Trojan detecté par avast puis message erreur

Résolu
Bretagne29 Messages postés 40 Statut Membre -  
Bretagne29 Messages postés 40 Statut Membre -
Bonjour,
voilà suite à un problème détecté par Avast sur Messenger skinner, je l'ai mis en quarantaine puis mis à la corbeille après l'avoir transmit à Avast, sous les conseils d'un ami!
Suite à cette démarche , j'ai à chaque ouverture du pc un message d'erreur:"messengerskinner could not start Erreur2"
et un mauvais fonctionnement de Msn Messenger(il ne s'ouvre plus à la mise en mrche du PC)!
Suite à une recherche de solution, je suis tombé sur le même thème annoncé par ukraine63 et aidé par jfkpresident!
Désolé je ne savais pas que l'on devait créer sont propre message pour un même problème!
J'ai donc télécharger navilog et lancer une analyse comme préconisé par jfkpresident, voilà le résultat:
Search Navipromo version 3.4.2 commencé le 01/02/2008 à 5:43:45,51

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

MessengerSkinner

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\application data" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\local settings\application data" ***

*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\MENUDM~1\PROGRA~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\cmiyear.dat
C:\WINDOWS\system32\cmiyear.exe
C:\WINDOWS\system32\cmiyear_nav.dat
C:\WINDOWS\system32\cmiyear_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

auvdqlr.exe trouvé !
djythwoo.exe trouvé !
evawqruog.exe trouvé !
horkfoi.exe trouvé !
hovjcn.exe trouvé !
vxxenrzzq.exe trouvé !
wrdgtq.exe trouvé !
yfvdnclik.exe trouvé !
afkiauc.exe trouvé !
afzfbzt.exe trouvé !
bhjfuj.exe trouvé !
cmiyear.exe trouvé !
cppdwovq.exe trouvé !
djiknhmn.exe trouvé !
eiyzox.exe trouvé !
fekfbhan.exe trouvé !
fzmbqik.exe trouvé !
hfndntmyyj.exe trouvé !
hkdxso.exe trouvé !
hnkffdnvf.exe trouvé !
hsutufrdm.exe trouvé !
hxsunpbbpm.exe trouvé !
idmqgqgv.exe trouvé !
jomgtztkx.exe trouvé !
jpayieuvo.exe trouvé !
ldpnleysu.exe trouvé !
lgddbwn.exe trouvé !
liyqnyxig.exe trouvé !
lnvgdgiigu.exe trouvé !
lyybxeevd.exe trouvé !
mwcvdwp.exe trouvé !
mzsqkg.exe trouvé !
nhtcav.exe trouvé !
nwebwcs.exe trouvé !
otgipynz.exe trouvé !
pabbxhth.exe trouvé !
pskwqruyr.exe trouvé !
qckivfh.exe trouvé !
qoqcbuyfm.exe trouvé !
qquuzul.exe trouvé !
qsvckw.exe trouvé !
qtpewbuk.exe trouvé !
qzwmadi.exe trouvé !
rrrfgivnih.exe trouvé !
snhcnw.exe trouvé !
tfdcgcmzhf.exe trouvé !
tfiwygtcdt.exe trouvé !
tvivej.exe trouvé !
udogxczw.exe trouvé !
uzwmlbp.exe trouvé !
vlhfxveln.exe trouvé !
vpjnvmjz.exe trouvé !
xjycseg.exe trouvé !
xmqiuijxp.exe trouvé !
ygxeqlniu.exe trouvé !
ytixrvy.exe trouvé !
yufythwx.exe trouvé !
yyillak.exe trouvé !
zaqogtyf.exe trouvé !
zrgmztjj.exe trouvé !
zvzwilrqq.exe trouvé !

Fichiers suspects :

C:\WINDOWS\system32\penazuibzk.exe trouvé !
C:\WINDOWS\system32\vixcsuysbj.exe trouvé !

* Recherche dans "C:\Documents and Settings\Administrateur\local settings\application data" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

cmiyear.dat trouvé !
jidwrczy.exe trouvé !
ueuldngzb.exe trouvé !

* Dans "C:\Documents and Settings\Administrateur\local settings\application data" :

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :

*** Analyse terminée le 01/02/2008 à 5:47:55,98 ***
Maintenant que faire?
Merci pour toute aide!
A voir également:

77 réponses

Bretagne29 Messages postés 40 Statut Membre
 
--Bon, a priori tu n'es plus dispo!
Bonne soirée et bonne nuit!
Je vais aller me reposer aussi!
Merci pour l'assuidité dans ton aide et a plus!

