Virus inceqssant malgré supression(mdm.exe,services,exe)

roupette38

Habitué
Bonjour depuis 4 jours mon antivirus Avira n'arrête pas de me mettre un message de virus du fichier mdm.exe
il est dans le dossier ( D:\Documents and Settings\roupette\Local Settings\Temp\~temp\mlp317\mdm.exe)
je le supprime ou met en quarantaine et il revient sans arrêt
aujourd'hui c les chier service qui commence a le faire

Sur mon ancien système (g formater mon ordi depuis) ca me le faisait aussi avec un fichier nommé A00301.exe dan le dossier D:\ System Volume Information sans sucés

J'ai fait quelques recherches sur google mais sans résultat
Il dise que ce n'est pas un virus résident mais un processus de déboguer alors que d'autre dise que si
Je ne sais pas comment faire?
Au delà du fait de devoir le supprimer sans arrêt j'espère que mon ordi n'est pas en danger

Merci de votre aide que dois-je faire
 

womain645

Grand Maître
Inutile de le supprimer, un virus assez développé implanter dans le système c'est une VRAI crasse, le seul moyen ... Reformater.
 

hmn

Grand Maître
utilises un vrai antivirus, pour commencer télécharges malwaresbyte, installes le, fais une mise à jour et fais un scan. après télécharge un autre antivirus gratuits, genre security essential ou autre, voir achètes en un.
 

job31

Admin tout frippé
Staff
Tu peux aussi utiliser un antivirus payant en évaluation (gratuit quelques jours...).
J'ai récemment déviruser un PC simplement un branchant le disque infecté sur mon PC équipé de Kaspersky.... Je suis sûr que NOD32 peut en faire de même.
 

bebRito

Grand Maître
Qui à dit qu'il fallait telecharger quoi que ce soit ? ...
Il suffit d'aller chercher la version d'essai sur le site officiel et c'est là qu'intervient le farfouillage pour trouver de quoi rendre la version ... "Original". 0 téléchargements ;)
Je crois qu'il faut que tu relises les règles du forum toi ...
 

bebRito

Grand Maître
Bon, je ne vais pas trop la ramener non plus, c'est pas mon rôle.
Mais si ce n'est pas de l'incitation au piratage (même sans dire exactement, comment), alors je ne sais plus lire ...
 

womain645

Grand Maître
Ca ne me dérange pas de supprimer mon post, voudrais-tu que je le fasse ?
 

bebRito

Grand Maître
T'inquiète, je ne suis modo, d'ailleurs j'aurai du me taire. Mais je trouve ça limite ...
C'est pour toi en fait, moi je m'en fous ;)
 

womain645

Grand Maître
Je vais supprimer tout ça, je le fais parce que je suis sûr de ce que je fais et parce que j'en utilise des testés et approuvés par des amis ^^
 

womain645

Grand Maître
Et aussi parce que quand on à 3PC à la maison à faire passer en Seven avec office 2007 ou 2010 pro on à pas envie de ... SE RUINER :/
 

roupette38

Habitué
aprés mdm.exe, c'est le fichier services.exe ki le faisait sans arrêt mais plus mdm.exe.
ensuite il y a eu csrss.exe puis ossi smss.exe quelquefois.
J'ai Malwarebytes version gratuite installé.
Mais bon J'aimerai bien savoir d'ou viens le probléme et quel genre de virus est-ce?
Les virus sont tjs détecté dans D:\Documents and Settings\roupette\Local Settings\Temp\~temp\.........\
Comment ce fais t-il que avira le détecte et ne puisse rien faire pour éradiquer cela
Et un autre antivirus le fera t-il?
J'ai tjs fonctionner avc uin anitvirus gratuit et jamais eu ce genre de probléme de virus
Apré vous me conseillez d'acheter un antivirus mais lequiel et pkoi résoudrez til mieux ce probléme et surtout qui me dit que ça ne fera pa pareil

Aprés ca m'embéte vraiment de reformater,Et si je reformate qui ne dit que ca ne le refera pas donc ca seré bien de savoir ou est la faille

en tout cas merci pour vos conseils
 

cosmido

Grand Maître
Un antivirus payant ou non ça serait pas mieux.

