rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Nettoyage infection em-pc

Posté par roll2vis, le vendredi 16 mai 2008 à 15:26:59
Bonjour,

J'ai suivi la méthosw indiquée sur http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up#premiere methode utiliser navilog d il mafioso sous xp

Mon rapport à l'étape 1 de Navilog est le suivant.

Search Navipromo version 3.5.7 commencé le 16/05/2008 à 12:22:05.68

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "LD"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [Version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\startm~1\programs" ***


*** Recherche dossiers dans "C:\Documents and Settings\LD\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Owner\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\LD\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\LD\startm~1\programs" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\LD\locals~1\applic~1" *

Fichiers trouvés :

ihqhglm.exe trouvé !
ihqhglm.dat trouvé !
ihqhglm_nav.dat trouvé !
ihqhglm_navps.dat trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\LD\locals~1\applic~1" :

ihqhglm.dat trouvé !
ihqhglm_nav.dat trouvé !
ihqhglm_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 16/05/2008 à 12:39:40.17 ***

Puis-je passer à l'étape 2 sans risques?
Un grand merci d'avance.
roll2vis
Configuration: Windows XP
Firefox 2.0.0.14
Répondre à roll2vis  Signaler ce message aux modérateurs Aller au dernier message

1


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
totobetourne, le vendredi 16 mai 2008 à 15:38:03
C EST PARTI OPTION 2

ET CONTINUE LA PROCEDURE.

COMME ANTISPYWARE IL Y A MALWAREBYTE ANTIMALWARE QUI EST TRES DEMANDE PAR LES SPECIALISTES(surtout pour les pb de pub) TU PEUX LE FAIRE EN COMPLEMENT apres une mise a jour imperative avant ton scan.
Répondre à totobetourne

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
roll2vis, le samedi 17 mai 2008 à 17:32:21
Après l'option 2, j'ai fait un premier scan, puis un scan complet avec MALWAREBYTE ANTIMALWARE. Celui-ci a trouvé un fichier qui charge lesTrojan ainsi que divers Adwares dont la plupart étaient liés à Mywebsearch.

Tout est bien nettoyé mais je reste songeur comment j'ai pu attraper Mywebsearch et em-pc et les conserver en faisant régulièrement des Scans Norton (avec toujours anti-virus, pare-feu,...) et Ad-Aware. Rien n'avait été repéré ni par Norton Security, ni par Ad-Aware...

Un grand merci en tout cas.
Le problème semble reglé.
Répondre à roll2vis

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
totobetourne, le samedi 17 mai 2008 à 21:25:12
norton je l avais lorsque j ai achete le pc, un jour plusieurs fenetres s ouvrent et se referment avec un bruit desagreable donc je chope quelquechose et evidemment norton ne repere rien. norton c est pas terrible si tu veux rester avec un gratuit prend antivir car c est celui qui donne pour l instant le plus de protection.

pour adaware il est maintenant completement depasser, j ai lu un rapport avec avast ad aware et spybot, les 2 premiers sont inutil ou presque et il n y a que spybot qui s en tire avec les honneurs.
je te conseillerai donc spybot mais il en faudrait un autre qui protege en temps reel et qui soit efficace,la je vois pas vraiment tu as spyware terminator mais je sais pas si il est efficace, tu as spyware blaster util si tu veux rester avec internet explorer ou mozilla aussi un peu(il reconnait surtout les sales active x ainsi que les tracking cookies ainsi que les sites ou il ne faut pas mettre les pieds)il te protege en temps reel et ne consomme pas bcp de ressource de ton ordi.
seul hic est qu il est en anglais, mais bon pas bien complique.

http://www.javacoolsoftware.com/spywareblaster.html

pour l explication

http://forum.telecharger.01net.com/...

voila avec cela ce sera un mieu.


ps : n oublie pas d avoir un vrai PARE FEU si tu passes de norton a antivir car le pare feu windows est vraiment inutil, je ne comprend pas qu il offre une telle merde a leur client.je suis sur que windows en tant que societe ne l a jamais utilise.
Répondre à totobetourne

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
roll2vis, le dimanche 18 mai 2008 à 17:05:34
Merci pour les tuyaux. J'ai chargé Spywareblaster, l'anglais ne me posant pas de problème.

Reste à remplacer pare-feu et l'anti-virus... avaec un abonnement Norton qui va jusqu'en mars 2009!
Répondre à roll2vis

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 totobetourne, le lundi 19 mai 2008 à 00:09:45
c est comme tu veux soit rester avec norton mais il faut que les mise a jour se face quotidiennement ou passe a antivir
et comme pare feu comme tu y connais bien en anglais essaye amor online, si tu as spybot il faut aller dans les options avances et arreter le tea timer de spybot sinon conflit car le pare feu a une technologie equivalente.

a ce moment si tu restes avec norton jusqu en mars 2009, passe a un gratuit comme antivir ou autre qui sera efficace a ce moment ou bien si tu veux rester avec du payant il y aura kaspersky internet security 9 si je ne me trompe.
Répondre à totobetourne
Logiciels pertinents trouvés dans les téléchargements
Télécharger eMule 0.49beMule - eMule est l'un des clients de partage de fichiers peer-to-peer les plus utilisés dans le monde. eMule est complètement...Catégorie: Téléchargement
Licence: Open Source
Télécharger PC Inspector File Recovery 4.0PC Inspector File Recovery - Tout comme SoftPerfect File Recovery ou HandyRecovery , ce logiciel est capable de récupérer des fichiers effacés, mais...Catégorie: Sauvegarde
Licence: Freeware/gratuit
Télécharger Email remover 2.4Email remover - il s'utilise avant votre lecteur de courrier et permet d'éffacer ,CHEZ VOTRE F.A.I. les messages que vous séléctionnerez...Catégorie: Courrier électronique
Licence: Freeware/gratuit
Télécharger VirtualBox 1.6.4VirtualBox - VirtualBox permet d'émuler complètement un PC. C'est comme si vous aviez un second PC dans une simple fenêtre. C'est utile...Catégorie: Système
Licence: Open Source
Plus de logiciels gratuits sur « nettoyage infection em pc »