Supprimer Messenger Skinner

Résolu/Fermé
Louloute3179 Messages postés 8 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 27 janvier 2008 - 26 janv. 2008 à 20:26
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 22 avril 2008 à 11:34
Bonjour à tous,
Il y a quelque temps, j'ai fait l'énorme bêtise d'installer Messenger Skinner. Depuis, je suis polluée par les fenêtres de pubs intempestives qui s'ouvrent dès que je suis sur le net. Je voudrais aujourd'hui désinstaller cette !!!!. Je sais que le sujet a déjà été traité plusieurs fois sur ce site mais comme je suis un peu nulle en informatique, j'ai vraiment besoin de votre aide pour m'en débarasser une bonne fois pour toute.
Merci à ceux qui auront la gentillesse de m'aider.

24 réponses

Tu peux télécharger le Fix suivant : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Navilog doit être sur le bureau,lance-le pour l'installer (tuto ici : http://www.malekal.com/Adware.Magic_Control.php)


Redémarre le Pc en mode sans échec (voir tuto ici : http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/redemarrer-mode-echec-sujet_1526_1.htm Ensuite, Double-clique sur le fichier navilog1.bat sur le bureau pour lancer le fix, dans la fenêtre noire tape F pour français laisse toi guider puis dans une nouvelle fenêtre tape 2 pour Nettoyage et un rapport s'ouvrira que tu enregistras.

Redémarre le Pc normalement et poste ici le rapport Navilog :-)

Bon courage

Tiens-moi au courant !
0
gouby Messages postés 45647 Date d'inscription vendredi 11 janvier 2008 Statut Contributeur Dernière intervention 10 mai 2016 6 472
26 janv. 2008 à 20:40
salut
il faut télécharger regcleaner et aller dans l'onglet désinstallation et surtout ne pas désinstaller messenger msn mais uniquement messenger skinner!!
https://www.clubic.com/telecharger-fiche10573-regcleaner.html
bon courage
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 599
26 janv. 2008 à 20:41
Bonjour Louloute,

Tu trouveras ici une explication très bien faite pour te débarasser de cette M**** : http://www.commentcamarche.net/faq/sujet 5090 supprimer mailskinner

Fais bien tout ce qui est indiqué et ensuite poste un rapport HijackThis comme expliqué.

Cordialement
0
Louloute3179 Messages postés 8 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 27 janvier 2008
26 janv. 2008 à 21:01
Tera,

J'ai téléchargé Navilog comme tu me l'as conseillé, il a l'air correctement installé (quand je clique dessus j'arrive bien sur la fenêtre noire ou je dois choisir la langue). Par contre, je dois être vraiment très nulle ;( : je n'arrive pas a redémarrer mon PC en mode sans échec, même avec les conseils que j'ai pris sur le lien que tu m'as donné....

Merci de m'aider....

Louloute
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Louloute3179 Messages postés 8 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 27 janvier 2008
26 janv. 2008 à 22:06
Finalement, j'ai réussi à démarrer mon PC en mode sans échec !!! Voilà le rapport Navilog que j'ai obtenu :

Clean Navipromo version 3.4.2 commencé le 26/01/2008 à 21:46:42,37

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

bajbzj.exe trouvé !
Copie bajbzj.exe réalisée avec succès !
bajbzj.exe supprimé !

bfrrre.exe trouvé !
Copie bfrrre.exe réalisée avec succès !
bfrrre.exe supprimé !

cvrbmi.exe trouvé !
Copie cvrbmi.exe réalisée avec succès !
cvrbmi.exe supprimé !

docoazz.exe trouvé !
Copie docoazz.exe réalisée avec succès !
docoazz.exe supprimé !

dyuisblfz.exe trouvé !
Copie dyuisblfz.exe réalisée avec succès !
dyuisblfz.exe supprimé !

eqxgob.exe trouvé !
Copie eqxgob.exe réalisée avec succès !
eqxgob.exe supprimé !

fcrhwtjde.exe trouvé !
Copie fcrhwtjde.exe réalisée avec succès !
fcrhwtjde.exe supprimé !

fhlakhe.exe trouvé !
Copie fhlakhe.exe réalisée avec succès !
fhlakhe.exe supprimé !

glhkptqx.exe trouvé !
Copie glhkptqx.exe réalisée avec succès !
glhkptqx.exe supprimé !

glqrukj.exe trouvé !
Copie glqrukj.exe réalisée avec succès !
glqrukj.exe supprimé !

