Online Armor ouvre une dizaine de fenêtres..

Fermé
moulinsart Messages postés 118 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 30 janvier 2014 - 6 mai 2010 à 18:13
 Malekal_morte- - 25 mai 2010 à 14:22
Bonjour,
depuis quelques jours mon ordinateur "rame" sur internet. J'ai Online Armor comme parefeu et ,à l'allumage ,il ouvre une dizaine de fenêtres me signalant que :
wpv961273140516.exe
wpv.......................exe (à chaque fois les chiffres changent ) cherche à s'ouvrir. A chaque fois je bloque tout mais je ne suis pas sûre de bien faire:la navigation internet et très lente . De plus , après extinction de l'ordi , quand je le rallume Online ouvre de nouveau tout un tas de fenêtres du même genre.
J'aimerais savoir si quelqu'un peut m'aider,
Merci d'avance

A voir également:

177 réponses

moulinsart Messages postés 118 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 30 janvier 2014 9
8 mai 2010 à 01:34
Bonsoir,
Je vais essayer de suivre tes conseils à la lettre!
Puisque tu me dis que le scan peut-être très long je pense que je posterai le rapport demain.
Merci encore de me consacrer tout ce temps.
Et BONNE NUIT.
0
moulinsart Messages postés 118 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 30 janvier 2014 9
8 mai 2010 à 16:21
Bonjour Dédétraqué, c'est encore moi !
Effectivement les 2 analyses, le scan rapide et le scan complet, ont été très longues et ne ce sont achevées que cet après-midi .
Je t'envoie le contenu du rapport Dr.Web:
https://www.cjoint.com/?fiqtxcVINt
Je ne sais pas si cela est utile de te signaler qu'après le redémarrage internet a été très long à ouvrir.
Merci d'avance pour ta réponse
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
8 mai 2010 à 17:26
Salut moulinsart


Je dirai pas comme hier que cela est bon :-))

Refais un scan avec RSIT et poste le contenu du rapport log.txt à la fin de l'analyse

Le rapport est dans le dossier ici C:\rsit


@++ :)
0
moulinsart Messages postés 118 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 30 janvier 2014 9
8 mai 2010 à 19:34
Bonsoir Dédétraqué,
voici le rapport RSIT

https://www.cjoint.com/?fitELB7TTd

Cette fois-ci l'ordi s'est bloqué et je l'ai donc redémarrer. Ensuite internet a mis 3 minutes pour s'ouvrir et tout va doucement ..Voici les dernières nouvelles...
Que de patience : merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
8 mai 2010 à 20:38
Salut moulinsart


Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

- Quitte les applications en cours afin de ne pas interrompre le scan.
- Faire un double clique sur OTL.exe présent sur le bureau pour lancer le programme
- Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport minimal". Fais de même avec "Tous les utilisateurs".
- Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

Ne modifie pas les autres paramètres!

- Clique sur le bouton Analyse.
- Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse


@++ :)
0
moulinsart Messages postés 118 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 30 janvier 2014 9
8 mai 2010 à 20:59
Bonsoir Dédétraqué,
voilà qui est fait:


https://www.cjoint.com/?fiu424iCQO

https://www.cjoint.com/?fiu5FQO4oj

et donc à bientôt et surtout merci
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
8 mai 2010 à 21:45
Salut moulinsart


Faire un scan de ce fichier svchost.exe ici :

https://www.virustotal.com/gui/


Clique sur Parcourir et copie/colle ceci :
C:\WINDOWS\System32\dllcache\svchost.exe
Après tu clique sur Envoyer le fichier et attendre le résultat de l'analyse.

Si il te dit que le fichier a déjà été analysé, sélectionne le bouton :
Reanalyse le fichier maintenant et attendre le résultat de l'analyse, poste le résultat au complet.

