Probleme de virus mongolfiere oasis - Page 2

Précédent
  • 1
  • 2
  1. toufik01
     
    j'ai pas trouver le fichier " SYS32DLL
    que doi-je fair
    0
  2. INFODPEC
     
    Jai trouvé le fichier SYS32DLL, j'aimerai bien savoir si ce nest pas un fichier system propre a windows?? , et en plus je ne sais pas ou je peut trouvé kasperski version 7 .....merci pour votre aide.
    0
  3. SwampHell Messages postés 3 Statut Membre
     
    Re Bjr All .....

    à INFODPEC: Meme si c un fichier propre à windows supprimes le du fait qu'il est un éxécutable du virus (ptet qu'il a remplacé celui du windows) et tu peux le récupérer en réparant ton système d'exploitation avec le CD Windows :-) ... et pour le Kaspersky vous feriez mieu de vous en procurer un puisque c le meilleur anti-virus et hier j l'ai confirmé puisque j'ai éssayé un tas d'anti spy et anti-virus avan sans résultat .

    à Toufik: Pour ton cas kho j sé pa comment fo procéder parcq moi on m'a orienté sur ce fichier sys32dll c pa moi qi l'a découvert ... on m'a di que probablement c lui l'éxécutable du virus et éffectivement c'était le cas....tu ne l'as pa trouvé?!! configures ta recherche "cache : recherche dans les fichiers systèmes et fichiers cachés" !!
    0
  4. INFODPEC
     
    Bonjour,

    effectivement MR SwampHell vous aviez totalement raison, j'ai pu me débarrasser de ce virus grâce a kasperski V7 mit a jour, et c'étais le fichier que tu as cité qui causé ces dégâts , j'ai constaté aussi que ma machine est devenus bqp moins lente après l'avoir désinfecté . mille merci et a bientot.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. SwampHell Messages postés 3 Statut Membre
     
    Mais de rien ^^ .... a bientot.
    0
  7. samir
     
    bonjour tout le monde je suis un expert dans le domene

    dans hijackthis le lien http://www.merijn.org/files/hijackthis.zip

    enlevez

    C:\_OTMoveIt\MovedFiles\SYS32DLL.exe

    et

    O4 - HKCU\..\Run: [Win32] "C:\_OTMoveIt\MovedFiles\SYS32DLL.exe"

    apres http://www.malekal.com/download/clean.zip
    pour le netoyage

    et si vous trouvez dans le rapport de clean ecris found
    danc fair la deusieme etape 2
    apres
    telecharger
    ccleaner

    et le probleme est resolut

    je vous dis sa par experiense

    et je defi toute personne qui me dit le contrere
    bonne chonse pour tous
    votre amis samir de constantine
    0
  8. INFODPEC
     
    A samir de constantine

    salut l'expert ,

    tache d'abord d'écrire correctement .................
    0
  9. Technora
     
    Merci les gars!!

    La mongolfière a disparu depuis quelques jours, il a seulement suffit que je supprime le fichier SYS32DLL.EXE

    Kader (23e poste) l'a très bien expliqué!

    Bonne chance à tous!!
    0
  10. Midnightguest
     
    salut
    voila le raport
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 0:02:00, on 13/12/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    C:\Program Files\LClock\LClock.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE
    C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
    C:\Program Files\Privacy Mantra 2.04\privacymantra.exe
    C:\SYS32DLL.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\DOCUME~1\Bilel\LOCALS~1\Temp\Rar$EX10.375\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://elebda3.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46"
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [com.codeode.privacymantra] "C:\Program Files\Privacy Mantra 2.04\privacymantra.exe" -minimized
    O4 - HKCU\..\Run: [XPRepairPro2007] C:\Program Files\XP Repair Pro 2007\XPRepairPro.exe /r
    O4 - HKCU\..\Run: [Win32] "C:\SYS32DLL.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
    O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    0
  11. cathy
     
    salut en plus de notre fameux mongolière oasis j'ai plein d'autre virus derivés de Win32 et un trojan que je n'arrive pas à supprimé de mon ordinateur alors que j'ai suivit toutes vos proccedure et j'ai lekaspersky.7 mise à jour. que doit je faire
    0
  12. kossimenad Messages postés 3 Statut Membre
     
    J'avais le même problème avec le ballon oasis mais je m'en suis débarrassé avec 2 solutions très simples, la 1ère: vous faîtes une
    restauration du système (date antérieures ou mois précédent l'infec tion) la 2ème solution est radicale, de la vraie dynamite comme
    son icône l'indique: il s'agit du logiciel HijackThis, merci à Régis59 qui m'a aidé avec ça et à qui de droit pour ce nettoyeur de virus
    malfaisants: Il suffit de fixer la clé 04-HKCU WIN SYS32DLL.EXE et elle est dynamitée. (Il faut par ailleurs, formater vos flash disks, qui
    sont responsables de la propagation) Bon courage A+.
    0
  13. liguec1 Messages postés 1796 Statut Membre 78
     
    Salut, suis le message 19, c'est la solution.
    pour kapersky tu le fais en ligne
    0
  14. alilou
     
    ce que j'ai fait c'est:

    1- recherche du fichier sys32dll.exe, je ne ne le trouve pas, mais je trouve le fichier "sys32dll.exe-fggfgdkh.pf" sous c:\windows\prefetch avec du superflu.
    je le supprime et je supprime les fichier qui sont avec car je suppose que le repertoir prefetch n'a pas de raison d'exister.
    et puis c'est bon.

    Ali
    0
Précédent
  • 1
  • 2