Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Assistance svp pour éradiquer un virus

orell, le mardi 15 avril 2008 à 20:00:54
Bonjour,

J'ai exécuté le programme "AccessMediaSetup.exe" qui est en fait un virus.

Fréquemment, lorsque j'ouvre des dossiers, une fenêtre windows s'ouvre avec le message d'erreur suivant : "System Error, your system is infected with dangerous virus! Note: Strongly recommanded to install antispyware program to clean your system and avoid total crash of your computer! Click ok to download the antispyware. (Recommended)".

Je n'ai pas d'autre problèmes par ailleurs (a priori).

J'ai utilisé l'outil en ligne Virus Total : http://www.virustotal.com pour identifier la nature de ce virus, voilà les résultats :

Fichier AccessMediaSetup.exe reçu le 2008.04.15 17:55:38 (CET)
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.4.15.1 2008.04.15 -
AntiVir 7.6.0.85 2008.04.15 -
Authentium 4.93.8 2008.04.14 -
Avast 4.8.1169.0 2008.04.15 -
AVG 7.5.0.516 2008.04.15 Downloader.Delf
BitDefender 7.2 2008.04.15 -
CAT-QuickHeal 9.50 2008.04.14 -
ClamAV 0.92.1 2008.04.15 -
DrWeb 4.44.0.09170 2008.04.15 -
eSafe 7.0.15.0 2008.04.09 Suspicious File
eTrust-Vet 31.3.5700 2008.04.15 Win32/Burgspill!generic
Ewido 4.0 2008.04.15 -
F-Prot 4.4.2.54 2008.04.14 -
F-Secure 6.70.13260.0 2008.04.15 Suspicious:W32/Malware!Gemini
FileAdvisor 1 2008.04.15 -
Fortinet 3.14.0.0 2008.04.15 W32/Fake.B!tr.dldr
Ikarus T3.1.1.26 2008.04.15 Virus.Win32.Delf.JHW
Kaspersky 7.0.0.125 2008.04.15 -
McAfee 5273 2008.04.14 -
Microsoft 1.3408 2008.04.14 Trojan:Win32/Delflob.I
NOD32v2 3028 2008.04.15 -
Norman 5.80.02 2008.04.15 -
Panda 9.0.0.4 2008.04.14 Suspicious file
Prevx1 V2 2008.04.15 -
Rising 20.40.11.00 2008.04.15 -
Sophos 4.28.0 2008.04.15 Mal/DelpDldr-E
Sunbelt 3.0.1041.0 2008.04.12 -
Symantec 10 2008.04.15 -
TheHacker 6.2.92.278 2008.04.15 -
VBA32 3.12.6.4 2008.04.14 suspected of Win32.Trojan.Downloader
VirusBuster 4.3.26:9 2008.04.15 -
Webwasher-Gateway 6.6.2 2008.04.15 Win32.Malware.dam (suspicious)
Information additionnelle
File size: 91095 bytes
MD5...: d68284044dcef7094547ec81d9b29e50
SHA1..: b96f75715788389213c23582b450ef9074826b63
SHA256: 6ed1fd4a1d0b764799cd749f60498646c510eff973ab7cee02e06ea24f827314
SHA512: 37daef4c5d3af6b57ba1dda50ebef343b5e2db100545fa37118f36f39e771bee
6cec5b02c16dbad4a48377dc475cccba787aec993a6f301774436aecca994696
PEiD..: ASPack v2.12 -> Alexey Solodovnikov
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x43a001
timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
machinetype.......: 0x14c (I386)

( 10 sections )
name viradd virsiz rawdsiz ntrpy md5
CODE 0x1000 0x19000 0x9200 7.99 d1793063f2bee16da3bc050693e2cb63
DATA 0x1a000 0x1000 0x400 5.95 c5e09526c845d6965f65650c8c21dd1a
BSS 0x1b000 0x1000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.idata 0x1c000 0x1000 0x600 6.93 f9544fdcf13b0f411be06ffcc06eee3c
.tls 0x1d000 0x1000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rdata 0x1e000 0x1000 0x200 0.20 2020d954823b9086f72648c8b06cd353
.reloc 0x1f000 0x2000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rsrc 0x21000 0x19000 0xae00 7.98 cd5e97aec206b25c1ca22f7b7793b954
.aspack 0x3a000 0x2000 0x1400 6.18 37952fb32de43cd536d80d86befbc786
.adata 0x3c000 0x1000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e

