David - Supprimer Messenger Skinner (résolu)

Partagez vos trucs et astuces en informatique !

David - Supprimer Messenger Skinner (résolu)

Nouveau messagede david06 le 21 Aoû 2007 19:13

Bonjour à tous,

comme tout le monde, c'est l'ordi du beau père qui est en vrac.
J'ai désinstallé messageskinner normalement et biensur les fenêtres continuent à apparaitre. Voici le résultat de navilog :

Search Navipromo version 2.0.2 commencé le 21/08/2007 à 17:09:52,14

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\HP_Propri‚taire\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\ftzkisana.dat
C:\windows\system32\ftzkisana.exe
c:\WINDOWS\system32\ftzkisana_nav.dat
c:\WINDOWS\system32\ftzkisana_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\ftzkisana.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\ftzkisana.dat trouvé !
**
C:\WINDOWS\system32\ftzkisana.dat trouvé !
***
****
C:\WINDOWS\system32\ftzkisana_navps.dat trouvé !
*****
C:\WINDOWS\system32\icoprqsyl_navtmp.dat trouvé !
******
*******
C:\WINDOWS\system32\snmzmke.exe trouvé !
C:\WINDOWS\system32\vpyifem.exe trouvé !
C:\WINDOWS\system32\yajiqgpze.exe trouvé !
C:\WINDOWS\system32\zizrzxymn.exe trouvé !
********
C:\WINDOWS\system32\atvstdzy.exe trouvé !
C:\WINDOWS\system32\dromfim.exe trouvé !
C:\WINDOWS\system32\giwrbwbfn.exe trouvé !
C:\WINDOWS\system32\ndlwjslz.exe trouvé !
C:\WINDOWS\system32\nkgqvhjylt.exe trouvé !
C:\WINDOWS\system32\ofmelhruvp.exe trouvé !
C:\WINDOWS\system32\okgubcjpkr.exe trouvé !
C:\WINDOWS\system32\rkyijy.exe trouvé !
C:\WINDOWS\system32\ruthgtjwq.exe trouvé !
C:\WINDOWS\system32\rzoxadtj.exe trouvé !
C:\WINDOWS\system32\sgawip.exe trouvé !
C:\WINDOWS\system32\snmzmke.exe trouvé !
C:\WINDOWS\system32\uunjvrcef.exe trouvé !
C:\WINDOWS\system32\uxjuve.exe trouvé !
C:\WINDOWS\system32\vpyifem.exe trouvé !
C:\WINDOWS\system32\vrjyeaf.exe trouvé !
C:\WINDOWS\system32\yajiqgpze.exe trouvé !
C:\WINDOWS\system32\zfcuprmjd.exe trouvé !
C:\WINDOWS\system32\zhxwthaxql.exe trouvé !
C:\WINDOWS\system32\zizrzxymn.exe trouvé !
C:\WINDOWS\system32\zjyvoptqx.exe trouvé !


*** Analyse Terminé le 21/08/2007 à 17:16:53,03 ***


**********************
Merci d'avance pour votre aide


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

david06
Nouveau
 
Messages: 3
Inscription: 21 Aoû 2007 17:11

Re

Nouveau messagede Trucs et Astuces le 22 Aoû 2007 17:02

Voici la suite de ce que tu dois faire :

- redémarre ton pc en “mode sans échec” en pressant sur F8 au démarrage jusqu’à voir à l’écran le menu de démarrage : sélectionne le mode sans échec.
- une fois arrivée sous Windows, lance navilog1 et sélectionne l’option 2.

Copie le rapport et colle-le. Je te dirai la suite.


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

Avatar de l’utilisateur
Trucs et Astuces
Administrateur
 
Messages: 1358
Inscription: 10 Avr 2007 14:12

Nouveau messagede david06 le 22 Aoû 2007 17:26

Bonjour,

Voici le résultat, je l'ai lancé hier soir :

Clean Navipromo version 2.0.2 commencé le 21/08/2007 à 20:13:44,07

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\ftzkisana.dat supprimé !
C:\windows\system32\ftzkisana.exe supprimé !
c:\WINDOWS\system32\ftzkisana_nav.dat supprimé !
c:\WINDOWS\system32\ftzkisana_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\ftzkisana.exe absent !
C:\WINDOWS\system32\ftzkisana.dat absent !
C:\WINDOWS\system32\ftzkisana_nav.dat absent !
C:\WINDOWS\system32\ftzkisana_navps.dat absent !
C:\WINDOWS\system32\ftzkisana_navup.dat absent !
C:\WINDOWS\system32\ftzkisana_navtmp.dat absent !
C:\WINDOWS\system32\ftzkisana_m2s.xml absent !


C:\WINDOWS\prefetch\ftzkisana*.pf trouvé !
Copie C:\WINDOWS\prefetch\ftzkisana*.pf réalise avec succes !
C:\WINDOWS\prefetch\ftzkisana*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All
Users\Application Data ***


*** Suppression dossiers dans C:\Documents and
Settings\Laurent\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Laurent\Local Settings\Temp
effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
C:\WINDOWS\System32\icoprqsyl_navtmp.dat trouvé !
Copie C:\WINDOWS\system32\icoprqsyl_navtmp.dat réalise avec succes !
C:\WINDOWS\system32\icoprqsyl_navtmp.dat supprimé !

******
*******
C:\WINDOWS\System32\snmzmke.exe trouvé !
Copie C:\WINDOWS\system32\snmzmke.exe réalise avec succes !
C:\WINDOWS\system32\snmzmke.exe supprimé !