gosaljb.exe trouvé !
Copie gosaljb.exe réalisée avec succès !
gosaljb.exe supprimé !

hfxibw.exe trouvé !
Copie hfxibw.exe réalisée avec succès !
hfxibw.exe supprimé !

hnxwpo.exe trouvé !
Copie hnxwpo.exe réalisée avec succès !
hnxwpo.exe supprimé !

jdizddfwk.exe trouvé !
Copie jdizddfwk.exe réalisée avec succès !
jdizddfwk.exe supprimé !

jjdqml.exe trouvé !
Copie jjdqml.exe réalisée avec succès !
jjdqml.exe supprimé !

kqobxac.exe trouvé !
Copie kqobxac.exe réalisée avec succès !
kqobxac.exe supprimé !

mmwwmkn.exe trouvé !
Copie mmwwmkn.exe réalisée avec succès !
mmwwmkn.exe supprimé !

nhgtmrrqa.exe trouvé !
Copie nhgtmrrqa.exe réalisée avec succès !
nhgtmrrqa.exe supprimé !

objpreqh.exe trouvé !
Copie objpreqh.exe réalisée avec succès !
objpreqh.exe supprimé !

otcekg.exe trouvé !
Copie otcekg.exe réalisée avec succès !
otcekg.exe supprimé !

sfoges.exe trouvé !
Copie sfoges.exe réalisée avec succès !
sfoges.exe supprimé !

tatocgkz.exe trouvé !
Copie tatocgkz.exe réalisée avec succès !
tatocgkz.exe supprimé !

tjcusujxxc.exe trouvé !
Copie tjcusujxxc.exe réalisée avec succès !
tjcusujxxc.exe supprimé !

twpfrqldgp.exe trouvé !
Copie twpfrqldgp.exe réalisée avec succès !
twpfrqldgp.exe supprimé !

vnqhxx.exe trouvé !
Copie vnqhxx.exe réalisée avec succès !
vnqhxx.exe supprimé !

wgpbxts.exe trouvé !
Copie wgpbxts.exe réalisée avec succès !
wgpbxts.exe supprimé !

xorgur.exe trouvé !
Copie xorgur.exe réalisée avec succès !
xorgur.exe supprimé !

afneikmefr.exe trouvé !
Copie afneikmefr.exe réalisée avec succès !
afneikmefr.exe supprimé !

bwrhsrxv.exe trouvé !
Copie bwrhsrxv.exe réalisée avec succès !
bwrhsrxv.exe supprimé !

cpilyu.exe trouvé !
Copie cpilyu.exe réalisée avec succès !
cpilyu.exe supprimé !

drgceasfq.exe trouvé !
Copie drgceasfq.exe réalisée avec succès !
drgceasfq.exe supprimé !

edsuumqspl.exe trouvé !
Copie edsuumqspl.exe réalisée avec succès !
edsuumqspl.exe supprimé !

edsuumqspl.dat trouvé !
Copie edsuumqspl.dat réalisée avec succès !
edsuumqspl.dat supprimé !

edsuumqspl_nav.dat trouvé !
Copie edsuumqspl_nav.dat réalisée avec succès !
edsuumqspl_nav.dat supprimé !

edsuumqspl_navps.dat trouvé !
Copie edsuumqspl_navps.dat réalisée avec succès !
edsuumqspl_navps.dat supprimé !

C:\WINDOWS\prefetch\edsuumqspl*.pf trouvé !
Copie C:\WINDOWS\prefetch\edsuumqspl*.pf réalisée avec succès !
C:\WINDOWS\prefetch\edsuumqspl*.pf supprimé !

fayqzvby.exe trouvé !
Copie fayqzvby.exe réalisée avec succès !
fayqzvby.exe supprimé !

ffuqhkz.exe trouvé !
Copie ffuqhkz.exe réalisée avec succès !
ffuqhkz.exe supprimé !

C:\WINDOWS\prefetch\ffuqhkz*.pf trouvé !
Copie C:\WINDOWS\prefetch\ffuqhkz*.pf réalisée avec succès !
C:\WINDOWS\prefetch\ffuqhkz*.pf supprimé !

fhoyomt.exe trouvé !
Copie fhoyomt.exe réalisée avec succès !
fhoyomt.exe supprimé !

gugibhh.exe trouvé !
Copie gugibhh.exe réalisée avec succès !
gugibhh.exe supprimé !

hhwftxmn.exe trouvé !
Copie hhwftxmn.exe réalisée avec succès !
hhwftxmn.exe supprimé !

