Messenger skinner trojan

Résolu
Bonjour,

jai un probleme aves messenger skinner .Il me dise sur spybot que msn skinner est impossible a suprimmer et il me dise de redemarrer l'ordi mais il reste toujour . Quelqu'un pourrait m'aider a le suprimmer s"il'vous plait ?

merci
Configuration: Windows XP
Internet Explorer 7.0

34 réponses

Résumé de la discussion

Le sujet porte sur la suppression de MessengerSkinner et d’infections associées sous Windows XP avec Internet Explorer 7, l’infection semblant persister après redémarrage. Plusieurs solutions proposées incluent RegCleaner pour le nettoyage du registre, Ad-remover et ToolsCleaner pour éliminer les traces, et HijackThis pour générer des rapports. Des conseils complémentaires évoquent la désactivation puis la réactivation de la restauration du système et l’importance de poursuivre la désinfection jusqu’au terme, avec des avertissements sur des outils potentiellement risqués. Pour compléter l’information, des rapports et des procédés de copie (ctrl-A, ctrl-C, ctrl-V) sont partagés pour faciliter l’analyse, et certains recommandent d’ouvrir un nouveau sujet si le problème persiste.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir manu,

    ▶ Télécharge hijackthis

    ▶ Tout est expliqué sur mon site web pour l'installer et l'utiliser correctement.

    ▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.

    Comment copier/coller le rapport :

    ▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

    ▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
    0
    1. voila ce qui me dise

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:32:28, on 04/02/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16762)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
      C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
      C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Motive\McciCMService.exe
      C:\Program Files\Controle Parental\bin\optproxy.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\SearchIndexer.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\VM_STI.EXE
      C:\Program Files\QuickTime\QTTask.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Orange\LiveAssistant.exe
      C:\Program Files\OrangeHSS\Launcher\Launcher.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\PROGRA~1\CONTRO~1\bin\optgui.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Outlook Express\msimn.exe
      C:\WINDOWS\system32\SearchProtocolHost.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
      O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
      O4 - HKLM\..\Run: [Orange_McciTrayApp] C:\Program Files\Orange\LiveAssistant.exe
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: Download with Star Downloader - C:\Documents and Settings\LASAGA\Mes documents\MICRO HEBDO\sdie.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Télécharger avec Star Downloader - C:\Program Files\Star Downloader\sdie.htm
      O8 - Extra context menu item: Télécharger en utilisant Download &Express - C:\Documents and Settings\LASAGA\Mes documents\MICRO HEBDO\Download Express\Add_Url.htm
      O9 - Extra button: Messager Wanadoo - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
      O9 - Extra 'Tools' menuitem: Messager Wanadoo - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O14 - IERESET.INF: START_PAGE_URL=http://www.connect-we.fr/
      O15 - Trusted Zone: http://pfttbc.ft.motive.com
      O15 - Trusted Zone: http://*.orange.fr
      O15 - Trusted Zone: http://rw.search.ke.voila.fr
      O15 - Trusted Zone: http://orange.weborama.fr
      O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
      O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab
      O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} (DiagSetup Class) - http://techcity.aol.fr/download/img/DiagSetup.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://jeuxentelechargement.orange.fr/online2/astropop/popcaploader_v6.cab
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
      O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: McciCMService - Motive Communications, Inc. - C:\Program Files\Fichiers communs\Motive\McciCMService.exe
      O23 - Service: Orange Contrôle Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle Parental\bin\optproxy.exe
      O24 - Desktop Component 0: (no name) - http://wallpapers.boolsite.net/...
      O24 - Desktop Component 1: (no name) - file:///E:/windows/Fonds%20Ecran%201/Butterfly/butterfly_exe.jpg
      0
      1. Contributeur sécurité
        Ok... Commence par faire ceci stp :

        ▶ Télécharge et enregistre le fichier d installation sur ton bureau :

        http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

        ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

        ▶ Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.

        ▶ Au menu principal choisi l'option "A"

        ▶ Poste le rapport qui apparait à la fin.

        ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

        (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        Note :

        Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
        0
        1. c bon c fait

          ------- LOGFILE OF AD-REMOVER 1.1.0.5 | ONLY XP/VISTA -------

          Updated by C_XX on 04/02/2009 at 16:00

          Start at: 21:17:27 | Mer 04/02/2009 | Microsoft® Windows XP™ SP3 (V5.1.2600)
          Boot mode: Normal
          Option: SCAN | Executed from: C:\Program Files\Ad-remover.bat
          Pc: CHRISTINE | User: LASAGA ( Current user is an administrator)
          Drive(s):
          - C:\ (File System: NTFS)
          System Drive: C:\
          Windows Directory: C:\WINDOWS\
          System Directory: C:\WINDOWS\System32\

          --- Running Processes: 55

          +--------------------| Boonty/Boonty Games Elements Found:

          .
          .

          +--------------------| Eorezo Elements Found:

          .

          +--------------------| Infected Poker Softwares Elements Found:

          .
          C:\Documents and Settings\LASAGA\Cookies\lasaga@partypoker[2].txt

          +--------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Found:

          .
          .

          +--------------------| It's TV Elements Found:

          .

          +--------------------| Sweetim Elements Found:

          HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
          HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
          HKLM\SOFTWARE\Macrogaming
          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F6D63A65-BD23-46F3-B9A3-87F442423481}
          HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\Sweetim
          HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
          HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
          .
          C:\WINDOWS\Installer\8b4f4.msi
          C:\WINDOWS\Installer\8b4f9.msi
          C:\Program Files\Macrogaming
          C:\Program Files\Macrogaming\SweetIM
          C:\Program Files\Macrogaming\SweetIMBarForIE
          C:\Program Files\Macrogaming\SweetIM\conf
          C:\Program Files\Macrogaming\SweetIM\data
          C:\Program Files\Macrogaming\SweetIM\logs
          C:\Program Files\Macrogaming\SweetIM\update
          C:\Program Files\Macrogaming\SweetIM\conf\users
          C:\Program Files\Macrogaming\SweetIM\conf\users\ibaia64@hotmail.fr
          C:\Program Files\Macrogaming\SweetIM\conf\users\ma.66.la@hotmail.fr
          C:\Program Files\Macrogaming\SweetIM\conf\users\mes6zer@hotmail.fr
          C:\Program Files\Macrogaming\SweetIM\data\contentdb
          C:\Program Files\Macrogaming\SweetIMBarForIE\Cache
          C:\WINDOWS\Prefetch\SWEETIM.EXE-2E64256A.pf

          +--------------------| Added Scan:

          ---- Mozilla FireFox Version [Unable to get version] ----

          ProfilePath: 09pq8y68.default
          .
          Prefs.js: Browser.Search.DefaultEngineName: "Google"
          Prefs.js: Browser.Search.SelectedEngine: "Google"
          Prefs.js: Browser.Search.SelectedEngine: "Live Search"
          Prefs.js: Browser.Search.SelectedEngine: "Live Search"
          Prefs.js: Browser.Search.SelectedEngine: "Live Search"
          Prefs.js: Browser.Search.SelectedEngine: "Live Search"
          Prefs.js: Browser.Search.DefaultUrl: "https://www.google.com/webhp?lr=&ie=UTF-8&oe=UTF-8&gws_rd=ssl"
          Prefs.js: Browser.Startup.HomePage: "https://start.mozilla.org/en-us/"
          Prefs.js: Browser.Startup.HomePage: "https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f"
          Prefs.js: Browser.Startup.HomePage: "https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f"
          Prefs.js: Browser.Startup.HomePage: "https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f"
          Prefs.js: Browser.Startup.HomePage: "https://www.msn.com/fr-fr"
          .
          .
          .
          .
          .

          ---- Internet Explorer Version 7.0.5730.11 ----

          +--[HKEY_CURRENT_USER\..\Internet Explorer\Main]

          Search Page: hxxp://www.google.com
          Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

          +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

          Default_Page_URL: hxxp://www.01net.com/telecharger/
          Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Start page: hxxp://home.sweetim.com

          +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

          Tabs: hxxp://ieframe.dll/tabswelcome.htm

          +---------------------------------------------------------------------------+

          [~6919 Bytes] - "C:\Ad-Report-Scan-04.02.2009.log"
          -

          End at: 21:20:09 | 04/02/2009
          .
          +--------------------| E.O.F - 108 Lines
          .
          0
          1. Contributeur sécurité
            ! Déconnectes toi et fermes toutes applications en cours !

