OVH Cloud OVH Cloud

Un virus bizarre

8 réponses
Avatar
J-Pierre
Bonjour,

Depuis quelques jours, 2-3 fois par jour, BitDefender me bloque un virus "Deep Scan:Generic.Malware.SWX!g.918B7611"
Le programme bloqué est: C:\irdvxc.exe

Scan de la machine avec Spybot - Search & Destroy, Ad-Aware, BitDefender, rien.....
Vérification des services activés et msconfig, rien de spécial.....

Finalement, j'ai remarqué qu'à chaque fois que ce virus est bloqué par BitDefender, une tâche planifiée est lancée et n'arrive
pas à s'exécuter correctement.

Voilà les propriétés de ces tâches:
Nom de la tâche: At1 (At2, At3, etc....)
Exécuter C:\temp.exe
Créé par NetScheduleJobAdd
Exécuté en tant que: NT AUTHORITY/SYSTEM
Planification, une seule fois, l'heure varie.

Dans l'observateur d'évènements, système, l'erreur:
La commande At2.job n'a pas pu démarrer du fait de l'erreur suivante : Le fichier spécifié est introuvable.

Ces tâches se créent "toutes seules". BitDefender bloque le virus, c'est bien, mais il intervient sur l'effet, pas sur la
cause.

Est-il possible d'identifier ce qui crée cette tâche planifiée ?

Merci
J-Pierre

8 réponses

Avatar
camerboy
C'est certainement un adware quelconque.
Essaye AVG ou avast free version mais, désinstaller au préalable
Bitdefender.
J'ai eu un problème similaire avec Bitdefender installé et régulièrement mis
à jour sans succès. Ces 2 logiciels m'ont dépouillé de cet amerdeur.

Salutations


"J-Pierre" a écrit dans le message
de news: %
Bonjour,

Depuis quelques jours, 2-3 fois par jour, BitDefender me bloque un virus
"Deep Scan:Generic.Malware.SWX!g.918B7611"
Le programme bloqué est: C:irdvxc.exe

Scan de la machine avec Spybot - Search & Destroy, Ad-Aware, BitDefender,
rien.....
Vérification des services activés et msconfig, rien de spécial.....

Finalement, j'ai remarqué qu'à chaque fois que ce virus est bloqué par
BitDefender, une tâche planifiée est lancée et n'arrive pas à s'exécuter
correctement.

Voilà les propriétés de ces tâches:
Nom de la tâche: At1 (At2, At3, etc....)
Exécuter C:temp.exe
Créé par NetScheduleJobAdd
Exécuté en tant que: NT AUTHORITY/SYSTEM
Planification, une seule fois, l'heure varie.

Dans l'observateur d'évènements, système, l'erreur:
La commande At2.job n'a pas pu démarrer du fait de l'erreur suivante : Le
fichier spécifié est introuvable.

Ces tâches se créent "toutes seules". BitDefender bloque le virus, c'est
bien, mais il intervient sur l'effet, pas sur la cause.

Est-il possible d'identifier ce qui crée cette tâche planifiée ?

Merci
J-Pierre



Avatar
j
Bonjour à tous :!

"J-Pierre" a écrit dans le message
news:%

Bonjour,

Depuis quelques jours, 2-3 fois par jour, BitDefender me bloque un virus
"Deep Scan:Generic.Malware.SWX!g.918B7611"
Le programme bloqué est: C:irdvxc.exe

Scan de la machine avec Spybot - Search & Destroy, Ad-Aware, BitDefender,
rien.....
Vérification des services activés et msconfig, rien de spécial.....


Mais amha t'as oublié l'essentiel = un scan avec HThis

http://hijackthis.de/index.php?langselect=french

[ http://www.zebulon.fr/articles/HijackThis.php ]


Ferme tous tes programmes en cours (IE, OE, Word ...sauf les AV/FW..bien
sûr) Dézippe-le et clic/HThis.exe --» clic / Scan and save log file

Copie-colle-ns ton log ici stp

** Tu devrais retrouver cet irdvxc.exe dans

_ C:WINDOWSSystem32irdvxc.exe

_ O23 - Service: Network helper Service (MSDisk) - Unknown owner -
C:WINDOWSSystem32irdvxc.exe" /service (file missing)

et " fixer " déjà ces 2 lignes

dis-ns :o)

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.free.fr/index.html

Avatar
J-Pierre
Salut camerboy,

Désinstaller BitDefender ? Et si une tâche planifiée démarre pendant que je scanne ma machine avec AVG ou autre et que je n'ai
pas d'antivirus actif, je me retrouve avec le malware actif ? Par contre, s'il est possible de lancer un scan sans
désinstaller BitDefender, là, oui, je suis preneur.

