Envahi par la pub

Fermé
frehel7 Messages postés 4 Date d'inscription mercredi 7 janvier 2009 Statut Membre Dernière intervention 22 janvier 2009 - 7 janv. 2009 à 20:21
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 - 7 janv. 2009 à 20:48
Bonjour,

Cyclos a demandé de l'aide pour supprimer les pub abondantes. Je prends la relève à distance avec un autre ordi . chez lui j'ai établi un rapport avec navilog , merci de me dire si je peux choisir ou non l'option 2
Merci
Search Navipromo version 3.7.1 commencé le 07/01/2009 à 16:11:02,74

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz )
BIOS : Default System BIOS
USER : Pierre ( Administrator )
BOOT : Normal boot

Antivirus : Norton 360 2007 (Activated)
Firewall : Norton 360 2007 (Activated)

C:\ (Local Disk) - NTFS - Total:69 Go (Free:36 Go)
D:\ (Local Disk) - NTFS - Total:69 Go (Free:60 Go)
E:\ (CD or DVD)


Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program F
iles" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\pierre\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Pierre\AppData\Local\virtualstore\Program Files" ***



*** Recherche dossiers dans "C:\Users\Pierre\AppData\Local" ***




*** Recherche dossiers dans "C:\Users\Pierre\AppData\Roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Pierre\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Pierre\AppDa
ta\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Pierre\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"wmeymus"="\"c:\\users\\pierre\\appdata\\local\\wmeymus.exe\" wmeymus"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\Pierre\AppData\Local\Microsoft" :


* Dans "C:\Users\Pierre\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\Pierre\AppData\Local" :

wmeymus.exe trouvé !
wmeymus.dat trouvé !
wmeymus_nav.dat trouvé !
wmeymus_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouv
é !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 07/01/2009 à 16:16:00,22 ***
A voir également:

4 réponses

Le Vagabande Messages postés 1517 Date d'inscription mercredi 3 décembre 2008 Statut Membre Dernière intervention 3 avril 2022 63
7 janv. 2009 à 20:24
C'est qur qu'avec Norton 2007 que t'es pas protégé , moi j'ai bit défender parce que je suis gamer et il y a un mode "gamer" qui empêchge le logiciel de ralentir les jeux , pour les normales , prend kaspersky internet security 2009
0
Le Vagabande Messages postés 1517 Date d'inscription mercredi 3 décembre 2008 Statut Membre Dernière intervention 3 avril 2022 63
7 janv. 2009 à 20:24
dsl jte fais de la pub :C
0
frehel7 Messages postés 4 Date d'inscription mercredi 7 janvier 2009 Statut Membre Dernière intervention 22 janvier 2009
7 janv. 2009 à 20:28
merci pour ta réponse sur les anti virus. norton est là et maintenant il faut faire avec.

je ne comprends pas dsl jte fais de la pub
0
Le Vagabande Messages postés 1517 Date d'inscription mercredi 3 décembre 2008 Statut Membre Dernière intervention 3 avril 2022 63
7 janv. 2009 à 20:32
Ben je veux dire que je te fais de la pub pour kaspersky ou bit defender alors que je devrais t'aider à résoudre ton problème même si je n'y connais rien :D
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 599
7 janv. 2009 à 20:40
Bonsoir,

J'ai demandé que ce topic soit déplacé vers le forum Virus/Sécurité.

Attention que ce ne soit pas un doublon (interdit par la charte CCM). Je n'ai pas trouvé de demande de Cyclos.
En matière de désinfection, il faut suivre uniquement les indications d'un seul intervenant et donc ne pas poster en double.

En attendant une assistance d'un expert en désinfection, je peux te confirmer que tu peux passer à l'option 2 de Navilog.

Cordialement
0
frehel7 Messages postés 4 Date d'inscription mercredi 7 janvier 2009 Statut Membre Dernière intervention 22 janvier 2009
7 janv. 2009 à 20:44
Bonsoir ,

Meci pour ta réponse; il n'y a pas de risque de doublon car mon frère qui est une buse en informatique a du mal rediger son message et même s'il avait une réponse , comme je veille sur son ordi à disance , je l'empecherai de faire n'importe quoi
merci encore
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 599
7 janv. 2009 à 20:48
Ok,

Pour avancer, après avoir posté le rapport de Navilog 2, je te conseille de faire ce qui suit :

Télécharge Hijackthis de Trend Micro:
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
Installes-le.
Il sera dans C:\Program Files\TrendMicro\HijackThis2.0.2\HijackThis.exe

Lances-le par Do a system scan and save a logfile.
A la fin du scan, un blocnote va s'ouvrir, enregistre le sous HJT1.txt.
Puis sans le fermer :
CTRL+A pour tout sélectionner
CTRL+C pour copier
CTRL+V pour coller dans la réponse
Tu le refermes pour le moment.
Tu attends les résultats de l'analyse.


Télécharge Malwarebytes' Anti-Malware de RubbeR DuckY:
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Installes-le et mets-le à jour.
Dans l'onglet Recherche, tu coches Exécuter un examen rapide.
Clique sur le bouton Rechercher.
A la fin du scan, fais un copier-coller du rapport qui s'ouvre et ne supprime rien pour l'instant

Le rapport sera enregistré dans l'onglet Rapport/Logs.

@+
0