Rechercher : dans
Par :

Le winjpg.jpg

Dernière réponse le 19 oct 2009 à 20:33:41 deh, le 9 jun 2009 à 14:08:27 
 Signaler ce message aux modérateurs

Bonjour,
c'est le blem de winjpg .jpg il manque normalement ce fichier quand j'ai fait le usbfix il a donné ce raport
et merci en avance

############################## [ UsbFix V3.029 | Scan ]

# User : Alfa (Administrateurs) # PC
# Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 13:55:52 | 09/06/2009

# Intel(R) Core(TM)2 Duo CPU E4500 @ 2.20GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1335 [VPS 090530-0] 4.8.1335 [ (!) Disabled | (!) Outdated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 38,09 Go (19,91 Go free) # NTFS
# D:\ # Disque fixe local # 38,09 Go (31,35 Go free) # NTFS
# E:\ # Disque fixe local # 38,09 Go (36,53 Go free) # NTFS
# F:\ # Disque fixe local # 34,78 Go (34,03 Go free) # NTFS
# G:\ # Disque CD-ROM # 3,81 Go (0 Mo free) [HD] # UDF
# H:\ # Disque CD-ROM

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\DAP\DAP.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Registre Startup ]

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="http://search.bearshare.com/intl/"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Alfa"
HKLM_logon: "AltDefaultUserName"="Alfa"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: HDAudDeck=C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM_Run: nwiz=nwiz.exe /install
HKLM_Run: NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: CTFMON=C:\WINDOWS\system32\wscript.exe /E:vbs C:\WINDOWS\system32\winjpg.jpg
HKLM_Run: regdiit=C:\WINDOWS\system32\winxp.exe
HKLM_Run: TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
HKCU_Run: Internet Download Accelerator=C:\Program Files\IDA\ida.exe -autorun
HKCU_Run: DAEMON Tools Lite="C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
HKCU_Run: DownloadAccelerator="C:\Program Files\DAP\DAP.EXE" /STARTUP

################## [ Fichiers # Dossiers infectieux ]

Found ! C:\DOCUME~1\Alfa\LOCALS~1\Temp\STBRINST\uninstall.exe
Found ! "C:\restore\S-1-5-21-1482476501-1644491937-682003330-1013"
Found ! C:\restore\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini

################## [ Registre # Clés Run infectieuses ]

Found ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "CTFMON"
Found ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "regdiit"
Found ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe
Found ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe
Found ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe
Found ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
Found ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\drwtsn32.exe
Found ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\dwwinxp.exe
Found ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\MSConfig.exe
Found ! HKLM\software\microsoft\windows nt\currentversion\image file execution options\rstrui.exe
Found ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )

################## [ Registre # Mountpoints2 ]

HKCU\...\Explorer\MountPoints2\{47a443ce-22a2-11de-acdc-001bb9bc3ae0}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{53016304-3039-11de-ad31-001bb9bc3ae0}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{62e77980-4eaa-11de-adf8-001bb9bc3ae0}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{7a3cb81e-40b6-11de-acfe-001bb9bc3ae0}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{8082b3bb-38bc-11de-ad67-001bb9bc3ae0}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{8082b3bb-38bc-11de-ad67-001bb9bc3ae0}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{8082b3bb-38bc-11de-ad67-001bb9bc3ae0}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{aed5a2d7-5155-11de-ae11-001bb9bc3ae0}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{aed5a2d7-5155-11de-ae11-001bb9bc3ae0}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{aed5a2d8-5155-11de-ae11-001bb9bc3ae0}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{aed5a2d8-5155-11de-ae11-001bb9bc3ae0}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{ba00c21d-1233-11de-acb4-001bb9bc3ae0}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{ba00c21d-1233-11de-acb4-001bb9bc3ae0}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{ba00c21d-1233-11de-acb4-001bb9bc3ae0}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{cd440a32-327e-11de-ad3d-001bb9bc3ae0}\Shell\AutoRun\Command

################## [ ! Fin du rapport # UsbFix V3.029 ! ]

Configuration: Windows XP
Firefox 3.0.10

Meilleures réponses pour « le winjpg.jpg » dans :
Télécharger Free Word/Doc Txt to Image Jpg/Jpeg Bmp Tiff Png VoirD'habitude, ce sont les images que l'on insère dans les documents Word, Excel ou PowerPoint. Cette fois ci, c'est un peu l'inverse, parce qu'on va convertir ces documents au format image. All to Image Jpg/Jpeg Bmp Tiff Png Converter est un outil...

1

jlpjlp, le 9 jun 2009 à 14:09:31

Slt


Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau

# choisis l'option 2 ( Suppression )

# Ton bureau disparaitra et le pc redémarrera .

# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

# Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )



______________________

puis


Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit

Répondre à jlpjlp

2

gen-hackman, le 9 jun 2009 à 14:09:59

Salut :


######## | Suppression | ########

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau

# choisi l option 2 ( Suppression )

# Ton bureau disparaitra et le pc redémarrera .

# Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


######### | Désinstallation | #######


# Double clic sur le raccourci UsbFix présent sur ton bureau

# Choisi l option Désinstaller .... G3и-н@¢км@и™©®

Répondre à gen-hackman

3

lina, le 19 oct 2009 à 18:36:42

J ai un probleme mon windows live massenger ne marche pa code rerro 8100030d etwindows ne trove pa le fichier scripet vbs C:WINDOWS\system32\winjpg.jpg comen fair

Répondre à lina

4

 jlpjlp, le 19 oct 2009 à 20:33:41

• Télécharge et install
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe­
http://forum-aide-contre-virus.be/download/Chiquitine29/UsbF­ix.exe

par Chiquitine29



(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton bureau .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

• Laisse travailler l'outil.

• Ensuite post le rapport UsbFix.txt qui apparaitra.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

Répondre à jlpjlp