Jiqon.exe

Fermé
arnosco Messages postés 94 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 14 février 2011 - 8 févr. 2011 à 11:15
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 14 févr. 2011 à 11:48
Bonjour,

J'ai dernièrement eu des soucis avec mon pc. Une majorité de mes programmes (itunes, acrobate reader, firefox, word etc...) se fermaient avec un message d'erreur Windows, ou alors lorsque je les fermais, un message d'erreur windows apparaissait.

J'ai donc lancé un scan de malwarebytes' qui m'a détecté une infection, un worm nommé jiqon.exe sur mon disque C: Je l'ai donc supprimé et puis plus de soucis. Et après une semaine, je décide de relancer un scan malwarebytes' et ce worm est de nouveau détecté... Je ne sais pas trop quoi faire, d'autant qu'il existe peu d'informations sur ce worm sur le net, seulement le site prevx en parle.

Si l'un d'entre vous se sentait capable de me filer un coup de main pour éradiquer cette saleté, je vous en serais reconnaissance :-)

Cordialement,


11 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
8 févr. 2011 à 11:38
Bonjour,


Nous allons faire un petit diagnostic de ton PC pour cela :


==> Télécharge ZHPDiag (de Nicolas Coolman)


==> si ça ne marche pas, essaye de la télécharger ici

==> Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

==> Si vous êtes sous Vista/Seven pensez à faire clique droit éxécuter en tant qu'administrateur.
clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

==> Pour XP lancer ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

==> Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

==> Clique sur l'appareil photo où disquette et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

==> Clique sur Ouvrir.

==> Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

==> Copie ce lien dans ta réponse.
0
arnosco Messages postés 94 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 14 février 2011 1
8 févr. 2011 à 12:07
Bonjour Pimprenelle,

voici le rapport de ZHPdiag

http://www.cijoint.fr/cjlink.php?file=cj201102/cij31V7qyF.txt

Merci
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
8 févr. 2011 à 15:47
Alors le diagnostic de ton Pc n'est pas très bon, tu fais du peer to peer et après tu t'étonne que ton PC est des problèmes.

et en plus internet explorer n'est pas à jour.

tu as :

Infection Diverse (ShoppingReport.Adw)

Infection Rootkit (Possible)

1ère chose à faire :

/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

* Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
* Lance Gmer
* Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
* A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.
* Héberge le rapport sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




0
arnosco Messages postés 94 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 14 février 2011 1
8 févr. 2011 à 18:42
Rebonjour,

Voici le rapport en .txt (le .log n'est apparemment pas pris en charge par "Cijoint.fr)

http://www.cijoint.fr/cjlink.php?file=cj201102/cijY2OKx38.txt

Concernant la mise à jour de Internet Explorer, la nouvelle version est incompatible avec le logiciel Protools Digidesign que j'utilise... Cela dit, j'utilise uniquement Firefox pour naviguer, est ce que ça pose un problème?

Merci encore
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
arnosco Messages postés 94 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 14 février 2011 1
8 févr. 2011 à 19:04
oups,

petite erreur, c'est ce lien qui est le bon

http://www.cijoint.fr/cjlink.php?file=cj201102/cijCwg3H3B.txt

désolé
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
8 févr. 2011 à 23:35
Pensez à mettre à jour Malwarebyte's Anti-Malware si vous l'avez déjà sur votre bureau.

▶ Télécharge Malwarebyte's Anti-Malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
0
arnosco Messages postés 94 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 14 février 2011 1
9 févr. 2011 à 11:11
bonjour pimprenelle,

voici ci-dessous le rapport de malwarebytes'

Saches que j'avais fait une autre analyse malwarebytes' avant de lancer ce sujet sur le forum, il avait détecté des choses que j'ai supprimé. Si tu veux je peux également te copier ce rapport.

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 5718

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

09/02/2011 10:16:26
mbam-log-2011-02-09 (10-16-26).txt

Scan type: Full scan (C:\|D:\|E:\|F:\|J:\|)
Objects scanned: 254063
Time elapsed: 31 minute(s), 44 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)


Merci
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
9 févr. 2011 à 14:05
Bonjour,

oui j'aimerais bien avoir ce rapport, merci.
0
arnosco Messages postés 94 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 14 février 2011 1
9 févr. 2011 à 14:18
Le voici,

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 5709

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

08/02/2011 11:16:26
mbam-log-2011-02-08 (11-16-22).txt

Scan type: Full scan (C:\|D:\|E:\|F:\|J:\|)
Objects scanned: 253201
Time elapsed: 33 minute(s), 52 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 2
Folders Infected: 0
Files Infected: 1

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

Folders Infected:
(No malicious items detected)

Files Infected:
c:\documents and settings\sco\jiqon.exe (Worm.SFDC) -> No action taken.

Merci
0
arnosco Messages postés 94 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 14 février 2011 1
14 févr. 2011 à 08:10
Bonjour,

N'ayant plus de nouvelles de votre part, j'imagine que mon ordinateur n'est pas infecté, en tout cas pas sévèrement.

Peut être pouvons nous fermer ce topic, je ne pense pas qu'il apportera quoi que ce soit au internaute de ccm.

En tout cas merci pour votre aide et votre disponibilité.

Cordialement.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
14 févr. 2011 à 09:11
Bonjour
pimprenelle27, comme nous tous ici, sommes des bénévoles.
Patiente donc.
Ce topic est loin d'être terminé.
Merci
Al.
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
14 févr. 2011 à 11:48
Bonjour à vous 2.

Merci afideg.

Désolé arnosco je n'avais pas eu notification de nouvelle de toi.


* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC


▶ Télécharge Combofix de sUBs


▶ et enregistre le sur le Bureau.


▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)


Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


Je te conseille d'installer la console de récupération !!

ensuite envois le rapport stp


si combofix n'a pas installé la console de récupération, suivre ceci pour l'installe et relance combofix ensuite : http://www.zebulon.fr/dossiers/61-2-installation-console-recuperation-disque.html


0