Problème de virus (Spoolsv32.dll)

Résolu
Bonjour à tous

J'ai un problème avec un virus (Spoolsv32.dll). Celui-ci revient constament.

(J'ai windows XP, avast comme anti virus et zone alarme comme pare feu).

De plus, j'ai remarqué maintenant qu'en allumant mon router , mon PC s"allume tout seul ??

Peut-on m'en dire plus sur ce virus et m'aider à réglé le problème.

Merci et bien à tous.

11 réponses

  1. Contributeur sécurité
    Salut,

    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    0
    1. Voila mon log
      Logfile of HijackThis v1.99.1
      Scan saved at 13:16:01, on 12/12/2006
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\service32.exe
      C:\WINDOWS\System32\RUNDLL32.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Securite\ZoneAlarm\zlclient.exe
      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
      C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.peuplescavaliers.be/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Securite\CONTRE~1\SPYBOT~1\SDHelper.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Securite\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      0
      1. Contributeur sécurité
        Salut,

        Rend toi sur ce site :
        http://www.virustotal.com/xhtml/virustotal_en.html
        Clik sur parcourir
        Recherche ceci :
        C:\WINDOWS\service32.exe
        Clik send et colle le rapport stp

        A+
        0
        1. Antivirus Version Update Result
          AntiVir 7.3.0.15 12.12.2006 TR/PCK.PolyCrypt.A.44
          Authentium 4.93.8 12.11.2006 no virus found
          Avast 4.7.892.0 12.12.2006 no virus found
          AVG 386 12.11.2006 Generic2.IAI
          BitDefender 7.2 12.12.2006 Dropped:Trojan.Clicker.Small.AD
          CAT-QuickHeal 8.00 12.12.2006 no virus found
          ClamAV devel-20060426 12.11.2006 no virus found
          DrWeb 4.33 12.12.2006 no virus found
          eSafe 7.0.14.0 12.11.2006 suspicious Trojan/Worm
          eTrust-InoculateIT 23.73.83 12.12.2006 Win32/Doklin.4tn!Trojan
          eTrust-Vet 30.3.3246 12.12.2006 Win32/Doklin.Q
          Ewido 4.0 12.12.2006 Hijacker.Small.df
          Fortinet 2.82.0.0 12.12.2006 W32/PolyCrypt.A
          F-Prot 3.16f 12.11.2006 no virus found
          F-Prot4 4.2.1.29 12.11.2006 no virus found
          Ikarus T3.1.0.26 12.12.2006 Packed.Win32.PolyCrypt.a
          Kaspersky 4.0.2.24 12.12.2006 Packed.Win32.PolyCrypt.a
          McAfee 4916 12.11.2006 no virus found
          Microsoft 1.1804 12.12.2006 no virus found
          NOD32v2 1916 12.12.2006 no virus found
          Norman 5.80.02 12.12.2006 W32/W.B
          Panda 9.0.0.4 12.12.2006 Adware/GoodSearchNow
          Prevx1 V2 12.12.2006 Rootkit.DialCall
          Sophos 4.12.0 12.10.2006 no virus found
          Sunbelt 2.2.907.0 11.30.2006 Trojan-Clicker.Win32.Agent.hz
          TheHacker 6.0.3.131 12.10.2006 Trojan/PolyCrypt.a
          UNA 1.83 12.11.2006 TrojanClicker.Win32.Small.AEF3
          VBA32 3.11.1 12.12.2006 no virus found
          VirusBuster 4.3.15:9 12.12.2006 Adware.GoodSearchNow.A
          0
          1. Contributeur sécurité
            Salut

            Supprime le !

            A+
            0
            1. Voila c'est fait je vous tient au courant si j'ai encore des problèmes.
              0
              1. Contributeur sécurité
                Salut

                Ok, reviens dans 2/3 jours me dire si tout est ok

                A+
                0
                1. Ok plus de virus mais toujours le problème de lorsque l'on allume le routeur le pc s'allume.
                  0
                  1. Contributeur sécurité
                    Salut

                    Je n'etais pas au courant de ce probleme.

                    Essaie de nous en dire plus.

                    A+
                    0
                    1. avec f-secure online scaner est OK
                      http://support.f-secure.com/enu/home/ols.shtml
                      0