Poste le résultat au complet

Aide : http://bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm


@++ :)
0
moulinsart Messages postés 118 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 30 janvier 2014 9
8 mai 2010 à 22:00
Bonoir Dédétraqué,
voici le résultat complet
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.05.08 -
AhnLab-V3 2010.05.09.00 2010.05.08 -
AntiVir 8.2.1.236 2010.05.07 -
Antiy-AVL 2.0.3.7 2010.05.07 -
Authentium 5.2.0.5 2010.05.08 -
Avast 4.8.1351.0 2010.05.08 -
Avast5 5.0.332.0 2010.05.08 -
AVG 9.0.0.787 2010.05.08 -
BitDefender 7.2 2010.05.08 -
CAT-QuickHeal 10.00 2010.05.08 -
ClamAV 0.96.0.3-git 2010.05.08 -
Comodo 4794 2010.05.08 -
DrWeb 5.0.2.03300 2010.05.08 -
eSafe 7.0.17.0 2010.05.06 -
eTrust-Vet 35.2.7474 2010.05.07 -
F-Prot 4.5.1.85 2010.05.08 -
F-Secure 9.0.15370.0 2010.05.08 -
Fortinet 4.1.133.0 2010.05.08 -
GData 21 2010.05.08 -
Ikarus T3.1.1.84.0 2010.05.08 -
Jiangmin 13.0.900 2010.05.08 -
Kaspersky 7.0.0.125 2010.05.08 -
McAfee 5.400.0.1158 2010.05.08 -
McAfee-GW-Edition 2010.1 2010.05.08 -
Microsoft 1.5703 2010.05.08 -
NOD32 5096 2010.05.07 -
Norman 6.04.12 2010.05.08 -
nProtect 2010-05-08.01 2010.05.08 -
Panda 10.0.2.7 2010.05.08 -
PCTools 7.0.3.5 2010.05.07 -
Prevx 3.0 2010.05.08 -
Rising 22.46.05.04 2010.05.08 -
Sophos 4.53.0 2010.05.08 -
Sunbelt 6279 2010.05.08 -
Symantec 20091.2.0.41 2010.05.08 -
TheHacker 6.5.2.0.277 2010.05.07 -
TrendMicro 9.120.0.1004 2010.05.08 -
TrendMicro-HouseCall 9.120.0.1004 2010.05.08 -
VBA32 3.12.12.4 2010.05.06 -
ViRobot 2010.5.8.2306 2010.05.08 -
VirusBuster 5.0.27.0 2010.05.08 -
Information additionnelle
File size: 14336 bytes
MD5...: e4bdf223cd75478bf44567b4d5c2634d
SHA1..: 3d70560753b0ab43252311fa85e12f36a51a5f55
SHA256: 6234155d6c02c67689744d21380b17db5fe395bc8622c71b046e40ca1767785a
ssdeep: 384:nrdi+JmG6yqlCRaJt4RHS5LutGJae7g9VJnpWCNJbW:jcG6xlCRaJKGOA7SH
J
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x2509
timedatestamp.....: 0x48025bc0 (Sun Apr 13 19:15:12 2008)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x2c00 0x2c00 6.29 48331595af9d9d52b478844a07357653
.data 0x4000 0x210 0x200 1.62 cbd504e46c836e09e8faabdcfbabaec2
.rsrc 0x5000 0x408 0x600 2.51 dcede0c303bbb48c6875eb64477e5882

( 4 imports )
> ADVAPI32.dll: RegQueryValueExW, SetSecurityDescriptorDacl, SetEntriesInAclW, SetSecurityDescriptorGroup, SetSecurityDescriptorOwner, InitializeSecurityDescriptor, GetTokenInformation, OpenProcessToken, OpenThreadToken, SetServiceStatus, RegisterServiceCtrlHandlerW, RegCloseKey, RegOpenKeyExW, StartServiceCtrlDispatcherW
> KERNEL32.dll: HeapFree, GetLastError, WideCharToMultiByte, lstrlenW, LocalFree, GetCurrentProcess, GetCurrentThread, GetProcAddress, LoadLibraryExW, LeaveCriticalSection, HeapAlloc, EnterCriticalSection, LCMapStringW, FreeLibrary, lstrcpyW, ExpandEnvironmentStringsW, lstrcmpiW, ExitProcess, GetCommandLineW, InitializeCriticalSection, GetProcessHeap, SetErrorMode, SetUnhandledExceptionFilter, RegisterWaitForSingleObject, InterlockedCompareExchange, LoadLibraryA, QueryPerformanceCounter, GetTickCount, GetCurrentThreadId, GetCurrentProcessId, GetSystemTimeAsFileTime, TerminateProcess, UnhandledExceptionFilter, LocalAlloc, lstrcmpW, DelayLoadFailureHook
> ntdll.dll: NtQuerySecurityObject, RtlFreeHeap, NtOpenKey, wcscat, wcscpy, RtlAllocateHeap, RtlCompareUnicodeString, RtlInitUnicodeString, RtlInitializeSid, RtlLengthRequiredSid, RtlSubAuthoritySid, NtClose, RtlSubAuthorityCountSid, RtlGetDaclSecurityDescriptor, RtlQueryInformationAcl, RtlGetAce, RtlImageNtHeader, wcslen, RtlUnhandledExceptionFilter, RtlCopySid
> RPCRT4.dll: RpcServerUnregisterIfEx, RpcMgmtWaitServerListen, RpcMgmtSetServerStackSize, RpcServerUnregisterIf, RpcServerListen, RpcServerUseProtseqEpW, RpcServerRegisterIf, I_RpcMapWin32Status, RpcMgmtStopServerListening

( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
sigcheck:
publisher....: Microsoft Corporation
copyright....: (c) Microsoft Corporation. All rights reserved.
product......: Microsoft_ Windows_ Operating System
description..: Generic Host Process for Win32 Services
original name: svchost.exe
internal name: svchost.exe
file version.: 5.1.2600.5512 (xpsp.080413-2111)
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
9 mai 2010 à 00:06
Salut moulinsart


Avais-tu bien désactiver et réactiver la restauration système hier comme demander?


