Log hijackthis suite messenger skinner
Résolu/Fermé
FABTOUR
Messages postés
9
Date d'inscription
samedi 13 octobre 2007
Statut
Membre
Dernière intervention
1 décembre 2007
-
13 oct. 2007 à 18:02
Kevindu36 Messages postés 649 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 11 août 2008 - 17 oct. 2007 à 13:46
Kevindu36 Messages postés 649 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 11 août 2008 - 17 oct. 2007 à 13:46
A voir également:
- Log hijackthis suite messenger skinner
- Cette personne n'est pas disponible sur messenger - Guide
- Messenger lite connexion - Télécharger - Messagerie
- Messenger pour pc - Télécharger - Messagerie
- Windows live messenger - Télécharger - Messagerie
- En ligne il y a 1 min messenger ✓ - Forum Facebook Messenger
8 réponses
Kevindu36
Messages postés
649
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
11 août 2008
6
13 oct. 2007 à 18:29
13 oct. 2007 à 18:29
Bonjour
Télécharge sur le bureau navilog1
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
La console noire de Navilog1 doit s'être ouverte après l'installation.
Sinon, pour l'ouvrir, double-cliquez sur le raccourci "navilog1" sur votre bureau.
Appuyez sur la lettre f de votre clavier puis sur la touche Entrée.
Appuyez sur une touche de votre clavier pour continuer...
Tapez 1, puis appuyez sur la touche Entrée de votre clavier.
Ainsi Navilog1 va effectuer la recherche des fichiers infectieux sur votre PC : NE PAS UTILISER L'OPTION 2 SANS AVIS
soyez patient, cela peut prendre une dizaine de minutes...
Navilog1 vous informe que la recherche est terminée :
Appuyez sur une touche de votre clavier pour afficher le rapport qu'il a généré.
Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine
de votre disque dur (ex : C:\fixnavi.txt).Poster le rapport generer
++
Télécharge sur le bureau navilog1
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
La console noire de Navilog1 doit s'être ouverte après l'installation.
Sinon, pour l'ouvrir, double-cliquez sur le raccourci "navilog1" sur votre bureau.
Appuyez sur la lettre f de votre clavier puis sur la touche Entrée.
Appuyez sur une touche de votre clavier pour continuer...
Tapez 1, puis appuyez sur la touche Entrée de votre clavier.
Ainsi Navilog1 va effectuer la recherche des fichiers infectieux sur votre PC : NE PAS UTILISER L'OPTION 2 SANS AVIS
soyez patient, cela peut prendre une dizaine de minutes...
Navilog1 vous informe que la recherche est terminée :
Appuyez sur une touche de votre clavier pour afficher le rapport qu'il a généré.
Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine
de votre disque dur (ex : C:\fixnavi.txt).Poster le rapport generer
++
FABTOUR
Messages postés
9
Date d'inscription
samedi 13 octobre 2007
Statut
Membre
Dernière intervention
1 décembre 2007
14 oct. 2007 à 10:34
14 oct. 2007 à 10:34
B'jour,
ci-dessous le rapport générer...
Search Navipromo version 3.2.1 commencé le 14/10/2007 à 10:34:18,23
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Fabrice\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\WINDOWS\system32\eexjmprr.dat
C:\WINDOWS\system32\eexjmprr.exe
C:\WINDOWS\system32\eexjmprr_nav.dat
C:\WINDOWS\system32\eexjmprr_navps.dat
Processus caché(s) :
C:\WINDOWS\system32\eexjmprr.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
* Scan C:\WINDOWS\system32 *
Fichiers trouvés :
eexjmprr.exe trouvé !
gdxcibiq.exe trouvé !
klniucjxw.exe trouvé !
ncytuqy.exe trouvé !
pejsabu.exe trouvé !
zwwvvezt.exe trouvé !
* Scan C:\DOCUME~1\Fabrice\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\WINDOWS\system32\eexjmprr.dat trouvé !
C:\WINDOWS\system32\oevymagx.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 14/10/2007 à 10:35:11,49 ***
Merci pour la suite...
ci-dessous le rapport générer...
Search Navipromo version 3.2.1 commencé le 14/10/2007 à 10:34:18,23
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Fabrice\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\WINDOWS\system32\eexjmprr.dat
C:\WINDOWS\system32\eexjmprr.exe
C:\WINDOWS\system32\eexjmprr_nav.dat
C:\WINDOWS\system32\eexjmprr_navps.dat
Processus caché(s) :
C:\WINDOWS\system32\eexjmprr.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
* Scan C:\WINDOWS\system32 *
Fichiers trouvés :
eexjmprr.exe trouvé !
gdxcibiq.exe trouvé !
klniucjxw.exe trouvé !
ncytuqy.exe trouvé !
pejsabu.exe trouvé !
zwwvvezt.exe trouvé !
* Scan C:\DOCUME~1\Fabrice\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\WINDOWS\system32\eexjmprr.dat trouvé !
