|
|
|
|
Posté par
Delcopette, le jeudi 4 octobre 2007 à 11:33:38Configuration: Windows XP Firefox 2.0.0.7
Bonjour.
Pas trace d'infection dans ce rapport. Télécharge Avira AntiRootkit Tool et dézippe-le sur ton bureau : http://dl.antivir.de/down/windows/antivir_rootkit.zip Ouvre le dossier antivir_rootkit créé, double-clique sur le fichier "setup.exe", et suis les instructions d'installation du programme. Lorsque c'est terminé, tu psupprimes le dossier du bureau et tu lances l'outil par le menu Démarrer / Tous les programmes / Avira RootKit Detection / Avira RootKit Detection. Vérifie que les cases "Scan files", "Scan registry", "Scan processes", "Scan all drives" et "Show progress" soient bien cochées. Clique à présent sur "Start scan" et patiente. Lorsque le scan est terminé, clique sur "View report" et dans ta prochaine réponse, poste le contenu du rapport qui s'est ouvert. @plus nardino |
Merci pour ta réponse Nardino.
Voici le rapport de Antivir rootkit (apparemment tout va bien...) : Avira AntiRootkit Tool - Beta (1.0.1.17) ======================================================================================================== - Scan started jeudi 4 octobre 2007 - 11:57:02 ======================================================================================================== -------------------------------------------------------------------------------------------------------- Configuration: -------------------------------------------------------------------------------------------------------- - [X] Scan files - [X] Scan registry - [X] Scan processes - [ ] Fast scan - Working disk total size : 31.25 GB - Working disk free size : 2.77 GB (8 %) -------------------------------------------------------------------------------------------------------- Scan task finished. No hidden objects detected! -------------------------------------------------------------------------------------------------------- Files: 0/53387 Registry items: 0/269165 Processes: 0/35 Scan time: 00:04:08 -------------------------------------------------------------------------------------------------------- Active processes: - kuixiyoi.exe (PID 3892) (Avira AntiRootkit Tool - Beta) - notepad.exe (PID 3872) - firefox.exe (PID 588) - System (PID 4) - smss.exe (PID 632) - csrss.exe (PID 704) - winlogon.exe (PID 740) - services.exe (PID 784) - lsass.exe (PID 796) - ati2evxx.exe (PID 948) - svchost.exe (PID 960) - svchost.exe (PID 1064) - MsMpEng.exe (PID 1156) - svchost.exe (PID 1200) - svchost.exe (PID 1256) - svchost.exe (PID 1368) - ati2evxx.exe (PID 1396) - spoolsv.exe (PID 1696) - explorer.exe (PID 1808) - MSASCui.exe (PID 272) - avgcc.exe (PID 288) - realsched.exe (PID 348) - fwsrv.exe (PID 356) - msnmsgr.exe (PID 364) - msmsgs.exe (PID 372) - aawservice.exe (PID 260) - avgamsvr.exe (PID 344) - avgupsvc.exe (PID 660) - avgemc.exe (PID 1244) - slserv.exe (PID 656) - svchost.exe (PID 1500) - alg.exe (PID 2568) - flashget.exe (PID 3760) - usnsvc.exe (PID 3072) - avirarkd.exe (PID 3728) ======================================================================================================== - Scan finished jeudi 4 octobre 2007 - 12:01:11 ======================================================================================================== |
Bonsour,
Télécharge sur le bureau : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe = Double-Clic navilog1.zip = Extraire tout ( ou extraire sans confirmation ou unzip) = Double-Clic navilog1 qui est sur le bureau = Appuyer sur une touche jusqu' arriver aux options = Choisir option 1 ( = taper 1 ) ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes le rapport se trouve dans c:\fixnavi.txt tu postes ce rapport. Le partisan de Nod32 (lol) last version : 2.70.39 /\ bêta : 3.0.414.0 |
Merci Dorgane.
