Se débarrasser d'ihavenet

Résolu/Fermé
LALA3 Messages postés 5 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 2 mai 2013 - Modifié par juju666 le 2/05/2013 à 10:55
LALA3 Messages postés 5 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 2 mai 2013 - 2 mai 2013 à 16:10
Bonjour,
Je sais que le sujet a déjà été traité par certains d'entre vous, mais
je cherche désespérement de l'aide pour me débarrasser d'IHAVENET qui "subit "sur mon ordinateur professionnel.
J'ai déjà fait un scan avec MALWAREBYTES, j'ai même désinstallé FIREFOX, mais rien n'y fait.
Merci de votre aide

5 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
2 mai 2013 à 10:56
Salut,

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
Laisse tous les autres paramètres par défaut

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


msconfig
netsvcs
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
BASESERVICES
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
0
LALA3 Messages postés 5 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 2 mai 2013
2 mai 2013 à 11:17
Merci pour ta réponse rapide.
Je m'y attelle et je reviens vers toi.
0
LALA3 Messages postés 5 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 2 mai 2013
2 mai 2013 à 14:01
Voici les liens
https://forums-fec.be/upload/www/?a=d&i=2703987900
https://forums-fec.be/upload/www/?a=d&i=7245041454

Merci de ta patience !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
2 mai 2013 à 14:51
Relance OTL.

Colle ça en personnalisation :

:OTL
[2013/05/02 08:03:30 | 000,000,322 | ---- | M] () -- C:\WINDOWS\tasks\Lmhzzmxwbl.job 
@Alternate Data Stream - 129 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:A4A25FD3      

:Commands
[EMPTYTEMP] 


Click correction et poste le rapport
0
LALA3 Messages postés 5 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 2 mai 2013
2 mai 2013 à 15:30
Ci aprés le nouveau rapport
https://forums-fec.be/upload/www/?a=d&i=4166286900
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
2 mai 2013 à 15:31
Normalement c'est bon :)

Relance OTL, clique sur Purge outils

~~

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.

~~

Sécurise ton PC !

Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
0
LALA3 Messages postés 5 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 2 mai 2013
2 mai 2013 à 16:10
J'ai suivi pas à pas tes conseils de mises à jour.
Merci de ta coopération.
0