Win 32 messengerskinner
RésoluConfiguration: Windows Vista Internet Explorer 7.0
31 réponses
Une infection par le virus Win32 MessengerSkinner sur Windows Vista et Internet Explorer 7 est au cœur des échanges, les utilisateurs cherchant des solutions pour nettoyer le système. Les réponses décrivent l’utilisation d’un outil Navilog pour analyser et supprimer les traces, tout en avertissant que des résultats peuvent correspondre à des fichiers légitimes et nécessitent une vérification préalable. La méthode conseille de désactiver le contrôle des comptes utilisateurs puis d’exécuter le processus en tant qu’administrateur, redémarrer, sauvegarder le rapport et réactiver l’UAC après nettoyage. En cas d’incompatibilité de Navilog avec Vista, des alternatives comme HijackThis ou Avast sont évoquées et des témoignages indiquent que l’approche peut fonctionner si les étapes sont suivies avec précision.
-
Merci pour la solution qui était plus je l'ai faites et nickel le cheval de troie a été éliminé!!!
Je suis d'accord avec Marie pour ce qui est de la formulation des phrases, on est des gens civilisés donc la moindre des choses quand on demande de l'aide c'est de mettre des formules de politesses!!!
Heureusement que ce genre de problème existe!!!!
UN GRAND MERCI!!! -
Bonsoir à tous!!
Voilà je sus infecté par ce Virus, d'ailleur c'est rajant!!!
J'ai suivit la procédue qu'il y avait sur la discution.
Je vous ai posté mon rapport, j'espère que je vais réglè se problème.
Merci à tous -
Search Navipromo version 3.4.2 commencé le 30/01/2008 à 19:09:32,42
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16575
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\Windows ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\ProgramData ***
*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Users\J\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Users\J\AppData\Local\virtualstore\Program Files ***
*** Recherche dossiers dans C:\Users\J\AppData\Roaming ***
...\MessengerSkinner trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\Windows\system32 *
* Recherche dans C:\Users\J\AppData\Local\Microsoft *
* Recherche dans C:\Users\J\AppData\Local\virtualstore\windows\system32 *
* Recherche dans C:\Users\J\AppData\Local *
Fichiers trouvés :
kotxdhchlp.exe trouvé !
kotxdhchlp.dat trouvé !
kotxdhchlp_nav.dat trouvé !
kotxdhchlp_navps.dat trouvé !
*** Recherche fichiers ***
C:\Windows\system32\nvs2.inf trouvé !
C:\Windows\prefetch\MESSENGERSKINNER.EXE-9247C55C.pf trouvé !
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\Windows\system32 :
* Dans C:\Users\J\AppData\Local\Microsoft :
* Dans C:\Users\J\AppData\Local\virtualstore\windows\system32 :
* Dans C:\Users\J\AppData\Local :
kotxdhchlp.dat trouvé !
kotxdhchlp_nav.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
4)Recherche fichiers connus :
*** Analyse terminée le 30/01/2008 à 19:19:01,16 *** -
Search Navipromo version 3.4.2 commencé le 28/01/2008 à 13:10:10,50
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16575
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\Windows ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\ProgramData ***
*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***
*** Recherche dossiers dans C:\Users\Anthony\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***
*** Recherche dossiers dans C:\Users\Anthony\AppData\Local\virtualstore\Program Files ***
*** Recherche dossiers dans C:\Users\Anthony\AppData\Roaming ***
...\MessengerSkinner trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Users\Anthony\AppData\Local\wujkeoug.dat
C:\Users\Anthony\AppData\Local\wujkeoug.exe
C:\Users\Anthony\AppData\Local\wujkeoug_nav.dat
C:\Users\Anthony\AppData\Local\wujkeoug_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\Windows\system32 *
* Recherche dans C:\Users\Anthony\AppData\Local\Microsoft *
* Recherche dans C:\Users\Anthony\AppData\Local *
Fichiers trouvés :
wujkeoug.exe trouvé !
*** Recherche fichiers ***
C:\Windows\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\Windows\system32 :
* Dans C:\Users\Anthony\AppData\Local\Microsoft :
* Dans C:\Users\Anthony\AppData\Local :
wujkeoug.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
4)Recherche fichiers connus :
*** Analyse terminée le 28/01/2008 à 13:19:32,47 ***-
Bonjour
Pourriez-vous, s'il vous plait, reformuler votre problème avec des phrases complètes; bonjour et merci sont aussi des mots bien appréciés ici, puisque notre seul salaire.
http://www.technicland.com/malpolitus.swf
http://img139.imageshack.us/img139/8973/notdistrimq9.jpg
http://dominguez.francois.free.fr/politesse.html
Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://img139.imageshack.us/img139/8973/notdistrimq9.jpg
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
À bientôt!
