Virus Win32:small-JMH(tri)

fleur2612 Messages postés 5 Statut Membre -  
ep44 Messages postés 7432 Statut Contributeur -
Bonjour,

J'ai recu ce virus par MSN. Comment m'en débarasser. Je ne suis pas une pro de l'informatique ... quelqu'un peut m'aider ??

Merci
A voir également:

5 réponses

ep44 Messages postés 7432 Statut Contributeur 3
 
Bonsoir
suis cette procédure dans l'ordre

Télécharge:
http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
= Installer
= Le lancer
= Clic : Mise à jour
------
= Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
-------
= Dans ANALYSE ( en forme de loupe )
==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
==> Clic : Analyse complète du système
En fin de scan ( qui est assez long)
==> Clic Appliquer toutes les actions <== ceci Très important
==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
-------
En mode normal
colle le rapport
-------------

Télécharge sur le bureau
http://sosvirus.changelog.fr/MSNFix.zip
= Clic-Droit sur MSNFix.zip
= Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
= Double-Clic sur le dossier MSNfix qui vient de se créer
= Double-Clic MSNfix ==> Symbole roue dentée
= Choisir R
= Choisir ensuite N ( si infection)
= Enregistre le rapport
redémarre le PC et relancer MSN tu sauras ainsi si tout est supprimé
=======================

et pour contrôle
Télécharge sur le bureau

ftp://ftp.commentcamarche.com/download/HJTInstall.exe

= Double-clic dessus pour l'installer
= Clic Do a system scan and save the log
=coller le rapport
si problème voir l'aide
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

@+
0
fleur2612 Messages postés 5 Statut Membre
 
Merci pour cette manip. je vais la tenter. mais qu'entends tu par "coller le rapport" ?
0
ep44 Messages postés 7432 Statut Contributeur 3
 
et bien quand tu vas lancer les logiciels à la fin de leurs travail il vont créer un rapport
tu en fait un copier /coller

tu le colle ici sur le forum

pour copier le rapport une fois créer
tu fait ==> édition ==> sélectionner tout ==>édition copier

ensuite tu viens sur le forum et ou tu écrit tu fait un clic droit et tu fait coller
si besoin n'hésite pas

@+
0
fleur2612 Messages postés 5 Statut Membre
 
En parallèle, j'ai fait un scan AVAST sur mon ordi et il m'annonce aucun fichier infecté (contrairementà hier !!==> ils sont en quarantaine) . Est ce que cela veut dire que le virus est supprimé de mon ordi ?? Où dois je faire la manip que tu m'as indiqué en plus ??
0
ep44 Messages postés 7432 Statut Contributeur 3
 
oui je te conseille de faire les manips que je t'ai indiqué
@+
0
fleur2612 Messages postés 5 Statut Membre
 
Voici le rapport D'AVG anti spyware :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 23:25:02 18/03/2008

+ Résultat de l'analyse:



:mozilla.140:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.184:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.141:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.142:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.120:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Addynamix : Nettoyé.
:mozilla.121:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Addynamix : Nettoyé.
C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@ads.addynamix[1].txt -> TrackingCookie.Addynamix : Nettoyé.
:mozilla.152:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.153:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.154:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.155:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.197:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Documents and Settings\Celine\Cookies\celine@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.101:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Celine\Cookies\celine@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.188:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Celine\Cookies\celine@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.122:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Clickhype : Nettoyé.
:mozilla.119:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.147:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.148:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.182:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.183:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@image.masterstats[1].txt -> TrackingCookie.Masterstats : Nettoyé.
:mozilla.115:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@stat.onestat[2].txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.114:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Celine\Cookies\celine@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.17:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Real : Nettoyé.
:mozilla.18:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Real : Nettoyé.
:mozilla.19:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Real : Nettoyé.
:mozilla.20:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Real : Nettoyé.
:mozilla.21:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Real : Nettoyé.
:mozilla.136:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.67:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.68:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.69:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.70:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.71:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Celine\Cookies\celine@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Celine\Cookies\celine@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.193:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.93:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.94:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.95:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.96:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Celine\Cookies\celine@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.42:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.72:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.73:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Celine\Cookies\celine@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.24:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.25:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Celine\Cookies\celine@argenius.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Celine\Cookies\celine@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@argenius.solution.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.107:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.108:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.109:C:\Documents and Settings\Celine\Application Data\Mozilla\Firefox\Profiles\k908v8jz.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Celine\Local Settings\Temp\Cookies\celine@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.


Fin du rapport

Qu'est ce que cela veut dire ??
J'ai pas reussi le mode échec.
0
fleur2612 Messages postés 5 Statut Membre
 
Voici le 2ème rapport :
read file error: C:\DOCUME~1\Celine\LOCALS~1\Temp\winlogon.exe, Le fichier spécifié est introuvable.
read file error: C:\DOCUME~1\Celine\LOCALS~1\Temp\winlogon.exe, Le fichier spécifié est introuvable.
read file error: C:\DOCUME~1\Celine\LOCALS~1\Temp\services.exe, Le fichier spécifié est introuvable.
read file error: C:\DOCUME~1\Celine\LOCALS~1\Temp\services.exe, Le fichier spécifié est introuvable.
file zipped: C:\WINDOWS\system32\zpwowi.exe -> catchme.zip -> zpwowi.exe ( 64156 bytes )
PE file "C:\WINDOWS\system32\zpwowi.exe" killed successfully
file zipped: C:\WINDOWS\system32\zpwowi.exe -> catchme.zip -> zpwowi.exe.1 ( 64156 bytes )
C:\WINDOWS\system32\zpwowi.exe is damaged PE file
PE file "C:\WINDOWS\system32\zpwowi.exe" killed successfully
file zipped: C:\WINDOWS\system32\zpwowi.exe -> catchme.zip -> zpwowi.exe.2 ( 64156 bytes )
PE file "C:\WINDOWS\system32\zpwowi.exe" killed successfully


Quand j'ai redémarré mon ordi il a relance MSNFix ?? est ce nomral et m'a envoyé une erreur serieuse avec un rapport d'erreur à envoyer.

En plus, est ce normal que j'ai un dossier Zip Catch me ??

Merci de tes réponses.
0
ep44 Messages postés 7432 Statut Contributeur 3
 
très bien il faut les autres rapport

Tracking Cookie.

Le principe d'un "Tracking cookie" est d'observer tes achats en ligne,les sites sur lesquels tu vas,etc. et revend ces informations à d'autres sociétés ou propose aux sites sur lesquels tu vas de faire de la publicité visée via leur intermédiaire.

il te faut un petit logiciel comme CCleaner qui les supprime
=>CCleaner
http://ftpclubic45.clubic.com/...
tuto:
https://forums.cnetfrance.fr

utilise le régulièrement

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonsoir
désolé je n'avais pas vu ta reponse
ton rapport ne ressemble pas à un rapport de msnfix
mais il montre bien la suppression
supprime msnfix
et dossier zip
refais un nouveau hijack pour vérif
@+
0