Fenêtres intempestives: yes messenger

Résolu
Bonjour,
J'ai des fenêtres intempestives du type yes messenger, J'ai fait des scans antivirus avec Avast et supprimé un max d'applications ,... mais le problème persiste. Je me trouve à cours de solutions .

J'ai passé mon PC a l'utilitaire Search Navipromo version 3.5.0 et voilà le résultat :

Search Navipromo version 3.5.0 commencé le 17/03/2008 à 5:50:56,01

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

C:\WINDOWS\msskinner trouvé !

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MailSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\fsorgalhq.dat
C:\WINDOWS\system32\fsorgalhq.exe
C:\WINDOWS\system32\fsorgalhq_nav.dat
C:\WINDOWS\system32\fsorgalhq_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

fsorgalhq.dat trouvé !

* Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !

4)Recherche fichiers connus :

*** Analyse terminée le 17/03/2008 à 6:01:05,01 ***

Quelqu'un pourrait-il me conseiller?

Merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

6 réponses

  1. Contributeur sécurité
    slt,

    = Lance navilog1
    = Cette fois-ci choisi l'option 2
    = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
    = Un rapport va être génrer sur ton C:\ qui sera en option 2
    Note: le bureau disparaît

    = colle le contenu du rapport de navilog (qui est en option2)

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.

    ___________

    encore des problemes
    0
    1. relance naviloq option 2 et post le rapport
      0
      1. Bonjour et merci pour votre rapidité :-)

        Voici le rapport :

        Clean Navipromo version 3.5.0 commencé le 17/03/2008 à 6:12:12,64

        Outil exécuté depuis C:\Program Files\navilog1
        Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.13
        Système de fichiers : NTFS

        Mode suppression automatique
        avec prise en charge résultats Catchme et GNS

        *** Creation backups fichiers trouvés par Catchme ***

        Copie vers "C:\Program Files\navilog1\Backupnavi"

        Copie C:\WINDOWS\system32\fsorgalhq.dat réalisée avec succès !
        Copie C:\WINDOWS\system32\fsorgalhq.exe réalisée avec succès !
        Copie C:\WINDOWS\system32\fsorgalhq_nav.dat réalisée avec succès !
        Copie C:\WINDOWS\system32\fsorgalhq_navps.dat réalisée avec succès !

        *** Suppression des fichiers trouvés avec Catchme ***

        C:\WINDOWS\system32\fsorgalhq.dat supprimé !
        C:\WINDOWS\system32\fsorgalhq.exe supprimé !
        C:\WINDOWS\system32\fsorgalhq_nav.dat supprimé !
        C:\WINDOWS\system32\fsorgalhq_navps.dat supprimé !

        ** 2ème passage avec résultats Catchme **

        * Dans C:\WINDOWS\system32 *

        * Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

        * Suppression dans C:\WINDOWS\System32 *

        * Suppression dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

        *** Suppression dossiers dans C:\WINDOWS ***

        C:\WINDOWS\msskinner ...suppression...
        C:\WINDOWS\msskinner supprimé !

        *** Suppression dossiers dans C:\Program Files ***

        C:\Program Files\MailSkinner ...suppression...
        C:\Program Files\MailSkinner supprimé !

        *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

        *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***

        *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***

        *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

        *** Suppression fichiers ***

        C:\WINDOWS\pack.epk supprimé !
        C:\WINDOWS\tmlpcert2007 supprimé !
        C:\WINDOWS\system32\nvs2.inf supprimé !

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\WINDOWS\Temp effectué !
        Nettoyage contenu C:\Documents and Settings\Propri‚taire\locals~1\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

        2)Recherche, création sauvegardes et suppression Heuristique :

        * Dans C:\WINDOWS\system32 *

        * Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

        *** Sauvegarde du Registre vers dossier Backupnavi ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        *** Certificats ***

        Certificat Egroup supprimé !
        Certificat Electronic-Group supprimé !
        Certificat OOO-Favorit supprimé !

        *** Nettoyage terminé le 17/03/2008 à 6:15:29,37 ***
        0
    2. Contributeur sécurité
      encore des problemes???

      ___________

      si ca persiste

      colle un rapport hijackthis

      http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

      manuel :

      https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

      Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

      ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

      Ensuite avec Explorer créer un dossier c:\hijackthis
      Décompresser Hijackthis dans ce dossier.
      C'est important pour les sauvegardes."
      0
      1. Hello,

        Plus de problèmes, non seulement vous êtes rapide mais en plus efficace :-)

        Un grand merci pour votre aide.

        Cordiales salutations.
        0
    3. Contributeur sécurité
      ok

      a plus
      0
      1. Si j' avais devant moi un type yes messenger , en dix minutes j' en serais débarrassé...

        ça a l' air terriblement compliqé tout ça. Ya ps un truc plus simple ?

        peut on les joindre ces gens là, j' ai des moyens littéraires qui leur donneront envie de me retrouver ...

        non mais c' est vrai, à partcasser l' ordinateur, si vous pouviez m' aider à enlever cette merde .... merci.... robincello@noos.fr
        0