ilhtenc.exe trouvé !
Copie ilhtenc.exe réalisée avec succès !
ilhtenc.exe supprimé !

iuxxbos.exe trouvé !
Copie iuxxbos.exe réalisée avec succès !
iuxxbos.exe supprimé !

jpayieuvo.exe trouvé !
Copie jpayieuvo.exe réalisée avec succès !
jpayieuvo.exe supprimé !

jzhltvbbq.exe trouvé !
Copie jzhltvbbq.exe réalisée avec succès !
jzhltvbbq.exe supprimé !

kbtnyqbp.exe trouvé !
Copie kbtnyqbp.exe réalisée avec succès !
kbtnyqbp.exe supprimé !

lahjhzrrth.exe trouvé !
Copie lahjhzrrth.exe réalisée avec succès !
lahjhzrrth.exe supprimé !

lgtgfmjy.exe trouvé !
Copie lgtgfmjy.exe réalisée avec succès !
lgtgfmjy.exe supprimé !

lxcjnnuyo.exe trouvé !
Copie lxcjnnuyo.exe réalisée avec succès !
lxcjnnuyo.exe supprimé !

mujowb.exe trouvé !
Copie mujowb.exe réalisée avec succès !
mujowb.exe supprimé !

mvnnruyih.exe trouvé !
Copie mvnnruyih.exe réalisée avec succès !
mvnnruyih.exe supprimé !

C:\WINDOWS\prefetch\mvnnruyih*.pf trouvé !
Copie C:\WINDOWS\prefetch\mvnnruyih*.pf réalisée avec succès !
C:\WINDOWS\prefetch\mvnnruyih*.pf supprimé !

nbmxhizymm.exe trouvé !
Copie nbmxhizymm.exe réalisée avec succès !
nbmxhizymm.exe supprimé !

nkoroznevw.exe trouvé !
Copie nkoroznevw.exe réalisée avec succès !
nkoroznevw.exe supprimé !

npblpe.exe trouvé !
Copie npblpe.exe réalisée avec succès !
npblpe.exe supprimé !

nqvtyrh.exe trouvé !
Copie nqvtyrh.exe réalisée avec succès !
nqvtyrh.exe supprimé !

odizpw.exe trouvé !
Copie odizpw.exe réalisée avec succès !
odizpw.exe supprimé !

pjeprci.exe trouvé !
Copie pjeprci.exe réalisée avec succès !
pjeprci.exe supprimé !

ppcnlc.exe trouvé !
Copie ppcnlc.exe réalisée avec succès !
ppcnlc.exe supprimé !

prfguzfzu.exe trouvé !
Copie prfguzfzu.exe réalisée avec succès !
prfguzfzu.exe supprimé !

qggxudlicd.exe trouvé !
Copie qggxudlicd.exe réalisée avec succès !
qggxudlicd.exe supprimé !

qidbgf.exe trouvé !
Copie qidbgf.exe réalisée avec succès !
qidbgf.exe supprimé !

qimepexuo.exe trouvé !
Copie qimepexuo.exe réalisée avec succès !
qimepexuo.exe supprimé !

qklskbi.exe trouvé !
Copie qklskbi.exe réalisée avec succès !
qklskbi.exe supprimé !

rdqfbzezv.exe trouvé !
Copie rdqfbzezv.exe réalisée avec succès !
rdqfbzezv.exe supprimé !

C:\WINDOWS\prefetch\rdqfbzezv*.pf trouvé !
Copie C:\WINDOWS\prefetch\rdqfbzezv*.pf réalisée avec succès !
C:\WINDOWS\prefetch\rdqfbzezv*.pf supprimé !

rleavagtr.exe trouvé !
Copie rleavagtr.exe réalisée avec succès !
rleavagtr.exe supprimé !

stenezavpl.exe trouvé !
Copie stenezavpl.exe réalisée avec succès !
stenezavpl.exe supprimé !

tfcthny.exe trouvé !
Copie tfcthny.exe réalisée avec succès !
tfcthny.exe supprimé !

tpbsimaou.exe trouvé !
Copie tpbsimaou.exe réalisée avec succès !
tpbsimaou.exe supprimé !

udpfgfabu.exe trouvé !
Copie udpfgfabu.exe réalisée avec succès !
udpfgfabu.exe supprimé !

uzsfxwhwj.exe trouvé !
Copie uzsfxwhwj.exe réalisée avec succès !
uzsfxwhwj.exe supprimé !

wzylyuejp.exe trouvé !
Copie wzylyuejp.exe réalisée avec succès !
wzylyuejp.exe supprimé !

