Troyen Small-JMH par MSN
Répondre à la discussion
Affichage des résultats 1 à 17 sur 17

Troyen Small-JMH par MSN



  1. #1
    jefdenantes

    Troyen Small-JMH par MSN


    ------

    Ma fille a été infectée par MSN.
    J'ai passé MSNFIX, SDFIX, qui semblaient avoir corrigé le problème.
    Une heure à peine passée, Avast me ré-alarme avec ce troyen.
    J'ai suivi vos consignes avant de poster cet appel à l'aide (cf. Fichiers joints).
    Le problème vient de la ligne :
    "Userinit"="C:\\WINDOWS\\syste m32\\userinit.exe,C:\\DOCUME~1 \\Estelle\\LOCALS~1\\Temp\\ser vices.exe"
    que je n'arrive pas à supprimer dans le registre !
    Quelqu'un peut-il m'aider ?

    -----

  2. #2
    jefdenantes

    Re : Troyen Small-JMH par MSN

    Citation Envoyé par jefdenantes Voir le message
    Ma fille a été infectée par MSN.
    J'ai passé MSNFIX, SDFIX, qui semblaient avoir corrigé le problème.
    Une heure à peine passée, Avast me ré-alarme avec ce troyen.
    J'ai suivi vos consignes avant de poster cet appel à l'aide (cf. Fichiers joints).
    Le problème vient de la ligne :
    "Userinit"="C:\\WINDOWS\\syste m32\\userinit.exe,C:\\DOCUME~1 \\Estelle\\LOCALS~1\\Temp\\ser vices.exe"
    que je n'arrive pas à supprimer dans le registre !
    Quelqu'un peut-il m'aider ?
    J'ai oublié les pièces jointes !
    Fichiers attachés Fichiers attachés

  3. #3
    yoda1234

    Re : Troyen Small-JMH par MSN

    Bonjour,

    tout d'abord, il faut éviter de prendre l'initiative d'utiliser certains fix qui peuvent gravement endommager ton système, et uniquement te conformer aux instructions du groupe anti malware, ensuite il manque le rapport de Diaghelp qui nomme "Résultat".
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  4. #4
    jefdenantes

    Re : Troyen Small-JMH par MSN

    Bonjour,
    je suis désolé, mais l'affaire me paraiisait simple et j'ai cru bien faire.
    En lisant les problèmes des autres à propos de ce troyen, j'ai compris que la solution n'était pas unique et que je n'y arriverais pas seul.
    Merci de votre aide et de votre patience.
    A propse du fichier 'résultat', je ne le trouve pas sur mon système, les seuls ficjiers dans mon répertoire DiagHelp sont ds fichiers tmp et un fichier 'ntbtlog_check.txt' ; je le mets en pièce jointe s'il peut vous être utile.
    Sinon, faut-il que je relance la procédure de Diag ?
    Encore merci de votre aide.
    Fichiers attachés Fichiers attachés

  5. A voir en vidéo sur Futura
  6. #5
    yoda1234

    Re : Troyen Small-JMH par MSN

    Essaye de refaire un scan Diaghelp en suivant scrupuleusement les instructions de cette page.
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  7. #6
    jefdenantes

    Re : Troyen Small-JMH par MSN

    Hello, bonjour.
    J'ai retrouvé le fichier.
    Je le mets en pièce jointe.
    Merci
    Fichiers attachés Fichiers attachés

  8. #7
    jefdenantes

    Re : Troyen Small-JMH par MSN

    Citation Envoyé par jefdenantes Voir le message
    Hello, bonjour.
    J'ai retrouvé le fichier.
    Je le mets en pièce jointe.
    Merci
    Pas de nouvelle depuis.
    Avez-vous pu travailler sur le sujet ?
    Merci d'avance.

  9. #8
    igor51

    Re : Troyen Small-JMH par MSN

    Bonjour

    supprime ta version de msnfix et retélécharge le


    Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
    http://sosvirus.changelog.fr/MSNFix.zip

    Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
    - Exécutez l'option R.
    -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

    Note :
    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

    - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

    Bonne journée
    Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.

  10. #9
    jefdenantes

    Re : Troyen Small-JMH par MSN

    Bonsoir,
    ce nouveau patch a parfaitement fonctionné.
    Je joins les logs.
    Vous êtes vraiement formidables, merci encore.
    Maintenant je vais rappeler les bonnes pratiques à ma fille (et que ceux qui liront ce post dans ce forum retiennent également la leçon) :
    Quelque soit l'origine d'un message, même s'il semble provenir d'un ami connu, si ce message demande de cliquer sur quoi que ce soit (lien, image, fichier), il ne faut surtout pas le faire !
    A bon entendeur, bon surf à tous.
    Fichiers attachés Fichiers attachés
    Dernière modification par yoda1234 ; 21/03/2008 à 04h02.
    Esope reste ici et se reposE.

  11. #10
    igor51

    Re : Troyen Small-JMH par MSN

    Bonsoir

    T élécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
    • Redémarre en mode sans échec :
      • Redémarre ton ordinateur
      • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
      • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
      • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
      • Choisis ton compte.
    • Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
    • Une fois le scan terminé,clique sur "Supprimer la sélection".
    Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).
    Bonne soirée
    Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.

  12. #11
    jefdenantes

    Re : Troyen Small-JMH par MSN

    Citation Envoyé par igor51 Voir le message
    Bonsoir

    Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
    • Redémarre en mode sans échec :
      • Redémarre ton ordinateur
      • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
      • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
      • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
      • Choisis ton compte.
    • Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
    • Une fois le scan terminé,clique sur "Supprimer la sélection".
    Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).
    Bonne soirée
    Pour moi tout semble bon depuis le 20 mars dernier.
    A quoi sert ce complément ?
    Esope reste ici et se reposE.

  13. #12
    Cyrrus

    Re : Troyen Small-JMH par MSN

    Bonjour,

    Igor étant absent pensant quelques temps je me charge de toi.

    Pour moi tout semble bon depuis le 20 mars dernier.
    A quoi sert ce complément ?
    Vérifier qu'il ne reste réellement rien pour que nous soyons sur que tout semble bon.

    Poste le rapport.

    Bonne soirée
    Cyrrus

  14. #13
    jefdenantes

    Thumbs up Re : Troyen Small-JMH par MSN

    Bonjour,
    j'ai repris la main sur le micro de ma fille le 29 mars.
    Après ré-installation d'Avast4, j'ai exécuté un scan au démarrage : il a éliminé 7 fichiers (cf. aswBoot.txt joint).
    Depuis, j'ai fait un certain nombre de nettoyage/réinstallation et reconfiguré sa machine proprement.
    Il n'y a plus d'écran bleu/redémarrage lors des arrêts, et la restauration système est redevenue opérationnelle.
    Sur vos conseils, j'ai passé ce matin MBAM dans sa dernière version : il n'a rien trouvé (cf. fichiers joints, un pour chacun des comptes de la machine).
    J'ai fait une sauvegarde fool de la partition système.
    Il me semble bien que tout est OK ?
    Bonne réception et encore merci de votre aide.
    Fichiers attachés Fichiers attachés
    Esope reste ici et se reposE.

  15. #14
    Cyrrus

    Re : Troyen Small-JMH par MSN

    Bonsoir,

    Cela se présente bien en effet :

    Assure toi que les contrôles activeX soient bien configurés dans les options internet comme décrit sur ce lien=> Cybersécurité
    • Fais un scan en ligne Kaspersky
    • Clique sur Accept
    • Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
    • clique une nouvelle fois sur "Accept"
    • Les bases de mises à jour vont s'installer, patiente un moment
    • Clique sur Next.
    • Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

    A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.

    Enregistre le rapport généré.

    Poste ce rapport dans ta réponse sur le forum.

    NOTE: Le scan est à faire avec Internet Explorer.

    Bonne soirée
    Cyrrus

  16. #15
    jefdenantes

    Re : Troyen Small-JMH par MSN

    Bonjour,
    j'ai donc réalisé vos recommandations.
    J'ai trouvé que le temps de chargement de la base de détection Kaspersky était très long (1h05 !).
    J'ai fait le scan en ligne, résultat : un fichier contaminé (cf. pièce jointe Kaspersky200803311955-extrait.txt).
    J'ai supprimé le fichier 'C:\upload_moi_ESTELLE.tar.gz' .
    J'ai refait un scan en ligne, plus aucune trace (cf. pièce jointe Kaspersky200803312031-extrait.txt).
    J'ai pris le temps de faire les autres scan (mémoire, fichiers sensibles, .... : RAS !).
    Ma fille est repartie avec son micro (étudiante hors du domicile parental !).
    S'il y a d'autre choses à faire, je m'y remettrais le week-end prochain.
    Encore merci de votre aide et de votre patience.
    Bon surf.
    Fichiers attachés Fichiers attachés
    Esope reste ici et se reposE.

  17. #16
    Cyrrus

    Re : Troyen Small-JMH par MSN

    Bonsoir,

    Ok cela me paraît clean.

    Lis bien le dossier de prevention pour éviter de rattraper ce genre d'infection. La sécurisation est un tout et passe entre autre par un Antivirus, un firewall et un antispyware, correctement paramétrés.

    Si tu as des questions n'hésite surtout pas à nous les poser, nous sommes aussi là pour çà.


    Bonne soirée
    Cyrrus

  18. #17
    jefdenantes

    Re : Troyen Small-JMH par MSN

    Je reprends contact pour vous renouveler mes remerciements.
    J'ai imprimé les quelques pages du dossier prévention.
    A bientôt peut-être dans une nouvelle discussion.
    Sincèrement.
    Esope reste ici et se reposE.

Discussions similaires

  1. Infecté par Win32:Small-JMH
    Par invite45cb9afe dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 8
    Dernier message: 20/03/2008, 15h28
  2. Help virus win32 small jmh
    Par invitea1189b7e dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 3
    Dernier message: 16/03/2008, 02h55
  3. win32 small JMH
    Par invite56f8d3a3 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 5
    Dernier message: 15/03/2008, 18h29
  4. virus win32 small jmh
    Par invite4cf16efa dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 9
    Dernier message: 11/03/2008, 22h05
  5. Virus Win32:Small-JMH[trj] chopé sur MSN
    Par davidk dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 0
    Dernier message: 07/03/2008, 18h28
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...