Mailskinner.rtk help

Résolu/Fermé
stow - 26 sept. 2007 à 16:05
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 12 juin 2008 à 10:56
bonjour spybot n'arrete pas de me trouver mailskinner et le suprime , mais il reaparait a chaque fois , j'ai fait des recherche sur le net ou il est consellé de suprimer le programme mail skinner mais je n'ai meme pa ce programme


--- Search result list ---
MailSkinner.rtk: Root class (Clé du registre, nothing done)
HKEY_LOCAL_MACHINE\Software\Classes\OutlookAddin.Addin

MailSkinner.rtk: Root class (Clé du registre, nothing done)
HKEY_LOCAL_MACHINE\Software\Classes\OutlookAddin.Addin.1

MailSkinner.rtk: Class ID (Clé du registre, nothing done)
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{C704648D-6030-47E9-ADBA-1E13B6A784AE}

MailSkinner.rtk: Réglages (Clé du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\OutlookAddin.Addin

1) que fait ce spyware ( envoie de pub , popup x ,...)?

2) comment m'en debarassé?

53 réponses

Kevindu36 Messages postés 649 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 11 août 2008 6
26 sept. 2007 à 16:06
Bonjour

Télécharge sur le bureau navilog1
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
La console noire de Navilog1 doit s'être ouverte après l'installation.
Sinon, pour l'ouvrir, double-cliquez sur le raccourci "navilog1" sur votre bureau.
Appuyez sur la lettre f de votre clavier puis sur la touche Entrée.
Appuyez sur une touche de votre clavier pour continuer...
Tapez 1, puis appuyez sur la touche Entrée de votre clavier.
Ainsi Navilog1 va effectuer la recherche des fichiers infectieux sur votre PC : NE PAS UTILISER L'OPTION 2 SANS AVIS
soyez patient, cela peut prendre une dizaine de minutes...
Navilog1 vous informe que la recherche est terminée :
Appuyez sur une touche de votre clavier pour afficher le rapport qu'il a généré.
Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine
de votre disque dur (ex : C:\fixnavi.txt).Poster le rapport generer

++
0
merci de m aider earch Navipromo version 3.5.5 commencé le 26/04/2008 à 17:25:42,40

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Serge"

Mise à jour le 25.04.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "d:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "D:\Documents and Settings\Serge\applic~1" ***


*** Recherche dossiers dans "D:\Documents and Settings\Serge\locals~1\applic~1" ***


*** Recherche dossiers dans "D:\Documents and Settings\Serge\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "D:\Documents and Settings\Serge\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "D:\Documents and Settings\Serge\locals~1\applic~1" :

ejsvcukbrt.dat trouvé !
ejsvcukbrt_nav.dat trouvé !
ejsvcukbrt_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 26/04/2008 à 17:27:06,04 ***
0
voici le resultat

Search Navipromo version 3.1.1 commencé le 26/09/2007 à 16:42:01,67

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
0
Search Navipromo version 3.1.1 commencé le 26/09/2007 à 16:42:01,67

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\reese\Application Data ***


*** Recherche dossiers dans ***


*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 09/26/07 at 16:42:05.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items .................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 09/26/07 at 16:42:43 (return code = 0).


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

* Scan C:\Documents and Settings\reese\local settings\application data *



*** Recherche fichiers ***




*** Recherche cles registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :



3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse Terminé le 26/09/2007 à 16:43:11,50 ***
0
personne n'a une idée?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
je vien de refaire un scan et le virus et toujours la , mais avg ne le detecte pas....
0
euhh j'ai pa eu beaucoup d'aide la donc si queluq'un pouvé macordé 2 minute sa sré simpas , on me la pa demandé mé je vien de faire le scan de panda en ligne qui donne ca :