            ● Relances "Ad-remover" : au menu principal choisi l'option "B" .

            ● Coche à l'écran de sélection :

            3. Suppression Everest Poker
            6. Suppression Sweetim


            ● Tape le chiffre correspondant à la suppression demandée et valide par ENTER pour le cocher.

            ● Puis choisi "S" , le programme va travailler,

            ● Postes le rapport qui apparait à la fin.

            ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

            (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)
            0
            1. voila c fait

              ------- LOGFILE OF AD-REMOVER 1.1.0.5 | ONLY XP/VISTA -------

              Updated by C_XX on 04/02/2009 at 16:00

              *** LIMITED TO ***

              Infected Poker Softwares
              Sweetim

              ******************

              Start at: 21:44:42 | Mer 04/02/2009 | Microsoft® Windows XP™ SP3 (V5.1.2600)
              Boot mode: Normal
              Option: CLEAN | Executed from: C:\Program Files\Ad-remover.bat
              Pc: CHRISTINE | User: LASAGA ( Current user is an administrator)
              Drive(s):
              - C:\ (File System: NTFS)
              System Drive: C:\
              Windows Directory: C:\WINDOWS\
              System Directory: C:\WINDOWS\System32\

              --- Running Processes: 64

              (!) ---- IE start pages reset

              +--------------------| Infected Poker Softwares Elements Deleted :

              .
              C:\Documents and Settings\LASAGA\Cookies\lasaga@partypoker[2].txt

              +--------------------| Sweetim Elements Deleted :

              HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\Sweetim
              HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
              HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
              HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
              HKLM\SOFTWARE\Macrogaming
              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F6D63A65-BD23-46F3-B9A3-87F442423481}
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
              HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
              .
              C:\WINDOWS\Installer\8b4f4.msi
              C:\WINDOWS\Installer\8b4f9.msi
              /!\ NOT DELETED - C:\Program Files\Macrogaming
              /!\ NOT DELETED - C:\Program Files\Macrogaming\SweetIM
              /!\ NOT DELETED - C:\Program Files\Macrogaming\SweetIM\mgArchive.dll
              /!\ NOT DELETED - C:\Program Files\Macrogaming\SweetIM\mgcommon.dll
              /!\ NOT DELETED - C:\Program Files\Macrogaming\SweetIM\mgcommunication.dll
              /!\ NOT DELETED - C:\Program Files\Macrogaming\SweetIM\mgconfig.dll
              /!\ NOT DELETED - C:\Program Files\Macrogaming\SweetIM\mgFlashPlayer.dll
              /!\ NOT DELETED - C:\Program Files\Macrogaming\SweetIM\mghooking.dll
              /!\ NOT DELETED - C:\Program Files\Macrogaming\SweetIM\mgIEPlayer.dll
              /!\ NOT DELETED - C:\Program Files\Macrogaming\SweetIM\mglogger.dll
              /!\ NOT DELETED - C:\Program Files\Macrogaming\SweetIM\mgMsnAuto.dll
              /!\ NOT DELETED - C:\Program Files\Macrogaming\SweetIM\mgMsnMessengerAdapter.dll
              /!\ NOT DELETED - C:\Program Files\Macrogaming\SweetIM\mgSweetIM.dll
              /!\ NOT DELETED - C:\Program Files\Macrogaming\SweetIM\mgUpdateSupport.dll
              /!\ NOT DELETED - C:\Program Files\Macrogaming\SweetIM\mgxml_wrapper.dll
              C:\WINDOWS\Prefetch\SWEETIM.EXE-2E64256A.pf

              (!) ---- Temp files deleted.
              (!) ---- Recycle bin emptied in all drives.

