Désinstaller msn skinner avec vista

Résolu
lavandiere80 Messages postés 45 Statut Membre -  
lavandiere80 Messages postés 45 Statut Membre -
Bonjour, mon ado qui a toujours raison a installé msn skinner sur mon portable vista. Donc maintenant publicité sans arret. j'ai fait un mode sans echec pour le désinstaller mais rien n'y fait. Je ne sais pas comment faire et la mon super ado i sait tout me laisse tomber. merci de vos conseils
A voir également:

77 réponses

afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour et merci Moe,

J'ai été influencé aussi par les quatre petits points O1 - Hosts: ::1 localhost .
Je pensais qu'ils n'apparaissaient qu'avec la version bêta de HijackThis.
Or, l'internaute utilise la version Bordeaux ( non l'originale ).

Bon dimanche
Al.
0
moe
 
Salut afideg

C'est ce que je pensais aussi au départ, mais apparement il s'agit d'une affaire de protocole IP si j'ai bien compris ce qui est dit sur le lien :-)
XP tourne sous IPv4 tandis que Vista est passé au protocole IPv6, ce qui explique la légère différence du Hosts.
Avec IPv4 -> 127.0.0.1 Localhost ou 1 Localhost
et avec IPv6 -> ::1 Localhost

PS pour Lavandière et l'ado qui sait tout :-):

Vous trouverez ici, les 1300 icônes environ, "récupérées" et regroupées dans un pack de 10Mo, qu'est sensé offrir Mailskinner/MessengerSkinner au coup par coup.
En contre partie des désagréments occasionnés (les pubs proposées sont pour la plupart vectrices d'autres infections) et de l'hypocrisie...Heu pardon lol... Du "flou" législatif mondial qui a du mal à s'accorder sur la désignation/qualification exacte du mot Spyware, bah j'estime qu'en attendant, ce petit pack et le moindre des dédomagements...

Enjoy :-)
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Moe,
Oui tout à fait; j'ai bien lu.
Bien heureusement, l'internaute ( avertie de son outil, et assurément à la hauteur de plus d'un ) nous avait annoncé utiliser Vista : ( Configuration: Windows Vista et Internet Explorer 7.0 ) à l'ouverture du topic.
Ce qui n'apparaît pas dans le log HJT : [Platform: Unknown Windows (WinNT 6.00.1904)] .
Bien lu ton lien ( et d'autres depuis ) qui m'a permis la juste explication; et qui convainc que ces caractères :: en "Hosts: ::1 localhost" sont indépendants de la version HijackThis.
Sans tes précisions, je partais encore sur une voie erronée du ouï-dire.
Bonne soirée.
Al.
0
lavandiere80 Messages postés 45 Statut Membre
 
bonjou me revoilà,je vous remercie de m'avoir aider maintenant j'ai du temps pour terminer notre affaire voici ce que je viens de faire
C:\WINDOWS\pack.epk _______________________________________pas trouvé
C:\WINDOWS\System32\nvs2.inf _______________________________retirer
C:\WINDOWS\temp\NSIS_install_msgskinner.exe _________________retirer
C:\WINDOWS\temp\msksetup.log ______________________________retirer
C:\Program Files\MessengerSkinner <- le dossier ___________________retirer
C:\Users\Elvire\Application Data\MessengerSkinner ________________pas d'accés pourtant je pense que je suis l'administrateur?????
Logfile of HijackThis v1.99.1
Scan saved at 11:45:22, on 13/07/2007
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Launch Manager\LManager.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Securitoo\Common\FSM32.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Securitoo\FSGUI\fsguidll.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
C:\Windows\system32\DllHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll (file missing)
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [jbpdavztov] c:\windows\system32\jbpdavztov.exe jbpdavztov
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [?????????] ??????????????e
O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{253DE946-738B-4AF3-91FB-E3DDD64BE374}: NameServer = 192.168.1.1,0.0.0.0
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\Anti-Virus\fsgk32st.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Common\FSMA32.EXE
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moe
 
Salut Lavandière80

Je sais pas si la personne qui t'as remplacé pour les manips, a fait celle concernant hijackthis:

Relance hijackthis et clic sur "Scanner seulement".
Coches la case devant ces deux lignes:
O4 - HKLM\..\Run: [jbpdavztov] c:\windows\system32\jbpdavztov.exe jbpdavztov

Clic sur "Fixer Objet"

Apparement non puisque cette ligne ne devrait plus exister, donc supprimes-la.

Relance icesword si tu l'as toujours, sinon retélécharges-le, le lien est dans les posts précédants.

Dans la partie gauche d'Icesword, tu as trois menus: Functions, Registry et File, clic sur "Files".
Dans l'explorateur de fichier, déploies -> [+] LocalDisk (C:), puis déploies :
[+] Users
  [+] Elvire
    [+] Application Data

et fais un clic droit sur le dossier Messengerskinner, puis clic sur "Force delete".

Referme icesword et vérifies ensuite que C:\Users\Elvire\Application Data\MessengerSkinner a bien été supprimé.

Relance une nouvelle fois icesword, et à gauche dans la fenêtre du programme, clic sur "Process" (icône en forme de roue crantée).
Une fois fait, clic dans le menu du haut sur "LOG" (en bleu).
Sauvegarde le rapport et poste son contenu dans ton prochain message.

