Comment éradiquer WLID.exe*32 ??

Résolu/Fermé
fab1973 Messages postés 10 Date d'inscription dimanche 10 juin 2012 Statut Membre Dernière intervention 10 juin 2012 - 10 juin 2012 à 11:46
 Utilisateur anonyme - 10 juin 2012 à 19:29
Bonjour,

je viens vers vous pour un problème que je n'arrive pas à régler.

à la suite d'un DL ( je pense ...) à chaque redémarrage de mon PC, une fenêtre s'ouvre et ne s'efface pas tant que je n'arrête pas le processus.


System.ComponentModel.Win32Exception: Le fichier spécifié est introuvable
à System.Diagnostics.Process.StartWithShellExecuteEx(ProcessStartInfo startInfo)
à System.Diagnostics.Process.Start()
à System.Diagnostics.Process.Start(ProcessStartInfo startInfo)
à WhileIdle.Form1.timer1_Tick(Object sender, EventArgs e)
à System.Windows.Forms.Timer.OnTick(EventArgs e)
à System.Windows.Forms.Timer.TimerNativeWindow.WndProc(Message& m)
à System.Windows.Forms.NativeWindow.Callback(IntPtr hWnd, Int32 msg, IntPtr wparam, IntPtr lparam)


le processus s'appelle WhileIdle ...

apparemment, pour éliminer ce "virus", chaque méthode est différente avec chaque PC.

merci de votre aide !!

A voir également:

19 réponses

Utilisateur anonyme
10 juin 2012 à 14:18
Salut,

Ferme et enregistre toutes tes applications en cours

Télécharge et enregistre ceci sur ton bureau :

Pre_Scan

Une fois téléchargé lance-le et laisse faire le scan

Tous les processus non vitaux seront coupés, donc il se peut que ton Antivirus aussi, c'est normal !

Si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaîtra sur le bureau en fin de scan grâce à ce qui suit :

▶ Clique sur ce lien : https://www.cjoint.com/

▶ Clique sur Parcourir, et sélectionne le fichier Pre_Scan_la_date_et_l'heure.txt sur ton bureau

▶ Donne moi le lien en résultant

▶ Si Cjoint ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
fab1973 Messages postés 10 Date d'inscription dimanche 10 juin 2012 Statut Membre Dernière intervention 10 juin 2012
10 juin 2012 à 14:29
salut,

tout d'abord merci de prendre le temps de m'aider .

voici le lien, pas de proxy détecté.
https://www.cjoint.com/?BFkoCw5QxoS
0
Utilisateur anonyme
10 juin 2012 à 15:04
Chevaux de Troie ciblés.

Pre_Scan les a supprimés.

▶ Relance Pre_Scan, et choisis l'option Script.
▶ Dans le fichier texte, copie/colle les lignes ci-dessous (en gras).

Files::
C:\Users\Administrateur\AppData\Roaming\csrss.exe.vir
C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\setup.exe
C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\D.exe

▶ Enregistre le fichier texte, puis ferme-le.
▶ Il faut laisser l'outil travailler, et me donner le rapport Pre_Script.txt sur ton bureau quand l'outil aura terminé.
0
fab1973 Messages postés 10 Date d'inscription dimanche 10 juin 2012 Statut Membre Dernière intervention 10 juin 2012
10 juin 2012 à 15:16
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
10 juin 2012 à 15:20
Mince... recommence avec :

File::
C:\Users\Administrateur\AppData\Roaming\csrss.exe.vir
C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\setup.exe
C:\Users\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\D.exe
0
fab1973 Messages postés 10 Date d'inscription dimanche 10 juin 2012 Statut Membre Dernière intervention 10 juin 2012
10 juin 2012 à 15:23
0
Utilisateur anonyme
10 juin 2012 à 15:28
Cool.

Avira ne crie plus je suppose ?

En cas de problème, n'hésite pas à consulter le tutoriel Malwarebytes

Il se peut que le scan soit long, mais il faut le laisser se terminer.


▶ Télécharge Malwarebytes' Anti-Malware sur ton bureau

▶ Lance l'installation, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7).

▶ Une fois l'installation terminée, le programme se lance et se met à jour. Dans l'onglet Mise à jour, clique sur le bouton "Recherche de mise à jour" au cas où.

