| [virus]AdobeR.exe sur clé et pc par MasterBbb |
vendredi 19 janvier 2007 à 00:01:37 |
Configuration: Windows XP Firefox 2.0.0.1
J'ai exactement le même problème sur mon DD externe ET ma clé USB.
Je sais pas si ça a un lien mais ma clé ne peut plus enregistrer des fichiers words, excel... sans les corrompre et ils deviennet illisibles sur un autre PC. Mon HDD vient subitement de voir ses pilotes se desinstaller tout seul et je ne peux plus l'ouvrir, je n'ai trouvé aucune solution sur internet. Pour ouvrir ta clé, j'ai trouvé une astuce: quand tu ouvres le poste de travail, cet écran est séparé en 2: à gauche l'arborescence et à droite, ça affiche aussi tous tes lecteurs. Ne clique pas sur l'icone de ta clé de la partie droite, mais dans l'arborescence: pour moi ça me permettait de me lire mon HDD (avant qu'il claque). Tiens nous au courant. |
Salut,
Je suis pas chez moi donc je ne saurais pas te dire si c'est de nouveau opérationel... sinon pour ouvrir ma clé il suffit de faire clique droit et puis choisir explorer. Par contre si il est possible que quelqu'un analyse mon log hij ça serait vraiment sympa. ps: j'ai pas mal de travail de groupe et apparement d'autres étudiants avec qui je bosse on attrapé la même chose, j'espère pas l'avoir refiler à tout le monde... |
|
bjr
je dois avoir les mêmes soucis que vous j'ai prêtez mes DDE à un copain et maintenant, je n'aarive plus à ouvrir mes disque durs externes en exécution automatique cela me met: impossible de trouver le fichier adobeR.exe SEUL MOYEN pourouvrir clic droit ouvrir ou explorer avez vous trouvé la solution^pour remédier à ce soucis merci |
je suis egalement infecté par ce vers. Il a touché mon pc ma clé usb et mon disque externe. ce truc est donc un vers nomé worm_siweol.a. j'ai parcourru pas mal de forums pour trouver le moyen de m'en debarasser mais sans succès. Si quelqu'un trouve une solution....
merci |
j'ai également ce worm sur mon pc, clés usb et disque dur externe (tout neuf!!); je pense l'avoir attrapé en mettant ma clé dans un pc contaminé, donc le ver a contaminé mon pc quand j'ai remis ma clé dedans, et tous les autres périphériques usb que j'ai pu mettre avant de me rendre compte de ce virus ! il y a maintenant dans ces périphériques une application nommée Adober.exe (en ficher caché je crois), que je ne peux pas enlever, et un rapport avec win32... l'antivirus avast le détecte et peut le mettre en quarantaine, mais ne parvient pas à le supprimer !
que dois-je faire pour le supprimer ? est-ce que si je fais des sauvegardes de mes données sur dvd, le worm va automatiquement se graver dessus également ?? dois-je formater ?? j'ai sur mon pc des travaux importants dont je n'ai pas de sauvegarde, comment faire pour les conserver, si je dois formater ?? avez-vous une solution à ce cercle vicieux ? (apparemment ce virus ne touche pas les mac, est-ce que si je répare mon disque dur externe sur mac, le virus sera éradiqué, ou bien se remanifestera-t-il ensuite sur pc ??) merci pour vos réponses ! |
|
Vous pouvez facilement vous en débarrasser en avec votre antivirus mais vous devez d'abord le désactiver dans le gestionnaire de taches/processus/adobeR.exe.
Ventilator. Ps: J'utilise Avast depuis 2 ans maintenant, c'est gratuit pour les particuliers et ça fonctionne! ;)
|
bonjour
moi j'ai eu le meme problème et j'ai pu supprimer une partie de ce vers et de ses petits enfants...mais je ne suis pas sur de l'avoir totalement éradiqué. Merci de me dire selon mon scan hijack si mon ordi est clean ou bien si j'ai encore des trucs à nettoyer. Logfile of HijackThis v1.99.1 Scan saved at 15:32:59, on 07/03/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Intel\Wireless\Bin\EvtEng.exe C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe C:\Program Files\Sony\VAIO Event Service\VESMgr.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\RTHDCPL.EXE C:\Program Files\Sony\VAIO Power Management\SPMgr.exe C:\Program Files\Sony\ISB Utility\ISBMgr.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\SuperCopier2\SuperCopier2.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\system32\igfxext.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Hijackthis Version Française\hijackthis vf.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMult.dll O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: VESWinlogon - C:\WINDOWS\SYSTEM32\VESWinlogon.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe Merci de votre aide |
Je crois que ton ordi n'exécute plus ce ver. En fait, il faut le désactiver du démarrage (tu tapes msconfig dans démarrer exécuter et dans l'onglet démarrage tu décoches AdobeR) et vérifie bien tous tes périphériques amovibles avant de les brancher.
Avis à ceux qui n'arrivent plus à lancer leurs clés après avoir supprimé les fichiers AdobeR.exe et RavMonLog: ça vient du fait que AdobeR a modifié la façon de se lancer de votre clé et qu'il s'est rendu indispensable à son lancement. Pour remédier à ça, il faut modifier le fichier AUTORUN.INF qui est sur la clé (pour le voir il faut activer "voir les fichiers cachés" et décocher "masquer les fichiers cachés du système d'exploitation". Il faut alors remplacer le contenu par: [autorun] open=explorer.exe Débranchez et rebranchez votre clé et, ô miracle, elle s'ouvre sans problème (en tout cas pour moi). Pour plus de détails sur ce ver bien ennuyeux voir http://forum.telecharger.01net.com/... |
C tré simple pour avoir accés a ta clé tu fé clic droit sur ta clé et tu fait sois "ouvrir" sois "Explorer" pour moi sa a marché voila bonne chance
a+
|
Ah j'oubliai, et là sous bloc note, j'ai pu modifié le autorun.inf |
Bonjour,
Je suis une vraie quiche en informatique, j'ai visiblement chopé cette saloperie de virus AdobeR.exe sur mon DDE. Comment puis je le supprimer facilement, sans passer par le DOS? Merci d'avance, désolée, je sais que cette question a été posée une dizaine de fois sur ce forum mais je suis complètement perdue... Sophie |
bonsoir j'ai la solution de tout ces virus , parmis eux : ravmon adober,antihost,mdm......
http://evosla.site.voila.fr http://forum.pcastuces.com/sujet.asp?f=25&s=31303&page=2 evoslab@yahoo.fr |
Merci beaucoup! Le logiciel est super rapide et efficace! Finis de ces vers relou.... |
AdobeR.exe et rjump:
pour les supprimer: Stinger for W32/QQPass.worm and W32/Rjump.worm http://vil.nai.com/vil/stinger/ |
J'ai aussi chopé AdobeR, je l'ai viré du PC avec AVG, il ne s'exécute plus, mais maintenant quand je double clique sur mon disque externe il m'ouvre l'explorateur windows sur "mes documents" au lieu du disque.
J'ai modifié le fichier autorun.inf et que ce soit avec open=adobeR.exe e ou avec open=explorer.exe ça ne change rien. A savoir que ca ne le fait pas sur ma clé usb qui refonctionne très bien. Une idée? |
bonjour, c'est un peu difficile pour moi a comprendre tout ce, mais s'il y a un virus dans mon cle usb, je toujours fais comme ca:
my computer --- alors je trouve la cle, droite touche/format.../quick format/ok. alors aucun virus ne reste pas (mais tous les documents aussi) et la cle marche bien :) mais quand le meme virus et dans pc, alors je ne sais pas :) |