Desinstaller messenger skinner

Résolu
vivie -  
g!rly Messages postés 18462 Statut Contributeur -
Bonjour,
j ai un probleme je ne peu plus me mettre sur msn a cause de skinner pouvez vous m aider a le desinstaler merci
En référence à cette discussion
A voir également:

8 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt,

Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
Céline
 
Bonjour,
Je suis aussi embétée avec messenger skinner, et pas moyen de le supprimer. J'ai fait la premiière partie comme vous avez indiquer et télécharger navilog.
voilà mon raport,maintenant je ne sais pas comment faire. Pouvez vous m'aidez svp ???

Search Navipromo version 3.6.9 commencé le 07/12/2008 à 7:53:06,53

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrateur"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

dzpfe.exe trouvé !
dzpfe.dat trouvé !
dzpfe_nav.dat trouvé !
dzpfe_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 07/12/2008 à 7:55:38,34 ***

Je vous remercie d'avance
à bientot
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040 > Céline
 
slty il est preferable que tu cré un nouveau messsage sans aller dans celui d'une autre personne

et tu y colle ceci

= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= colle le contenu du rapport de navilog (qui est en option2)


PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.




et




colle un rapport hijackthis


http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0
Céline > jlpjlp Messages postés 52399 Statut Contributeur sécurité
 
rebonjour,
merci pour votre réponse.
Je ne savais pas comment faire autrement pour poster mon message dsl.
Jai réussi à déinstaller messenger skinner
merci beaucoup
0
g!rly Messages postés 18462 Statut Contributeur 406 > Céline
 
de rien
0
g!rly Messages postés 18462 Statut Contributeur 406
 
bonjour,

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

@+
0
yasemin80
 
J'aimerais désinstaller messenger skinner mais je ne sais pas comment procéder. j'ai installé navilog et voici le rapport. S'il vous plait aidez moi, j'en ai marre de ces pubs. merçi

Search Navipromo version 3.3.6 commencé le 03/12/2007 à 13:22:29,64

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5700.7

*** Recherche Programmes installés ***

Instant Access
MessengerSkinner

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\Instant Access trouvé !
C:\Program Files\MessengerSkinner trouvé !
C:\Program Files\Montorgueil trouvé !

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\Enez Engur\Application Data ***

...\Application Data\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

!! Fichier(s)/processus caché(s) différent(s) !!
!! Résultat Catchme non pris en compte par Navilog1 !!

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

vcsotndc.exe trouvé !
mzggksyz.exe trouvé !
guuxxrhiu.exe trouvé !
opzwyuy.exe trouvé !
crqibm.exe trouvé !
zmdcua.exe trouvé !
ffafcs.exe trouvé !
jnwsnd.exe trouvé !
bcbmlbn.exe trouvé !
qompltnnv.exe trouvé !
eqezrjdzl.exe trouvé !
giqebzvszr.exe trouvé !
tdnyvtm.exe trouvé !
tdnyvtm.dat trouvé !
tdnyvtm_nav.dat trouvé !
tdnyvtm_navps.dat trouvé !
zdsbjnbw.exe trouvé !
stshpqem.exe trouvé !
stshpqem.dat trouvé !
stshpqem_nav.dat trouvé !
stshpqem_navps.dat trouvé !
xthzbyj.exe trouvé !
twjlwc.exe trouvé !
mmdbolua.exe trouvé !
azpvolhof.exe trouvé !
fonseqausq.exe trouvé !
ejkyvotgud.exe trouvé !
fvanrqbov.exe trouvé !
mhccivvwf.exe trouvé !
rzlrszkfv.exe trouvé !
luajlhuac.exe trouvé !
ptnvgbngs.exe trouvé !
cssumcueah.exe trouvé !

Fichiers suspects :

C:\WINDOWS\system32\dwrgnh.exe trouvé !

* Recherche dans C:\DOCUME~1\ENEZEN~1\LOCALS~1\APPLIC~1 *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\stshpqem.dat trouvé !
C:\WINDOWS\system32\tdnyvtm.dat trouvé !
C:\WINDOWS\system32\ylqnqeynqj.dat trouvé !
C:\WINDOWS\system32\tdnyvtm_nav.dat trouvé !
C:\WINDOWS\system32\stshpqem_nav.dat trouvé !
C:\WINDOWS\system32\ylqnqeynqj_nav.dat trouvé !
C:\WINDOWS\system32\lzuawp.exe trouvé !
C:\WINDOWS\system32\dekbuntsq.exe trouvé !
C:\WINDOWS\system32\xmoxswwhz.exe trouvé !
C:\WINDOWS\system32\alalaemava.exe trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse terminée le 03/12/2007 à 13:23:00,53 ***
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut,