ANALYSIS: 2007-09-26 22:42:23
PROTECTIONS: 1
MALWARE: 4
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Kaspersky Internet Security 7.0.0.123 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139535 Application/Processor HackTools No 0 Yes No C:\Program Files\Navilog1\Process.exe
00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\azerty\Application Data\Mozilla\Firefox\Profiles\qbt4u3xi.default\COOKIES.TXT[.com.com/]
00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\458.320A9A9201C8004F.history\00000001.BAK[.com.com/]
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\azerty2\Application Data\Profiles\7qbk8hd8.default\COOKIES.TXT[.xiti.com/]
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\azerty\Application Data\Mozilla\Firefox\Profiles\qbt4u3xi.default\COOKIES.TXT[.xiti.com/]
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\458.320A9A9201C8004F.history\00000001.BAK[.xiti.com/]
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\458.320A9A9201C8004F.history\00000001.BAK[.weborama.fr/]
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\azerty\Application Data\Mozilla\Firefox\Profiles\qbt4u3xi.default\COOKIES.TXT[.weborama.fr/]
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\azerty\Cookies\azerty@weborama[2].txt
;===================================================================================================================================================================================
SUSPECTS
Location



personne ne peut m'aider?
0
le scan de kaspersky n'a rien trouvé non plus , je croyé que le taux de reponse de ce site est de 85% on diré pa.....
personne n'a une idée , je croi qu'on peut l'enlever avec combofix mé jsui pa sur....
0
Bonjour,
J'ai trouvé la solution ;) toute simple !
Lors de la mise à jour de Spybot du 26 septembre dernier, il a "chargé" en même temps (on se demande bien pourquoi !) 8 Zip MailSkinnerrtk !
Ces dossiers sont dans C > Documents And Settings > All Users > Application Data > Spybot > Recovery !
il vous suffit de supprimer ces 8 Zip, de refaire un scann Spybot de supprimer MailSkinner.rtk et le tour est joué !
plus de MailSkinner.rtk !
;)
0
Bonjour,

Merci pour ta solution.
J'aI toujours mailskinner quand j'utilise spybot. J'ai trouvé 33 fichiers zippés (mailskinner, smitfraud, etc...) dans recovery.
Je les ai supprimés.

Cordialement.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > TRISKELL22
12 juin 2008 à 10:56
Saklut

Tu réponds à un poste datant de 2007
Depuis des Fix ont été crées pour éradiquer cette rogue.

A+
0
GLOUBIBOULGAS Messages postés 10 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 21 octobre 2007
28 sept. 2007 à 21:41
Ta solution m'interresse énormement...
seulement, je suis sous vista et j'arrive pas à trouver les fichiers en anglais dont tu parles...

pourrais-tu m'aider?

merci d'avance
0
Salut moi jai vista je ne cest pas si tu as reussi a regler le prob moi jai reussi je vais te dire comment faire,,,, 1-ouvrire poste de travail,,2-selectionner ton disc local C ensuite ouvrire Programdata et spybot comme se si Ex: C:\ProgramData\Spybot - Search & Destroy\Recovery
0
Jeffdulac Messages postés 14 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 18 décembre 2014
28 sept. 2007 à 22:05
Salut GLOUBIBOULGAS,

Je ne connais pas du tout Vista (et honnêtement je ne veux pas connaître pour l'instant ;) ) mais le cheminement doit être à peu près identique !
Tu dois bien avoir également la "Recherche" interne dans Vista ! tu fais ta recherche des MailSkinner et une fois trouvés tu les supprimes !
ensuite tu fais comme indiqué plus haut, c'est à dire un nouveau scann pour supprimer MailSkinner.rtf et normalement tu es tranquille ;)
Vas sur le lien si ça peut t'aider ! j'ai fait une copie d'écran pour indiqué ou ce trouvent ces Zip !
http://www.web-infotek.com/modules.php?ModPath=phpBB2&ModStart=viewtopic&p=13586&p=13586&sid=02ea33405744118c82221522fecb80c7
0
GLOUBIBOULGAS Messages postés 10 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 21 octobre 2007
28 sept. 2007 à 22:48
le problème c'est qu'en faisant rechercher, il est impossible de trouver mailskinner...
or il existe bel et bien, puisqu'à chaque fois que je lance spybots il le trouve.

