Win 32 messengerskinner

Résolu
bonjour, je suis infecté par le virus win32 messenger skinner
Configuration: Windows Vista
Internet Explorer 7.0

31 réponses

Résumé de la discussion

Une infection par le virus Win32 MessengerSkinner sur Windows Vista et Internet Explorer 7 est au cœur des échanges, les utilisateurs cherchant des solutions pour nettoyer le système. Les réponses décrivent l’utilisation d’un outil Navilog pour analyser et supprimer les traces, tout en avertissant que des résultats peuvent correspondre à des fichiers légitimes et nécessitent une vérification préalable. La méthode conseille de désactiver le contrôle des comptes utilisateurs puis d’exécuter le processus en tant qu’administrateur, redémarrer, sauvegarder le rapport et réactiver l’UAC après nettoyage. En cas d’incompatibilité de Navilog avec Vista, des alternatives comme HijackThis ou Avast sont évoquées et des témoignages indiquent que l’approche peut fonctionner si les étapes sont suivies avec précision.

Bobot (l’IA à votre service)
  1. Merci pour la solution qui était plus je l'ai faites et nickel le cheval de troie a été éliminé!!!
    Je suis d'accord avec Marie pour ce qui est de la formulation des phrases, on est des gens civilisés donc la moindre des choses quand on demande de l'aide c'est de mettre des formules de politesses!!!

    Heureusement que ce genre de problème existe!!!!

    UN GRAND MERCI!!!
    0
    1. Bonsoir à tous!!

      Voilà je sus infecté par ce Virus, d'ailleur c'est rajant!!!
      J'ai suivit la procédue qu'il y avait sur la discution.
      Je vous ai posté mon rapport, j'espère que je vais réglè se problème.

      Merci à tous
      0
      1. Search Navipromo version 3.4.2 commencé le 30/01/2008 à 19:09:32,42

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO

        Microsoft Windows Vista 6.0.6000
        Internet Explorer : 7.0.6000.16575
        Système de fichiers : NTFS

        Executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans C:\Windows ***

        *** Recherche dossiers dans C:\Program Files ***

        C:\Program Files\MessengerSkinner trouvé !

        *** Recherche dossiers dans C:\ProgramData ***

        *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

        ...\MessengerSkinner trouvé !

        *** Recherche dossiers dans C:\Users\J\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

        ...\MessengerSkinner trouvé !

        *** Recherche dossiers dans C:\Users\J\AppData\Local\virtualstore\Program Files ***

        *** Recherche dossiers dans C:\Users\J\AppData\Roaming ***

        ...\MessengerSkinner trouvé !

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Aucun Fichier trouvé

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans C:\Windows\system32 *

        * Recherche dans C:\Users\J\AppData\Local\Microsoft *

        * Recherche dans C:\Users\J\AppData\Local\virtualstore\windows\system32 *

        * Recherche dans C:\Users\J\AppData\Local *

        Fichiers trouvés :

        kotxdhchlp.exe trouvé !
        kotxdhchlp.dat trouvé !
        kotxdhchlp_nav.dat trouvé !
        kotxdhchlp_navps.dat trouvé !

        *** Recherche fichiers ***

        C:\Windows\system32\nvs2.inf trouvé !
        C:\Windows\prefetch\MESSENGERSKINNER.EXE-9247C55C.pf trouvé !

        *** Recherche clés spécifiques dans le Registre ***

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans C:\Windows\system32 :

        * Dans C:\Users\J\AppData\Local\Microsoft :

        * Dans C:\Users\J\AppData\Local\virtualstore\windows\system32 :

        * Dans C:\Users\J\AppData\Local :

        kotxdhchlp.dat trouvé !
        kotxdhchlp_nav.dat trouvé !

        3)Recherche Certificats :

        Certificat Egroup absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 30/01/2008 à 19:19:01,16 ***
        0
        1. Search Navipromo version 3.4.2 commencé le 28/01/2008 à 13:10:10,50

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO

          Microsoft Windows Vista 6.0.6000
          Internet Explorer : 7.0.6000.16575
          Système de fichiers : NTFS

          Executé en mode normal

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans C:\Windows ***

          *** Recherche dossiers dans C:\Program Files ***

          C:\Program Files\MessengerSkinner trouvé !

          *** Recherche dossiers dans C:\ProgramData ***

          *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

          *** Recherche dossiers dans C:\Users\Anthony\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

          *** Recherche dossiers dans C:\Users\Anthony\AppData\Local\virtualstore\Program Files ***

          *** Recherche dossiers dans C:\Users\Anthony\AppData\Roaming ***

          ...\MessengerSkinner trouvé !

