Comment supprimer Win32:Small-JMH

Résolu
mimianthony Messages postés 28 Statut Membre -  
 zick4 -
Bonjour,
je suis infecté par un cheval de troie, avast me la détecter mais il revient toujours.
Spybot me le bloque, mais je n'arrive pas a m'en débarrasser.

merci, j'attends votre aide.
Configuration: Windows XP
Firefox 2.0.0.14

28 réponses

  • 1
  • 2
Résumé de la discussion

Problème de sécurité: un cheval de Troie persiste sur Windows XP malgré Avast qui le détecte puis le voit réapparaître, et Spybot le bloque sans parvenir à l'éliminer. Des réponses suggèrent d'utiliser HijackThis pour analyser le poste et générer un rapport, puis d'intervenir sur les éléments suspects via suppression ou nettoyage ciblé, par exemple. En cas de résurgence, certains recommandent de vider la quarantaine d Avast puis de relancer un scan complet et, si nécessaire, d'examiner le rapport HijackThis pour supprimer les éléments indésirables. D'autres traces indiquent que des infections persistantes peuvent impliquer des éléments dans les paramètres de démarrage, d'où la nécessité d'examiner les programmes au démarrage et les services actifs.

Bobot (l'IA à votre service)
  1. amd64 Messages postés 5459 Statut Membre 550
     
    avec hitjackthis
    0
    1. mimianthony Messages postés 28 Statut Membre
       
      bonsoir.
      je l'ai télécharger
      maintenant je fais comment svp?
      0
  2. mimianthony Messages postés 28 Statut Membre
     
    bonsoir, cela consiste a quoi?
    0
  3. amd64 Messages postés 5459 Statut Membre 550
     
    a faire un raport de ton pc pour voir si il est infecter par un virus que ton antivirus ne suprime pas et le suprimer
    0
    1. mimianthony Messages postés 28 Statut Membre
       
      est ce qu'il faut que désactive avast et spybot?
      0
  4. Utilisateur anonyme
     
    tu a eu comment le cheval de troix
    ente connectent sur msn
    0
    1. mimianthony Messages postés 28 Statut Membre
       
      je recevais depuis 10 jour t'es jolie sur cette tof d'un de mes contact et comme un imbécile j'ai cliqué sur un liens qui y eu avec.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. amd64 Messages postés 5459 Statut Membre 550
     
    non desactive rien et telecharge hitjacthis ici:
    http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html

    instal le et ouvre le
    fait un scan
    attend le raport et met le ici
    voila
    0
    1. mimianthony Messages postés 28 Statut Membre
       
      je prend "do a system scan and save a loglife" ou "do a system scan only"
      0
  7. Utilisateur anonyme
     
    telechange clean virue msn sa tres bien
    0
  8. amd64 Messages postés 5459 Statut Membre 550
     
    le premier et le raport va se trouver sur ton bureau
    0
    1. mimianthony Messages postés 28 Statut Membre
       
      ca y'est ca m'ouvre une fenetre avec le rapport.
      0
  9. amd64 Messages postés 5459 Statut Membre 550
     
    ok selectione tous et copir coller ici
    0
  10. mimianthony Messages postés 28 Statut Membre
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:26:22, on 19/04/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\Maxtor\Sync\SyncServices.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Anthony & Milène\Bureau\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\%^% % ^% %^% ^ ^^% ^%^% % ^% ^ %%% ^%%^% ^%%^ % .exe
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: HP View - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\Shared\hpqwmi.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Maxtor Service (Maxtor Sync Service) - Seagate Technology LLC - C:\Program Files\Maxtor\Sync\SyncServices.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    0
  11. mimianthony Messages postés 28 Statut Membre
     
    alors c'est grave docteur!!!!!!!!!! lol
    0
  12. amd64 Messages postés 5459 Statut Membre 550
     
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\%^% % ^% %^% ^ ^^% ^%^% % ^% ^ %%% ^%%^% ^%%^ % .exe

    coche la case a coter de sa et clic sur fixcheket
    0
    1. mimianthony Messages postés 28 Statut Membre
       
      cela suffit? je te remercie tu me sauve.
      0
  13. mimianthony Messages postés 28 Statut Membre
     
    c'est fait
    0
  14. mimianthony Messages postés 28 Statut Membre
     
    est ce que c'est bon
    je suis désinfecté?
    0
  15. amd64 Messages postés 5459 Statut Membre 550
     
    ben sa c'est un virus c'est sur
    maintenant vide la zone de quarantaine d'avast et relance un scan avec avast pour verif
    0
  16. mimianthony Messages postés 28 Statut Membre
     
    pour vider il faut que supprime ou que je restaure
    0
  17. amd64 Messages postés 5459 Statut Membre 550
     
    suprime lol si tu restaure tu les remet sur ton pc lol
    tu c'est pas ce que sa ve dire restaurer??
    0
  18. Utilisateur anonyme
     
    tres bien pour le virus
    j ai des note grace a toi
    c supaire d'avoire des bonne reponce
    si rapide t un procomtent pour mimianthony
    0
  19. amd64 Messages postés 5459 Statut Membre 550
     
    loooooooooooooooooooolllllllllllllllllll
    0
    1. perrinettteuh
       
      bonjour, j'ai le meme problème, j'ai suivi cette meme procédure mais ca ne marche pas. pourrais tu m'aider?? ... désolé d'avoir à t'embéter a nouveau!!
      0
  20. mimianthony Messages postés 28 Statut Membre
     
    je te remercie
    c'etait pour etre sur de ne pas faire d'erreur.
    merci
    0
  21. mimianthony Messages postés 28 Statut Membre
     
    et tu conseil antivirus, spyware etc
    0
  • 1
  • 2