Trojan mailskinner g

Roknroladict -  
 Roknroladict -
Bonjour,
J'ai su grace a Bitdefender que j'avais un trojan mailskinner g sur mon PC.
J'ai passé un scan avec Navilog1 et voici le rapport:

Search Navipromo version 3.3.8 commencé le 28/12/2007 à 22:07:15,34

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\application data" ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Utilisateur\local settings\application data" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

* Dans "C:\Documents and Settings\Utilisateur\local settings\application data" :

3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :

*** Analyse terminée le 28/12/2007 à 22:12:12,07 ***

Qu'est ce qui me reste a faire pour me debarasser de ce trojan???

Merci d'avance.
A voir également:

49 réponses

Roknroladict
 
Impossible de restauré quoi que ce soit...j'ai un msg d'erreur!
0
Roknroladict
 
J'ai fini par reussir a réstauré l'extension des fichiers mais rien n'a changer.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

windows media ou Windows media player ?
0
Roknroladict
 
Re,
Windows media player
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour et bonne année.

Tu as quelle version, la 9, la 10 ou la 11 ?
0
Roknroladict
 
Merci bonne annee =)
(en retard ^^' )

J'ai la version 11
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour et bonne année,

supprime (désinstalle,par le panneau de configuration) ta version de Windows media player,

ouvre ce lien ;
https://support.microsoft.com/en-us/windows/windows-media-player-d10303a5-896c-2ce2-53d4-5bd5b9fd888b

télécharge et installe le.

Ca remarche ?
0
Roknroladict
 
Bein j'ai toujours le meme msg d'erreur,alors qu'aucun autre programme n'utilise le peripherique audio:

"Le Lecteur Windows Media ne peut pas lire le fichier parce que le périphérique audio pose problème. Peut-être que votre ordinateur ne comporte pas de périphérique audio, que ce dernier est utilisé par un autre programme ou qu'il ne fonctionne pas correctement."
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

ouvre l'explorateur windows.

Clic droit sur poste de travail, propriétés, Matériel, gestionnaire de périphérique.

Y a t-il des points d'interrogation ou d'exclamation jaune devant une ligne ?
0
Roknroladict
 
Il y a un point d'exclamation devant le mélangeur audio wave de noyau Microsoft et splitter audio du noyau Microsoft.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Ca doit être là la source de tes problèmes.

Je ne suis pas un spécialiste, mais on va essayer.

Tu réouvres le gestionnaire de périphériques.

clique sur affichage, périphérique par connexion.

Donnes moi le chemin exact des points jaunes .

Tu peux faire un clic droit sur la ligne et voir ce que Windowds te dit et essayer de réparer.
0
Roknroladict
 
Qu'est ce que tu entends par chemins ??
J'ai esseyer de mettre a jour mais il n'y avais pas de mises a jour disponible donc j'ai desinstallé et reinstallé , leur nom ont changés en "peripherique inconnu" ...
et sa n'a rien changer au niveau du son
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re : chemin :

quand je fais trier par connection, je vois portable, puis (par exemple) PC monoprocesseur, puis (par exemple) système compatible ..;, puis bus pci, puis, ...

un peu comme avec l'explorateur Windows.

Donc, c'est quoi les chemeins qui mènent aux points jaunes ?
0
Roknroladict
 
Bein quand je suis dans le Gestionnaire de périphériques y'a ca:

-SIBILE-F1486F30
+Cartes graphiques
+Cartes reseau
+Claviers
+Controleur de lecteur de disquettes
+Controleur ATA/ATAPI IDE
+ Contrôleur audio ,video et jeu
_C media AC97 audio device
_Codecs audio
_Codecs video
_Périphérique inconnu
_Périphérique inconnu
_Périphériques de capture video hérités
_Périphérique MCI
_Pilotes audio hérités
_Port jeu standard
[ect..]

C'est ca que tu voulais ???
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

je veux là où il y a des points jaunes.

Et je voudrais qu'avant, tu tries sur "par connection"

Si tu n'y arrives, c'est "périphérique inconnu" avec les points jaunes ?
0
Roknroladict
 
oui c'est les 2 peripheriques inconnus les points d'interrogation

Ok je comprend mieux, donc c'est

- SIBILE-F1486F30
- Enumerateur de peripherique logiciel Plug & Play
! périphérique inconnu
! périphérique inconnu
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

essaye comme ça :

clic droit, désactiver

clic droit, réactiver.

Si il disparait, pas de souci, c'est ce qui s'est passé sur le topic où j'ai trouvé la manip.

Tu fais ça pour les 2.

Tu me tiens au courant
0
Roknroladict
 
Re,
Je l'avais dejas fait et pas de resultat.
Là je viens de recommencer et ca ne change tjr rien, j'ai tjr des point d'interrogation devant les "peripheriques inconnus" qui au depart etaient le mélangeur audio wave de noyau Microsoft et le splitter audio du noyau Microsoft.
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
salut Lyonnais ;-) Rocnroladict !

Ah et j'oubliais
=> il n'y a toujours pas de son,
le lecteur Windows media refuse toujours de jouer ma musique,


essaye ça !

gestionnaire de péripheriques ==>sur les ?? fait un clic droit dessus > propriété > puis "réinstaller le pilote". Laisse toi guider

Si ça ne change pas, c'est que tu as peut etre desactiver le service Audio !

demarrer> executer> services.msc> ok
Service-> Audio Windows et là clic droit > proprietes ->Type de demarage " automatique" >appliquer > demarrer > ok

une autre soluce, si toujours rien avec la premiere manip', remplacer le lecteur Windows Média parvlc

à essayer, il est beaucoup mieux que celui de windows !

si ça ne marche toujours pas avec VLC, faudra appronfondir le probleme !
ne t'inquietes pas, on est plusieurs sur le coup !

@ suivre .....

0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu as le CD original de windows avec la clé à 25 caractères ?

C'est quoi les messages que tu as en essayant d'activer, de réinstaller le pilote, ..
0
Roknroladict
 
Oui je dois avoir le CD de windows, je le reinstalle c'est ca ???
J'ai pas de msg d'erreur quand je réactive

Par contre quand je reinstalle j'ai un msg d'erreur:

'Une erreur s'est prosuite lors de l'installation du peripherique,
Le pilote n'est pas concu pour ce genre de plate forme"
0