Pour ce qui est des pubs, elles sont toujours présentes ou elles ont disparues ?

a++
0
lavandiere80 Messages postés 45 Statut Membre
 
je viens de faire ce que vous me demandez mai dans le dossier application data avec iceword est vide????
0
lavandiere80 Messages postés 45 Statut Membre
 
je vais preparer le repas, on se retrouve en debut d'après midi
0
moe
 
tu as cliqué sur le signe '+' qui est juste devant, pour déployer le dossier Application Data

Le dossier Messengerskinner, apparaitra en dessous d'Application Data.
0
lavandiere80 Messages postés 45 Statut Membre
 
oui bien sur mais il n'y a rien du tout
0
moe
 
Bon...

On va procéder autrement alors.
D'abord revérifie que le dossier Messengerskinner est bien présent dans :
C:\Users\Elvire\Application Data
Passes par le poste de travail > clic sur l'icone du disque C: > Users > Elvire > Application Data
Si effectivement le dossier est présent et seulement dans ce cas, alors :

# Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.

# Double-clique sur OTMoveIt.exe pour le lancer.

# Copie le texte qui se trouve en bleu ci-dessous, et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.
C:\Users\Elvire\Application Data\MessengerSkinner

# Clique sur MoveIt! pour lancer la suppression.
# Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
# Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.

Bon appétit et à plus tard !
0
lavandiere80 Messages postés 45 Statut Membre
 
C:\Users\Elvire\Application Data\MessengerSkinner\Userdata moved successfully.
Folder cleanup failed. C:\Users\Elvire\Application Data\MessengerSkinner scheduled to be deleted on reboot.
File/Folder not found.

Created on 07/13/2007 13:04:39
Je ne sais pas si c'est ca que vous attendiez , l'ordinateur a fait un redemarrage aussitot
La je suis dans C: _OTMovelt MovedFiles users elvire application data et je vois messengerskinner
je vous attends pour savoir si je dois le retirer
0
moe
 
OTMovelt a fait son travail, c'est bien.

Avant de supprimer quoi que ce soit, vérifies que le dossier Messengerskinner n'est plus présent dans :
C:\Users\Elvire\Application Data
Passes par le poste de travail > clic sur l'icone du disque C: > Users > Elvire > Application Data

Si c'est le cas tu pourras supprimer définitivement tous le dossier C:\_OTMovelt
Ce dossier contient tout ce qu'il lui a été ordonné de déplacer/supprimer, et en cas de fausse manipulation ça permet de pouvoir réintégrer un fichier ou dossier malencontreusement supprimé.
Bah je suppose que tu ne souhaites pas garder le dossier MessengerSkinner lol , alors tu peux supprimer C:\_OTMovelt sans soucis ni regrets.

Qu'en est-il au niveau des pubs ?

a+
0
lavandiere80 Messages postés 45 Statut Membre
 
le probleme est que je ne peux toujours pas aller dans application data car accés refusé donc je peux pas vérifier
0
lavandiere80 Messages postés 45 Statut Membre
 
j'essaie de supprimer C:\_OTMovelt mais sans succes pour l'instant, je vois aussi qu'un autre probleme vient apparaitre avec windows mail qui ne veut pas vider les elements supprimes. Pour le probleme de pub , il n'y en a plus du tout, ca a été efficace
0
moe
 
Je vois...
Il doit surement y avoir une restriction avec Vista pour pouvoir accéder à certains dossiers.
Je vais faire quelques recherches pour voir s'il y a une option qui permet d'y accéder, car je n'ai jamais utilisé Vista.
Est-ce que par hasard si tu fais un clic droit sur le dossier tu n'aurais pas un intitulé: "Ouvrir en tant qu'administrateur" ou quelque chose d'équivalent ?
Je te tiens au courant dès que j'ai trouvé quelque chose en tout cas.

a+
0
lavandiere80 Messages postés 45 Statut Membre
 
oui souvent il y a ca mais là rien du tout, c'est pour ca que je suis étonnée là
0
moe
 
J'ai trouvé ceci pour l'instant:
http://blogs.developpeur.org/tom/archive/2006/10/05/24524.aspx
Ca peut valoir le coup de tenter.

a+
0
lavandiere80 Messages postés 45 Statut Membre
 
ca marche j'ai réussi à rentrer dedans mais je ne trouve pas messenger skinner , par contre pour retirer_OTMovelt j'ai fait un mode sans echec pour l'enlever
0
moe
 
_OTMovelt me voulait pas se supprimer en mode normal ?

Donc si je résume bien:

Le dossier C:\Users\Elvire\Application Data\MessengerSkinner , n'existe plus.
Tu as supprimé C:\_OTMovelt

Pour ma part tu en a fini au niveau des suppression des restes de Messengerskinner.

Reposte un dernier rapport hijackthis pour vérifier si la ligne que je t'avais demandé de supprimer n'existe plus et je crois qu'on en aura fini.
A moins que tu aies encore des pubs ?

a+
0
lavandiere80 Messages postés 45 Statut Membre
 
j'avais pas bien regardé, fini par trouver messengerSkinner , je l'ai supprimé. merci beaucoup pour votre aide, Je vais maintenant chercher pour mon probleme de windows mail qui ne veut pas vider les elements supprimer , je vais certainement ouvri un autre dossier et fermer celui ci dès votre accord que le probleme est definitivement terminer
0