Si vous voulez désinfecter votre système.

Produisez un diagnostique complet du PC.

Téléchargez sur votre bureau (de Coolman).

Avec XP :
• Lancer ZHPDiag.exe par un double-clique

Avec Vista/Win7 :
• Lancer ZHPDiag.exe par un clic-droit → Exécuter en tant qu'Adm..

....................Le rapport ZHPDiag.txt va s'ouvrir..

Au lieu de poster ce rapport "trop volumineux" direct sur le forum.

Poster ZHPDiag.txt depuis l'hébergeur CJoint - .

Poster également le(s) rapport de désinfections d'Antivir correspondant à ce cas.
 

roupette38

Habitué
Avant j'ai désinstallé avira, j'ai fais un scan avec kaspersky internet sécurity (démonstration de 30j) puis désinstaller et un autre avec NOD32(dont je joint le journal en *.txt)
Rapport NOD32:


rapport ZHPdiag:


merci
 

cosmido

Grand Maître
D'abord, Windows a besoin de 20% d'espace libre sur le D:\
Pour fonctionner correctement, sans ralentissement, message d'erreurs etc.

La y a que 3Go de libre. Devez toujours avoir 8Go de libre.
⊳ J'vous laisses une procédure plus loin, pour récupérer des Go.
_______________________________________________________

Double cliquez sur l'icône ZHPFix.exe du Bureau.
• Cliquez sur le bouton [H].
• Copiez/collez cette dans la fenêtres de ZHPFix,
• Cliquez sur [OK]
• Cliquez sur [Tous] et sur [Nettoyer],

Redémarrer le PC.

► Copiez/collez le rapport dans votre prochaine réponse.

______________________________________________________________________________

Télécharger/installer Free Edition,
.. Les mises à jours ayant été faites.
• Lancer le et appuyer [Scanner votre ordinateur]..
• Cocher "Scan complet" et appuyer sur [Suivant],

.. Après le scan,
• Appuyer sur [Préférences] → [Statistiques/Journaux de bord]
► Poster le rapport du scan.
______________________________________________________________________________

Vérifier ce fichier chez .
D:\WINDOWS\System32\CleanMFT32.exe

Si le fichier a déjà été scanner, rescanner le quand même.

► Ne postez que l'adresse http//......de la page résultat
l'adresse http//.. est en haut dans le navigateur.
______________________________________________________________________________

Processus non-nécessaires, qui peuvent être désactivés.

Téléchargez sur le bureau
Vous devez être connecté pour voir les images.

• Installez HJTInstall.exe et lancez le raccourci créé sur le bureau,
• Appuyez sur
Vous devez être connecté pour voir les images.

• Cocher
Vous devez être connecté pour voir les images.
les lignes suivantes
• Fermer Internet Explorer et autre fenêtre..
• Appuyer sur
Vous devez être connecté pour voir les images.
pour les désactiver.

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} D:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
O4 - HKCU\..\Run: [MSMSGS] D:\Program Files\Messenger\msmsgs.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.exe

O4 - HKUS\S-1-5-21-725345543-1409082233-1801674531-1004\..\Run: [MSMSGS] D:\Program Files\Messenger\msmsgs.exe
O4 - HKUS\S-1-5-21-725345543-1409082233-1801674531-1004\..\Run: [MSMSGS] D:\Program Files\Messenger\msmsgs.exe
O8 - Extra context menu item: Download with &Shareaza -- D:\Program Files\Shareaza\RazaWebHook32.dll

Au redémarrage suivant, ces désactivations prendront effets.
______________________________________________________________________________

Changer/ajouter une page de démarrage à Firefox

C'est quoi ce truc; D:\defragramauto.vbs

______________________________________________________________________________

À propos d'antivirus.
Antivir est ben correct et aussi efficace que ceux pour le quel vous l'avez changé. By the way, et ce peut importe l'antivirus de service en place.

