Au secour; virus system32

Résolu/Fermé
sista - 1 nov. 2008 à 23:25
sista77 Messages postés 302 Date d'inscription mardi 4 mars 2008 Statut Membre Dernière intervention 16 octobre 2023 - 3 nov. 2008 à 20:22
Bonjour,

j'ai acheté un pc hier!
il est tout, la premiere chose que j'ai faite, c'est de mettre kapersky 'evaluation"!
et là, je me retrouve avec un virus qui m'a suprimé tout mes contact hotmail!!!!
je fais une analyse compplete et il me trouve plein de virus "tres dangereux"!
je sais pas du quoi faire! aidez moi s'il vous!!!

le premier dans la liste. je vous les mets tous à la suite.
01/11/2008 23:01:24 Lancement de la tâche

01/11/2008 23:01:41 Détectés: https://securelist.fr/ C:\Windows\system32\Macromed\Flash\Flash9e.ocx

01/11/2008 23:02:18 Détectés: https://securelist.fr/ C:\Windows\system32\java.exe

01/11/2008 23:10:12 Détectés: https://securelist.fr/ C:\Program Files\Java\jre1.6.0_01\bin\java.exe

01/11/2008 23:18:25 Détectés: https://securelist.fr/ C:\Windows\system32\java.exe

01/11/2008 23:20:39 Détectés: https://securelist.fr/ C:\Windows\System32\Macromed\Flash\Flash9e.ocx


voilà...
quelqu'un peut il quelque chose pour moi! :(

Merci d'avance
A voir également:

30 réponses

eZula Messages postés 3391 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 392
2 nov. 2008 à 11:54
Tu n'as pas compris ce que je t'ai demandé : Ouvre le dossier GenProc, puis le sous-dossier "Arguments". Double clique sur le fichier "Argument.txt" et poste son contenu.
0
sista77 Messages postés 302 Date d'inscription mardi 4 mars 2008 Statut Membre Dernière intervention 16 octobre 2023 3
2 nov. 2008 à 12:18
~~ Arguments ~~

# Détections GenProc 2.168 02/11/2008 11:39:25,90 - C:\Users\Sista\Documents\GenProc\outil

MSNFix:le 02/11/2008 à 11:39:37,70 "C:\Windows\System32\jusched.exe"




voilà.
0
eZula Messages postés 3391 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 392
2 nov. 2008 à 12:28
fais scanner ce fichier C:\windows\System32\jusched.exe sur Virustotal comme tu l'as fait tout à l'heure
0
sista77 Messages postés 302 Date d'inscription mardi 4 mars 2008 Statut Membre Dernière intervention 16 octobre 2023 3
2 nov. 2008 à 12:41
voici le rapport:

