Infection probable !!!

Résolu
JeffGaines Messages postés 54 Statut Membre -  
ep44 Messages postés 7432 Statut Contributeur -
Bonjour,nouvel adhérent sur ce forum je me permet de lancer ce post car je pense que mon pc sous XP Pack 2 est infecté par un virus (pub intempestives PC-ON- INTERNET.COM et ralentissement de ma navigation)
2 antivirus sont installés sur mon pc AVAST et SPYWARE TERMINATOR + PARFEU WINDOWS
J'ai effectué aussi grasse aux lecture de post sur le même sujet un scan avec NAVILOG1. Je remercie d'avance tous ceux qui pourront m'aider a me débarasser de ce problème vous confit mon rapport.
Search Navipromo version 3.5.4 commencé le 20/04/2008 à 11:57:43,46

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Papa et maman"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Papa et maman\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Papa et maman\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Papa et maman\menud+~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

Fichiers suspects :

nsinet.exe trouvé !

* Recherche dans "C:\Documents and Settings\Papa et maman\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
C:\WINDOWS\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

C:\WINDOWS\system32\nsinet.exe trouvé !

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Papa et maman\locals~1\applic~1" :

huwnfom.dat trouvé !
huwnfom_nav.dat trouvé !
huwnfom_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 20/04/2008 à 11:59:34,26 ***

4 réponses

ep44 Messages postés 7432 Statut Contributeur 3
 
Bonjour

tu peux relancer navilog et option 2

ensuite je te conseille de faire un rapport hijack voir ce qui ce passe

Télécharge sur le bureau

ftp://ftp.commentcamarche.com/download/HJTInstall.exe

= Double-clic dessus pour l'installer
= Clic Do a system scan and save the log
=coller le rapport
si problème voir l'aide
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

@+
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
salut ep44 ,

doublon !!!!!!!!
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Salut JFK

Merci ;-)

Bon dimanche à toi

@+
0
ep44 Messages postés 7432 Statut Contributeur 3
 
--
C’est généralement lorsque le disque dur plante qu’on se rend compte qu’on a oublié de le sauvegarder.
0