Allez plutôt faire un tour sur et prenez vous un parefeux ..dans le tableau. Les gratuits ont la cote !


À propos des téléchargement.
La très grande majorité des infections proviennent du téléchargement d'installateurs de logiciels.
Un minimum de précaution, serait de d'abord scanner ces téléchargements, avant de déployer leurs installations dans le système !
Pour ça, il y a toujours l'antivirus de service et autre logiciel en place, dont SuperAntispyware etc.
Et y a aussi Virus Total qui scan UN fichier suspect avec plusieurs dizaines d'antivirus

Toujours préférable de Décocher les toolbar(saine ou à risque) et/ou même des Adware :-o , proposés en début d'installation de logiciels. Ces objets se présentent avec leurs options "cochées par défaut" en pré-installation, à des logiciels, qui peuvent même être des plus recommandés. Le fait est, que pour rentabiliser ces logiciels gratuits. Leurs éditeurs n'hésitent pas à joindre de tels objets en pré-installation, en s'associant avec des régies publicitaire etc. Avec pour résultats, un ralentissent des performances du système et bug remarqués. etc.
______________________________________________________________________________

Relancer ZHPDiag et poster un nouveau rapport depuis cjoint !
______________________________________________________________________________

Purger tout les points de la Restauration du système.
Si ça fait longtemps que ça pas été fait = peut-être 1Go d'ajouté !

• Désactiver et Ré-activer la

Un point devrait être créer à la ré-activation, ..à vérifier.
______________________________________________________________________________


Suppressions des désinstallateurs.. des mises à jours de Windows.
Récupération de 1 à 2Go !

Suppression des désinstallateurs màj Windows.
IMPORTANT :
Ne [strike]touchez pas[/strike] à ce répertoire C:\Windows\$hf_mig$


P.S.: Laissez en place une màj récente (de - de 48hre). Ceci au cas ou vous auriez besoin de désinstaller une mise à jours qui ne fonctionne pas correctement. Vérifier par leurs dates(dans C:\Windows\..), et gardez "durant 1 ou 2 jours" les répertoires des désinstallateurs les plus récents.
Après avoir constater que ces m-à-j récentes fonctionnent bien, vous pourrez les zapper aussi.

Supprimer les répertoires :
C:\windows\$NtServicePAckUninstall.............$
C:\windows\$NtUninstallKB.............$


Pour la suite, compléter avec ça ..
• Aller dans Démarrer → Tout les programmes→ Accessoire..
• Ouvrer le Bloc-note
• Copier/ coller le contenu de la Citation suivante dans le Bloc-Note,
• Sauvegarder le Bloc-Note sous Mod_MAJ.Bat (sur le bureau)
• Double-cliquer sur le fichier Mod_MAJ.Bat
net stop wuauserv
del /F /Q /A C:\Windows\SoftwareDistribution\DataStore\Logs\*.*
del /F /Q /A C:\Windows\SoftwareDistribution\DataStore\DataStore.edb
Rmdir /S /Q C:\Windows\SoftwareDistribution\Download
MkDir C:\Windows\SoftwareDistribution\Download
net start wuauserv
_________________________________________________________

• Lancer un nettoyage des fichiers temp.. avec CCleaner !


 

roupette38

Habitué
je sai bien que c'est tjs mieux davoirun mini despace libre sur le D.D mais jai un ancien de 38 Go alors c pa évident même avc un mini de vidéos ou autres.

