Attaque par le diable "winjpg"

jamel_11 Messages postés 6 Statut Membre -  
jamel_11 Messages postés 6 Statut Membre -
Bonjour,
j'e ete attaque par le diable "winjpg" , j'arrive à suprimer ses entrers ds le registre, me il e arriter l'Internet Explorer a s'elencer , la boite qui s'ouvre qd je clic SUR L'Explorer est une fenetre du command Cmd avec un message pour le fechier win.exe et le processeur NTVDM: voir l'imabe suivante
http://img35.imageshack.us/img35/75/probwinjpgwinfile.png

De plus ds les proprietes du poste du travail, L'icone "Restauration du Systeme" a ete Suprimé
Svp m'aider à touver une solution autre que le formatage.
A voir également:

4 réponses

sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
Salut,

on va s'occuper de cela ... ^^

fais ceci pour commencer :

1- Télécharge et installe le logiciel HijackThis :

ici http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

-->Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg se lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

( ne lance pas ce prg pour l'instant et fais la suite ... )

2- Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...

-> laisse faire le scan et ne touche pas au PC ...

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante ...
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...
( Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ... )

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

2
jamel_11 Messages postés 6 Statut Membre
 
Slt, sKe69
Le virus a ete interromper par Kaspersky, et le probleme qui reste est les fichier de mindows qui sont corpu...
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
re,

Le virus a ete interromper par Kaspersky

-> une partie peut-être ... mais il ne nettoyera pas tout ! ... ^^

fais ce que je t'ai demandé ici stp > http://www.commentcamarche.net/forum/affich 12877685 attaque par le diable winjpg?#1

et n'entreprends rien d'autre avec le PC sans me demander avant ! ... merci ... :)

0
jamel_11 Messages postés 6 Statut Membre
 
a non se pa normanl ce logiciel il donne tout ... excuse-moi je pe pa affichier ses resultat de donner personel comme ça ... et Merci
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463 > jamel_11 Messages postés 6 Statut Membre
 
re,

dans ce cas la personne ne pourra t'aider ...

rien de personnel dans ce log ... le systeme, drivers et certains prg installés ... donc si pour toi , c'est trop personnel , ma fois , a bonne entendeur et salut ... ;)


++

0
jamel_11 Messages postés 6 Statut Membre
 
Merci en tout cas... ton logiciel ma bcp m'aider à resouder le problèm qui à ete ds les module complementaire.

Merci
0