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Fichier(s) caché(s) :

          C:\Users\Anthony\AppData\Local\wujkeoug.dat
          C:\Users\Anthony\AppData\Local\wujkeoug.exe
          C:\Users\Anthony\AppData\Local\wujkeoug_nav.dat
          C:\Users\Anthony\AppData\Local\wujkeoug_navps.dat

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans C:\Windows\system32 *

          * Recherche dans C:\Users\Anthony\AppData\Local\Microsoft *

          * Recherche dans C:\Users\Anthony\AppData\Local *

          Fichiers trouvés :

          wujkeoug.exe trouvé !

          *** Recherche fichiers ***

          C:\Windows\system32\nvs2.inf trouvé !

          *** Recherche clés spécifiques dans le Registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans C:\Windows\system32 :

          * Dans C:\Users\Anthony\AppData\Local\Microsoft :

          * Dans C:\Users\Anthony\AppData\Local :

          wujkeoug.dat trouvé !

          3)Recherche Certificats :

          Certificat Egroup trouvé !

          4)Recherche fichiers connus :

          *** Analyse terminée le 28/01/2008 à 13:19:32,47 ***
          0
          1. Bonjour

            Pourriez-vous, s'il vous plait, reformuler votre problème avec des phrases complètes; bonjour et merci sont aussi des mots bien appréciés ici, puisque notre seul salaire.
            http://www.technicland.com/malpolitus.swf
            http://img139.imageshack.us/img139/8973/notdistrimq9.jpg
            http://dominguez.francois.free.fr/politesse.html

            Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
            Donc
            Fais ce qui suit, SVP
            Merci
            http://img139.imageshack.us/img139/8973/notdistrimq9.jpg
            http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
            http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

            À bientôt!
            A++

            0
        2. bonjour comment effacer messenger skiner merci
          0
          1. Salut

            Fais un clic droit sur ce lien :
            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

            Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
            Fais un clic droit sur navilog1.zip et choisis "tout extraire"
            Ensuite double clique sur navilog1.exe pour lancer l'installation.
            Une fois l'installation terminée, le fix s'exécutera automatiquement.
            (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

            Laisse-toi guider. Au menu principal, choisis 1 et valides.
            (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
            Patiente jusqu'au message :
            *** Analyse Termine le ..... ***
            Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
            Copie-colle l'intégralité dans une réponse. Referme le blocnote.
            Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
            TUTO :: http://www.malekal.com/Adware.Magic_Control.php

            Bon courage
            A++
            0
        3. re,

          ok c´est cool,

          de rien,

          bonne continuation ;-)

          C!@0`
          0
          1. oui j'ai bien tout supprimé et je n'ais plus de souci
            MERCI BEAUCOUP POUR VOTRE AIDE
            HEUREUSEMENT QUE VOTRE SITE EXISTE!!!!!!!!!!!!!
            0
            1. salut angel,

              tu as bien supprimé tout ce qu´avg a trouvé?

              tu as encore des soucis?

              @+
              0
              1. ---------------------------------------------------------
                AVG Anti-Spyware - Rapport d'analyse
                ---------------------------------------------------------

                + Créé à: 20:27:08 23/09/2007

                + Résultat de l'analyse:

                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@adviva[2].txt -> TrackingCookie.Adviva : Aucune action entreprise.
                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\yoan@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\yoan@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\yoan@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@search.live[1].txt -> TrackingCookie.Live : Aucune action entreprise.
                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\yoan@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.
                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Aucune action entreprise.
                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\yoan@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\yoan@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
                C:\Users\YOAN\AppData\Roaming\Microsoft\Windows\Cookies\yoan@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.

                Fin du rapport

                excusé moi de repondre tardivement et merci encore!!!
                0
                1. dure dure le dezippage?!
                  0
                  1. ;))
                    0
                2. bon fais ceci alors :

                  * télécharge AVG Anti-Spyware (ewido)

                  https://www.avg.com/en-ww/free-antivirus-download
                  http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

                  * tu l'installes

                  * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
                  si tu n'arrives pas à le mettre à jour prends ici les màj

                  http://downloads.ewido.net/avgas-signatures-full-current.exe

                  Sur la page "analyse":

                  •- tu choisis d'abord l'onglet "paramètres".
                  - sous « Comment réagir » clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer »

                  Copie Et colle le rapport ici

                  Ps : une fois le scan terminé tu supprime bien tout ce qu´il a trouvé.
                  0
                  1. je l'ai fait glissé sur le bureau mais pas moyen qu'il se mette en route
                    0
                    1. Tu as un logiciel pour dézipper ?
                      0
                  2. quand tu ouvre le zip tu prends le contenue du fichier zip et l´amene sur ton bureau a l´aide de la sourie, ca s´appel un deplacé en fin c´est comme ca que je l´appel....

                    tu selectione le contenue et le fais glisser sur ton bureau...
                    0
                    1. comment faire pour dézippé le contenu?
                      0
                      1. clean :

