winjpg.jpg

winjpg.jpg - Virus/Spywares - Windows & Software

Marsh Posté le 09-05-2010 à 14:44:40    

bonjour,
voila j'ai essayé d'éxécuter une application sur ma machine et a chaque fois que je le lance un message apparait "impossible de trouver le fichier script c:\windows\system32\winjpg.jpg" j'ai executé malwarebytes et a trouvé boko d'infection et a généré le fichier log suivant
http://www.cijoint.fr/cjlink.php?f [...] 3cGAXQ.txt
touteaide est la bienvenue merci

Reply

Marsh Posté le 09-05-2010 à 14:44:40   

Reply

Marsh Posté le 09-05-2010 à 15:02:06    

j'ai aussi executer hijacthis et j'ai eu ce log
http://www.cijoint.fr/cjlink.php?f [...] YCjsPB.txt

Reply

Marsh Posté le 09-05-2010 à 17:15:34    

bonjour
 
Malgré le ménage fait par malwarebytes il reste une infection par Ver (worm) transmise par support amovibles  
de plus en plus d'infections empruntent ce vecteur ,il est donc prudent de vacciner les supports amovibles et les ordinateurs  
voici ce que tu vas faire maintenant pour confirmer:
 
Ferme toutes tes applications et enregistre le travail en cours.
 
Munis toi de tous tes supports amovibles (clés usb,disque durs externes,etc...)
 

  • Télécharge UsbFix (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
  • tutoriel recherche
  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectés sans les ouvrir
  • Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
  • Choisi l'option 1 (recherche)
  • Laisse travailler l'outil
  • Ensuite héberge  le rapport UsbFix.txt qui apparaîtra sur ce site et poste moi le lien qui te sera fourni
  • Note : le rapport UsbFix.txt est sauvegardé a la racine du disque


Important: Ne poste pas le rapport directement sur ce forum
 
    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
     
 


---------------
Stop aux Malwares Une désinfection inachevée est inutile
Reply

Marsh Posté le 11-05-2010 à 11:42:13    

merci pour ta réponse
voila, j'ai executé usbfix et eu le fichier texte suivant:
http://www.cijoint.fr/cjlink.php?f [...] zrEHFh.txt

Reply

Marsh Posté le 11-05-2010 à 12:20:28    

l'infection a bien été repérée => tu dois maintenant relancer UsbFix pour supprimer l'infection sur tous les supports et les vacciner:
 

  • tutoriel nettoyage
  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
  • Double clic sur le raccourci UsbFix présent sur ton bureau
  • choisi l'option 2 ( Suppression )
  • Ton bureau disparaîtra et le pc redémarrera .
  • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
  • Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
  • ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
  •  /!\ UsbFix te proposera d'uploader un dossier compressé à cette adresse : http://chiquitine.changelog.fr/Sample/Upload.php
  • Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
  • Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
  • Il faut sélectionner "UsbFix" dans le menu déroulant
  • Merci d'avance pour ta contribution !!


---------------
Stop aux Malwares Une désinfection inachevée est inutile
Reply

Marsh Posté le 11-05-2010 à 13:19:15    

j'ai reutulisé usbfix et voici ci joint le fichier généré
 
http://www.cijoint.fr/cjlink.php?f [...] ouiVKS.txt
 
maintenant ke dois je faire

Reply

Marsh Posté le 11-05-2010 à 14:28:39    

je voudrais vir un rapport plus complet de ce système,fais ceci stp?:
 

  • Télécharge ZHPDiag
  • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
  • Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
  • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
  • Héberge le rapport ZHPDiag.txt sur cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


---------------
Stop aux Malwares Une désinfection inachevée est inutile
Reply

Marsh Posté le 11-05-2010 à 14:43:29    

aoooooo  j'ai un petit probleme avec l'éxecution de zhpdiag
j'ai ce message en le lancant " indice de liste hors limites (16)

Reply

Marsh Posté le 11-05-2010 à 16:08:21    

tu vas essayer de passer par un autre logiciel de diagnostic
n'aies crainte tout cela sera désinstallé à la fin
 

  • Télécharge Random's system information tool  ,(RSIT) et enregistre le sur ton bureau.
  • Sauvegarde tout travail en cours et fermes toutes les fenêtre actives avant de lancer RSIT  
  • Double clique sur RSIT.exe pour lancer l'outil. (il est possible que le .exe ne soit pas visible sur ton ordinateur)  
  • Sous vista ,clique droit sur le fichier et choisis "Exécuter en tant qu'administrateur".  
  • Clique sur "continue" à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.  
  • Une fois le scan fini , deux rapports vont être générés, un seul va apparaitre,c'est le log.txt, le second info.txt sera ouvert mais dans la barre des tâches.  


les deux rapports sont enregistrés sur ton disque dur, à la racine de C:\
 
voici les chemins d'accès=> C:\RSIT\log.txt & C:\RSIT\info.txt
 
héberge les sur ci-joint.fr et poste moi le/les liens
 
ne poste pas les rapports sur ce forum.
 
Rappel: (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )  
 
 
 


---------------
Stop aux Malwares Une désinfection inachevée est inutile
Reply

Marsh Posté le 14-05-2010 à 18:31:14    

merci boko pour ton aide
la machine a ete prise en charge par le service maintenance je ne sais pas ce qu'ils vont faire
en tout cas merci boko boko..

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed