Comment supprimer Win32:Small-JMH

Résolu/Fermé
mimianthony Messages postés 28 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 20 avril 2008 - 19 avril 2008 à 19:59
 zick4 - 24 juil. 2008 à 12:03
Bonjour,
je suis infecté par un cheval de troie, avast me la détecter mais il revient toujours.
Spybot me le bloque, mais je n'arrive pas a m'en débarrasser.

merci, j'attends votre aide.
A voir également:

28 réponses

amd64 Messages postés 5342 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 13 octobre 2015 549
19 avril 2008 à 20:01
avec hitjackthis
0
mimianthony Messages postés 28 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 20 avril 2008
19 avril 2008 à 20:09
bonsoir.
je l'ai télécharger
maintenant je fais comment svp?
0
mimianthony Messages postés 28 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 20 avril 2008
19 avril 2008 à 20:06
bonsoir, cela consiste a quoi?
0
amd64 Messages postés 5342 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 13 octobre 2015 549
19 avril 2008 à 20:10
a faire un raport de ton pc pour voir si il est infecter par un virus que ton antivirus ne suprime pas et le suprimer
0
mimianthony Messages postés 28 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 20 avril 2008
19 avril 2008 à 20:12
est ce qu'il faut que désactive avast et spybot?
0
Utilisateur anonyme
19 avril 2008 à 20:12
tu a eu comment le cheval de troix
ente connectent sur msn
0
mimianthony Messages postés 28 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 20 avril 2008
19 avril 2008 à 20:16
je recevais depuis 10 jour t'es jolie sur cette tof d'un de mes contact et comme un imbécile j'ai cliqué sur un liens qui y eu avec.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
amd64 Messages postés 5342 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 13 octobre 2015 549
19 avril 2008 à 20:15
non desactive rien et telecharge hitjacthis ici:
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html

instal le et ouvre le
fait un scan
attend le raport et met le ici
voila
0
mimianthony Messages postés 28 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 20 avril 2008
19 avril 2008 à 20:21
je prend "do a system scan and save a loglife" ou "do a system scan only"
0
Utilisateur anonyme
19 avril 2008 à 20:23
telechange clean virue msn sa tres bien
0
amd64 Messages postés 5342 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 13 octobre 2015 549
19 avril 2008 à 20:23
le premier et le raport va se trouver sur ton bureau
0
mimianthony Messages postés 28 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 20 avril 2008
19 avril 2008 à 20:25
ca y'est ca m'ouvre une fenetre avec le rapport.
0
amd64 Messages postés 5342 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 13 octobre 2015 549
19 avril 2008 à 20:26
ok selectione tous et copir coller ici
0
mimianthony Messages postés 28 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 20 avril 2008
19 avril 2008 à 20:27
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:26:22, on 19/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Maxtor\Sync\SyncServices.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Anthony & Milène\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\%^% % ^% %^% ^ ^^% ^%^% % ^% ^ %%% ^%%^% ^%%^ % .exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: HP View - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\Shared\hpqwmi.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Maxtor Service (Maxtor Sync Service) - Seagate Technology LLC - C:\Program Files\Maxtor\Sync\SyncServices.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
mimianthony Messages postés 28 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 20 avril 2008
19 avril 2008 à 20:29
alors c'est grave docteur!!!!!!!!!! lol
0
amd64 Messages postés 5342 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 13 octobre 2015 549
19 avril 2008 à 20:30
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\%^% % ^% %^% ^ ^^% ^%^% % ^% ^ %%% ^%%^% ^%%^ % .exe


coche la case a coter de sa et clic sur fixcheket
0
mimianthony Messages postés 28 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 20 avril 2008
19 avril 2008 à 20:39
cela suffit? je te remercie tu me sauve.
0
mimianthony Messages postés 28 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 20 avril 2008
19 avril 2008 à 20:32
c'est fait
0
mimianthony Messages postés 28 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 20 avril 2008
19 avril 2008 à 20:34
est ce que c'est bon
je suis désinfecté?
0
amd64 Messages postés 5342 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 13 octobre 2015 549
19 avril 2008 à 20:39
ben sa c'est un virus c'est sur
maintenant vide la zone de quarantaine d'avast et relance un scan avec avast pour verif
0
mimianthony Messages postés 28 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 20 avril 2008
19 avril 2008 à 20:43
pour vider il faut que supprime ou que je restaure
0
amd64 Messages postés 5342 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 13 octobre 2015 549
19 avril 2008 à 20:45
suprime lol si tu restaure tu les remet sur ton pc lol
tu c'est pas ce que sa ve dire restaurer??
0
Utilisateur anonyme
19 avril 2008 à 20:46
tres bien pour le virus
j ai des note grace a toi
c supaire d'avoire des bonne reponce
si rapide t un procomtent pour mimianthony
0
amd64 Messages postés 5342 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 13 octobre 2015 549
19 avril 2008 à 20:46
loooooooooooooooooooolllllllllllllllllll
0
perrinettteuh
20 avril 2008 à 12:08
bonjour, j'ai le meme problème, j'ai suivi cette meme procédure mais ca ne marche pas. pourrais tu m'aider?? ... désolé d'avoir à t'embéter a nouveau!!
0
mimianthony Messages postés 28 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 20 avril 2008
19 avril 2008 à 20:46
je te remercie
c'etait pour etre sur de ne pas faire d'erreur.
merci
0
mimianthony Messages postés 28 Date d'inscription samedi 19 avril 2008 Statut Membre Dernière intervention 20 avril 2008
19 avril 2008 à 20:48
et tu conseil antivirus, spyware etc
0