Supprimer le méchant "em.pc-on-internet.com&q

Résolu
Blasf Messages postés 10 Statut Membre -  
Shippuden51 Messages postés 2049 Statut Membre -
Bonjour,
Depuis qques temps déja je suis infesté de pop ups venant principalement de "em.pc-on-internet.com"
Ca commence serieusement a etre embetant. si quelqu'un peux me guider ds la resolution du problemene
se sera vraiment tres sympas :-)
nb: je suis pas tres baleze en informatique
j'ai cru comprendre qu'il telecharger Hijacks.this je vais faire ca en attendant.
merci bcp de votre aide
A voir également:

8 réponses

Shippuden51 Messages postés 2049 Statut Membre 143
 
bonjour,

Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
1
Blasf Messages postés 10 Statut Membre
 
Bonjour,
merci de ta repoj'ai telechargé le prog
je lance le scan et je reviens vers toi
merci
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Salut,

- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

- Double-clique sur Navilog1.exe afin de lancer l'installation

- Si le fix ne lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

- Appuie sur F ou f puis valide par Entrée

- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

- Patiente jusqu'au message : *** Analyse Termine le ..... ***

- Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
0
Blasf Messages postés 10 Statut Membre
 
Salut Destrio,
je viens de me lancer avec shipuden
tu peux allez suaver un autre mec
merci de ta reponse bonne journée
0
Shippuden51 Messages postés 2049 Statut Membre 143
 
Ok ^^
0
Blasf Messages postés 10 Statut Membre
 
Slaut Shipuden,
scan terminé voici le rapport:

Search Navipromo version 3.6.0 commencé le 13/07/2008 à 15:22:26,95

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Blasf"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

WebMediaPlayer

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\Blasf\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Blasf\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Blasf\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\Blasf\Local Settings\Application Data\wsamk.dat
C:\Documents and Settings\Blasf\Local Settings\Application Data\wsamk.exe
C:\Documents and Settings\Blasf\Local Settings\Application Data\wsamk_nav.dat
C:\Documents and Settings\Blasf\Local Settings\Application Data\wsamk_navps.dat


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Blasf\locals~1\applic~1" *



*** Recherche fichiers ***


c:\docume~1\alluse~1\bureau\WebMediaPlayer.lnk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Blasf\locals~1\applic~1" :

miiwm_navfx.dat trouvé !
wsamk.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 13/07/2008 à 15:27:58,82 ***
0
Shippuden51 Messages postés 2049 Statut Membre 143
 
tu peut lancer l'option 2 ^^
0
Blasf Messages postés 10 Statut Membre
 
resalut c'est remoi!

voila donc le rapport de l'etape 2:

Clean Navipromo version 3.6.0 commencé le 13/07/2008 à 15:35:15,75

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Blasf"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\Blasf\Local Settings\Application Data\wsamk.dat réalisée avec succès !
Copie C:\Documents and Settings\Blasf\Local Settings\Application Data\wsamk.exe réalisée avec succès !
Copie C:\Documents and Settings\Blasf\Local Settings\Application Data\wsamk_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\Blasf\Local Settings\Application Data\wsamk_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Documents and Settings\Blasf\Local Settings\Application Data\wsamk.dat supprimé !
C:\Documents and Settings\Blasf\Local Settings\Application Data\wsamk.exe supprimé !
C:\Documents and Settings\Blasf\Local Settings\Application Data\wsamk_nav.dat supprimé !
C:\Documents and Settings\Blasf\Local Settings\Application Data\wsamk_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Blasf\locals~1\applic~1" *


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Blasf\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***

C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\Blasf\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Blasf\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Blasf\menudm~1\progra~1" ***



*** Suppression fichiers ***

c:\docume~1\alluse~1\bureau\WebMediaPlayer.lnk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Blasf\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Blasf\locals~1\applic~1" *

miiwm_navfx.dat trouvé !
Copie miiwm_navfx.dat réalisée avec succès !
miiwm_navfx.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 13/07/2008 à 15:40:56,53 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Shippuden51 Messages postés 2049 Statut Membre 143
 
ok c'est bon, regarde si il y a des pub qui aparaisse encore ?
0
Blasf Messages postés 10 Statut Membre
 
OK SUPER!
merci shipuden il semble que ca marche bcp mieux
merci bcp te ton aide :-)

au risque d'abuser, j'ai un autre pb:
je n'arrive pas a me mettre en wifi sur ma neuf box alors que mon colloc le fait...
peux tu m'aider?
0
Shippuden51 Messages postés 2049 Statut Membre 143
 
Oula je ne m'y connait pas trop en wifi ^^ mais on va essayé, c'est un PC portable que tu as ?
0
Blasf Messages postés 10 Statut Membre
 
meri bcp!
voila j'ai un pc portable avec windows XP
j'ai essayé toutes les option pr me connecter avec les different numeros derriere la boite neuf
nb: mon colloc lui est sur vista


sa connexion est comme telle:
Type de réseau: Point d'accés
Disponibilité du reseau: tous les utilisateurs
Type de securité : partagée
Type de chiffrement : WEP
Clé de sécurité réseau: 8caracteres
Index de clé: 1

je n'arrive pas me connecter sur mon portable, vois tu un piège évident?
merci
0
Blasf Messages postés 10 Statut Membre
 
Précision:
lorsque je configure ma connexion de la meme maniere c'est ad dire en:
Aunthentif réseau: Partagée
Cryptage ds données: WEP

je met la clé reseau de 8caracteres et j'ai un message d'erreur qui dit:

"le mot de passe reseau doit être de 40bits ou 104bits selon votre configuration réseau.
Il peut être entré en tant que 5 ou 13 caractères asccii ou 10 ou 26 caractères héxadécimaux."

donc je comprend pas puisque la clé est de 8caracteres
0
Shippuden51 Messages postés 2049 Statut Membre 143
 
Euh je n'est presque rien compris, tout ce que je peut te dire c'est que sur certain modem, il y a un bouton dessus pour qu'il accepte de connecter dessus. en esperant que sa puisse t'aider
0
Blasf Messages postés 10 Statut Membre
 
ok shipuden
bon ben merci encore et bonne journée
0
Shippuden51 Messages postés 2049 Statut Membre 143
 
autrement tu peut poser le problème sur le site que quelqu'un plus competent puisse te repondre ^^, bonne journée ^^
0