Je vais commencer avec la solution de , mais merci de m'avoir répondu :-)

J-Pierre

"camerboy" a écrit dans le message de news: u92Ueq%
C'est certainement un adware quelconque.
Essaye AVG ou avast free version mais, désinstaller au préalable Bitdefender.
J'ai eu un problème similaire avec Bitdefender installé et régulièrement mis à jour sans succès. Ces 2 logiciels m'ont
dépouillé de cet amerdeur.

Salutations


"J-Pierre" a écrit dans le message de news:
%
Bonjour,

Depuis quelques jours, 2-3 fois par jour, BitDefender me bloque un virus "Deep Scan:Generic.Malware.SWX!g.918B7611"
Le programme bloqué est: C:irdvxc.exe

Scan de la machine avec Spybot - Search & Destroy, Ad-Aware, BitDefender, rien.....
Vérification des services activés et msconfig, rien de spécial.....

Finalement, j'ai remarqué qu'à chaque fois que ce virus est bloqué par BitDefender, une tâche planifiée est lancée et
n'arrive pas à s'exécuter correctement.

Voilà les propriétés de ces tâches:
Nom de la tâche: At1 (At2, At3, etc....)
Exécuter C:temp.exe
Créé par NetScheduleJobAdd
Exécuté en tant que: NT AUTHORITY/SYSTEM
Planification, une seule fois, l'heure varie.

Dans l'observateur d'évènements, système, l'erreur:
La commande At2.job n'a pas pu démarrer du fait de l'erreur suivante : Le fichier spécifié est introuvable.

Ces tâches se créent "toutes seules". BitDefender bloque le virus, c'est bien, mais il intervient sur l'effet, pas sur la
cause.

Est-il possible d'identifier ce qui crée cette tâche planifiée ?

Merci
J-Pierre







Avatar
J-Pierre
Bonjour ,

J'ai fait une recherche sur tous mes disques locaux, pas de irdvxc....
Pas de Network Helper service non plus.

Voilà le log de hijackthis.
Les lignes
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NVMCTRAY.DLL,NvTaskbarInit
me semblent suspectes, mais tu sauras sans doute beaucoup mieux que moi :-)

