Virus win32 spyware gen trj

Résolu
Bonjour, ayant remarquer avoir beaucoup de fenetre intempestive et n'étant pas un pro de l informatique
j ai effectué un scan avec l antivirus avast qui me détecte 5 fichiers infectés et me les mets en quarantaine mais je ne sais pas comment les supprimés definitivemt
voici ce qui est noté dans la zone de quarantaine d avast :
nom du virus win32 spyware-gen trj et win3 adware-gen adw
localisé sur C: \systeme volume information\ restore..... et C:\programme files\need 2 find\bar
voila merci de bien vouloir m aider SVP
coordialement kalenjy
Configuration: Windows XP
Internet Explorer 6.0

34 réponses

Résumé de la discussion

Plusieurs virus détectés par Avast, dont win32 spyware-gen et trj ainsi que win3 adware-gen adw, se trouvent dans la zone de restauration et dans un dossier programme, nécessitant une suppression définitive. Des conseils préconisent de désactiver la Restauration du système sur les lecteurs et de nettoyer les points de restauration avant de réactiver, afin d'éliminer les éléments infectés stockés dans les restore points. Après avoir supprimé les points de restauration, réactivez la protection et effectuez un nouveau scan pour confirmer l'élimination des fichiers en quarantaine, puis restaurez des configurations plus sûres. D'autres recommandations préconisent d'analyser les origines de l'infection et de maintenir les mises à jour du système et des logiciels afin d'éviter une récidive et de renforcer durablement la sécurité.

Bobot (l’IA à votre service)
  1. bonjour,
    j'ai un souci avec une fenêtre intempestive de "security center" avec dessus une fenêtre de "warning d'internet explorer" dés que je me connecte à internet. Ceci ce fait depuis que j'ai enlever l'antivirus "mac afee" qui n'était plus à jour pour le remplacer par avast. Avec l'installation d'avast j'ai donc fait un scanner qui ma detecter le virus win32 que j'ai supprimer. Voyant que cette action n'a rien changer j'ai reproduit le scan, mais toujours le même résultat. Alors comment faire pour me débarrasser de cela? y'a t-il une solution? (le pare feu est activer).
    0
    1. Contributeur sécurité
      Il manque surement quelque chose.... qui a du etre éffacé par mégarde dans les dossiers Windows !

      Attention, tu ne ré-installes pas xp, tu le répare !

      Attention a bien faire ce qui est indiqué au paragraphe 4

      4) Un écran (toujours en mode texte) s'affiche en indiquant qu'une précédente installation de Windows a été découverte.
      Il est alors demandé si on veut réinstaller ou réparer Windows. Répondre "Réparer" (touche R)


      @+
      0
      1. EXCUSE moi d etre novice mais je comprend pas trop la manip du raccourci !
        en fait j arrive bien sur un menu en tapant F12 mais apres que faire ??? et puis c pas évident car le pc est a un ami qui est chez lui !
        0
    2. Contributeur sécurité
      Oulà.... a mon avis, il faut réparer XP avec le cd d'installation !

      J'espere que tu l'as, sinon il faut que tu en trouve un mais il faut que ce soit le même Xp.
      pas seulement Home ou professionnelle, mais OEM ou complète.
      Et il faut la clé 25 caractères bien sûr.( normalement tu l'as sur un autocollant sur le coté ou a l'arriere de la tour )

      voir ici : http://www.commentcamarche.net/faq/sujet 6809 reparer windows xp

      Attention a bien faire ce qui est indiqué au paragraphe 4

      4) Un écran (toujours en mode texte) s'affiche en indiquant qu'une précédente installation de Windows a été découverte.
      Il est alors demandé si on veut réinstaller ou réparer Windows. Répondre "Réparer" (touche R)

      @+
      0
      1. AH BON ??? cela est du a quoi ?
        0
    3. Contributeur sécurité
      Télécharge Zeb-Restore <<< ici !
      Lance le et choisis Bureau

      dis moi se que ça donne
      0
      1. impossible je n ai acces a rien !! on est bloqué sur la page d 'acceuil windows avec le nom
        0
    4. Contributeur sécurité
      je ne suis pas docteur, je cherche sur mon ami Google...