Voilà le rapport Navilog. Apparemment, rien non plus... Delcopette Search Navipromo version 3.2.1 commencé le 04/10/2007 à 13:01:21,96 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Poster ce rapport sur le forum pour le faire analyser !!! !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!! Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 7.0.5730.11 *** Recherche Programmes installes *** *** Recherche dossiers dans C:\WINDOWS *** *** Recherche dossiers dans C:\Program Files *** *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Recherche dossiers dans C:\Documents and Settings\Gr‚gory\Application Data *** *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 *** *** Recherche avec Catchme-rootkit/stealth malware detector by gmer *** pour + d'infos : http://www.gmer.net Aucun fichier trouvé dans : - C:\WINDOWS\system32 - C:\DOCUME~1\GRGORY~1\LOCALS~1\APPLIC~1 *** Recherche avec GenericNaviSearch *** !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!! !!! A verifier impérativement avant toute suppression manuelle !!! * Scan C:\WINDOWS\system32 * * Scan C:\DOCUME~1\GRGORY~1\LOCALS~1\APPLIC~1 * *** Recherche fichiers *** *** Recherche cles registre *** *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche Heuristique : 3)Recherche Certificats : Certificat Egroup absent ! *** Analyse Terminé le 04/10/2007 à 13:02:30,01 *** |
Bonjour Dorgane
Je suis sur le coup et si Avira Antirootkit n'a rien trouvé ce n'est pas navilog1 qui trouveras quelque chose de plus. Delcopette Tu ne tiens pas compte du message de dorgane. Donc rien dans les rapports présentés, il faut chercher autre part. Peux-tu faire un test de bande passante: http://www.speedtest.net/ Speedtest.net - Et aussi contacter ton fournisseur d'accès. Certains comme Free, Club-Internet donne l'état du réseau sur leur site. Cela vaut ce que cela vaut mais peut parfois fournir une indication. @plus nardino |
En fait je n'arrive meme pas à accéder à speedtest.net, ça fait une heure que j'essaie ça ne donne rien.
Ma connection monte à 6 ou 7 ko/s durant quelques secondes, puis plus rien. Si j'actualise la page, ça recommence, ça télécharge quelques secondes à un tout petit débit, puis ça bloque. Quel bazar ! Sinon mon téléphone freebox fonctionne bien. Et pas de pb sur le réseau de free, j'ai vérifié. Nardino, vois-tu une autres piste ? Ou bien "format c:" ? merci encore pour ta disponibilité delcopette |
J'ai oublié de dire que sur speednet, après un sacré bout de temps pour charger la carte du monde, j'arrive à entamer la procédure de test du ping, et puis ça bloque systématiquement. |
Un truc super bizarre, je ne sais pas si ça pourra aider :
Mon firewall (jetico) bloque sans arrêt des attaques sur les ports 16088 et 135. Ce qui est bizarre, c'est que le port 16088 est le port que aléatoirement choisi dans mon logiciel de p2p "utorrent". Pourtant utorrent n'est pas ouvert et donc ne télécharge rien du tout. Mais il y a sans arrêts des attaques bloquées sur ce port et sur le port 135. Et si je change le port dans utorrent et que je le ferme ensuite, les attaques continuent sur le nouveau port choisi, bien que Utorrent ne soit pas actif. Je ne sais pas si je me fais bien comprendre... Merci encore pour vos réponses. |
Bonsoir.
Et si tu arrêtes ton programme d P2P, que donne la vitesse de connexion ? @plus nardino |
Il est arrêté. Depuis que mon internet "rame"' je ne l'allume plus. |
| 19/05 14h28 | Réseau local et partage de connexion Internet | Réseaux |
| 01/08 09h37 | Désactiver IPv6 permet d'accélérer les connexions internet | Mythes et légendes |
| 23/01 15h22 | Mettre à jour son antivirus sans connexion internet | Virus |
| 17/06 15h17 | Perte de connexion Internet - Erreur Generic Host Process | Windows XP |
| 26/08 05h35 | [ADSL] Tester la vitesse de connexion internet (test de débit) | Internet |
| 17/06 14h24 | Blocage connexion internet avec ie7 | 0 |
| 09/06 23h48 | Bloquer connexion internet | 4 |
| 19/03 14h07 | Blocage connexion internet | 2 |
| 23/09 14h47 | VIRUS BLOQUE CONNEXION INTERNET | 1 |
| 13/04 15h24 | Blocage connexion internet | 1 |
![]() | WAMP Server - WAMP5 (WAMP signifiant Windows Apache Mysql PHP) est une plateforme de développement Web sous Windows. Il vous permet de... | Catégorie: Serveurs Licence: Freeware/gratuit |
![]() | Kidz protection - Kidz Protection est un logiciel conçu pour tous les parents, afin de gérer l’utilisation des logiciels qui communiquent avec... | Catégorie: Contrôle parental Licence: Freeware/gratuit |
![]() | ADSL Autoconnect - ADSL Autoconnect est un logiciel très puissant qui permet de gérer de manière simple et efficace sa connexion Internet ADSL... | Catégorie: ADSL Licence: Freeware/gratuit |
![]() | Casc'ADSL - Casc'ADSL est un outil destiné aux Internautes se connectant via le service d'accès distant et désireux de maintenir leur... | Catégorie: ADSL Licence: Freeware/gratuit |
![]() | Nintendo DS Lite White | Catégorie: Console de jeux | 138.00 € Amazon.fr |
![]() | Nintendo Wii | Catégorie: Console de jeux | 249.00 € Amazon.fr |
![]() | Nintendo DS Lite Piano | Catégorie: Console de jeux | 138.00 € Amazon.fr |
![]() | Nintendo DS Lite Pink | Catégorie: Console de jeux | 138.00 € Amazon.fr |