Msn skinner

Résolu/Fermé
asmardin Messages postés 12 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 juillet 2014 - 15 déc. 2008 à 18:42
asmardin Messages postés 12 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 juillet 2014 - 15 déc. 2008 à 22:15
Bonjour, sans faire attention j'ai autorisé msn skinner à s'installer sur mon ordinateur, j'ai déjà fait quelques recherches sur internet, et fait une analyse avec navilog, cependant il est conseillé de faire vérifier le rapport avant de lancer la désinfection (je suis sur vista), donc voici le rapport et si quelqu'un peut me dire si c'est bon, merci d'avance:

rapport navilog1:


Search Navipromo version 3.7.0 commencé le 15/12/2008 à 18:05:04,71

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz )
BIOS : BIOS Date: 07/22/08 Ver: 207.000
USER : yoann ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1229 [VPS 081124-0] 4.8.1229 (Activated)


C:\ (Local Disk) - NTFS - Total:149 Go (Free:80 Go)
D:\ (Local Disk) - NTFS - Total:139 Go (Free:48 Go)
E:\ (CD or DVD) - CDFS - Total:6 Go (Free:0 Go)


Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\yoann\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\yoann\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\yoann\AppData\Roaming" ***

...\MessengerSkinner trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\yoann\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\yoann\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\yoann\AppData\Local" *



*** Recherche fichiers ***


C:\Windows\prefetch\MESSENGERSKINNER.EXE-9247C55C.pf trouvé !
C:\Windows\prefetch\MESSENGERSKINNER_SETUP.EXE-9D59F034.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mcbhgmlz"="\"c:\\users\\yoann\\appdata\\local\\mcbhgmlz.exe\" mcbhgmlz"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\yoann\AppData\Local\Microsoft" :


* Dans "C:\Users\yoann\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\yoann\AppData\Local" :

mcbhgmlz.exe trouvé !
mcbhgmlz.dat trouvé !
mcbhgmlz_nav.dat trouvé !
mcbhgmlz_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 15/12/2008 à 18:11:57,40 ***
A voir également:

4 réponses

toto666 Messages postés 325 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 27 mai 2009 14
15 déc. 2008 à 18:51
salut!

I)Redémarre ton PC en mode sans échec !

Solution 1 avec la touche F8 (ou parfois F5 ou f2 ou f4)

- Au démarrage de ton ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.

- Vous naviguez dans le menu jusqu'à l'option "mode sans échec" grâce aux flèches de direction.

- Validez avec la touche Entrée.

Note : Sur certains PC , c'est la touche F5 puis F8 qu'il convient d'utiliser(vois f2 ou f4)


II)lance navilog

1)Cette fois choisis l'option 2 (tape 2)
2)Copier-coller le rapport et dit moi si toujours des problèmes !
0
asmardin Messages postés 12 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 juillet 2014
15 déc. 2008 à 19:10
ok c'est fait (déjà je n'ai plus de pubs intempestives, c'est plutôt bon signe) :

Clean Navipromo version 3.7.0 commencé le 15/12/2008 à 19:02:42,25

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz )
BIOS : BIOS Date: 07/22/08 Ver: 207.000
USER : yoann ( Administrator )
BOOT : Fail-safe boot

Antivirus : avast! antivirus 4.8.1229 [VPS 081124-0] 4.8.1229 (Activated)


C:\ (Local Disk) - NTFS - Total:149 Go (Free:83 Go)
D:\ (Local Disk) - NTFS - Total:139 Go (Free:48 Go)
E:\ (CD or DVD) - CDFS - Total:6 Go (Free:0 Go)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage executé en mode sans échec


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\yoann\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\yoann\AppData\Local\virtualstore\windows\system32" *


* Suppression dans "C:\Users\yoann\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\yoann\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\yoann\AppData\Local\virtualstore\Program Files" ***
0
toto666 Messages postés 325 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 27 mai 2009 14
15 déc. 2008 à 19:12
rapport non complet je te prépare la suite
0
asmardin Messages postés 12 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 juillet 2014
15 déc. 2008 à 19:14
oups...