( 9 imports )
> kernel32.dll: GetProcAddress, GetModuleHandleA, LoadLibraryA
> user32.dll: GetKeyboardType
> advapi32.dll: RegQueryValueExA
> oleaut32.dll: SysFreeString
> advapi32.dll: RegSetValueExA
> user32.dll: MessageBoxA
> wintrust.dll: WinVerifyTrust
> oleaut32.dll: SafeArrayPtrOfIndex
> shell32.dll: ShellExecuteExA

( 0 exports )
packers: Aspack
packers: ASPack

Es-ce que quelqu'un pourrait m'aider à supprimer ce virus ?

Merci d'avance.
Configuration: Windows XP
Firefox 2.0.0.13
Répondre à orell  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
dorgane, le mardi 15 avril 2008 à 20:02:47
Salut,

Tu peux m'envoyer ce fichier par mail ?
inster.css@gmail.com , je l'enverrai aux antivirus comme ca ;)

puis fait cecei :

1/
Télécharger CCleaner (sans installer la barre de Yahoo ) :
http://www.01net.com/...

lance le, dans nettoyeur clique sur lancer le nettoyage puis dans Registre fait chercher et répare les erreurs autant de fois qu'il y en n'a.

2/
On enlève le plus gros :

fait un scan en ligne avec internet explore, si tu as firefox fait:
démarrer -> executer -> tape : iexplore (puis valide)

(coche toutes les cases à chaque fois) :
http://www.eset-nod32.fr/scanner.html

à la fin colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

si ta besoin d'aide tu as un tutoriel ici : http://bibou0007.com/tutos-et-lexique-f45/tutorial-nod32-online-scanner-t128.htm

3/
Ensuite une fois fini fait un rapport hijackthis :
http://www.01net.com/...

tu le télécharges, tu le lances et tu cliquera sur le premier bouton en haut "Do a system scan and save a logfile"
tu colleras le fichier texte ici ;).

PS : Ne fermes pas le programme
Répondre à dorgane

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
orell, le mardi 15 avril 2008 à 20:06:36
J'envoi de suite le fichier.

Merci.
Répondre à orell

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
orell, le mardi 15 avril 2008 à 21:33:02
Dorgane,

J'espère que tu as pu télécharger le virus pour le soumettre aux antivirus...


Voici la sortie du scan en ligne Eset :


# version=4
# OnlineScanner.ocx=1.0.0.635
# OnlineScannerDLLA.dll=1, 0, 0, 79
# OnlineScannerDLLW.dll=1, 0, 0, 78
# OnlineScannerUninstaller.exe=1, 0, 0, 49
# vers_standard_module=3028 (20080415)
# vers_arch_module=1.064 (20080214)
# vers_adv_heur_module=1.064 (20070717)
# EOSSerial=48b2b8d347ea904ebadf160e764b8eca
# end=finished
# remove_checked=true
# unwanted_checked=true
# utc_time=2008-04-15 07:17:07
# local_time=2008-04-15 09:17:07 (+0100, Paris, Madrid)
# country="France"
# osver=5.1.2600 NT Service Pack 2
# scanned=464848
# found=2
# scan_time=2751
C:\Deckard\System Scanner\backup\DOCUME~1\Aurelien\LOCALS~1\Temp\A22-tmpaoi.exe Win32/Adware.IeDefender.NCW application (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ps16sys.dll Win32/Adware.IeDefender.NCW application (unable to clean - deleted (after the next restart)) DAF5EB73BDA1296C9FF043D4218F336A