Merci
J-Pierre

Logfile of HijackThis v1.99.1
Scan saved at 19:43:06, on 09/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32cisvc.exe
C:Program FilesSymantecNorton Ghost 2003GhostStartService.exe
C:WINDOWSsystem32inetsrvinetinfo.exe
C:Program FilesFichiers communsMicrosoft SharedVS7Debugmdm.exe
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsUlead SystemsDVDULCDRSvr.exe
C:Program FilesFichiers communsSoftwinBitDefender Communicatorxcommsvr.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSBCMSMMSG.exe
C:WINDOWSsystem32DeltTray.exe
C:Program FilesSoftwinBitDefender9bdoesrv.exe
C:PROGRA~1softwinBITDEF~1bdnagent.exe
C:PROGRA~1softwinBITDEF~1bdswitch.exe
C:Program FilesCyberLinkPowerDVDPDVDServ.exe
C:Program FilesAdobeAcrobat 7.0DistillrAcrotray.exe
C:Program FilesMessengermsmsgs.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSAGEMSAGEM 800-840dslmon.exe
C:Program FileseMuleemule.exe
C:WINDOWSsystem32cidaemon.exe
C:WINDOWSsystem32cidaemon.exe
C:WINDOWSSystem32dllhost.exe
C:WINDOWSsystem32inetsrvDavCData.exe
C:WINDOWSexplorer.exe
C:Program FilesFichiers communsSoftwinBitDefender Update Servicelivesrv.exe
C:Program FilesFichiers communsSoftwinBitDefender Scan Serverbdss.exe
C:Program FilesSoftwinBitDefender9vsserv.exe
c:progra~1softwinbitdef~1bdmcon.exe
D:WUtempHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:Program FilesCopernic
AgentCopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.free.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://freebox.free.fr/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:PROGRA~1COPERN~1COPERN~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:Program FilesAdobeAcrobat
7.0AcrobatAcroIEFavClient.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:PROGRA~1COPERN~1COPERN~1.DLL
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:Program FilesAdobeAcrobat
7.0AcrobatAcroIEFavClient.dll
O4 - HKLM..Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM..Run: [DeltTray] DeltTray.exe
O4 - HKLM..Run: [BDMCon] c:PROGRA~1softwinBITDEF~1bdmcon.exe
O4 - HKLM..Run: [BDOESRV] "C:Program FilesSoftwinBitDefender9bdoesrv.exe"
O4 - HKLM..Run: [BDNewsAgent] "c:progra~1softwinbitdef~1bdnagent.exe"
O4 - HKLM..Run: [BDSwitchAgent] "c:progra~1softwinbitdef~1bdswitch.exe"
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [RemoteControl] "C:Program FilesCyberLinkPowerDVDPDVDServ.exe"
O4 - HKLM..Run: [CloneCDElbyCDFL] "C:Program FilesElaborate BytesCloneCDElbyCheck.exe" /L ElbyCDFL
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [Acrobat Assistant 7.0] "C:Program FilesAdobeAcrobat 7.0DistillrAcrotray.exe"
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 - HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU..Run: [updateMgr] "C:Program FilesAdobeAcrobat 7.0AcrobatAdobeUpdateManager.exe" AcPro7_0_8 -reboot 1
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - Startup: Adobe Gamma.lnk = C:Program FilesFichiers communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM 800-840dslmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:Program FilesCopernic
AgentCopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:Program FilesAdobeAcrobat
7.0AcrobatAcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:Program FilesAdobeAcrobat
7.0AcrobatAcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:Program FilesAdobeAcrobat
7.0AcrobatAcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:Program FilesAdobeAcrobat
7.0AcrobatAcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:Program FilesAdobeAcrobat
7.0AcrobatAcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:Program FilesAdobeAcrobat
7.0AcrobatAcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:Program FilesAdobeAcrobat
7.0AcrobatAcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:Program
FilesAdobeAcrobat 7.0AcrobatAcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:PROGRA~1MICROS~3Office10EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir l'image dans &Microsoft PhotoDraw -
res://C:PROGRA~1MICROS~3Office1036phdintl.dll/phdContext.htm
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:PROGRA~1COPERN~1COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} -
C:PROGRA~1COPERN~1COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:PROGRA~1COPERN~1COPERN~1.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://freebox.free.fr/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
http://go.microsoft.com/fwlink/?linkid9204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1161792413328
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1161800892250
O17 - HKLMSystemCCSServicesTcpip..{01B38A4E-7999-4A51-9C39-00416267F0E6}: NameServer = 212.27.54.252 212.27.53.252
O17 - HKLMSystemCS1ServicesTcpip..{01B38A4E-7999-4A51-9C39-00416267F0E6}: NameServer = 212.27.54.252 212.27.53.252
O23 - Service: Adobe LM Service - Adobe Systems - C:Program FilesFichiers communsAdobe Systems
SharedServiceAdobelmsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:Program FilesFichiers communsSoftwinBitDefender Scan
Serverbdss.exe" /service (file missing)
O23 - Service: GhostStartService - Symantec Corporation - C:Program FilesSymantecNorton Ghost 2003GhostStartService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:Program FilesFichiers
communsInstallShieldDriver11Intel 32IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:Program FilesFichiers
communsSoftwinBitDefender Update Servicelivesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSsystem32nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:Program FilesFichiers communsUlead
SystemsDVDULCDRSvr.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:Program FilesSoftwinBitDefender9vsserv.exe" /service
(file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:Program FilesFichiers communsSoftwinBitDefender
Communicatorxcommsvr.exe" /service (file missing)
-------------------------------------------------------------
"" a écrit dans le message de news: eA$ewZ$

Bonjour à tous :!

"J-Pierre" a écrit dans le message
news:%

Bonjour,

Depuis quelques jours, 2-3 fois par jour, BitDefender me bloque un virus "Deep Scan:Generic.Malware.SWX!g.918B7611"
Le programme bloqué est: C:irdvxc.exe

Scan de la machine avec Spybot - Search & Destroy, Ad-Aware, BitDefender, rien.....
Vérification des services activés et msconfig, rien de spécial.....


