Probleme de virus mongolfiere oasis

Fermé
noni7402 - 8 nov. 2007 à 17:46
 alilou - 26 déc. 2007 à 15:50
Bonjour,
une mongolfiere oasis sort de mon b ureau et je n'arrive pas a l'enlevé de mon pc si quelq'un peu m'aider a trouver une solution m'eci d'avance.
A voir également:

33 réponses

j'ai pas trouver le fichier " SYS32DLL
que doi-je fair
0
Jai trouvé le fichier SYS32DLL, j'aimerai bien savoir si ce nest pas un fichier system propre a windows?? , et en plus je ne sais pas ou je peut trouvé kasperski version 7 .....merci pour votre aide.
0
SwampHell Messages postés 3 Date d'inscription mercredi 5 décembre 2007 Statut Membre Dernière intervention 6 décembre 2007
5 déc. 2007 à 15:08
Re Bjr All .....

à INFODPEC: Meme si c un fichier propre à windows supprimes le du fait qu'il est un éxécutable du virus (ptet qu'il a remplacé celui du windows) et tu peux le récupérer en réparant ton système d'exploitation avec le CD Windows :-) ... et pour le Kaspersky vous feriez mieu de vous en procurer un puisque c le meilleur anti-virus et hier j l'ai confirmé puisque j'ai éssayé un tas d'anti spy et anti-virus avan sans résultat .

à Toufik: Pour ton cas kho j sé pa comment fo procéder parcq moi on m'a orienté sur ce fichier sys32dll c pa moi qi l'a découvert ... on m'a di que probablement c lui l'éxécutable du virus et éffectivement c'était le cas....tu ne l'as pa trouvé?!! configures ta recherche "cache : recherche dans les fichiers systèmes et fichiers cachés" !!
0
Bonjour,

effectivement MR SwampHell vous aviez totalement raison, j'ai pu me débarrasser de ce virus grâce a kasperski V7 mit a jour, et c'étais le fichier que tu as cité qui causé ces dégâts , j'ai constaté aussi que ma machine est devenus bqp moins lente après l'avoir désinfecté . mille merci et a bientot.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
SwampHell Messages postés 3 Date d'inscription mercredi 5 décembre 2007 Statut Membre Dernière intervention 6 décembre 2007
6 déc. 2007 à 13:35
Mais de rien ^^ .... a bientot.
0
bonjour tout le monde je suis un expert dans le domene

dans hijackthis le lien http://www.merijn.org/files/hijackthis.zip

enlevez


C:\_OTMoveIt\MovedFiles\SYS32DLL.exe



et




O4 - HKCU\..\Run: [Win32] "C:\_OTMoveIt\MovedFiles\SYS32DLL.exe"


apres http://www.malekal.com/download/clean.zip
pour le netoyage

et si vous trouvez dans le rapport de clean ecris found
danc fair la deusieme etape 2
apres
telecharger
ccleaner



et le probleme est resolut


je vous dis sa par experiense

et je defi toute personne qui me dit le contrere
bonne chonse pour tous
votre amis samir de constantine
0
A samir de constantine


salut l'expert ,

tache d'abord d'écrire correctement .................
0
Merci les gars!!

La mongolfière a disparu depuis quelques jours, il a seulement suffit que je supprime le fichier SYS32DLL.EXE

Kader (23e poste) l'a très bien expliqué!

Bonne chance à tous!!
0
Midnightguest
13 déc. 2007 à 17:52
salut
voila le raport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0:02:00, on 13/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\LClock\LClock.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Privacy Mantra 2.04\privacymantra.exe
C:\SYS32DLL.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Bilel\LOCALS~1\Temp\Rar$EX10.375\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://elebda3.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [com.codeode.privacymantra] "C:\Program Files\Privacy Mantra 2.04\privacymantra.exe" -minimized
O4 - HKCU\..\Run: [XPRepairPro2007] C:\Program Files\XP Repair Pro 2007\XPRepairPro.exe /r
O4 - HKCU\..\Run: [Win32] "C:\SYS32DLL.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
0
salut en plus de notre fameux mongolière oasis j'ai plein d'autre virus derivés de Win32 et un trojan que je n'arrive pas à supprimé de mon ordinateur alors que j'ai suivit toutes vos proccedure et j'ai lekaspersky.7 mise à jour. que doit je faire
0
kossimenad Messages postés 3 Date d'inscription mercredi 12 décembre 2007 Statut Membre Dernière intervention 7 août 2008
18 déc. 2007 à 15:29
J'avais le même problème avec le ballon oasis mais je m'en suis débarrassé avec 2 solutions très simples, la 1ère: vous faîtes une
restauration du système (date antérieures ou mois précédent l'infec tion) la 2ème solution est radicale, de la vraie dynamite comme
son icône l'indique: il s'agit du logiciel HijackThis, merci à Régis59 qui m'a aidé avec ça et à qui de droit pour ce nettoyeur de virus
malfaisants: Il suffit de fixer la clé 04-HKCU WIN SYS32DLL.EXE et elle est dynamitée. (Il faut par ailleurs, formater vos flash disks, qui
sont responsables de la propagation) Bon courage A+.
0
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
24 déc. 2007 à 21:44
Salut, suis le message 19, c'est la solution.
pour kapersky tu le fais en ligne
0
ce que j'ai fait c'est:

1- recherche du fichier sys32dll.exe, je ne ne le trouve pas, mais je trouve le fichier "sys32dll.exe-fggfgdkh.pf" sous c:\windows\prefetch avec du superflu.
je le supprime et je supprime les fichier qui sont avec car je suppose que le repertoir prefetch n'a pas de raison d'exister.
et puis c'est bon.

Ali
0