Désinstaller msn skinner avec vista

Résolu
lavandiere80 Messages postés 45 Statut Membre -  
lavandiere80 Messages postés 45 Statut Membre -
Bonjour, mon ado qui a toujours raison a installé msn skinner sur mon portable vista. Donc maintenant publicité sans arret. j'ai fait un mode sans echec pour le désinstaller mais rien n'y fait. Je ne sais pas comment faire et la mon super ado i sait tout me laisse tomber. merci de vos conseils
A voir également:

77 réponses

lavandiere80 Messages postés 45 Statut Membre
 
je prends la releve mais pas aussi doué qu'elle
0
moe
 
Salut

Prends juste le temps de faire étape par étape et n'hésite pas à poser des question si quelque chose n'est pas clair.

Sinon, le responsable des pubs est localisé :-)

il s'agit de C:\Windows\System32\jbpdavztov.exe

Donc voilà ce que tu vas faire:

1ere Etape: Arrêter les processus

Relance IceSword et clic sur "Process"

Dans la liste des processus fais un clic droit sur MessengerSkinner.exe et dans le menu qui apparait clic sur "Terminate process"
Tu fais ensuite exactement la même chose avec jbpdavztov.exe
et msnmsgr.exe

2eme Etape Suppression des processus

Dans la partie gauche d'Icesword, tu as trois menus: Functions, Registry et File, clic sur "Files".
Dans l'explorateur de fichier, déploies -> [+] LocalDisk (C:), puis déploies -> [+] Windows et clic sur le dossier System32.
Dans la partie droite du programme, tu verras apparaitre tous les fichiers que contiens ce dossier, déroule jusqu'à trouver jbpdavztov.exe
Dès que c'est fait, tu fais un clic droit dessus puis tu clic sur "Delete"
Fais exactementla même chose ensuite pour:
jbpdavztov.dat
jbpdavztov_navps.dat
jbpdavztov_nav.dat


Dans la partie gauche du programme, déploies maintenant -> [+] Program files
clic sur le dossier Messenger Skinner.
Dans la partie droite du programme,fais un clic droit sur chaques fichiers et clic sur "Force delete"

Une fois fais, referme Icesword et redemarre le pc.

Quand le pc aura redémarré, reposte un rapport hijacthis ainsi qu'un nouveau rapport icesword
(clic sur "Process", une fois fait, clic dans le menu du haut sur "LOG" (en bleu).
Donne un nom au fichier rapport et copie et colle tout son contenu dans ton prochain message.)

Voilà pour l'essentiel, bon courage à toi qui a pris le relais :-)
0
lavandiere80 Messages postés 45 Statut Membre
 
je trouve pas jbpdavztov_navps.dat mais les 2 autres 0K
0
moe
 
C'est pas grave, continue la suite.
Le principal c'est d'avoir trouvé et supprimé jbpdavztov.exe
C'est le cas ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lavandiere80 Messages postés 45 Statut Membre
 
il se trouve ou le hijacthis? je ne vois rien sur le bureau avec ce nom
0
moe
 
Apparement ici:

C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
0
lavandiere80 Messages postés 45 Statut Membre
 
Process:

System Idle Process
System
C:\Windows\System32\smss.exe
C:\Windows\System32\csrss.exe
C:\Windows\System32\wininit.exe
C:\Windows\System32\csrss.exe
C:\Windows\System32\services.exe
C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
C:\Windows\System32\lsass.exe
C:\Windows\System32\lsm.exe
C:\Windows\System32\winlogon.exe
C:\Windows\System32\taskeng.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\dwm.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Securitoo\Common\FSMB32.EXE
C:\Windows\System32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\audiodg.exe
C:\Windows\System32\SLsvc.exe
C:\Acer\Empowering Technology\eNet\eNet Service.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Securitoo\Common\FSMA32.EXE
C:\Program Files\Securitoo\Anti-Virus\fsgk32.exe
C:\Windows\System32\svchost.exe
C:\Windows\explorer.exe
C:\Windows\System32\Ati2evxx.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Securitoo\Anti-Virus\fsgk32st.exe
C:\Acer\Mobility Center\MobilityService.exe
C:\Windows\System32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\SearchIndexer.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Windows\System32\drivers\XAudio.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
C:\Program Files\Securitoo\Common\FCH32.EXE
C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Securitoo\Anti-Virus\fsqh.exe
C:\Program Files\Securitoo\Common\FAMEH32.EXE
C:\Windows\System32\wbem\WmiPrvSE.exe
C:\Windows\System32\wbem\unsecapp.exe
C:\Windows\System32\wbem\WmiPrvSE.exe
C:\Program Files\Securitoo\FSAUA\program\fsaua.exe
C:\Program Files\Securitoo\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\FWES\program\fsdfwd.exe
C:\Windows\System32\taskeng.exe
C:\Program Files\Securitoo\FSAUA\program\fsus.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Securitoo\Common\FSM32.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Securitoo\FSGUI\fsguidll.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Windows\System32\conime.exe
C:\Users\Elvire\Desktop\is120en_vista\is120en_vista\IceSword.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\System32\wbem\WMIADAP.exe
C:\Program Files\Securitoo\Anti-Virus\fsav32.exe
C:\Acer\Empowering Technology\eNet\eNMTray.exe
C:\Windows\System32\wbem\unsecapp.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\Internet Explorer\ieuser.exe
en voilà 1
0
lavandiere80 Messages postés 45 Statut Membre
 
un peu lent mais fallait que je relise votre discusion au debut pour savoir comment ca marche
Logfile of HijackThis v1.99.1
Scan saved at 20:05:08, on 07/07/2007
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Securitoo\Common\FSM32.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Securitoo\FSGUI\fsguidll.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Windows\system32\wbem\unsecapp.exe
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll (file missing)
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [jbpdavztov] c:\windows\system32\jbpdavztov.exe jbpdavztov
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [?????????] ??????????????e
O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{253DE946-738B-4AF3-91FB-E3DDD64BE374}: NameServer = 192.168.1.1,0.0.0.0
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\Anti-Virus\fsgk32st.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Common\FSMA32.EXE
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
lavandiere80 Messages postés 45 Statut Membre
 
Je viens d'aller sur le net voir comment ca se passait, apparement plus de pub, vous avez contribué à raccourcir la sevère punition qui doit attendre patiemment notre ado qui sait tout. Bonne soirée et merci encore, je pense qu'elle regardera demain de près ce qu'il s'est passé donc elle fermera elle meme le post si tout va bien
0
moe
 
Bon et bien je crois que tu vas pouvoir annoncer à Lavandière que tu viens de terrasser Messenger Skinner et son rootkit :-)
Le rapport Icesword et clean, pas de traces de rootkit à l'horizon.
Pour le rapport hijackthis, il reste deux lignes dans le registre relatives à l'infection que tu vas supprimer:

Relance hijackthis et clic sur "Scanner seulement".
Coches la case devant ces deux lignes:
O4 - HKLM\..\Run: [jbpdavztov] c:\windows\system32\jbpdavztov.exe jbpdavztov
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
Clic sur "Fixer Objet"

Ensuite, recherche et supprime ces fichiers s'ils existent:
C:\WINDOWS\pack.epk
C:\WINDOWS\msskinner <- le dossier
C:\WINDOWS\System32\nvs2.inf
C:\WINDOWS\temp\NSIS_install_msgskinner.exe
C:\WINDOWS\temp\msksetup.log
C:\Program Files\MessengerSkinner <- le dossier
C:\User\nom de ton compte\Application Data\MessengerSkinner

Et enfin dernière chose que j'aimerais vérifier, appuie simultanément sur la touche Windows (le drapeau à côté de ALT) et la touche 'r'
Dans la boîte dialogue qui va s'ouvrir, tapes cmd et valide.
Une fenêtre noire va s'ouvrir, copie et colle ce qui et en bleu ci-dessous dans cette fenêtre:
dir /a /o:-d %windir%\system32 | find "2007">>C:\find.txt && notepad C:\find.txt

Le bloc note va s'ouvrir avec une liste de noms de fichiers à l'intérieur, copie et colle le contenu dans ton prochain message.

Voilà... Et côté pub ? Ca s'est calmé :-)
0
moK´s@ Messages postés 4410 Statut Membre 89
 
tu es moe31 ou?
0
lavandiere80 Messages postés 45 Statut Membre
 
je sais pas comment chercher, je sais pas la manip
:c\WINDOWS\pack.epk
C:\WINDOWS\msskinner <- le dossier
C:\WINDOWS\System32\nvs2.inf
C:\WINDOWS\temp\NSIS_install_msgskinner.exe
C:\WINDOWS\temp\msksetup.log
C:\Program Files\MessengerSkinner <- le dossier
C:\User\nom de ton compte\Application Data\MessengerSkinner
0
moK´s@ Messages postés 4410 Statut Membre 89
 
fais ceci :

¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.

