Comment supprimer Win32:SysPatch [Wrm] ?

Résolu
anne-lise -  
 Handshuh -
Bonjour,

Depuis quelques jours, Avast m'avertit qu'un Virus a été trouvé.

Nom du fichier : C:\WINDOWS\SYSTEM32\USER32.DLL
Nom du logiciel malveillant : Win32:SysPatch [Wrm]
Type du logiciel malveillant : Virus/Ver
Version VPS : 081224-0, 24/12/2008

Je ne peux ni le mettre en quarantaine, ni le supprimer, ni le réparer.

Comment faire pour m'en débarrasser ? SVP aidez-moi, je n'y connais rien en informatique !!

Anne-Lise
A voir également:

33 réponses

Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
J'ai l'habitude ;)
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Ton PC démarre normalement ?
0
foxafirenze
 
non, il ne démarre toujours pas normalement. :-(
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Désinstalle Avast pour voir.
0
foxafirenze
 
quand je veux rentrer dans Ajout/suppression de programmes dans le mode sans échec, il me refuse l'accès en disant
"Windows ne trouve pas C:\WINDOWS\system32\rundll32.exe. Vérifiez que vous avez entré le nom correctement et essayez à nouveau. Pour rechercher un fichier cliquez sur le bouton Démarrer, puis rechercher"
normal?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Je ne crois pas.

---> Télécharge Lop S&D sur ton Bureau.
---> Double-clique dessus pour lancer l'installation.
---> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
---> Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche).
---> Patiente jusqu'à la fin du scan.
---> Poste le rapport généré (C:\lopR.txt).
0
foxafirenze
 
--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2300 @ 1.66GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.1
USER : Sebastien ( Administrator )
BOOT : Fail-safe with network boot
Antivirus : avast! antivirus 4.8.1296 [VPS 081225-0] 4.8.1296 (Activated)
Firewall : Norton Internet Worm Protection 2006 (Not Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:2 Go)
D:\ (Local Disk) - NTFS - Total:67 Go (Free:4 Go)
F:\ (CD or DVD)
G:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 26/12/2008| 2:12 )

--------------------\\ Listing des dossiers dans APPLIC~1

[02/01/2005|08:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[21/03/2006|11:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[20/03/2006|14:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[21/03/2006|11:19] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[02/01/2005|08:03] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sony Corporation

[04/12/2008|23:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[10/06/2006|16:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[13/12/2007|11:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[12/12/2006|13:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[11/09/2006|20:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
[15/03/2007|11:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[25/12/2008|20:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[20/03/2006|16:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Intel
[26/12/2008|01:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[29/09/2007|17:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[07/09/2006|21:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
[06/07/2006|21:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Samsung
[12/09/2006|02:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScanSoft
[22/12/2007|09:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[02/01/2005|08:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Corporation
[12/09/2006|02:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanAppDataDir
[12/09/2006|02:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanWizard
[19/05/2006|12:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[02/01/2005|08:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VAIO Media Platform
[20/07/2006|09:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[04/02/2007|18:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[04/07/2007|05:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[13/11/2007|09:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[25/03/2008|12:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[02/01/2005|08:11] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
[21/03/2006|11:04] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Google
[20/03/2006|14:47] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[21/03/2006|11:19] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[02/01/2005|08:03] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sony Corporation

[18/05/2006|13:57] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[31/07/2006|09:34] C:\DOCUME~1\LOCALS~1\APPLIC~1\sony

