Cheval Troie WIN32 Agent -Lnk à l'aide - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Ophelie77 Messages postés 48 Statut Membre
     
    LE RAPPORT
    j'ai en + un message qui vient souvent " fichier indésirable ou virus..." qui arrive maintenant sur mon PC!!!!

    Search Navipromo version 3.4.2 commencé le 27/01/2008 à 12:36:43,90

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\Dominique\application data" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Dominique\local settings\application data" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Dominique\MENUDM~1\PROGRA~1" ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans "C:\Documents and Settings\Dominique\local settings\application data" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    * Dans "C:\Documents and Settings\Dominique\local settings\application data" :

    3)Recherche Certificats :

    Certificat Egroup absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 27/01/2008 à 12:40:43,09 ***
    0
  2. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Ce n'est pas normal.
    messengerskinner.exe n'a pas été supprimé par BitDefender.

    Applique cette procédure SVP:

    Télécharger OAD (Outil d'Aide au Diagnostic)< http://sosvirus.changelog.fr/OAD.exe >
    •-Enregistre-le sur ton bureau
    •- Lancer « OAD.exe » en faisant un double-clic sur le fichier < http://sosvirus.changelog.fr/OAD/1.bmp >
    •- Saisir la valeur recherchée ( = nom de fichier à rechercher ) : taper (ou faire un copier/coller de) : valeur à rechercher avec l’extension du fichier , soit messengerskinner.exe
    - Type de recherche : sélectionner l'option 6 puis valide [entrée]< http://sosvirus.changelog.fr/OAD/4.bmp >
    •- OAD va maintenant rechercher le fichier.
    Laisse-le travailler jusqu'à ce qu'il en ait terminé.
    Suivant la taille des disques durs, cette recherche peut prendre plusieurs minutes.
    Patienter.
    •- Le rapport de recherche s'affichera automatiquement dès qu'il en aura terminé.
    •- Faire un copier/coller de ce rapport dans ton prochain post.
    •-Note: Certains Antivirus (comme Panda) peuvent émettre une alerte lors du téléchargement / utilisation

    Si aucun résultat, lance recherche sur base de messengerskinner

    Merci
    0
  3. Ophelie77 Messages postés 48 Statut Membre
     
    Al

    le rapport sorti apèrs 2 minutes seulement
    j'attends tes infos
    Oph.

    27/01/2008 ---- 14:24:50,59

    ----------------------------------
    §§§§§§ [messengerskinner.exe] §§§§§§
    ----------------------------------
    [X] Registre

    -------------- [ ] rapide
    -- Fichier --- [ ] disque systeme
    ------------- [X] complete

    ********************
    [Registre]
    ********************

    Aucune entrée détectée

    *******************
    [Fichier]
    *******************

    c:\Documents and Settings\Dominique\Bureau\messengerskinner.exe

    *********************
    [Même date]
    *********************

    Aucun fichier créé à la même date détecté

    Outil Aide Diagnostic By !aur3n7 Version 1.1
    ----------------------------------
    §§§§§ Fin Rapport §§§§§
    ----------------------------------
    0
  4. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    OK

    Supprime ce fichier de ton bureau c:\Documents and Settings\Dominique\Bureau\messengerskinner.exe
    Qu'est-ce qu'il fout là ?

    Relance une analyse OAD, mais sur base de messengerskinner

    Ensuite, lire ceci et appliquer: « Comment utiliser GenProc » < http://www.alt-shift-return.org/Info/GenProc-HowTo.html >
    Poste le rapport dans ta réponse.

    Merci
    Al
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Ophelie77 Messages postés 48 Statut Membre
     
    AL

    Messengerskinner

    ******************
    [Fichier]
    *******************

    *********************
    [Même date]
    *********************

    Aucun fichier créé à la même date détecté

    Outil Aide Diagnostic By !aur3n7 Version 1.1
    ----------------------------------
    §§§§§ Fin Rapport §§§§§
    ----------------------------------

    et GenProc
    [2] Aucune infection caractéristique trouvée !
    0
  7. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Bon,
    Et bien attendons le prochain souci.
    Tu les enchaînes, dis-donc .

    Avais-tu supprimé ce fichier de ton bureau c:\Documents and Settings\Dominique\Bureau\messengerskinner.exe
    Qu'est-ce qu'il foutait là ?

    Installe le pare-feu du post # 23 !

    Al.
    0
  8. Ophelie77 Messages postés 48 Statut Membre
     
    Franchement aucune idée mais je l'ai effectivement supprimé

    Au fait, vous êtes quoi en fait " des ingénieurs en fin d'étude", "des passionnés", "travaillés pour une société"?
    je me suis toujours posé la question de diffuser autant d'informations sur le net = y'a t'il des risques que d'autres utilisent les données et les explotent?

    En tout cas merci de l'aide

    ophelie77
    0
  9. Ophelie77 Messages postés 48 Statut Membre
     
    OK

    Par contre avec mon fix c'est la cata !!
    après un démarrage très très lent plus d'accès à internet (plus de connexion réseau) plus d'imprimante... plus de fichier indésirabes non plus
    problème suivi par Lyonnais92

    Bye
    0
  10. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    RE,

    Tu dois faire confiance à Lyonnais92
    Il n'est pas sans astuce, ni sans ressource pour te venir en aide

    Mais je constate que tu fais fi de nos conseils ==> pas de pare-feu !!
    Alors, tu récoltes ce que tu sèmes, et ce que tu glanes.

    Al
    0
  11. toyo
     
    pas obliger de faire tous celà tu télécharge els fichier kernel32.dll etc et tu les met dans mes document ^^ windows devrait les tuiliser normalement car ils sont pas infecter

    moi sa marche et serieux si ça marche pas ben prend tous tes petit fichier et met les dans un disque dur et reinstal

    je precise anonyme = 14ans ^^ futur pro linformatique
    0
  12. chabine007 Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour
    j'ai besoin d'aide s'il vous plaît. Mon ordinateur vient d'être infecté par le cheval de troie. Je suis sous windows xp. J'ai lancé une analyse du système sans pouvoir ni le supprimer ni le mettre en quarantaine. Je ne sais pas trop comment procéder. Connaissez-vous des logiciels gratuits afin de l'éliminer ou dois-je carrément formater mon disque dur. Merci de votre réponse.
    0
  13. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    salut chabine007,

    Bienvenue sur CCM,

    Vous êtes sur un vieux post qui a été réolu mais on va continuer ici.

    Pour commencer, suis les instructions de désinfection préliminaire ci dessous:
    http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version fr

    À l'étape 2, je te proposerais plutôt de télécharger et exécuter MalwareBytes_AntiMalware:
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Après installation fermer vos programmes et votre navigateur:
    * MBAM se met automatiquement à jour en fin d'installation

    * Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" n'est pas coché et clique sur le bouton Rechercher pour démarrer l'analyse.

    * Si des malwares ont été détectés, leur liste s'affiche.
    En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    * MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

    *Le coller dans le prochain message

    * Pour terminer le nettoyage tu auras peut être besoin de redémarrer.

    A+

    Denis
    0
  14. faiz
     
    Bonjour;Je vous réponds;j'ai eu le mm souci;alors j'étais obligé de formater l'ordinateur.C'est ta seule solution.Bon courage.
    0
  15. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    salut faiz,

    ceci est un vieux post, mais merci de la réponse.
    avant de formater réinstaller windows est suffisant, dans le cas de Ophelie cela semble avoir suffit même si elle semble avoir eu du mal à suivre les procédures de Lyonnais92.

    Denis
    0
Précédent
  • 1
  • 2