@++ :)
0
moulinsart Messages postés 118 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 30 janvier 2014 9
9 mai 2010 à 00:21
Bonsoir Dédétraqué,
Oui, oui à chaque fois j'essaie de suivre les indications à la lettre.
Désolée...
merci encore : y a-t-il autre chose à faire , à moins que ça ne soit désespéré?
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
9 mai 2010 à 01:32
Salut moulinsart


Il y a deux fichiers qui me chicote :
c:\system volume information\whistler\smss.exe
c:\system volume information\whistler\svchost.exe

A part cela comment va le PC?


Je vais demander a d'autre helper voir si quelqu'un aurais une idée sur ces deux fichiers.


@++ :)
0
moulinsart Messages postés 118 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 30 janvier 2014 9
9 mai 2010 à 01:42
Bonsoir,
je vais éteindre et rallumer le PC et je te dirai ce que ça donne, la dernière fois c'était anormalement long. Je te tiens au courant dans quelques minutes..
0
moulinsart Messages postés 118 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 30 janvier 2014 9
9 mai 2010 à 02:09
Bonsoir,
alors j'ai éteint le PC. Il a mis un temps normal pour se rallumer. Puis comme à chaque fois Antivir me signale qu'il y a un virus dans Whistler : TR/Dowloader.gen.
Interne tmet à peu près 2 minutes avant de s'ouvrir mais après la naviguation marche bien . En revanche , il y a des lenteurs: par exemple une minute pour ouvrir Mes Documents ou bien pour ouvrir un dossier. Pendant que j'écris ce texte Online-Armor ouvre une fenêtre qui dit le programme smss.exe veut démarrer et tu as raison puique ce programme est dabs C:\System Volume Information\Whistler; D'ailleurs à chaque fois je me demande si je fais bien de le bloquer. Je pense que oui;
Si tu peux m'aider c'est très volontiers mais je ne voudrais pas abuser.
Je me répète mais encore merci;
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
9 mai 2010 à 02:27
Salut moulinsart


Voir dans le Gestionnaire des tâches (Crtl + Alt + Del) dans l'onglet Processus si tu vois smss.exe, si oui met le en surbrillance et clique sur Terminer le processus, ferme le Gestionnaire des tâches.

Fais un scan sur VirusTotal de ce fichier :
C:\System Volume Information\Whistler\smss.exe

https://www.virustotal.com/gui/


@++ :)
0
moulinsart Messages postés 118 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 30 janvier 2014 9
9 mai 2010 à 02:55
Bonsoir ,
quand je tente de suivre tes conseils on me répond : ceci est un processus système critique. Le Gestionnaire des tâches ne peut pas terminer ce processus.
Y a-t-il un autre moyen , s'il te plaît?
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
9 mai 2010 à 03:18
Salut moulinsart


Dans le menu démarrer/Exécuter tape CMD et OK

Dans l'invite de commande tape :

taskkill /f /im smss.exe et Enter

Exit et Enter pour quitter


@++ :)
0
moulinsart Messages postés 118 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 30 janvier 2014 9
9 mai 2010 à 03:28
Salut Dédétrauqé,
j'ai suivi tes instructions. Que dois faire d'autre , s'il te plaît?
0
moulinsart Messages postés 118 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 30 janvier 2014 9
9 mai 2010 à 03:32
Salut Dédétraqué,
j'ai oublié de te dire qu'il y avait écrit que taskkill /f /im smss.exe n'est pas reconnu en tant commande interne ou externe, un programme exécutable ou un fichier de commande.
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
9 mai 2010 à 03:40
Salut moulinsart


Pourtant cela marche bien chez moi, tu es bien sur XP pro?


@++ :)
0
moulinsart Messages postés 118 Date d'inscription mardi 21 octobre 2008 Statut Membre Dernière intervention 30 janvier 2014 9
9 mai 2010 à 03:43
Bonsoir Dédé traqué,
je suis sur Windows édition familliale.
0