▶ Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
▶ Sélectionne Exécuter un examen complet.
▶ Sélectionne Tous les disques.
▶ Clique sur Rechercher.

▶ Si des menaces ont été détectées, clique sur Afficher les résultats.

▶ Sélectionne toutes les menaces et clique sur Supprimer la sélection, l'ordinateur peut demander le redémarrage, si tel est le cas accepte.

▶ Une fois redémarré, ouvre Malwarebytes et rends-toi dans l'onglet Rapport.

▶ Ouvre le dernier en date, et copie-colle le sur le forum.
0
fab1973 Messages postés 10 Date d'inscription dimanche 10 juin 2012 Statut Membre Dernière intervention 10 juin 2012
10 juin 2012 à 15:41
Malwarebyte était déjà installé, je lance un examen complet.

j'ai aussi relancé mon PC, le problème est toujours là

en fait c'est pas AVIRA qui détecte le problème: au démarrage du PC, une fenêtre WINDOWS s'ouvre et dans le gestionnaire des taches/applications, le programme WhileIdle est actif et dans processus, WLID.exe*32.

voici le message complet de la fenêtre:

Consultez la fin de ce message pour plus de détails sur l'appel du débogage
juste-à-temps (JIT) à la place de cette boîte de dialogue.

************** Texte de l'exception **************
System.ComponentModel.Win32Exception: Le fichier spécifié est introuvable
à System.Diagnostics.Process.StartWithShellExecuteEx(ProcessStartInfo startInfo)
à System.Diagnostics.Process.Start()
à System.Diagnostics.Process.Start(ProcessStartInfo startInfo)
à WhileIdle.Form1.timer1_Tick(Object sender, EventArgs e)
à System.Windows.Forms.Timer.OnTick(EventArgs e)
à System.Windows.Forms.Timer.TimerNativeWindow.WndProc(Message& m)
à System.Windows.Forms.NativeWindow.Callback(IntPtr hWnd, Int32 msg, IntPtr wparam, IntPtr lparam)


************** Assemblys chargés **************
mscorlib
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.5456 (Win7SP1GDR.050727-5400)
CodeBase : file:///C:/Windows/Microsoft.NET/Framework/v2.0.50727/mscorlib.dll
----------------------------------------
WhileIdle
Version de l'assembly : 1.0.0.0
Version Win32 : 1.0.0.0
CodeBase : file:///C:/perlb/WLID.exe
----------------------------------------
System.Windows.Forms
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.5456 (Win7SP1GDR.050727-5400)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.Windows.Forms/2.0.0.0__b77a5c561934e089/System.Windows.Forms.dll
----------------------------------------
System
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.5456 (Win7SP1GDR.050727-5400)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System/2.0.0.0__b77a5c561934e089/System.dll
----------------------------------------
System.Drawing
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.5458 (Win7SP1GDR.050727-5400)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.Drawing/2.0.0.0__b03f5f7f11d50a3a/System.Drawing.dll
----------------------------------------
System.Windows.Forms.resources
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.5420 (Win7SP1.050727-5400)
CodeBase : file:///C:/Windows/assembly/GAC_MSIL/System.Windows.Forms.resources/2.0.0.0_fr_b77a5c561934e089/System.Windows.Forms.resources.dll
----------------------------------------
mscorlib.resources
Version de l'assembly : 2.0.0.0
Version Win32 : 2.0.50727.5456 (Win7SP1GDR.050727-5400)
CodeBase : file:///C:/Windows/Microsoft.NET/Framework/v2.0.50727/mscorlib.dll
----------------------------------------

************** Débogage JIT **************
Pour activer le débogage juste-à-temps (JIT), le fichier de configuration pour cette
application ou cet ordinateur (machine.config) doit avoir la valeur
jitDebugging définie dans la section system.windows.forms.
L'application doit également être compilée avec le débogage
activé.