A++
-
-
bonjour comment effacer messenger skiner merci
-
Salut
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
TUTO :: http://www.malekal.com/Adware.Magic_Control.php
Bon courage
A++
-
-
re,
ok c´est cool,
de rien,
bonne continuation ;-)
C!@0`
-
oui j'ai bien tout supprimé et je n'ais plus de souci
MERCI BEAUCOUP POUR VOTRE AIDE
HEUREUSEMENT QUE VOTRE SITE EXISTE!!!!!!!!!!!!! -
salut angel,
tu as bien supprimé tout ce qu´avg a trouvé?
tu as encore des soucis?
@+ -
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 20:27:08 23/09/2007
+ Résultat de l'analyse:
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@adviva[2].txt -> TrackingCookie.Adviva : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\yoan@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\yoan@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\yoan@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@search.live[1].txt -> TrackingCookie.Live : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\yoan@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\yoan@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\yoan@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
Fin du rapport
excusé moi de repondre tardivement et merci encore!!! -
;-))))))
-
dure dure le dezippage?!
-
bon fais ceci alors :
* télécharge AVG Anti-Spyware (ewido)
https://www.avg.com/en-ww/free-antivirus-download
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html
* tu l'installes
* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
si tu n'arrives pas à le mettre à jour prends ici les màj
http://downloads.ewido.net/avgas-signatures-full-current.exe
Sur la page "analyse":
•- tu choisis d'abord l'onglet "paramètres".
- sous « Comment réagir » clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer »
Copie Et colle le rapport ici
Ps : une fois le scan terminé tu supprime bien tout ce qu´il a trouvé. -
je l'ai fait glissé sur le bureau mais pas moyen qu'il se mette en route
-
quand tu ouvre le zip tu prends le contenue du fichier zip et l´amene sur ton bureau a l´aide de la sourie, ca s´appel un deplacé en fin c´est comme ca que je l´appel....
tu selectione le contenue et le fais glisser sur ton bureau... -
comment faire pour dézippé le contenu?
-
clean :
¤ Télécharge Clean
----> http://www.malekal.com/download/clean.zip
Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu ici
-
Clean Navipromo version 3.1.1 commencé le 22/09/2007 à 13:55:58,41
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO
Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16512
Mode suppression automatique
*** Suppression avec Backups résultats GenericNaviSearch ***
* Scan C:\Windows\system32 *
* Scan C:\Users\YOAN\AppData\Local\Microsoft *
* Scan C:\Users\YOAN\AppData\Local\virtualstore\windows\system32 *
* Scan C:\Users\YOAN\AppData\Local *
*** Suppression dossiers dans C:\Windows ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !
*** Suppression dossiers dans C:\ProgramData ***
*** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans C:\Users\YOAN\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans C:\Users\YOAN\AppData\Local\virtualstore\Program Files ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans C:\Users\YOAN\AppData\Roaming ***
...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !
*** Suppression fichiers ***
C:\Windows\pack.epk supprimé !
C:\Windows\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\YOAN\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
C:\Windows\System32\utihvckjxg.dat trouvé !
Copie C:\Windows\system32\utihvckjxg.dat réalise avec succes !
C:\Windows\system32\utihvckjxg.dat supprimé !
C:\Windows\System32\utihvckjxg_nav.dat trouvé !
Copie C:\Windows\system32\utihvckjxg_nav.dat réalise avec succes !
C:\Windows\system32\utihvckjxg_nav.dat supprimé !
C:\Windows\system32\utihvckjxg_navps.dat trouvé !
Copie C:\Windows\system32\utihvckjxg_navps.dat réalise avec succes !
C:\Windows\system32\utihvckjxg_navps.dat supprimé !
C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg.dat trouvé !
Copie C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg.dat réalise avec succes !
C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg.dat supprimé !
C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg_nav.dat trouvé !
Copie C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg_nav.dat réalise avec succes !
C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg_nav.dat supprimé !
C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg_navup.dat trouvé !
Copie C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg_navup.dat réalise avec succes !
C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg_navup.dat supprimé !
C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg_navps.dat trouvé !
Copie C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg_navps.dat réalise avec succes !
C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg_navps.dat supprimé !
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Certificats ***
Certificat Egroup absent !
*** Nettoyage termine le 22/09/2007 à 13:59:01,90 *** -
Et un log Hitjakthis aussi
Merci Mok's@ -
bien joué marie ;-)
un petit coup de clean la dessus peut etre ?
¤ Télécharge Clean
----> http://www.malekal.com/download/clean.zip
Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu ici
@+
-
UN GRAND MERCI A TOUS !!!!!!!!!!!!
Disparu ce virus
Enfin tranquille
Bon week end et bon courage pour le reste des gens qui comme moi vous ont fait vous casser la tête.........
- 1
- 2