[20/03/2006|14:56] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[30/10/2006|20:28] C:\DOCUME~1\SEBAST~1\APPLIC~1\Adobe
[29/01/2007|15:16] C:\DOCUME~1\SEBAST~1\APPLIC~1\AdobeUM
[22/03/2008|12:09] C:\DOCUME~1\SEBAST~1\APPLIC~1\Apple Computer
[20/03/2007|20:55] C:\DOCUME~1\SEBAST~1\APPLIC~1\ArcSoft
[15/03/2007|11:01] C:\DOCUME~1\SEBAST~1\APPLIC~1\BSplayer
[01/12/2008|17:49] C:\DOCUME~1\SEBAST~1\APPLIC~1\Canon
[17/08/2006|01:40] C:\DOCUME~1\SEBAST~1\APPLIC~1\Google
[20/03/2006|14:47] C:\DOCUME~1\SEBAST~1\APPLIC~1\Identities
[24/03/2008|02:32] C:\DOCUME~1\SEBAST~1\APPLIC~1\InstallShield
[16/05/2006|16:32] C:\DOCUME~1\SEBAST~1\APPLIC~1\InterVideo
[16/05/2006|16:33] C:\DOCUME~1\SEBAST~1\APPLIC~1\Leadertech
[16/05/2006|17:05] C:\DOCUME~1\SEBAST~1\APPLIC~1\Macromedia
[26/12/2008|01:20] C:\DOCUME~1\SEBAST~1\APPLIC~1\Malwarebytes
[07/02/2008|09:21] C:\DOCUME~1\SEBAST~1\APPLIC~1\Microsoft
[30/05/2006|20:53] C:\DOCUME~1\SEBAST~1\APPLIC~1\MSNInstaller
[18/08/2008|11:07] C:\DOCUME~1\SEBAST~1\APPLIC~1\Real
[11/09/2006|20:50] C:\DOCUME~1\SEBAST~1\APPLIC~1\ScanSoft
[24/03/2008|02:47] C:\DOCUME~1\SEBAST~1\APPLIC~1\SecuROM
[24/03/2008|02:47] C:\DOCUME~1\SEBAST~1\APPLIC~1\Sierra Entertainment
[02/01/2008|19:21] C:\DOCUME~1\SEBAST~1\APPLIC~1\Skype
[02/01/2008|16:59] C:\DOCUME~1\SEBAST~1\APPLIC~1\skypePM
[16/05/2006|16:33] C:\DOCUME~1\SEBAST~1\APPLIC~1\Sonic
[17/05/2006|13:54] C:\DOCUME~1\SEBAST~1\APPLIC~1\sony
[16/05/2006|17:08] C:\DOCUME~1\SEBAST~1\APPLIC~1\Sony Corporation
[16/05/2006|23:29] C:\DOCUME~1\SEBAST~1\APPLIC~1\Sun
[17/03/2007|14:14] C:\DOCUME~1\SEBAST~1\APPLIC~1\U3
[09/03/2008|20:16] C:\DOCUME~1\SEBAST~1\APPLIC~1\WinRAR
[25/03/2008|12:06] C:\DOCUME~1\SEBAST~1\APPLIC~1\Yahoo!

