C:\WINDOWS\system32\drivers\Icon.exe

Résolu/Fermé
Snab Messages postés 102 Date d'inscription vendredi 22 juillet 2005 Statut Membre Dernière intervention 28 septembre 2008 - 17 juil. 2006 à 02:19
 AnonymeII - 5 janv. 2009 à 23:37
Salut, quelqu'un peut me dire ce que c? merci

C:\WINDOWS\system32\drivers\STDSB.exe

C:\WINDOWS\system32\drivers\Icon.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key= SEARCH

O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\drivers\STDSB.exe

O4 - HKLM\..\Run: [Icon] C:\WINDOWS\system32\drivers\Icon.exe


O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm


Logfile of HijackThis v1.99.1
Scan saved at 02:17:22, on 17/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5450.0004)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\drivers\STDSB.exe
C:\WINDOWS\system32\drivers\Icon.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=S...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\drivers\STDSB.exe
O4 - HKLM\..\Run: [Icon] C:\WINDOWS\system32\drivers\Icon.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

17 réponses

salut jmapele matt et gc dinstallé vaille city2 mé i dise ki fo réinstallé le logiciel mss32.dll et ji arive pa.si kelkin pouvé maidé se sré sinpa
1
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
11 févr. 2008 à 16:24
Bonjour,
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt

1
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
17 juil. 2006 à 21:20
Salut

Si ewido et virus total ne le considere pas comme infection, c'est qu il est bon.
Oui suivant l orthographe, c est une infection ou non.

A+
0
Snab Messages postés 102 Date d'inscription vendredi 22 juillet 2005 Statut Membre Dernière intervention 28 septembre 2008 3
18 juil. 2006 à 01:50
Merci encore de m' avoir aide, grace a toi j'en aprend beaucoup. MERCI
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
18 juil. 2006 à 09:24
Salut snab,

Tant mieux si tu en apprend :-)

Bon courage
:-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
6 août 2007 à 09:21
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
0
Utilisateur anonyme
6 août 2007 à 09:30
Salut à tous,
salut Regis59,
je remarque certains helpeurs le vire systématiquement:
http://64.233.183.104/search?q=cache:UzSbJaAnuL8J:www.sur-la-toile.com/viewTopic_43410_5_ca-rame,-ca-rame...-mais-aussi-.html+C:%5CWINDOWS%5Csystem32%5Cdrivers%5CIcon.exe&hl=fr&ct=clnk&cd=5&gl=fr
http://64.233.183.104/search?q=cache:nRI_qMuQBK8J:forum.tplpc.com/ftopic5044-15.php+C:%5CWINDOWS%5Csystem32%5Cdrivers%5CIcon.exe&hl=fr&ct=clnk&cd=9&gl=fr
ici aussi au message #10
http://64.233.183.104/search?q=cache:7X55m45t5ugJ:forum.zebulon.fr/index.php%3Fshowtopic%3D105045+C:%5CWINDOWS%5Csystem32%5Cdrivers%5CIcon.exe&hl=fr&ct=clnk&cd=10&gl=fr

perso je ne me fierais pas à ce logiciel....je ferais désinstaller+ cocher.
bonne journée à tous.

0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
6 août 2007 à 10:05
Salut

Le poste date de l année derniere lol
Si tu rencontres ce fichier, on le ferra analyser ;)

A+
Et merci !
0
Utilisateur anonyme
6 août 2007 à 10:36
salt,
en règle général, je me méfie toujours des "bidules " que l'on rajoute....XP est déjà assez lord en processus..euh, si on lui en rajoute, il fini par "s'estouffer "...LOL
sui partisan du moins il y en a...mieux c'est !