Apré ce n'est pas le fait qu'il n'y ai pas 20% despace libre qui font que j'ai eu tous ces probs de virus.
Mais à ton avis pkoi tous ces mesages d'infection avc les fichiers mdm,services,etc.....
Tu sai lessentiel des logiciels que je télécharge et installe provienne de www.télécharger.com(logiciels que jinstalle sans toolbar et adware a chaque fois).selon vous les fichiers téléchargeés avec le navigateur ne sont pas scanné automatiquement a chaque fois, il faut les vérifiés manuellement?? ensuite je télécharge pas mal de zic,vidéo et logiciels sur le partage de fichiers le plus connus
mais bon antivir que j'avais précédemment était censé avoir la protection résidente et vérif les fichiers provenant du partage(donc un bon nombre sont infectés et détecté par antivir dailleurs)
ensuite j'avais malware anti-bytes installlé
j'utilisait ccleaner et registry mechanic version complète donc ca m'avait tjs bien réussi et jamais eu de problémes.
jusqu'à le probléme dont j'ai créer ce sujet.

Sinon je suis ta démarche cosmido et je reposte
merci a toi
 

cosmido

Grand Maître
De toute évidence ça ressemble à une infection de type ; Détournement de bureau. Pour le reste. C'est pas trop évident, avec comme bribe d'information que 1 ou 2 fichiers système. Qui n'ont pas été patchés/modifiés depuis leurs répertoires d'utilisation usuels. Mais détournés "utiliser depuis un autre rép. non-usuel", au profit de l'infection. Après ça, ça m'prenderais l'ensemble de l'installation de cette infection.

Apré ce n'est pas le fait qu'il n'y ai pas 20% despace libre qui font que j'ai eu tous ces probs de virus.
Certes ça pas rapport, mais ça peut causer des problèmes. ..C'est de l'info importante.
Anyway.., après avoir purger la restauration du système et les désinstallateurs des mises à jours qui date de plus de 48hre. Y devrait y avoir plus de 2Go d'ajoutés !


les logiciels que je télécharge et installe provienne de www.télécharger.com(logiciels que jinstalle sans toolbar et adware a chaque fois)
Tant mieux !!

selon vous les fichiers téléchargeés avec le navigateur ne sont pas scanné automatiquement a chaque fois,
Ce site a probablement bonne réputation.
À moins de télécharger un logiciel grand publique "connu". Et mieux que ça, depuis le site de l'éditeur.
Quand même préférable d'avoir l'avis des majors ; Antivir, Kaspersky, Nod32, GData .., depuis un scan fait sur un site du genre de Virus Total.
 

roupette38

Habitué
kom jtai di jai fait des scan avc avira puis kaspersky puis nod32 que jai laissé depuis
ensuite j'ai scanné avc malwareantibytes puis spybot.
et ca fait 3 jours que dan l'observateur d'événements ou lantivirus g plus de messages d'erreur d'infection kom avan(mdm,services,ettc..)
g juste un message d'erreu de microsoft fax qui revient souvent
et un message du style (Le paramètre TraceLevel ne se trouve pas dans le Registre. La niveau de suivi utilisé par défaut est 32.)

Sinon quel logiciel tu me conseil davoir
'antivirus,anti spyware,un parefeu autre que celui de windows ou pas?
dautres logiciels a part ccleaner et registry mechanic que j'ai)?
et d'autres conseils pour la prévention(qui comme tu le dis souvent est le plus important)
merci
 

roupette38

Habitué
au fait le fichier CleanMFT32.exe, virus total n'a rien trouvé ( http://www.virustotal.com/file-scan/report.html?id=fd696843f4bcdbc754b8276e3eaa6f8ed3dc6a82c3c6dc3ad9af6a5a678c7380-1284323547)

et pour les désinstallateurs est ce que je supprime celui llà ($NtServicePackUninstall$)
c le plus lourd, il fait 300 Mo) mais c celui des services packs de windows je suppose
 

roupette38

Habitué
g une autre petite question à te poser comme tu as l'air assez calé dans le domaine

j'ai une version de windows xp home édition originale installée.
j'ai rentré la clé lors de l'installation mais il me dise que je dois activer windows d'ici 30 jours
je met activer par téléphone.il me demande une ID a je sais plus combien de chiffre mais comment se fait t-il que ma version n'est pas active alors que j'ai entrer ma clé??
merci
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 128
Messages
6 717 852
Membres
1 586 374
Dernier membre
thibaultroux
Partager cette page
Haut