Probléme causé par le fichier ikceob.sys

Résolu/Fermé
ASIK Messages postés 105 Date d'inscription dimanche 28 février 2010 Statut Membre Dernière intervention 16 mai 2016 - 16 avril 2010 à 22:00
ASIK Messages postés 105 Date d'inscription dimanche 28 février 2010 Statut Membre Dernière intervention 16 mai 2016 - 29 avril 2010 à 08:05
Après avoir lancé avira j'ai eu le message "violation des droits d'auteur..." puis on me demandait de m'inscrire et de payer, il semblerait que ce soit un virus, j'ai essayé d'éteindre à l'unité centrale mais depuis, il ne s'allume plus j'ai ce message "problème causé par le fichier ikceob.sys". Je précise que je ne vais sur aucun programme tel emule...et ne télécharge rien d'illégal
A voir également:

39 réponses

ASIK Messages postés 105 Date d'inscription dimanche 28 février 2010 Statut Membre Dernière intervention 16 mai 2016
23 avril 2010 à 21:10
Le liveplug fonctionne en courant porteur, ma live box est au rez de chaussée le PC est à l'étage, le netbook sur lequel j ecris la plupart du temps fonctionne en wi-fi et peut ainsi se deplacer dans toute la maison. La live box est branchée sur un live plug le pc à l'etage sur un autre liveplug.
J'ai un point d exclamation pour la carte reseau devant broadcom 440 X 10/100. J'ai deja essayé de faire un clic droit pour mettre à jour le pilote et ça me dit que le pilote est deja à jour ou quelque chose comme ça. Par contre j ai tous les CD de reinstallation, peut etre que le pilote est dans ces CD; sinon le PC est un DELL Possible qu'il soit possible de le trouver sur internet. En attendant j espere que c'est un probleme de pilote parce que s'il faut ouvrir le PC pour changer la carte là c est une autre paire de manches.
En attendant merci beaucoup pour cette grande disponibilité.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 avril 2010 à 21:28
bon jour, essais de débrancher toutes les connection réseau , les cable et lesrécepteur cpl , et reconnecte tous , possible que tu est un récepteur cpl de foutu !! mais bon si tu pouvais essayer de connecter le pc en direct sur la box pour êztre sur que c'est bien cela !! sinon si il faut ouvrir le pc pour changer la carte réseau c'est tous simple !!
0
ASIK Messages postés 105 Date d'inscription dimanche 28 février 2010 Statut Membre Dernière intervention 16 mai 2016
23 avril 2010 à 23:43
Bonsoir,

J ai bien peur que les liveplug ne soient pas fichus, (quoi que... ce qui m'a etonnée c'est qu'à un moment donné en les debranchant j'ai eu 2 secondes de connexion, bizarre!), mais malheureusement en rebranchant le PC en direct par le cable ethernet et en appuyant sur le bouton association, toujours pas de connexion). Ce qui voudrait dire j en ai bien peur qu il va falloir que je change ma carte réseau. Mais somment être sur qu elle est vraiment HS?
Sil faut vraiment changer cette carte je ne comprends pas sur le site de DELL je ne vois aucun article qui porte le nom de carte reseau, y aurait il un autre nom?
0
ASIK Messages postés 105 Date d'inscription dimanche 28 février 2010 Statut Membre Dernière intervention 16 mai 2016
24 avril 2010 à 14:33
Bonjour,

Bon finalement après conseils, j'ai téléchargé un nouveau pilote pour ma carte réseau (après avoir installé Everest pour trouver le nom de celle ci). Après ces manip. la connection est repartie.
Par contre je ne sais pas si je dois refaire des test pour les virus.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
24 avril 2010 à 19:16
bonjour, perso oui je te conseillerais de vériffier si pas de virus car le pilote de ta carte réseau c'est pas désinstaller par le saint expris !!
0
ASIK Messages postés 105 Date d'inscription dimanche 28 février 2010 Statut Membre Dernière intervention 16 mai 2016
24 avril 2010 à 19:35
Pas de virus avec Malware (examen rapide), est ce que je relance Kill'em?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
24 avril 2010 à 19:53
bonjour, non pas la peine , parcontre si tru pouvias poster un hijackthis pour voir se qu'il reste !!

télécharge Hijackthis : http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe


.enregistres le sur le bureau
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"


si besion d'aide pour l'installation : https://www.androidworld.fr/


des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

0
ASIK Messages postés 105 Date d'inscription dimanche 28 février 2010 Statut Membre Dernière intervention 16 mai 2016
24 avril 2010 à 20:27
A nouveau un problème de mise à jour pour Antivir (ma dernière mise à jour date du 19 avril), je me demande si je ne vais pas le desinstaller pour le remplacer par Avast, j ai peur qu'en suivant ce lien "https://support.avira.com/hc/en-us/community/topics ", j'ai à nouveau un probleme avec ma carte reseau, je me demande si ça n'est pas lié, sinon en relançant Antivir j ai 0 fichier suspect pour le moment mais 2 avertissements, c'est quoi?
Enfin voilà Antivir ou Avast? apparemment Antivir serait mieux mais moi j'ai l impression qu il y a incompatibilité entre ce programme et un autre dans mon PC, maintenant comment desinstaller Antivir proprement?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
24 avril 2010 à 21:52
c'est bizare car antivir est le plus performant des anti-virus gratuit !!

bon comme tu as toujours des problèmes on va utiliser la gros artillerie , que généralement on évite d'utiliser , si combofix trouve rien et ne régle pas le problème il faudra je pense voir du côte matériel soit un conflit matériel ou logiciel !!

bon tu fais ce qui suit , merci

Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Télécharge Combofix.exe de sUBs sur ton Bureau,

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.

Doubles clique sur Combofix.exe
Mets le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

tu Ne touches à rien tant que le scan n'est pas terminé.

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.

Note : Le rapport se trouve également là : C:\Combofix.txt
0
ASIK Messages postés 105 Date d'inscription dimanche 28 février 2010 Statut Membre Dernière intervention 16 mai 2016
25 avril 2010 à 09:57
Bonjour et ... surtout bon anniversaire

Voici le rapport combofix


http://www.cijoint.fr/cjlink.php?file=cj201004/cij6YZoH1G.txt

(J ai toujours un problème avec la mise à jour antivir qui s'affiche maintenant dans le centre de sécurité comme périmé après avoir decoché"j ai un programme anti virus que je gère moi-même").
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 avril 2010 à 16:25
bonjour, mercxi pour tes voeux, je pensais pôurtant avoir supprimer ma date de naissance dans mon profil , car très adepte de bisous !!!

bon combofix nous trouve rien , essais de réinstaller antivir sans avoir désinstaller avant cela le réparrera !! http://dl.commentcamarche.net/www.commentcamarche.net/download/files/avira_antivir_personal_fr.exe
0
ASIK Messages postés 105 Date d'inscription dimanche 28 février 2010 Statut Membre Dernière intervention 16 mai 2016
25 avril 2010 à 19:16
Rebonjour,

J'ai reinstallé Antivir toujours le même message, Antivir est périmé (j'avais choisi l'option modifier déja cochée), je crois que je vais recommencer en choisissant l'option réparer.
0
ASIK Messages postés 105 Date d'inscription dimanche 28 février 2010 Statut Membre Dernière intervention 16 mai 2016
Modifié par ASIK le 25/04/2010 à 19:51
Me revoilà,

Bon j ai réessayer en choisissant l option "réparer" et cette fois j ai ce message "la validation du moteur de recherche avec le fichier de définition des virus a échoué. Aucun fichier n'est copié". Que de misère avec cet antivirus! Pourtant hier il m'avait détecté 3 virus, très efficace le bougre pourtant.
Ah l informatique est un grand mystère!
Juste une dernière petite chose j ai windows XP service pack 3 et j'ai lu sur "Aide Avira AntiVir Personal
Pour que Avira AntiVir Personal fonctionne parfaitement, l'ordinateur doit remplir les conditions suivantes :
Processeur Pentium et plus, au moins 266 MHz
Système d'exploitation
Windows 2000, SP4 et le cumul de mises à jour 1 ou
Windows XP, SP2 (32 ou 64 bits) ou
Windows Vista (32 ou 64 bits, SP1 recommandé) "
Peut être que je n ai pas le bon système d 'exploitation.
Je m'interroge?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 25/04/2010 à 21:46
pas de problème avec ton système d'exploitation , je te propose de le désinstaller complettement et de passer l'outil pour être sur que plus rien et de le réinstaller

donc aides toi de cette page https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#antivir
0
ASIK Messages postés 105 Date d'inscription dimanche 28 février 2010 Statut Membre Dernière intervention 16 mai 2016
26 avril 2010 à 09:06
Bonjour,

Hélas après plusieurs tentatives désinstallation antivir, puis installation de l outil puis réinstallation , toujours la mise à jour impossible et puis dans le centre de sécurité ce message "Protection anti virus périmé".
Que faire, que faire de cet ordinateur?
1) L'ignorer?
2) Le jeter ?
3 ) Le fracasser
4) Réessayer la mise à jour manuelle?
J'hésite!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 avril 2010 à 09:47
bonjour Jacques

bonjour Asik que j'ai déjà croisé

veux tu vérifier ces fichiers que j'avais pas vu la dernière fois et que combo montre (avec l'accord de jacques...joyeux anniversaire - sourire-)