Fichier jusched.exe reçu le 2008.11.02 12:39:33 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/36 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.11.1.0 2008.11.01 -
AntiVir 7.9.0.10 2008.10.31 -
Authentium 5.1.0.4 2008.11.01 -
Avast 4.8.1248.0 2008.11.01 -
AVG 8.0.0.161 2008.11.02 -
BitDefender 7.2 2008.11.02 -
CAT-QuickHeal 9.50 2008.11.01 -
ClamAV 0.94.1 2008.11.02 -
DrWeb 4.44.0.09170 2008.11.02 -
eSafe 7.0.17.0 2008.10.30 -
eTrust-Vet 31.6.6185 2008.11.01 -
Ewido 4.0 2008.11.02 -
F-Prot 4.4.4.56 2008.11.01 -
F-Secure 8.0.14332.0 2008.11.02 -
Fortinet 3.117.0.0 2008.10.31 -
GData 19 2008.11.02 -
Ikarus T3.1.1.44.0 2008.11.02 -
K7AntiVirus 7.10.514 2008.11.01 -
Kaspersky 7.0.0.125 2008.11.02 -
McAfee 5421 2008.11.02 -
Microsoft 1.4005 2008.11.02 -
NOD32 3575 2008.10.31 -
Norman 5.80.02 2008.10.31 -
Panda 9.0.0.4 2008.11.02 -
PCTools 4.4.2.0 2008.11.01 -
Prevx1 V2 2008.11.02 -
Rising 21.01.62.00 2008.11.02 -
SecureWeb-Gateway 6.7.6 2008.11.02 -
Sophos 4.35.0 2008.11.02 -
Sunbelt 3.1.1767.2 2008.10.31 -
Symantec 10 2008.11.02 -
TheHacker 6.3.1.1.135 2008.10.31 -
TrendMicro 8.700.0.1004 2008.10.31 -
VBA32 3.12.8.9 2008.11.02 -
ViRobot 2008.10.31.1446 2008.10.31 -
VirusBuster 4.5.11.0 2008.11.01 -
Information additionnelle
File size: 132760 bytes
MD5...: 689c6ea7a17b3ae0f2a0151465ef311e
SHA1..: bf1184dbafac3a0d0a3e9f3c0b04ba15dd7068f6
SHA256: 58dea4e4f845d334cbffa8896d17e97bfeab08814d650b46353a5fa95808ed7c
SHA512: e9dc26e4734926689b6c48e07e2a88e19b518799119724f0384144be13091b84
517b74eabc6cbabbd58c298171d841ef3cf5aa38e7259595592950a67096e433
PEiD..: -
TrID..: File type identification
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x40b3b4
timedatestamp.....: 0x46175277 (Sat Apr 07 08:12:39 2007)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x14885 0x15000 6.53 34c67514613d0de028f5a5824564011e
.rdata 0x16000 0x4cde 0x5000 5.18 ff03176041eae82701ad9eb18e0fbd62
.data 0x1b000 0x2ed8 0x1000 3.38 6ab6b56408f0bdb0401fd0723e12f669
.rsrc 0x1e000 0x25c8 0x3000 3.73 01ac990a38b72aaf661580d97b00399a

( 8 imports )
> ADVAPI32.dll: RegNotifyChangeKeyValue, RegCloseKey, RegDeleteKeyA, RegCreateKeyExA, RegDeleteValueA, RegOpenKeyExA, RegQueryInfoKeyA, RegEnumKeyExA, RegSetValueExA, RegQueryValueExA, RegEnumKeyA
> GDI32.dll: GetStockObject
> WININET.dll: InternetCloseHandle, HttpQueryInfoA, InternetErrorDlg, HttpSendRequestA, HttpOpenRequestA, InternetConnectA, InternetCrackUrlA, InternetOpenA, InternetTimeToSystemTime, InternetTimeFromSystemTime, InternetReadFile
> KERNEL32.dll: FlushFileBuffers, SetEnvironmentVariableA, CompareStringW, CompareStringA, SetStdHandle, LCMapStringW, LCMapStringA, InterlockedExchange, GetACP, GetLocaleInfoA, GetThreadLocale, GetVersionExA, RaiseException, InitializeCriticalSection, DeleteCriticalSection, GetLastError, lstrcatA, lstrcpyA, CloseHandle, CreateEventA, WaitForSingleObject, WaitForMultipleObjects, lstrlenA, GetModuleFileNameA, CreateMutexA, GetCommandLineA, InterlockedIncrement, InterlockedDecrement, lstrlenW, GetModuleHandleA, MultiByteToWideChar, WideCharToMultiByte, FreeLibrary, SizeofResource, LoadResource, FindResourceA, LoadLibraryExA, lstrcmpiA, lstrcpynA, IsDBCSLeadByte, GetProcAddress, LoadLibraryA, SetEvent, lstrcmpA, CreateThread, ReadFile, CreateProcessA, SetHandleInformation, CreatePipe, Sleep, ResetEvent, GetSystemTime, CreateFileA, GetSystemDirectoryA, GetCurrentProcess, GetSystemInfo, WriteFile, SetFilePointer, GetTempPathA, GetEnvironmentVariableA, LocalFree, SystemTimeToTzSpecificLocalTime, CompareFileTime, SystemTimeToFileTime, GetTickCount, GetCurrentProcessId, DeleteFileA, EnterCriticalSection, LeaveCriticalSection, GetStringTypeW, GetStringTypeA, GetCPInfo, GetOEMCP, IsBadCodePtr, IsBadReadPtr, QueryPerformanceCounter, GetFileType, SetHandleCount, GetEnvironmentStringsW, FreeEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsA, UnhandledExceptionFilter, GetStdHandle, SetUnhandledExceptionFilter, TlsGetValue, TlsSetValue, TlsFree, GetCurrentThreadId, SetLastError, TlsAlloc, GetTimeZoneInformation, HeapSize, TerminateProcess, IsBadWritePtr, VirtualFree, HeapCreate, HeapDestroy, ExitProcess, GetStartupInfoA, HeapReAlloc, VirtualQuery, VirtualAlloc, VirtualProtect, HeapAlloc, RtlUnwind, GetSystemTimeAsFileTime, HeapFree
> USER32.dll: wsprintfA, CharNextA, GetDesktopWindow, MessageBoxA, LoadStringA, DispatchMessageA, DispatchMessageW, TranslateMessage, RegisterClassA, CreateWindowExA, ShowWindow, SetWindowLongA, DestroyWindow, GetWindowLongA, DefWindowProcA, PostQuitMessage, CreatePopupMenu, AppendMenuA, GetCursorPos, SetForegroundWindow, TrackPopupMenu, PostMessageA, LoadImageA, MsgWaitForMultipleObjects, IsWindowUnicode, GetMessageW, GetMessageA, PeekMessageA
> ole32.dll: StringFromCLSID, CLSIDFromString, CoTaskMemRealloc, CoTaskMemAlloc, CoTaskMemFree, CoCreateInstance, CoInitialize, CoUninitialize
> SHELL32.dll: Shell_NotifyIconA, ShellExecuteA
> OLEAUT32.dll: -

