Annonce

Réduire
Aucune annonce.

Virus tenace WIN32:SMALL- JMH - Au secours !

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • Virus tenace WIN32:SMALL- JMH - Au secours !

    Bonjour,

    J'aurais besoin d'aide svp...

    J'ai attrapé une sorte de virus qui fait faire n'importe quoi à mon pc (des fenêtres msn s'ouvrent toutes seules) et dont je n'arrive pas à me débarasser :

    WIN32:SMALL- JMH

    J'ai fait un scan avec antivir et j'ai mis les trojan en quarantaine mais ça ne change rien.

    Il envoie des messages à tous mes contacts du genre "que fait ta photo sur ce site ?" et les invite à ouvrir un lien...

    Pitiééééééééé ! Que dois-je faire sachant que je suis une brêle en info ???
    Dernière modification par meliz, 07 mars 2008, 16h55.

  • #2
    salut meliz

    essaye ça :

    http://sosvirus.changelog.fr/MSNFix.zip

    # Décompresse-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
    # Exécute l'option R.
    # Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
    Ma d lebher asma'aa yeqqar, Tamazight assen a tt-nag°i ... (Quand la mer sera devenue désert, ce jour-là nous refuserons tamazight)

    Commentaire


    • #3
      Salut Tarek

      Je l'ai fait mais j'ai toujours des alertes de mon antivirus

      Merci quand même

      D'autres idées ?

      Commentaire


      • #4
        Faut installer un autre anti-virus .de préférence Kaspersky ( enfin c'est ce qu'on m'a conseillé ) .au cas ou ton anti-virus actuel ne pourra pas le neutraliser .
        وألعن من لم يماشي الزمان ،و يقنع بالعيش عيش الحجر

        Commentaire


        • #5
          salut Hadjress

          Mon antivirus détecte les trojan mais il semblerait qu'il ne faille pas trop lui en demander... Il ne les neutralise pas !

          J'ai fait un scan avec hijackthis mais le problème c'est que je ne sais pas quoi faire du rapport Surtout ne vous moquez pas de moi !

          J'ai jeté un coup d'oeil sur google pour savoir quelles sont les solutions et j'avoue que je me suis fait peur :22: Il faut installer tout un tas de trucs et ça a l'air hyper compliqué...

          Alors je compte sur l'extrême générosité de nos informaticiens FAistes pour aider une pauvre jeune femme en détresse devant son pc (dommage y a pas de smiley qui bat des cils ) avec des mots "normaux".

          Merci d'avance...
          Dernière modification par meliz, 07 mars 2008, 17h12.

          Commentaire


          • #6
            posté le rapport hijackthis
            A chaque coffre sa clé, on les ouvrira tous.

            Commentaire


            • #7
              hello meliz

              je pense que la seul solution , c'est de formaté ton PC

              le formatage quoi
              wellah c'est pas pour se moquer de toi

              en faite , c'est ce que je fais quand je chope un virus , je cherche pas a comprendre :22:
              "N'imitez rien ni personne. Un lion qui copie un lion devient un singe." Victor Hugo

              Commentaire


              • #8
                Alors là ! :22: Il vient de se passer un truc très étrange... J'ai copié le rapport hijackthis et voilà ce en quoi mon rapport vient de se transformer :

                ta tof fais koi sur ce site

                Commentaire


                • #9
                  hello malika, il faut forma... quoi ? ouais... j'suis mal barrée quoi !

                  Commentaire


                  • #10
                    Je réessaie de poster le rapport

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 10:18:21, on 07/03/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\RTHDCPL.EXE
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\Program Files\Acer\Acer Arcade\PCMService.exe
                    C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                    C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\PROGRA~1\LAUNCH~1\LManager.exe
                    C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\Acer\Empowering Technology\admtray.exe
                    C:\Program Files\Labtec\Labtec Mouse Software\2.0\mouse32a.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\Acer\Empowering Technology\admServ.exe
                    C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                    C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\Program Files\Skype\Phone\Skype.exe
                    C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                    C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                    C:\Program Files\Nikon\NkView6\NkvMon.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                    C:\DOCUME~1\fati\LOCALS~1\Temp\RtkBtMnt.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\WINDOWS\system32\wbem\unsecapp.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUM E~1\fati\LOCALS~1\Temp\services.exe
                    O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
                    O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                    O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

                    Commentaire


                    • #11
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                      O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                      O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
                      O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                      O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
                      O4 - HKLM\..\Run: [FLMLABTECMOUSE] C:\Program Files\Labtec\Labtec Mouse Software\2.0\mouse32a.exe
                      O4 - HKLM\..\Run: [EPSON Stylus C86 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0R 2.EXE /P23 "EPSON Stylus C86 Series" /O6 "USB001" /M "Stylus C86"
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                      O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [Flash Media] C:\DOCUME~1\fati\LOCALS~1\Temp\services.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                      O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                      O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                      O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                      O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{E903E88E-FE47-4118-BE2D-E89D78A9E70F}: NameServer = 212.27.53.252,212.27.54.252
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
                      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                      O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                      O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
                      O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

                      --
                      End of file - 12195 bytes

                      Commentaire


                      • #12
                        Purée ..c'est quoi tout ça ??

                        hello malika, il faut forma... quoi ? ouais... j'suis mal barrée quoi !
                        je parlais de formaté ton PC , comme ça tu peux le supprimer automatiquement ton virus ..
                        tu prends ton CD windows , tu le fou ds ton PC est tu suis les étapes
                        "N'imitez rien ni personne. Un lion qui copie un lion devient un singe." Victor Hugo

                        Commentaire


                        • #13
                          Ben c'est mon rapport hijackthis des fois qu'une âme charitable accepte de m'aider

                          Il me semble que j'ai pas de cd windows et que je devais le créer...

                          Commentaire


                          • #14
                            meliz

                            il y'a des spécialistes en informatique sur FA , ils vont sûrement t'aider , mais comme c'est le WEEK END peu etre qu'ils sont pas la , il faudrait patienter jusqu'à lundi

                            malicch en attendant cause avec ton virus et va voir ta tof sur son site
                            "N'imitez rien ni personne. Un lion qui copie un lion devient un singe." Victor Hugo

                            Commentaire


                            • #15
                              salut

                              formater c'est une solution mais elle est un peu trop radicale. je te conseille de télécharger un nouveau antivirus ( "panda", "Bitdefender" ou bien "avast"). même si les deux premiers ne sont que des versions d'évaluation, ils sont, jusqu'à preuve du contraire, très éfficaces.
                              "avast" édition familliale par exemple propose de scaner le PC au redémarrage, c'est une chose très recommandée pour éliminer le visrus avant son chargement.




                              pour le rapport, désolé je n'ai rien compris à part que peut être il voudrait dire que ça va neiger
                              bonne chance dans ta guerre. courage.

                              Commentaire

                              Chargement...
                              X