Trojan.Skintrim.HTM Information !

Résolu/Fermé
---lale--- Messages postés 47 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 27 novembre 2009 - 8 sept. 2009 à 20:01
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 - 9 sept. 2009 à 19:43
Bonjour,


J'aurais aimer avoir quelques renseignements concernant le "Trojan.Skintrim.HTML" car je ne suis pas sur qu'il soit effacé de mon ordinateur! je vous explique mon petit frère a essayer de télécharger live player et mon antivirus à émis une alerte en indiquant que Bitdefender a bloquer le trafic d'un virus Trojan.Skintrim.HTML... et me la mise en quarantaine.
J'ai aussitôt désinstaller le logiciel en question ! fais une analyse avec Ccleaner et MalwareBytes ( il ma trouvé 6 infections que j'ai supprimé par la suite)
De plus, j'ai été supprimer le trojan des quarantaines ( j'ai uniquement fait clique droit avec la souris puis suppression).

Après avoir redémarrer mon ordinateur j'ai effectué de nouveau des analyses et la il à détecter aucun virus !

Je me demande si le virus se trouve toujours dans mon ordinateur !

Merci d'avance de votre réponse.

Salutations.

10 réponses

Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
8 sept. 2009 à 20:09
Bonjour,

télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
1
---lale--- Messages postés 47 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 27 novembre 2009
8 sept. 2009 à 20:25
Bonjour,

Voici le rapport demandé:


Rapport GenProc 2.623 [1] - 08/09/2009 à 20:17:37
@ Windows XP Service Pack 3 - Mode normal
@ Mozilla Firefox (3.0.13) [Navigateur par défaut]

~~ ECHEC DU TELECHARGEMENT DE CM ~~
~~ ECHEC DU TELECHARGEMENT DE MBR.EXE ~~

Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures" ; par la suite, laisse-le avec ses réglages par défaut. C'est tout.

# Etape 1/ Télécharge :

- Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau.

- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.


Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Lale *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).


# Etape 2/

Double clique sur le raccourci Navilog1 sur le Bureau, et choisis l'option 1 ; valide et patiente jusqu'au message "Scan terminé le......".

# Etape 3/

Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 4/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 5/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport cleannavi.txt situé dans C:\ ;
- Le contenu du rapport TB.txt situé dans C:\ ;
- Un nouveau rapport HijackThis http://ww1.genproc.com/GenProc-HijackThis ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

~~ Arguments de la procédure ~~


# Détections [1] GenProc 2.623 08/09/2009 à 20:19:03
Navipromo:le 08/09/2009 à 20:19:50 "C:\WINDOWS\prefetch\Live-Player.exe*.pf"
Toolbar:le 08/09/2009 à 20:19:52 "C:\Documents and Settings\Lale\Application Data\Search Settings"

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 20:21:36 ~~
0
---lale--- Messages postés 47 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 27 novembre 2009
8 sept. 2009 à 20:34
Je dois faire ce qui est indiqué sur le rapport ? il dise de décocher dans ccleaner la case de fichier temp chez moi cette case n'est pas coché!

Une fois que je redémarré en mode sans échec je vais ou et je fais quoi ?

merci
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
8 sept. 2009 à 20:34
suit ces manips'
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
8 sept. 2009 à 20:35
tu relis c'est tous indiqué!
0
---lale--- Messages postés 47 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 27 novembre 2009
8 sept. 2009 à 20:48
OK je vais essayé de faire tout ça. Dés que j'ai fini je vous poste une réponse.
merci
0
---lale--- Messages postés 47 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 27 novembre 2009
8 sept. 2009 à 21:18
Voici les rapports demandés ( sauf le rapport HijckThis car le lien ne marche pas !)

Fix Navipromo version 4.0.2 commencé le 08/09/2009 20:54:50,96

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 27.08.2009 à 11h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Lale ( Administrator )
BOOT : Fail-safe boot

Antivirus : Antivirus BitDefender 12.0 (Activated)
Firewall : Pare-feu BitDefender 12.0 (Activated)

C:\ (Local Disk) - NTFS - Total:68 Go (Free:54 Go)
D:\ (Local Disk) - NTFS - Total:84 Go (Free:73 Go)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (CD or DVD)


Recherche executée en mode sans échec

Nettoyage executé en mode sans échec


C:\WINDOWS\prefetch\LIVE-PLAYER_SETUP.EXE-3A37BE95.pf supprimé !
C:\WINDOWS\prefetch\LIVE-PLAYER.EXE-21A6817A.pf supprimé !


Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Lale\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok





*** Scan terminé 08/09/2009 20:57:48,48 ***




-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Lale ( Administrator )
BOOT : Fail-safe boot
Antivirus : Antivirus BitDefender 12.0 (Activated)
Firewall : Pare-feu BitDefender 12.0 (Activated)
C:\ (Local Disk) - NTFS - Total:68 Go (Free:54 Go)
D:\ (Local Disk) - NTFS - Total:84 Go (Free:73 Go)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 08/09/2009|20:59 )

-----------\\ SUPPRESSION

Supprime! - C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-03414D9F.pf
Supprime! - C:\DOCUME~1\Lale\APPLIC~1\Search Settings\kb128
Supprime! - C:\DOCUME~1\Lale\APPLIC~1\Search Settings

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(Lale) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
(Lale) - {73a6fe31-595d-460b-a920-fcc0f8843232} => noscript


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 08/09/2009|21:00 - Option : [2]

-----------\\ Fin du rapport a 21:00:37,03






Rapport GenProc 2.623 [2] - 08/09/2009 à 21:09:11
@ Windows XP Service Pack 3 - Mode normal
@ Mozilla Firefox (3.0.13) [Navigateur par défaut]

~~ ECHEC DU TELECHARGEMENT DE CM ~~
~~ ECHEC DU TELECHARGEMENT DE MBR.EXE ~~
~~ ECHEC DU TELECHARGEMENT D'HIJACKTHIS ~~

GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :


# Etape 1/ Télécharge :
ToolsCleaner! http://pc-system.fr/ (A.Rothstein & Dj QUIOU) sur ton Bureau.

# Etape 2/
- Double-clique sur ToolsCleaner2.exe pour le lancer.
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options Facultatives.
- Clique sur Quitter pour obtenir le rapport C:\TCleaner.txt


# Etape 3/
Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
C:\Program Files\EsetOnlineScanner\log.txt



----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 21:12:43 ~~



MERCI
0
---lale--- Messages postés 47 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 27 novembre 2009
8 sept. 2009 à 21:25
Je suis entrain de faire les étapes 1 2 3 demandées dans le 2ème rapport GenProc.


0
---lale--- Messages postés 47 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 27 novembre 2009
9 sept. 2009 à 00:27
Voila! j'ai tout fais par contre j'ai pas eu de rapport à la fin des deux analyses ( n'a trouvé aucune menace).

Je pense que mon problème est réglé.

merci de m'avoir aidé
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
9 sept. 2009 à 19:43
* Pour terminer, utilise ToolsCleaner! (de A.Rothstein et Dj Quiou) http://pc-system.fr/ pour nettoyer les utilitaires téléchargés,
* Désactive la restauration système, redémarre l'ordinateur, puis réactive-la, en procédant comme indiqué ici http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

* Lance le nettoyage avec CCleaner et fais ce scan en ligne : https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1

* Visite régulièrement le site http://www.update.microsoft.com/windowsupdate/v6/default.aspx afin d'avoir un système toujours actualisé.
* Utilise hebdomadairement ce petit programme http://alt-shift-return.org/Info/Update_Checker.html pour effectuer tes mises à jour logicielles.
* N'installe jamais un programme sans avoir entièrement lu et compris les termes de son contrat d'utilisation, ou sans être définitivement certain qu'il n'installe pas discrètement un logiciel publicitaire (renseigne-toi sur Google ou sur les forums)
* Préfère l'utilisation de logiciels libres https://fr.wikipedia.org/wiki/Logiciel_libre : ils sont transparents et plus sécurisés, à l'inverse des logiciels propriétaires https://fr.wikipedia.org/wiki/Logiciel_propri%C3%A9taire ; Firefox, Thunderbird, OpenOffice, VLC... en font partie.

* A ce moment là, tu pourras marquer ton sujet "résolu" si tu estimes que c'est le cas

* Note importante : il est fortement conseillé d'utiliser un compte limité pour une utilisation classique d'un ordinateur afin de minimiser très siginificativement les risques d'infection.
Mode d'emploi : https://www.microsoft.com/de-ch
0