Virus infostealer.Lineage

bonjour,
ma voisine, malgré son anti virus norton à jour s'est chopé ce virus infostealer.lineage il est detecté par norton mais impossible de le supprimer
il se trouve dans le dosssier C:\WINDOWS\system32\ouviewer.dll
si quelqu'un avait la bonté de nous aider
merci d'avance
Bernard

8 réponses

  1. Bonjour

    essayez en mode sans echec :

    Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) dès le démarrage et tu choisis le mode sans échec)
    1
    1. merci pour la réponse
      nous avons essayè mais c'est un echec !!
      0
      1. Télécharge HijackThis :
        ---> http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
        Installe le dans son propre dossier :
        - clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
        Double-clic sur HijackThis.
        Clic sur "do a system scan and save logfile"
        Puis copie et colle le rapport ici stp
        0
        1. bonsoir,
          je serai incorrect de ne pas donner de nouvelle sur le problème
          l'accès internet de la voisine est maintenant bloqué ! est-ce à cause du virus je l'ignore !!
          elle a pris la décision de sauvegarder ses fichiers et de formater son disque dur
          je tiens à te remercier pour tes réponses et ta sympathie
          bernard
          0
      2. Bonjour

        pas de problème ;-)

        A plus tard peut-être ++
        0
        1. Bonjour,

          je viens d'allumer mon pc et norton m'indique que j'ai le meme virus de cette personne
          nom de l'objet : V0.39.dat
          nom de virus: infostealer.lineage
          action effectuée: l'accès au fichier a été refusé

          je vais installé HijackThis et t'envoyer le rapport

          es tu d'accord de m'assister ?

          merci d'avance
          0
          1. je viens de m'inscrire mon nom d'utilisateur est bestboard

            Al
            0
            1. J'ai installé le prog j'ai effacé la ligne 018 contenant le fichier v0.39.dat

              ca a l'air de marcher
              0
              1. Bonjour,

                J'ai moi aussi le virus infostealer.lineage que norton detecte mais ne peut pas supprimer. J'ai suivit les conseils de Symantec a savoir, redemarrage sans echec, pour rescanner entierement le pc mais sans succés.

                Norton detecte deux fois le virus dans c:\ documents and settings\pc\local settings\applicaton data\im\indentities\{5ef11d8-ccbf-4e8e-99ac-2125070ccdbf}\message store\attachments etc...

                Ma configuration est la suivante :

                Windows XP SP2
                Norton Internet Security 2007

                Je remercie d'avance tous ceux qui pourront m'aider à résoudre le problème.

                Je vous poste le rapport de HijackThis

                Logfile of HijackThis v1.99.1
                Scan saved at 12:27:42, on 18/11/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16544)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\dllhost.exe
                C:\Program Files\CPUCooL\CooLSrv.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                C:\WINDOWS\system32\HPZipm12.exe
                C:\Program Files\ULI5289\ALi5289.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                F:\Logiciel\Invisible Fléches raccourci\invisible.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\PROGRA~1\Symantec\LIVEUP~2\LUCOMS~1.EXE
                C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                F:\Logiciel\Securité\Hijackthis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hlj.com/hljlist2/?Scale=0&MacroType=All&SeriTxt1=Saint+Seiya+Myth&Dis=-2&GenreCode=All
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
                O4 - HKLM\..\Run: [ALi5289] C:\Program Files\ULI5289\ALi5289.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
                O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
                O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
                O4 - HKCU\..\Run: [Delphi 5#Autostart] "F:\Logiciel\Invisible Fléches raccourci\invisible.exe"
                O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O11 - Options group: [INTERNATIONAL] International*
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
                O18 - Filter: text/html - (no CLSID) - (no file)
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - C:\Program Files\CPUCooL\CooLSrv.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~2\LUCOMS~1.EXE
                O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                0
                1. bonjours,

                  moi comme antivirus j'ai avast pro mais a chaque fois que j'allumme mon PC en bas a droite il m'affiche une sorte de bouclier rouge avec une croix a l'interieur et au dessus une petite bulles me dit que j'ai un probleme de securite je ne c pas qu'est-ce que c'est en plus il ouvre une fenetre qui ne s'affiche pas et ensuite me demande si je veux installer viruses 4.3.0.9 mais lorsque je demande pour l'installer il repont reessayer plus tard et a cause de cela je ne sais pas me connecter a steam.

                  Aider moi S.V.P.!!
                  0