Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1080 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Infection virus "system"

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Infection virus "system"

n°3006179
Troudd
Posté le 29-08-2011 à 18:56:16  profilanswer
 

Bonjour à tous,

 

Voila qu'un nouvel intrus a fait escale sur le PC : system
http://img717.imageshack.us/img717/4632/systemz.jpg

 

Uploaded with ImageShack.us

 

Ralentissement et compagnie font maintenant légion, mais scan d'AVG et scans online ne trouvent rien...
Si quelqu'un a une idée svp  :??:

 

Merci par avance


Message édité par Troudd le 29-08-2011 à 20:06:00

---------------
FlickR|hajdukbastien.fr|Facebook|500px
mood
Publicité
Posté le 29-08-2011 à 18:56:16  profilanswer
 

n°3006198
gougoul07
Bo comme un dieu
Posté le 29-08-2011 à 19:54:34  profilanswer
 

commence par virer les rapports si tu veux une réponse.
la charte interdit de les poster

 

edit grilled de quelques secondes ;)

 

edit edit : plus grilled, msg effacé :D


Message édité par gougoul07 le 29-08-2011 à 20:08:15

---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
n°3006199
Troudd
Posté le 29-08-2011 à 20:06:14  profilanswer
 

rapports virés :jap:

 

edit : rapport RSIT ici : http://www.cijoint.fr/cj201108/cijKUQbuOM.txt

 

edit2 : rapport HijackThis : http://www.cijoint.fr/cj201108/cij5VvAAnf.txt


Message édité par Troudd le 29-08-2011 à 20:24:12

---------------
FlickR|hajdukbastien.fr|Facebook|500px
n°3006200
gougoul07
Bo comme un dieu
Posté le 29-08-2011 à 20:07:30  profilanswer
 

tu peux les poster zici http://www.cijoint.fr/


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
n°3006202
gougoul07
Bo comme un dieu
Posté le 29-08-2011 à 20:10:22  profilanswer
 

Et les propriétés sur ce "system" te donnent quoi ?
et un vrai antivirus gratuit a défaut d'un payant  (antivir par ex) ca donne quoi ?
tu as essayé aussi un MAMB ou un Spybot ?


Message édité par gougoul07 le 29-08-2011 à 20:11:24

---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
n°3006235
bLue_2
Posté le 29-08-2011 à 22:38:08  profilanswer
 

pouvez [fix checker] tout  ça
 

Citation :

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)  
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll  
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll      
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll      
 
O4 - HKLM\..\Run: [lxdimon.exe] "C:\Program Files\Lexmark 3500-4500 Series\lxdimon.exe"      
O4 - HKLM\..\Run: [lxdiamon] "C:\Program Files\Lexmark 3500-4500 Series\lxdiamon.exe"      
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe"      
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"      
 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup      
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\system32\msconfig.exe /auto      
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background      
O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"      
 
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')  
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')  
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')  
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')  
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe      
 
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe    


 
 
CCleaner aussi offre un rapport des logiciels installés.
 

n°3006237
Troudd
Posté le 29-08-2011 à 22:42:56  profilanswer
 

rien avec les antivirus, et rien avec Spyware non plus...
MAMB connais pas...
Et question "propriété" je ne trouve rien du tout...
 
:??:


---------------
FlickR|hajdukbastien.fr|Facebook|500px
n°3006243
Troudd
Posté le 29-08-2011 à 23:11:59  profilanswer
 

bLue_2 a écrit :

pouvez [fix checker] tout  ça
 


Le nouveau rapport : http://www.cijoint.fr/cj201108/cijNIeJdSP.txt

n°3006244
Troudd
Posté le 29-08-2011 à 23:15:35  profilanswer
 

j'ai trouvé ça a propos du processus system :

Citation :


System

 

La plupart des thread du mode noyau fonctionnent en tant que processus System.

 

Vous ne pouvez par arrêter ce process à partir du gestionnaire des tâches


Mais ca me parait bizarre cette histoire quand même, je ne l'ai pas sur mes autres ordis, je rêve pas quand même... Et il me prend toujours la même place sur la RAM soit 149028ko.

