Win32 rjump

Résolu/Fermé
fabrice - 27 mai 2010 à 12:48
 fabrice - 27 mai 2010 à 18:01
Bonjour,

J'ai un ver, win32 Rjump, qui est détécté sur ma clef USB, je pense que mon ordi est aussi infecté... Je suis avec avast en version libre, sur windows 7. J'ai déjà télécharger le logiciel hijackthis , est-ce quelqu'un pourrait m'aider à savoir ce qu'il ,faut faire maintenant?

merci d'avance! fabrice


10 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
27 mai 2010 à 12:50
Bonjour,

--> Télécharge UsbFix (par El Desaparecido & C_XX) sur ton Bureau.

--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Double-clique sur le programme UsbFix situé sur ton Bureau.

--> Choisis l'option 1 (Recherche).

--> Laisse travailler l'outil.

--> Poste le rapport UsbFix.txt.

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
0
avant tout merci!!

voila le rapport:


############################## | UsbFix V6.115 |

User : marie (Administrateurs) # PC-DE-MARIE
Update on 27/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 13:19:16 | 27/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 287,66 Go (223,09 Go free) # NTFS
D:\ -> Disque fixe local # 10,42 Go (1,78 Go free) [RECOVERY] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 7,2 Go (6,52 Go free) # FAT32

################## | Elements infectieux |

F:\autorun.inf
F:\msvcr71.dll
F:\RavMonLog

################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |


################## | ! Fin du rapport # UsbFix V6.115 ! |
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
27 mai 2010 à 15:14
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Double-clique sur UsbFix présent sur ton Bureau.

--> Choisis l'option 2 (Suppression).

--> Ton Bureau disparaîtra et le PC redémarrera.

--> Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

--> Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau.

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
0
############################## | UsbFix V6.115 |

User : marie (Administrateurs) # PC-DE-MARIE
Update on 27/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 15:51:17 | 27/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 287,66 Go (223,05 Go free) # NTFS
D:\ -> Disque fixe local # 10,42 Go (1,78 Go free) [RECOVERY] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 7,2 Go (6,52 Go free) # FAT32

################## | Elements infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-18
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1923131532-4216686915-781642035-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3376654024-1853507690-2023624077-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3376654024-1853507690-2023624077-500
Supprimé ! D:\$Recycle.Bin\S-1-5-18
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3376654024-1853507690-2023624077-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3376654024-1853507690-2023624077-500
F:\autorun.inf -> fichier appelé : "F:\DanlcU.exe e" ( Absent ! )
Supprimé ! F:\autorun.inf
Supprimé ! F:\msvcr71.dll
Supprimé ! F:\RavMonLog
Supprimé ! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665

