L infernal messenger skinner

automne217 Messages postés 27 Statut Membre -  
automne217 Messages postés 27 Statut Membre -
Bonjour,j ai un gros souci avec messenger skinner plein de fenetres intempestives c est l enfer aurait il quelqu un qui pourrait m aider svp merci
A voir également:

15 réponses

dou-l Messages postés 2871 Statut Membre 61
 
slt

Télécharge Navilog

-Choisis Enregistrer et enregistre-le sur ton bureau.

- Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

-Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message " Analyse Termine le ....."

-Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

-Si ton antivirus detecte un virus ou un cheval de troie durant l'analyse ignore le.
0
automne217 Messages postés 27 Statut Membre
 
VOICI LE RAPPORT



Search Navipromo version 3.5.4 commencé le 23/04/2008 à 13:25:30,43

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "YANNICK"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans "C:\WINDOWS" ***



*** Recherche dossiers dans "C:\Program Files" ***



*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***




*** Recherche dossiers dans "C:\Documents and Settings\YANNICK\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\YANNICK\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\YANNICK\menud+~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\YANNICK\Local Settings\Application Data\kttgjww.dat 32768 bytes
C:\Documents and Settings\YANNICK\Local Settings\Application Data\kttgjww_nav.dat 425984 bytes
C:\Documents and Settings\YANNICK\Local Settings\Application Data\kttgjww_navps.dat 131072 bytes
C:\Documents and Settings\YANNICK\Local Settings\Application Data\kttgjww.exe 393216 bytes



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

Fichiers trouvés :

kvkeihife.exe trouvé !
visugqdo.exe trouvé !
qwnoakxxm.exe trouvé !
iyvvuzzbc.exe trouvé !
azulrtwnca.exe trouvé !
dvbbtfvizj.exe trouvé !

Fichiers suspects :

hvfusl.exe trouvé !

* Recherche dans "C:\Documents and Settings\YANNICK\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\YANNICK\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 23/04/2008 à 13:27:51,84 ***
0
dou-l Messages postés 2871 Statut Membre 61
 
on continue

* double clique sur navilog1.

* Au menu principal, choisis 2 et valides.

* Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
automne217 Messages postés 27 Statut Membre
 
C EST BIEN LE BON RAPPORT QUE TU ME DEMANDER,
0
automne217 Messages postés 27 Statut Membre
 
Clean Navipromo version 3.5.4 commencé le 23/04/2008 à 14:32:36,71

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "YANNICK"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

*** Suppression des fichiers trouvés avec Catchme ***

** 2ème passage avec résultats Catchme **

* Dans "C:\WINDOWS\system32" *

C:\WINDOWS\prefetch\kttgjww*.pf trouvé !
Copie C:\WINDOWS\prefetch\kttgjww*.pf réalisée avec succès !
C:\WINDOWS\prefetch\kttgjww*.pf supprimé !

* Dans "C:\Documents and Settings\YANNICK\locals~1\applic~1" *

kttgjww.exe trouvé !
Copie kttgjww.exe réalisée avec succès !
kttgjww.exe supprimé !

kttgjww.dat trouvé !
Copie kttgjww.dat réalisée avec succès !
kttgjww.dat supprimé !

kttgjww_nav.dat trouvé !
Copie kttgjww_nav.dat réalisée avec succès !
kttgjww_nav.dat supprimé !

kttgjww_navps.dat trouvé !
Copie kttgjww_navps.dat réalisée avec succès !
kttgjww_navps.dat supprimé !

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *

azulrtwnca.exe trouvé !
Copie azulrtwnca.exe réalisée avec succès !
azulrtwnca.exe supprimé !

dvbbtfvizj.exe trouvé !
Copie dvbbtfvizj.exe réalisée avec succès !
dvbbtfvizj.exe supprimé !

iyvvuzzbc.exe trouvé !
Copie iyvvuzzbc.exe réalisée avec succès !
iyvvuzzbc.exe supprimé !

kvkeihife.exe trouvé !
Copie kvkeihife.exe réalisée avec succès !
kvkeihife.exe supprimé !

qwnoakxxm.exe trouvé !
Copie qwnoakxxm.exe réalisée avec succès !
qwnoakxxm.exe supprimé !

visugqdo.exe trouvé !
Copie visugqdo.exe réalisée avec succès !
visugqdo.exe supprimé !

