Messenger skinner

Résolu/Fermé
mebbb - 7 juin 2007 à 15:43
claire14 Messages postés 9 Date d'inscription jeudi 7 juin 2007 Statut Membre Dernière intervention 10 juin 2007 - 10 juin 2007 à 11:05
Bonjour, je viens de faire la grosse erreur de télécharger messenger skinner.
Et je n'arrive pas à le désinstaller.
Est ce que quelqu'un peut m'aider???

6 réponses

Nilou17 Messages postés 2349 Date d'inscription samedi 13 août 2005 Statut Modérateur Dernière intervention 3 janvier 2022 1 478
7 juin 2007 à 16:18
Bonjour ! :-)

Pour supprimer Messenger Skinner, fais ceci :

* Fonctionne uniquement sous Windows XP !
* Prends connaissance du contenu du lien suivant :
http://www.f-secure.com/products/license-terms/eult_fra.pdf
* Tu as donc pris connaissance et accepté les conditions d'utilisations du programme BlackLight, inclus dans le dossier compressé navilog1.
* Télécharge Navilog ici
* Enregistre-le sur ton bureau.
* Fais un clic droit sur navilog1.zip et choisir "tout extraire"
* Double-clique sur navilog1.bat
* Au menu principal, choisis l'option 1 et valide.
* Patiente jusqu'au message : Analyse terminée le ...
* Le rapport sera en outre sauvegardé à la racine du disque (C:\fixnavi.txt)
* Copie/colle le rapport ici, à la suite de ton message

A+

** Nils **
0
claire14 Messages postés 9 Date d'inscription jeudi 7 juin 2007 Statut Membre Dernière intervention 10 juin 2007
7 juin 2007 à 16:30
J'ai du changer de nom sur le site mais c'est tj moi mebbb.

j'ai pris connaissance des conditions mai comment je fait pour télécharger nailog1
0
Nilou17 Messages postés 2349 Date d'inscription samedi 13 août 2005 Statut Modérateur Dernière intervention 3 janvier 2022 1 478
7 juin 2007 à 16:36
Excuse-moi, le lien n'est pas passé :-D

Voici le lien de téléchargement : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip

Je te redonne la suite de la manip' au cas où.
* Enregistre-le sur ton bureau.
* Fais un clic droit sur navilog1.zip et choisir "tout extraire"
* Double-clique sur navilog1.bat
* Au menu principal, choisis l'option 1 et valide.
* Patiente jusqu'au message : Analyse terminée le ...
* Le rapport sera en outre sauvegardé à la racine du disque (C:\fixnavi.txt)
* Copie/colle le rapport ici, à la suite de ton message

A+

** Nils **
0
claire14 Messages postés 9 Date d'inscription jeudi 7 juin 2007 Statut Membre Dernière intervention 10 juin 2007
7 juin 2007 à 16:52
Voilà ce que j'ai comme rapport:

Search Navipromo version 2.0.2 commencé le 07/06/2007 à 16:43:09,40

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***


MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\n\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\rjbamzl.dat
C:\windows\system32\rjbamzl.exe
c:\WINDOWS\system32\rjbamzl_nav.dat
c:\WINDOWS\system32\rjbamzl_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\rjbamzl.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\rjbamzl.dat trouvé !
**
C:\WINDOWS\system32\rjbamzl.dat trouvé !
***
****
C:\WINDOWS\system32\rjbamzl_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\rjbamzl.exe trouvé !


*** Analyse Terminé le 07/06/2007 à 16:51:59,95 ***
0
claire14 Messages postés 9 Date d'inscription jeudi 7 juin 2007 Statut Membre Dernière intervention 10 juin 2007
7 juin 2007 à 17:16
Et maintenant, je fais quoi???
0
Nilou17 Messages postés 2349 Date d'inscription samedi 13 août 2005 Statut Modérateur Dernière intervention 3 janvier 2022 1 478
7 juin 2007 à 19:58
Re. Bonsoir ! :o)

* Démarre en mode sans échec :
Pour cela, tape sur la touche F8 (ou F5) dès le début de l’allumage du PC sans t’arrêter.
Une fenêtre va s’ouvrir. Déplace-toi avec les flèches du clavier sur Démarrer en mode sans échec puis tape sur Entrée.