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

c:\windows\system32\90739274C6.sys
c:\windows\system32\D20CF5E74D.sys


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK



0
ASIK Messages postés 105 Date d'inscription dimanche 28 février 2010 Statut Membre Dernière intervention 16 mai 2016
26 avril 2010 à 18:17
Ah bonjour Moment de Grace, quelle bonne surprise!
Oui effectivement on s'est déjà croisés sur le forum, je n'ai pas su bien m'occuper de mon PC, je suis désolée. Je vois que c'est toujours les mêmes qui me dépannent quand je suis dans la m... , Jacques m'avait aussi dépanné il y a quelques temps, j'avais un autre pseudo (à l'époque) que j'ai perdu.
Merci à vous tous.
Bon j'envoie les rapports.

Fichier D20CF5E74D.sys reçu le 2010.04.26 16:04:02 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/41 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.04.26 -
AhnLab-V3 5.0.0.2 2010.04.26 -
AntiVir 8.2.1.224 2010.04.26 -
Antiy-AVL 2.0.3.7 2010.04.26 -
Authentium 5.2.0.5 2010.04.25 -
Avast 4.8.1351.0 2010.04.26 -
Avast5 5.0.332.0 2010.04.26 -
AVG 9.0.0.787 2010.04.26 -
BitDefender 7.2 2010.04.26 -
CAT-QuickHeal 10.00 2010.04.26 -
ClamAV 0.96.0.3-git 2010.04.26 -
Comodo 4683 2010.04.26 -
DrWeb 5.0.2.03300 2010.04.26 -
eSafe 7.0.17.0 2010.04.26 -
eTrust-Vet 35.2.7448 2010.04.24 -
F-Prot 4.5.1.85 2010.04.25 -
F-Secure 9.0.15370.0 2010.04.26 -
Fortinet 4.0.14.0 2010.04.26 -
GData 21 2010.04.26 -
Ikarus T3.1.1.80.0 2010.04.26 -
Jiangmin 13.0.900 2010.04.26 -
Kaspersky 7.0.0.125 2010.04.26 -
McAfee 5.400.0.1158 2010.04.26 -
McAfee-GW-Edition 6.8.5 2010.04.26 -
Microsoft 1.5703 2010.04.26 -
NOD32 5063 2010.04.26 -
Norman 6.04.11 2010.04.26 -
nProtect 2010-04-26.01 2010.04.26 -
Panda 10.0.2.7 2010.04.25 -
PCTools 7.0.3.5 2010.04.26 -
Prevx 3.0 2010.04.26 -
Rising 22.45.00.04 2010.04.26 -
Sophos 4.53.0 2010.04.26 -
Sunbelt 6223 2010.04.26 -
Symantec 20091.2.0.41 2010.04.26 -
TheHacker 6.5.2.0.269 2010.04.26 -
TrendMicro 9.120.0.1004 2010.04.26 -
TrendMicro-HouseCall 9.120.0.1004 2010.04.26 -
VBA32 3.12.12.4 2010.04.26 -
ViRobot 2010.4.26.2294 2010.04.26 -
VirusBuster 5.0.27.0 2010.04.26 -
Information additionnelle
File size: 88 bytes
MD5...: f07441bee5a95f8c6cf13906c3a8cd91
SHA1..: 479aed5c09385917ca5ac205684705d382280f4b
SHA256: c0fc7ec4d730723afdceff1f2e8fa77c8e48e44fdc1dc804a3619a8a8fc860de
ssdeep: 3:hl/E0hq/tMx:Xc1i
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: MS Flight Simulator Aircraft Performance Info (100.0%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
0
ASIK Messages postés 105 Date d'inscription dimanche 28 février 2010 Statut Membre Dernière intervention 16 mai 2016
26 avril 2010 à 18:21
Fichier 90739274C6.sys reçu le 2010.04.26 16:00:06 (UTC)
Situation actuelle: terminé
Résultat: 0/40 (0.00%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.04.26 -
AhnLab-V3 5.0.0.2 2010.04.26 -
AntiVir 8.2.1.224 2010.04.26 -
Antiy-AVL 2.0.3.7 2010.04.26 -
Authentium 5.2.0.5 2010.04.25 -
Avast 4.8.1351.0 2010.04.26 -
Avast5 5.0.332.0 2010.04.26 -
AVG 9.0.0.787 2010.04.26 -
BitDefender 7.2 2010.04.26 -
CAT-QuickHeal 10.00 2010.04.26 -
ClamAV 0.96.0.3-git 2010.04.26 -
Comodo 4683 2010.04.26 -
DrWeb 5.0.2.03300 2010.04.26 -
eSafe 7.0.17.0 2010.04.26 -
eTrust-Vet 35.2.7448 2010.04.24 -
F-Prot 4.5.1.85 2010.04.25 -
F-Secure 9.0.15370.0 2010.04.26 -
Fortinet 4.0.14.0 2010.04.26 -
GData 21 2010.04.26 -
Ikarus T3.1.1.80.0 2010.04.26 -
Jiangmin 13.0.900 2010.04.26 -
Kaspersky 7.0.0.125 2010.04.26 -
McAfee 5.400.0.1158 2010.04.26 -
McAfee-GW-Edition 6.8.5 2010.04.26 -
Microsoft 1.5703 2010.04.26 -
NOD32 5063 2010.04.26 -
Norman 6.04.11 2010.04.26 -
nProtect 2010-04-26.01 2010.04.26 -
Panda 10.0.2.7 2010.04.25 -
PCTools 7.0.3.5 2010.04.26 -
Prevx 3.0 2010.04.26 -
Rising 22.45.00.04 2010.04.26 -
Sophos 4.53.0 2010.04.26 -
Sunbelt 6223 2010.04.26 -
Symantec 20091.2.0.41 2010.04.26 -
TheHacker 6.5.2.0.269 2010.04.26 -
TrendMicro 9.120.0.1004 2010.04.26 -
VBA32 3.12.12.4 2010.04.26 -
ViRobot 2010.4.26.2294 2010.04.26 -
VirusBuster 5.0.27.0 2010.04.26 -
Information additionnelle
File size: 88 bytes
MD5 : 35bbd8e3a30be6125e11ca0654d47735
SHA1 : 2df6f288e8072ef2da10301ad8e3bcd5907be8b5
SHA256: 0b17e858e8a40fc76c2fbb5223b202f0f1932be271e95422ee4721d5b614ffb3
TrID : File type identification
MS Flight Simulator Aircraft Performance Info (100.0%)
ssdeep: 3:hl/JgMlll/6LjkUn:K26Ljk+
sigcheck: publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
PEiD : -
RDS : NSRL Reference Data Set
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 avril 2010 à 18:24
vu

