Messenger Skinner Rapport Navilog1

Résolu/Fermé
planplan Messages postés 18 Date d'inscription dimanche 30 mars 2008 Statut Membre Dernière intervention 19 septembre 2010 - 30 mars 2008 à 11:46
 Utilisateur anonyme - 30 mars 2008 à 12:52
Bonjour à toutes et à tous,

ben voilà, je fais parti de ces gens qui ont fait l'erreurs de télécharger Messenger Skinner et qui se retrouvent maintenant avec des ouvertures intmpestives de fenêtres publicitaires à tout va... et je m'en veux...

Votre forum m'a déjà beacoup aider, je l'ai supprimer depuis "ajout/suppression de programme", télécharger Spybot S&D, nettoyer ce qui était possible et téléchager Navilog et fais un rapport que je me permet de vous poster.

Voilà, j'éspère avoir assez détaillé mon problème...

Voici le rapport Navilog:

Search Navipromo version 3.5.2 commencé le 30.03.2008 à 11:28:49.26

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Jérôme Plancherel"

Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Jérôme Plancherel\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Jérôme Plancherel\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Jérôme Plancherel\menudm~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\Jérôme Plancherel\Local Settings\Application Data\rzmjylmun.dat
C:\Documents and Settings\Jérôme Plancherel\Local Settings\Application Data\rzmjylmun.exe
C:\Documents and Settings\Jérôme Plancherel\Local Settings\Application Data\rzmjylmun_nav.dat
C:\Documents and Settings\Jérôme Plancherel\Local Settings\Application Data\rzmjylmun_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Jérôme Plancherel\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\Jérôme Plancherel\locals~1\applic~1" :

rzmjylmun.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 30.03.2008 à 11:34:08.84 ***

A+ et merci
A voir également:

4 réponses

Utilisateur anonyme
30 mars 2008 à 11:51
relance naviloq option2 et poste le rapport
0
planplan Messages postés 18 Date d'inscription dimanche 30 mars 2008 Statut Membre Dernière intervention 19 septembre 2010
30 mars 2008 à 12:05
Bonjour,

wahooou super rapide la réponse, MERCI.

voici le rapport Navilog avec option2:

Clean Navipromo version 3.5.2 commencé le 30.03.2008 à 11:54:43.70

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Jérôme Plancherel"

Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\Jérôme Plancherel\Local Settings\Application Data\rzmjylmun.dat réalisée avec succès !
Copie C:\Documents and Settings\Jérôme Plancherel\Local Settings\Application Data\rzmjylmun.exe réalisée avec succès !
Copie C:\Documents and Settings\Jérôme Plancherel\Local Settings\Application Data\rzmjylmun_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\Jérôme Plancherel\Local Settings\Application Data\rzmjylmun_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***


** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *


C:\WINDOWS\prefetch\rzmjylmun*.pf trouvé !
Copie C:\WINDOWS\prefetch\rzmjylmun*.pf réalisée avec succès !
C:\WINDOWS\prefetch\rzmjylmun*.pf supprimé !

* Dans "C:\Documents and Settings\Jérôme Plancherel\locals~1\applic~1" *


rzmjylmun.exe trouvé !
Copie rzmjylmun.exe réalisée avec succès !
rzmjylmun.exe supprimé !

rzmjylmun.dat trouvé !
Copie rzmjylmun.dat réalisée avec succès !
rzmjylmun.dat supprimé !

rzmjylmun_nav.dat trouvé !
Copie rzmjylmun_nav.dat réalisée avec succès !
rzmjylmun_nav.dat supprimé !

rzmjylmun_navps.dat trouvé !
Copie rzmjylmun_navps.dat réalisée avec succès !
rzmjylmun_navps.dat supprimé !

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans "C:\Documents and Settings\Jérôme Plancherel\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\Jérôme Plancherel\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Jérôme Plancherel\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Jérôme Plancherel\menudm~1\progra~1" ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\J‚r“me Plancherel\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *


* Dans "C:\Documents and Settings\Jérôme Plancherel\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 30.03.2008 à 11:59:12.20 ***
A+ Merci
0
Utilisateur anonyme
30 mars 2008 à 12:10
il faut télécharger regcleaner et aller dans l'onglet désinstallation et surtout ne pas désinstaller messenger msn mais uniquement messenger skinner!!

https://www.clubic.com/telecharger-fiche10573-regcleaner.html

FAIS CA AUSSI

Ensuite, ...
Ferme Internet Explorer ...
Puis, > Démarrer > Panneau de config. > Options internet...
- onglet "Contenu" puis onglet "Certificats" ;
si tu trouves ceux-ci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
OOO<< favorit>> Supprime-le(s) ! ET TES PUBS ONT ELLES DISPARUES?
0
planplan Messages postés 18 Date d'inscription dimanche 30 mars 2008 Statut Membre Dernière intervention 19 septembre 2010
30 mars 2008 à 12:50
Salut,

tout est rentré dans l'ordre, problème résolu, merci beaucoup pour ton aide et ta rapidité :-). Incroyable que MS ne poste pas un communiqué pour avertir de la chose, ou alors je l'ai raté. Vraiment désagréable cette publicité et je ferai vraiment plus attention...

Encore merci A+
0
Utilisateur anonyme
30 mars 2008 à 12:52
content pour toi si tout est ok met le sujet en résolu @+
0