Trojan detecté par avast puis message erreur

Résolu
Bretagne29 Messages postés 40 Statut Membre -  
Bretagne29 Messages postés 40 Statut Membre -
Bonjour,
voilà suite à un problème détecté par Avast sur Messenger skinner, je l'ai mis en quarantaine puis mis à la corbeille après l'avoir transmit à Avast, sous les conseils d'un ami!
Suite à cette démarche , j'ai à chaque ouverture du pc un message d'erreur:"messengerskinner could not start Erreur2"
et un mauvais fonctionnement de Msn Messenger(il ne s'ouvre plus à la mise en mrche du PC)!
Suite à une recherche de solution, je suis tombé sur le même thème annoncé par ukraine63 et aidé par jfkpresident!
Désolé je ne savais pas que l'on devait créer sont propre message pour un même problème!
J'ai donc télécharger navilog et lancer une analyse comme préconisé par jfkpresident, voilà le résultat:
Search Navipromo version 3.4.2 commencé le 01/02/2008 à 5:43:45,51

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

MessengerSkinner

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\application data" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\local settings\application data" ***

*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\MENUDM~1\PROGRA~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\cmiyear.dat
C:\WINDOWS\system32\cmiyear.exe
C:\WINDOWS\system32\cmiyear_nav.dat
C:\WINDOWS\system32\cmiyear_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

auvdqlr.exe trouvé !
djythwoo.exe trouvé !
evawqruog.exe trouvé !
horkfoi.exe trouvé !
hovjcn.exe trouvé !
vxxenrzzq.exe trouvé !
wrdgtq.exe trouvé !
yfvdnclik.exe trouvé !
afkiauc.exe trouvé !
afzfbzt.exe trouvé !
bhjfuj.exe trouvé !
cmiyear.exe trouvé !
cppdwovq.exe trouvé !
djiknhmn.exe trouvé !
eiyzox.exe trouvé !
fekfbhan.exe trouvé !
fzmbqik.exe trouvé !
hfndntmyyj.exe trouvé !
hkdxso.exe trouvé !
hnkffdnvf.exe trouvé !
hsutufrdm.exe trouvé !
hxsunpbbpm.exe trouvé !
idmqgqgv.exe trouvé !
jomgtztkx.exe trouvé !
jpayieuvo.exe trouvé !
ldpnleysu.exe trouvé !
lgddbwn.exe trouvé !
liyqnyxig.exe trouvé !
lnvgdgiigu.exe trouvé !
lyybxeevd.exe trouvé !
mwcvdwp.exe trouvé !
mzsqkg.exe trouvé !
nhtcav.exe trouvé !
nwebwcs.exe trouvé !
otgipynz.exe trouvé !
pabbxhth.exe trouvé !
pskwqruyr.exe trouvé !
qckivfh.exe trouvé !
qoqcbuyfm.exe trouvé !
qquuzul.exe trouvé !
qsvckw.exe trouvé !
qtpewbuk.exe trouvé !
qzwmadi.exe trouvé !
rrrfgivnih.exe trouvé !
snhcnw.exe trouvé !
tfdcgcmzhf.exe trouvé !
tfiwygtcdt.exe trouvé !
tvivej.exe trouvé !
udogxczw.exe trouvé !
uzwmlbp.exe trouvé !
vlhfxveln.exe trouvé !
vpjnvmjz.exe trouvé !
xjycseg.exe trouvé !
xmqiuijxp.exe trouvé !
ygxeqlniu.exe trouvé !
ytixrvy.exe trouvé !
yufythwx.exe trouvé !
yyillak.exe trouvé !
zaqogtyf.exe trouvé !
zrgmztjj.exe trouvé !
zvzwilrqq.exe trouvé !

Fichiers suspects :

C:\WINDOWS\system32\penazuibzk.exe trouvé !
C:\WINDOWS\system32\vixcsuysbj.exe trouvé !

* Recherche dans "C:\Documents and Settings\Administrateur\local settings\application data" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

cmiyear.dat trouvé !
jidwrczy.exe trouvé !
ueuldngzb.exe trouvé !

* Dans "C:\Documents and Settings\Administrateur\local settings\application data" :

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :

*** Analyse terminée le 01/02/2008 à 5:47:55,98 ***
Maintenant que faire?
Merci pour toute aide!
A voir également:

77 réponses

Utilisateur anonyme
 
ok parfait maintenant :

Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.

Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
0
Bretagne29 Messages postés 40 Statut Membre
 
Ok, c'est partit, j'espère à tout de suite et que je ne vais rien planté avec "mes gros doigts"!!
0
Utilisateur anonyme
 
ca risque rien ne t'en fait pas . quitte internet pour que le fix puisse travailler correctement .
0
Bretagne29 Messages postés 40 Statut Membre
 
Recoucou!
MAGIE,et encore merci, je suis toujours là!
Voici le rapport de navilog:
Clean Navipromo version 3.4.2 commencé le 03/02/2008 à 15:30:49,76

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\WINDOWS\system32\sfpcaiocj.dat réalisée avec succès !
Copie C:\WINDOWS\system32\sfpcaiocj.exe réalisée avec succès !
Copie C:\WINDOWS\system32\sfpcaiocj_nav.dat réalisée avec succès !
Copie C:\WINDOWS\system32\sfpcaiocj_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\WINDOWS\system32\sfpcaiocj.dat supprimé !
C:\WINDOWS\system32\sfpcaiocj.exe supprimé !
C:\WINDOWS\system32\sfpcaiocj_nav.dat supprimé !
C:\WINDOWS\system32\sfpcaiocj_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *

* Dans "C:\Documents and Settings\Administrateur\local settings\application data" *

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

auvdqlr.exe trouvé !
Copie auvdqlr.exe réalisée avec succès !
auvdqlr.exe supprimé !

djythwoo.exe trouvé !
Copie djythwoo.exe réalisée avec succès !
djythwoo.exe supprimé !

evawqruog.exe trouvé !
Copie evawqruog.exe réalisée avec succès !
evawqruog.exe supprimé !

horkfoi.exe trouvé !
Copie horkfoi.exe réalisée avec succès !
horkfoi.exe supprimé !

hovjcn.exe trouvé !
Copie hovjcn.exe réalisée avec succès !
hovjcn.exe supprimé !

vxxenrzzq.exe trouvé !
Copie vxxenrzzq.exe réalisée avec succès !
vxxenrzzq.exe supprimé !

wrdgtq.exe trouvé !
Copie wrdgtq.exe réalisée avec succès !
wrdgtq.exe supprimé !

yfvdnclik.exe trouvé !
Copie yfvdnclik.exe réalisée avec succès !
yfvdnclik.exe supprimé !

afkiauc.exe trouvé !
Copie afkiauc.exe réalisée avec succès !
afkiauc.exe supprimé !

afzfbzt.exe trouvé !
Copie afzfbzt.exe réalisée avec succès !
afzfbzt.exe supprimé !

bhjfuj.exe trouvé !
Copie bhjfuj.exe réalisée avec succès !
bhjfuj.exe supprimé !

cppdwovq.exe trouvé !
Copie cppdwovq.exe réalisée avec succès !
cppdwovq.exe supprimé !

djiknhmn.exe trouvé !
Copie djiknhmn.exe réalisée avec succès !
djiknhmn.exe supprimé !

eiyzox.exe trouvé !
Copie eiyzox.exe réalisée avec succès !
eiyzox.exe supprimé !

fekfbhan.exe trouvé !
Copie fekfbhan.exe réalisée avec succès !
fekfbhan.exe supprimé !

fzmbqik.exe trouvé !
Copie fzmbqik.exe réalisée avec succès !
fzmbqik.exe supprimé !

hfndntmyyj.exe trouvé !
Copie hfndntmyyj.exe réalisée avec succès !
hfndntmyyj.exe supprimé !

hkdxso.exe trouvé !
Copie hkdxso.exe réalisée avec succès !
hkdxso.exe supprimé !

hnkffdnvf.exe trouvé !
Copie hnkffdnvf.exe réalisée avec succès !
hnkffdnvf.exe supprimé !

hsutufrdm.exe trouvé !
Copie hsutufrdm.exe réalisée avec succès !
hsutufrdm.exe supprimé !

hxsunpbbpm.exe trouvé !
Copie hxsunpbbpm.exe réalisée avec succès !
hxsunpbbpm.exe supprimé !

idmqgqgv.exe trouvé !
Copie idmqgqgv.exe réalisée avec succès !
idmqgqgv.exe supprimé !

jomgtztkx.exe trouvé !
Copie jomgtztkx.exe réalisée avec succès !
jomgtztkx.exe supprimé !

jpayieuvo.exe trouvé !
Copie jpayieuvo.exe réalisée avec succès !
jpayieuvo.exe supprimé !

ldpnleysu.exe trouvé !
Copie ldpnleysu.exe réalisée avec succès !
ldpnleysu.exe supprimé !

lgddbwn.exe trouvé !
Copie lgddbwn.exe réalisée avec succès !
lgddbwn.exe supprimé !

liyqnyxig.exe trouvé !
Copie liyqnyxig.exe réalisée avec succès !
liyqnyxig.exe supprimé !

