rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

VIRUS troyan dans system 32 NOM: geBrSKcD.dll

loulou4789, le lundi 9 juin 2008 à 12:34:30
Bonjour,

Voici mon problème:
J'ai mis à jour Antivir (mon antivirus par défaut) et il m'a trouvé un troyan. J'ai fait une recherche et effectivement il y a bien un virus dans C:/Windows/System 32 et le nom du virus est: geBrSKcD.dll (j'ai du cocher l'option des dossiers: "Afficher tout les dossier caché", pour le voir) mais le hic c'est que je n'arrive pas à le supprimer, que ce soit avec Antivir ou manuellement!
Que faire? MERCI d'avance pour votre aide! "Quand on veut, on peut!"
Configuration: Windows XP
Firefox 2.0.0.14
ANTIVIR
Répondre à loulou4789  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
scualp, le lundi 9 juin 2008 à 12:52:21
essaye ça:telecharge avast(gratos),demande un numero de serie (gratos)installe-le et au redemarrage avast te scannera ton DD avant de lancer windows et te supprimera ton troyen
Répondre à scualp

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
loulou4789, le lundi 9 juin 2008 à 13:19:14
Oula, je peux pas installer avast, qui est de loin la pire des antivirus!

J'ai fait un scannage complet de mon pc avec le programme HijackThis et voici le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:47:13, on 09/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\PSIService.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Wallpaper\Wallpaper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4F96CCB9-01EC-419E-AAEA-C2C913F2A236} - C:\WINDOWS\system32\geBrSKcD.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O20 - Winlogon Notify: geBrSKcD - C:\WINDOWS\SYSTEM32\geBrSKcD.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: Privacy Protection - (no file)
End of file - 5473 bytes


J'ai noté le nom complet du virus: TR/Monder.44544.6 (c'est le nom qu'Antivir m'a donné)
Que faire maintenant?
--
"Quand on veut, on peut!"
Répondre à loulou4789

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 BxB, le vendredi 27 juin 2008 à 14:48:34
Bon j'ai le meme virus, il génère chaque jour (peut etre à chaque démarrage) des dll dans Windows/System32 avec des noms aléatoires différents et les référence dans le base de registre en tant que BHO et dans Winlogon Notify et au démarrage du poste, impossible de supprimer ces entrées, il l'a recrée de suite. La dll est ensuite utilisée dans les process Winlogin et Explorer dont impossible à supprimer. Reste peut etre à essayer de les virer en mode commande sans echec, mais je n'ai pas encore essayé.
Répondre à BxB
Au Secours ordi complètement infecté, (Résolu)Bonjour, l'ordi de mon amie est complètement infecté, avast a trouver des centaines de virus dans systeme 32. Voici le rapport HIJACTHIS que j'ai sorti sur imprimante et scanné pour vous l'envoyer de mon ordinateur, car le sien ne... www.commentcamarche.net/forum/affich-4573797-au-secours-ordi-completement-infecte
Installation carte graphique nvidia 8800 (Résolu)Bonjour, je viens d'acquerir une carte graphique nvidia 8800 GTS 320 Mo et lors de son installation j'ai pu lire ce message: "RUNDLL 32 .EXE.C\WINDOW System 32\ Nv Cpl.dll,Nv Startup". Quelqu'un pourrait me traduire ou trouver une... www.commentcamarche.net/forum/affich-4555685-installation-carte-graphique-nvidia-8800
Windows xp fenetre system 32 au demarrage (Résolu)Bonjour, après 1 an d'informatique je suis encore très ignorant donc merci pour vos réponses. J'ai souvent mais pas de façon systématique, une fenêtre system 32 qui apparait le bureau,au démarrage. A quoi correspond cette fenêtre et comment... www.commentcamarche.net/forum/affich-1320564-windows-xp-fenetre-system-32-au-demarrage
RTHDCPL.EXE / HHCTRL.OCX - Repositionnement de DLL systèmePROBLEMATIQUE Suite à la mise à jour de sécurité Windows KB925902, vous pouvez avoir le message suivant : RTHDCPL.EXE – repositionnement de DLL système non autorisé La DLL user32.dll a été repositionnée en mémoire. L’application ne s’exécutera... www.commentcamarche.net/faq/sujet-5870-rthdcpl-exe-hhctrl-ocx-repositionnement-de-dll-systeme
System 32 virus (Résolu)Bonjour, depuis quelques temps maintenant, un virus, de type cheval de troie, s'est glissé dasn mon dossier System 32, dans le fichier browselk.dll. Depuis, chaque fois que je désire aller, soit dans les dossiers de mon bureau, soit dans mes... www.commentcamarche.net/forum/affich-4742452-system-32-virus
DLL système 32 que faire???? (Résolu)Bonsoir, j'ai un problème quand j'allume mon ordi j'ai une message qui s'affiche me disant : La DLL système 32 dll à été repositionnée en mémoire. L'application ne s'éxécutera pas correctement. Que faire, aider moi svp.... www.commentcamarche.net/forum/affich-3425961-dll-systeme-32-que-faire
Problème avec le système 32 (Résolu)Salut tout le monde J'ai un probleme avec mon ordi. Avec le système 32. Mon anti virus le marque comme un problème. et j'ai des programmes qui buguent et disebt que c'est au niveau du système 32. Je comprend rien ya quelqun qui peut... www.commentcamarche.net/forum/affich-3373471-probleme-avec-le-systeme-32
Sagem FAX 3240Nombre de combinés:0,Bac d'alimentation papier:20 feuilles,Capacité papier standard:250 feuilles,Mémoire pages:120 pages,Vitesse de transmission :3.0 spp,Vitesse du modem:33600 bps,Type:Laser,Type de papier:Feuilles,Multi-copie,Nombre de... www.commentcamarche.net/guide-achat/sagem-fax-3240-511881-fiche-technique
Digitek HDD320 DVB-T Twin Tuner 320 GoHDD 320 ,,Nombre de prises Péritel (SCART) :2 st,Modulateur RF: ,Compatible Dolby Digital,Télétexte: ,Minuteur: ,Formats de fichiers lus:MPEG-2,Electronic Program Guide (EPG) ,Détection automatique des chaînes,Twin Tuners:Yes,Type de... www.commentcamarche.net/guide-achat/digitek-hdd320-dvb-t-twin-tuner-320-go-1131892-fiche-technique
Toutes les réponses pour « VIRUS troyan dans system 32 NOM: geBrSKcD.dll »