C:\WINDOWS\system32\oevymagx.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 14/10/2007 à 10:35:11,49 ***
Merci pour la suite...
FABTOUR
Messages postés
9
Date d'inscription
samedi 13 octobre 2007
Statut
Membre
Dernière intervention
1 décembre 2007
14 oct. 2007 à 11:27
14 oct. 2007 à 11:27
re...
Bon, la maintenant nod32 s'est décllenché, plein de messages d'alertes....
Surtout, il à decelé quelque chose dans c:\programmefiles\navilog1\process.exe.
J'ai répondu de "laisser", mais j'sais pas trop si j'ai bien fait....
T's là kevindu36 ???
Bon, la maintenant nod32 s'est décllenché, plein de messages d'alertes....
Surtout, il à decelé quelque chose dans c:\programmefiles\navilog1\process.exe.
J'ai répondu de "laisser", mais j'sais pas trop si j'ai bien fait....
T's là kevindu36 ???
Kevindu36
Messages postés
649
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
11 août 2008
6
14 oct. 2007 à 13:11
14 oct. 2007 à 13:11
Bonjour
Redemarre en mode sans echec
Double-Clique sur navilog1 qui est sur le bureau
Pour lancer le nettoyage automatique, tapez 2, puis appuyez sur la touche Entrée de votre clavier.
Remarque: le bureau disparaît
Laissez Navilog1 travailler et soyez patient !
Quand vous serez prêt à redémarrer le PC, appuyez sur une touche de votre clavier et laissez Navilog1 opérer.
Une fois votre PC redémarré, Navilog1 terminera la désinfection et il vous fournira un rapport de désinfection.
Poster ce rapport sur le forums
(Si votre Bureau ne réapparaît pas, faite ceci :
-> Clique simultanément sur Ctrl + Alt + Suppr.
Cliquez sur l'onglet Fichier puis choisis Nouvelle tâche.
Tapez Explorer puis valide.
-> Choisis Exécuter..., tape Explorer puis valide. )
a+
Redemarre en mode sans echec
Double-Clique sur navilog1 qui est sur le bureau
Pour lancer le nettoyage automatique, tapez 2, puis appuyez sur la touche Entrée de votre clavier.
Remarque: le bureau disparaît
Laissez Navilog1 travailler et soyez patient !
Quand vous serez prêt à redémarrer le PC, appuyez sur une touche de votre clavier et laissez Navilog1 opérer.
Une fois votre PC redémarré, Navilog1 terminera la désinfection et il vous fournira un rapport de désinfection.
Poster ce rapport sur le forums
(Si votre Bureau ne réapparaît pas, faite ceci :
-> Clique simultanément sur Ctrl + Alt + Suppr.
Cliquez sur l'onglet Fichier puis choisis Nouvelle tâche.
Tapez Explorer puis valide.
-> Choisis Exécuter..., tape Explorer puis valide. )
a+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
FABTOUR
Messages postés
9
Date d'inscription
samedi 13 octobre 2007
Statut
Membre
Dernière intervention
1 décembre 2007
14 oct. 2007 à 15:36
14 oct. 2007 à 15:36
Salut,
Alors là, je dis respet, les manip réalisées, le micro semble fonctionner normelemnt. Un vrai régal !
je te colle quand même le dernier rapport en date.
Clean Navipromo version 3.2.1 commencé le 14/10/2007 à 15:25:49,75
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Mode suppression automatique
Executé en mode sans échec
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Catchme ***
C:\WINDOWS\system32\eexjmprr.dat supprimé !
C:\WINDOWS\system32\eexjmprr.exe supprimé !
C:\WINDOWS\system32\eexjmprr_nav.dat supprimé !
C:\WINDOWS\system32\eexjmprr_navps.dat supprimé !
** 2ème passage avec résultats Catchme **
*** Suppression avec Backups résultats GenericNaviSearch ***
* Scan C:\WINDOWS\system32 *
gdxcibiq.exe trouvé !
Copie gdxcibiq.exe réalise avec succès !
gdxcibiq.exe supprimé !
klniucjxw.exe trouvé !
Copie klniucjxw.exe réalise avec succès !
klniucjxw.exe supprimé !
ncytuqy.exe trouvé !
Copie ncytuqy.exe réalise avec succès !
ncytuqy.exe supprimé !
pejsabu.exe trouvé !
Copie pejsabu.exe réalise avec succès !
pejsabu.exe supprimé !
* Scan C:\DOCUME~1\Fabrice\LOCALS~1\APPLIC~1 *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Fabrice\Application Data ***
...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Fabrice\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
C:\WINDOWS\System32\oevymagx.dat trouvé !
Copie C:\WINDOWS\system32\oevymagx.dat réalise avec succès !
C:\WINDOWS\system32\oevymagx.dat supprimé !
C:\WINDOWS\System32\oevymagx_nav.dat trouvé !