              ************* /!\ FILE(S)/FOLDER(S) NOT DELETED /!\ *************

              "C:\Program Files\Macrogaming\SweetIM"
              "C:\Program Files\Macrogaming\SweetIM\mgArchive.dll"
              "C:\Program Files\Macrogaming\SweetIM\mgcommon.dll"
              "C:\Program Files\Macrogaming\SweetIM\mgcommunication.dll"
              "C:\Program Files\Macrogaming\SweetIM\mgconfig.dll"
              "C:\Program Files\Macrogaming\SweetIM\mgFlashPlayer.dll"
              "C:\Program Files\Macrogaming\SweetIM\mghooking.dll"
              "C:\Program Files\Macrogaming\SweetIM\mgIEPlayer.dll"
              "C:\Program Files\Macrogaming\SweetIM\mglogger.dll"
              "C:\Program Files\Macrogaming\SweetIM\mgMsnAuto.dll"
              "C:\Program Files\Macrogaming\SweetIM\mgMsnMessengerAdapter.dll"
              "C:\Program Files\Macrogaming\SweetIM\mgSweetIM.dll"
              "C:\Program Files\Macrogaming\SweetIM\mgUpdateSupport.dll"
              "C:\Program Files\Macrogaming\SweetIM\mgxml_wrapper.dll"

              Second run ...

              /!\ RESIST ! - "C:\Program Files\Macrogaming\SweetIM"
              /!\ RESIST ! - "C:\Program Files\Macrogaming\SweetIM\mgArchive.dll"
              /!\ RESIST ! - "C:\Program Files\Macrogaming\SweetIM\mgcommon.dll"
              /!\ RESIST ! - "C:\Program Files\Macrogaming\SweetIM\mgcommunication.dll"
              /!\ RESIST ! - "C:\Program Files\Macrogaming\SweetIM\mgconfig.dll"
              /!\ RESIST ! - "C:\Program Files\Macrogaming\SweetIM\mgFlashPlayer.dll"
              /!\ RESIST ! - "C:\Program Files\Macrogaming\SweetIM\mghooking.dll"
              /!\ RESIST ! - "C:\Program Files\Macrogaming\SweetIM\mgIEPlayer.dll"
              /!\ RESIST ! - "C:\Program Files\Macrogaming\SweetIM\mglogger.dll"
              /!\ RESIST ! - "C:\Program Files\Macrogaming\SweetIM\mgMsnAuto.dll"
              /!\ RESIST ! - "C:\Program Files\Macrogaming\SweetIM\mgMsnMessengerAdapter.dll"
              /!\ RESIST ! - "C:\Program Files\Macrogaming\SweetIM\mgSweetIM.dll"
              /!\ RESIST ! - "C:\Program Files\Macrogaming\SweetIM\mgUpdateSupport.dll"
              /!\ RESIST ! - "C:\Program Files\Macrogaming\SweetIM\mgxml_wrapper.dll"

              +--------------------| Added Scan :

              ---- Mozilla FireFox Version [Unable to get version] ----

              ProfilePath: 09pq8y68.default
              .
              Prefs.js: Browser.Search.DefaultEngineName: "Google"
              Prefs.js: Browser.Search.SelectedEngine: "Google"
              Prefs.js: Browser.Search.SelectedEngine: "Live Search"
              Prefs.js: Browser.Search.SelectedEngine: "Live Search"
              Prefs.js: Browser.Search.SelectedEngine: "Live Search"
              Prefs.js: Browser.Search.SelectedEngine: "Live Search"
              Prefs.js: Browser.Search.DefaultUrl: "https://www.google.com/webhp?lr=&ie=UTF-8&oe=UTF-8&gws_rd=ssl"
              Prefs.js: Browser.Startup.HomePage: "https://start.mozilla.org/en-us/"
              Prefs.js: Browser.Startup.HomePage: "https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f"
              Prefs.js: Browser.Startup.HomePage: "https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f"
              Prefs.js: Browser.Startup.HomePage: "https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f"
              Prefs.js: Browser.Startup.HomePage: "https://www.msn.com/fr-fr"
              .
              .
              .
              .
              .