      Ouvrir le "Bloc Note", y copier coller fidèlement ceci:

      Windows Registry Editor Version 5.00

      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager]
      "BootExecute"=hex(7):61,00,75,00,74,00,6f,00,63,00,68,00,65,00,63,00,6b,00,20,\
      00,61,00,75,00,74,00,6f,00,63,00,68,00,6b,00,20,00,2a,00,00,00,00,00


      Ensuite, Menu "Fichier">>" Enregister sous", clic sur "Bureau" et nommer le fichier : BootExecute.reg
      en respectant la casse (Majuscules & minuscules exactes), clic sur "Enregistrer"

      Ensuite, retour sur le bureau, double-clic sur l'icône créée, > accepter la modification.
      Au prochain redémarrage, le message ne devrait plus apparaitre.

      @+
      0
      1. alors tout ceci est impossible car on a meme pas acces au bureau juste sur l'ecran windows avec les utilisateurs et eventuellement le mot de passe ya le nom et en dessous 21 messages et quand je clic dessus ca marque deconnexion et pas moyen de faire autre chose
        0
    5. Contributeur sécurité
      sur ??
      0
      1. oui certain !!! c grave docteur ?
        0
    6. Contributeur sécurité
      tu as ça dans le message ?

      Erreur autochk program not found - skipping AUTOCHECK.
      0
      1. oui c'est ca !!
        0
    7. Contributeur sécurité
      Comme promis, voici quelques conseils....

      Tu pourras utiliser ToolsCleaner de temps en temps pour nettoyer la corbeille, etc...etc ...!

      *. Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration sain, comme ça en cas de probleme (virus , plantage ..ect) tu pourras toujours revenir en arriere
      Désactive ta "Restauration du système" puis réactive la.

      (1) Désactivation
      Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
      Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.

      (2) Activation
      Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
      Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
      ------------------------------------------------------------------------------------------------------------
      *.Rétablir l'affichage des dossiers:

      Démarrer, Poste de travail ou autre dossier, Menu Outils, Options des dossiers, onglet Affichage :
      Activer l'option : Ne pas afficher les fichiers et dossiers cachés
      Activer l'option : Masquer les fichiers protégés du système d'exploitation
      Laisser désactivé : Masquer les extensions des fichiers dont le type est connu
      ------------------------------------------------------------------------------------------------------------
      prends le temps de lire ceci !

      La meilleur protection reste une connaissance minimale des infections et leurs méthodes de propagation.

      Securiser son ordinateur et connaître les menaces
      Comment je me fais infecter

      Conseils de base pour surfer avec un max de sécurité

      *. Utiliser le navigateur Mozzilla plus sur que IE7

      POURQUOI ? Lire Attentivement ceci
      Tutoriel pour le sécuriser

      *. Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
      Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
      Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

      *. Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

      *. Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
      Un peu de lecture à ce sujet

      *. Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

      *. Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

      *. MSN PREVENTION
      ----------------------------------------------------------------------------------------------------------------
      *. Passe regulierement les antispywares, Passe regulierement les antispywares, un seul, pas la peine d'en avoir plusieurs...
      Pense a les mettre a jour avant de les lancer c'est tres important

      *. Malwarebytes' Anti-malware << ici
      TUTO D'UTILISATION

      *. Ad-aware 2007 free 7.0.2.6 > http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free

      *. spybot 1.5.1 > http://www.commentcamarche.net/telecharger/telecharger 122 spybot

      *. AVG as 7.5.1.43 > http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

      *. Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

      *. CCleaner 2.04.543 > http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

      *. Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

      *. RegCleaner 4.3.0.780 >http://www.commentcamarche.net/telecharger/telecharger 171 regcleaner
      ------------------------------------------------------------------------------------------------------------------
      Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
      VIDE le !!!

      - Clique sur l'icône Poste de travail
      - Sélectionne le disque c:\
      - Positionne toi dans le dossier c:\Windows\Prefetch
      - Sélectionne le Menu Edition, Sélectionner tout
      - Appuie sur le touche Suppr du clavier afin de vider ce dossier
      -------------------------------------------------------------------------------------------------------------------
      *. Pense a défragmenter ton Disque Dur au moins une fois par mois !
      comment ? http://www.infetech.com/article.php3?id_article=69
      --------------------------------------------------------------------------------------------------------------------
      Encore un peu de lecture : sécuriser son pc et connaitre les menaces

      Tu peux mettre le sujet en résolu !

      Merci et bon surf !

