Messenger skinner

Résolu
celinebouba -  
 pitchoune -
Comment désinstaller messenger skinner de mon ordi? il ne peut pas être supprimé de la liste des programmes dans le panneau de configuraton.. merci
A voir également:

5 réponses

!^^![ME] Messages postés 4744 Date d'inscription   Statut Contributeur Dernière intervention   395
 
salut,
on dit deja bonjour avant tout.
fait ceci:
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
@+
0
julydbx Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
je crois que mon messenger skinner cache un virus et souhaite le désinstaller...
jai pris un de vos conseils au vol pour désinstaller messenger skinner,
aprés avoir fait l'analyse avec Navilog1, voici mon rapport
En vous remerciant..
JD

Search Navipromo version 3.5.2 commencé le 09/04/2008 à 9:14:42,79

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "July"

Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\July\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\July\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\July\menudm~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

!! Fichier(s)/processus caché(s) différent(s) !!
!! Résultat Catchme non pris en compte par Navilog1 !!


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\July\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

pkblcggt.dat trouvé !

* Dans "C:\Documents and Settings\July\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 09/04/2008 à 9:18:06,79 ***



en espérant y arriver!
merci
0
Utilisateur anonyme > julydbx Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour

Double clic sur Navilog, sélectionne l'option 2 et suis ce qui est indiqué.
La prochaine ouvre ton propre sujet et dans le bon forum c'est-à-dire virus/sécurité

Sujets Clos.
0
NINIESOURIS
 
Bonjour, aidez moi, moi aussi je suis tombée dans le panneau de messenger skinner et mes deux pc sont infectés. A l'aide que dois-je faire.
0
AIGLE123 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
slt voici le raport sur messenger skinner Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.NOM\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.NOM\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***

...\MessengerSkinner trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1.NOM\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

gqkcm.dat trouvé !

* Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :

aukiuog.dat trouvé !
aukiuog_nav.dat trouvé !
aukiuog_navps.dat trouvé !
havmqubnk.dat trouvé !
havmqubnk_nav.dat trouvé !
havmqubnk_navps.dat trouvé !
ngrlbd.dat trouvé !
ngrlbd_nav.dat trouvé !
ngrlbd_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1.NOM\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 19/01/2009 à 21:45:52,78 ***
0
Utilisateur anonyme
 
Bonjour

Tu peux exécuter l'option 2.
Si besoin encore d'aide ouvrir un nouveau sujet (!)
0
pitchoune
 
En Mode Normal:

Search Navipromo version 3.7.5 commencé le 01/03/2009 à 15:50:35,45

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO


Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit
InternetGameBox

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***

...\InternetGameBox trouvé !
...\Live-Player trouvé !

*** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "D:\Documents and Settings\kdidjou\applic~1" ***


*** Recherche dossiers dans "D:\Documents and Settings\kdidjou\locals~1\applic~1" ***

...\Live-Player trouvé !

*** Recherche dossiers dans "D:\Documents and Settings\kdidjou\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "D:\Documents and Settings\kdidjou\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ysega"="\"d:\\documents and settings\\kdidjou\\local settings\\application data\\ysega.exe\" ysega"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iussu"="\"d:\\documents and settings\\kdidjou\\local settings\\application data\\iussu.exe\" iussu"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ywssw"="\"d:\\documents and settings\\kdidjou\\local settings\\application data\\ywssw.exe\" ywssw"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

cqoie.dat trouvé !
cqoie_nav.dat trouvé !
cqoie_navps.dat trouvé !
lgaxrtym.dat trouvé !
qaqkmoi.dat trouvé !
qaqkmoi_nav.dat trouvé !
qaqkmoi_navps.dat trouvé !
tzltax.dat trouvé !
ysaui.exe trouvé !
ysaui.dat trouvé !
ysaui_nav.dat trouvé !
ysaui_navps.dat trouvé !

* Dans "D:\Documents and Settings\kdidjou\locals~1\applic~1" :

iussu.exe trouvé !
iussu.dat trouvé !
iussu_nav.dat trouvé !
iussu_navps.dat trouvé !
ysega.exe trouvé !
ysega.dat trouvé !
ysega_nav.dat trouvé !
ysega_navps.dat trouvé !
ywssw.exe trouvé !
ywssw.dat trouvé !
ywssw_nav.dat trouvé !
ywssw_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

C:\WINDOWS\system32\iPYIQXyb.ini2 trouvé ! Infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\kosopoxe.ini2 trouvé ! Infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\xycfrqnm.ini2 trouvé ! Infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\yjuppeay.ini2 trouvé ! Infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\jjjlm.bak1 trouvé ! Infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\jjjlm.bak2 trouvé ! Infection Vundo possible non traitée par cet outil !


*** Analyse terminée le 01/03/2009 à 15:56:11,89 ***



Je Fais quoi après sa svp ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
AIGLE123 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
slt a tous et merci pour votre aide jai reussi a suprimer messenger skinner de mon ordi grace a vaux conseil a+
0