Par exemple :

<configuration>
<system.windows.forms jitDebugging="true" />
</configuration>

Lorsque le débogage juste-à-temps est activé, les exceptions non gérées
seront envoyées au débogueur JIT inscrit sur l'ordinateur
plutôt que d'être gérées par cette boîte de dialogue.


je poste le rapport Malwarebyte ....
0
Utilisateur anonyme
10 juin 2012 à 15:44
Envoie ça sur VirusTotal : C:/perlb/WLID.exe

http://www.security-helpzone.com/Thread-Verifier-qu-un-fichier-ou-un-site-n-est-pas-infecte
0
fab1973 Messages postés 10 Date d'inscription dimanche 10 juin 2012 Statut Membre Dernière intervention 10 juin 2012
Modifié par fab1973 le 10/06/2012 à 16:46
voici le rapport Malware:

https://www.cjoint.com/?BFkqGTL7ygl

après analyse et suppression, le message est toujours présent.

J'ai envoyé C:/perlb/WLID.exe sur VirusTotal, résultat de 6/42

PS: j'ai trouvé ça sur CCM
https://forums.commentcamarche.net/forum/affich-24479477-comment-supprimer-wlid-exe
0
Utilisateur anonyme
10 juin 2012 à 16:51
▶ Télécharge SEAF sur ton bureau (merci à C_XX)

▶ Lance-le, (exécuter en tant qu'administrateur pour Vista/7)

Dans le logiciel, vérifie :

- Que les cases à gauche sont toutes cochées
- Que "Calculer le Checksum" soit bien sur MD5
- Que l'option "Chercher également dans le registre" soit bien sélectionnée

▶ Dans le champ de recherche tape : wlid , et lance la recherche

▶ Patiente pendant la recherche, à la fin de celle-ci, un rapport (log.txt) s'ouvrira

▶ Héberge le rapport obtenu sur https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne

▶ Tutoriel et explications de Seaf
0
fab1973 Messages postés 10 Date d'inscription dimanche 10 juin 2012 Statut Membre Dernière intervention 10 juin 2012
10 juin 2012 à 17:01
voici le rapport SEAF:
https://www.cjoint.com/?BFkra38J69I
0
Utilisateur anonyme
10 juin 2012 à 17:23
Parfait !

▶ Relance Pre_Scan, et choisis l'option Script.
▶ Dans le fichier texte, copie/colle les lignes ci-dessous (en gras).

List::
C:\perlb

▶ Enregistre le fichier texte, puis ferme-le.
▶ Il faut laisser l'outil travailler, et me donner le rapport Pre_Script.txt sur ton bureau quand l'outil aura terminé.
_____________________

▶ Télécharge OTM (merci à OldTimer)
▶ Lance-le, clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" sous Vista / 7.
▶ Copie (Ctrl+C) le texte suivant en gras ci-dessous :

:files
C:\Wlid.bat
C:\perlb\WLID.exe

:reg
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"WLID"=-
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"WLID"=-
[HKU\S-1-5-21-1985854911-3826902290-1665631572-500\Software\Microsoft\Windows\CurrentVersion\Explorer\WordWheelQuery]
"0"=-
[HKU\S-1-5-21-1985854911-3826902290-1665631572-500\Software\Microsoft\Windows\CurrentVersion\Explorer\WordWheelQuery]
"1"=-

▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.

▶ Clique maintenant sur le bouton MoveIt!.

▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\date_heure.log
0
fab1973 Messages postés 10 Date d'inscription dimanche 10 juin 2012 Statut Membre Dernière intervention 10 juin 2012
10 juin 2012 à 17:34
voici le rapport pre-scan
https://www.cjoint.com/?BFkrHZi4Wzl

voici le rapport OTM
https://www.cjoint.com/?BFkrIICfHjp
0
Utilisateur anonyme
10 juin 2012 à 17:36
Parfait, tu peux supprimer : C:\perlb

Plus de soucis j'imagine ?
0
fab1973 Messages postés 10 Date d'inscription dimanche 10 juin 2012 Statut Membre Dernière intervention 10 juin 2012
10 juin 2012 à 19:06
magnifique !!

merci pour ta disponibilité ^^
0
Utilisateur anonyme
10 juin 2012 à 19:09
Haha je t'en prie !

Voici le final :

Ceci est le plus important, c'est ce qui fera que tu ne te retrouvera pas dans la même situation !

▶▶ Ceci est tiré d'un article sur "pourquoi je me suis fait infecter, comment me protéger ?".