                        ¤ Télécharge Clean
                        ----> http://www.malekal.com/download/clean.zip

                        Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
                        Un rapport va s'ouvrir, copie et colle le contenu ici
                        0
                        1. Clean Navipromo version 3.1.1 commencé le 22/09/2007 à 13:55:58,41

                          Fix lancé depuis C:\Program Files\navilog1
                          Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO

                          Microsoft Windows Vista 6.0.6000
                          Internet Explorer : 7.0.6000.16512

                          Mode suppression automatique

                          *** Suppression avec Backups résultats GenericNaviSearch ***

                          * Scan C:\Windows\system32 *

                          * Scan C:\Users\YOAN\AppData\Local\Microsoft *

                          * Scan C:\Users\YOAN\AppData\Local\virtualstore\windows\system32 *

                          * Scan C:\Users\YOAN\AppData\Local *

                          *** Suppression dossiers dans C:\Windows ***

                          *** Suppression dossiers dans C:\Program Files ***

                          C:\Program Files\MessengerSkinner ...suppression...
                          C:\Program Files\MessengerSkinner supprimé !

                          *** Suppression dossiers dans C:\ProgramData ***

                          *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

                          ...\MessengerSkinner ...suppression...
                          ...\MessengerSkinner supprimé !

                          *** Suppression dossiers dans C:\Users\YOAN\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

                          ...\MessengerSkinner ...suppression...
                          ...\MessengerSkinner supprimé !

                          *** Suppression dossiers dans C:\Users\YOAN\AppData\Local\virtualstore\Program Files ***

                          ...\MessengerSkinner ...suppression...
                          ...\MessengerSkinner supprimé !

                          *** Suppression dossiers dans C:\Users\YOAN\AppData\Roaming ***

                          ...\Application Data\MessengerSkinner ...suppression...
                          ...\Application Data\MessengerSkinner supprimé !

                          *** Suppression fichiers ***

                          C:\Windows\pack.epk supprimé !
                          C:\Windows\system32\nvs2.inf supprimé !

                          *** Suppression fichiers temporaires ***

                          Nettoyage contenu C:\Windows\Temp effectué !
                          Nettoyage contenu C:\Users\YOAN\AppData\Local\Temp effectué !

                          *** Traitement Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche fichiers connus:

                          2)Recherche et Suppression Heuristique :

                          C:\Windows\System32\utihvckjxg.dat trouvé !
                          Copie C:\Windows\system32\utihvckjxg.dat réalise avec succes !
                          C:\Windows\system32\utihvckjxg.dat supprimé !

                          C:\Windows\System32\utihvckjxg_nav.dat trouvé !
                          Copie C:\Windows\system32\utihvckjxg_nav.dat réalise avec succes !
                          C:\Windows\system32\utihvckjxg_nav.dat supprimé !

                          C:\Windows\system32\utihvckjxg_navps.dat trouvé !
                          Copie C:\Windows\system32\utihvckjxg_navps.dat réalise avec succes !
                          C:\Windows\system32\utihvckjxg_navps.dat supprimé !

                          C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg.dat trouvé !
                          Copie C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg.dat réalise avec succes !
                          C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg.dat supprimé !

                          C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg_nav.dat trouvé !
                          Copie C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg_nav.dat réalise avec succes !
                          C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg_nav.dat supprimé !

                          C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg_navup.dat trouvé !
                          Copie C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg_navup.dat réalise avec succes !
                          C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg_navup.dat supprimé !

                          C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg_navps.dat trouvé !
                          Copie C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg_navps.dat réalise avec succes !
                          C:\Users\YOAN\AppData\Local\virtualstore\windows\system32\utihvckjxg_navps.dat supprimé !

                          *** Sauvegarde du registre vers dossier Backupnavi ***

                          sauvegarde du registre réalise avec succes !

                          *** Nettoyage registre ***

                          Nettoyage registre Ok

                          *** Certificats ***

                          Certificat Egroup absent !

                          *** Nettoyage termine le 22/09/2007 à 13:59:01,90 ***
                          0
                          1. relis
                            Cela n'est pas ça qu'on te demande

                            Arffff
                            0
                        2. Et un log Hitjakthis aussi

                          Merci Mok's@
                          0
                          1. bien joué marie ;-)

                            un petit coup de clean la dessus peut etre ?

                            ¤ Télécharge Clean
                            ----> http://www.malekal.com/download/clean.zip

                            Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
                            Un rapport va s'ouvrir, copie et colle le contenu ici

                            @+
                            0
                            1. UN GRAND MERCI A TOUS !!!!!!!!!!!!
                              Disparu ce virus
                              Enfin tranquille
                              Bon week end et bon courage pour le reste des gens qui comme moi vous ont fait vous casser la tête.........
                              0
                              • 1
                              • 2