lnvgdgiigu.exe trouvé !
Copie lnvgdgiigu.exe réalisée avec succès !
lnvgdgiigu.exe supprimé !

lyybxeevd.exe trouvé !
Copie lyybxeevd.exe réalisée avec succès !
lyybxeevd.exe supprimé !

mwcvdwp.exe trouvé !
Copie mwcvdwp.exe réalisée avec succès !
mwcvdwp.exe supprimé !

mzsqkg.exe trouvé !
Copie mzsqkg.exe réalisée avec succès !
mzsqkg.exe supprimé !

nhtcav.exe trouvé !
Copie nhtcav.exe réalisée avec succès !
nhtcav.exe supprimé !

nwebwcs.exe trouvé !
Copie nwebwcs.exe réalisée avec succès !
nwebwcs.exe supprimé !

otgipynz.exe trouvé !
Copie otgipynz.exe réalisée avec succès !
otgipynz.exe supprimé !

pabbxhth.exe trouvé !
Copie pabbxhth.exe réalisée avec succès !
pabbxhth.exe supprimé !

qckivfh.exe trouvé !
Copie qckivfh.exe réalisée avec succès !
qckivfh.exe supprimé !

qquuzul.exe trouvé !
Copie qquuzul.exe réalisée avec succès !
qquuzul.exe supprimé !

qsvckw.exe trouvé !
Copie qsvckw.exe réalisée avec succès !
qsvckw.exe supprimé !

qtpewbuk.exe trouvé !
Copie qtpewbuk.exe réalisée avec succès !
qtpewbuk.exe supprimé !

qzwmadi.exe trouvé !
Copie qzwmadi.exe réalisée avec succès !
qzwmadi.exe supprimé !

rrrfgivnih.exe trouvé !
Copie rrrfgivnih.exe réalisée avec succès !
rrrfgivnih.exe supprimé !

snhcnw.exe trouvé !
Copie snhcnw.exe réalisée avec succès !
snhcnw.exe supprimé !

tfdcgcmzhf.exe trouvé !
Copie tfdcgcmzhf.exe réalisée avec succès !
tfdcgcmzhf.exe supprimé !

tfiwygtcdt.exe trouvé !
Copie tfiwygtcdt.exe réalisée avec succès !
tfiwygtcdt.exe supprimé !

udogxczw.exe trouvé !
Copie udogxczw.exe réalisée avec succès !
udogxczw.exe supprimé !

uzwmlbp.exe trouvé !
Copie uzwmlbp.exe réalisée avec succès !
uzwmlbp.exe supprimé !

vlhfxveln.exe trouvé !
Copie vlhfxveln.exe réalisée avec succès !
vlhfxveln.exe supprimé !

vpjnvmjz.exe trouvé !
Copie vpjnvmjz.exe réalisée avec succès !
vpjnvmjz.exe supprimé !

xjycseg.exe trouvé !
Copie xjycseg.exe réalisée avec succès !
xjycseg.exe supprimé !

xmqiuijxp.exe trouvé !
Copie xmqiuijxp.exe réalisée avec succès !
xmqiuijxp.exe supprimé !

ygxeqlniu.exe trouvé !
Copie ygxeqlniu.exe réalisée avec succès !
ygxeqlniu.exe supprimé !

ytixrvy.exe trouvé !
Copie ytixrvy.exe réalisée avec succès !
ytixrvy.exe supprimé !

yufythwx.exe trouvé !
Copie yufythwx.exe réalisée avec succès !
yufythwx.exe supprimé !

yyillak.exe trouvé !
Copie yyillak.exe réalisée avec succès !
yyillak.exe supprimé !

zrgmztjj.exe trouvé !
Copie zrgmztjj.exe réalisée avec succès !
zrgmztjj.exe supprimé !

zvzwilrqq.exe trouvé !
Copie zvzwilrqq.exe réalisée avec succès !
zvzwilrqq.exe supprimé !

* Suppression dans "C:\Documents and Settings\Administrateur\local settings\application data" *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\application data" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !

*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\local settings\application data" ***

*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\MENUDM~1\PROGRA~1" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Administrateur\local settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans C:\WINDOWS\system32 *

cmiyear.dat trouvé !
Copie cmiyear.dat réalisée avec succès !
cmiyear.dat supprimé !

cmiyear_nav.dat trouvé !
Copie cmiyear_nav.dat réalisée avec succès !
cmiyear_nav.dat supprimé !

jidwrczy.exe trouvé !
Copie jidwrczy.exe réalisée avec succès !
jidwrczy.exe supprimé !

ueuldngzb.exe trouvé !
Copie ueuldngzb.exe réalisée avec succès !
ueuldngzb.exe supprimé !

cmiyear_navps.dat trouvé !
Copie cmiyear_navps.dat réalisée avec succès !
cmiyear_navps.dat supprimé !