Enregistre et ferme tous tes programmes en cours, le logiciel devra couper tous les processus.
▶ Télécharge et lance Cleaning Fighter sur ton bureau.
▶ Clique sur Delete, puis laisse faire le scan.
▶ Copie/colle le contenu du rapport sur le forum.

▶ Supprimons ensuite les outils de désinfection (car ils sont souvent mis à jour), utilise pour cela DelFix (merci à Xplode)
▶ Clique sur Suppression, et poste le rapport sur le forum

Il est ensuite nécessaire de purger la restauration système, afin que les éléments infectés ne reviennent pas:

-> Purger la restauration et créer un nouveau point

Il faut vacciner les supports amovibles !

-> Vacciner ses supports amovibles simplement

Tu dois absolument disposer d'un Antivirus !

-> Qu'il soit gratuit ou payant, cela importe peu. Ce sera ton attitude sur le net qui déterminera le pourcentage de chance que tu as d'attraper des infections !

Pour mieux savoir quel antivirus te correspond, voici un regroupement de tests antivirus :

- Avast - Avira - AVG - BitDefender - Comodo - Dr.Web - Emsisoft - Eset - G-Data - Ikarus - Kaspersky - MSE - Norton - Panda - Trend Micro - Vipre - Extras - Couples de sécurité

Concernant les antivirus payants, tu peux les avoir gratuitement pendant plusieurs mois à cette adresse :

-> Antivirus payants gratuits !

Bien entendu, un antivirus pas à jour, c'est presque comme ne pas en avoir, penses-y !

Pour désinstaller un antivirus au profit d'un autre :

-> Désinstaller tous les antivirus

Si tu n'as pas lu la page de mise en garde contre les adwares, je t'invite à la lire :

-> Attention aux adwares !

Attention aux toolbars inutiles !

-> Supprimer les barres d'outils inutiles

Si tu as Windows Defender, désactive-le il n'est pas utile et ralenti le pc :

-> Gérer Windows Defender

Utilise un vérificateur de réputation comme WOT, afin d'éviter les sites frauduleux et infectieux :

-> Tutoriel WOT

Tu peux aussi utiliser des serveurs DNS sécurisés :

-> Comment changer des serveurs DNS
-> DNS Sécurisés

Pour comprendre ce qu'est un pare-feu et pourquoi en avoir un :

->Qu'est-ce qu'un pare-feu ?

Utilise ce lien pour savoir si certains fichiers ou sites sont néfastes :

-> Vérifier qu'un fichier ou un site n'est pas infecté

Et pour te protéger des pubs (parfois malveillantes) :

-> Se protéger des pubs

Tu peux aussi utiliser un "scanneur" Antimalware (qui peut être conjoint à l'antivirus sans problème) comme :

-> Emsisoft
-> Super Anti-Spyware
-> Malwarebytes

(logiciel à lancer en scan complet une fois par mois environ)

Pour choisir un mot de passe correct :

-> Comment choisir un bon mot de passe ?

Mais tout ceci ne sert presque à rien si tu ne mets pas tes logiciels à jour tout comme Windows ! Pour ce faire regarde ici :

-> FileHippo

Pour apprendre à désinfecter son ordinateur des virus :

-> Formation gratuite en désinfection virale

Pour optimiser l'ordinateur :

-> Nettoyer son pc au maximum
-> Optimiser le temps de démarrage
-> Désactiver les services inutiles
-> Supprimer totalement les programmes encombrants
-> Gagner en vitesse de navigation
-> Décupler les capacités de Windows

Tutoriel complet d'optimisation ici:

-> Booster et nettoyer son pc

Prévention concernant le téléchargement :

-> Pourquoi ne pas télécharger illégalement ?

Comprendre pourquoi on n'a plus besoin de télécharger des virus pour être infecté :

-> Les failles des logiciels

Pour comprendre pourquoi un antivirus ne protège pas de tout:

-> Le mythe des antivirus

Si tu as des questions je suis là pour y répondre, bonne continuation.
0
fab1973 Messages postés 10 Date d'inscription dimanche 10 juin 2012 Statut Membre Dernière intervention 10 juin 2012
10 juin 2012 à 19:25
encore merci, je me mets à la lecture de tout ça !
0
Utilisateur anonyme
10 juin 2012 à 19:29
Je t'en prie, surtout si tu as des questions... ;-)
0