Probleme Win32:Rjump, Adober,Rav partout

Résolu/Fermé
Crazycergy Messages postés 3 Date d'inscription vendredi 11 mai 2007 Statut Membre Dernière intervention 13 mai 2007 - 11 mai 2007 à 15:23
 Crazycergy - 15 mai 2007 à 15:05
Bonjour, j'ai un gros probleme, j'ai cette sal****rie de Win32:Rjump [Wrm], Ravmonlog et Adober.exe sur tout mes disques (Disques locaux et disques amovibles tels que DD,carte Sd, et clé USB)

Je souhaiterais les enlever car c'est chiant.
A l'inverse des autres personnes infectées j'arrive toujours à ouvrir mes disques.

Pourriez vous m'aider à tout pris.

Merci à l'ame charitable qui va m'aider!!!

Ps: j'ai lu plusieurs post et je vois que Regis est très généreux si tu peux m'aider merci à toi!
A voir également:

7 réponses

Crazycergy Messages postés 3 Date d'inscription vendredi 11 mai 2007 Statut Membre Dernière intervention 13 mai 2007
12 mai 2007 à 18:09
Voila Régis, mon rapport de scan Hijack:

Logfile of HijackThis v1.99.1
Scan saved at 17:55:43, on 12/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\HPQ\shared\hpqwmi.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOCUME~1\Alain\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis(2).zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe


Merci de ta précieuse aide.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
13 mai 2007 à 11:42
Bonjour,

Ok.
Essaie la suppression par cette méthode:
http://www.malekal.com//Worm.Win32.RJump.a.php

A+
0
Salut, j'ai regardé ta méthode mais je n'ai plus le fichier adober.exe

J'ai cherché le fichier adober.exe afin de le fixer apres le scan hijack mais je ne le trouve pas.

Que dois-je faire?
J'espère vraiment que tu pourra résoudre mon probleme.

Merci beaucoup pour ton aide.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
13 mai 2007 à 22:00
Si tu ne l as pas, c est pas grave, ignore et continue jusqu'au bout.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Crazycergy Messages postés 3 Date d'inscription vendredi 11 mai 2007 Statut Membre Dernière intervention 13 mai 2007
13 mai 2007 à 23:01
Salut, j'ai continuer la procédure en ignorant la recherche du fichier adober.exe tout ce passait bien et lorsque j'ai démarrer mon pc en mode sans echec pour faire l'analyse complete via AVG anti spyware, l'analyse débute bien mais au milieu de l'analyse, mon pc s'éteint tout seul.

Que dois-je faire?

Je commence à désespérer...j'espère que tu me trouvera une solution à ce petit (en faite gros gros) probleme.

Merci d'avance.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
14 mai 2007 à 21:21
OK Scanne ton pc en mode normal avec AVG.

A+
0
Par contre, j'en avais marre de tout sa alors j'ai formater mon disque interne C (car il est partitionné en deux C: et D:). J'ai l'impression que tout va bien pour le C: mais je voudrais m'assurer que j'ai plus rien sur les disques dur internes que dois je faire?.

merci encore mais je voudrais savoir si je connecte ma clé et mon disque dur externe sa va réinfecté mon pc?
J'ai vu qu'il fallait remplacer mon fichier autorun.inf mais pour créer un fichier, je le fais avec quel logiciel et comment stp?
Je ne vois plus mon fichier adober.exe dans le menu démarrer (executer msconfig).
Ma clé usb, je l'ai formater pour voir si sa réparait le probleme mais maintenant elle ne marche plus que dois je faire pour réparer ma clé usb, mon DD externe, ma carte SD sans réinfecté mon pc?

Merci a toi Régis pour ton aide.
0