** C:\WINDOWS\pack.epk trouvé ! C:\WINDOWS\tmlpcert2007 trouvé ! C:\WINDOWS\system32\nvs2.inf trouvé ! C:\WINDOWS\system32\mwsrvacc.exe trouvé ! C:\WINDOWS\system32\prosvsys.exe trouvé ! *** Recherche cles registre *** Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] Recherche Clé Magic Control *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche Heuristique : * C:\WINDOWS\system32\fknojhzg.dat trouvé ! ** C:\WINDOWS\system32\fknojhzg.dat trouvé ! *** **** C:\WINDOWS\system32\fknojhzg_navps.dat trouvé ! ***** C:\WINDOWS\system32\fknojhzg_nav.dat trouvé ! C:\WINDOWS\system32\awbdrjkcvi_navtmp.dat trouvé ! C:\WINDOWS\system32\fxmdocgqk_navtmp.dat trouvé ! ****** ******* C:\WINDOWS\system32\mwsrvacc.exe trouvé ! ******** C:\WINDOWS\system32\mwsrvacc.exe trouvé ! C:\WINDOWS\system32\prosvsys.exe trouvé ! 3)Recherche Certificats : Certificat Egroup trouvé ! *** Analyse Terminé le jeu. 30/08/2007 à 21:11:24,90 *** Configuration: Windows XP Internet Explorer 7.0 |
Bien !
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider. Au menu principal, choisis 2 et valide. Le fix va t'informer qu'il va alors redémarrer ton PC Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même) Au redémarrage de ton PC, choisis ta session habituelle. Patiente jusqu'au message : *** Nettoyage Termine le ..... *** Le blocnote va s'ouvrir. Sauvegarde le rapport de manière à le retrouver Referme le blocnote. Ton bureau va réapparaitre [u]PS :[/u] Si ton bureau ne réapparait pas, appuie en même temps sur les touches CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" Tape explorer et valide. Cela te fera apparaitre ton bureau. Dès que tu as fais ça, vas dans ajouter supprimer des programmes et désinstalle : - Java jre1.5.0_09 (obsoléte) C'est en forgeant que l'on devient forgeron ! *| site perso pour "forger" dans mon profil |* |
Bonjour, me révoilà.
J'écris d'un autre ordi car pas possible d'arriver dans windows avec celui infecté! Même en mode sans échec, cela n'est pas possible! Que dois-je faire svp? J'ai fait le truc avec appuyé sur 2 mais dès que j'ai fait cela, l'écran bleu est apparu avec le message vidage mémoire. Que dois-je faire svp? Merci... Configuration: Windows 2000 Internet Explorer 6.0 |
Boulepate, est-tu encore la pour m'aider?
Que dois-je faire? Configuration: Windows XP Internet Explorer 6.0 |
Si tu n'arrives plus à accèder au mode sans échec on va pas pouvoir faire grand-chose :-/
Essaye de retourner en mode sans échec et dis-moi si le mode sans échec tiens le coup - dis moi les anti-spywares et l'anti-virus que tu as ainsi qu'avec quel programme tu nettoyes tes fichiers temporaires. C'est en forgeant que l'on devient forgeron ! *| site perso pour "forger" dans mon profil |* |
Ben, à vrai dire, je n'ai aucun antivirus installé :(
J'utilisais Spybot 1 fois par semaine. Je n'arrive toujours pas a entrer en mode sans échec. A chaque fois, j'ai l'écran bleu et il redémarre automatiquement! Je suis vraiment désespéré. J'essaye encore de démarrer en mode sans échec et dès que j'y arrive, je post un message. Merci Configuration: Windows XP Internet Explorer 6.0 |
Un anti-virus et un pare-feu c'est primordial, si tu n'arrives plus à accèder à Windows, il ne te restera pas beaucoup de solution, réparer Windows dans le meilleur des cas, ou le réinstaller/formater selon le PC
C'est en forgeant que l'on devient forgeron ! *| site perso pour "forger" dans mon profil |* |
Me revoila. J'ai réussi a activer Windows en mode sans échec. Que dois-je faire et si possible sans devoir redémarrer l'ordi?
Merci Configuration: Windows XP Internet Explorer 7.0 |
Personne pour m'aider? svp Configuration: Windows XP Internet Explorer 7.0 |