Ordi infecté par messenger skinner

Fermé
Sophie - 6 oct. 2008 à 20:33
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 6 oct. 2008 à 23:07
Bonjour,

Depuis un bon moment, mon ordinateur est complétement ralenti et des pops-up s'ouvrent à chaque fois que je me connecte à internet. Ce problème a commencé après avoir installé (et très vite désinstallé) messenger skinner.

J'ai provisoirement installé anti pub 2003 mais c une rustine et ça ne règle pas problème.

Comment faire pour nettoyer mon ordinateur?

Sophie
A voir également:

8 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
6 oct. 2008 à 20:34
Salut,

---> Désactive l'UAC le temps de la désinfection :
http://www.commentcamarche.net/faq/sujet 8343 vista desactiver l uac

- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

- Double-clique sur Navilog1.exe afin de lancer l'installation

- Si le fix ne lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

- Appuie sur F ou f puis valide par Entrée

- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

- Patiente jusqu'au message : *** Analyse Termine le ..... ***

- Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
0
Bonsoir Destrio 5,

merci de me répondre si vite.

En fait, j'ai une autre question à résoudre avant. Lorsque j'essaye d'allumer mon ordinateur, 3 fois sur 4, j'ai le droit à l'image de mon bureau sans icône et il ne se passe rien.

Comment le faire démarrer quand même?

(Là, je suis sur un autre ordinateur.)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
6 oct. 2008 à 21:04
Ton PC est infecté d'où ce problème.

Redémarre-le jusqu'à ce que tu puisses faire quelque chose avec.
0
ça y est, l'ordi a finit par démarrer et le scan est en route.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voilà le résultat du scann:

Search Navipromo version 3.6.6 commencé le 06/10/2008 à 21:34:34,53

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Sophie LE GALL"

Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Sophie LE GALL\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Sophie LE GALL\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Sophie LE GALL\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\iqaoe.dat
C:\WINDOWS\system32\iqaoe.exe
C:\WINDOWS\system32\iqaoe_nav.dat
C:\WINDOWS\system32\iqaoe_navps.dat


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Sophie LE GALL\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

cxsjymns.exe trouvé !
pebwledo.exe trouvé !
pjbcwfqq.exe trouvé !
svdjfjkg.exe trouvé !
ttqinlry.exe trouvé !
uwbmyhee.exe trouvé !
yualefnx.exe trouvé !

* Dans "C:\Documents and Settings\Sophie LE GALL\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

C:\WINDOWS\system32\jjkmp.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\jjkmp.bak2 trouvé ! infection Vundo possible non traitée par cet outil !


*** Analyse terminée le 06/10/2008 à 22:01:50,37 ***
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
6 oct. 2008 à 22:12
Relance Navilog1, fais l'option 2 et poste le rapport.
0
Voilà, g lancé Navilog option 2 mais j'ai du aider à redémarrer pls fois car encore une fois, l'ordi se bloquait sur l'image du bureau. D'autre part, pdt l'analyse, le message "accès refusé" s'est affiché.

Voilà le rapport

Clean Navipromo version 3.6.6 commencé le 06/10/2008 à 22:19:39,25

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Sophie LE GALL"

Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\WINDOWS\system32\iqaoe.dat réalisée avec succès !
Copie C:\WINDOWS\system32\iqaoe.exe réalisée avec succès !
Copie C:\WINDOWS\system32\iqaoe_nav.dat réalisée avec succès !
Copie C:\WINDOWS\system32\iqaoe_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\WINDOWS\system32\iqaoe.dat supprimé !
C:\WINDOWS\system32\iqaoe.exe supprimé !
C:\WINDOWS\system32\iqaoe_nav.dat supprimé !
C:\WINDOWS\system32\iqaoe_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans "C:\WINDOWS\system32" *



* Dans "C:\Documents and Settings\Sophie LE GALL\locals~1\applic~1" *



*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Sophie LE GALL\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Sophie LE GALL\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Sophie LE GALL\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Sophie LE GALL\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Sophie LE GALL\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


cxsjymns.exe trouvé !
Copie cxsjymns.exe réalisée avec succès !
cxsjymns.exe supprimé !

pebwledo.exe trouvé !
Copie pebwledo.exe réalisée avec succès !
pebwledo.exe supprimé !

pjbcwfqq.exe trouvé !
Copie pjbcwfqq.exe réalisée avec succès !
pjbcwfqq.exe !!ERREUR SUPPRESSION!!

C:\WINDOWS\prefetch\pjbcwfqq*.pf trouvé !
Copie C:\WINDOWS\prefetch\pjbcwfqq*.pf réalisée avec succès !
C:\WINDOWS\prefetch\pjbcwfqq*.pf supprimé !

C:\WINDOWS\system32\pjbcwfqq.exe trouvé !
Copie C:\WINDOWS\system32\pjbcwfqq.exe réalisée avec succès !
C:\WINDOWS\system32\pjbcwfqq.exe !!ERREUR SUPPRESSION!!

svdjfjkg.exe trouvé !
Copie svdjfjkg.exe réalisée avec succès !
svdjfjkg.exe supprimé !

ttqinlry.exe trouvé !
Copie ttqinlry.exe réalisée avec succès !
ttqinlry.exe supprimé !

uwbmyhee.exe trouvé !
Copie uwbmyhee.exe réalisée avec succès !
uwbmyhee.exe supprimé !

yualefnx.exe trouvé !
Copie yualefnx.exe réalisée avec succès !
yualefnx.exe supprimé !


* Dans "C:\Documents and Settings\Sophie LE GALL\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 06/10/2008 à 22:38:14,04 ***
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
6 oct. 2008 à 23:07
- Télécharge et installe MalwareByte's Anti-Malware :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

- Mets-le à jour

- Redémarre en mode sans échec (Recommandé) :
https://www.malekal.com/demarrer-windows-mode-sans-echec/

- Choisis ta session habituelle

- Fais un scan complet avec MalwareByte's Anti-Malware

- Supprime tout ce que le logiciel trouve, enregistre le rapport

- Redémarre en mode normal et poste le rapport ici

Tutorial :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0