Virus Win32:small-JMH(tri)

fleur2612 Messages postés 5 Date d'inscription   Statut Membre -  
ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

J'ai recu ce virus par MSN. Comment m'en débarasser. Je ne suis pas une pro de l'informatique ... quelqu'un peut m'aider ??

Merci
Configuration: Windows XP
Internet Explorer 6.0

5 réponses

  1. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonsoir
    suis cette procédure dans l'ordre

    Télécharge:
    http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
    = Installer
    = Le lancer
    = Clic : Mise à jour
    ------
    = Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
    Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

    Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
    Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
    -------
    = Dans ANALYSE ( en forme de loupe )
    ==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
    ==> Clic : Analyse complète du système
    En fin de scan ( qui est assez long)
    ==> Clic Appliquer toutes les actions <== ceci Très important
    ==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
    -------
    En mode normal
    colle le rapport
    -------------

    Télécharge sur le bureau
    http://sosvirus.changelog.fr/MSNFix.zip
    = Clic-Droit sur MSNFix.zip
    = Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
    = Double-Clic sur le dossier MSNfix qui vient de se créer
    = Double-Clic MSNfix ==> Symbole roue dentée
    = Choisir R
    = Choisir ensuite N ( si infection)
    = Enregistre le rapport
    redémarre le PC et relancer MSN tu sauras ainsi si tout est supprimé
    =======================

    et pour contrôle
    Télécharge sur le bureau

    ftp://ftp.commentcamarche.com/download/HJTInstall.exe

    = Double-clic dessus pour l'installer
    = Clic Do a system scan and save the log
    =coller le rapport
    si problème voir l'aide
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    @+
    0
    1. fleur2612 Messages postés 5 Date d'inscription   Statut Membre
       
      Merci pour cette manip. je vais la tenter. mais qu'entends tu par "coller le rapport" ?
      0
  2. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    et bien quand tu vas lancer les logiciels à la fin de leurs travail il vont créer un rapport
    tu en fait un copier /coller

    tu le colle ici sur le forum

    pour copier le rapport une fois créer
    tu fait ==> édition ==> sélectionner tout ==>édition copier

    ensuite tu viens sur le forum et ou tu écrit tu fait un clic droit et tu fait coller
    si besoin n'hésite pas

    @+
    0
    1. fleur2612 Messages postés 5 Date d'inscription   Statut Membre
       
      En parallèle, j'ai fait un scan AVAST sur mon ordi et il m'annonce aucun fichier infecté (contrairementà hier !!==> ils sont en quarantaine) . Est ce que cela veut dire que le virus est supprimé de mon ordi ?? Où dois je faire la manip que tu m'as indiqué en plus ??
      0
  3. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    oui je te conseille de faire les manips que je t'ai indiqué
    @+
    0
    1. fleur2612 Messages postés 5 Date d'inscription   Statut Membre
       
      Voici le rapport D'AVG anti spyware :

      ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 23:25:02 18/03/2008

      + Résultat de l'analyse:



      :mozilla.140:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.184:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
      :mozilla.141:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
      :mozilla.142:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
      :mozilla.120:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Addynamix : Nettoyé.
      :mozilla.121:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Addynamix : Nettoyé.
      C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@ads.addynamix[1].txt -> TrackingCookie.Addynamix : Nettoyé.
      :mozilla.152:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
      :mozilla.153:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
      :mozilla.154:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
      :mozilla.155:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
      :mozilla.197:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
      C:\Documents and Settings\Celine\Cookies\celine@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
      C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
      :mozilla.101:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
      C:\Documents and Settings\Celine\Cookies\celine@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
      C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
      :mozilla.188:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
      C:\Documents and Settings\Celine\Cookies\celine@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
      C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
      :mozilla.122:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Clickhype : Nettoyé.
      :mozilla.119:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
      C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
      :mozilla.147:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
      :mozilla.148:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
      :mozilla.182:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
      :mozilla.183:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@image.masterstats[1].txt -> TrackingCookie.Masterstats : Nettoyé.
      :mozilla.115:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
      C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
      C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@stat.onestat[2].txt -> TrackingCookie.Onestat : Nettoyé.
      :mozilla.114:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
      C:\Documents and Settings\Celine\Cookies\celine@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
      :mozilla.17:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Real : Nettoyé.
      :mozilla.18:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Real : Nettoyé.
      :mozilla.19:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Real : Nettoyé.
      :mozilla.20:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Real : Nettoyé.
      :mozilla.21:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Real : Nettoyé.
      :mozilla.136:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.67:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.68:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.69:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.70:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.71:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
      C:\Documents and Settings\Celine\Cookies\celine@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
      C:\Documents and Settings\Celine\Cookies\celine@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
      :mozilla.193:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
      :mozilla.93:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
      :mozilla.94:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
      :mozilla.95:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
      :mozilla.96:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
      C:\Documents and Settings\Celine\Cookies\celine@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
      C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
      :mozilla.42:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
      :mozilla.72:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
      :mozilla.73:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
      C:\Documents and Settings\Celine\Cookies\celine@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
      :mozilla.24:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
      :mozilla.25:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
      C:\Documents and Settings\Celine\Cookies\celine@argenius.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
      C:\Documents and Settings\Celine\Cookies\celine@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
      C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@argenius.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
      C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
      :mozilla.107:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
      :mozilla.108:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
      :mozilla.109:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
      C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.


      Fin du rapport

      Qu'est ce que cela veut dire ??
      J'ai pas reussi le mode échec.
      0
    2. fleur2612 Messages postés 5 Date d'inscription   Statut Membre
       
      Voici le 2ème rapport :
      read file error: C:\DOCUME~1\Celine\LOCALS~1\Temp\winlogon.exe, Le fichier spécifié est introuvable.
      read file error: C:\DOCUME~1\Celine\LOCALS~1\Temp\winlogon.exe, Le fichier spécifié est introuvable.
      read file error: C:\DOCUME~1\Celine\LOCALS~1\Temp\services.exe, Le fichier spécifié est introuvable.
      read file error: C:\DOCUME~1\Celine\LOCALS~1\Temp\services.exe, Le fichier spécifié est introuvable.
      file zipped: C:\WINDOWS\system32\zpwowi.exe -> catchme.zip -> zpwowi.exe ( 64156 bytes )
      PE file "C:\WINDOWS\system32\zpwowi.exe" killed successfully
      file zipped: C:\WINDOWS\system32\zpwowi.exe -> catchme.zip -> zpwowi.exe.1 ( 64156 bytes )
      C:\WINDOWS\system32\zpwowi.exe is damaged PE file
      PE file "C:\WINDOWS\system32\zpwowi.exe" killed successfully
      file zipped: C:\WINDOWS\system32\zpwowi.exe -> catchme.zip -> zpwowi.exe.2 ( 64156 bytes )
      PE file "C:\WINDOWS\system32\zpwowi.exe" killed successfully


      Quand j'ai redémarré mon ordi il a relance MSNFix ?? est ce nomral et m'a envoyé une erreur serieuse avec un rapport d'erreur à envoyer.

      En plus, est ce normal que j'ai un dossier Zip Catch me ??

      Merci de tes réponses.
      0
  4. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    très bien il faut les autres rapport

    Tracking Cookie.

    Le principe d'un "Tracking cookie" est d'observer tes achats en ligne,les sites sur lesquels tu vas,etc. et revend ces informations à d'autres sociétés ou propose aux sites sur lesquels tu vas de faire de la publicité visée via leur intermédiaire.

    il te faut un petit logiciel comme CCleaner qui les supprime
    =>CCleaner
    http://ftpclubic45.clubic.com/...
    tuto:
    https://forums.cnetfrance.fr

    utilise le régulièrement

    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonsoir
    désolé je n'avais pas vu ta reponse
    ton rapport ne ressemble pas à un rapport de msnfix
    mais il montre bien la suppression
    supprime msnfix
    et dossier zip
    refais un nouveau hijack pour vérif
    @+
    0