      Jo.
      0
      1. bonjour je viens vers toi car tu peut peu etre m' aider !
        j'ai poster le message mais personne ne me répond !
        le probleme est pour mon ami il a ce souci la :
        son pc de bureau qui ne demarre plus j explique : au démarrage il ya un message : SYSTEME ROOT WINDOWS SYSTEM 32 AUTOCHECK .EXE NOT FOUND puis on arricve sur la page utilisateur ou apparait 21 message non lu sous son nom et en cliquant dessus on ne parvient pas à ouvir et accéder au bureau cela note : deconnexion . donc plus moyen d'acceder nul part le pc est bloqué.
        pourrait m aider merci d avance
        0
    8. Contributeur sécurité
      OK, c'est bon.

      Pour nettoyer les outils téléchargés pendant cette désinfection qui ne te serviront plus, vu qu'ils sont mis a jour régulierement, il vaut mieux les télécharger en cas de besoin au dernier moment .......:

      Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

      Double-clique sur ToolsCleaner2.exe et
      Clique sur Recherche et laisse le scan se terminer.
      Clique, sur Suppression pour finaliser.
      # Ton Bureau va disparaître. Ceci est normal.
      # S'il ne réapparait pas, fais ceci : CTRL+ALT+SUP pour faire apparaître le gestionnaire de tâches.
      Rends-toi à l'onglet Processus, clique en haut à gauche sur "Fichiers" et choisis "Exécuter".
      Tape "explorer" et valide. Cela te fera ré-apparaître ton Bureau.

      Tu peux, et dois te servir des Options facultatives.
      - Point de Restauration.
      - Corbeille. ------------------------------------------------> a faire !
      - Nettoyage des fichiers Temporaires.------------------------> a faire !
      Clique sur quitter, pour que le rapport puisse se créer.

      Ferme le rapport qui s'ouvre, et poste le dans ta prochaine réponse.
      Il se trouve a la racine du disque C:\TCleaner.txt

      @+
      0
      1. RE VOILA LE RAPPORT

        -->- Recherche:

        D:\SDFIX: trouvé !
        D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: trouvé !
        D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
        D:\Documents and Settings\david\Bureau\HijackThis.lnk: trouvé !
        D:\Documents and Settings\david\Bureau\HJTInstall.exe: trouvé !
        D:\Documents and Settings\david\Mes documents\MSNFix.exe: trouvé !
        D:\Documents and Settings\david\Mes documents\francoise.testu0320\Msnfix.zip: trouvé !
        D:\Documents and Settings\david\Mes documents\francoise.testu0320\MsnFix: trouvé !
        D:\Documents and Settings\david\Mes documents\francoise.testu0320\MSNFix\MsnFix: trouvé !
        D:\Program Files\Trend Micro\HijackThis: trouvé !
        D:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

        ---------------------------------
        -->- Suppression:

        D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
        D:\Documents and Settings\david\Bureau\HijackThis.lnk: supprimé !
        D:\Documents and Settings\david\Bureau\HJTInstall.exe: supprimé !
        D:\Documents and Settings\david\Mes documents\MSNFix.exe: supprimé !
        D:\Documents and Settings\david\Mes documents\francoise.testu0320\Msnfix.zip: supprimé !
        D:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        D:\SDFIX: supprimé !
        D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: supprimé !
        D:\Documents and Settings\david\Mes documents\francoise.testu0320\MsnFix: supprimé !
        D:\Program Files\Trend Micro\HijackThis: supprimé !

        Corbeille vidée!
        Fichiers temporaires nettoyés !
        0
    9. Contributeur sécurité
      Bon, ça a l'air d'avoir fonctionné...

      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - D:\WINDOWS\System32\FTRTSVC.exe

      C'est un service de FranceTelecom, bien inutile, qui malheureusement est à l'origine de plantage sur certaines machines ... (aucun problème à l'enlever, tout fonctionnera parfaitement)
      Et pour exclure se service inutile FTRTSVC, il suffit de faire ainsi:
      Clic sur « Démarrer » => « Exécuter » ; ensuite, dans la lucarne de saisie, coller ce qui est en gras :(recommencer pour chacune des trois commandes suivantes) :
      # 1- sc stop FTRTSVC > valider par OK
      # 2- sc config FTRTSVC start= disabled > valider par OK
      # 3- sc delete FTRTSVC > valider par OK

      Tu sembles ne pas avoir de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.
      Si c'est le cas tu as le choix entre ces deux possibilités :

