Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Virus Win32:Small-gen2 [Trj]

Marceau45, le dimanche 1 octobre 2006 à 20:29:55
Bonjour à toutes et à tous,

je ne rentrerai pas dans le détail. J'ai profité de l'expertise et de l'expérience des abonnés de ce site et j'ai fait une manip qui a été décrite dans le forum (télépchargement des logiciels adwsflash, cleanup, ewido, spybots et hijackthis).

Concernant hijackthis, le publie mon rapport, comme il l'a été conseillé. Mille mercis de bien vouloir avoir la gentillesse de le contrôler :

Logfile of HijackThis v1.99.1
Scan saved at 20:00:36, on 01/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Logiciels\Anti virus\Spybots\spybotsd14.exe
C:\DOCUME~1\SÉBAST~1\LOCALS~1\Temp\is-OQ68C.tmp\is-OBKJP.tmp­
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
D:\Logiciels\Anti virus\Hijackthis\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: MSWin.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe



Merci à l'avance
Marceau
Configuration: Windows XP
Répondre à Marceau45  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
boulepate62, le dimanche 1 octobre 2006 à 23:10:32
Salut,

cherche et supprime ces fichiers:

P2P Networking.exe
MSWin.exe

**Si un fichier persiste lors de la suppression fais ceci:
-Redemarres ton pc, dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers qui persistaient, vides ta corbeille et redemarres normalement


Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité

Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
Kerio
-tutorial: pour configurer et comprendre l'utilisation de Kerio
http://kerio.probb.fr/index.htm


Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp

http://www.bitdefender.com/scan8/ie.html C'est en forgeant que l'on devient forgeron - kerio.probb.fr/index.htm
Répondre à boulepate62

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Marceau45, le lundi 2 octobre 2006 à 19:18:42
Bonjour,

je n'ai pas encore fait les démarches que tu me conseilles de faire, mais je voulais d'ores et déjà te remercier vivement pour cette réponse aussi rapide que sympathique.

Bien à toi.

Marceau
Répondre à Marceau45

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Marceau45, le lundi 2 octobre 2006 à 20:31:47
Re...

comme convenu, ci-dessous le rapport...

BitDefender Online Scanner - Real Time Virus Report



Generated at: Mon, Oct 02, 2006 - 20:26:11


------------------------------------------------------------­--------------------





Scan Info



Scanned Files
225336

Infected Files
0








Virus Detected



No virus found.











------------------------------------------------------------­--------------------



This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.


Encore un GRAND merci. Je ne te dis pas à charge de revanche... Je ne suis pas expert en matière informatique...

Bien à toi,
Marceau
Répondre à Marceau45

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 boulepate62, le lundi 2 octobre 2006 à 20:36:34
Salut,

ça semble propre, n'hésite pas à installer d'autres logiciels anti-spywares c'est toujours utile

A² squared: (gratuit)
A-squared

Ad-Aware SE Personal: (en Anglais, gratuit)
Ad-aware


hésite pas si tu as encore des problémes

A++ C'est en forgeant que l'on devient forgeron - kerio.probb.fr­/index.htm
Répondre à boulepate62

Résultats pour Virus Win32:Small gen2 [Trj]

Win32-small-gen2-trj (Résolu) Bonjour. Mon Pc est infecté par ce troyen "win32-small-gen2-trj". J'ai bien lu vos recommandation pour l'enlever mais je n'y arrive toujours pas. Je pense que cela doit se traiter au cas par cas. Pouvez vous m'indiquer la marche à... www.commentcamarche.net/forum/affich-2693218-win32-small-gen2-trj
Virus win 32:delf-hti trj (Résolu) Bonjour, a tous ! petit problemes de virus [ win 32:delf-hti trj] impossible de l eradiquer besoin d aide merci d avance !!!!! voici le rapport hijack this !!! Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:34:41, on 22/01/2008 Platform:... www.commentcamarche.net/forum/affich-4744727-virus-win-32-delf-hti-trj
Virus win 32 small jmh comment le supprimer? (Résolu) bonjour mon ordi a ete infecté par le virus win 32 small jmh mon anti virus (avast) a detecté des fichiers infectes je les ai supprimé mais a chaque fois le virus revient..... quelqu'un pourrait-il me venir en aide svp???? merci d'avance www.commentcamarche.net/forum/affich-5435747-virus-win-32-small-jmh-comment-le-supprimer

Résultats pour Virus Win32:Small gen2 [Trj]

Win 32 patched-ck trj (Résolu)Bonjour, mon ordi est infecté par ce virus: win 32 patched-ck trj, que avast me rappelle régulièrement mais qu'il ne peut ni supprimer ni mettre en quarantaine; et des touches de mon clavier sont tres bizarres ,des caracteres ne correspondent pas... www.commentcamarche.net/forum/affich-8624098-win-32-patched-ck-trj
Infécté par Win 32 small jmh need help ! (Résolu)Bonjour, Mon ordi a ete infecté par le virus win 32 small jmh et j'ai été aidé par le forum bibou mais il ont supprimé leur site je ne sais pas trop pourquoi. Ceci étant, depuis que ce trojan est sur mon pc, c'est la vrai galère ! Mon... www.commentcamarche.net/forum/affich-5442482-infecte-par-win-32-small-jmh-need-help
Cheval de troie Win 32 : small-JMH (Résolu)Bonsoir, J'ai attrapé le virus Cheval de troie Win 32 : small-JMH sur MSN. J'ai donc fait des scans de mon ordinateur avec l'antivirus Avast qui me detectait ce virus. Je l'ai mis en quarantaine. Mais comme au redémarrage, il... www.commentcamarche.net/forum/affich-5777104-cheval-de-troie-win-32-small-jmh