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

post le rapport generé
@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yasemin80 Messages postés 2 Statut Membre
 
voila ce que j'ai:

Clean Navipromo version 3.3.6 commencé le 03/12/2007 à 16:06:57,03

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5700.7

Mode suppression automatique

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

vcsotndc.exe trouvé !
Copie vcsotndc.exe réalisé avec succès !
vcsotndc.exe supprimé !

mzggksyz.exe trouvé !
Copie mzggksyz.exe réalisé avec succès !
mzggksyz.exe supprimé !

guuxxrhiu.exe trouvé !
Copie guuxxrhiu.exe réalisé avec succès !
guuxxrhiu.exe supprimé !

opzwyuy.exe trouvé !
Copie opzwyuy.exe réalisé avec succès !
opzwyuy.exe supprimé !

crqibm.exe trouvé !
Copie crqibm.exe réalisé avec succès !
crqibm.exe supprimé !

zmdcua.exe trouvé !
Copie zmdcua.exe réalisé avec succès !
zmdcua.exe supprimé !

ffafcs.exe trouvé !
Copie ffafcs.exe réalisé avec succès !
ffafcs.exe supprimé !

jnwsnd.exe trouvé !
Copie jnwsnd.exe réalisé avec succès !
jnwsnd.exe supprimé !

bcbmlbn.exe trouvé !
Copie bcbmlbn.exe réalisé avec succès !
bcbmlbn.exe supprimé !

qompltnnv.exe trouvé !
Copie qompltnnv.exe réalisé avec succès !
qompltnnv.exe supprimé !

eqezrjdzl.exe trouvé !
Copie eqezrjdzl.exe réalisé avec succès !
eqezrjdzl.exe supprimé !

giqebzvszr.exe trouvé !
Copie giqebzvszr.exe réalisé avec succès !
giqebzvszr.exe supprimé !

tdnyvtm.exe trouvé !
Copie tdnyvtm.exe réalisé avec succès !
tdnyvtm.exe supprimé !

tdnyvtm.dat trouvé !
Copie tdnyvtm.dat réalisé avec succès !
tdnyvtm.dat supprimé !

tdnyvtm_nav.dat trouvé !
Copie tdnyvtm_nav.dat réalisé avec succès !
tdnyvtm_nav.dat supprimé !

tdnyvtm_navps.dat trouvé !
Copie tdnyvtm_navps.dat réalisé avec succès !
tdnyvtm_navps.dat supprimé !

C:\WINDOWS\prefetch\tdnyvtm*.pf trouvé !
Copie C:\WINDOWS\prefetch\tdnyvtm*.pf réalisé avec succès !
C:\WINDOWS\prefetch\tdnyvtm*.pf supprimé !

zdsbjnbw.exe trouvé !
Copie zdsbjnbw.exe réalisé avec succès !
zdsbjnbw.exe supprimé !

C:\WINDOWS\prefetch\zdsbjnbw*.pf trouvé !
Copie C:\WINDOWS\prefetch\zdsbjnbw*.pf réalisé avec succès !
C:\WINDOWS\prefetch\zdsbjnbw*.pf supprimé !

stshpqem.exe trouvé !
Copie stshpqem.exe réalisé avec succès !
stshpqem.exe supprimé !

stshpqem.dat trouvé !
Copie stshpqem.dat réalisé avec succès !
stshpqem.dat supprimé !

stshpqem_nav.dat trouvé !
Copie stshpqem_nav.dat réalisé avec succès !
stshpqem_nav.dat supprimé !

stshpqem_navps.dat trouvé !
Copie stshpqem_navps.dat réalisé avec succès !
stshpqem_navps.dat supprimé !

C:\WINDOWS\prefetch\stshpqem*.pf trouvé !
Copie C:\WINDOWS\prefetch\stshpqem*.pf réalisé avec succès !
C:\WINDOWS\prefetch\stshpqem*.pf supprimé !

xthzbyj.exe trouvé !
Copie xthzbyj.exe réalisé avec succès !
xthzbyj.exe supprimé !

twjlwc.exe trouvé !
Copie twjlwc.exe réalisé avec succès !
twjlwc.exe supprimé !

C:\WINDOWS\prefetch\twjlwc*.pf trouvé !
Copie C:\WINDOWS\prefetch\twjlwc*.pf réalisé avec succès !
C:\WINDOWS\prefetch\twjlwc*.pf supprimé !

mmdbolua.exe trouvé !
Copie mmdbolua.exe réalisé avec succès !
mmdbolua.exe supprimé !

