Problèmes des fenêtres intempestives

Résolu
Ben le 13 Messages postés 5 Statut Membre -  
Ben le 13 Messages postés 5 Statut Membre -
Voilà j'ai moi aussi le problème que d'autre ont avec les fenêtres spyxare secure et autre .
Voici mon rapport par Navilog que dois-je faire?

Search Navipromo version 2.0.5 commencé le 06/07/2007 à 17:26:13,46

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !

*** Recherche dossiers dans D:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans D:\Documents and Settings\Boubou\Application Data ***

...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\bwdfshuxea.dat
C:\windows\system32\bwdfshuxea.exe
c:\WINDOWS\system32\bwdfshuxea_nav.dat
c:\WINDOWS\system32\bwdfshuxea_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\bwdfshuxea.exe

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER[1].EXE-20CD464D.pf trouvé !

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-3307709509-1697201569-1443979557-1006\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\bwdfshuxea.dat trouvé !
**
C:\WINDOWS\system32\bwdfshuxea.dat trouvé !
***
****
C:\WINDOWS\system32\bwdfshuxea_navps.dat trouvé !
*****
******
*******
********

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse Terminé le 06/07/2007 à 17:35:12,20 ***

Si vous pouviez m'aider ce serait gentil
Configuration: Windows XP
Internet Explorer 7.0

7 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    fait la deuxieme partie

    télécharger sur le bureau
    Navilog.zip
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    = Double-Clic navilog1.zip
    = Extraire tout sur le bureau
    = Double-Clic navilog1 qui est sur le bureau
    = Appuyer sur une touche jusqu' arriver aux options
    = Choisir option 1

    un rapport : fixnavi.txt dans C : va se creer
    le copier/coller dans ton prochain message.

    DEUXIEME PARTIE

    = Lance navilog1
    = Cette fois-ci choisi l'option 2
    = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
    = Un rapport va être génrer sur ton C:\ qui sera en option 2
    Note: le bureau disparaît

    = colle le contenu du rapport de navilog (qui est en option2)

    --------------
    cwshredder
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html
    -----------

    Utile ? Votez !
    tu peux aussi utiliser pour effacer tes traces de surf et voir si il n'y a pas d'autre espions
    CCLEANER (reparer les erreurs et nettoyage) sans installer la barre yahoo:

    https://www.01net.com/

    puis scan avec spybot:

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

    AD AWARE

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html

    -----------
    si tout s'est bien passé
    desactive la restauration systeme:

    dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans parametre et desactiver la restauration

    puis reactive la
    ---

    ensuite

    scan en ligne sur bitdefender et colle le rapport:

    https://www.bitdefender.com/toolbox/

    ou Panda en ligne :

    http://pandasoftware.fr
    0
  2. Ben le 13 Messages postés 5 Statut Membre
     
    VOICI LE RAPPORT 2:

    lean Navipromo version 2.0.5 commencé le 08/07/2007 à 10:52:13,60

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

    Mode suppression automatique avec prise en charge résultats Blacklight

    *** Creation backups fichiers trouvés par Blacklight ***

    Copie vers "C:\Program Files\navilog1\Backupnavi"

    *** Suppression des fichiers trouvés avec Blacklight ***

    c:\WINDOWS\system32\bwdfshuxea.dat supprimé !
    C:\windows\system32\bwdfshuxea.exe supprimé !
    c:\WINDOWS\system32\bwdfshuxea_nav.dat supprimé !
    c:\WINDOWS\system32\bwdfshuxea_navps.dat supprimé !

    ** 2ème passage **

    C:\WINDOWS\system32\bwdfshuxea.exe absent !
    C:\WINDOWS\system32\bwdfshuxea.dat absent !
    C:\WINDOWS\system32\bwdfshuxea_nav.dat absent !
    C:\WINDOWS\system32\bwdfshuxea_navps.dat absent !
    C:\WINDOWS\system32\bwdfshuxea_navup.dat absent !
    C:\WINDOWS\system32\bwdfshuxea_navtmp.dat absent !
    C:\WINDOWS\system32\bwdfshuxea_m2s.xml absent !

    C:\WINDOWS\prefetch\bwdfshuxea*.pf trouvé !
    Copie C:\WINDOWS\prefetch\bwdfshuxea*.pf réalise avec succes !
    C:\WINDOWS\prefetch\bwdfshuxea*.pf supprimé !

    *** Suppression dossiers dans C:\WINDOWS ***

    *** Suppression dossiers dans C:\Program Files ***

    C:\Program Files\MessengerSkinner ...suppression...
    C:\Program Files\MessengerSkinner supprimé !

    *** Suppression dossiers dans D:\Documents and Settings\All Users\Application Data ***

    *** Suppression dossiers dans D:\Documents and Settings\Boubou\Application Data ***

    ...\Application Data\MessengerSkinner ...suppression...
    ...\Application Data\MessengerSkinner supprimé !

    *** Suppression fichiers ***

    C:\WINDOWS\pack.epk supprimé !
    C:\WINDOWS\system32\nvs2.inf supprimé !
    C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !
    C:\WINDOWS\prefetch\MESSENGERSKINNER[1].EXE-20CD464D.pf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu D:\Documents and Settings\Boubou\Local Settings\Temp effectué !

    *** Sauvegarde du registre vers dossier Backupnavi***

    sauvegarde du registre réalise avec succes !

    *** Nettoyage registre ***

    Nettoyage registre Ok

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche et Suppression Heuristique :

    *
    **
    ***
    ****
    *****
    ******
    *******
    ********

    3)Contrôle présence clés Rootkit dans le registre :

    Aucune autre clés présente dans le registre !

    4)Certificats :

    Certificat Egroup supprimé !

    *** Nettoyage termine le 08/07/2007 à 10:55:06,82 ***
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    bien néttoyé!!!

    tu peux faire la suite pour verifier
    0
  4. Ben le 13 Messages postés 5 Statut Membre
     
    C'est long ...
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Ben le 13 Messages postés 5 Statut Membre
     
    BitDefender Online Scanner - Real Time Virus Report

    Generated at: Sun, Jul 08, 2007 - 12:36:02

    --------------------------------------------------------------------------------

    Scan Info

    Scanned Files
    335406

    Infected Files
    0

    Virus Detected

    No virus found.

    --------------------------------------------------------------------------------

    This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.

    Voilà!
    0
  7. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    encore des pb?

    sinon bonne continuation
    0
  8. Ben le 13 Messages postés 5 Statut Membre
     
    Depuis apparament c'est fini donc merci !
    0