( 0 exports )
ThreatExpert info: https://www.symantec.com?md5=689c6ea7a17b3ae0f2a0151465ef311e
0
eZula Messages postés 3391 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 392
2 nov. 2008 à 12:59
bon ben écoute, rien de bien convaincant. Fais tes mises à jour comme précisé au début, ainsi que sur le site windosupdate et ensuite refais un scan Kaspersky pour vérif
0
sista77 Messages postés 302 Date d'inscription mardi 4 mars 2008 Statut Membre Dernière intervention 16 octobre 2023 3
2 nov. 2008 à 13:23
et bien j'ai reverifier si toutes mes mises sont ok...
elles le sont même sur le site windowsupdate.
j'ai relancer analyse complete de kaperski et pour l'instant il m'a trouvé ça:

02/11/2008 13:12:06 Détectés: https://securelist.fr/ C:\Windows\System32\Macromed\Flash\Flash9e.ocx
02/11/2008 13:12:21 Détectés: https://securelist.fr/ C:\Windows\System32\java.exe
02/11/2008 13:21:21 Détectés: https://securelist.fr/ C:\Program Files\Java\jre1.6.0_01\bin\java.exe

msnfix a trouver et nettoyer certains truc, il m'a demander de redémarrer, ce que j'ai fait. (je ne suis plus en mode sans echec, mais toujours sans l'UAC)

tu pense avoir une solution pour moi?
0
sista77 Messages postés 302 Date d'inscription mardi 4 mars 2008 Statut Membre Dernière intervention 16 octobre 2023 3 > sista77 Messages postés 302 Date d'inscription mardi 4 mars 2008 Statut Membre Dernière intervention 16 octobre 2023
2 nov. 2008 à 13:27
2 nouveaux truc trouvé par kaperski pendant le scan:

02/11/2008 13:24:23 Détectés: not-a-virus:RiskTool.Win32.Reboot.f C:\Users\Sista\Desktop\SmitfraudFix.exe/SmitfraudFix\Reboot.exe

