Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Messenger Skinner, 1er rapport Navilog ?

Veronique Jaccoud, le jeudi 10 juillet 2008 à 13:56:12
Bonjour,

Je suis moi aussi victime de ce messenger skinner... j'ai suivi tous vos conseils, et voici le rapport navilog... qu'est-ce que je fais maintenant ?? Merci d'avance pour votre secours !


Search Navipromo version 3.6.0 commencé le 10.07.2008 à 13:33:14.32

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Vero"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16681
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\users\vero\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Vero\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\Vero\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Vero\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Vero\AppData\Local" *

Fichiers suspects :

icwycnqr.exe trouvé !
icwycnqr.dat trouvé !
icwycnqr_nav.dat trouvé !
icwycnqr_navps.dat trouvé !



*** Recherche fichiers ***


C:\Windows\prefetch\MESSENGERSKINNER.EXE-9247C55C.pf trouvé !
C:\Windows\prefetch\MESSENGERSKINNER_SETUP[1].EXE-7041682A.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\Vero\AppData\Local\Microsoft" :


* Dans "C:\Users\Vero\AppData\Local" :

icwycnqr.dat trouvé !
icwycnqr_nav.dat trouvé !
icwycnqr_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 10.07.2008 à 13:43:16.01 ***
Répondre à Veronique Jaccoud  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Max#01, le jeudi 10 juillet 2008 à 14:03:52
Bonjour,

Vous êtes bien victime de messenger skinner...

Avez vous des pubs intempestives ou votre ordinateur ralenti ? en tous les cas, faites ceci:

* Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

* Au menu principal, choisis 2 et valide.

* Le fix va t'informer qu'il va alors redémarrer ton PC

* Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

* Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)

* Au redémarrage de ton PC, choisis ta session habituelle.

* Patiente jusqu'au message : *** Nettoyage Termine le ..... ***

* Le Bloc-notes va s'ouvrir.

* Sauvegarde le rapport de manière à le retrouver.

* Referme le Bloc-Notes. Ton bureau va réapparaître.

* Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

* Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter

* Tape explorer et valide. Celà te fera apparaître ton Bureau.

* Tu posteras le rapport de Navilog1 Je répondrai à toute question si celle-ci est écrite en français, et avec de la sympathie, je pourrai vous mâcher le travail (conseils, liens...)
Vous bénéficiez de mon aide, mais en aucun cas je suis un professionnel .
Répondre à Max#01

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Vero, le jeudi 10 juillet 2008 à 14:28:45
Merci infiniment pour cette réponse...
Le redémarrage est en cours, mais ca prend 3 plombes car spybot s'est lancé en même temps et est en train de tout analyser !
Je poste le 2ème rapport dès que je l'ai...
Répondre à Vero

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Vero, le jeudi 10 juillet 2008 à 14:47:24
Voila le 2ème rapport :



Clean Navipromo version 3.6.0 commencé le 10.07.2008 à 14:06:39.49

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Vero"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16681
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\Vero\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\Vero\AppData\Local" *

Autres Suppressions :

icwycnqr.exe trouvé !
Copie icwycnqr.exe réalisée avec succès !
icwycnqr.exe supprimé !

icwycnqr.dat trouvé !
Copie icwycnqr.dat réalisée avec succès !
icwycnqr.dat supprimé !

icwycnqr_nav.dat trouvé !
Copie icwycnqr_nav.dat réalisée avec succès !
icwycnqr_nav.dat supprimé !

icwycnqr_navps.dat trouvé !
Copie icwycnqr_navps.dat réalisée avec succès !
icwycnqr_navps.dat supprimé !

C:\Windows\prefetch\icwycnqr*.pf trouvé !
Copie C:\Windows\prefetch\icwycnqr*.pf réalisée avec succès !
C:\Windows\prefetch\icwycnqr*.pf supprimé !



