Messenger skinner
audreyp
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
Depuis hier mon msn fait que de planter avec des message d'erreur et ca me bloque internet explorer aussi.
Quand je fais un scann avec spybot il me trouve 3 messenger skinner et je n'arrive pas à me debarasser .
Pouvez vous m'aider s'il vous plait ??
Depuis hier mon msn fait que de planter avec des message d'erreur et ca me bloque internet explorer aussi.
Quand je fais un scann avec spybot il me trouve 3 messenger skinner et je n'arrive pas à me debarasser .
Pouvez vous m'aider s'il vous plait ??
A voir également:
- Messenger skinner
- Cette personne n'est pas disponible sur messenger - Guide
- Spam messenger - Guide
- Yahoo messenger - Télécharger - Messagerie
- Bloquer sur messenger - Guide
- Envoi impossible messenger - Forum Facebook Messenger
4 réponses
Bonjour,
(si tu nje peux pas télécharger avec ton PC, il faut que tu trouves un PC auxiliaire, y télécharger les fichiers, les introduire sur le PC infecté avec une clé USB ou un CD réinscriptible et revenir poster le rapport).
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html
Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
===
Télécharge Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un Clic-droit sur Navilog1.exe présent sur ton bureau et choisis "Exécuter
en tant qu'administrateur".
Au menu principal, choisis 1 et valide.
< Ne fais pas le choix 2 >
Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.
Patiente jusqu'au message "Scan terminé le......"
Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.
PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt
S:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau
(si tu nje peux pas télécharger avec ton PC, il faut que tu trouves un PC auxiliaire, y télécharger les fichiers, les introduire sur le PC infecté avec une clé USB ou un CD réinscriptible et revenir poster le rapport).
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html
Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
===
Télécharge Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un Clic-droit sur Navilog1.exe présent sur ton bureau et choisis "Exécuter
en tant qu'administrateur".
Au menu principal, choisis 1 et valide.
< Ne fais pas le choix 2 >
Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.
Patiente jusqu'au message "Scan terminé le......"
Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.
PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt
S:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau
je te remercie pour ton aide , voici le lien que j'ai eu , c'est le bon?
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj200910/cijayuoXLd.txt
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj200910/cijayuoXLd.txt
voila ce qui a d'ecris dans le bloc note :
Fix Navipromo version 4.0.3 commencé le 15/10/2009 14:38:03,08
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 13.10.2009 à 19h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM) Duo CPU T2250 @ 1.73GHz )
BIOS : Default System BIOS
USER : nousdeux ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 091014-0] 4.8.1229 (Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:9 Go)
D:\ (Local Disk) - NTFS - Total:66 Go (Free:9 Go)
E:\ (USB) - FAT - Total:1934 Mo (Free:0 Go)
F:\ (CD or DVD)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\Program Files\MessengerSkinner supprimé !
c:\progra~2\micros~1\windows\startm~1\programs\MessengerSkinner supprimé !
C:\Users\nousdeux\AppData\Roaming\MessengerSkinner supprimé !
C:\Users\nousdeux\AppData\Local\irtefa.bat supprimé !
C:\Users\nousdeux\AppData\Local\oyayqgg.dat supprimé !
C:\Users\nousdeux\AppData\Local\oyayqgg_nav.dat supprimé !
C:\Users\nousdeux\AppData\Local\oyayqgg_navps.dat supprimé !
C:\Users\nousdeux\AppData\Local\oyayqgg_navup.dat supprimé !
C:\Users\nousdeux\AppData\Local\siyekqy.dat supprimé !
C:\Users\nousdeux\AppData\Local\siyekqy_nav.dat supprimé !
C:\Users\nousdeux\AppData\Local\siyekqy_navps.dat supprimé !
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\nousdeux\AppData\Local\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
C:\ProgramData\about blue style.cxsmo trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Warn bind bind.i4ei1 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Warn bind bind.brhll8 trouvé ! Infection Lop possible non traitée par cet outil !
*** Scan terminé 15/10/2009 14:45:07,27 ***
Fix Navipromo version 4.0.3 commencé le 15/10/2009 14:38:03,08
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 13.10.2009 à 19h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM) Duo CPU T2250 @ 1.73GHz )
BIOS : Default System BIOS
USER : nousdeux ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 091014-0] 4.8.1229 (Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:9 Go)
D:\ (Local Disk) - NTFS - Total:66 Go (Free:9 Go)
E:\ (USB) - FAT - Total:1934 Mo (Free:0 Go)
F:\ (CD or DVD)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\Program Files\MessengerSkinner supprimé !
c:\progra~2\micros~1\windows\startm~1\programs\MessengerSkinner supprimé !
C:\Users\nousdeux\AppData\Roaming\MessengerSkinner supprimé !
C:\Users\nousdeux\AppData\Local\irtefa.bat supprimé !
C:\Users\nousdeux\AppData\Local\oyayqgg.dat supprimé !
C:\Users\nousdeux\AppData\Local\oyayqgg_nav.dat supprimé !
C:\Users\nousdeux\AppData\Local\oyayqgg_navps.dat supprimé !
C:\Users\nousdeux\AppData\Local\oyayqgg_navup.dat supprimé !
C:\Users\nousdeux\AppData\Local\siyekqy.dat supprimé !
C:\Users\nousdeux\AppData\Local\siyekqy_nav.dat supprimé !
C:\Users\nousdeux\AppData\Local\siyekqy_navps.dat supprimé !
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\nousdeux\AppData\Local\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
C:\ProgramData\about blue style.cxsmo trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Warn bind bind.i4ei1 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Warn bind bind.brhll8 trouvé ! Infection Lop possible non traitée par cet outil !
*** Scan terminé 15/10/2009 14:45:07,27 ***