Afficher un message
Vieux 27/12/2008, 21h55   #1 (permalink)
Profil
titus1604
Membre
Ancienneté  53%
Ancienneté 53%
 
Avatar de titus1604
 
Date d'inscription: octobre 2008
Âge: 47
Genre : Homme
Pays :
Messages: 2 398
Téléchargements: 3
Uploads: 0
Merci: 147
Remercié 9 fois dans 9 Posts
Par défaut problème messenger skinner

bonjour,

j'ai un problème avec messenger skinner que je n'arrive pas à désinstaller complètement et apparemment c'est ce qui ferai ralentir mon pc!!!on m'a conseiller de faire un rapport hijackthis donc le voici!!

merci pour votre aide!!!


Search Navipromo version 3.7.0 commencé le 27/12/2008 à 21:36:24,56

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 3800+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : cel et yan ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1296 [VPS 081227-0] 4.8.1296 (Activated)


C:\ (Local Disk) - NTFS - Total:113 Go (Free:88 Go)
D:\ (Local Disk) - FAT32 - Total:114 Go (Free:110 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)


Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\cel et yan\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\cel et yan\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\cel et yan\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

Fichiers trouvés :

ldrlyayhg.exe trouvé !
sskvza.exe trouvé !

* Recherche dans "C:\Documents and Settings\cel et yan\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"ycsaggg"="\"c:\\documents and settings\\cel et yan\\local settings\\application data\\ycsaggg.exe\" ycsaggg"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

gxdbuxr.dat trouvé !

* Dans "C:\Documents and Settings\cel et yan\locals~1\applic~1" :

ycsaggg.exe trouvé !
ycsaggg.dat trouvé !
ycsaggg_nav.dat trouvé !
ycsaggg_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 27/12/2008 à 21:40:03,82 ***
titus1604 est déconnecté   Réponse avec citation