Voici le rapport hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:34:08, on 15/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe
C:\Program Files\Wave Systems Corp\Common\DataServer.exe
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\SigmaTel\C-Major Audio\WDM\StacSV.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NTRU Cryptosystems\NTRU Hybrid TSS v2.0.25\bin\tcsd_win32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Apoint\Apoint.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Apoint\ApMsgFwd.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ICO.EXE
C:\Program Files\Dell\QuickSet\quickset.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Wave Systems Corp\Services Manager\DocMgr\bin\docmgr.exe
C:\Program Files\Apoint\HidFind.exe
C:\WINDOWS\system32\Pmxmiced.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\KADxMain.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\Winampa.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Wave Systems Corp\Services Manager\Secure Update\AutoUpdate.exe
C:\Program Files\Sony Handheld\HOTSYNC.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\ToshibaBTServer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row-rel&channel=fr&ibd=2070716
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www1.euro.dell.com/content/default.aspx?c=fr&l=fr&s=gen
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.euro.dell.com/content/default.aspx?c=fr&l=fr&s=gen
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row-rel&channel=fr&ibd=2070716
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: WinSurf - {53E30863-280F-4CFA-99AB-55CAEB95271C} - C:\WINDOWS\ps16sys.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [PMX Daemon] ICO.EXE
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Document Manager] C:\Program Files\Wave Systems Corp\Services Manager\DocMgr\bin\docmgr.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [KADxMain] C:\WINDOWS\system32\KADxMain.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
O4 - Global Startup: EMBASSY Trust Suite Secure Update.lnk = C:\Program Files\Wave Systems Corp\Services Manager\Secure Update\AutoUpdate.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O4 - Global Startup: HotSync Manager.lnk = C:\Program Files\Sony Handheld\HOTSYNC.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Broadcom ASF IP and SMBIOS Mailbox Monitor (ASFIPmon) - Broadcom Corporation - C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: DataSvr2 - Wave Systems Corp. - C:\Program Files\Wave Systems Corp\Common\DataServer.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\StacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
O23 - Service: NTRU Hybrid TSS v2.0.25 TCS (tcsd_win32.exe) - Unknown owner - C:\Program Files\NTRU Cryptosystems\NTRU Hybrid TSS v2.0.25\bin\tcsd_win32.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
End of file - 12056 bytes



MERCI.
Répondre à orell

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
loulou406, le mardi 15 avril 2008 à 20:08:01
salut a toi essais avec le logitiel spybot voici le lien de telechargement : http://www.01net.com/... le logitiel est bien et gratos.
p.s. tien moi au courant s.t.p. bon courage !
Répondre à loulou406

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
orell, le mardi 15 avril 2008 à 20:37:01
Salut,

J'ai déjà lancé plusieurs fois :

- AVG Anti-Spyware
- Spybot
- Ccleaner
- Ad-Aware

en vain...

Je vais essayer le protocole de Dorgane.
Répondre à orell

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
dorgane, le mardi 15 avril 2008 à 22:06:25
fix checked :
O2 - BHO: WinSurf - {53E30863-280F-4CFA-99AB-55CAEB95271C} - C:\WINDOWS\ps16sys.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


non tu ma envoyé le pdf et une image mais pas le fichier...

normalement nod32 à du te le supprimé (apres le rdemarrage)
mais par précaution :

Télécharge
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
sur ton Bureau et lance le.

Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée.

Copie et colle les ligne ci-dessous dans l'encadré bleue de OTMoveIt nommé Paste Standard List of Files/Folders to move.


C:\WINDOWS\ps16sys.dll

Clique sur MoveIt! pour lancer la suppression.
Si OTMoveIt propose de redémarrer ton PC, accepte !
Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.

Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles
Répondre à dorgane

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
orell, le mercredi 16 avril 2008 à 06:56:40
Bonjour Dorgane,

Merci pour ton assistance, j'ai bien lancé OTMoveit.

Voici le rapport OTMoveit :

File/Folder C:\WINDOWS\ps16sys.dll not found.

OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04162008_062047

J'ai l'impression que l'opération n'a pas marché.
Répondre à orell

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
orell, le mercredi 16 avril 2008 à 07:35:05
"J'ai l'impression que l'opération n'a pas marché."

En fait, je n'observe plus la fenêtre intermittente depuis les dernières opérations en particulier après le dernier redémarrage de la machine. Si le virus était dans le fichier ps16sys.dll et que OTMoveit ne l'a pas trouvé, c'est qu'il a du être supprimé lors du scan en ligne Eset ?

