Nettoyage infection em-pc

Résolu/Fermé
roll2vis - 16 mai 2008 à 15:26
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 - 19 mai 2008 à 00:09
Bonjour,

J'ai suivi la méthosw indiquée sur http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up#premiere methode utiliser navilog d il mafioso sous xp

Mon rapport à l'étape 1 de Navilog est le suivant.

Search Navipromo version 3.5.7 commencé le 16/05/2008 à 12:22:05.68

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "LD"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [Version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\startm~1\programs" ***


*** Recherche dossiers dans "C:\Documents and Settings\LD\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Owner\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\LD\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\LD\startm~1\programs" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\LD\locals~1\applic~1" *

Fichiers trouvés :

ihqhglm.exe trouvé !
ihqhglm.dat trouvé !
ihqhglm_nav.dat trouvé !
ihqhglm_navps.dat trouvé !



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\LD\locals~1\applic~1" :

ihqhglm.dat trouvé !
ihqhglm_nav.dat trouvé !
ihqhglm_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 16/05/2008 à 12:39:40.17 ***

Puis-je passer à l'étape 2 sans risques?
Un grand merci d'avance.
roll2vis
A voir également:

3 réponses

totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
16 mai 2008 à 15:38
C EST PARTI OPTION 2

ET CONTINUE LA PROCEDURE.

COMME ANTISPYWARE IL Y A MALWAREBYTE ANTIMALWARE QUI EST TRES DEMANDE PAR LES SPECIALISTES(surtout pour les pb de pub) TU PEUX LE FAIRE EN COMPLEMENT apres une mise a jour imperative avant ton scan.
1
roll2vis Messages postés 2 Date d'inscription samedi 17 mai 2008 Statut Membre Dernière intervention 18 mai 2008
17 mai 2008 à 17:32
Après l'option 2, j'ai fait un premier scan, puis un scan complet avec MALWAREBYTE ANTIMALWARE. Celui-ci a trouvé un fichier qui charge lesTrojan ainsi que divers Adwares dont la plupart étaient liés à Mywebsearch.

Tout est bien nettoyé mais je reste songeur comment j'ai pu attraper Mywebsearch et em-pc et les conserver en faisant régulièrement des Scans Norton (avec toujours anti-virus, pare-feu,...) et Ad-Aware. Rien n'avait été repéré ni par Norton Security, ni par Ad-Aware...

Un grand merci en tout cas.
Le problème semble reglé.
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
17 mai 2008 à 21:25
norton je l avais lorsque j ai achete le pc, un jour plusieurs fenetres s ouvrent et se referment avec un bruit desagreable donc je chope quelquechose et evidemment norton ne repere rien. norton c est pas terrible si tu veux rester avec un gratuit prend antivir car c est celui qui donne pour l instant le plus de protection.

pour adaware il est maintenant completement depasser, j ai lu un rapport avec avast ad aware et spybot, les 2 premiers sont inutil ou presque et il n y a que spybot qui s en tire avec les honneurs.
je te conseillerai donc spybot mais il en faudrait un autre qui protege en temps reel et qui soit efficace,la je vois pas vraiment tu as spyware terminator mais je sais pas si il est efficace, tu as spyware blaster util si tu veux rester avec internet explorer ou mozilla aussi un peu(il reconnait surtout les sales active x ainsi que les tracking cookies ainsi que les sites ou il ne faut pas mettre les pieds)il te protege en temps reel et ne consomme pas bcp de ressource de ton ordi.
seul hic est qu il est en anglais, mais bon pas bien complique.

http://www.brightfort.com/spywareblaster.html

pour l explication

http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/question-spywareblaser-sujet_174747_1.htm

voila avec cela ce sera un mieu.


ps : n oublie pas d avoir un vrai PARE FEU si tu passes de norton a antivir car le pare feu windows est vraiment inutil, je ne comprend pas qu il offre une telle merde a leur client.je suis sur que windows en tant que societe ne l a jamais utilise.
0
roll2vis Messages postés 2 Date d'inscription samedi 17 mai 2008 Statut Membre Dernière intervention 18 mai 2008
18 mai 2008 à 17:05
Merci pour les tuyaux. J'ai chargé Spywareblaster, l'anglais ne me posant pas de problème.

Reste à remplacer pare-feu et l'anti-virus... avaec un abonnement Norton qui va jusqu'en mars 2009!
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
19 mai 2008 à 00:09
c est comme tu veux soit rester avec norton mais il faut que les mise a jour se face quotidiennement ou passe a antivir
et comme pare feu comme tu y connais bien en anglais essaye amor online, si tu as spybot il faut aller dans les options avances et arreter le tea timer de spybot sinon conflit car le pare feu a une technologie equivalente.

a ce moment si tu restes avec norton jusqu en mars 2009, passe a un gratuit comme antivir ou autre qui sera efficace a ce moment ou bien si tu veux rester avec du payant il y aura kaspersky internet security 9 si je ne me trompe.
0