Besoin d'aide - PC infecté par em.pc-on-internet

Besoin d'aide - PC infecté par em.pc-on-internet - Virus/Spywares - Windows & Software

Marsh Posté le 13-04-2008 à 14:12:51    

Bonjour,  
 
J'ai attrapé em.pc-on-internet sur mon ordinateur et je n'arrive pas à m'en débarrasser.  
J'ai essayé avec spybot, adaware, ashampoo... ils ne le trouvent pas !
 
J'ai effectué un premier scan avec navilog1 et je préfère demander de l'aide avant d'effectuer la désinfection.
 
Voici le scan :
 
 
 
 
Search Navipromo version 3.5.2 commencé le 09/04/2008 à 14:29:11,42  
 
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!  
!!! Postez ce rapport sur le forum pour le faire analyser !!!  
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!  
 
Outil exécuté depuis C:\Program Files\navilog1  
Session actuelle : "Jean-Bernard"  
 
Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO  
 
 
Microsoft Windows XP [version 5.1.2600]  
Internet Explorer : 7.0.5730.13  
Système de fichiers : NTFS  
 
Executé en mode normal  
 
*** Recherche Programmes installés ***  
 
 
 
 
*** Recherche dossiers dans C:\WINDOWS ***  
 
 
 
*** Recherche dossiers dans C:\Program Files ***  
 
 
 
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***  
 
 
 
 
*** Recherche dossiers dans "C:\Documents and Settings\Jean-Bernard\applic~1" ***  
 
 
 
*** Recherche dossiers dans "C:\Documents and Settings\Jean-Bernard\locals~1\applic~1" ***  
 
 
 
*** Recherche dossiers dans "C:\Documents and Settings\Jean-Bernard\menudm~1\progra~1" ***  
 
 
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***  
 
 
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***  
pour + d'infos : http://www.gmer.net  
 
Fichier(s) caché(s) :  
 
C:\Documents and Settings\Jean-Bernard\Local Settings\Application Data\dcyesxk.dat  
C:\Documents and Settings\Jean-Bernard\Local Settings\Application Data\dcyesxk.exe  
C:\Documents and Settings\Jean-Bernard\Local Settings\Application Data\dcyesxk_nav.dat  
C:\Documents and Settings\Jean-Bernard\Local Settings\Application Data\dcyesxk_navps.dat  
 
 
 
*** Recherche avec GenericNaviSearch ***  
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!  
!!! A vérifier impérativement avant toute suppression manuelle !!!  
 
* Recherche dans C:\WINDOWS\system32 *  
 
* Recherche dans "C:\Documents and Settings\Jean-Bernard\locals~1\applic~1" *  
 
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *  
 
* Recherche dans "C:\DOCUME~1\Annie\locals~1\applic~1" *  
 
* Recherche dans "C:\DOCUME~1\Henri\locals~1\applic~1" *  
 
* Recherche dans "C:\DOCUME~1\VRONIQ~1\locals~1\applic~1" *  
 
 
 
*** Recherche fichiers ***  
 
 
 
 
*** Recherche clés spécifiques dans le Registre ***  
 
HKEY_CURRENT_USER\Software\Lanconfig trouvé !  
 
*** Module de Recherche complémentaire ***  
(Recherche fichiers spécifiques)  
 
1)Recherche nouveaux fichiers Instant Access :  
 
 
2)Recherche Heuristique :  
 
* Dans C:\WINDOWS\system32 :  
 
 
* Dans "C:\Documents and Settings\Jean-Bernard\locals~1\applic~1" :  
 
 
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :  
 
 
* Dans "C:\DOCUME~1\Annie\locals~1\applic~1" :  
 
 
* Dans "C:\DOCUME~1\Henri\locals~1\applic~1" :  
 
 
* Dans "C:\DOCUME~1\VRONIQ~1\locals~1\applic~1" :  
 
 
3)Recherche Certificats :  
 
Certificat Egroup trouvé !  
Certificat Electronic-Group trouvé !  
Certificat OOO-Favorit trouvé !  
Certificat Sunny-Day-Design-Ltd absent !  
 
4)Recherche fichiers connus :  
 
 
 
*** Analyse terminée le 09/04/2008 à 14:38:33,81 ***Configuration: Windows XP
Internet Explorer 7.0

Reply

Marsh Posté le 13-04-2008 à 14:12:51   

Reply

Marsh Posté le 13-04-2008 à 14:21:20    

Pas de logs postés tel quel, merci.


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed