Infection Virus Win32:small-jmh
Répondre à la discussion
Affichage des résultats 1 à 12 sur 12

Infection Virus Win32:small-jmh



  1. #1
    invite1fdbafb8

    Infection Virus Win32:small-jmh


    ------

    Bonjour,

    comme beaucoup, mon ordinateur a été infecté par le win32:small-jmh
    et ceci lors d'une connection MSN de mon fils.
    détecté par Avast quasiment à chaque connection internet, il est mis en quarantaine mais bien entendu il réapparait systématiquement....

    J'ai suivi la procédure préliminaire conseillée par le forum et à la lecture du rapport Hijackthis on repère un fichier suspect :
    DOCUM~1\thomas\LOCALS~1\Temp\s ervices.exe
    mais il y en a peut être d'autres ???

    Si quelqu'un à un moment pour me donner un coup de main afin de supprimer ce virus, ce n'est pas de refus.

    je joint le rapport Hijackthis.

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    Cyrrus

    Re : Infection Virus Win32:small-jmh

    Bonjour,

    Il manque le rapport Diaghelp qui se nomme resultat.txt

    Cyrrus

  3. #3
    invite1fdbafb8

    Re : Infection Virus Win32:small-jmh

    Juste un léger oubli,

    Si j'avais bien lu les autres demandes !!!!
    Fichiers attachés Fichiers attachés

  4. #4
    Cyrrus

    Re : Infection Virus Win32:small-jmh

    Bonsoir,

    Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
    http://sosvirus.changelog.fr/MSNFix.zip

    Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
    - Exécutez l'option R.
    -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

    Note :
    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

    - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

    ~~~~~~

    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    • Redémarre ton ordinateur
    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    • Choisis ton compte.
    Déroule la liste des instructions ci-dessous :
    • Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
    • Appuie sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, poste le fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

    ~~~~~~

    Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
    • Redémarre en mode sans échec :
      • Redémarre ton ordinateur
      • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
      • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
      • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
      • Choisis ton compte.
    • Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
    • Une fois le scan terminé,clique sur "Supprimer la sélection".
    Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).

    Poste les 4 rapports en pièces jointes.

    Bonne soirée
    Cyrrus

  5. A voir en vidéo sur Futura
  6. #5
    invite1fdbafb8

    Re : Infection Virus Win32:small-jmh

    Bonsoir Cyrrus,

    ci joint les 4 rapports demandés :

    tout semble s'être bien passé mais le rapport terminal MBAM me laisse penser que tout n'est pas fini. à suivre ....
    Et encore merci pour votre disponibilité.

    cordialement
    Numis44
    Fichiers attachés Fichiers attachés

  7. #6
    Cyrrus

    Re : Infection Virus Win32:small-jmh

    Bonsoir,

    As tu supprimer ce que mbam a trouvé ? Dans le rapport il est érit que tu n'as rien fait, mais ce peut etre due à l'enregistrement du rapport avant de cliquer sur Supprimer (je demandais l'inverse).

    Bonne soirée
    Cyrrus

  8. #7
    invite1fdbafb8

    Re : Infection Virus Win32:small-jmh

    Bonsoir Cyrrus,

    Effectivement le rapport MBAM transmis est celui enregistré avant la suppression...
    Celui ci est celui après la suppression et il me parait plus encourageant.

    Merci d'avance pour ton avis

    Bonne soirée

  9. #8
    invite1fdbafb8

    Re : Infection Virus Win32:small-jmh

    C'est mieux avec le rapport ...........
    Fichiers attachés Fichiers attachés

  10. #9
    Cyrrus

    Re : Infection Virus Win32:small-jmh

    Bonjour,

    Assure toi que les contrôles activeX soient bien configurés dans les options internet comme décrit sur ce lien=> Cybersécurité
    • Fais un scan en ligne Kaspersky
    • Clique sur Accept
    • Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
    • clique une nouvelle fois sur "Accept"
    • Les bases de mises à jour vont s'installer, patiente un moment
    • Clique sur Next.
    • Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

    A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.

    Enregistre le rapport généré.

    Poste ce rapport dans ta réponse sur le forum.

    NOTE: Le scan est à faire avec Internet Explorer.

    Bonne journée
    Cyrrus

  11. #10
    invite1fdbafb8

    Re : Infection Virus Win32:small-jmh

    Bonsoir Cyrrus,

    Ci joint le rapport du scan Kaspersky.
    Le problème d'infection semble bien réglé

    Encore merci pour ton aide précieuse

    bonne soirée
    Numis44
    Fichiers attachés Fichiers attachés

  12. #11
    Cyrrus

    Re : Infection Virus Win32:small-jmh

    Bonjour,

    En effet.

    Lis bien le dossier de prevention pour éviter de rattraper ce genre d'infection. La sécurisation est un tout et passe entre autre par un Antivirus, un firewall et un antispyware, correctement paramétrés.

    Si tu as des questions n'hésite surtout pas à nous les poser, nous sommes aussi là pour çà.


    Bonne journée
    Cyrrus

  13. #12
    invite1fdbafb8

    Re : Infection Virus Win32:small-jmh

    Bonsoir Cyrrus,

    Ce dernier message pour te remercier encore pour ta disponibilité.

    Amicalement
    Numis44

Discussions similaires

  1. encore trojan win32 small jmh
    Par invite5efb5068 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 21
    Dernier message: 27/03/2008, 18h41
  2. Help virus win32 small jmh
    Par invitea1189b7e dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 3
    Dernier message: 16/03/2008, 02h55
  3. win32 small JMH
    Par invite56f8d3a3 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 5
    Dernier message: 15/03/2008, 18h29
  4. virus win32 small jmh
    Par invite4cf16efa dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 9
    Dernier message: 11/03/2008, 22h05
  5. Virus Win32:Small-JMH[trj] chopé sur MSN
    Par davidk dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 0
    Dernier message: 07/03/2008, 18h28
Découvrez nos comparatifs produits sur l'informatique et les technologies.