command.exe Virus que je n'arrive pas à supprimer

  • Auteur de la discussion Guest
  • Date de début
G

Guest

Invité
Bonjour à tous !

J'ai un problème de virus donc comme le nom du sujet l'indique.

Je vous explique :

J'ai detecté avec norton le virus command.exe. Le problème c'est que norton n'arrive pas à l'enlever et quadn j'essaie alors avec un scan en ligne il ne trouve carement pas le virus.

Voici un log hijackthis dans le quel vous pourez le voir :

Logfile of HijackThis v1.99.1
Scan saved at 18:12:23, on 04/03/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
D:\WINDOWS\system32\rundll32.exe
D:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\UGFzdG9yZQ\command.exe
D:\Program Files\Norton AntiVirus\navapsvc.exe
D:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
D:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
D:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
D:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Documents and Settings\Pastore\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] D:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: DSLMON.lnk = D:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: Dynamic Directory - D:\WINDOWS\system32\gplol3331.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Command Service (cmdService) - Unknown owner - D:\WINDOWS\UGFzdG9yZQ\command.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - D:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - D:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - D:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - D:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

Le problème c'est que même manuellement je n'arrive pas à trouver le fichier en question.

J'ai essayé de terminer le processus aussi mais un charmant message me dit "L'opération n'a pas pu être terminée. accès refusé".

J'ai essayé de le trouver en mode sans echec mais rien à faire.

Je m'en remet alors à vous.

Merci d'avance. Si vous avez besoins d'autres informations n'hésitez pas pas :)
 

gambit

Grand Maître
D:\WINDOWS\UGFzdG9yZQ\command.exe
O23 - Service: Command Service (cmdService) - Unknown owner - D:\WINDOWS\UGFzdG9yZQ\command.exe
 
G

Guest

Invité
C'est bien lui... Que dois-je faire pour m'en débarrasser ? Je n'arrive pas à le trouver manuellement et Norton ne réussi pas à le supprimer :(
 
G

Guest

Invité
A part faire un log avec je sais pas comment on fait le reste :sweat:
 
G

Guest

Invité
J'ai essayé mais à chaque fois ca reviens quand même... =S

Il est corriace.

Norton n'arrive pas.
Les analyse en ligne ne donnent rien...
Spybot le trouve mais n'arrive pas à le supprimer non plus...

Je sais plus quoi faire v__v
 

yan55

Expert
www.secuser.com
cherche un outil de desinfection ou l'antivirus en ligne
 
G

Guest

Invité


J'ai essayé mais à chaque fois ca reviens quand même... =S

Il est corriace.

Norton n'arrive pas.
Les analyse en ligne ne donnent rien...
Spybot le trouve mais n'arrive pas à le supprimer non plus...

Je sais plus quoi faire v__v

Secuser est compris dedans :/
 
G

Guest

Invité
En fait j'ai formaté mon PC il y a peu de temps avec l'édition familliale de Windows (...) puis j'ai tout de suite voulu installer ma connexion à internet et en 30 seconde, même pas, une raffale d'icône arrive sur mon bureau et dan smes dossiers (alors que je ne susi allé sur aucune page)... J'ai vite débranché le net et me suis flagellé... Et oui j'étais trop pressé !
Enfin bref j'ai enlevé ces icones malpropres [:matleflou] et j'ai vite installé Norton histoire de faire un max de ménage seulement Norton me demande de mettre à jour LiveUpdate et bon je susi obligé de mettre la connexion. Je met la connexion en route pour faire la MAJ et pendan tqu'il fait la mise à jour je me rechoppe plein d'icones bidons :heink:
Enfin bref à la fin j'ai tout nettoyé sauf quelques fichiers persistants dont command.exe

A forse de tentatives de suppression il semble enfin être parti (norton ne le detecte plus en tout cas) mais ce qui est bizare c'est que Spybot, lui le détecte, mais n'arrive evidemment pas à le supprimer...

Voilou...

Je devrais tout reformater ce Week End si j'ai le temps et tout faire correctement
Je pense mettre Antivir, est-ce que je fait le bon choix ?
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 151
Messages
6 718 419
Membres
1 586 422
Dernier membre
IamGOODburger
Partager cette page
Haut