Mais amha t'as oublié l'essentiel = un scan avec HThis

http://hijackthis.de/index.php?langselect=french

[ http://www.zebulon.fr/articles/HijackThis.php ]


Ferme tous tes programmes en cours (IE, OE, Word ...sauf les AV/FW..bien
sûr) Dézippe-le et clic/HThis.exe --» clic / Scan and save log file

Copie-colle-ns ton log ici stp

** Tu devrais retrouver cet irdvxc.exe dans

_ C:WINDOWSSystem32irdvxc.exe

_ O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:WINDOWSSystem32irdvxc.exe" /service (file missing)

et " fixer " déjà ces 2 lignes

dis-ns :o)

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://assiste.free.fr/index.html





Avatar
Claude LaFrenière
Bonjour *J-Pierre* :


*[Processus]*

*==>> La configuration des services est à revoir au complet <<==*
Voir plus loin...

Processus généré par le service d'indexation...
C:WINDOWSsystem32cisvc.exe

C:Program FilesSymantecNorton Ghost 2003GhostStartService.exe

Processus généré parInternet Information Service = serveur web IIS
C:WINDOWSsystem32inetsrvinetinfo.exe


Machin Nvidia helper service...
sans doute inutile...
C:WINDOWSsystem32nvsvc32.exe

Windows Messenger...
::)
C:Program FilesMessengermsmsgs.exe

De mieux en mieux...
C:Program FileseMuleemule.exe

Encore le servivce d'indexation...
C:WINDOWSsystem32cidaemon.exe
C:WINDOWSsystem32cidaemon.exe

Processus généré par le service MS Software Shadow Copy Provider
ou par Application système COM+ ...
C:WINDOWSSystem32dllhost.exe

Encore le serveur web IIs ...
C:WINDOWSsystem32inetsrvDavCData.exe


----------------------------------------------------------------------------------------------------

*[Démarrages}*


Désactive ces deux là en décochant avec msconfig pour voir ce que ça donne ou pas:
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install

Va dans les options de ce truc et désactive la démarrage automatique...
Ou
utilise FixMessenger: http://www.technicland.com/fixmessenger.php3
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background

Désactive ces deux là en décochant avec msconfig pour voir ce que ça donne ou pas:
O4 - HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU..Run: [updateMgr] "C:Program FilesAdobeAcrobat 7.0AcrobatAdobeUpdateManager.exe" AcPro7_0_8 -reboot 1

----------------------------------------------------------------------------------------------------

*[Services]*

Démarrer | exécuter | services.msc

Enlevez les colonnes "description" et "ouvrir une session en tant que"
puis
faites un tri sur la première colonne "nom"
puis
sur la colonne "type de démarrage"
pour avoir la liste en ordre alphabétique et par type de démarrage
puis
faites une copie de cette liste dans un fichier texte
(2 ième barre d'outils, 6 ième icône : exporter...)

copier-coller dans le prochain message

Précise si tu est en réseau ou pas.

A+
:)
--
Claude LaFrenière
Avatar
J-Pierre
Bonsoir,

Pour les processus que tu listes en disant que la liste est à revoir, dois-je faire quelque chose ?

Pour les démarrages, j'ai désactivé ceux que tu mentionnes, puis j'ai rebooté. J'ai aussi supprimé toutes les tâches
planifiées, mais 20 minutes plus tard, elles étaient revenues et BitDefender a encore dû bloquer ce virus. J'ai revérifié avec
msconfig, les services ne démarrent pas.

Pour les services, le fichier texte résultant est une abomination, pas de colonnes, illisible, car je n'ai pas trouvé comment
supprimer "description" et "ouvrir une session"...Pourtant, ça fait 2 heures que je cherche....Alors, je ne l'ai pas jointe.

Oui, je suis en réseau, ce PC infecté avec ICS, les 2 autres sont sains.

Merci et à demain
J-Pierre

"Claude LaFrenière" a écrit dans le message de news:
2e9iz06szyeg.1ntlcrmn6phhf$
Bonjour *J-Pierre* :


*[Processus]*

*==>> La configuration des services est à revoir au complet <<==*
Voir plus loin...

