Messenger Skinner et fenêtres de pub

Partagez vos trucs et astuces en informatique !

Nouveau messagede gimli--13 le 28 Juin 2007 09:50

salut j'ai le rapport... le voila :


Search Navipromo version 2.0.3 commencé le 28/06/2007 à 9:42:02,62

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Administrateur\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\eagfbahrw.dat
C:\windows\system32\eagfbahrw.exe
c:\WINDOWS\system32\eagfbahrw_nav.dat
c:\WINDOWS\system32\eagfbahrw_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\eagfbahrw.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1085031214-1035525444-725345543-500\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\eagfbahrw.dat trouvé !
**
C:\WINDOWS\system32\eagfbahrw.dat trouvé !
***
****
C:\WINDOWS\system32\eagfbahrw_navps.dat trouvé !
*****
******
*******
********


*** Analyse Terminé le 28/06/2007 à 9:46:15,43 ***


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

gimli--13
Nouveau
 
Messages: 17
Inscription: 27 Juin 2007 09:45
Localisation: stade velodrome

Nouveau messagede Tenkay le 28 Juin 2007 11:08

gimli--13 a écrit:salut j'ai le rapport.



Voici la suite de ce que tu dois faire :

- redémarre ton pc en “mode sans échec” en pressant sur F8 au démarrage jusqu’à voir à l’écran le menu de démarrage : sélectionne le mode sans échec.
- une fois arrivée sous Windows, lance navilog1 et sélectionne l’option 2.

Copie le rapport et colle-le. Je te dirai la suite.


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

Avatar de l’utilisateur
Tenkay
Modérateur
 
Messages: 112
Inscription: 30 Mai 2007 10:04
Localisation: Région parisienne

Nouveau messagede gimli--13 le 28 Juin 2007 11:36

Clean Navipromo version 2.0.3 commencé le 28/06/2007 à 11:33:08,90

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\eagfbahrw.dat supprimé !
C:\windows\system32\eagfbahrw.exe supprimé !
c:\WINDOWS\system32\eagfbahrw_nav.dat supprimé !
c:\WINDOWS\system32\eagfbahrw_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\eagfbahrw.exe absent !
C:\WINDOWS\system32\eagfbahrw.dat absent !
C:\WINDOWS\system32\eagfbahrw_nav.dat absent !
C:\WINDOWS\system32\eagfbahrw_navps.dat absent !
C:\WINDOWS\system32\eagfbahrw_navup.dat absent !
C:\WINDOWS\system32\eagfbahrw_navtmp.dat absent !
C:\WINDOWS\system32\eagfbahrw_m2s.xml absent !


C:\WINDOWS\prefetch\eagfbahrw*.pf trouvé !
Copie C:\WINDOWS\prefetch\eagfbahrw*.pf réalise avec succes !
C:\WINDOWS\prefetch\eagfbahrw*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Administrateur\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Administrateur\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 28/06/2007 à 11:35:53,79 ***


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

gimli--13
Nouveau
 
Messages: 17
Inscription: 27 Juin 2007 09:45
Localisation: stade velodrome

Nouveau messagede Tenkay le 28 Juin 2007 11:44

gimli--13 a écrit:
...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



Messenger skinner a bien été supprimé. Essaie de surfer normalement et dis moi si tu as toujours des fenêtres qui s'affichent de manière intempestive.

Ceci étant dit, à l'avenir je te conseille d'adopter le navigateur Firefox pour surfer, il est moins "attaquable" contrairement à Internet Explorer.


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

Avatar de l’utilisateur
Tenkay
Modérateur
 
Messages: 112
Inscription: 30 Mai 2007 10:04
Localisation: Région parisienne

Nouveau messagede foxmen63 le 28 Juin 2007 11:50

Tenkay a écrit:
foxmen63 a écrit:Bon j'ai t rouvé. voila le resultat de la recherche.


Bonsoir. As-tu toujours ces fenêtres publicitaires intempestives qui s'affichent ?


Aparament il ni a plus ces fenetres publicitaire qui s'affiche.
Normalement ce devrait etre resolut?
Merci en tout cas et une autre question est ce que je peux suprimer navilog?
Cordialement.


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

foxmen63
Nouveau
 
Messages: 6
Inscription: 27 Juin 2007 12:07

Nouveau messagede gimli--13 le 28 Juin 2007 12:02

j'ai toujours des fenetres intempestives... c'est un peu plus rare mais y'en a toujours ...


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

gimli--13
Nouveau
 
Messages: 17
Inscription: 27 Juin 2007 09:45
Localisation: stade velodrome

Nouveau messagede Tenkay le 28 Juin 2007 12:29

foxmen63 a écrit:Aparament il ni a plus ces fenetres publicitaire qui s'affiche.
Normalement ce devrait etre resolut?


Oui normalement c'est bon :D

foxmen63 a écrit:Merci en tout cas et une autre question est ce que je peux suprimer navilog?
Cordialement.


Oui tu peux le supprimer. De toute façon tu sais où le télécharger si à l'avenir tu as le même soucis.


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

Avatar de l’utilisateur
Tenkay
Modérateur
 
Messages: 112
Inscription: 30 Mai 2007 10:04
Localisation: Région parisienne

Nouveau messagede foxmen63 le 28 Juin 2007 12:30

Tenkay a écrit:
foxmen63 a écrit:Aparament il ni a plus ces fenetres publicitaire qui s'affiche.
Normalement ce devrait etre resolut?


Oui normalement c'est bon :D

foxmen63 a écrit:Merci en tout cas et une autre question est ce que je peux suprimer navilog?
Cordialement.


Oui tu peux le supprimer. De toute façon tu sais où le télécharger si à l'avenir tu as le même soucis.


En tout cas sincerement merci.


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

foxmen63
Nouveau
 
Messages: 6
Inscription: 27 Juin 2007 12:07

Nouveau messagede Tenkay le 28 Juin 2007 12:33

gimli--13 a écrit:j'ai toujours des fenetres intempestives... c'est un peu plus rare mais y'en a toujours ...


Relance Naviglog. Appuie sur une touche à chaque message Appuyez sur une touche pour continuer pour arriver au menu principal de Navilog.

Sur le menu, choisis Désinfection manuelle par saisie nom adware soit donc l'option 4 (appuie sur la touche 4 du clavier puis la touche Entrée du clavier).

Laisse Navilog bosser un petit moment. Si des fenêtres s'affichent, clique sur OK.

Ensuite un message s'affichera : Entrer le nom du fichier (sans son extension) puis validez : , là tu taperas ceci : eagfbahrw puis valide avec la touche Entrée.

Confirme une seconde fois.

La phase de désinfection commence et se terminera à l'affichage du rapport. Colle-le ici et je te dirai la suite.


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

Avatar de l’utilisateur
Tenkay
Modérateur
 
Messages: 112
Inscription: 30 Mai 2007 10:04
Localisation: Région parisienne

Nouveau messagede gimli--13 le 28 Juin 2007 13:00

C:\WINDOWS\system32\eagfbahrw.exe absent !
C:\WINDOWS\system32\eagfbahrw.dat absent !
C:\WINDOWS\system32\eagfbahrw_nav.dat absent !
C:\WINDOWS\system32\eagfbahrw_navps.dat absent !
C:\WINDOWS\system32\eagfbahrw_navup.dat absent !
C:\WINDOWS\system32\eagfbahrw_navtmp.dat absent !
C:\WINDOWS\system32\eagfbahrw_m2s.xml absent !
C:\WINDOWS\prefetch\eagfbahrw*.pf absent !


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Administrateur\Application Data ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Administrateur\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 28/06/2007 à 12:55:44,40 ***


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

gimli--13
Nouveau
 
Messages: 17
Inscription: 27 Juin 2007 09:45
Localisation: stade velodrome

Nouveau messagede Tenkay le 28 Juin 2007 13:49

@ Gimli :

Normalement ca devrait être bon. Tiens-nous au courant. :wink:


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

Avatar de l’utilisateur
Tenkay
Modérateur
 
Messages: 112
Inscription: 30 Mai 2007 10:04
Localisation: Région parisienne

Nouveau messagede gimli--13 le 28 Juin 2007 14:04

apparement c'est bon... ca fais 20 minutes que je surfe et je n'ai pas eu une seule fenetre intempestive (normalement j'en aurait deja eu une dizaine voire plus lol )
merci beaucoup pour ton aide,je viendrais de temps en temps sur le forum pour voir si je peux aider ou quoi que ce soit...
laisse moi des mp si t'a besoin..;
a++


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

gimli--13
Nouveau
 
Messages: 17
Inscription: 27 Juin 2007 09:45
Localisation: stade velodrome

Nouveau messagede Trucs et Astuces le 28 Juin 2007 15:23

gimli--13 a écrit:apparement c'est bon... ca fais 20 minutes que je surfe et je n'ai pas eu une seule fenetre intempestive (normalement j'en aurait deja eu une dizaine voire plus lol )
merci beaucoup pour ton aide,je viendrais de temps en temps sur le forum pour voir si je peux aider ou quoi que ce soit...
laisse moi des mp si t'a besoin..;
a++


J'espère que l'on te reverra. C'est pas comme certaines personnes... qui viennent juste pour se faire aider et puis plus rien , silence radio... Si tu souhaites nous aider, suis ce lien :

comment-nous-soutenir-f27.html

A très bientôt j'espère.


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

Avatar de l’utilisateur
Trucs et Astuces
Administrateur
 
Messages: 1358
Inscription: 10 Avr 2007 14:12

Nouveau messagede gimli--13 le 29 Juin 2007 15:52

salut
j'ai suivi ton lien et des que je trouve un pti truc et astuce qui pourrait interresser le gens je te fais signe...
Par contre les fenetres sont toujours la..; j'ai pas compris hier pendant 1/2 heure voire un peu plus il n'y avait plus rien et depuis ce matin c'est reparti...
Si t'a une idee je suis preneur


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

gimli--13
Nouveau
 
Messages: 17
Inscription: 27 Juin 2007 09:45
Localisation: stade velodrome

Nouveau messagede sbu93 le 29 Juin 2007 18:48

gimli--13 a écrit:Par contre les fenetres sont toujours la..; j'ai pas compris hier pendant 1/2 heure voire un peu plus il n'y avait plus rien et depuis ce matin c'est reparti...
Si t'a une idee je suis preneur



Salut GimLi. Peux-tu nous dire pour quel(s) produit(s) les pubs s'affichent ?


Chargeur HP DV5 DV6 DV7 CQ60 CQ61 CQ70 CQ71 6715B 6910PChargeur HP COMPAQ 65wClavier AcerClavier Asus - Batterie BlackBerry Bold

Avatar de l’utilisateur
sbu93
Modérateur
 
Messages: 21
Inscription: 29 Juin 2007 18:43


PrécédentSuivante

Retourner vers Informatique



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

Toutes les astuces dans un livre :