merci

je me retire en attendant de trouver mieux

amicalement
0
ASIK Messages postés 105 Date d'inscription dimanche 28 février 2010 Statut Membre Dernière intervention 16 mai 2016
26 avril 2010 à 18:33
Oui OK mais je ne comprends pas, qu'est ce qu'il faut que je fasse maintenant, y a t-il quelque chose de suspect dans mes fichiers? Que dois je faire?
Merci.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 avril 2010 à 19:21
à l'intention de jacques

par rapport aux soucis de départ "violation etc"

si ca peut aider

https://forums.commentcamarche.net/forum/affich-17368464-faille-tres-critique-java-non-corrigee?page=5#142
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 avril 2010 à 19:48
salut moment de grace , c'est pas le mien !! as tu une solution autre que le formatage !! lol !!

car la perso je vois pas pourquoi antivir pose problème possible que le centre de sécurité de windows est pris une claque , je sais pas si la manippe pour le rafraichir sera efficasse

Tu peux aussi essayer de "rafraichir" le centre de securite:

Dans Démarrer, Exécuter, tape cmd.

Tape les commandes suivantes et valides chaque ligne avec entrée et tu confirmes en répondant O (Oui) aux demandes de confirmation : il faut taper la lettre o ou O , mais pas le chiffre 0 (zéro)

net stop winmgmt

cd %windir%\system32\wbem

rd /s Repository

net start winmgmt


Après redémarrage du PC, le système met environ une minute à récupérer les informations WMI
0
ASIK Messages postés 105 Date d'inscription dimanche 28 février 2010 Statut Membre Dernière intervention 16 mai 2016
26 avril 2010 à 20:43
cd %windir%\system32\wbem , là j'ai syntaxe du nom de fichier de repertoire ou de volume incorrect
0
ASIK Messages postés 105 Date d'inscription dimanche 28 février 2010 Statut Membre Dernière intervention 16 mai 2016
26 avril 2010 à 20:47
rd /s Repository là fichier introuvable


net start winmgmt, le PC ne s arrête pas
0
ASIK Messages postés 105 Date d'inscription dimanche 28 février 2010 Statut Membre Dernière intervention 16 mai 2016
29 avril 2010 à 08:05
Bonjour,

Bon j ai fait la mise à jour manuelle, pour antivir ça marche puis je vide le disque dur et au prochain souci je formate.
0