Si je peux apporter une quelconque aide, mon domaine serait la Rénovation(avis aux amateurs)!Merci pour votre aide et le temps que vous donnez;des denrées rares et très appréciables aujourd'hui!!
0
Utilisateur anonyme
 
tu as execute msnfix , c'est le rapport de btfix que je souhaite
0
Bretagne29 Messages postés 40 Statut Membre
 
Bonsoir à vous deux!
Juste une apparition rapide(je dois repartir!) pour vous dire que je n'arrive pas à decompresser btfix et que l'on me parle d'archive?
J'ai télécharger le logiciel sur mon bureau
J'ai extrait la partie exe
et rien ne se passe , il y a un message qui me dit que je dois décompresser entièrement l'archive dans le bureau?
Là ,je bloque et sans plus de détails sur comment procéder je ne vois pas comment faire, je n'arrive pas à savoir où cela bloque!
La version de winzip que j'ai télécharger est en francais, elle me marque 2 cases:
"acheter maintenant" et "j'accepte"
est ce que cela suffit pour décompresser?
Merci pour votre aide!
P.S: je ne suis pas sur de pouvoir reprendre(si vous êtes toujours là pour m'aider!) ce soir, sinon, je verrais cela de bonne demain matin!
Bonne soirée à vous!
0
Utilisateur anonyme
 
bonsoir clic droit et exctraire ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bretagne29 Messages postés 40 Statut Membre
 
--Bonjour!
Comme je l'explique sur les messages, je n'arrive pas à le décompresser!
J'arrive à l'extraire (clic droit ou autre )mais quand je veux exécuter:
"vous devez decompresser complètement l'archive sur le bureau ou dans le dossier qui lui est distribué"
en message sur l'écran et rien de plus!
LA, JE BLOQUE!
Si quelqu'un peut me dire pourquoi la méthode de décompression ne marche pas!
Bonne journée!
Si je peux apporter une quelconque aide, mon domaine serait la Rénovation(avis aux amateurs)!Merci pour votre aide et le temps que vous donnez;des denrées rares et très appréciables aujourd'hui!!
0
Utilisateur anonyme
 
bonjour clic droit et extraire dans son dossier specifie , donc supprime le et retelecharge le en effectuant la manip , clic droit et extraire dans son dossier specifie
0
Bretagne29 Messages postés 40 Statut Membre
 
--Bonsoir!
C'est quoi son dossier specifie, car meme avec un moteur de recherche, sur d'autre site je n'ai pas reussi à le decompresser!!

Si je peux apporter une quelconque aide, mon domaine serait la Rénovation(avis aux amateurs)!Merci pour votre aide et le temps que vous donnez;des denrées rares et très appréciables aujourd'hui!!
0
Utilisateur anonyme
 
bonsoir comment se porte le pc ?
0
Bretagne29 Messages postés 40 Statut Membre
 
Le PC semble bien se comporté!
0
Bretagne29 Messages postés 40 Statut Membre
 
Bon, bonne nuit à tous et je suis preneur pour toute aide pour finaliser ce qui a été entrepris!!
Merci d'avance!!
0
Bretagne29
 
Bonsoir,
Merci à jfkpresident, je vais étudier tout cela ce soir!
Pour ce qui est de winzip, aurais tu un lien ou je peux le telecharger en francais, sinon, je fais "use evaluation version", mais c'est que la procédure est en anglais et que ma démarche de décompression reste alléatoire!
Pour l'instant, je n'ai pas lu les liens conseillés mais pour avast, je suis actuellement très satisfait(je vais étudier les liens qui justifie tes conseils!)
Merci de suivre l'évolution de la finalisation du nettoyage de mon PC!
Si tu peux éventuellement me faire un résumé de ce que je peux effacer sur toute cette démarche de néttoyage et ce qu'il faut garder sur le PC et faire régulièrement pour entretenir tout votre travail!
Merci pour votre aide et vos précieux conseils!!
A plus tard!
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
bonsoir ,

garde sur ton pc :AVAST ou ANTIVIR (pas les 2 en meme temps !!) SPYBOT , ainsi que CCLEANER
tu fais un scan avec chaque au moins une fois par semaines

winzip:http://www.commentcamarche.net/download/telecharger-34073645-winzip
winrar:https://www.commentcamarche.net/telecharger/utilitaires/24097-winrar/

**si je ne répond pas de suite c'est que moi aussi j'ai un métier et une famille**
0
Bretagne29 Messages postés 40 Statut Membre
 
Bonsoir,
effectivement Antivir a l'air plus performant mais c'est pour le mode d'emploi, tout semble en anglais!
Déjà qu'avec avast, je ne trouvais pas tout cela tout simple!Peut être as tu un lien tutorel sur antivir?

