A voir également:
- Probleme de virus mongolfiere oasis
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Tinyurl.com virus - Forum Virus
- Virus mcafee - Accueil - Piratage
33 réponses
Jai trouvé le fichier SYS32DLL, j'aimerai bien savoir si ce nest pas un fichier system propre a windows?? , et en plus je ne sais pas ou je peut trouvé kasperski version 7 .....merci pour votre aide.
SwampHell
Messages postés
3
Date d'inscription
mercredi 5 décembre 2007
Statut
Membre
Dernière intervention
6 décembre 2007
5 déc. 2007 à 15:08
5 déc. 2007 à 15:08
Re Bjr All .....
à INFODPEC: Meme si c un fichier propre à windows supprimes le du fait qu'il est un éxécutable du virus (ptet qu'il a remplacé celui du windows) et tu peux le récupérer en réparant ton système d'exploitation avec le CD Windows :-) ... et pour le Kaspersky vous feriez mieu de vous en procurer un puisque c le meilleur anti-virus et hier j l'ai confirmé puisque j'ai éssayé un tas d'anti spy et anti-virus avan sans résultat .
à Toufik: Pour ton cas kho j sé pa comment fo procéder parcq moi on m'a orienté sur ce fichier sys32dll c pa moi qi l'a découvert ... on m'a di que probablement c lui l'éxécutable du virus et éffectivement c'était le cas....tu ne l'as pa trouvé?!! configures ta recherche "cache : recherche dans les fichiers systèmes et fichiers cachés" !!
à INFODPEC: Meme si c un fichier propre à windows supprimes le du fait qu'il est un éxécutable du virus (ptet qu'il a remplacé celui du windows) et tu peux le récupérer en réparant ton système d'exploitation avec le CD Windows :-) ... et pour le Kaspersky vous feriez mieu de vous en procurer un puisque c le meilleur anti-virus et hier j l'ai confirmé puisque j'ai éssayé un tas d'anti spy et anti-virus avan sans résultat .
à Toufik: Pour ton cas kho j sé pa comment fo procéder parcq moi on m'a orienté sur ce fichier sys32dll c pa moi qi l'a découvert ... on m'a di que probablement c lui l'éxécutable du virus et éffectivement c'était le cas....tu ne l'as pa trouvé?!! configures ta recherche "cache : recherche dans les fichiers systèmes et fichiers cachés" !!
Bonjour,
effectivement MR SwampHell vous aviez totalement raison, j'ai pu me débarrasser de ce virus grâce a kasperski V7 mit a jour, et c'étais le fichier que tu as cité qui causé ces dégâts , j'ai constaté aussi que ma machine est devenus bqp moins lente après l'avoir désinfecté . mille merci et a bientot.
effectivement MR SwampHell vous aviez totalement raison, j'ai pu me débarrasser de ce virus grâce a kasperski V7 mit a jour, et c'étais le fichier que tu as cité qui causé ces dégâts , j'ai constaté aussi que ma machine est devenus bqp moins lente après l'avoir désinfecté . mille merci et a bientot.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
SwampHell
Messages postés
3
Date d'inscription
mercredi 5 décembre 2007
Statut
Membre
Dernière intervention
6 décembre 2007
6 déc. 2007 à 13:35
6 déc. 2007 à 13:35
Mais de rien ^^ .... a bientot.
bonjour tout le monde je suis un expert dans le domene
dans hijackthis le lien http://www.merijn.org/files/hijackthis.zip
enlevez
C:\_OTMoveIt\MovedFiles\SYS32DLL.exe
et
O4 - HKCU\..\Run: [Win32] "C:\_OTMoveIt\MovedFiles\SYS32DLL.exe"
apres http://www.malekal.com/download/clean.zip
pour le netoyage
et si vous trouvez dans le rapport de clean ecris found
danc fair la deusieme etape 2
apres
telecharger
ccleaner
et le probleme est resolut
je vous dis sa par experiense
et je defi toute personne qui me dit le contrere
bonne chonse pour tous
votre amis samir de constantine
dans hijackthis le lien http://www.merijn.org/files/hijackthis.zip
enlevez
C:\_OTMoveIt\MovedFiles\SYS32DLL.exe
et
O4 - HKCU\..\Run: [Win32] "C:\_OTMoveIt\MovedFiles\SYS32DLL.exe"
apres http://www.malekal.com/download/clean.zip
pour le netoyage
et si vous trouvez dans le rapport de clean ecris found
danc fair la deusieme etape 2
apres
telecharger
ccleaner
et le probleme est resolut
je vous dis sa par experiense
et je defi toute personne qui me dit le contrere
bonne chonse pour tous
votre amis samir de constantine
Merci les gars!!