      Zone Alarm Tuto et lien de téléchargement ici :
      https://www.malekal.com/tutoriel-zonealarm-firewall/

      Kerio Tuto et lien de téléchargement ici :
      http://www.malekal.com/kerio_firewall.php

      ComodoFirewallPro 2.4
      http://www.personalfirewall.comodo.com/
      Tuto: https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389 http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm

      Attention la 3.0 est en anglais uniquement et est plus difficile a paramétrer
      Tuto https://infomars.fr/forum/index.php?showtopic=1225

      Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).

      reposte moi un Hijackthis ensuite...
      0
      1. re un nouveau rapport et pour le pare feu j en est un qui est actif !
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:05:33, on 30/03/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.5730.0011)
        Boot mode: Normal

        Running processes:
        D:\WINDOWS\System32\smss.exe
        D:\WINDOWS\system32\winlogon.exe
        D:\WINDOWS\system32\services.exe
        D:\WINDOWS\system32\lsass.exe
        D:\WINDOWS\system32\svchost.exe
        D:\WINDOWS\System32\svchost.exe
        D:\WINDOWS\system32\spoolsv.exe
        D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        D:\WINDOWS\Explorer.EXE
        D:\Program Files\iTunes\iTunesHelper.exe
        D:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        D:\WINDOWS\system32\ctfmon.exe
        D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        D:\Program Files\iPod\bin\iPodService.exe
        D:\WINDOWS\system32\wuauclt.exe
        D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O4 - HKLM\..\Run: [WOOWATCH] D:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] D:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [WOOKIT] D:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
        O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] (User 'Default user')
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Apple Mobile Device - Apple, Inc. - D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe
        0
    10. Contributeur sécurité
      Tu as redémarré le pc ??

      Télécharge HIJACKTHIS <--- ici.
      Enregistre HJTInstall.exe sur ton bureau. Double-clique sur HJTInstall.exe pour lancer le programme
      Par défaut, il s'installera là : C:\Program Files\HijackThis\HijackThis.exe
      Accepte la license en cliquant sur le bouton "I Accept"

      Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
      Choisis l'option "Do a system scan and save a log file"
      voir ici

      Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
      Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport
      Comment fixer les lignes et générer un rapport <---- voir ici
      Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

      IMPERATIF !! Avant de lancer HIJACKTHIS , il faut fermer tous les programmes ouverts, se déconnecter d' INTERNET !!

      0
      1. voila le rapport hikjackthis

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:31:50, on 30/03/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.5730.0011)
        Boot mode: Normal

        Running processes:
        D:\WINDOWS\System32\smss.exe
        D:\WINDOWS\system32\winlogon.exe
        D:\WINDOWS\system32\services.exe
        D:\WINDOWS\system32\lsass.exe
        D:\WINDOWS\system32\svchost.exe
        D:\WINDOWS\System32\svchost.exe
        D:\WINDOWS\system32\spoolsv.exe
        D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        D:\WINDOWS\System32\FTRTSVC.exe
        D:\WINDOWS\Explorer.EXE
        D:\Program Files\iTunes\iTunesHelper.exe
        D:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        D:\WINDOWS\system32\ctfmon.exe
        D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        D:\Program Files\iPod\bin\iPodService.exe
        D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        D:\WINDOWS\system32\wuauclt.exe
        D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O4 - HKLM\..\Run: [WOOWATCH] D:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] D:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [WOOKIT] D:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
        O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] (User 'Default user')
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Apple Mobile Device - Apple, Inc. - D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - D:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe
        0
    11. Contributeur sécurité
      Salut !

      Tu est sur son pc ?
      On va d'abord s'ocuper de win 32 small jmh trj et on verra pour Avira ensuite.

      Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le bureau :

      Tuto d'utilisation

      Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.
      Remarque: Il est possible que l'antivirus détécte un virus au téléchargement, il s'agit de Process.exe qui est un faux positif.