Et appliquer !

puis tu cherche avec la recherche windows...
0
lavandiere80 Messages postés 45 Statut Membre
 
ca me fait accès refusé avec cmd , plus de pub
0
lavandiere80 Messages postés 45 Statut Membre
 
Je ne sais pas si c'est bon mais l'ordi n'a rien trouvé du tout
0
moe
 
Pour l'ado qui sait tout :-), tout est relatif, messenger skinner surfe sur la vague actuelle: MSN et sait être très attractif.
Ajouter à celà, pas le moindre avertissement ou informations délivrées lors de l'installation sur un éventuel "partenaire" "sponsor" ou "support", il n'en faut pas plus à l'ado confiant pour cliquer sur "Télécharger"...
Peut être qu'une recherche google sur le prog en question lui aurait mis la puce à l'oreille...

Pour les fichiers:
Je ne sais pas si c'est bon mais l'ordi n'a rien trouvé du tout
Normalement il devrait en rester quelques uns, au moins ces 4:
C:\WINDOWS\pack.epk
C:\WINDOWS\System32\nvs2.inf
C:\Program Files\MessengerSkinner <- le dossier
C:\User\nom de ton compte\Application Data\MessengerSkinner <- le dossier

Suis la manip de moK's@ et va dans le poste de travail puis double clic sur l'icône du disque C:\ et rend toi de dossiers en dossiers en suivant le chemin des fichiers à supprimer.
Bizarre pour le cmd, le compte sur lequel tu es a des droits administrateur ou c'est un compte limité ?

PS pour moK's@:
Bien vu :-) pour le 31
Et...désolé pour l'incruste dans le topic
0
lavandiere80 Messages postés 45 Statut Membre
 
Microsoft Windows [version 6.0.6000]
Copyright (c) 2006 Microsoft Corporation. Tous droits réservés.

