Problèmes des fenêtres intempestives
Résolu
Ben le 13
Messages postés
5
Statut
Membre
-
Ben le 13 Messages postés 5 Statut Membre -
Ben le 13 Messages postés 5 Statut Membre -
Voilà j'ai moi aussi le problème que d'autre ont avec les fenêtres spyxare secure et autre .
Voici mon rapport par Navilog que dois-je faire?
Search Navipromo version 2.0.5 commencé le 06/07/2007 à 17:26:13,46
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans D:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans D:\Documents and Settings\Boubou\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\bwdfshuxea.dat
C:\windows\system32\bwdfshuxea.exe
c:\WINDOWS\system32\bwdfshuxea_nav.dat
c:\WINDOWS\system32\bwdfshuxea_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\bwdfshuxea.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER[1].EXE-20CD464D.pf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-3307709509-1697201569-1443979557-1006\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\bwdfshuxea.dat trouvé !
**
C:\WINDOWS\system32\bwdfshuxea.dat trouvé !
***
****
C:\WINDOWS\system32\bwdfshuxea_navps.dat trouvé !
*****
******
*******
********
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 06/07/2007 à 17:35:12,20 ***
Si vous pouviez m'aider ce serait gentil
Voici mon rapport par Navilog que dois-je faire?
Search Navipromo version 2.0.5 commencé le 06/07/2007 à 17:26:13,46
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans D:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans D:\Documents and Settings\Boubou\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\bwdfshuxea.dat
C:\windows\system32\bwdfshuxea.exe
c:\WINDOWS\system32\bwdfshuxea_nav.dat
c:\WINDOWS\system32\bwdfshuxea_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\bwdfshuxea.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER[1].EXE-20CD464D.pf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-3307709509-1697201569-1443979557-1006\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\bwdfshuxea.dat trouvé !
**
C:\WINDOWS\system32\bwdfshuxea.dat trouvé !
***
****
C:\WINDOWS\system32\bwdfshuxea_navps.dat trouvé !
*****
******
*******
********
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 06/07/2007 à 17:35:12,20 ***
Si vous pouviez m'aider ce serait gentil
A voir également:
- Problèmes des fenêtres intempestives
- Fermer toutes les fenetres windows - Guide
- Des fenêtres s'ouvrent toutes seules ✓ - Forum Virus
- Mon pc ouvre des fenetres tout seul ✓ - Forum Antivirus
- Afficher toutes les fenetres ouvertes windows 11 - Guide
- Mon clavier ouvre des fenetres ✓ - Forum Virus
7 réponses
fait la deuxieme partie
télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1
un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.
DEUXIEME PARTIE
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît
= colle le contenu du rapport de navilog (qui est en option2)
--------------
cwshredder
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html
-----------
Utile ? Votez !
tu peux aussi utiliser pour effacer tes traces de surf et voir si il n'y a pas d'autre espions
CCLEANER (reparer les erreurs et nettoyage) sans installer la barre yahoo:
https://www.01net.com/
puis scan avec spybot:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
AD AWARE
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
-----------
si tout s'est bien passé
desactive la restauration systeme:
dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans parametre et desactiver la restauration
puis reactive la
---
ensuite
scan en ligne sur bitdefender et colle le rapport:
https://www.bitdefender.com/toolbox/
ou Panda en ligne :
http://pandasoftware.fr
télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1
un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.
DEUXIEME PARTIE
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît
= colle le contenu du rapport de navilog (qui est en option2)
--------------
cwshredder
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html
-----------
Utile ? Votez !
tu peux aussi utiliser pour effacer tes traces de surf et voir si il n'y a pas d'autre espions
CCLEANER (reparer les erreurs et nettoyage) sans installer la barre yahoo:
https://www.01net.com/
puis scan avec spybot:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
AD AWARE
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
-----------
si tout s'est bien passé
desactive la restauration systeme:
dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans parametre et desactiver la restauration
puis reactive la
---
ensuite
scan en ligne sur bitdefender et colle le rapport:
https://www.bitdefender.com/toolbox/
ou Panda en ligne :
http://pandasoftware.fr
VOICI LE RAPPORT 2:
lean Navipromo version 2.0.5 commencé le 08/07/2007 à 10:52:13,60
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
c:\WINDOWS\system32\bwdfshuxea.dat supprimé !