* Suppression dans "C:\Documents and Settings\YANNICK\locals~1\applic~1" *

*** Suppression dossiers dans "C:\WINDOWS" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\YANNICK\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\YANNICK\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\YANNICK\menud+~1\progra~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1" ***

*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\YANNICK\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\WINDOWS\system32" *

* Dans "C:\Documents and Settings\YANNICK\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

Fichiers suspects dans "C:\WINDOWS\system32" :

hvfusl.exe trouvé !

*** Nettoyage terminé le 23/04/2008 à 15:11:12,01 ***
0
dou-l Messages postés 2871 Statut Membre 61
 
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 4 et valide.

Le fix va te demander de saisir le nom de fichier.
Saisis ce qui est ci-dessous et rien d'autre puis valide:

hvfusl

Le fix va te demander de le resaisir, fais-le et valide

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Celà te fera apparaitre ton bureau
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dou-l Messages postés 2871 Statut Membre 61
 
C'est le post 5 qu'il faut que tu fase !!
0
automne217 Messages postés 27 Statut Membre
 
Clean Navipromo version 3.5.4 commencé le 23/04/2008 à 15:45:41,57

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "YANNICK"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32

Mode suppression par méthode manuelle

Nom du fichier saisi : HVFUSL

*** Recherche, création sauvegardes et suppression ***

* Suppression dans "C:\WINDOWS\system32" *

HVFUSL.exe trouvé !
Copie HVFUSL.exe réalisée avec succès !
HVFUSL.exe supprimé !

* Suppression dans "C:\Documents and Settings\YANNICK\locals~1\applic~1" *

*** Suppression dossiers dans "C:\WINDOWS" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\YANNICK\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\YANNICK\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\YANNICK\menud+~1\progra~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1" ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\YANNICK\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\WINDOWS\system32" *

* Dans "C:\Documents and Settings\YANNICK\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 23/04/2008 à 15:54:26,90 ***
0
dou-l Messages postés 2871 Statut Membre 61
 
ok parfait

Télécharge sur le bureau hijackthis

Fait un clic droit sur l'icone hijackthis.

/!\Renome hijackthis en skim.exe ( a le place de hijacktihs.exe) c'est important!!/!\

*Après avoir fais ca double-clic dessus.

*Clic sur Do a system scan and save the log

*A la fin de l'analyse un rapport va etre générer colle le ici.

Une démo d'hijackthis
0
automne217 Messages postés 27 Statut Membre
 
tu as recu_ mon rapport? je ne le vois pas sur notre conversation
0
dou-l Messages postés 2871 Statut Membre 61
 
non il n'y est pas !
0
automne217 Messages postés 27 Statut Membre
 
j ai refais la manip mais tjrs pareil je ne vois tjrs rien
0
automne217 Messages postés 27 Statut Membre
 
ca me dis que c est envoyer mais quand je reviens a la discution je ne le vois pas
0
dou-l Messages postés 2871 Statut Membre 61
 
Bizarre repost le un peu plus tard ccm bug desfois ^^
0
automne217 Messages postés 27 Statut Membre
 
ca me marque que j ai deja envoyé ce message
0
automne217 Messages postés 27 Statut Membre
 
je fais koi maintenant?
0
virlau
 
un virus de supprimé sur deux
merci
0
automne217 Messages postés 27 Statut Membre
 
??????comprend pas desolé
0
automne217 Messages postés 27 Statut Membre
 
j essaye en vain de t afficher mon rapport mais ca marche pas
0
automne217 Messages postés 27 Statut Membre
 
j ai desinstaller hijackthis dans ajous sup et je l ai reinstaller puis je l ai renommé et refais l annalyse mais ca veux tjrs pas te l envoyer
0
dou-l Messages postés 2871 Statut Membre 61
 
ok envoi le moi en message priver via mon profil !
0
automne217 Messages postés 27 Statut Membre
 
oui mais comment atteindre ton profil ?
0
dou-l Messages postés 2871 Statut Membre 61
 
tu clique sur dou-l dans la discussion et tu m'envoi un message priver
0
automne217 Messages postés 27 Statut Membre
 
as tu reçu mon message car je ne le vois pas dans la discussion?
0