Problèmes des fenêtres intempestives

Résolu
Voilà j'ai moi aussi le problème que d'autre ont avec les fenêtres spyxare secure et autre .
Voici mon rapport par Navilog que dois-je faire?

Search Navipromo version 2.0.5 commencé le 06/07/2007 à 17:26:13,46

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !

*** Recherche dossiers dans D:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans D:\Documents and Settings\Boubou\Application Data ***

...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\bwdfshuxea.dat
C:\windows\system32\bwdfshuxea.exe
c:\WINDOWS\system32\bwdfshuxea_nav.dat
c:\WINDOWS\system32\bwdfshuxea_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\bwdfshuxea.exe

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER[1].EXE-20CD464D.pf trouvé !

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-3307709509-1697201569-1443979557-1006\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\bwdfshuxea.dat trouvé !
**
C:\WINDOWS\system32\bwdfshuxea.dat trouvé !
***
****
C:\WINDOWS\system32\bwdfshuxea_navps.dat trouvé !
*****
******
*******
********

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse Terminé le 06/07/2007 à 17:35:12,20 ***

Si vous pouviez m'aider ce serait gentil
Configuration: Windows XP
Internet Explorer 7.0

7 réponses

  1. Contributeur sécurité
    fait la deuxieme partie

    télécharger sur le bureau
    Navilog.zip
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    = Double-Clic navilog1.zip
    = Extraire tout sur le bureau
    = Double-Clic navilog1 qui est sur le bureau
    = Appuyer sur une touche jusqu' arriver aux options
    = Choisir option 1

    un rapport : fixnavi.txt dans C : va se creer
    le copier/coller dans ton prochain message.

    DEUXIEME PARTIE

    = Lance navilog1
    = Cette fois-ci choisi l'option 2
    = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
    = Un rapport va être génrer sur ton C:\ qui sera en option 2
    Note: le bureau disparaît

    = colle le contenu du rapport de navilog (qui est en option2)

    --------------
    cwshredder
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html
    -----------

    Utile ? Votez !
    tu peux aussi utiliser pour effacer tes traces de surf et voir si il n'y a pas d'autre espions
    CCLEANER (reparer les erreurs et nettoyage) sans installer la barre yahoo:

    https://www.01net.com/

    puis scan avec spybot:

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

    AD AWARE

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html

    -----------
    si tout s'est bien passé
    desactive la restauration systeme:

    dans DEMARRER puis TOUS LES PROG puis ACCESOIRE puis OUTILS SYSTEME puis DANS RESTAURATION SYSTEME aller dans parametre et desactiver la restauration

    puis reactive la
    ---

    ensuite

    scan en ligne sur bitdefender et colle le rapport:

    https://www.bitdefender.com/toolbox/

    ou Panda en ligne :

    http://pandasoftware.fr
    0
    1. VOICI LE RAPPORT 2:

      lean Navipromo version 2.0.5 commencé le 08/07/2007 à 10:52:13,60

      Fix lancé depuis C:\Program Files\navilog1
      Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

      Mode suppression automatique avec prise en charge résultats Blacklight

      *** Creation backups fichiers trouvés par Blacklight ***

      Copie vers "C:\Program Files\navilog1\Backupnavi"

      *** Suppression des fichiers trouvés avec Blacklight ***

      c:\WINDOWS\system32\bwdfshuxea.dat supprimé !
      C:\windows\system32\bwdfshuxea.exe supprimé !
      c:\WINDOWS\system32\bwdfshuxea_nav.dat supprimé !
      c:\WINDOWS\system32\bwdfshuxea_navps.dat supprimé !

      ** 2ème passage **

      C:\WINDOWS\system32\bwdfshuxea.exe absent !
      C:\WINDOWS\system32\bwdfshuxea.dat absent !
      C:\WINDOWS\system32\bwdfshuxea_nav.dat absent !
      C:\WINDOWS\system32\bwdfshuxea_navps.dat absent !
      C:\WINDOWS\system32\bwdfshuxea_navup.dat absent !
      C:\WINDOWS\system32\bwdfshuxea_navtmp.dat absent !
      C:\WINDOWS\system32\bwdfshuxea_m2s.xml absent !

      C:\WINDOWS\prefetch\bwdfshuxea*.pf trouvé !
      Copie C:\WINDOWS\prefetch\bwdfshuxea*.pf réalise avec succes !
      C:\WINDOWS\prefetch\bwdfshuxea*.pf supprimé !

      *** Suppression dossiers dans C:\WINDOWS ***

      *** Suppression dossiers dans C:\Program Files ***

      C:\Program Files\MessengerSkinner ...suppression...
      C:\Program Files\MessengerSkinner supprimé !

      *** Suppression dossiers dans D:\Documents and Settings\All Users\Application Data ***

      *** Suppression dossiers dans D:\Documents and Settings\Boubou\Application Data ***

      ...\Application Data\MessengerSkinner ...suppression...
      ...\Application Data\MessengerSkinner supprimé !

      *** Suppression fichiers ***

      C:\WINDOWS\pack.epk supprimé !
      C:\WINDOWS\system32\nvs2.inf supprimé !
      C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !
      C:\WINDOWS\prefetch\MESSENGERSKINNER[1].EXE-20CD464D.pf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu D:\Documents and Settings\Boubou\Local Settings\Temp effectué !

      *** Sauvegarde du registre vers dossier Backupnavi***

      sauvegarde du registre réalise avec succes !

      *** Nettoyage registre ***

      Nettoyage registre Ok

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche et Suppression Heuristique :

      *
      **
      ***
      ****
      *****
      ******
      *******
      ********

      3)Contrôle présence clés Rootkit dans le registre :

      Aucune autre clés présente dans le registre !

      4)Certificats :

      Certificat Egroup supprimé !

      *** Nettoyage termine le 08/07/2007 à 10:55:06,82 ***
      0
      1. Contributeur sécurité
        bien néttoyé!!!

        tu peux faire la suite pour verifier
        0
        1. BitDefender Online Scanner - Real Time Virus Report

          Generated at: Sun, Jul 08, 2007 - 12:36:02

          --------------------------------------------------------------------------------

          Scan Info

          Scanned Files
          335406

          Infected Files
          0

          Virus Detected

          No virus found.

          --------------------------------------------------------------------------------

          This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.

          Voilà!
          0
          1. Contributeur sécurité
            encore des pb?

            sinon bonne continuation
            0
            1. Depuis apparament c'est fini donc merci !
              0