              ---- Internet Explorer Version 7.0.5730.11 ----

              +--[HKEY_CURRENT_USER\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Search Page: hxxp://www.google.com
              Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

              +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://search.msn.com/spbasic.htm
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start page: hxxp://fr.msn.com/

              +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

              Tabs: hxxp://ieframe.dll/tabswelcome.htm

              +---------------------------------------------------------------------------+

              [~9450 Bytes] - "C:\Ad-Report-Clean-04.02.2009.log"
              [~7055 Bytes] - "C:\Ad-Report-Scan-04.02.2009.log"
              -

              End at: 21:48:49 | 04/02/2009
              .
              +--------------------| E.O.F - 141 Lines
              .
              0
              1. bonsoir
                j ai supprimer messenger skinner et a chaque foique j allume mon pc il y a une petite fentre qui me dit messenger skiner not could je sais pas quoi donc j ai installer navilog1 et oila le rapport j ai rien fait car j attend votre avis et votre aide car j y comprends rien je vous remercie infiniment
                0
                1. Contributeur sécurité
                  Bonsoir latene,

                  Merci de créer ton propre topic en cliquant sur le lien ci-dessous pour ne pas avoir de conflit entres les réponses de celui qui a crée celui ci...Tout en bas de la page, tu pourras créer ton propre sujet et y exposer ton problème :

                  http://www.commentcamarche.net/forum/forum 7 virus securite

                  merci pour ta compréhension ;-)
                  0
              2. Contributeur sécurité
                Ok... Vas supprimer ce dossier mis en gras stp : C:\Program Files\Macrogaming

                Si tu n'y arrive pas, fais le en mode sans échec... Comment redémarrer le PC en mode sans échec ??

                ensuite :

                ▶ Télécharge sur le bureau Navilog1

                *Si ton antivirus s'affole , le désactiver
                sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
                sous XP : double-clic dessus pour l'installer et le lancer

                ▶ Quand installé
                ▶ taper F
                ▶ Appuyer sur une touche jusqu' arriver aux options
                ▶ Choisir Recherche ( = taper 1 )

                ▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

                ▶un rapport : fixnavi.txt dans ==> C:

                ▶le copier et le coller dans la réponse
                0
                1. voila mon rapport de navilo1

                  Search Navipromo version 3.5.7 commencé le 04/02/2009 à 19:08:08,66

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                  Outil exécuté depuis C:\Program Files\navilog1
                  Session actuelle : "yoyo"

                  Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

                  Microsoft Windows XP [version 5.1.2600]
                  Internet Explorer : 7.0.5730.13
                  Système de fichiers : NTFS

                  Recherche executé en mode normal

                  *** Recherche Programmes installés ***

                  *** Recherche dossiers dans "C:\WINDOWS" ***

                  *** Recherche dossiers dans "C:\Program Files" ***

                  C:\Program Files\MessengerSkinner trouvé !

                  *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                  *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\yoyo\applic~1" ***

                  ...\MessengerSkinner trouvé !

                  *** Recherche dossiers dans "C:\Documents and Settings\yoyo\locals~1\applic~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\yoyo\menudm~1\progra~1" ***

                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                  pour + d'infos : http://www.gmer.net

                  Aucun Fichier trouvé

                  *** Recherche avec GenericNaviSearch ***
                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                  * Recherche dans "C:\WINDOWS\system32" *

                  * Recherche dans "C:\Documents and Settings\yoyo\locals~1\applic~1" *

                  *** Recherche fichiers ***

                  *** Recherche clés spécifiques dans le Registre ***

                  HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                  *** Module de Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche nouveaux fichiers Instant Access :

                  2)Recherche Heuristique :

                  * Dans "C:\WINDOWS\system32" :

                  * Dans "C:\Documents and Settings\yoyo\locals~1\applic~1" :

                  cmygqga.dat trouvé !
                  cmygqga_nav.dat trouvé !
                  cmygqga_navps.dat trouvé !

                  3)Recherche Certificats :

                  Certificat Egroup absent !
                  Certificat Electronic-Group trouvé !
                  Certificat OOO-Favorit trouvé !
                  Certificat Sunny-Day-Design-Ltd absent !