Est-ce que je me trompe ?
Répondre à orell

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
dorgane, le mercredi 16 avril 2008 à 09:35:22
si tu lisais j'ai mis plus haut :

normalement nod32 à du te le supprimé (apres le rdemarrage)
mais par précaution :


ah tu d'autre soucis ?
Répondre à dorgane

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 orell, le mercredi 16 avril 2008 à 16:11:27
Dorgane,

Encore merci pour tout, plus de problèmes. C'est super.

amicalement.
Répondre à orell
[Demande assistance / virus] SVP (Résolu) demande assistance / infection virus d'après rapports SVP--------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 15:25:08 24/02/2007 +... www.commentcamarche.net/forum/affich-2707533-demande-assistance-virus-svp
Virus trojan vundo (Résolu) Bonjour, comment eradiquer virus trojan ou sinon quel scan efficaca pour les empecher de nuire www.commentcamarche.net/forum/affich-7149926-virus-trojan-vundo
BUG explorer et windows média player (Résolu) REbonjour Séb08, J'ai éradiqué virusburst avec SmitFraudFix avec succès, ENCORE MERCI, mais je dois maintenant contrôler mon explorer (internet explorer 6)car il se met toujours en défaut que ce soit dans mes fichiers ou dans outlook car je ne... www.commentcamarche.net/forum/affich-2448379-bug-explorer-et-windows-media-player
[Virus] Kit de désinfection pour éradiquer W32/Beagle@mm (Bagle)Nom des variantes Beagle/bagle Kits de désinfection Nom des variantes Beagle/bagle Plusieurs éditeurs ont mis au point des kits de désinfection permettant de supprimer les variantes suivantes du Virus W32.Beagle@mm, appelé aussi Win32.Bagle... www.commentcamarche.net/faq/sujet-2731-virus-kit-de-desinfection-pour-eradiquer-w32-beagle-mm-bagle
[Virus] Kit de désinfection pour éradiquer W32.NetskySymantec à mis au point un kit de désinfection permettant de supprimer les variantes suivantes du Virus W32.Netsky@mm : * W32.Netsky.B@mm * W32.Netsky.C@mm * W32.Netsky.D@mm * W32.Netsky.E@mm * W32.Netsky.K@mm *... www.commentcamarche.net/faq/sujet-2618-virus-kit-de-desinfection-pour-eradiquer-w32-netsky
Virus Alert !Symptômes de l'infection : Message Virus Alert! à côté de l'horloge. Exemple : Disque C supprimé du poste de travail Accès impossible au registre Accès au gestionnaire de tâches impossible Préliminaire Première étape :... www.commentcamarche.net/faq/sujet-13201-virus-alert
Comment éradiquer virus w32/bagle.gen (Résolu)Allô détresse virus ? Bonsoir, je n'en puis plus, je suis au bout du rouleau. Je recherche désespérement le moyen d'éradiquer ce foutu virus de w32/bagle.gen qui a investi mon pc depuis le 25/07 suite à l'ouverture d'un crack !... www.commentcamarche.net/forum/affich-7649835-comment-eradiquer-virus-w32-bagle-gen
Pbm pour éradiquer virus trojan-spy.win32@mx (Résolu)Bonjour Régis, et merci beaucoup pour ton aide, tu es toujours de bon conseil!!!! J'ai donc suivi ta procédure, et à la fin, c'était écrit "supprimé" en face de chaque virus. Par contre, j'ai oublié de copier le rapport après la... www.commentcamarche.net/forum/affich-2507665-pbm-pour-eradiquer-virus-trojan-spy-win32-mx
Eradication Virus Win32 Trojan-gen {other} (Résolu)Bonjour, Mon ordi vient d'être affecté par le virus/ver Win32 : Trojan-gen {other}. J'ai déjà effectué plusieurs manip en suivant vos conseils que j'ai pu trouver sur votre forum, dont je félicite votre réseau pour son efficacité et sa... www.commentcamarche.net/forum/affich-8663723-eradication-virus-win32-trojan-gen-other
Télécharger VundoFixVundoFix est utilitaire de protection contre les spywares et les virus. Il permet de scanner entièrement votre système et d'éradiquer toute forme de menaces : win32, winantivirus, virtumonde, etc. Il est léger et intègre une interface simple qui ne... www.commentcamarche.net/telecharger/telecharger-34056901-vundofix
Utilitaires de désinfection des principaux virus et versQu'est-ce qu'un kit de désinfection ? Un kit de désinfection est un petit exécutable dont le but est de nettoyer une machine infectée par un virus particulier. Chaque kit de désinfection est donc uniquement capable d'éradiquer un type de virus... www.commentcamarche.net/contents/virus/desinfection.php3