Envahi par la pub

Bonjour,

Cyclos a demandé de l'aide pour supprimer les pub abondantes. Je prends la relève à distance avec un autre ordi . chez lui j'ai établi un rapport avec navilog , merci de me dire si je peux choisir ou non l'option 2
Merci
Search Navipromo version 3.7.1 commencé le 07/01/2009 à 16:11:02,74

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz )
BIOS : Default System BIOS
USER : Pierre ( Administrator )
BOOT : Normal boot

Antivirus : Norton 360 2007 (Activated)
Firewall : Norton 360 2007 (Activated)

C:\ (Local Disk) - NTFS - Total:69 Go (Free:36 Go)
D:\ (Local Disk) - NTFS - Total:69 Go (Free:60 Go)
E:\ (CD or DVD)

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\Windows" ***

*** Recherche dossiers dans "C:\Program F
iles" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

*** Recherche dossiers dans "C:\ProgramData" ***

*** Recherche dossiers dans "c:\users\pierre\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "C:\Users\Pierre\AppData\Local\virtualstore\Program Files" ***

*** Recherche dossiers dans "C:\Users\Pierre\AppData\Local" ***

*** Recherche dossiers dans "C:\Users\Pierre\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Pierre\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Pierre\AppDa
ta\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Pierre\AppData\Local" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"wmeymus"="\"c:\\users\\pierre\\appdata\\local\\wmeymus.exe\" wmeymus"

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\Windows\system32" :

* Dans "C:\Users\Pierre\AppData\Local\Microsoft" :

* Dans "C:\Users\Pierre\AppData\Local\virtualstore\windows\system32" :

* Dans "C:\Users\Pierre\AppData\Local" :

wmeymus.exe trouvé !
wmeymus.dat trouvé !
wmeymus_nav.dat trouvé !
wmeymus_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouv
é !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 07/01/2009 à 16:16:00,22 ***
Configuration: Windows vista   /Internet Explorer 7.0

4 réponses

  1. Bonsoir ,

    Meci pour ta réponse; il n'y a pas de risque de doublon car mon frère qui est une buse en informatique a du mal rediger son message et même s'il avait une réponse , comme je veille sur son ordi à disance , je l'empecherai de faire n'importe quoi
    merci encore
    1. Contributeur sécurité
      Ok,

      Pour avancer, après avoir posté le rapport de Navilog 2, je te conseille de faire ce qui suit :

      Télécharge Hijackthis de Trend Micro:
      http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
      Installes-le.
      Il sera dans C:\Program Files\TrendMicro\HijackThis2.0.2\HijackThis.exe

      Lances-le par Do a system scan and save a logfile.
      A la fin du scan, un blocnote va s'ouvrir, enregistre le sous HJT1.txt.
      Puis sans le fermer :
      CTRL+A pour tout sélectionner
      CTRL+C pour copier
      CTRL+V pour coller dans la réponse
      Tu le refermes pour le moment.
      Tu attends les résultats de l'analyse.

      Télécharge Malwarebytes' Anti-Malware de RubbeR DuckY:
      http://www.malwarebytes.org/mbam/program/mbam-setup.exe

      Installes-le et mets-le à jour.
      Dans l'onglet Recherche, tu coches Exécuter un examen rapide.
      Clique sur le bouton Rechercher.
      A la fin du scan, fais un copier-coller du rapport qui s'ouvre et ne supprime rien pour l'instant

      Le rapport sera enregistré dans l'onglet Rapport/Logs.

      @+
  2. Contributeur sécurité
    Bonsoir,

    J'ai demandé que ce topic soit déplacé vers le forum Virus/Sécurité.

    Attention que ce ne soit pas un doublon (interdit par la charte CCM). Je n'ai pas trouvé de demande de Cyclos.
    En matière de désinfection, il faut suivre uniquement les indications d'un seul intervenant et donc ne pas poster en double.

    En attendant une assistance d'un expert en désinfection, je peux te confirmer que tu peux passer à l'option 2 de Navilog.

    Cordialement
    1. merci pour ta réponse sur les anti virus. norton est là et maintenant il faut faire avec.

      je ne comprends pas dsl jte fais de la pub
      1. Ben je veux dire que je te fais de la pub pour kaspersky ou bit defender alors que je devrais t'aider à résoudre ton problème même si je n'y connais rien :D
    2. C'est qur qu'avec Norton 2007 que t'es pas protégé , moi j'ai bit défender parce que je suis gamer et il y a un mode "gamer" qui empêchge le logiciel de ralentir les jeux , pour les normales , prend kaspersky internet security 2009
      1. dsl jte fais de la pub :C