################## | Registre |


################## | Mountpoints2 |


################## | Listing des fichiers présent |

[29/01/2010 10:25|--a------|1048576] C:\306B.bin
[31/08/2009 19:08|--a------|1048576] C:\306B_new.bin
[10/06/2009 23:42|--a------|24] C:\autoexec.bat
[14/07/2009 03:38|-rahs----|383562] C:\bootmgr
[30/01/2010 01:55|-rahs----|8192] C:\BOOTSECT.BAK
[10/06/2009 23:42|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[?|?|?] C:\pagefile.sys
[27/05/2010 15:54|--a------|1899] C:\UsbFix.txt
[13/10/2009 12:29|---hs----|13] D:\BLOCK.RIN
[03/10/2006 23:02|---hs----|438328] D:\bootmgr
[04/11/2008 17:37|---hs----|1199] D:\Desktop.ini
[10/09/2002 16:14|---hs----|8134] D:\Folder.htt
[14/10/2009 10:36|--ahs----|22] D:\HPCD.sys
[27/05/2010 15:51|--ahs----|243] D:\MASTER.LOG
[12/09/2008 17:18|---hs----|156098] D:\protect.arabic
[15/09/2008 16:06|---hs----|151163] D:\protect.bulgarian
[12/09/2008 17:22|---hs----|149947] D:\protect.chinese hong kong
[12/09/2008 17:30|---hs----|150503] D:\protect.chinese simplified
[12/09/2008 17:30|---hs----|149947] D:\protect.chinese traditional
[12/09/2008 17:31|---hs----|149591] D:\protect.czech
[12/09/2008 17:31|---hs----|148911] D:\protect.danish
[12/09/2008 17:32|---hs----|148212] D:\protect.dutch
[12/09/2008 17:32|---hs----|148950] D:\protect.ed
[12/09/2008 17:32|---hs----|148952] D:\protect.english
[12/09/2008 17:32|---hs----|148000] D:\protect.finnish
[12/09/2008 17:33|---hs----|147655] D:\protect.french
[12/09/2008 17:33|---hs----|147825] D:\protect.german
[12/09/2008 17:33|---hs----|152670] D:\protect.greek
[12/09/2008 17:34|---hs----|155060] D:\protect.hebrew
[12/09/2008 17:34|---hs----|148303] D:\protect.hungarian
[12/09/2008 17:35|---hs----|147443] D:\protect.italian
[12/09/2008 17:35|---hs----|151323] D:\protect.japanese
[12/09/2008 17:35|---hs----|158134] D:\protect.korean
[12/09/2008 17:36|---hs----|147950] D:\protect.norwegian
[12/09/2008 17:36|---hs----|149293] D:\protect.polish
[12/09/2008 17:36|---hs----|148077] D:\protect.portuguese
[12/09/2008 17:36|---hs----|148808] D:\protect.portuguese brazilian
[15/09/2008 16:06|---hs----|152201] D:\protect.romanian
[12/09/2008 17:37|---hs----|148947] D:\protect.russian
[12/09/2008 17:37|---hs----|149967] D:\protect.slovak
[12/09/2008 17:37|---hs----|147739] D:\protect.spanish
[12/09/2008 17:38|---hs----|148308] D:\protect.swedish
[12/09/2008 17:38|---hs----|149334] D:\protect.turkish
[14/10/2009 09:27|-r-hs----|26] D:\RCBoot.sys
[31/01/2010 14:24|--a------|149730] F:\approche socio de la pauvrete virginia marques its.pdf
[13/02/2010 14:43|--a------|21504] F:\LE LOCAL ET SA PERMANENCE.doc
[08/02/2010 17:12|--a------|89223] F:\Lutte_contre_la_pauvret-_et_l-exclusion.pptm
[08/02/2010 17:14|--a------|16079] F:\approche socio de la pauvrete virginia marques its.txt
[03/05/2010 08:21|--a------|101376] F:\EXPERTISE TECHNIQUE.doc
[15/05/2010 16:01|--a------|172544] F:\CPOM_20090509.ppt
[17/02/2010 14:20|--a------|104960] F:\RA2009 KENNEDYok.doc
[17/02/2010 12:21|--a------|25088] F:\Parties enleveesRA2009.doc
[11/11/2009 16:21|--a------|437800115] F:\Microsoft Office 2003 - Edition professionelle - Francais (Word,Excel,PowerPoint,Outlook,Publisher,Access,InfoPath) + FrontPage 2003 - Francais + serials.zip
[01/05/2010 14:54|--a------|422981] F:\Intervention_Loi_HPST_31_mars-1-.pdf
[15/05/2010 16:02|--a------|148992] F:\GCSMS_20090509.ppt
[07/03/2010 19:08|--a------|599675] F:\Doc_pour_CAFERUIS_6 fev 2010.pdf
[27/12/2009 22:46|--a------|405275] F:\Magical Snap - 2009.12.10 16.32 - 032.png
[13/05/2010 17:07|--a------|2066365] F:\guideevaluationternecnesms-2-2.pdf
[07/03/2010 19:10|--a------|119425] F:\GUIDE_EFFICIO.pdf
[08/03/2010 08:44|--a------|60416] F:\Fiche_de_r-solutions_23-02-2010.doc
[08/03/2010 08:45|--a------|401920] F:\-pas_de_nom_de_fichier-
[08/03/2010 08:45|--a------|200192] F:\-pas_de_nom jl deshaie
[08/03/2010 08:46|--a------|144896] F:\Suggestions_bibliographiques.doc
[08/03/2010 08:47|--a------|144896] F:\De_la_question_de_d-part_-_la_situation-probl-me_-_traiter.ppt
[08/03/2010 08:47|--a------|127488] F:\De_la_situation-probl-me_au_dispositif_d-action.ppt
[08/03/2010 08:47|--a------|5639563] F:\article_ACTIF_2009-09.pdf
[18/05/2010 17:02|--a------|90624] F:\EXPERTISE_TECHNIQUE-M-Ch_GARNIER-2-[1].doc
[15/05/2010 16:02|--a------|113664] F:\Questionnaire__-_-valuation_Interne_version_4.doc
[15/05/2010 16:02|--a------|405504] F:\-APPROCHE_METHODOLOGIQUE_DE_CONCEPTION-_MISE_EN_-UVRE_DU_PROJET_D-ETABLISSEMENT_OU_DE_SERVICE_SOCIAL_OU_MEDICO-SOCIAL-.ppt
[15/05/2010 16:03|--a------|894976] F:\-LA_LOI_2002-2-.ppt
[15/05/2010 16:03|--a------|279552] F:\-LA_LOI_2005-102-.ppt
[15/05/2010 16:03|--a------|423936] F:\-PLAN_DU_PROJET_D-ETABLISSEMENT-.ppt
[18/05/2010 17:37|--a------|48128] F:\SOMMAIRE].doc
[15/05/2010 19:26|--a------|14703529] F:\Rapport_ONZUS_2009_integral.pdf
[21/07/2009 13:50|--a------|511283] F:\SP_A0026.jpg
[21/07/2009 13:50|--a------|309537] F:\SP_A0027.jpg
[21/07/2009 13:50|--a------|272987] F:\SP_A0028.jpg
[21/07/2009 13:50|--a------|238300] F:\SP_A0029.jpg
[21/07/2009 13:50|--a------|272562] F:\SP_A0030.jpg
[21/07/2009 13:50|--a------|245606] F:\SP_A0031.jpg
[21/07/2009 13:50|--a------|222996] F:\SP_A0032.jpg
[21/07/2009 13:50|--a------|156810] F:\SP_A0033.jpg
[21/07/2009 13:50|--a------|226319] F:\SP_A0034.jpg
[14/01/2010 18:36|--a------|30208] F:\CURRICULUM VITAE.doc
[19/01/2010 08:51|--a------|21504] F:\situations protection de L'enfance.doc
[19/05/2010 16:08|--a------|26112] F:\REORGANISATION DES POSTES DE CADRES INTERMEDIAIRES.doc
[08/02/2010 09:49|--a------|38746] F:\-volution_des_relations_---ISO-8859-1-B-YXV0b3JpdOlz--_de_tarification-.pptm