                  4)Recherche fichiers connus :

                  *** Analyse terminée le 04/02/2009 à 19:15:22,70 ***

                  merci de me dire ce que je doit faire thx
                  0
                2. voila

                  Search Navipromo version 3.7.1 commencé le 04/02/2009 à 22:04:13,31

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                  Outil exécuté depuis C:\Program Files\navilog1

                  Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

                  Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                  X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2600+ )
                  BIOS : Phoenix - AwardBIOS v6.00PG
                  USER : LASAGA ( Administrator )
                  BOOT : Normal boot

                  Antivirus : avast! antivirus 4.8.1296 [VPS 090203-1] 4.8.1296 (Activated)

                  A:\ (USB)
                  C:\ (Local Disk) - NTFS - Total:72 Go (Free:52 Go)
                  D:\ (CD or DVD)
                  E:\ (CD or DVD)
                  F:\ (USB)
                  G:\ (USB)
                  H:\ (USB)
                  I:\ (USB)

                  Recherche executé en mode normal

                  *** Recherche Programmes installés ***

                  Favorit

                  *** Recherche dossiers dans "C:\WINDOWS" ***

                  *** Recherche dossiers dans "C:\Program Files" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                  *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\LASAGA\applic~1" ***

                  ...\MessengerSkinner trouvé !

                  *** Recherche dossiers dans "C:\DOCUME~1\MANU\applic~1" ***

                  *** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\LASAGA\locals~1\applic~1" ***

                  *** Recherche dossiers dans "C:\DOCUME~1\MANU\locals~1\applic~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\LASAGA\menudm~1\progra~1" ***

                  *** Recherche dossiers dans "C:\DOCUME~1\MANU\menudm~1\progra~1" ***

                  *** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\menudm~1\progra~1" ***

                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                  pour + d'infos : http://www.gmer.net

                  *** Recherche avec GenericNaviSearch ***
                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                  * Recherche dans "C:\WINDOWS\system32" *

                  * Recherche dans "C:\Documents and Settings\LASAGA\locals~1\applic~1" *

                  * Recherche dans "C:\DOCUME~1\MANU\locals~1\applic~1" *

                  *** Recherche fichiers ***

                  C:\WINDOWS\pack.epk trouvé !
                  C:\WINDOWS\tmlpcert2005 trouvé !
                  C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !

                  *** Recherche clés spécifiques dans le Registre ***
                  !! Les clés trouvées ne sont pas forcément infectées !!

                  HKEY_CURRENT_USER\Software\Lanconfig

                  *** Module de Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche nouveaux fichiers Instant Access :

                  2)Recherche Heuristique :

                  * Dans "C:\WINDOWS\system32" :

                  drhoen_navtmp.dat trouvé !
                  peykco.dat trouvé !
                  peykco_nav.dat trouvé !
                  peykco_navps.dat trouvé !

                  * Dans "C:\Documents and Settings\LASAGA\locals~1\applic~1" :

                  oskcaco.exe trouvé !
                  oskcaco.dat trouvé !
                  oskcaco_nav.dat trouvé !
                  oskcaco_navps.dat trouvé !

                  * Dans "C:\DOCUME~1\MANU\locals~1\applic~1" :

                  3)Recherche Certificats :

                  Certificat Egroup trouvé !
                  Certificat Electronic-Group trouvé !
                  Certificat Montorgueil absent !
                  Certificat OOO-Favorit trouvé !
                  Certificat Sunny-Day-Design-Ltd absent !

                  4)Recherche autres dossiers et fichiers connus :

                  *** Analyse terminée le 04/02/2009 à 22:12:41,48 ***
                  0
                  1. Contributeur sécurité
                    Ok maintenant fais ceci stp :

                    ▶ Relance navilog1

                    ▶ Choisis cette fois option 2 taper 2

                    note : le bureau disparaît

                    ▶redémarrage du pc

                    ▶ mettre le rapport dans la réponse
                    0
                    1. Clean Navipromo version 3.5.7 commencé le 04/02/2009 à 22:40:12,62

                      Outil exécuté depuis C:\Program Files\navilog1
                      Session actuelle : "yoyo"

                      Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 7.0.5730.13
                      Système de fichiers : NTFS

                      Mode suppression automatique
                      avec prise en charge résultats Catchme et GNS

                      Nettoyage exécuté au redémarrage de l'ordinateur

                      *** fsbl1.txt non trouvé ***
                      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                      * Suppression dans "C:\WINDOWS\System32" *

                      * Suppression dans "C:\Documents and Settings\yoyo\locals~1\applic~1" *

                      *** Suppression dossiers dans "C:\WINDOWS" ***

                      *** Suppression dossiers dans "C:\Program Files" ***

                      C:\Program Files\MessengerSkinner ...suppression...
                      C:\Program Files\MessengerSkinner supprimé !

