Infection cheval de troie Skintrim-A

Fermé
Mélanie - 21 juin 2009 à 14:42
 Mélanie - 7 sept. 2009 à 12:14
Bonjour,

Tout d'abord, merci à tout ceux qui filent un coup de main aux pauv's nuls en informatique dont je fais malheureusement partie.
Je viens moi aussi de me faire infecter par un cheval de skintrimA en téléchargeant un logiciel pour écouter une web radio. Mon anti-virus Avast a détecté le fichier en cause et m'a proposé de le mettre en quarantaine, j'ai donc cliquer sur oui. Le fichier a été mis en quarantaine mais cela n'a pas empêché une petite fenêtre d'apparaitre "... C+C+ qui a fait une installation je pense (très rapide, pas eu le temps de noter). Bref, j'ai l'impression que quelque chose a quand même été installé. J'ai lancé un scan de tout le PC : rien n'est trouvé.

Je ne sais pas quoi faire avec le fichier en quarantaine et n'ose plus rien toucher. Pouvez-vous me dire ce que je dois faire ?

Merci d'avance

4 réponses

mister bine Messages postés 307 Date d'inscription mercredi 14 janvier 2009 Statut Membre Dernière intervention 28 novembre 2009 267
21 juin 2009 à 14:44
Salut Avast n'est pas super comme anti-virus mais on veras sa aprés avoire desinfecter ton pc fais un scan en ligne avec bitdefender ici http://www.bitdefender.fr/scan_fr/scan8/ie.html et dit moi ce qu'il trouve
4
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
21 juin 2009 à 14:58
Salut

Erreur ;))

S'il a ViruT son PC va planter

Comme nous essayons de le faire comprendre

Il y a une marche à suivre à respecter

0
Mélanie > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
21 juin 2009 à 15:12
Je viens en effet d'essayer de faire le scan en ligne mais le site de scan me demande l'installation d'internet explorer 8.0 J'ai une version plus ancienne d'explorer installée sur mon pc mais je l'utilise jamais car je travaille avec Mozilla Firefox. J'ai donc commencer à télécharger l'update puis ai refusé l'installation car je venais de réaliser qu'il aurait fallu que je redémarre le pc....

donc quoi faire ?

Merci d'avance
0
Re-bonjour,

Pour vous tenir au courant de ce que j'ai fait depuis mon message. J'ai utilisé Avast puisque je n'ai que ça.

Action 1 : scan Avast du fichier en quarantaine-résultat ci-dessous
--------------------
Scan des fichiers sélectionnés
L'action a été accomplie avec succès !
Le virus a été détruit !
Nom du fichier : download[1].php
ID du fichier : 5
Description du Virus : HTML:SkinTrim-A [Trj]

Onglet : infos détaillés
Scan des fichiers sélectionnés
------------------------------------------------------------------------------------------
Le programme va essayer de scanner le(s) 1 fichier(s) sélectionné(s) de la zone de quarantaine
Déplacer les fichiers vers le dossier temporaire : C:\DOCUME~1\Melanie\LOCALS~1\Temp\_avast4_\unp84761649.tmp
ID du fichier : 0000000005 Nom original : C:\Documents and Settings\Melanie\Local Settings\Temporary Internet Files\Content.IE5\4YDQZNC0\download[1].php Nouveau dossier : C:\DOCUME~1\Melanie\LOCALS~1\Temp\_avast4_\unp84761649.tmp\5.php
Scan des fichiers du dossier temporaire : C:\DOCUME~1\Melanie\LOCALS~1\Temp\_avast4_\unp84761649.tmp
C:\DOCUME~1\Melanie\LOCALS~1\Temp\_avast4_\unp84761649.tmp\5.php HTML:SkinTrim-A [Trj]
------------------------------------------------------------------------------------------
L'action a été accomplie avec succès !


Action 2 : suppression du fichier en quarantaine - résultat ci-dessous
---------
Suppression des fichiers sélectionnés
------------------------------------------------------------------------------------------
Le programme va essayer de détruire 1 fichier(s) sélectionné(s) de la zone de quarantaine
ID du fichier : 0000000005 Nom original du fichier : C:\Documents and Settings\Melanie\Local Settings\Temporary Internet Files\Content.IE5\4YDQZNC0\download[1].php
------------------------------------------------------------------------------------------
L'action a été accomplie avec succès !

Je voudrais maintenant avoir la certitude qu'il n'est pas installé ailleurs car j'avais vu une fenêtre C++ s'ouvrir et bidouiller qq chose juste après que j'ai demandé à Avast de placer le fichier en quarantaine. J'ai été sur la base virale d'Avast qui me dit que le virus SkinTrim-A [Trj] est de type Infecteur.com et Infecteur.exe
0
Merci Marie pour ces infos car ça fait 1 mois que j'ai ce virus sur mon PC et aucun logiciel arrive à me le supprimer !! Quand je demande à Avast de le mettre en 40ène il me dit qu'il ne peut pas !? Idem pour la suppression. Par contre j'ai fait un SCAN Avast et il ne me la pas détecté alors qu'Avast me lance pourtant une 10ène de message d'alarme journalière m'indiquant que j'ai ce cheval de proie sur mon PC !?
J'ai installé C-Cleaner et Spybot mais aucuns ne me permet de m'en débarrasser. Si quelqu'un a une idée je suis vraiment preneuse !!

Merci à tous et merci Marie d'être revenue nous dire comment tu avais fait pour t'en débarrasser, c'est vraiment sympas, même si ça n'a pas fonctionné pour moi, j'espère que ça en aidera d'autre...)
0
Bonjour,

Pour m'en débarrasser, j'ai supprimé un à un les fichiers que cette saloperie m'avait créé. Je te colle un lien vers un site qui explique comment supprimer les fichiers manuellement. Attention, je conseille de faire une sauvegarde des docs importants et du registre avant.

https://www.411-spyware.com/#how-to-remove
Quand, sur le site, ils disent [RANDOM FILE NAME].exe, c'est que ce foutu programme créé des fichiers avec un nom au hasard qui n'acceptent pas de se supprimer sauf en mode sans échec. Chez moi, [RANDOM FILE NAME] était "icwwmmk"

Bon courage
0