C:\windows\system32\bwdfshuxea.exe supprimé !
c:\WINDOWS\system32\bwdfshuxea_nav.dat supprimé !
c:\WINDOWS\system32\bwdfshuxea_navps.dat supprimé !
** 2ème passage **
C:\WINDOWS\system32\bwdfshuxea.exe absent !
C:\WINDOWS\system32\bwdfshuxea.dat absent !
C:\WINDOWS\system32\bwdfshuxea_nav.dat absent !
C:\WINDOWS\system32\bwdfshuxea_navps.dat absent !
C:\WINDOWS\system32\bwdfshuxea_navup.dat absent !
C:\WINDOWS\system32\bwdfshuxea_navtmp.dat absent !
C:\WINDOWS\system32\bwdfshuxea_m2s.xml absent !
C:\WINDOWS\prefetch\bwdfshuxea*.pf trouvé !
Copie C:\WINDOWS\prefetch\bwdfshuxea*.pf réalise avec succes !
C:\WINDOWS\prefetch\bwdfshuxea*.pf supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !
*** Suppression dossiers dans D:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans D:\Documents and Settings\Boubou\Application Data ***
...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER[1].EXE-20CD464D.pf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu D:\Documents and Settings\Boubou\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
Certificat Egroup supprimé !
*** Nettoyage termine le 08/07/2007 à 10:55:06,82 ***
lean Navipromo version 2.0.5 commencé le 08/07/2007 à 10:52:13,60
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
c:\WINDOWS\system32\bwdfshuxea.dat supprimé !
C:\windows\system32\bwdfshuxea.exe supprimé !
c:\WINDOWS\system32\bwdfshuxea_nav.dat supprimé !
c:\WINDOWS\system32\bwdfshuxea_navps.dat supprimé !
** 2ème passage **
C:\WINDOWS\system32\bwdfshuxea.exe absent !
C:\WINDOWS\system32\bwdfshuxea.dat absent !
C:\WINDOWS\system32\bwdfshuxea_nav.dat absent !
C:\WINDOWS\system32\bwdfshuxea_navps.dat absent !
C:\WINDOWS\system32\bwdfshuxea_navup.dat absent !
C:\WINDOWS\system32\bwdfshuxea_navtmp.dat absent !
C:\WINDOWS\system32\bwdfshuxea_m2s.xml absent !
C:\WINDOWS\prefetch\bwdfshuxea*.pf trouvé !
Copie C:\WINDOWS\prefetch\bwdfshuxea*.pf réalise avec succes !
C:\WINDOWS\prefetch\bwdfshuxea*.pf supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !
*** Suppression dossiers dans D:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans D:\Documents and Settings\Boubou\Application Data ***
...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER[1].EXE-20CD464D.pf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu D:\Documents and Settings\Boubou\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
Certificat Egroup supprimé !
*** Nettoyage termine le 08/07/2007 à 10:55:06,82 ***
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
BitDefender Online Scanner - Real Time Virus Report
Generated at: Sun, Jul 08, 2007 - 12:36:02
--------------------------------------------------------------------------------
Scan Info
Scanned Files
335406
Infected Files
0
Virus Detected
No virus found.
--------------------------------------------------------------------------------
This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.
Voilà!
Generated at: Sun, Jul 08, 2007 - 12:36:02
--------------------------------------------------------------------------------
Scan Info
Scanned Files
335406
Infected Files
0
Virus Detected
No virus found.
--------------------------------------------------------------------------------
This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.
Voilà!