xbdwuxqvk.exe trouvé !
Copie xbdwuxqvk.exe réalisée avec succès !
xbdwuxqvk.exe supprimé !

yadnbdsz.exe trouvé !
Copie yadnbdsz.exe réalisée avec succès !
yadnbdsz.exe supprimé !

yvewdjp.exe trouvé !
Copie yvewdjp.exe réalisée avec succès !
yvewdjp.exe supprimé !

ywufotj.exe trouvé !
Copie ywufotj.exe réalisée avec succès !
ywufotj.exe supprimé !

yxtmpa.exe trouvé !
Copie yxtmpa.exe réalisée avec succès !
yxtmpa.exe supprimé !

zmfdim.exe trouvé !
Copie zmfdim.exe réalisée avec succès !
zmfdim.exe supprimé !


* Suppression dans "C:\Documents and Settings\émilie\local settings\application data" *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\émilie\application data" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\émilie\local settings\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\émilie\MENUDM~1\PROGRA~1" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\‚milie\local settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *

eyjhbk.exe trouvé !
Copie eyjhbk.exe réalisée avec succès !
eyjhbk.exe supprimé !

qkqtqtyb.exe trouvé !
Copie qkqtqtyb.exe réalisée avec succès !
qkqtqtyb.exe supprimé !

yxryfgrrf.exe trouvé !
Copie yxryfgrrf.exe réalisée avec succès !
yxryfgrrf.exe supprimé !


* Dans "C:\Documents and Settings\émilie\local settings\application data" *


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

Fichiers suspects dans C:\WINDOWS\system32 :

C:\WINDOWS\system32\qdsjebb.exe trouvé !

*** Nettoyage terminé le 26/01/2008 à 21:57:49,29 ***

Je ne sais pas si j'ai tout bien fait correctement ;-( ??

Et maintenant, je fais quoi ???!!!!!

Encore merci pour vos conseils et votre aide,

Bonne soirée

Louloute
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
31 janv. 2008 à 11:03
Salut

Ton log Navilog option 2

Fichiers suspects dans C:\WINDOWS\system32 :

C:\WINDOWS\system32\qdsjebb.exe trouvé !

A++
0
Content que tu es trouvée toute seule lemode sans échec :-)

Peux-tu me refaire un rapport navilog en recherche uniquement donc option 1. Tu n'es pas obligé de le faire en sans échec celui-là :-)

Tiens-moi au courant
0
Louloute3179 Messages postés 8 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 27 janvier 2008
26 janv. 2008 à 22:39
J'ai fait la recherche sur Navilog. Voilà le rapport :

Search Navipromo version 3.4.2 commencé le 26/01/2008 à 22:20:45,28

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\émilie\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\émilie\local settings\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\émilie\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers suspects :

C:\WINDOWS\system32\qdsjebb.exe trouvé !

* Recherche dans "C:\Documents and Settings\émilie\local settings\application data" *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\émilie\local settings\application data" :


3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :



*** Analyse terminée le 26/01/2008 à 22:33:32,02 ***

Pendant la recherche, mon anti-virus m'a signalé deux "cheval de troie".... Ils sont intitulés "Win32:Inject-EV". Je pense que c'est lié avec Messenger Skinner non ???

Encore merci pour tes réponses et tes conseils, je ne sais pas comment je ferais autrement !! C'est sympa ;-))
0
Normal, certains Anti-virus s'affolent avec Navilog mais c'est normal rassures-toi :-)

Télécharge sur ton bureau :
---> http://www.malekal.com/download/clean.zip

Aide pour clean :
---> http://mickael.barroux.free.fr/securite/clean.php

Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.

Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.

Un rapport Va etre généré, colle le contenu entier ici (si tu ne trouves pas le rapport, il est ici : C:\rapport_clean.txt)

Tiens-moi au courant !
0
Louloute3179 Messages postés 8 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 27 janvier 2008
27 janv. 2008 à 12:01
Bonjour Tera,

J'ai suivi tes instructions. Voilà le rapport généré par Clean :

27/01/2008 a 11:58:04,84

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

Par contre, je n'ai pas la mention "Fin du rapport" comme c'est précisé dans l'aide... J'espère que c'est bon quand même. Et maintenant, je clique où?? ;-))
0
Tu peux maintenant supprimer Clean (pas de problèmes de ce côté-là) et tu es apparemment débarasser de MessengerSkinner. Par conséquent, tu ne devrais plus avoir de pubs intempestives :-) Il reste néanmoins quelque chose !