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[25/12/2008 12:33][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[25/12/2008 21:07][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[26/12/2008 01:55][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[21/03/2006|11:00] C:\Program Files\Adobe
[24/03/2008|02:44] C:\Program Files\AGEIA Technologies
[19/05/2006|12:08] C:\Program Files\Alwil Software
[20/03/2006|15:39] C:\Program Files\Apoint
[31/05/2008|12:10] C:\Program Files\Apple Software Update
[11/09/2006|20:48] C:\Program Files\ArcSoft
[11/11/2006|23:26] C:\Program Files\Audacity
[04/12/2008|23:34] C:\Program Files\Bonjour
[28/10/2006|11:13] C:\Program Files\BSplayer_WhenUSave_Installer
[11/09/2006|20:47] C:\Program Files\Canon
[04/07/2006|12:49] C:\Program Files\Common Files
[20/03/2006|14:43] C:\Program Files\ComPlus Applications
[20/03/2006|15:30] C:\Program Files\CONEXANT
[10/11/2007|16:02] C:\Program Files\DAEMON Tools
[16/05/2006|17:11] C:\Program Files\DIFX
[16/05/2006|19:50] C:\Program Files\DivX
[01/09/2007|19:07] C:\Program Files\EA GAMES
[19/11/2007|20:35] C:\Program Files\EA SPORTS
[27/06/2008|12:38] C:\Program Files\ElsterFormular
[07/12/2007|23:02] C:\Program Files\Everest Poker
[18/08/2008|11:04] C:\Program Files\Fichiers communs
[10/11/2007|17:30] C:\Program Files\FIFA Tools
[13/12/2007|11:49] C:\Program Files\Free iPod Video Converter
[21/03/2006|11:04] C:\Program Files\GDS
[03/11/2007|23:27] C:\Program Files\Genius
[01/12/2008|19:18] C:\Program Files\Google
[21/03/2006|11:04] C:\Program Files\Google AFE
[31/05/2006|20:43] C:\Program Files\HbTools_Icons
[27/06/2008|12:38] C:\Program Files\InstallShield Installation Information
[20/03/2006|16:24] C:\Program Files\Intel
[11/12/2008|00:36] C:\Program Files\Internet Explorer
[21/03/2006|11:04] C:\Program Files\InterVideo
[04/12/2008|23:37] C:\Program Files\iPod
[21/03/2006|11:03] C:\Program Files\ISP
[04/12/2008|23:37] C:\Program Files\iTunes
[05/08/2008|12:37] C:\Program Files\Java
[09/12/2006|18:28] C:\Program Files\KaraSoft
[26/12/2008|01:20] C:\Program Files\Malwarebytes' Anti-Malware
[04/07/2006|12:35] C:\Program Files\MegaWorld
[26/09/2008|23:16] C:\Program Files\Messenger
[10/05/2007|12:43] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[20/03/2006|14:48] C:\Program Files\microsoft frontpage
[17/05/2006|12:54] C:\Program Files\Microsoft Office
[02/01/2005|08:08] C:\Program Files\Microsoft SQL Server
[13/11/2007|09:26] C:\Program Files\Microsoft SQL Server Compact Edition
[02/01/2005|08:12] C:\Program Files\Microsoft Works
[17/05/2006|12:52] C:\Program Files\Microsoft.NET
[26/09/2008|23:11] C:\Program Files\Movie Maker
[20/03/2006|14:42] C:\Program Files\MSN
[20/03/2006|14:42] C:\Program Files\MSN Gaming Zone
[15/11/2006|12:24] C:\Program Files\MSXML 4.0
[26/09/2008|23:06] C:\Program Files\NetMeeting
[22/09/2008|18:56] C:\Program Files\Neuf
[02/01/2005|08:20] C:\Program Files\Norton Ghost
[20/03/2006|14:43] C:\Program Files\Online Services
[26/09/2008|23:06] C:\Program Files\Outlook Express
[25/05/2006|17:51] C:\Program Files\PCFriendly
[01/12/2008|20:18] C:\Program Files\Picasa2
[04/12/2008|23:33] C:\Program Files\QuickTime
[16/05/2006|16:13] C:\Program Files\Raccourcis de programmes
[18/08/2008|11:03] C:\Program Files\Real
[02/01/2005|08:03] C:\Program Files\Roxio
[06/07/2006|21:21] C:\Program Files\Samsung
[11/09/2006|20:50] C:\Program Files\ScanSoft
[20/03/2006|14:45] C:\Program Files\Services en ligne
[24/03/2008|02:33] C:\Program Files\Sierra Entertainment
[20/03/2006|15:41] C:\Program Files\SigmaTel
[22/12/2007|09:52] C:\Program Files\Skype
[20/05/2006|13:09] C:\Program Files\SLD Codec Pack
[25/01/2007|23:17] C:\Program Files\Sony
[05/08/2008|12:38] C:\Program Files\Sun
[19/05/2006|12:04] C:\Program Files\Symantec
[02/01/2005|08:01] C:\Program Files\Toshiba
[26/12/2008|00:40] C:\Program Files\trend micro
[02/01/2005|08:08] C:\Program Files\Uninstall Information
[16/05/2006|16:50] C:\Program Files\Utilitaire de gestion du LAN Wifi IEEE 802.11g
[21/03/2006|11:05] C:\Program Files\Utimaco
[20/07/2007|16:20] C:\Program Files\Votre Opinion
[29/05/2006|18:59] C:\Program Files\Webteh
[27/02/2008|14:27] C:\Program Files\Windows Live
[01/12/2007|01:43] C:\Program Files\Windows Live Favorites
[01/12/2007|01:43] C:\Program Files\Windows Live Toolbar
[19/12/2006|12:20] C:\Program Files\Windows Media Connect 2
[04/01/2008|17:02] C:\Program Files\Windows Media Player
[26/09/2008|23:06] C:\Program Files\Windows NT
[20/03/2006|14:43] C:\Program Files\Windows Plus
[20/03/2006|14:45] C:\Program Files\WindowsUpdate
[12/01/2007|18:10] C:\Program Files\winfokeys
[09/03/2008|20:16] C:\Program Files\WinRAR
[20/03/2006|14:48] C:\Program Files\xerox
[25/03/2008|12:06] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[29/09/2008|10:32] C:\Program Files\Fichiers communs\Adobe
[04/12/2008|23:37] C:\Program Files\Fichiers communs\Apple
[17/05/2006|12:54] C:\Program Files\Fichiers communs\DESIGNER
[21/03/2006|11:04] C:\Program Files\Fichiers communs\InstallShield
[21/03/2006|11:04] C:\Program Files\Fichiers communs\InterVideo
[21/03/2006|10:54] C:\Program Files\Fichiers communs\Java
[08/08/2008|21:14] C:\Program Files\Fichiers communs\Microsoft Shared
[20/03/2006|14:45] C:\Program Files\Fichiers communs\MSSoap
[20/03/2006|15:37] C:\Program Files\Fichiers communs\ODBC
[18/08/2008|11:04] C:\Program Files\Fichiers communs\Real
[11/09/2006|20:50] C:\Program Files\Fichiers communs\ScanSoft Shared
[20/03/2006|14:45] C:\Program Files\Fichiers communs\Services
[22/12/2007|09:52] C:\Program Files\Fichiers communs\Skype
[02/01/2005|08:03] C:\Program Files\Fichiers communs\Sonic Shared
[02/01/2005|08:09] C:\Program Files\Fichiers communs\Sony Shared
[20/03/2006|15:37] C:\Program Files\Fichiers communs\SpeechEngines
[17/05/2006|13:54] C:\Program Files\Fichiers communs\SWF Studio
[19/05/2006|12:05] C:\Program Files\Fichiers communs\Symantec Shared
[26/09/2008|23:06] C:\Program Files\Fichiers communs\System
[13/11/2007|09:21] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[24/03/2008|02:44] C:\Program Files\Fichiers communs\Wise Installation Wizard
[18/08/2008|11:04] C:\Program Files\Fichiers communs\xing shared

--------------------\\ Process

( 18 Processes )

iexplore.exe ~ [PID:1048]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\nsb76.tmp
C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\nsc64.tmp
C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\nsc70.tmp
C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\nse6A.tmp
C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\nse6E.tmp
C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\nsg74.tmp
C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\nsj6D.tmp
C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\nsl79.tmp
C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\nsl7A.tmp
C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\nso68.tmp
C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\nsr7C.tmp
C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\nsu72.tmp
C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\nsy67.tmp
C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\nsz62.tmp
C:\DOCUME~1\SEBAST~1\Cookies\sebastien@advertstream[1].txt
C:\DOCUME~1\SEBAST~1\Cookies\sebastien@advertising[2].txt
C:\DOCUME~1\SEBAST~1\Cookies\sebastien@adopt.euroclick[1].txt
C:\DOCUME~1\SEBAST~1\Cookies\sebastien@partypoker[1].txt
C:\DOCUME~1\SEBAST~1\Cookies\sebastien@www.2xmoinscher[2].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-26 02:13:27
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:7769][D:119]-> C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp
[F:920][D:0]-> C:\DOCUME~1\SEBAST~1\Cookies
[F:19231][D:163]-> C:\DOCUME~1\SEBAST~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 26/12/2008| 2:19 - Option : [1]

--------------------\\ Fin du rapport a 2:19:34
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Rien de spécial.

---> Désinstalle Avast avec ceci :
http://files.avast.com/files/eng/aswclear.exe
0
foxafirenze
 
c'est fait.
Je redémarre normalement je suppose?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Essaie.
0
foxafirenze
 
BINGO!!!
ça marche! Merci beaucoup!!!!!!!
Mais je n'i plus d'antivirus. Un conseil pour la suite? Le virus est-il tjs là? ou c'était juste Avast qui merdait?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
---> Installe Antivir :
http://www.commentcamarche.net/telecharger/telecharger 55 antivir
0
foxafirenze
 
Je ne le connaissais pas celui là! On m'avait tjs conseillé Avast ou Kapersky
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Kaspersky est payant.
0
foxafirenze
 
OK
tu sais ce qui s'est passé alors? Problème avec Avast? Antivir ne posera-t-il pas le même pbm?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Oui, Avast a dû boguer.
0
foxafirenze
 
En tout cas, je ne sais comment te remercier d'avoir passé 3h à m'aider. C'est vraiment super adorable. Merci merci merci!!! Je te souhaite un joyeux Noël, une bonne année, et surtout une bonne nuit car tu l'as bien méritée!
A bientôt!
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
---> Désinstalle HijackThis.

---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
0
bruno
 
j'hallucine anne lise moi aussi depuis le 24 le meme virus et avec avast aussi
! je ne sais pas moi aussi cooment faire mais c'est louche
0
tali
 
salut
j'avais le même problème,
j'ai désinstallé avast , redémarré mon pc
et installé antivir d'alvira, c'est aussi un antivirus gratuit. Une fois installé j'ai démarré en mode sans échec et fait un scan. Il a trouvé un fichier infecté, j'ai pu le mettre en quarantaine et mon pc ne semble plus avoir de problème.
A toi d'essayer.
0
Handshuh
 
DR. WEB ! Ca marche! ABE
0