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans c:\users\vero\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\Vero\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\Vero\AppData\Roaming" ***



*** Suppression fichiers ***

C:\Windows\prefetch\MESSENGERSKINNER.EXE-9247C55C.pf supprimé !
C:\Windows\prefetch\MESSENGERSKINNER_SETUP[1].EXE-7041682A.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Vero\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\Vero\AppData\Local\Microsoft" *


* Dans "C:\Users\Vero\AppData\Local" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 10.07.2008 à 14:40:15.29 ***
Répondre à Vero

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Max#01, le jeudi 10 juillet 2008 à 14:49:21
C'est bon, normalement tu es débarrassé de messenger skinner ;)

Mets "résolu" si tu n'as plus de problèmes ;) Je répondrai à toute question si celle-ci est écrite en français, et avec de la sympathie, je pourrai vous mâcher le travail (conseils, liens...)
Vous bénéficiez de mon aide, mais en aucun cas je suis un professionnel .
Répondre à Max#01

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Vero, le jeudi 10 juillet 2008 à 14:53:13
Mais c'est normal que je ne l'aie jamais retrouvé via le explorer, quand j'ai voulu le désintaller ?

Quelle saleté...
La, je suis au boulot, mais je testerai ce soir chez moi si je n'ai pas de souci quand je me connecte à internet :-)) je ferme le post dès que j'ai checké...

en tout cas MERCIIIIIIIIIIIIIII infiniment !!
Répondre à Vero

6


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
Chiquitine29, le jeudi 10 juillet 2008 à 14:56:19
c est quoi ce travail/baclage

il faudrait demander un rapport hijackthis pour voir si d autres infections ne sont pas presentes voir aussi si le pc est a jours etc A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                   Bonne écoute
Répondre à Chiquitine29

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Vero, le jeudi 10 juillet 2008 à 15:09:04
euuuh kesako ?? suis perdue là...
Répondre à Vero

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Chiquitine29, le jeudi 10 juillet 2008 à 15:11:21
salut véro , ton pc était/est infecté pour faire le point sur celui ci :


Télécharge HijackThis ici :

-> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe


Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

-> http://pageperso.aol.fr/balltrap34/Hijenr.gif

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Post le rapport généré ici stp...
A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                   Bonne écoute
Répondre à Chiquitine29

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Vero, le jeudi 10 juillet 2008 à 15:14:33
D'accord.. je le ferai ce soir quand j'arriverai chez moi alors, car je suis au taf et j'ai encore à faire.. merci en tout cas.

Le rapport suit (fin de soirée probablement)

merci à tous pour votre aide !
Répondre à Vero

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Chiquitine29, le jeudi 10 juillet 2008 à 15:16:22
OK A CE SOIR

@++ A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                   Bonne écoute
Répondre à Chiquitine29

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Vero, le jeudi 10 juillet 2008 à 20:11:02
Alors voila le rapport hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:07:08, on 10.07.2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16681)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\LVComSX.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bluewin.ch/index_f.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto
O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/709-44555-9400-3/4 (file missing)
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.fr/exec/obidos/redirect-home?tag=Toshibafrbholink-21&site=home (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
End of file - 8347 bytes
Répondre à Vero

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Chiquitine29, le jeudi 10 juillet 2008 à 20:16:59
he bien non ras

ferme hijackthis
fais un clic droit sur hijackthis
choisi executer en tant qu administrateur
fais scan only
coche ces lignes :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/709-44555-9400-3/4 (file missing)
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.fr/exec/obidos/redirect-home?tag=Toshibafrbholink-21&site=home (file missing)

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab


tu les coches et tu clic sur fix checked

ensuite désinstal java car pas a jours et telecharge et instal cette version :


http://www.java.com/fr/download/manual.jsp


ensuite :

-> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

http://www.01net.com/...

-> L´installer.

-> Une fois installé et lancé :

Dans la colonne de gauche, click sur :

->"registre" :

Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

->"nettoyeur"

quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

-> Tutoriel en image :

http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php


ensuite :

* pour supprimer les outils/fix utilisés :

Télécharge ToolsCleaner sur ton bureau.
-->
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).




