Problèmes des fenêtres intempestives

Résolu/Fermé
Ben le 13 Messages postés 5 Date d'inscription samedi 7 juillet 2007 Statut Membre Dernière intervention 9 juillet 2007 - 7 juil. 2007 à 16:16
Ben le 13 Messages postés 5 Date d'inscription samedi 7 juillet 2007 Statut Membre Dernière intervention 9 juillet 2007 - 9 juil. 2007 à 12:25
Voilà j'ai moi aussi le problème que d'autre ont avec les fenêtres spyxare secure et autre .
Voici mon rapport par Navilog que dois-je faire?

Search Navipromo version 2.0.5 commencé le 06/07/2007 à 17:26:13,46

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans D:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans D:\Documents and Settings\Boubou\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\bwdfshuxea.dat
C:\windows\system32\bwdfshuxea.exe
c:\WINDOWS\system32\bwdfshuxea_nav.dat
c:\WINDOWS\system32\bwdfshuxea_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\bwdfshuxea.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER[1].EXE-20CD464D.pf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-3307709509-1697201569-1443979557-1006\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\bwdfshuxea.dat trouvé !
**
C:\WINDOWS\system32\bwdfshuxea.dat trouvé !
***
****
C:\WINDOWS\system32\bwdfshuxea_navps.dat trouvé !
*****
******
*******
********

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 06/07/2007 à 17:35:12,20 ***

Si vous pouviez m'aider ce serait gentil

7 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
7 juil. 2007 à 18:52
fait la deuxieme partie

télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1

un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.

DEUXIEME PARTIE

= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= colle le contenu du rapport de navilog (qui est en option2)

--------------
cwshredder
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html
-----------


Utile ? Votez !
tu peux aussi utiliser pour effacer tes traces de surf et voir si il n'y a pas d'autre espions
CCLEANER (reparer les erreurs et nettoyage) sans installer la barre yahoo:

https://www.01net.com/

puis scan avec spybot:

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html


AD AWARE

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html

-----------
si tout s'est bien passé
desactive la restauration systeme:

dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans parametre et desactiver la restauration

puis reactive la
---

ensuite

scan en ligne sur bitdefender et colle le rapport:

https://www.bitdefender.com/toolbox/

ou Panda en ligne :

http://pandasoftware.fr
0
Ben le 13 Messages postés 5 Date d'inscription samedi 7 juillet 2007 Statut Membre Dernière intervention 9 juillet 2007
8 juil. 2007 à 10:57
VOICI LE RAPPORT 2:

lean Navipromo version 2.0.5 commencé le 08/07/2007 à 10:52:13,60

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\bwdfshuxea.dat supprimé !
C:\windows\system32\bwdfshuxea.exe supprimé !
c:\WINDOWS\system32\bwdfshuxea_nav.dat supprimé !
c:\WINDOWS\system32\bwdfshuxea_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\bwdfshuxea.exe absent !
C:\WINDOWS\system32\bwdfshuxea.dat absent !
C:\WINDOWS\system32\bwdfshuxea_nav.dat absent !
C:\WINDOWS\system32\bwdfshuxea_navps.dat absent !
C:\WINDOWS\system32\bwdfshuxea_navup.dat absent !
C:\WINDOWS\system32\bwdfshuxea_navtmp.dat absent !
C:\WINDOWS\system32\bwdfshuxea_m2s.xml absent !


C:\WINDOWS\prefetch\bwdfshuxea*.pf trouvé !
Copie C:\WINDOWS\prefetch\bwdfshuxea*.pf réalise avec succes !
C:\WINDOWS\prefetch\bwdfshuxea*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans D:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans D:\Documents and Settings\Boubou\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER[1].EXE-20CD464D.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu D:\Documents and Settings\Boubou\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :

Certificat Egroup supprimé !

*** Nettoyage termine le 08/07/2007 à 10:55:06,82 ***
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
8 juil. 2007 à 11:04
bien néttoyé!!!

tu peux faire la suite pour verifier
0
Ben le 13 Messages postés 5 Date d'inscription samedi 7 juillet 2007 Statut Membre Dernière intervention 9 juillet 2007
8 juil. 2007 à 11:30
C'est long ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ben le 13 Messages postés 5 Date d'inscription samedi 7 juillet 2007 Statut Membre Dernière intervention 9 juillet 2007
8 juil. 2007 à 12:36
BitDefender Online Scanner - Real Time Virus Report



Generated at: Sun, Jul 08, 2007 - 12:36:02


--------------------------------------------------------------------------------





Scan Info



Scanned Files
335406

Infected Files
0








Virus Detected



No virus found.











--------------------------------------------------------------------------------



This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.





Voilà!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
8 juil. 2007 à 20:24
encore des pb?


sinon bonne continuation
0
Ben le 13 Messages postés 5 Date d'inscription samedi 7 juillet 2007 Statut Membre Dernière intervention 9 juillet 2007
9 juil. 2007 à 12:25
Depuis apparament c'est fini donc merci !
0