lean Navipromo version 3.7.0 commencé le 15/12/2008 à 19:02:42,25

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz )
BIOS : BIOS Date: 07/22/08 Ver: 207.000
USER : yoann ( Administrator )
BOOT : Fail-safe boot

Antivirus : avast! antivirus 4.8.1229 [VPS 081124-0] 4.8.1229 (Activated)


C:\ (Local Disk) - NTFS - Total:149 Go (Free:83 Go)
D:\ (Local Disk) - NTFS - Total:139 Go (Free:48 Go)
E:\ (CD or DVD) - CDFS - Total:6 Go (Free:0 Go)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage executé en mode sans échec


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\yoann\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\yoann\AppData\Local\virtualstore\windows\system32" *


* Suppression dans "C:\Users\yoann\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\yoann\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\yoann\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\yoann\AppData\Roaming" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !



*** Suppression fichiers ***

C:\Windows\prefetch\MESSENGERSKINNER.EXE-9247C55C.pf supprimé !
C:\Windows\prefetch\MESSENGERSKINNER_SETUP.EXE-9D59F034.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\yoann\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


C:\Windows\prefetch\mcbhgmlz*.pf trouvé !
Copie C:\Windows\prefetch\mcbhgmlz*.pf réalisée avec succès !
C:\Windows\prefetch\mcbhgmlz*.pf supprimé !


* Dans "C:\Users\yoann\AppData\Local\Microsoft" *



* Dans "C:\Users\yoann\AppData\Local\virtualstore\windows\system32" *



* Dans "C:\Users\yoann\AppData\Local" *


mcbhgmlz.exe trouvé !
Copie mcbhgmlz.exe réalisée avec succès !
mcbhgmlz.exe supprimé !

mcbhgmlz.dat trouvé !
Copie mcbhgmlz.dat réalisée avec succès !
mcbhgmlz.dat supprimé !

mcbhgmlz_nav.dat trouvé !
Copie mcbhgmlz_nav.dat réalisée avec succès !
mcbhgmlz_nav.dat supprimé !

mcbhgmlz_navps.dat trouvé !
Copie mcbhgmlz_navps.dat réalisée avec succès !
mcbhgmlz_navps.dat supprimé !

mcbhgmlz.bat trouvé !
Copie mcbhgmlz.bat réalisée avec succès !
mcbhgmlz.bat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !


*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 15/12/2008 à 19:03:49,83 ***
0
toto666 Messages postés 325 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 27 mai 2009 14
15 déc. 2008 à 19:53
Bon pour finir Je te conseille de faire ceci :

Télécharger et installer Malwarebytes anti-malware(attention ce programme n'est pas un antivirus garde ce programme en complément de ton antivirus)

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

1)Double-clic « mbam-setup »,l'installation se lance (installer sans rien changer).
2)Lance le programme,va dans l'onlet « mise à jour » puis clique « recherche de mise à jour ».
3)Va dans l'onglet « recherche » puis cocher « Exécuter un exament complet » >>clique « rechercher » puis lancer l'examen.
4)A la fin du scan ,si il y a des infections clique « afficher résultat ».
5)fermer toutes les autres applications.
6)Vérifier si tout est coché et clic « Supprimer la sélection ».

7)Un rapport s'ouvre copier-coller dans la réponse
Suit cette procédure merci

II)Nettoyage de ton système:


Télécharger et installer CCleaner

https://www.01net.com/

Suit moi ce tutoriel stp crée par ruru21 !
https://forums.cnetfrance.fr

a+ et bonne soirée!
0
asmardin Messages postés 12 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 juillet 2014
15 déc. 2008 à 22:15
Ok, bon bah malwarebyte n'a rien détecté

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1456
Windows 6.0.6001 Service Pack 1

15/12/2008 22:11:45
mbam-log-2008-12-15 (22-11-45).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 138404
Temps écoulé: 1 hour(s), 16 minute(s), 3 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Sinon pour ccleaner je l'avais déjà passé

merci beaucoup pour l'aide!
0