 

edit : http://www.labo-microsoft.org/articles/win/process/


Message édité par Troudd le 29-08-2011 à 23:18:50

---------------
FlickR|hajdukbastien.fr|Facebook|500px
n°3006254
bLue_2
Posté le 29-08-2011 à 23:51:34  profilanswer
 

Y manque une ligne 023 d'AVG, dans le rapport que vous venez de poster ?
 
 
Et ces ligne ont pas été Fixées.
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
 
 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
 
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
 

mood
Publicité
Posté le 29-08-2011 à 23:51:34  profilanswer
 

n°3006287
Troudd
Posté le 30-08-2011 à 11:33:59  profilanswer
 

bLue_2 a écrit :

Y manque une ligne 023 d'AVG, dans le rapport que vous venez de poster ?
 
 
Et ces ligne ont pas été Fixées.
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
 
 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
 
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
 


Désolé j'étais fatigué hier soir... c'est fixed !
 
Le nouveau rapport : http://www.cijoint.fr/cj201108/cijnmGzcFN.txt


---------------
FlickR|hajdukbastien.fr|Facebook|500px
n°3006320
bLue_2
Posté le 30-08-2011 à 14:56:47  profilanswer
 

Modifier les service-Windows inutiles ou à risques.
Puisqu'il s'agit d'une tâche +-ardue.
• Créer d'abord un point de restauration.
 
• Aller sur cette page et appliquer tout les paramètres Conseillés.
Plusieurs page de paramètres.

n°3006324
Troudd
Posté le 30-08-2011 à 15:10:24  profilanswer
 

bLue_2 a écrit :

Modifier les service-Windows inutiles ou à risques.
Puisqu'il s'agit d'une tâche +-ardue.
• Créer d'abord un point de restauration.
 
• Aller sur cette page et appliquer tout les paramètres Conseillés.
Plusieurs page de paramètres.


Déjà tenté hier, mais rien n'a changé...


---------------
FlickR|hajdukbastien.fr|Facebook|500px
n°3006326
bLue_2
Posté le 30-08-2011 à 15:16:27  profilanswer
 

Avez vous fait des réglages spéciaux avec NLite.

n°3006328
Troudd
Posté le 30-08-2011 à 15:20:55  profilanswer
 

bLue_2 a écrit :

Avez vous fait des réglages spéciaux avec NLite.


aucun non


---------------
FlickR|hajdukbastien.fr|Facebook|500px
n°3006377
bLue_2
Posté le 30-08-2011 à 21:32:30  profilanswer
 

Installer TCPView et vérifier : system:PID

n°3006388
Troudd
Posté le 30-08-2011 à 23:05:32  profilanswer
 

bLue_2 a écrit :

Installer TCPView et vérifier : system:PID


hmmm... j'ai ça mais je suis incapable de le dechifrer :
http://img13.imageshack.us/img13/2586/viewqus.th.jpg
 
Uploaded with ImageShack.us


---------------
FlickR|hajdukbastien.fr|Facebook|500px
n°3006408
bLue_2
Posté le 31-08-2011 à 09:09:06  profilanswer
 

Ça semble correct.
Sais pas pourquoi system prend autant.

n°3006411
Troudd
Posté le 31-08-2011 à 09:55:56  profilanswer
 

Ca va me rendre fou...


---------------
FlickR|hajdukbastien.fr|Facebook|500px
n°3006424
Troudd
Posté le 31-08-2011 à 11:04:29  profilanswer
 

Même en mode sans echec j'ai ce system @148209ko...


---------------
FlickR|hajdukbastien.fr|Facebook|500px
n°3006479
bLue_2
Posté le 31-08-2011 à 17:35:05  profilanswer
 

Essayer en désactivant NetBios.

n°3006908
Troudd
Posté le 04-09-2011 à 21:22:16  profilanswer
 

je teste ça demain, merci


---------------
FlickR|hajdukbastien.fr|Facebook|500px
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Infection virus "system"

 

Sujets relatifs
Operating system not found (IBM Thinkpad)problème insolite : bug ou virus persistant
Fichier manquant \system32\ config\ systemQue faire avec mes virus?
3851436948:1807511322.exe, virus ?Virus avec un antivirus avira?
impossible de trouver le fichier script"C:\system.vbeVirus PUB
Virus Hacking Page GoogleVirus nettoyé mais rundll au démarrage
Plus de sujets relatifs à : Infection virus "system"


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR