J'aimerais désinstaller messenger skinner mais je ne sais pas comment procéder. j'ai installé navilog et voici le rapport. S'il vous plait aidez moi, j'en ai marre de ces pubs. merçi
Search Navipromo version 3.3.6 commencé le 03/12/2007 à 13:22:29,64
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5700.7
*** Recherche Programmes installés ***
Instant Access
MessengerSkinner
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\Instant Access trouvé !
C:\Program Files\MessengerSkinner trouvé !
C:\Program Files\Montorgueil trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Enez Engur\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos :
http://www.gmer.net
!! Fichier(s)/processus caché(s) différent(s) !!
!! Résultat Catchme non pris en compte par Navilog1 !!
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
Fichiers trouvés :
vcsotndc.exe trouvé !
mzggksyz.exe trouvé !
guuxxrhiu.exe trouvé !
opzwyuy.exe trouvé !
crqibm.exe trouvé !
zmdcua.exe trouvé !
ffafcs.exe trouvé !
jnwsnd.exe trouvé !
bcbmlbn.exe trouvé !
qompltnnv.exe trouvé !
eqezrjdzl.exe trouvé !
giqebzvszr.exe trouvé !
tdnyvtm.exe trouvé !
tdnyvtm.dat trouvé !
tdnyvtm_nav.dat trouvé !
tdnyvtm_navps.dat trouvé !
zdsbjnbw.exe trouvé !
stshpqem.exe trouvé !
stshpqem.dat trouvé !
stshpqem_nav.dat trouvé !
stshpqem_navps.dat trouvé !
xthzbyj.exe trouvé !
twjlwc.exe trouvé !
mmdbolua.exe trouvé !
azpvolhof.exe trouvé !
fonseqausq.exe trouvé !
ejkyvotgud.exe trouvé !
fvanrqbov.exe trouvé !
mhccivvwf.exe trouvé !
rzlrszkfv.exe trouvé !
luajlhuac.exe trouvé !
ptnvgbngs.exe trouvé !
cssumcueah.exe trouvé !
Fichiers suspects :
C:\WINDOWS\system32\dwrgnh.exe trouvé !
* Recherche dans C:\DOCUME~1\ENEZEN~1\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\WINDOWS\system32\stshpqem.dat trouvé !
C:\WINDOWS\system32\tdnyvtm.dat trouvé !
C:\WINDOWS\system32\ylqnqeynqj.dat trouvé !
C:\WINDOWS\system32\tdnyvtm_nav.dat trouvé !
C:\WINDOWS\system32\stshpqem_nav.dat trouvé !
C:\WINDOWS\system32\ylqnqeynqj_nav.dat trouvé !
C:\WINDOWS\system32\lzuawp.exe trouvé !
C:\WINDOWS\system32\dekbuntsq.exe trouvé !
C:\WINDOWS\system32\xmoxswwhz.exe trouvé !
C:\WINDOWS\system32\alalaemava.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse terminée le 03/12/2007 à 13:23:00,53 ***
et tu y colle ceci
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît
= colle le contenu du rapport de navilog (qui est en option2)
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
et
colle un rapport hijackthis
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
manuel :
http://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.
ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
merci pour votre réponse.
Je ne savais pas comment faire autrement pour poster mon message dsl.
Jai réussi à déinstaller messenger skinner
merci beaucoup