                      *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                      *** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\yoyo\applic~1" ***

                      ...\MessengerSkinner ...suppression...
                      ...\MessengerSkinner supprimé !

                      *** Suppression dossiers dans "C:\Documents and Settings\yoyo\locals~1\applic~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\yoyo\menudm~1\progra~1" ***

                      *** Suppression fichiers ***

                      *** Suppression fichiers temporaires ***

                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                      Nettoyage contenu C:\Documents and Settings\yoyo\locals~1\Temp effectué !

                      *** Traitement Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                      2)Recherche, création sauvegardes et suppression Heuristique :

                      * Dans "C:\WINDOWS\system32" *

                      * Dans "C:\Documents and Settings\yoyo\locals~1\applic~1" *

                      cmygqga.dat trouvé !
                      Copie cmygqga.dat réalisée avec succès !
                      cmygqga.dat supprimé !

                      cmygqga_nav.dat trouvé !
                      Copie cmygqga_nav.dat réalisée avec succès !
                      cmygqga_nav.dat supprimé !

                      cmygqga_navps.dat trouvé !
                      Copie cmygqga_navps.dat réalisée avec succès !
                      cmygqga_navps.dat supprimé !

                      cmygqga.exe trouvé !
                      Copie cmygqga.exe réalisée avec succès !
                      cmygqga.exe supprimé !

                      *** Sauvegarde du Registre vers dossier Safebackup ***

                      sauvegarde du Registre réalisée avec succès !

                      *** Nettoyage Registre ***

                      Nettoyage Registre Ok

                      *** Certificats ***

                      Certificat Egroup absent !
                      Certificat Electronic-Group supprimé !
                      Certificat OOO-Favorit supprimé !
                      Certificat Sunny-Day-Design-Ltdt absent !

                      *** Nettoyage terminé le 04/02/2009 à 22:43:51,57 ***

                      voila j ai fais ce que tu ma demander geoffrey5 donc tu me traduira et le pb de la fenetre elle ne s affiche plus ouufff tant mieux car sa me gazai
                      0
                      1. Contributeur sécurité
                        latene :

                        tu me dis : "voila j ai fais ce que tu ma demander geoffrey5"

                        dsl mais je ne t'ai rien demandé... Tout ce que je t'ai demandé de faire c'est créer un nouveau sujet car celui ci est celui de manu... Tu as peut être messenger skinner comme lui mais tu as peut être d'autres infections... Alors je te conseille de te créer ton propre sujet et quelqu'un viendra t'aider (ou moi) et traitera ton problème qui n'est surement pas exactement le même que manu.
                        0
                        1. hooo zut j ai confondu dsl car ayany reçu un mail je croyais que c etait pour moi donc je vais faire un copier coller de mon pb et merci d avoir soulever mon soucie
                          0
                          1. oui j ai fait ce que le message 13 disait ,,,,ne me dit pas que j ai merder car je suis une cacaouete question informatique
                            0
                            1. Contributeur sécurité
                              Je parlais à manu en disant ça lol
                              0
                              1. décidement la grippe que j ai eue ma diminuer elle a surement endomager mes cellules telectuelles loool dsl pour se hs et a plus je sais que vous etes la pour nous aider et merciiiiiiiiiiiiiiiii bcp
                                0
                                1. Contributeur sécurité
                                  lol de rien @+
                                  0
                                  1. dsl de tavoir lachee mais je travailler aujoudhui . bon voila le rapport

                                    Clean Navipromo version 3.7.1 commencé le 04/02/2009 à 22:43:00,03

                                    Outil exécuté depuis C:\Program Files\navilog1

                                    Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

                                    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                                    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2600+ )
                                    BIOS : Phoenix - AwardBIOS v6.00PG
                                    USER : LASAGA ( Administrator )
                                    BOOT : Normal boot

                                    Antivirus : avast! antivirus 4.8.1296 [VPS 090203-1] 4.8.1296 (Activated)