C:\WINDOWS\prefetch\mmdbolua*.pf trouvé !
Copie C:\WINDOWS\prefetch\mmdbolua*.pf réalisé avec succès !
C:\WINDOWS\prefetch\mmdbolua*.pf supprimé !

azpvolhof.exe trouvé !
Copie azpvolhof.exe réalisé avec succès !
azpvolhof.exe supprimé !

fonseqausq.exe trouvé !
Copie fonseqausq.exe réalisé avec succès !
fonseqausq.exe supprimé !

ejkyvotgud.exe trouvé !
Copie ejkyvotgud.exe réalisé avec succès !
ejkyvotgud.exe supprimé !

C:\WINDOWS\prefetch\ejkyvotgud*.pf trouvé !
Copie C:\WINDOWS\prefetch\ejkyvotgud*.pf réalisé avec succès !
C:\WINDOWS\prefetch\ejkyvotgud*.pf supprimé !

fvanrqbov.exe trouvé !
Copie fvanrqbov.exe réalisé avec succès !
fvanrqbov.exe supprimé !

mhccivvwf.exe trouvé !
Copie mhccivvwf.exe réalisé avec succès !
mhccivvwf.exe supprimé !

rzlrszkfv.exe trouvé !
Copie rzlrszkfv.exe réalisé avec succès !
rzlrszkfv.exe supprimé !

luajlhuac.exe trouvé !
Copie luajlhuac.exe réalisé avec succès !
luajlhuac.exe supprimé !

ptnvgbngs.exe trouvé !
Copie ptnvgbngs.exe réalisé avec succès !
ptnvgbngs.exe supprimé !

cssumcueah.exe trouvé !
Copie cssumcueah.exe réalisé avec succès !
cssumcueah.exe supprimé !

* Suppression dans C:\DOCUME~1\ENEZEN~1\LOCALS~1\APPLIC~1 *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\Instant Access ...suppression...
C:\Program Files\Instant Access supprimé !

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !

C:\Program Files\Montorgueil ...suppression...
C:\Program Files\Montorgueil supprimé !

C:\Program Files\HotTVPlayer ...suppression...
C:\Program Files\HotTVPlayer supprimé !

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\Enez Engur\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Enez Engur\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche, création sauvegardes et suppression Heuristique :

C:\WINDOWS\System32\ylqnqeynqj.dat trouvé !
Copie C:\WINDOWS\system32\ylqnqeynqj.dat réalisé avec succès !
C:\WINDOWS\system32\ylqnqeynqj.dat supprimé !

C:\WINDOWS\System32\ylqnqeynqj_nav.dat trouvé !
Copie C:\WINDOWS\system32\ylqnqeynqj_nav.dat réalisé avec succès !
C:\WINDOWS\system32\ylqnqeynqj_nav.dat supprimé !

C:\WINDOWS\System32\ylqnqeynqj_navps.dat trouvé !
Copie C:\WINDOWS\system32\ylqnqeynqj_navps.dat réalisé avec succès !
C:\WINDOWS\system32\ylqnqeynqj_navps.dat supprimé !

C:\WINDOWS\system32\lzuawp.exe trouvé !
Copie C:\WINDOWS\system32\lzuawp.exe réalisé avec succès !
C:\WINDOWS\system32\lzuawp.exe supprimé !

C:\WINDOWS\system32\dekbuntsq.exe trouvé !
Copie C:\WINDOWS\system32\dekbuntsq.exe réalisé avec succès !
C:\WINDOWS\system32\dekbuntsq.exe supprimé !

C:\WINDOWS\system32\xmoxswwhz.exe trouvé !
Copie C:\WINDOWS\system32\xmoxswwhz.exe réalisé avec succès !
C:\WINDOWS\system32\xmoxswwhz.exe supprimé !

C:\WINDOWS\system32\alalaemava.exe trouvé !
Copie C:\WINDOWS\system32\alalaemava.exe réalisé avec succès !
C:\WINDOWS\system32\alalaemava.exe supprimé !

C:\WINDOWS\system32\ylqnqeynqj.exe trouvé !
Copie C:\WINDOWS\system32\ylqnqeynqj.exe réalisé avec succès !
C:\WINDOWS\system32\ylqnqeynqj.exe supprimé !

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

C:\WINDOWS\system32\dwrgnh.exe trouvé !

*** Nettoyage terminé le 03/12/2007 à 16:10:17,64 ***
0
yasemin80 Messages postés 2 Statut Membre
 
Je te remercie beaucoup, messenger skinner a disparu. merçi encore
0
g!rly Messages postés 18462 Statut Contributeur 406
 
de rien ;-)
ton pc est ok maintenant?
@+
0
g!rly Messages postés 18462 Statut Contributeur 406
 
--
mouvement de non entraide a suivre très prochainement...
0