OVH Cloud OVH Cloud

IOSDT

3 réponses
Avatar
thierry Faye
Bonjour,

(XP Pro Version 5.1.2600, Carte mère A7N8X2.0, AMD Athlon XP 2700+ : 2,16
GHz, 512 de RAM,
GeForce FX 5600XT)

Voila mon problème,
Depuis quelques jours je vois que dans le gestionnaire de tâches qu'il y a
iodst.exe qui monopolise le processeur, ce dernier est tout le temps à 100%.

Mais impossible (du moins je n'y arrive pas) à le repérer dans le registre
ni en faisant une recherche sur le disque dans les différents répertoires.

Après passage sur secuser.com, il me trouve un trojan (proxydis.A dans
C:Windows\system32\iosdt\iosdt.com)
ne pouvant le nettoyer il ne me propose que de le supprimer. Ce que je fais
Puis
je redémarre en mode sans échec après avoir désactivé la restauration
système.

Impossible donc de repérer le fichier



J'ai lancé Clavr, puis stinger, spybot, puis une analyse avec Norton
Antivirus, une recherche par AdAware sans résultat.



Et il se trouve donc toujours présent lorsque je regarde le gestionnaire de
tâches.



J'ai donc lancé HighJackThis dont je joins le fichier log, peut-être que
quelqu'un pourra me solutionner ce pb.

(j'imagine qu'il y aussi certainement des choses inutiles d'installées)


Logfile of HijackThis v1.98.2
Scan saved at 00:32:12, on 22/09/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)


Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\iosdt\iosdt.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\SLEE503.exe
C:\WINDOWS\System32\mqsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\WINDOWS\System32\mqtgsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Outlook Express\msimn.exe
C:\WINDOWS\explorer.exe
C:\PROGRA~1\WinZip\winzip32.exe
C:\DOCUME~1\Faye\LOCALS~1\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://www.club-internet.fr/IEBrand/IE_searchpanel.phtml
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.club-internet.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet
Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
O2 - BHO: (no name) - {04079851-5845-4dea-848C-3ECD647AA554} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec
Shared\ccApp.exe"
O4 - HKLM\..\Run: [MSConfig]
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search &
Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\MSOffice\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\MSMSGS.EXE
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} -
O16 - DPF: {E15111B0-95AE-4C05-B91F-F4564057990C} -

Sur certaines lignes (02 BHO: (no name); et les 016 j'avais déjà fait un fix
mais elles reviennent à chaque fois

Merci d'avance

Thierry

3 réponses

Avatar
Frederic Bonroy
thierry Faye wrote:

Voila mon problème,
Depuis quelques jours je vois que dans le gestionnaire de tâches qu'il y a
iodst.exe qui monopolise le processeur, ce dernier est tout le temps à 100%.

Mais impossible (du moins je n'y arrive pas) à le repérer dans le registre
ni en faisant une recherche sur le disque dans les différents répertoires.

Après passage sur secuser.com, il me trouve un trojan (proxydis.A dans
C:Windowssystem32iosdtiosdt.com)


Intéressant. L'extension .com n'intéresse pas Windows qui regarde la
structure du fichier et y trouve un programme au format .exe. C'est à se
demander si c'est logique ou illogique que dans le gestionnaire des
tâches, le fichier se nomme iodst.exe.

ne pouvant le nettoyer il ne me propose que de le supprimer. Ce que je fais
Puis
je redémarre en mode sans échec après avoir désactivé la restauration
système.


Là je ne comprends pas. Il faut désactiver la restauration système,
démarrer en mode sans échec et là seulement il faut effacer le fichier.

Impossible donc de repérer le fichier


Windows affiche bien les fichiers cachés?

Avatar
joke0
Salut,

thierry Faye:
Voila mon problème,


J'ai déjà répondu à ta question, tu ne l'as pas vue?

--
joke0

Avatar
thierry Faye
Salut,
J'ai déjà répondu à ta question, tu ne l'as pas vue?

--
joke0


JokeO

Non je suis désolé mais je n'ai pas vu ta réponse.

Mais j'ai réussi à faire disparaître iosdt.exe.

En allant sur Spybot onglet Outils : liste des taches en allant sur iosdt

Clic droit afficher le fichier dans l'explorateur et là 4 fichiers sont
apparus :

iosdt.ini, check.dat, in.r72 et out.r72

J'ai donc pu les supprimer et depuis iosdt n'apparait plus dans le
gestionnaire de tâches

Merci donc pour vos réponses

Thierry