Peux-tu me poster un rapport HijackThis en le téléchargeant ici : http://www.trendsecure.com/portal/fr/_download/HiJackThis.zip

- Décompresse-le sur le bureau et lance le programme. Clique "Do a system scan and save a logfile" laisse-le travailler, un rapport va s'afficher avec un fichier sur ton bureau. Poste moi le rapport de ce fichier, ca aidera peut-être pour passer à la suite ? :-)

Navigue un peu sur Internet et dis-moi ce que ca donne (concernant les pubs) !

Tiens-moi au courant :-)
0
Louloute3179 Messages postés 8 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 27 janvier 2008
27 janv. 2008 à 13:47
Voilà le rapport HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:32:44, on 27/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Power Manager\PM.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Documents and Settings\émilie\Bureau\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ProgramPath] C:\Program Files\Power Manager\PM.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2453612 14
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\WinVNC4.exe
0
Relance HijackThis, click "do a system scan only" et coche les lignes suivantes (cela allègera ton système au démarrage)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

Puis click sur Fixchecked pour fixer les lignes.

Va dans Ajout/suppression de programmes et désinstalle tout ce qui est Toolbar (Google...)

Redémarre le Pc normalement et dis-moi ce que ca donne :-)

Tiens-moi au courant !
0
Louloute3179 Messages postés 8 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 27 janvier 2008
27 janv. 2008 à 14:28
J'ai suivi tes conseils et j'ai redémarré mon PC : c'est sûr, ça rame beaucoup moins au démarrage d'Internet. Merci !!!
Est ce que tu me conseilles d'autres "manips" ??

En tout cas, heureusement que ce genre de forum existe et surtout heureusement qu'il y a des gens comme toi qui donnent de leur temps pour aider les novices de mon genre !! ;-))

Je vais peut être abuser mais j'ai un autre problème récurrent sur mon PC. En fait, il y a quelque temps, j'ai créé un nouveau compte pour ma coloc. Le problème, c'est qu'à chaque fois qu'elle l'ouvre, deux messages d'erreurs apparaissent, l'un à la suite de l'autre.
Il s'agit de :

"Error" Could not set RegKey value. Please reinstall this program
"Error" Driver WINIO could not loaded. Please reinstall this program

Comme je ne sais pas du tout à quoi ça correspond, je suis incapable de résoudre le pb. J'ai déjà essayé de supprimer le compte et de le recréer mais toujours les mêmes messages... Est ce que tu sais de quoi il s'agit ???
0
Pour moi, ton problème de MessengerSkinner est terminé, par conséquent, tu peux désinstaller Navilog par ajout/suppression de programmes. Je te conseille d'ouvrir une autre discussion dans la rubrique Windows pour ton problème de multi-session :-)

J'ai d'autres désinfections à effectuer ce jour,

Tu mettre mettre "résolu" à cette discussion, merci. Je suis heureux de t'avoir rendu service mais n'installe plus MessengerSkinner |LoL|

Amitiés
0
Louloute3179 Messages postés 8 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 27 janvier 2008
27 janv. 2008 à 17:34
Je crois que j'ai compris la leçon...!!!! Encore merci et bonne continuation.

Amitiés

Louloute
0
newtimes Messages postés 76 Date d'inscription mardi 4 mars 2008 Statut Membre Dernière intervention 24 juin 2010 1
4 mars 2008 à 12:32
c simple pour les debutant en informatique.
tu veux la resolution?
tu vas a panneau de configration--suprimer ou ajouter des programmes-- messenger skinner--supprimer
.mais si tu as une version qui n'est pas comme la mienne je ne sais pas
0
Moi je veux juste enlever la phot qui a en arriere plan de la page ou il y a mes contacts et je n'y arrive pas pourriez vous m'aider car j'ai déjà tous desinstallé et sa reste ...

merci d'avance
0
newtimes Messages postés 76 Date d'inscription mardi 4 mars 2008 Statut Membre Dernière intervention 24 juin 2010 1
4 mars 2008 à 13:14
alors di moi tu as windows live messenger ou msn messenger?c important
0
Windows live messenger
0
Alors peu tu m'aider ?
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 599
4 mars 2008 à 13:43
Salut,

Ouvre Windows Live Messenger > Outils > Options et décoches la case "Afficher mon image perso..."

Cordialement
0
Jessy > hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014
4 mars 2008 à 13:47
Lol mercii ... mais c'est pas =D

C'est l'image skinner que je veux supprimé
0