Copie C:\WINDOWS\system32\oevymagx_nav.dat réalise avec succès !
C:\WINDOWS\system32\oevymagx_nav.dat supprimé !
C:\WINDOWS\system32\oevymagx_navps.dat trouvé !
Copie C:\WINDOWS\system32\oevymagx_navps.dat réalise avec succès !
C:\WINDOWS\system32\oevymagx_navps.dat supprimé !
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succès !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage termine le 14/10/2007 à 15:26:58,90 ***
Merci de me confirmer quand même que tout est Ok...
Merci encore et bonne fin de journée
Alors là, je dis respet, les manip réalisées, le micro semble fonctionner normelemnt. Un vrai régal !
je te colle quand même le dernier rapport en date.
Clean Navipromo version 3.2.1 commencé le 14/10/2007 à 15:25:49,75
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Mode suppression automatique
Executé en mode sans échec
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Catchme ***
C:\WINDOWS\system32\eexjmprr.dat supprimé !
C:\WINDOWS\system32\eexjmprr.exe supprimé !
C:\WINDOWS\system32\eexjmprr_nav.dat supprimé !
C:\WINDOWS\system32\eexjmprr_navps.dat supprimé !
** 2ème passage avec résultats Catchme **
*** Suppression avec Backups résultats GenericNaviSearch ***
* Scan C:\WINDOWS\system32 *
gdxcibiq.exe trouvé !
Copie gdxcibiq.exe réalise avec succès !
gdxcibiq.exe supprimé !
klniucjxw.exe trouvé !
Copie klniucjxw.exe réalise avec succès !
klniucjxw.exe supprimé !
ncytuqy.exe trouvé !
Copie ncytuqy.exe réalise avec succès !
ncytuqy.exe supprimé !
pejsabu.exe trouvé !
Copie pejsabu.exe réalise avec succès !
pejsabu.exe supprimé !
* Scan C:\DOCUME~1\Fabrice\LOCALS~1\APPLIC~1 *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Fabrice\Application Data ***
...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Fabrice\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
C:\WINDOWS\System32\oevymagx.dat trouvé !
Copie C:\WINDOWS\system32\oevymagx.dat réalise avec succès !
C:\WINDOWS\system32\oevymagx.dat supprimé !
C:\WINDOWS\System32\oevymagx_nav.dat trouvé !
Copie C:\WINDOWS\system32\oevymagx_nav.dat réalise avec succès !
C:\WINDOWS\system32\oevymagx_nav.dat supprimé !
C:\WINDOWS\system32\oevymagx_navps.dat trouvé !
Copie C:\WINDOWS\system32\oevymagx_navps.dat réalise avec succès !
C:\WINDOWS\system32\oevymagx_navps.dat supprimé !
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succès !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage termine le 14/10/2007 à 15:26:58,90 ***
Merci de me confirmer quand même que tout est Ok...
Merci encore et bonne fin de journée
Kevindu36
Messages postés
649
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
11 août 2008
6
14 oct. 2007 à 16:14
14 oct. 2007 à 16:14
re
normalement c'est OK !!!
mais fait ça quand même !!
Télécharge clean.zip, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
http://www.malekal.com/download/clean.zip
-- Redémarre en mode sans échec, si tu sais pas comment on fait lis ceci
-- Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître
choisi l'option 1
-le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt
tuto:http://dvdlmbrt.chez-alice.fr/clean_102.htm
++
normalement c'est OK !!!
mais fait ça quand même !!
Télécharge clean.zip, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
http://www.malekal.com/download/clean.zip
-- Redémarre en mode sans échec, si tu sais pas comment on fait lis ceci
-- Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître
choisi l'option 1
-le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt
tuto:http://dvdlmbrt.chez-alice.fr/clean_102.htm
++
FABTOUR
Messages postés
9
Date d'inscription
samedi 13 octobre 2007
Statut
Membre
Dernière intervention
1 décembre 2007
14 oct. 2007 à 19:38
14 oct. 2007 à 19:38
b'soir kevindu36
Alors, sur la derniere manip, voilà le résultat :
14/10/2007 a 19:34:31,97
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport
mon disque est partitionné en deux, c: Disque système et D: Disque de stockage.
Il ne devrait pas regarder sur d: aussi ???
merci encore pour ton aide !
Alors, sur la derniere manip, voilà le résultat :
14/10/2007 a 19:34:31,97
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport
mon disque est partitionné en deux, c: Disque système et D: Disque de stockage.
Il ne devrait pas regarder sur d: aussi ???
merci encore pour ton aide !
Kevindu36
Messages postés
649
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
11 août 2008
6
17 oct. 2007 à 13:46
17 oct. 2007 à 13:46
non tout est bon mais bon^^
poste un rapport hijakthis
https://forums.cnetfrance.fr
merci
poste un rapport hijakthis
https://forums.cnetfrance.fr
merci