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-marie.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.115 ! |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
27 mai 2010 à 16:32
---> Relance UsbFix et choisis l'option 6 pour le désinstaller.

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
0
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4148

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

27/05/2010 17:12:19
mbam-log-2010-05-27 (17-12-19).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 119386
Temps écoulé: 4 minute(s), 39 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)



je crois que c'est ok non?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
27 mai 2010 à 17:18
Plus de souci ?

--> Télécharge OTL (de OldTimer) sur ton Bureau.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
--> Coche également les cases à côté de Recherche Lop et Recherche Purity.
--> Enfin, clique sur le bouton Analyse. Le scan ne prendra pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).

Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse.
0
il semblerait bien qu'il y ait plus de soucis. Voici le lien :

http://www.cijoint.fr/cjlink.php?file=cj201005/cijH6bBx9b.txt
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
27 mai 2010 à 17:54
1/

---> Mets à jour Java.

---> Mets à jour Avast.

---> Télécharge OTC sur ton Bureau :
* Clique droit sur OTC et choisis Exécuter en tant qu'administrateur.
* Clique sur CleanUp! puis clique sur Yes à la fenêtre Confirm.
* Redémarre ton PC comme demandé.


2/

---> Télécharge et installe CCleaner (N'installe pas la Yahoo! Toolbar) :
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de supprimer les points de restauration.


==Prévention==

Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

Par rapport au P2P : Lien

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


Sois plus vigilant(e) sur Internet ;)
0
ca marche, merci beaucoup, vraiment!!!!
fabrice
0