      Décompresse-le (clic droit : Extraire tout).
      A la racine du système, déplace le dossier décompressé, comme suit :
      C:\MSNFix.
      Ouvre-le et double clique sur le fichier MSNFix.bat

      - Exécute l'option R.
      - Si l'infection est détectée, un message l'indiquera et il suffira de presserla touche (N) pour lancer le nettoyage.
      - Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.
      - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
      Poste-le dans une réponse.
      Note :
      Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.
      Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
      Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

      @+
      0
      1. salut merci de m avoir répondu donc voila j ai effectué msnfix voici le rapport :
        MSNFix 1.693

        D:\Documents and Settings\david\Mes documents\francoise.testu0320\MSNFix\MSNFix
        Fix exécuté le 30/03/2008 - 16:59:59,03 By david
        mode normal

        ************************ Recherche les fichiers présents

        ... D:\DOCUME~1\david\LOCALS~1\Temp\services.exe
        ... D:\DOCUME~1\david\LOCALS~1\Temp\services.exe
        ... D:\Install\install.exe
        ... D:\DOCUME~1\david\LOCALS~1\Temp\services.exe
        ... D:\Documents and Settings\david\??????.exe
        ... D:\Documents and Settings\david\????????.exe

        ************************ Recherche les dossiers présents

        ... D:\Install\

        ************************ Suppression des fichiers

        /!\ ... D:\DOCUME~1\david\LOCALS~1\Temp\services.exe
        .. OK ... D:\WINDOWS\system32\LOCALS~1
        /!\ ... D:\DOCUME~1\david\LOCALS~1\Temp\services.exe
        /!\ ... D:\DOCUME~1\david\LOCALS~1\Temp\services.exe
        /!\ ... D:\DOCUME~1\david\LOCALS~1\Temp\services.exe
        .. OK ... D:\Install\install.exe
        /!\ ... D:\DOCUME~1\david\LOCALS~1\Temp\services.exe
        /!\ ... D:\Documents and Settings\david\??????.exe
        .. OK ... D:\Documents and Settings\david\????????.exe

        ************************ Suppression des dossiers

        /!\ ... D:\Install\

        ************************ Nettoyage du registre

        Les fichiers encore présents seront supprimés au prochain redémarrage

        ************************ Suppression des fichiers

        .. OK ... D:\DOCUME~1\david\LOCALS~1\Temp\services.exe

        ************************ Fichiers suspects

        Aucun Fichier trouvé

        Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 30032008_17060976.zip

        ************************ HKLM\...\Winlogon\Userinit

        Userinit = D:\WINDOWS\system32\userinit.exe,

        ------------------------------------------------------------------------
        Auteur : !aur3n7 Contact: https://www.ionos.fr/
        ------------------------------------------------------------------------

        --------------------------------------------- END ---------------------------------------------
        0
    12. salut je viens vers toi comme tu à résolu mon probleme la derniere fois
      j ai un souci sur le pc de ma soeur alors ya le virus msn avec " ta photo ........" et le virus win 32 small jmh trj
      peut tu m aider à reconfigurer le pc ( antivirus ........) et a effectuer les manips
      je te remerci d avance
      pour info c'est avast comme antivirus
      je c'est qu il faut metter antivir comme sur mon pc portbale
      mais je c'est plus les manip
      0
      1. Contributeur sécurité
        Re !
        non, tu gardes IE pour les MàJ Windows, puisqu'elle se font sous IE !
        Par contre, tu surfes avec Firefox.... ( navigateur par défaut )

        voici un tuto pour bien le configurer !
        0
        1. Contributeur sécurité
          je suis obligé de le mettre sur secteur et de le surélevé pas pratique !! et là il ne chauffe plus ?

          Bizarre ton truc...
          0
          1. re bonsoir
            j ai un autre souci
            j ai une fenetre intempestive au nom de ~le messenger windows internet explorer avec des photos de femme dénudé sur la page ??
            pourrai tum aider a ne plus avoi ca
            merci de m aider
            0
        2. Contributeur sécurité
          portable qui chauffe enormément tu peux me donner ma marque et le référence ?
          0
          1. alors la marqu c est un gericom et la réferience la ??????
            0
        3. Contributeur sécurité
          fenetre abusive avec l' intitulé suivant : " centre de sécurité windows " désactivé ?

          regarde si le parefeu est activé !
          Demarrer > panneau de config' > pare feu > met le en " Activé "

          de plus mon pc rame beaucoup par rapport a avant ......
          on a nettoyer, je ne vois pas pourquoi il ramerai plus qu'avant....

          je rejette un oeil sur les manips effectuées....

          @+
          0
          1. salut effectivemen mon pare feu est activé donc je vois pas le probleme ?
            De plus mon pc est un portable qui chauffe enormément et qui s arrete d' un coup avec un gros bip !!!
            je suis obligé de le mettre sur secteur et de le surélevé pas pratique !!
            0
        • 1
        • 2