C:\WINDOWS\System32\vpyifem.exe trouvé !
Copie C:\WINDOWS\system32\vpyifem.exe réalise avec succes !
C:\WINDOWS\system32\vpyifem.exe supprimé !

C:\WINDOWS\System32\yajiqgpze.exe trouvé !
Copie C:\WINDOWS\system32\yajiqgpze.exe réalise avec succes !
C:\WINDOWS\system32\yajiqgpze.exe supprimé !

C:\WINDOWS\System32\zizrzxymn.exe trouvé !
Copie C:\WINDOWS\system32\zizrzxymn.exe réalise avec succes !
C:\WINDOWS\system32\zizrzxymn.exe supprimé !

********
C:\WINDOWS\System32\atvstdzy.exe trouvé !
Copie C:\WINDOWS\system32\atvstdzy.exe réalise avec succes !
C:\WINDOWS\system32\atvstdzy.exe supprimé !

C:\WINDOWS\System32\dromfim.exe trouvé !
Copie C:\WINDOWS\system32\dromfim.exe réalise avec succes !
C:\WINDOWS\system32\dromfim.exe supprimé !

C:\WINDOWS\System32\giwrbwbfn.exe trouvé !
Copie C:\WINDOWS\system32\giwrbwbfn.exe réalise avec succes !
C:\WINDOWS\system32\giwrbwbfn.exe supprimé !

C:\WINDOWS\System32\ndlwjslz.exe trouvé !
Copie C:\WINDOWS\system32\ndlwjslz.exe réalise avec succes !
C:\WINDOWS\system32\ndlwjslz.exe supprimé !

C:\WINDOWS\System32\nkgqvhjylt.exe trouvé !
Copie C:\WINDOWS\system32\nkgqvhjylt.exe réalise avec succes !
C:\WINDOWS\system32\nkgqvhjylt.exe supprimé !

C:\WINDOWS\System32\ofmelhruvp.exe trouvé !
Copie C:\WINDOWS\system32\ofmelhruvp.exe réalise avec succes !
C:\WINDOWS\system32\ofmelhruvp.exe supprimé !

C:\WINDOWS\System32\okgubcjpkr.exe trouvé !
Copie C:\WINDOWS\system32\okgubcjpkr.exe réalise avec succes !
C:\WINDOWS\system32\okgubcjpkr.exe supprimé !

C:\WINDOWS\System32\rkyijy.exe trouvé !
Copie C:\WINDOWS\system32\rkyijy.exe réalise avec succes !
C:\WINDOWS\system32\rkyijy.exe supprimé !

C:\WINDOWS\System32\ruthgtjwq.exe trouvé !
Copie C:\WINDOWS\system32\ruthgtjwq.exe réalise avec succes !
C:\WINDOWS\system32\ruthgtjwq.exe supprimé !

C:\WINDOWS\System32\rzoxadtj.exe trouvé !
Copie C:\WINDOWS\system32\rzoxadtj.exe réalise avec succes !
C:\WINDOWS\system32\rzoxadtj.exe supprimé !

C:\WINDOWS\System32\sgawip.exe trouvé !
Copie C:\WINDOWS\system32\sgawip.exe réalise avec succes !
C:\WINDOWS\system32\sgawip.exe supprimé !

C:\WINDOWS\System32\uunjvrcef.exe trouvé !
Copie C:\WINDOWS\system32\uunjvrcef.exe réalise avec succes !
C:\WINDOWS\system32\uunjvrcef.exe supprimé !

C:\WINDOWS\System32\uxjuve.exe trouvé !
Copie C:\WINDOWS\system32\uxjuve.exe réalise avec succes !
C:\WINDOWS\system32\uxjuve.exe supprimé !

C:\WINDOWS\System32\vrjyeaf.exe trouvé !
Copie C:\WINDOWS\system32\vrjyeaf.exe réalise avec succes !
C:\WINDOWS\system32\vrjyeaf.exe supprimé !

C:\WINDOWS\System32\zfcuprmjd.exe trouvé !
Copie C:\WINDOWS\system32\zfcuprmjd.exe réalise avec succes !
C:\WINDOWS\system32\zfcuprmjd.exe supprimé !

C:\WINDOWS\System32\zhxwthaxql.exe trouvé !
Copie C:\WINDOWS\system32\zhxwthaxql.exe réalise avec succes !
C:\WINDOWS\system32\zhxwthaxql.exe supprimé !

C:\WINDOWS\System32\zjyvoptqx.exe trouvé !
Copie C:\WINDOWS\system32\zjyvoptqx.exe réalise avec succes !
C:\WINDOWS\system32\zjyvoptqx.exe supprimé !


3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 21/08/2007 à 20:18:16,07 ***


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

david06
Nouveau
 
Messages: 3
Inscription: 21 Aoû 2007 17:11

Nouveau messagede Trucs et Astuces le 22 Aoû 2007 18:57

Et maintenant tu ne dois plus avoir de pub qui s'affichent.


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

Avatar de l’utilisateur
Trucs et Astuces
Administrateur
 
Messages: 1358
Inscription: 10 Avr 2007 14:12

Nouveau messagede Trucs et Astuces le 3 Sep 2007 18:53

Confirmes-tu ? :roll:


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

Avatar de l’utilisateur
Trucs et Astuces
Administrateur
 
Messages: 1358
Inscription: 10 Avr 2007 14:12



Retourner vers Informatique



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

Toutes les astuces dans un livre :