C:\WINDOWS\prefetch\cmiyear*.pf trouvé !
Copie C:\WINDOWS\prefetch\cmiyear*.pf réalisée avec succès !
C:\WINDOWS\prefetch\cmiyear*.pf supprimé !

* Dans "C:\Documents and Settings\Administrateur\local settings\application data" *

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 03/02/2008 à 15:33:48,79 ***

Est ce que je reviens à ton message de vendredi pour la suite?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
nickel tu t'en sort comme un chef !

un complement de desinfection

Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Tuto
http://mickael.barroux.free.fr/securite/clean.php
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.

(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
0
Bretagne29 Messages postés 40 Statut Membre
 
Comme un chef... On va dire ça, quand l'encadrement est excellent !Merci!
Bon , je continue avec les compléments de nettoyage et je donne de mes nouvelles!
A l'occasion,si je pouvais avoir de l'aide, j'aimerai faire apparaître moi aussi mon message en gris clair, sous les messages de discussion!
0
Utilisateur anonyme
 
rappel moi de t'expliquer a la fin de ta desinfection ;-=))))
0
Bretagne29 Messages postés 40 Statut Membre
 
Bon, un autre petit soucis:
Je l'ai enregistrer dans documents et le lien est sous winzip et je ne l'ai pas!
Comme cela m'est dèjà arriver de le faire j'utilise "use evaluation version" mais cela n'est pas aussi simple que d'habitude en anglais pour retrouver comment le telecharger! HELP!!
0
Bretagne29 Messages postés 40 Statut Membre
 
Voilà, a priori j'ai réussi avec tes explications qui suivaient les liens et le peu d'anglais qui me reste,voici le rapport:
03/02/2008 a 16:17:37,32

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
Je n'ai pas encore compris l'utilité du 2 nd lien, je vais regarder en attendant des nouvelles!
0
Bretagne29 Messages postés 40 Statut Membre
 
Bon, une petite pause s'impose!
Merci de tout ce temps consacré en ce dimanche venté!
J'ai exploité le second lien, pour mon rapport_clean txt, il a été s'enregistré directement sur C ;est ce normal qu'il n'y a pas marqué fin de rapport?
Si tu as un moment pour m'expliquer comment mettre le message en bas de la discussion en gris clair!
Encore:"UN GRAND MERCI" pour tout cette aide et ce temps consacré!(mon domaine est plus la rénovation d'habitat...)
0
Utilisateur anonyme
 
pour inscrire ta devise regarde tout en haut a l'endroit ou tu te connecte a ccm clic sur ton identifiant , tu accede a ton profile il te suffit d'ecrire ta devise !

comment se porte ton pc ?
0
Bretagne29 Messages postés 40 Statut Membre
 
Recoucou,
Impeccable:"plus de trace de Messengerskinner"!
Alors si tu as encore un peu de temps:
-j'ai téléchargé une version gratuite en francais de winzip mais à l'ouverture il me reste 0 jours sur les 45 de proposés!
-Il y a t'il un moyen de bloquer l'ouverture intempestive de EO.ST "le meilleur des News RSS"et
J'ai régulièrement une fenêtre qui s'ouvre, a priori, du centre de sécurité de windows qui m'annonce que mon PC est infecté et qui me propose de télécharger gratuitement SWS ANTISPYWARE 2007!
Voilà, je pense que nous aurons fait le tour de mon PC, que me conseilles tu de faire pour nettoyer régulièrement mon PC?
J'ai cru lire sur un forum qu'il ne fallait pas être en mode administrateur en connection mais je n'arrive pas à être sure d'être en mode utilisateur!
Pour ce qui est de mon profil, je l'avais déjà rempliavec mon msg ou proverbe mais il n'a pas l'air de vouloir apparaitre pour autant!
A plus tard ou à tout à l'heure!!
0
Utilisateur anonyme
 
voici pour terminer .

1) telecharge avg anti spyware et ccleaner

Telecharge AVG anti spywares

http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw
Installe le puis...Lancer AVG Anti-Spyware.
Clique sur le menu Mise à jour.
Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
Attends la fin de cette mise à jour puis ferme le programme.
Ne pas lancer d'analyse maintenant

Telecharge

-- CCleaner
https://www.ccleaner.com/ccleaner/download
Choisi de préférence la version SLIM-No Toolbar.
Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Pour les autres paramètres, laisse-le avec ses réglages par défaut.
Ferme le programme pour l’instant.