A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                   Bonne écoute
Répondre à Chiquitine29

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Vero, le jeudi 10 juillet 2008 à 20:49:02
ALors, j'ai pu faire tout ce que tu m'as dit, sauf toolcleaner, il ne veut pas ouvrir le fichier, me dit que l'application win32 n'est pas valide ou qch comme ca...
Répondre à Vero

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Chiquitine29, le jeudi 10 juillet 2008 à 20:56:17
OK SUPPRIME HIJACKTHIS

pour navilog va dans panneau de configuration
programmes et fonctionnalitées

et désinstal le

@++ A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                   Bonne écoute
Répondre à Chiquitine29

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Vero, le jeudi 10 juillet 2008 à 21:03:35
c'est fait.. on est bons là ou je dois encore faire qch ?? :-)
merci bcp pour ton aide, c'est super sympa !
encore une dernière question, c'est normal que dans mon msn j'aie tjs les émoticons qu'offrait messenger skinner ?? elles auraient pas du disparaitre ?
Répondre à Vero

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Chiquitine29, le jeudi 10 juillet 2008 à 21:05:35
Oui on est bon

pour les emoitcones soit tu les gardes soit tu les ....

a toi de voir

ciao @+++ A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                   Bonne écoute
Répondre à Chiquitine29

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Vero, le jeudi 10 juillet 2008 à 21:08:03
GENIAL !!!
THANKS A LOT :-)))
Répondre à Vero

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 Vero, le jeudi 10 juillet 2008 à 21:13:50
Je n'arrive pas à changer le statut de mon post en "résolu", est-ce que ca doit être fait par un modo ou admin ?
Répondre à Vero

Résultats pour Messenger Skinner, 1er rapport Navilog ?

Comment supprimer messenger skinner (Résolu) Bonjour à tous, moi aussi j'ai installé messenger skinner et depuis des fenetres de pubs intempestives pleuvent à gogo. Alors si quelqu'un peut me donner un coup de main ce serait vraiment sympa. Merci d'avance Voici mon rapport... www.commentcamarche.net/forum/affich-2825681-comment-supprimer-messenger-skinner
Infecté par MESSENGER SKINNER:'( (Résolu) Bonjour, Comme beaucoup d'autres,j'ai été infectée par messenger skinner... Après diverses recherches sur le net,j'ai téléchargé "Navilog1" et lancé la recherche... J'ai obtenu ceci: Search Navipromo version 3.3.6 commencé le... www.commentcamarche.net/forum/affich-4139876-infecte-par-messenger-skinner
Messenger skinner dll, LENFER (Résolu) Comment supprimer messenger skinner dll Une facon très simple serait GRANDEMENT APPRÉCIÉ Merci infiniment à ceux qui prenne le temps de me répondre www.commentcamarche.net/forum/affich-3142435-messenger-skinner-dll-lenfer

Résultats pour Messenger Skinner, 1er rapport Navilog ?

Virus de messenger skinner (Résolu)Bonjour, J'ai installé messenger skinner et depuis c'est la catastrophe, j'ai pu lire que d'autres avait des fenetres intempestives qui s'ouvraient régulièrement, c'était mon cas, internet explorer 7 à également commencé... www.commentcamarche.net/forum/affich-2765722-virus-de-messenger-skinner
Messenger skinner.rtk (Résolu)Bonjour, bonjour j ai installer spybot search destroy a chaque analyse il me trouve messenger skinner rtk merci de m aider » www.commentcamarche.net/forum/affich-3730126-messenger-skinner-rtk
Supprimer messenger skinner (Résolu)Malgré les conseils donnés sur votre forum je n'arrive pas à désinstaller complètement messenger skinner, il apparait toujours dans "program files" et impossible de le supprimercar il me dit que l'accès est refusé Pourriez-vous me dire... www.commentcamarche.net/forum/affich-2757460-supprimer-messenger-skinner