;-)
cordialement .
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
6 août 2007 à 10:52
LOL

T'as pas forcément tord, du moment qu on sait ce qu on enleve ;)

A+
0
Utilisateur anonyme
6 août 2007 à 11:50
Tout le problème est là....beaucoup ne savent pas ce qu'ils installent,et à fortioris ce qu'ils doivent désinstaller...^^
et ne se méfient pas assez !
Tout n'est pas rose sur le NET !!!
C'est comme sur les trottoirs...faut faire trés gaffe où on met les pieds !!!


0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
6 août 2007 à 21:37
C'est clair lol

A+
0
verona Messages postés 2 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 11 février 2008
11 févr. 2008 à 14:45
Bonjour,

J'ai aussi un pb avec sysstem32/driver icon/exe et je ne sais pas si c'est un virus ou pas? je l'ai supprimé mais il revient du moins c'st ce que l'on m' a dit? Pourtantj ai changé mon disc dur et ne comprends pas? pouvez vous m'aider? de plus mon ordi s'éteint apres 2 heures puis sije le laisse une demi heure , il remarche puis se réeteint apres 2 heures? comment puis je faire?
j ai mis aussi karpersky comme anti virus mais se peut il que ce soit un virus ailleurs ?

c'est urgent, merci pour votre aide

verona
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
11 févr. 2008 à 14:58
Salut,

Crée ton propre poste.

A+
0
ce qui signifie? je ne suis pas rès douée en informatique et j'aimerai vraiment une aide! merci a toi!
0
icon.exe est l'icone de votre wifi, que vous pouvez allumer ou non grace a une combinaison de touche si vous avez un portable packard bell comme moi.Si vous l'enlevez, vous ne pourrez pas vous connecter au wifi. c'est l'icone a cote de votre horloge représentant un bonhomme vert et noir, avec une croix rouge dessus dans le cas ou vous eteignez votre wifi.
Cordialement
0
Toutafay !

icon.exe, dans le cas des Packard Bell, sert à afficher la petite icône d'activation du WiFi.

Par contre, je ne trouve pas que ça ressemble à un bonhomme vert !
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
17 juil. 2006 à 13:38
Salut,

Ceci ne sont pas a toucher:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key= SEARCH

C'est la page d accueil (packard bell)

O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\drivers\STDSB.exe

http://www.castlecops.com/s8041-STDSB.html

O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm

Par contre, celui ci me semble une infection:

O4 - HKLM\..\Run: [Icon] C:\WINDOWS\system32\drivers\Icon.exe

Lance ewido, il devrait le trouver et le supprimer.

A+
-1
Snab Messages postés 102 Date d'inscription vendredi 22 juillet 2005 Statut Membre Dernière intervention 28 septembre 2008 3
17 juil. 2006 à 20:15
Salut, apparement Icon.exe n' est pas un virus. J'ai l'est fait analise par virus total qui n'a rien trouve, spyboot, adware se, ewido,windows defender,avast,a squared non rien trouve non plus. De plus j' ai fait une recherche sur google et j'ai trouve un article sur spyware-net qui dit: (Description d'Icon.exe
C'est un composant de Diskeeper. Cette application aide à optimiser vos serveurs et postes de travail de Windows à l'exécution maximum. Elle facilite un système efficace et exclusif de defragmentation--- le moteur de volume de Terabyte (TVE)---ce offre le defragmentation rapide des dossiers de 100 gigaoctets à 4 Terabyte chacun.

Recommandation pour Icon.exe…

Fait confiance : Oui
Trojan : Non
Chronique : Non
Adware : Non
Porteur : Non
Pirate de l'air de navigateur : Non
Appeleur : Non
Keylogger commercial : Non
Outil à distance d'administration : Non
Suspecté : Non

Nom de compagnie : Executive Software International, Inc.
Plateformes affectées :
Méthodes de distribution : .
Variantes/versions :
Date de dégagement : 1996

Par contre suivant l'orthographe (icon.exe) il sagire d'une variante du ver rapid blaster et c' est peut etre pour ca que quand j'ai fait analyse mon log par un robot il ma sugere de le supprime.
J' aimerai avoir ton avis stp et merci encore.
0