c'est pourquoi je ne sais pas comment le trouver ni comment m'en débarrasser...
même avec ccleaner je ne le trouve pas dans la liste des fichiers que je pourrai désinstaller
0
Jeffdulac Messages postés 14 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 18 décembre 2014
28 sept. 2007 à 23:12
Ce n'est pas la peine d'essayer de le virer avec un nettoyeur !
Dans Vista je viens de regarder, le cheminement doit ressembler à ceci :
C:\Users\<user>\AppData\Local !
donc à priori dans Local tu dois trouver ton dossier Spybot et enfin dans Recovery tu trouves les 8 Zip mailskinner !
Si tu ne trouves pas, fais une recherche de Spybot et forcément tu vas tomber sur le dossier Recovery dans lequel se trouvent ces Zip mailskinner !

dans Vista apparemment ce sont des dossiers cachés, donc : dans les options de dossiers et de recherche (ouvre "ordinateur" -> en haut à gauche : "organiser" ->...) et tu désactives les dossiers cachés !
0
Utilisateur anonyme
29 sept. 2007 à 09:57
J'ai le meme probleme que bloubiboulgas et quand je lance la recerche il ne trouve aucun fichier de ce nom pourtant spybot le detecte et kaspersky me dit que c'est un fichier proteger par un mot de passe et qu'il fait partie de spybot mais impossible de l'atteindre.
0
Bonjour,

Oui ce sont bien des dossiers intégrés dans Spybot mais il ne sont pas dans le "traditionnel" Program Files" mais dans "Application Data" de "All users ! c'est ce que j'explique dans mes interventions !
mais je ne sais plus quoi vous dire à part de relire mes interventions et surtout d'aller sur le lien que j'ai mis plus haut ;)
tu es sous vista aussi ?
malheureusement je ne connais pas Vista et les cheminements sont un peu différents ! il faut chercher quel sont les correspondances
des dossiers XP que je mentionne, avec ceux de Vista !
0
Bonjour,

j'ai le meme pb, ce fameux MAILSKINNER.RTK trouvé par Spybot depuis la MAJ du 26/09/07, mais en suivant le conseil de jeffdulac : dans C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy > aucun document ZIP !!
Pourtant je suis sous windows XP.
Quelqu'un a trouvé une solution?
0
Salut Franck,
As tu été jusqu'au dossier "Recovery" de Spybot ?
0
Bonjour jeffdulac,

oui voici le chemin
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery

et dedans je ne vois qu'1 fichier :
OVERVIEW.INI
donc pas de fichiers .ZIP.

puis j'ai fait une nouvelle recherche windows "plus poussée" et il m'a trouvé 4 fichiers :
Statistics.ini C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
Checks.070929-1031.log C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\log
Checks.070929-1044.txt C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\log
description.ini C:\Documents and Settings\All Users\Application Data\lavasoft\ad-aware
0
Bonjour,

j'ai compris :

Spybot m'a trouvé le fameux MAILSKINNER.RTK
entre temps j'avais lançé AD-AWARE, qui lui avait prit la peine de supprimer ce MAILSKINNER.RTK

j'ai relancer Spybot > FELICITATIONS ! aucun mouchard
:-)

franchement, je vous conseille : SPYBOT + AD-AWARE + un bon antivirus.
0
GLOUBIBOULGAS Messages postés 10 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 21 octobre 2007
29 sept. 2007 à 12:04
Bonjour, Jeffdulac
avec ta manipulation j'ai pu atteindre ces mailskinner dans recovery...

j'ai une autre question par la même occasion... toujours dans ce fichier je trouve: funweb, funwebproducts, ads remover, mywaywebsearch, mywebsearch... faut-il les supprimer?

je te remercie pour ton aide,
0
Jeffdulac Messages postés 14 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 18 décembre 2014
29 sept. 2007 à 12:07
Re Franck,

Hé ou isi tu l'as fait supprimer par Ad-Aware normal !
Spybot et Ad-Aware en supplément d'un bon antivirus c'est la sécurité assurée ;)
0