Processus généré par le service d'indexation...
C:WINDOWSsystem32cisvc.exe

C:Program FilesSymantecNorton Ghost 2003GhostStartService.exe

Processus généré parInternet Information Service = serveur web IIS
C:WINDOWSsystem32inetsrvinetinfo.exe


Machin Nvidia helper service...
sans doute inutile...
C:WINDOWSsystem32nvsvc32.exe

Windows Messenger...
::)
C:Program FilesMessengermsmsgs.exe

De mieux en mieux...
C:Program FileseMuleemule.exe

Encore le servivce d'indexation...
C:WINDOWSsystem32cidaemon.exe
C:WINDOWSsystem32cidaemon.exe

Processus généré par le service MS Software Shadow Copy Provider
ou par Application système COM+ ...
C:WINDOWSSystem32dllhost.exe

Encore le serveur web IIs ...
C:WINDOWSsystem32inetsrvDavCData.exe


----------------------------------------------------------------------------------------------------

*[Démarrages}*


Désactive ces deux là en décochant avec msconfig pour voir ce que ça donne ou pas:
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install

Va dans les options de ce truc et désactive la démarrage automatique...
Ou
utilise FixMessenger: http://www.technicland.com/fixmessenger.php3
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background

Désactive ces deux là en décochant avec msconfig pour voir ce que ça donne ou pas:
O4 - HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU..Run: [updateMgr] "C:Program FilesAdobeAcrobat 7.0AcrobatAdobeUpdateManager.exe" AcPro7_0_8 -reboot 1

----------------------------------------------------------------------------------------------------

*[Services]*

Démarrer | exécuter | services.msc

Enlevez les colonnes "description" et "ouvrir une session en tant que"
puis
faites un tri sur la première colonne "nom"
puis
sur la colonne "type de démarrage"
pour avoir la liste en ordre alphabétique et par type de démarrage
puis
faites une copie de cette liste dans un fichier texte
(2 ième barre d'outils, 6 ième icône : exporter...)

copier-coller dans le prochain message

Précise si tu est en réseau ou pas.

A+
:)
--
Claude LaFrenière


Avatar
Claude LaFrenière
Bonjour *J-Pierre* :

Bonsoir,

Pour les processus que tu listes en disant que la liste est à revoir, dois-je faire quelque chose ?


Relire mon post car je vous ai dit ce qu'il y a à faire et comment en ce
qui concerne les services...

Pour le "irdvxc.exe" :

1- Mettez à jour l'anti-virus et faites un scan en mode sans échec...

2- Utilisez ces min-AV en mode sans échec:

Désactivez votre AV pour ne pas avoir de faux positif...

Stinger de McAfee
http://vil.nai.com/vil/stinger/

Avast Cleaner
http://www.avast.com/eng/avast_cleaner.html

Le "sysclean":
http://www.trendmicro.com/download/dcs.asp
+
les définitions de virus :
http://www.trendmicro.com/download/pattern.asp
mettez les deux machins dans le même dossier.

3- Faites un scan en ligne chez Kaspersky:

http://webscanner.kaspersky.fr/kavwebscan.html


Pour les démarrages, j'ai désactivé ceux que tu mentionnes, puis j'ai rebooté. J'ai aussi supprimé toutes les tâches
planifiées, mais 20 minutes plus tard, elles étaient revenues et BitDefender a encore dû bloquer ce virus. J'ai revérifié avec
msconfig, les services ne démarrent pas.


??? De quoi parlez-vous ? Quel services ? Ce que je vous ai dit de
désactiver son des trucs ± utiles qui n'ont pas besoin d'être lancés au
démarrage...

C'est le service complet ici: désinfection + performances.

Tant qu'à avoir les mains dans le camboui
aussi bien tout régler tout de suite.


Pour les services, le fichier texte résultant est une abomination, pas de colonnes, illisible, car je n'ai pas trouvé comment
supprimer "description" et "ouvrir une session"...Pourtant, ça fait 2 heures que je cherche....Alors, je ne l'ai pas jointe.


En haut de services.msc ... Affichage -> ajouter/supprimer des colones...


Oui, je suis en réseau, ce PC infecté avec ICS, les 2 autres sont sains.


Pensez-pas que ce serait une bonne idée de débrancher du réseau
le PC infecté tant que ce problème ne sera pas réglé ???


Merci et à demain
J-Pierre


A+
:)
--
Claude LaFrenière

Avatar
J-Pierre
Bonjour,

Voilà, j'ai fait les scans, aucun virus trouvé. D'un autre côté, depuis hier soir 23 heures, BitDefender n'a plus détecté ce
virus, et je n'ai plus de tâches planifiées qui se créent toutes seules.
Je vais donc considérer que le problème est résolu. S'il devait se reproduire, j'ouvrirai un nouveau fil, et j'y mettrai le
résultat de toutes les actions que vous avez suggérées.

Merci encore pour votre aide.
J-Pierre