La mongolfière a disparu depuis quelques jours, il a seulement suffit que je supprime le fichier SYS32DLL.EXE
Kader (23e poste) l'a très bien expliqué!
Bonne chance à tous!!
La mongolfière a disparu depuis quelques jours, il a seulement suffit que je supprime le fichier SYS32DLL.EXE
Kader (23e poste) l'a très bien expliqué!
Bonne chance à tous!!
salut
voila le raport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0:02:00, on 13/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\LClock\LClock.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Privacy Mantra 2.04\privacymantra.exe
C:\SYS32DLL.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Bilel\LOCALS~1\Temp\Rar$EX10.375\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://elebda3.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [com.codeode.privacymantra] "C:\Program Files\Privacy Mantra 2.04\privacymantra.exe" -minimized
O4 - HKCU\..\Run: [XPRepairPro2007] C:\Program Files\XP Repair Pro 2007\XPRepairPro.exe /r
O4 - HKCU\..\Run: [Win32] "C:\SYS32DLL.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
voila le raport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0:02:00, on 13/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\LClock\LClock.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Privacy Mantra 2.04\privacymantra.exe
C:\SYS32DLL.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Bilel\LOCALS~1\Temp\Rar$EX10.375\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://elebda3.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [com.codeode.privacymantra] "C:\Program Files\Privacy Mantra 2.04\privacymantra.exe" -minimized
O4 - HKCU\..\Run: [XPRepairPro2007] C:\Program Files\XP Repair Pro 2007\XPRepairPro.exe /r
O4 - HKCU\..\Run: [Win32] "C:\SYS32DLL.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
salut en plus de notre fameux mongolière oasis j'ai plein d'autre virus derivés de Win32 et un trojan que je n'arrive pas à supprimé de mon ordinateur alors que j'ai suivit toutes vos proccedure et j'ai lekaspersky.7 mise à jour. que doit je faire
kossimenad
Messages postés
3
Date d'inscription
mercredi 12 décembre 2007
Statut
Membre
Dernière intervention
7 août 2008
18 déc. 2007 à 15:29
18 déc. 2007 à 15:29
J'avais le même problème avec le ballon oasis mais je m'en suis débarrassé avec 2 solutions très simples, la 1ère: vous faîtes une
restauration du système (date antérieures ou mois précédent l'infec tion) la 2ème solution est radicale, de la vraie dynamite comme
son icône l'indique: il s'agit du logiciel HijackThis, merci à Régis59 qui m'a aidé avec ça et à qui de droit pour ce nettoyeur de virus
malfaisants: Il suffit de fixer la clé 04-HKCU WIN SYS32DLL.EXE et elle est dynamitée. (Il faut par ailleurs, formater vos flash disks, qui
sont responsables de la propagation) Bon courage A+.
restauration du système (date antérieures ou mois précédent l'infec tion) la 2ème solution est radicale, de la vraie dynamite comme
son icône l'indique: il s'agit du logiciel HijackThis, merci à Régis59 qui m'a aidé avec ça et à qui de droit pour ce nettoyeur de virus
malfaisants: Il suffit de fixer la clé 04-HKCU WIN SYS32DLL.EXE et elle est dynamitée. (Il faut par ailleurs, formater vos flash disks, qui
sont responsables de la propagation) Bon courage A+.
liguec1
Messages postés
1785
Date d'inscription
mercredi 4 avril 2007
Statut
Membre
Dernière intervention
19 septembre 2020
78
24 déc. 2007 à 21:44
24 déc. 2007 à 21:44
Salut, suis le message 19, c'est la solution.
pour kapersky tu le fais en ligne
pour kapersky tu le fais en ligne
ce que j'ai fait c'est:
1- recherche du fichier sys32dll.exe, je ne ne le trouve pas, mais je trouve le fichier "sys32dll.exe-fggfgdkh.pf" sous c:\windows\prefetch avec du superflu.
je le supprime et je supprime les fichier qui sont avec car je suppose que le repertoir prefetch n'a pas de raison d'exister.
et puis c'est bon.
Ali
1- recherche du fichier sys32dll.exe, je ne ne le trouve pas, mais je trouve le fichier "sys32dll.exe-fggfgdkh.pf" sous c:\windows\prefetch avec du superflu.
je le supprime et je supprime les fichier qui sont avec car je suppose que le repertoir prefetch n'a pas de raison d'exister.
et puis c'est bon.
Ali