                                    A:\ (USB)
                                    C:\ (Local Disk) - NTFS - Total:72 Go (Free:52 Go)
                                    D:\ (CD or DVD)
                                    E:\ (CD or DVD)
                                    F:\ (USB)
                                    G:\ (USB)
                                    H:\ (USB)
                                    I:\ (USB)

                                    Mode suppression automatique
                                    avec prise en charge résultats Catchme et GNS

                                    Nettoyage exécuté au redémarrage de l'ordinateur

                                    *** fsbl1.txt non trouvé ***
                                    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                    * Suppression dans "C:\WINDOWS\System32" *

                                    * Suppression dans "C:\Documents and Settings\LASAGA\locals~1\applic~1" *

                                    * Suppression dans "C:\DOCUME~1\MANU\locals~1\applic~1" *

                                    *** Suppression dossiers dans "C:\WINDOWS" ***

                                    *** Suppression dossiers dans "C:\Program Files" ***

                                    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                    *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                    *** Suppression dossiers dans "C:\Documents and Settings\LASAGA\applic~1" ***

                                    ...\MessengerSkinner ...suppression...
                                    ...\MessengerSkinner supprimé !

                                    *** Suppression dossiers dans "C:\DOCUME~1\MANU\applic~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***

                                    *** Suppression dossiers dans "C:\Documents and Settings\LASAGA\locals~1\applic~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\MANU\locals~1\applic~1" ***

                                    *** Suppression dossiers dans "C:\Documents and Settings\LASAGA\menudm~1\progra~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\MANU\menudm~1\progra~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\menudm~1\progra~1" ***

                                    *** Suppression fichiers ***

                                    C:\WINDOWS\pack.epk supprimé !
                                    C:\WINDOWS\tmlpcert2005 supprimé !
                                    C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !

                                    *** Suppression fichiers temporaires ***

                                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                                    Nettoyage contenu C:\Documents and Settings\LASAGA\locals~1\Temp effectué !

                                    *** Traitement Recherche complémentaire ***
                                    (Recherche fichiers spécifiques)

                                    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                    2)Recherche, création sauvegardes et suppression Heuristique :

                                    * Dans "C:\WINDOWS\system32" *

                                    drhoen_navtmp.dat trouvé !
                                    Copie drhoen_navtmp.dat réalisée avec succès !
                                    drhoen_navtmp.dat supprimé !

                                    peykco.dat trouvé !
                                    Copie peykco.dat réalisée avec succès !
                                    peykco.dat supprimé !

                                    peykco_nav.dat trouvé !
                                    Copie peykco_nav.dat réalisée avec succès !
                                    peykco_nav.dat supprimé !

                                    peykco_navps.dat trouvé !
                                    Copie peykco_navps.dat réalisée avec succès !
                                    peykco_navps.dat supprimé !

                                    * Dans "C:\Documents and Settings\LASAGA\locals~1\applic~1" *

                                    oskcaco.exe trouvé !
                                    Copie oskcaco.exe réalisée avec succès !
                                    oskcaco.exe supprimé !

                                    oskcaco.dat trouvé !
                                    Copie oskcaco.dat réalisée avec succès !
                                    oskcaco.dat supprimé !

                                    oskcaco_nav.dat trouvé !
                                    Copie oskcaco_nav.dat réalisée avec succès !
                                    oskcaco_nav.dat supprimé !

                                    oskcaco_navps.dat trouvé !
                                    Copie oskcaco_navps.dat réalisée avec succès !
                                    oskcaco_navps.dat supprimé !

                                    * Dans "C:\DOCUME~1\MANU\locals~1\applic~1" *

                                    *** Sauvegarde du Registre vers dossier Safebackup ***

                                    sauvegarde du Registre réalisée avec succès !

                                    *** Nettoyage Registre ***

                                    Nettoyage Registre Ok

                                    *** Certificats ***

                                    Certificat Egroup supprimé !
                                    Certificat Electronic-Group supprimé !
                                    Certificat Montorgueil absent !
                                    Certificat OOO-Favorit supprimé !
                                    Certificat Sunny-Day-Design-Ltdt absent !

                                    *** Recherche autres dossiers et fichiers connus ***

                                    *** Nettoyage terminé le 05/02/2009 à 17:44:30,90 ***
                                    0
                                    • 1
                                    • 2