Pour eoRezo, j'utilise juste la meteo et encore, il ne se met plus au démarrage!
Ce programme pose un problème?
Je n'ai toujours pas resolu mon soucis avec la dernière analyse demandée par M.L king, je verrais avec ton dernier lien!
Merci pour cette aide précieuse, aurais tu un dernier rapport d'analyse à me faire faire pour que tu puisses me dire comment est nettoyer mon PC?
Merci pour tous les conseils!
Bonne soirée et bon week end!
A plus!
P.S: quelles connaissances avec toutes ces analyses, c'est votre job ou une passion?
0
Utilisateur anonyme
 
bonjour tout les deux ca vas ? ne t'en fait pas pour antivir ce n'est pas complique ce ne sont pas des phrases , mais juste des mots clefs avec de toutes petites notions il est tres facile de s'en sortir d'autant qu'apres l'avoir configure , il te faudras juste lancer un scan une fois tout les quinzes jours ou toute les semaines si tu telecharge beaucoup !
0
Bretagne29 Messages postés 40 Statut Membre
 
Bonsoir,
oui, ca va plutot bien, même si je n'ai pas eu le temps de finaliser toute les démarches , suite à vos aides respectives( et respect pour cette aide précieuse!!!).
Je n'ai pas pu encore tout finaliser mais je vous tiens au courant!
Quand je parlais de job , c'était par rapport à vos connaissances et l'analyse que vous faites des rapports des logiciels; pour ce qui est d'aider et du bénévolat, je tiens à vous dire que je m'en étais fortement rendu compte!
Merci sincèrement pour votre assistance à tous les deux et le suivi serieux et assidu que vous m'avez apporté!
Si vous avez des projets en rénovation habitat ou construction, si je peux vous renvoyer une aide, j'en serais heureux!!!
Comme je le dis dans mon msg en signature, je suis d'autant plus sensible à tout témoignage d'entraide, c'est que c'est devenu une denrée plus que rare de nos jours et que malgré mes quarante ans(et forcément pas mal de déconvenus!), je n'arrive pas à me défaire de ces sentiments d'entraide, de non-indifférence et de reconnaissance!
Encore toute ma reconnaissance(désolé pour le temps pris sur votre proche entourage!) et passez un bon week end!
A ++, je donne de mes nouvelles!
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Si vous avez des projets en rénovation habitat ou construction, si je peux vous renvoyer une aide, j'en serais heureux!!!

je suis macon de métier alors comme quoi ......
0
Bretagne29 Messages postés 40 Statut Membre
 
--Bonjour jfkpresident!
je suis macon de métier alors comme quoi ......
Comme quoi,quoi?On s'est jamais dans un secteur autre que la maconnerie, quoique si tu es aussi alerte en batiment que tu l'es en "assainissement" de PC, je crois que sur ce sujet, je serais de nouveau en position de demandeur(je rénove seul un ancien corps de ferme,en essayant de lui conserver son âme, avec moellons et projets d'enduits chanvre et chaux!!)
Moi, je suis plombier-chauffagiste avec de bonnes notions en électricité et un stage afpa, dernièrement, d'agent d'entretien du batiment!
"M'enfin,même si tu sembles tranquille en rénovation, on peut toujours avoir besoin d'un plus petit que soit!"On s'est jamais!!
Pour ce qui est du batiment, peut on te retrouver sur un forum,il m'arrive de bloquer devant des soucis techniques ?
Bon dimanche et merci pour ces échanges fort sympathique!

Si je peux apporter une quelconque aide, mon domaine serait la Rénovation(avis aux amateurs)!Merci pour votre aide et le temps que vous donnez;des denrées rares et très appréciables aujourd'hui!!
0