C:\Users\Elvire>dir /a /o:-d %windir%\system32 | find "2007"
07/07/2007 20:51 3 200 7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7
483456-A289-439d-8115-601632D005A0
07/07/2007 20:51 3 200 7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7
483456-A289-439d-8115-601632D005A0
07/07/2007 19:58 697 114 perfh00C.dat
07/07/2007 19:58 120 326 perfc00C.dat
07/07/2007 19:58 616 424 perfh009.dat
07/07/2007 19:58 106 678 perfc009.dat
07/07/2007 19:58 <REP> .
07/07/2007 19:58 <REP> ..
07/07/2007 19:58 1 531 284 PerfStringBackup.INI
07/07/2007 19:57 <REP> drivers
07/07/2007 17:32 1 244 672 mcmde.dll
07/07/2007 17:02 <REP> wbem
07/07/2007 17:01 <REP> config
07/07/2007 17:01 <REP> spool
07/07/2007 17:01 <REP> CodeIntegrity
07/07/2007 17:01 <REP> catroot2
04/07/2007 17:03 <REP> catroot
04/07/2007 11:29 22 nvs2.inf
27/06/2007 18:56 185 952 rmoc3260.dll
27/06/2007 18:55 5 632 pndx5032.dll
27/06/2007 18:55 6 656 pndx5016.dll
27/06/2007 18:55 278 528 pncrt.dll
27/06/2007 13:02 <REP> XPSViewer
27/06/2007 13:02 <REP> fr-FR
27/06/2007 13:02 2 048 tzres.dll
25/06/2007 08:51 <REP> WDI
21/06/2007 09:11 1 524 224 wucltux.dll
21/06/2007 09:11 43 352 wups2.dll
21/06/2007 09:11 53 080 wuauclt.exe
21/06/2007 09:11 1 710 936 wuaueng.dll
21/06/2007 09:10 80 896 wudriver.dll
21/06/2007 09:10 33 624 wups.dll
21/06/2007 09:10 549 720 wuapi.dll
21/06/2007 09:10 163 000 wuwebv.dll
21/06/2007 09:10 31 232 wuapp.exe
13/06/2007 09:37 <REP> migration
13/06/2007 09:35 84 480 INETRES.dll
13/06/2007 09:35 737 792 inetcomm.dll
13/06/2007 09:35 39 424 ACCTRES.dll
13/06/2007 09:35 205 824 msoeacct.dll
13/06/2007 09:35 87 040 msoert2.dll
13/06/2007 09:33 3 583 488 mshtml.dll
13/06/2007 09:33 1 383 424 mshtml.tlb
13/06/2007 09:33 477 696 mshtmled.dll
13/06/2007 09:33 180 736 ieui.dll
13/06/2007 09:33 6 058 496 ieframe.dll
13/06/2007 09:33 1 152 000 urlmon.dll
13/06/2007 09:33 822 784 wininet.dll
13/06/2007 09:33 27 648 jsproxy.dll
13/06/2007 09:33 124 928 advpack.dll
13/06/2007 09:33 56 832 ie4uinit.exe
13/06/2007 09:33 44 544 iernonce.dll
13/06/2007 09:33 56 320 iesetup.dll
13/06/2007 09:33 26 624 ieUnatt.exe
13/06/2007 09:33 1 824 768 inetcpl.cpl
13/06/2007 09:33 2 455 488 ieapfltr.dat
13/06/2007 09:33 383 488 ieapfltr.dll
13/06/2007 09:32 5 120 wmi.dll
13/06/2007 09:32 152 576 imagehlp.dll
10/06/2007 15:46 <REP> LogFiles
06/06/2007 08:38 15 747 032 mrt.exe
31/05/2007 20:49 <REP> MAGIX
28/05/2007 22:30 276 712 FNTCACHE.DAT
01/05/2007 15:48 7 680 MsnChatHook.dll
01/05/2007 15:47 7 680 MsnChatHook_org.dll
01/05/2007 11:15 229 888 msshsq.dll
01/05/2007 09:36 4 078 jupdate-1.6.0_01-b06.log
27/04/2007 09:42 65 536 QuickTimeVR.qtx
27/04/2007 09:42 49 152 QuickTime.qts
24/04/2007 11:32 1 485 696 LegitCheckControl.DLL
20/04/2007 11:15 <REP> Tasks
20/04/2007 08:32 49 664 csrsrv.dll
20/04/2007 08:32 376 320 winsrv.dll
20/04/2007 08:32 414 208 msscp.dll
20/04/2007 08:32 104 448 DWWIN.EXE
20/04/2007 08:29 974 336 crypt32.dll
20/04/2007 08:28 4 153 344 GameUXLegacyGDFs.dll
20/04/2007 08:28 1 686 016 gameux.dll
20/04/2007 08:27 2 026 496 win32k.sys
20/04/2007 08:27 633 856 user32.dll
18/04/2007 21:17 <REP> OEM
18/04/2007 21:05 <REP> i386
18/04/2007 21:03 <REP> Macromed
18/04/2007 21:02 <REP> restore
18/04/2007 14:55 <REP> NDF
12/04/2007 04:27 28 308 athrext.cat
10/04/2007 18:49 704 000 athr.sys
10/04/2007 18:48 65 709 netathr.inf
14/03/2007 02:04 69 632 javacpl.cpl
14/03/2007 02:04 139 264 javaws.exe
14/03/2007 00:31 135 168 javaw.exe
14/03/2007 00:31 135 168 java.exe
27/02/2007 14:46 565 760 msvcp50.dll
02/02/2007 00:50 83 760 SilSupp.cpl
19/01/2007 12:53 51 056 sirenacm.dll

C:\Users\Elvire>find.txt && notepad
'find.txt' n'est pas reconnu en tant que commande interne
ou externe, un programme exécutable ou un fichier de commandes.

C:\Users\Elvire>C:\find.txt && notepad
'C:\find.txt' n'est pas reconnu en tant que commande interne
ou externe, un programme exécutable ou un fichier de commandes.

C:\Users\Elvire>C:\find.txt
0
moK´s@ Messages postés 4410 Statut Membre 89
 
y a pas de mal moe, au contraire tu as bien fais de t´incruster...

tu est bien plus callé que moi, j´ai suivie de tres pres tes interventions pour apprendre, mais tu m´en apprends toujours d´avantage...

toujours dans le jardinage? lol

je te laisse finir maintenant.

bonne soirée
0
moe
 
Le rapport mentionne bien C:\WINDOWS\System32\nvs2.inf

04/07/2007 11:29 22 nvs2.inf

Probable que les autres y soit aussi...
Tu arrives à les localiser ? ou toujours rien ?