02/11/2008 13:24:23 Non réparés: not-a-virus:RiskTool.Win32.Reboot.f C:\Users\Sista\Desktop\SmitfraudFix.exe/SmitfraudFix\Reboot.exe Reporté


il m'a demander tout neutraliser (ou bloquer, je sais plus), j'ai fait.
puis il m'a demander (pour un autre truc je pense) suprimer (recommander), ce que j'ai fais.
j'ai bien fait?
0
eZula Messages postés 3391 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 392
2 nov. 2008 à 13:24
Voyons voir ce que tu peux désinstaller. Ouvre le dossier GenProc, puis le sous-dossier "outil". Double clique sur le fichier "Uninstall.txt" et poste son contenu.
0
sista77 Messages postés 302 Date d'inscription mardi 4 mars 2008 Statut Membre Dernière intervention 16 octobre 2023 3
2 nov. 2008 à 13:28
"Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)"
"Adobe Flash Player 10 Plugin"
"Adobe Flash Player ActiveX"
"Adobe Reader 8.1.2 - Français"
"Adobe Reader 8.1.2 Security Update 1 (KB403742)"
"Assistant de connexion Windows Live"
"Bejeweled 2 Deluxe"
"Blasterball 3"
"Bricks of Egypt"
"CCleaner (remove only)"
"Chuzzle Deluxe"
"Crystal Maze"
"CyberLink DVD Suite Deluxe"
"CyberLink PowerDirector"
"CyberLink PowerDirector"
"Digby's Donuts"
"Diner Dash 2 Restaurant Rescue"
"Diner Dash"
"DVD Play BD"
"FATE"
"Fish Tycoon"
"Gem Shop"
"Hewlett-Packard Active Check for Health Check"
"Hewlett-Packard Asset Agent for Health Check"
"HijackThis 2.0.2"
"HP Active Support Library"
"HP Customer Experience Enhancements"
"HP Customer Feedback"
"HP Demo"
"HP Easy Setup - Frontend"
"HP Picasso Media Center Add-In"
"HP Total Care Advisor"
"HP Update"
"Insaniquarium Deluxe"
"Java(TM) SE Runtime Environment 6 Update 1"
"JPEG Camera v1.02"
"Kaspersky Anti-Virus 2009"
"Kaspersky Anti-Virus 2009"
"LabelPrint"
"LightScribe System Software 1.12.37.1"
"Livebox"
"Magic Academy"
"Mah Jong Quest"
"Malwarebytes' Anti-Malware"
"Microsoft LifeCam"
"Microsoft Office PowerPoint Viewer 2007 (French)"
"Microsoft Silverlight"
"Microsoft Visual C++ 2005 Redistributable"
"Microsoft Works"
"Module de compatibilité pour Microsoft Office System 2007"
"Mozilla Firefox (3.0.3)"
"MSXML 4.0 SP2 (KB936181)"
"MSXML 4.0 SP2 (KB941833)"
"muvee autoProducer 6.1"
"My HP Game Console"
"My HP Games"
"NVIDIA Drivers"
"Ocean Express"
"Outils de diagnostic du matériel"
"PC SECURITY TEST 2008"
"Peggle"
"Penguins"
"Polar Bowler"
"Polar Golfer Pineapple Cup"
"Polar Golfer"
"Power2Go"
"Puzzle Express"
"Python 2.5"
"Realtek High Definition Audio Driver"
"Ricochet Lost Worlds"
"Slingo Deluxe"
"Solution de clavier multimédia amélioré"
"Sudoku Quest"
"Super Granny"
"Tradewinds"
"Treasure Island"
"Version de démonstration de Microsoft Office Home and Student 2007"
"Virtual Villagers - A New Home"
"Windows Live installer"
"Windows Live Messenger"
"Windows Live Writer"
"Zuma Deluxe"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
eZula Messages postés 3391 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 392
2 nov. 2008 à 13:34
Désinstalle "Java(TM) SE Runtime Environment 6 Update 1" , ensuite tu supprimes ce dossier C:\Program Files\Java puis enfin télécharge-le ici https://www.java.com/fr/download/manual.jsp "Windows XP/Vista/2000/2003 Hors ligne"

Désinstalle également :