* Une fois sur le bureau, s’il n’y a pas toutes les couleurs et autres, c’est normal !
* Double-clique sur navilog1.bat
* Laisse-toi guider. Au menu principal, choisis l'option 2 et valide.
* Indique le mode de nettoyage "automatique"
* Laisse-toi guider et réponds aux questions éventuelles. Ton bureau va disparaître, c'est normal.
* Patiente jusqu'au message : *** Nettoyage Terminé le ..... ***
* Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
* Sauvegarde le rapport de manière à le retrouver (sur le Bureau ou dans Mes Documents)
* Referme le bloc-notes. Ton bureau va réapparaître.
* Redémarre normalement et copie-colle l'intégralité du rapport dans une réponse.


Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPPR pour ouvrir le Gestionnaire de Tâches.
Clique sur Nouvelle Tâche... et tape explorer. Clique sur OK, ton bureau réapparaîtra.


Bonne soirée ! ;-)


** Nils **
0
claire14 Messages postés 9 Date d'inscription jeudi 7 juin 2007 Statut Membre Dernière intervention 10 juin 2007
8 juin 2007 à 13:51
Merci infiniment de prendre du tps pour m'aider :-)

Voila le rapport que j'ai suite au maniplations précédentes:


Clean Navipromo version 2.0.2 commencé le 08/06/2007 à 13:30:25,95

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\rjbamzl.dat supprimé !
C:\windows\system32\rjbamzl.exe supprimé !
c:\WINDOWS\system32\rjbamzl_nav.dat supprimé !
c:\WINDOWS\system32\rjbamzl_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\rjbamzl.exe absent !
C:\WINDOWS\system32\rjbamzl.dat absent !
C:\WINDOWS\system32\rjbamzl_nav.dat absent !
C:\WINDOWS\system32\rjbamzl_navps.dat absent !
C:\WINDOWS\system32\rjbamzl_navup.dat absent !
C:\WINDOWS\system32\rjbamzl_navtmp.dat absent !
C:\WINDOWS\system32\rjbamzl_m2s.xml absent !


C:\WINDOWS\prefetch\rjbamzl*.pf trouvé !
Copie C:\WINDOWS\prefetch\rjbamzl*.pf réalise avec succes !
C:\WINDOWS\prefetch\rjbamzl*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\n\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\n\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 08/06/2007 à 13:34:04,53 ***



J'attent la suite lol
Encore merci et bonne journée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Nilou17 Messages postés 2349 Date d'inscription samedi 13 août 2005 Statut Modérateur Dernière intervention 3 janvier 2022 1 478
8 juin 2007 à 16:02
Re. :o)

Nickel ! Où en sont tes soucis ? :-)

A+
** Nils **
0
claire14 Messages postés 9 Date d'inscription jeudi 7 juin 2007 Statut Membre Dernière intervention 10 juin 2007
9 juin 2007 à 14:48
Bonjour,

En fait, le problème que j'avais se situais surtout au niveau du démarage d'internet explorer et là, aparement, tout fonctionne.
J'ai effacer messenger skinner de ma barre d'outil et quand je lance l'outil de recherche, il ne trouve rien qui corresponde à messenger skinner.
Donc, je pense qu'il doit bel et bien être effacer de mon ordi d'autant que lorsque je commence une discution sur internet, l'icone messenger skinner n'apparait plus.

J'espère que s'en ai bien fini avec ce truc!!!!

En tout cas, merci infiniment pour ton aide précieuse!!!!
MERCI MERCI MERCI
0
Nilou17 Messages postés 2349 Date d'inscription samedi 13 août 2005 Statut Modérateur Dernière intervention 3 janvier 2022 1 478
9 juin 2007 à 19:04
De rien ! ;-)

Je te souhaite un bon surf ! :-))

Et au passage, voici un peu de lecture : https://sebsauvage.net/safehex.html
A mettre de toute urgence dans tes Favoris !
Tout ce qu'il faut savoir sur la sécurité !!! :-))

A+

** Nils **
0
claire14 Messages postés 9 Date d'inscription jeudi 7 juin 2007 Statut Membre Dernière intervention 10 juin 2007
10 juin 2007 à 11:05
Merci c'est vraiment sympa de ta part, je pense que c'est le genre de truc à faire circuler!!!

Encore merci
0