Virus MS04-028 JPEG [Expl] sur Windows 7

crra Messages postés 47 Statut Membre -  
crra Messages postés 47 Statut Membre -
Bonjour,

depuis ce matin j'ai AVast qui détecte un logiciel malveillant "MS04-028 JPEG [Expl]" .

que faire car j'ai des dizaines de messages d'avast qui s'affichent .

Merci pour votre aide
A voir également:

19 réponses

crra Messages postés 47 Statut Membre 20
 
J'ai désinstaller AVAST, j'ai installé ANTIVIR soit disant plus efficace.
Mais j'ai toujours le virus.

Comment faire pour le supprimer ?

Merci pour votre aide
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour


• Télécharge Random's System Information Tool (RSIT) de Random/Random.

http://images.malwareremoval.com/random/RSIT.exe

• Enregistre le sur ton Bureau.

• Double clique sur RSIT.exe pour lancer l'outil.

• Clique sur "Continue" à l'écran Disclaimer.

• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

et tu devras accepter la licence.

• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt

0
crra Messages postés 47 Statut Membre 20
 
Lorsque j'installe Rsit.exe, j'ai une erreur qui apparait " AutoIt Error : Variable used without being declared"

qu'est ce qu'il se passe ?

Maintenant, dans les répertoires des photos, le micro me crée des fichiers " image.JPG.files"
0
crra Messages postés 47 Statut Membre 20
 
C'est grave Docteur
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
pas grave

un autre

fais ceci pour un diagnostic complet du PC :

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message

0
crra Messages postés 47 Statut Membre 20
 
Voilà le lien du fichier

http://www.cijoint.fr/cjlink.php?file=cj201001/cijP7EsKlt.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Pour ceux qui on vista ou windows 7,desactivez l'UAC :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Téléchargez Toolbar-S&D ( Merci à Eric_71, Angel Dark, Sham_Rock et XmichouX ) sur le Bureau

https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

Lancez l'installation du programme en exécutant le fichier téléchargé.
Double-cliquez maintenant sur le raccourci de Toolbar-S&D.
Sélectionnez la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
Choisir maintenant l'option 1 (Recherche). Patientez jusqu'à la fin de la recherche.
Postez le rapport généré. (C:\TB.txt)

Tuto: https://sites.google.com/site/toolbarsd/aideenimages


0
crra Messages postés 47 Statut Membre 20
 
J'ai lancé la procédure TB mais rien ne se passe .

Je n'ai plus d'accès à TB, il s'est caché où ?
0
crra Messages postés 47 Statut Membre 20
 
Ah merde, je n'avais pas vu qu'il fallait relancer le micro lorsque l'on désactive UAC
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
as tu désactivé l'uac comme indique ?

normalement il est sur le bureau où tu l'as enregistré
0
crra Messages postés 47 Statut Membre 20
 
Oui, je l'est même installé et j'ai répondu aux questions pour le configurer mais lorsque j'ai taper l'option 1 dans la fenêtre DOS, il a disparu .
est ce qu'il travaille tout seul sans se montrer. mais je n'ai plus la fenêtre du logiciel ,
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

on va faire autrement

Note importante :
Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Téléchargez et enregistrez le fichier d installation sur le bureau
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe


Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
Au menu principal choisir
Option L Lancer le nettoyage
et tapez sur [entrée] .
Laissez travailler l'outil et ne touchez à rien ...
Postez le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


0
crra Messages postés 47 Statut Membre 20
 
Est ce normalement que le logiciel me demande de redémarrer le micro ?

Lorsque tu dis : Laissez travailler l'outil et ne touchez à rien ...
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ne pas toucher au pc quand l'outil travaille jusqu'a qu'il donne une consigne

ici redemarrer le pc
0
crra Messages postés 47 Statut Membre 20
 
Dans le gestionnaire de tache j'ai un programme qui tourne et qui s'appelle Virus sur Windows7.
Est ce normal ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
je ne connais pas suffisament seven pour te repondre

en tout cas dans ton zhp le soucis ne se trouvait pas là

as tu un rapport Ad remover
0
crra Messages postés 47 Statut Membre 20
 
es tu toujours en ligne,

Est ce normal que cela soit si long ,
0
crra Messages postés 47 Statut Membre 20
 
non je n'ai toujours pas de rapport AD remover. j'attends
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
patience

apres AD remover tu pourra enchainer avec ceci


Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0
crra Messages postés 47 Statut Membre 20
 
ok, je vais faire celà.
dés que j'ai fini, je t'enverrai un message demain ce soir j'arrête .

merci beaucoup et à demain
0