Cheval de trois Win32:Small JMH
liloo1000
Messages postés
32
Statut
Membre
-
ZAZ -
ZAZ -
Bonjour,
J'ai un cheval de trois nommé Win32:Small JMH sur mon pc via Windows live messenger. J'ai téléchargé MSN.fix et exécuté l'opération.
Je ne suis pas très calée en informatique et j'ai besoin d'une personne qui est plus expérimentée que moi.
Je joins le rapport. J'aimerais savoir si le cheval de trois a été supprimé et si ce n'est pas le cas que dois-je faire ?
Merci d'avance pour votre aide!!
MSNFix 1.682
C:\MSNFix
Fix exécuté le 13/03/2008 - 15:01:29,67 By Jean ROZADA
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\webshots.scr
************************ Recherche les dossiers présents
... \TEMP\
... C:\Temp\
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\webshots.scr
************************ Suppression des dossiers
/!\ ... \TEMP\
/!\ ... C:\Temp\
************************ Nettoyage du registre
************************ Fichiers suspects
Aucun Fichier trouvé
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 13032008_15025195.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\JEANRO~1\LOCALS~1\Temp\services.exe
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
J'ai un cheval de trois nommé Win32:Small JMH sur mon pc via Windows live messenger. J'ai téléchargé MSN.fix et exécuté l'opération.
Je ne suis pas très calée en informatique et j'ai besoin d'une personne qui est plus expérimentée que moi.
Je joins le rapport. J'aimerais savoir si le cheval de trois a été supprimé et si ce n'est pas le cas que dois-je faire ?
Merci d'avance pour votre aide!!
MSNFix 1.682
C:\MSNFix
Fix exécuté le 13/03/2008 - 15:01:29,67 By Jean ROZADA
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\webshots.scr
************************ Recherche les dossiers présents
... \TEMP\
... C:\Temp\
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\webshots.scr
************************ Suppression des dossiers
/!\ ... \TEMP\
/!\ ... C:\Temp\
************************ Nettoyage du registre
************************ Fichiers suspects
Aucun Fichier trouvé
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 13032008_15025195.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\JEANRO~1\LOCALS~1\Temp\services.exe
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
A voir également:
- Cheval de trois Win32:Small JMH
- Puabundler win32 candyopen - Forum Virus
- Être à cheval entre deux choses - Forum Études / Formation High-Tech
- Tableau à trois entrées - Forum Excel
- Télécharger win32 valide pour windows 7 gratuit - Forum Windows
- Voici trois pannes que l’on peut rencontrer au démarrage d’un ordinateur : - Guide
46 réponses
Re ,
Ah ok !
J'espere qui y a pas eu trop de dégats =/
Tu as encore des soucis sur ton pc ?
**************************
Pas de pare-feu , télécharge ZoneAlarm Lit bien tout l'article pour éviter les surprises.
Des soucis avec ?
*************************
Télécharge Cleanup
Lance-le et choisi l'option ' cleanup! '
Tuto: http://pageperso.aol.fr/balltrap34/democleanup.htm ( merci à balltrap34 )
************************
Télécharge clean : http://www.malekal.com/download/clean.zip
Une fois téléchargé et dézippé ( clique droit , extraire tout) , lance clean.cmd ( ou clean ), Choisi l'option 1 et poste moi le rapport.(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
Bonne chance ;)
A+
Ah ok !
J'espere qui y a pas eu trop de dégats =/
Tu as encore des soucis sur ton pc ?
**************************
Pas de pare-feu , télécharge ZoneAlarm Lit bien tout l'article pour éviter les surprises.
Des soucis avec ?
*************************
Télécharge Cleanup
Lance-le et choisi l'option ' cleanup! '
Tuto: http://pageperso.aol.fr/balltrap34/democleanup.htm ( merci à balltrap34 )
************************
Télécharge clean : http://www.malekal.com/download/clean.zip
Une fois téléchargé et dézippé ( clique droit , extraire tout) , lance clean.cmd ( ou clean ), Choisi l'option 1 et poste moi le rapport.(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
Bonne chance ;)
A+
Voici le rapport
15/03/2008 a 10:47:46,06
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
15/03/2008 a 10:47:46,06
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
Re ,
Vire Clean
Vire cleanup
As-tu encore des soucis ?
*************************
Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
# Double clique sur ToolsCleaner2.exe >
# Clique sur .Recherche
# puis sur Suppression quand la liste est trouvée.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
# Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :
CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
Tuto : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )
A+
Vire Clean
Vire cleanup
As-tu encore des soucis ?
*************************
Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
# Double clique sur ToolsCleaner2.exe >
# Clique sur .Recherche
# puis sur Suppression quand la liste est trouvée.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
# Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :
CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
Tuto : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )
A+
Voici le rapport :
-->- Recherche:
C:\SDFIX: trouvé !
C:\MsnFix: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Internet\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Internet\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Internet\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Internet\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Jean ROZADA\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\Jean ROZADA\Bureau\Msnfix.zip: trouvé !
C:\Documents and Settings\Jean ROZADA\Bureau\OtMoveIt2.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Internet\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Internet\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Jean ROZADA\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\Jean ROZADA\Bureau\Msnfix.zip: supprimé !
C:\Documents and Settings\Jean ROZADA\Bureau\OtMoveIt2.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\SDFIX: supprimé !
C:\MsnFix: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Internet\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Internet\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Fichiers temporaires nettoyés !
-->- Recherche:
C:\SDFIX: trouvé !
C:\MsnFix: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Internet\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Internet\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Internet\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Internet\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Jean ROZADA\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\Jean ROZADA\Bureau\Msnfix.zip: trouvé !
C:\Documents and Settings\Jean ROZADA\Bureau\OtMoveIt2.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Internet\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Internet\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Jean ROZADA\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\Jean ROZADA\Bureau\Msnfix.zip: supprimé !
C:\Documents and Settings\Jean ROZADA\Bureau\OtMoveIt2.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\SDFIX: supprimé !
C:\MsnFix: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Internet\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Internet\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Fichiers temporaires nettoyés !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Pour répondre à ta question concernant les soucis, je peux simplement te dire que l'alerte cheval de troie n'apparaît plus. Mais par contre à l'issue du scan Antivir, j'ai 4 détections dans le dossier quarantaine et je ne sais pas trop si ces fichiers peuvent être actifs.
A+
A+
Re , non si ils sont dans la quarantaines , il n'y pas de soucis à avoir ;)
*******************************************************
Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créer un point de restauration sain...
Désactivation :
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique patiente jusqu’à ce que cela soit marqué "désactivé" puis Ok.
Activation :
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur.
*********************************************
bon eh bien mon aide s'arrête la =)
Bonne continuation
A+
*******************************************************
Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créer un point de restauration sain...
Désactivation :
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique patiente jusqu’à ce que cela soit marqué "désactivé" puis Ok.
Activation :
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur.
*********************************************
bon eh bien mon aide s'arrête la =)
Bonne continuation
A+