2) Redémarre en mode sans échec

Regarde ici avant : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

3) Lance AVG Anti-Spyware 7.5

--Réglages

Clique sur le menu Analyse (de la barre d'outils).
Clique sur l'onglet Paramètres.
Dans Comment réagir? clique sur Actions recommandées et choisir Quarantaine.
Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
Dans Rapports cocher "générer un rapport après chaque analyse"

-- Scan
Dans l'onglet Analyse
Clique sur Analyse complète du système.
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.(C:\Programfiles\AVG Antispyware 7.5\Reports)
Ensuite
Très important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"

Puis ferme AVG Anti-Spyware.

4) Suppression de fichiers inutiles avec CCleaner

Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
Puis dans le menu Nettoyeur
Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
Clique sur le bouton Lancer le nettoyage.
Clique une seconde fois sur le bouton Lancer le nettoyage
clique sur registre cherche et repare les erreurs effectue trois fois la manipe pour que se sois efficace !

5) Rapports

Fais redémarrer le PC en mode normal puis poste en réponse :

* Le rapport d AVG antispyware 7.5 situé ici C:\Programfiles\AVG Antispyware 7.5\Reports
0
Bretagne29 Messages postés 40 Statut Membre
 
J'ai des soucis :"mon PC rame comme jamais"!
HELP ME !!!
J'ai un mal fou à me connecter sur CCM via MSN MESSENGER et les liens qui me sont proposés!
En plus je crois que par maladresse j'ai cliqué sur problème résolu alors que ce n'est pas le cas sur les différentes lignes de liens qui sont proposées sur MSN, a priori je n'aurais plus emails me prevenant si j'ai des reponses!
Comment faire?
Merci pour toute aide!!!
0
Bretagne29 Messages postés 40 Statut Membre
 
J'ai des soucis :"mon PC rame comme jamais"!
HELP ME !!!
J'ai un mal fou à me connecter sur CCM via MSN MESSENGER et les liens qui me sont proposés!
En plus je crois que par maladresse j'ai cliqué sur problème résolu alors que ce n'est pas le cas sur les différentes lignes de liens qui sont proposées sur MSN, a priori je n'aurais plus emails me prevenant si j'ai des reponses!
Comment faire?
Merci pour toute aide!!!
0
Utilisateur anonyme
 
il y a de gros soucis sur ccm j'ai beaucoup de mal aussi a me connecter . quel sont tes soucis ?
0
Bretagne29 Messages postés 40 Statut Membre
 
De gros problème de connection:
de MSN MESSENGER et des liens qui me permettaient differents choix, d'ailleurs je crois avoir cliquer sur un mauvais lien qui annoncait que mon problème était résolu et que de ce fait je n'aurais plus d'email concernant ce problème!D'ailleurs cela s'avère vrai puisque je n'ai pas su que j'avais une nouvelle réponse
Et de gros problème à l'allumage du pc de connection de MSN MESSENGER(erreur 80048820); du coup pour l'instant j'ai desinstaller le programme antispyware et ca a l'air d'aller mieux!
Comment faire pour rétablir l'avertissement par email d'une réponse sur le forum, comme le lien que tu m'avais envoyé pour m'indiquer ou était mon message!
Merci pour ton aide et tous ces moments accordés!
0
Bretagne29 Messages postés 40 Statut Membre
 
J'essai de cocher la case recevoir une réponse par mails pour voir si cela refonctionne!
0
Utilisateur anonyme
 
essaie ceci

Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :
http://sosvirus.changelog.fr/MSNFix.zip
Tuto
https://www.malekal.com/supprimer-virus-desinfecter-pc/

Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.

Décompresse-le (clic droit : Extraire ici).
A la racine du système, déplace le dossier décompressé, comme suit :
C:\MSNFix.
Ouvre-le et double clique sur le fichier MSNFix.bat
.
- Exécutez l'option R.
- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
- Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
Poste-le dans une réponse.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

Recommande à tes contacts d'appliquer la même procédure pour freiner la propagation et indique si l'éradication est réussie.

---
0
Bretagne29 Messages postés 40 Statut Membre
 
Le problème M.L king (et ce coup ci sans faute d'orthographe!) c'est que j'ai télecharger cette a.m une version gratuite de winzip en francais et celle ci a expiré avant que je ne l'ai utilisé et je ne peux la supprimer sans que , a priori, elle supprime avec elle tout les fichiers comprimés! Et quand je veux télécharger le lien que tu me propose c'est cette version inutilisable qui s'affiche pour décompréssé le fichier!
QUE FAIRE?
MERCI
0