"Adobe Flash Player 10 Plugin"
"Adobe Flash Player ActiveX"

puis retélécharge ici https://www.adobe.com/fr/products/flashplayer.html & installe-le
0
sista77 Messages postés 302 Date d'inscription mardi 4 mars 2008 Statut Membre Dernière intervention 16 octobre 2023 3
2 nov. 2008 à 13:39
je desinstalle a partir de supression de programme?
tu pense que ces truc sont contaminé?!?? j'ai acheté mon pc vendredi!!!
il est tout neuf!
comment java, Adobe Flash Player 10 Plugin" et "Adobe Flash Player ActiveX" peuvent'ils etre contaminé?
0
sista77 Messages postés 302 Date d'inscription mardi 4 mars 2008 Statut Membre Dernière intervention 16 octobre 2023 3
2 nov. 2008 à 14:37
bon ça y est, programme désinstallés et réinstallé comme tu m'a dit...
je fais quoi maintenant?
0
eZula Messages postés 3391 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 392
2 nov. 2008 à 14:03
encore une fois ce n'est pas contaminé, c'est vieux. Et parce que c'est vieux c'est plus fragile ; c'est comme une vieille botte trouée, ça résiste moins bien à la pluie, avec une rustine, hop ça redevient étanche, c'est plus clair pour toi avec cette image ?

et donc oui, les désinstallations c'est dans ajout/suppression de programmes que ça se passe. Tu dois fermer tes fenêtres internet pendant ces opérations.
0
sista77 Messages postés 302 Date d'inscription mardi 4 mars 2008 Statut Membre Dernière intervention 16 octobre 2023 3
2 nov. 2008 à 14:05
sachant que j'ai acheté mon ordi vendredi chez carrefour, qu'il est tout neuf...
bon, je suis lourde là...
ton image est bien, je comprend tout comme ça! :)
bon, je m'exécute a tes conseils...
0
eZula Messages postés 3391 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 392
2 nov. 2008 à 14:46
fais un nouveau scan kaspersky pour voir
0
sista77 Messages postés 302 Date d'inscription mardi 4 mars 2008 Statut Membre Dernière intervention 16 octobre 2023 3
2 nov. 2008 à 14:56
le scans est entrain de se faire, pour l'iinstant il ne detecte plus de virus...
peut devrais faire un hijackthis apres et le poster pour que vous me confirmiez que mon pc est ok! 100% ok
puis je pensais faire un truc du genre: recovery manager
peut etre que ça mettra mon ordi a neuf, comme il était vendredi (quand je l'ai acheté)...
et qu'est ce que je fais de tous les truc que j'ai téléchargé: cclean, hijacthis, msnfix, malwarebytes, etc...
je peut les virer?
0
sista77 Messages postés 302 Date d'inscription mardi 4 mars 2008 Statut Membre Dernière intervention 16 octobre 2023 3
2 nov. 2008 à 15:05
Analyse complète: terminée le 02/11/2008 15:00:56 (événements : 2, objets : 146477, durée : 00:22:50)
02/11/2008 14:38:06 Lancement de la tâche
02/11/2008 15:00:56 Fin de la tâche


est ce que si je fais recorvery manager à mon ordi, c'est bien?
ça va remettre mon pc comme quand je l'ai acheté, non?!??
j'aimerais bien!
bon, si pas de réponse dans 10mn (je sais que vous etes tous occupés a aider des nulles comme moi), je fais recorvery manager!
et tempis si fallait pô...

Merci beaucoup pour votre aide, j'attend une confirmation avant de mettre résolu.
je fais t'etre un hijackthis?
0
eZula Messages postés 3391 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 392
2 nov. 2008 à 15:06
est ce que si je fais recorvery manager à mon ordi, c'est bien?

je pense que c'est inutile

Utilise ce logiciel pour supprimer les utilitaires que tu as téléchargé http://pc-system.fr/
0
sista77 Messages postés 302 Date d'inscription mardi 4 mars 2008 Statut Membre Dernière intervention 16 octobre 2023 3
2 nov. 2008 à 15:13
ça fait quoi si je le fait?

recorvery manager
0
eZula Messages postés 3391 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 392
2 nov. 2008 à 15:18
je n'en sais rien du tout, je ne connais pas.
0
sista77 Messages postés 302 Date d'inscription mardi 4 mars 2008 Statut Membre Dernière intervention 16 octobre 2023 3
2 nov. 2008 à 15:20
heu...
comment on marque que c'est resolu?
0
sista77 Messages postés 302 Date d'inscription mardi 4 mars 2008 Statut Membre Dernière intervention 16 octobre 2023 3
3 nov. 2008 à 20:22
je ne crois pas vous avoir remercié!!
si?
allez, au cas ou!!!!
MERCI!!!!
0