MessengerSkinner détecté

Fermé
mandeliou Messages postés 2 Date d'inscription lundi 2 janvier 2006 Statut Membre Dernière intervention 14 août 2008 - 14 août 2008 à 14:47
mandeliou Messages postés 2 Date d'inscription lundi 2 janvier 2006 Statut Membre Dernière intervention 14 août 2008 - 14 août 2008 à 15:10
Bonjour,
voilà, spybot vient de détecter MessengerSkinner.
J'ai lu qq post et je suis passé par NAVILOG1.exe choix1
Voila le résultat du scan :

Search Navipromo version 3.6.3 commencé le 14/08/2008 à 14:22:15,50

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "guillaume"

Mise à jour le 09.08.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\guilla~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\guillaume\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\guillaume\AppData\Roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\guillaume\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\guillaume\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\guillaume\AppData\Local" *



*** Recherche fichiers ***


C:\Windows\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\guillaume\AppData\Local\Microsoft" :


* Dans "C:\Users\guillaume\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\guillaume\AppData\Local" :

apecsmwrrb.dat trouvé !
apecsmwrrb_nav.dat trouvé !
apecsmwrrb_navps.dat trouvé !
casks.dat trouvé !
casks.exe trouvé !
casks_nav.dat trouvé !
casks_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 14/08/2008 à 14:31:23,16 ***


Quelqu'un peut-il m'aider s'il vous plait
Merci pour vos réponses
Lila

4 réponses

Ajbol Messages postés 3015 Date d'inscription jeudi 16 novembre 2006 Statut Membre Dernière intervention 23 janvier 2012 403
14 août 2008 à 14:48
Bonjour,

Quell est la question ?
0
jkol Messages postés 46 Date d'inscription mardi 12 août 2008 Statut Membre Dernière intervention 11 mai 2011 4
14 août 2008 à 14:49
Rend toi la car Msg skinner et un malware (sorte de virus) https://forums.commentcamarche.net/forum/affich-3142432-virus-messenger-skinner
0
salut,

tu peux relancer navilog et choisis l option 2 et repostes le rapport
0
mandeliou Messages postés 2 Date d'inscription lundi 2 janvier 2006 Statut Membre Dernière intervention 14 août 2008
14 août 2008 à 15:10
ok merci, voila le resultat :

Clean Navipromo version 3.6.3 commencé le 14/08/2008 à 14:55:20,04

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "guillaume"

Mise à jour le 09.08.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\guillaume\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\guillaume\AppData\Local\virtualstore\windows\system32" *


* Suppression dans "C:\Users\guillaume\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\guilla~1\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\guillaume\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\guillaume\AppData\Roaming" ***



*** Suppression fichiers ***

C:\Windows\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\GUILLA~1\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\guillaume\AppData\Local\Microsoft" *


* Dans "C:\Users\guillaume\AppData\Local\virtualstore\windows\system32" *


* Dans "C:\Users\guillaume\AppData\Local" *


apecsmwrrb.dat trouvé !
Copie apecsmwrrb.dat réalisée avec succès !
apecsmwrrb.dat supprimé !

apecsmwrrb_nav.dat trouvé !
Copie apecsmwrrb_nav.dat réalisée avec succès !
apecsmwrrb_nav.dat supprimé !

apecsmwrrb_navps.dat trouvé !
Copie apecsmwrrb_navps.dat réalisée avec succès !
apecsmwrrb_navps.dat supprimé !

casks.exe trouvé !
Copie casks.exe réalisée avec succès !
casks.exe supprimé !

casks.dat trouvé !
Copie casks.dat réalisée avec succès !
casks.dat supprimé !

casks_nav.dat trouvé !
Copie casks_nav.dat réalisée avec succès !
casks_nav.dat supprimé !

casks_navps.dat trouvé !
Copie casks_navps.dat réalisée avec succès !
casks_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Clés RUN orphelines Navipromo ***
!! Résultats temporairement non pris en charge !!
!! Les clés trouvées ne sont pas forcément infectées !!

Clés trouvés :

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mcgmcye"="c:\\users\\guillaume\\appdata\\local\\mcgmcye.exe mcgmcye"



*** Nettoyage terminé le 14/08/2008 à 15:00:59,00 ***

Merci à vous !!!!!!!!!!!!!!!
Lila
0

Discussions similaires