Sinon mis à part ceci, RAS, quelques fois l'infection messenger skinner génère d'autres processus au nom aléatoire, c'est ce que je voulais vérifier et ce n'est pas le cas sur ton pc.
Ces fichiers ne sont pas à proprement dit infectieux, se sont les restes de l'installation de MessengerSkinner et si tu as du mal à les trouver ou que tu préfères que Lavandière s'en occupe, çà peut largement attendre demain à tête reposée, l'infection n'en sera pas relancé pour autant :-)

a+

Merci pour le compliment moK's@, mais depuis ce temps là tout à évolué assez vite et j'en apprends aussi tous les jours d´avantage et à tous les niveaux.
Bah, sinon toujours dans le jardinage et côté nature le plus souvent possible oui !, mais surtout... En vacance !!
Bonne continuation à toi.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut Helsinki ==> hyvää iltaa
Bonsoir Moe

Ah ça non ! Le jardinier c'est moi.
35 pieds de vigne, mûriers, framboisiers, fraisiers, groseilliers, sureau, etc. et le potager au compost de lapins, poules, ....

Merci Moe pour ton enseignement magistral.

PS: c'est quoi ce truc ?
-R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll (file missing)
-O1 - Hosts: ::1 localhost

S'il vous plaît . Merci

Al.
0
moK´s@ Messages postés 4410 Statut Membre 89
 
hyvää iltaa ;-)

je voie que vous etes assez tranquille, bravo pour tes cultures albert, j´aimerais bien gouter...

et moe, ah les vacances!!! que c´est bon ;-)

moi j´apprends, je regarde...

bonne soirée en tout cas...
0
moe
 
Salut Lavandière80

Juste un petit topo de la situation depuis ton départ au boulot hier soir:

La personne qui a pris le relais s'est très bien débrouillée avec les manips successives, le processus responsable des pubs a pu être supprimé et d'après cette personne les pubs ont cessées depuis.
Ne sachant pas si les dernières manips ont pu être effectuées, je te remets donc la liste des fichiers à rechercher et supprimer.

1/
Rends visible les fichiers et dossiers cachés:
(le dossier Applicaton Data est caché par défaut)

Dans n'importe quel dossier, clic dans le menu sur [Organiser] > "Options des dossiers et de recherche" > Onglet "Affichage"
Coche la case "Afficher les fichiers et dossiers cachés" et clic sur [OK] pour Appliquer la modification.

Ensuite, ouvre le Poste de travail et double clic sur l'icône de ton disque (C:) et suis le chemin des fichiers/dossier à supprimer:
Si tu trouve, supprime:
C:\WINDOWS\pack.epk
C:\WINDOWS\System32\nvs2.inf
C:\WINDOWS\temp\NSIS_install_msgskinner.exe
C:\WINDOWS\temp\msksetup.log
C:\Program Files\MessengerSkinner <- le dossier
C:\Users\Elvire\Application Data\MessengerSkinner <- le dossier

Une fois fait, tu pourras redécocher la case "Afficher les fichiers et dossiers cachés".

Reposte ensuite un dernier rapport hijackthis pour s'assurer que les deux lignes que j'avais demandé de supprimer à la personne qui t'as remplacé, n'existent plus.

2/
Apparement tu n'as pas l'air d'avoir de logiciel Antispyware et ce serait peut être judicieux d'en installer un et scanner ton pc avec.
AVG Antispyware est très bien et fonctionne sous Vista.
- Le tutorial
- Le site de l'éditeur
- Le lien direct de téléchargement
Le programme est totalement gratuit pendant 30 jours, passé ce délais il reste gratuit mais perd 2 fonctions:
- La protection en temps réel (même principe de surveillance qu'un AV)
- La mise à jour automatique
La perte de ces deux fonctions ne sera pas génante si tu utilises ce programme pour simplement faire un checkup du pc à intervalles réguliers.
De plus, il sera toujours possible de mettre à jours la base virale manuellement via l'interface du logiciel, ce qui est désactivé c'est seulement l'automatisation de la recherche des MAJ.

Bonne continuation et bonne journée !.

Ps pour afigeg:

Pour la R3 (Fai Orange)
https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/#RDiag
et pour ::1 localhost
https://fr.wikipedia.org/wiki/Localhost
Les deux lignes sont cleans.
0