Infection probable !!!

Résolu
JeffGaines Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   -  
ep44 Messages postés 7393 Date d'inscription   Statut Contributeur Dernière intervention   - 20 avril 2008 à 13:22
Bonjour,nouvel adhérent sur ce forum je me permet de lancer ce post car je pense que mon pc sous XP Pack 2 est infecté par un virus (pub intempestives PC-ON- INTERNET.COM et ralentissement de ma navigation)
2 antivirus sont installés sur mon pc AVAST et SPYWARE TERMINATOR + PARFEU WINDOWS
J'ai effectué aussi grasse aux lecture de post sur le même sujet un scan avec NAVILOG1. Je remercie d'avance tous ceux qui pourront m'aider a me débarasser de ce problème vous confit mon rapport.
Search Navipromo version 3.5.4 commencé le 20/04/2008 à 11:57:43,46

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Papa et maman"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans "C:\WINDOWS" ***



*** Recherche dossiers dans "C:\Program Files" ***



*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***




*** Recherche dossiers dans "C:\Documents and Settings\Papa et maman\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Papa et maman\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Papa et maman\menud+~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

Fichiers suspects :

nsinet.exe trouvé !

* Recherche dans "C:\Documents and Settings\Papa et maman\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\ed Program Files\IaLdr32.inf trouvé !
C:\WINDOWS\pack.epk trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

C:\WINDOWS\system32\nsinet.exe trouvé !

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Papa et maman\locals~1\applic~1" :

huwnfom.dat trouvé !
huwnfom_nav.dat trouvé !
huwnfom_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 20/04/2008 à 11:59:34,26 ***
A voir également:

4 réponses

ep44 Messages postés 7393 Date d'inscription   Statut Contributeur Dernière intervention   3
 
Bonjour

tu peux relancer navilog et option 2

ensuite je te conseille de faire un rapport hijack voir ce qui ce e

Télécharge sur le bureau

ftp://ftp.commentcamarche.com//HJTInstall.exe

= Double-clic dessus pour l'installer
= Clic Do a system scan and save the log
=coller le rapport
si problème voir l'aide
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

@+
0
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
salut ep44 ,

doublon !!!!!!!!
0
ep44 Messages postés 7393 Date d'inscription   Statut Contributeur Dernière intervention   3
 
Salut JFK

Merci ;-)

Bon dimanche à toi

@+
0
ep44 Messages postés 7393 Date d'inscription   Statut Contributeur Dernière intervention   3
 
--
C’est généralement lorsque le disque dur plante qu’on se rend compte qu’on a oublié de le sauvegarder.
0