Win 32 messengerskinner

Résolu
angel -  
 Ziizanet -
bonjour, je suis infecté par le virus win32 messenger skinner
A voir également:

31 réponses

moK´s@ Messages postés 4410 Statut Membre 89
 
dure dure le dezippage?!
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 279
 
;))
0
moK´s@ Messages postés 4410 Statut Membre 89
 
;-))))))
0
angel
 
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 20:27:08 23/09/2007

+ Résultat de l'analyse:

C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@adviva[2].txt -> TrackingCookie.Adviva : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\yoan@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\yoan@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\yoan@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@search.live[1].txt -> TrackingCookie.Live : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\yoan@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\yoan@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\yoan@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.

Fin du rapport

excusé moi de repondre tardivement et merci encore!!!
0
moK´s@ Messages postés 4410 Statut Membre 89
 
salut angel,

tu as bien supprimé tout ce qu´avg a trouvé?

tu as encore des soucis?

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
angel
 
oui j'ai bien tout supprimé et je n'ais plus de souci
MERCI BEAUCOUP POUR VOTRE AIDE
HEUREUSEMENT QUE VOTRE SITE EXISTE!!!!!!!!!!!!!
0
moK´s@ Messages postés 4410 Statut Membre 89
 
re,

ok c´est cool,

de rien,

bonne continuation ;-)

C!@0`
0
mimile
 
bonjour comment effacer messenger skiner merci
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Salut

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
TUTO :: http://www.malekal.com/Adware.Magic_Control.php


Bon courage
A++
0
coroto
 
Search Navipromo version 3.4.2 commencé le 28/01/2008 à 13:10:10,50

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16575
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\Windows ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\ProgramData ***

*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

*** Recherche dossiers dans C:\Users\Anthony\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

*** Recherche dossiers dans C:\Users\Anthony\AppData\Local\virtualstore\Program Files ***

*** Recherche dossiers dans C:\Users\Anthony\AppData\Roaming ***

...\MessengerSkinner trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\Anthony\AppData\Local\wujkeoug.dat
C:\Users\Anthony\AppData\Local\wujkeoug.exe
C:\Users\Anthony\AppData\Local\wujkeoug_nav.dat
C:\Users\Anthony\AppData\Local\wujkeoug_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

* Recherche dans C:\Users\Anthony\AppData\Local\Microsoft *

* Recherche dans C:\Users\Anthony\AppData\Local *

Fichiers trouvés :

wujkeoug.exe trouvé !

*** Recherche fichiers ***

C:\Windows\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\Windows\system32 :

* Dans C:\Users\Anthony\AppData\Local\Microsoft :

* Dans C:\Users\Anthony\AppData\Local :

wujkeoug.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :

*** Analyse terminée le 28/01/2008 à 13:19:32,47 ***
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Bonjour

Pourriez-vous, s'il vous plait, reformuler votre problème avec des phrases complètes; bonjour et merci sont aussi des mots bien appréciés ici, puisque notre seul salaire.
http://www.technicland.com/malpolitus.swf
http://img139.imageshack.us/img139/8973/notdistrimq9.jpg
http://dominguez.francois.free.fr/politesse.html

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://img139.imageshack.us/img139/8973/notdistrimq9.jpg
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

À bientôt!
A++


0
Ziizanet
 
Search Navipromo version 3.4.2 commencé le 30/01/2008 à 19:09:32,42

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16575
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\Windows ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\ProgramData ***

*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\Users\J\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\Users\J\AppData\Local\virtualstore\Program Files ***

*** Recherche dossiers dans C:\Users\J\AppData\Roaming ***

...\MessengerSkinner trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

* Recherche dans C:\Users\J\AppData\Local\Microsoft *

* Recherche dans C:\Users\J\AppData\Local\virtualstore\windows\system32 *

* Recherche dans C:\Users\J\AppData\Local *

Fichiers trouvés :

kotxdhchlp.exe trouvé !
kotxdhchlp.dat trouvé !
kotxdhchlp_nav.dat trouvé !
kotxdhchlp_navps.dat trouvé !

*** Recherche fichiers ***

C:\Windows\system32\nvs2.inf trouvé !
C:\Windows\prefetch\MESSENGERSKINNER.EXE-9247C55C.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\Windows\system32 :

* Dans C:\Users\J\AppData\Local\Microsoft :

* Dans C:\Users\J\AppData\Local\virtualstore\windows\system32 :

* Dans C:\Users\J\AppData\Local :

kotxdhchlp.dat trouvé !
kotxdhchlp_nav.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :

*** Analyse terminée le 30/01/2008 à 19:19:01,16 ***
0
Ziizanet
 
Bonsoir à tous!!

Voilà je sus infecté par ce Virus, d'ailleur c'est rajant!!!
J'ai suivit la procédue qu'il y avait sur la discution.
Je vous ai posté mon rapport, j'espère que je vais réglè se problème.

Merci à tous
0
Ziizanet
 
Merci pour la solution qui était plus je l'ai faites et nickel le cheval de troie a été éliminé!!!
Je suis d'accord avec Marie pour ce qui est de la formulation des phrases, on est des gens civilisés donc la moindre des choses quand on demande de l'aide c'est de mettre des formules de politesses!!!

Heureusement que ce genre de problème existe!!!!

UN GRAND MERCI!!!
0