djyosono Posté(e) le 6 avril 2005 Partager Posté(e) le 6 avril 2005 Bon voilà j'ai un prob sur un pc 'un pote.Il parait très propable que celuici à un virus( il désactive son firwall pour baisser son ping.... ).Résultat Norton se lance mais impossible d'ouvrir le panneau de controle.dc pas d'analyse ... Ensuite IE se ferme svt tt seul et impossible d'acceder à Windows update ou cetrains sites précis (genre anti virus en ligne). Quelles virus cela peut etre? que faire pour le virer? Lien vers le commentaire Partager sur d’autres sites More sharing options...
djyosono Posté(e) le 6 avril 2005 Auteur Partager Posté(e) le 6 avril 2005 J'ai oubliéde péciser que je ne peux ps non plus accder au compte d'utilisateur qui des que je lance se referme immédiatment... Et pareil en mode sans échec Lien vers le commentaire Partager sur d’autres sites More sharing options...
KiaN Posté(e) le 6 avril 2005 Partager Posté(e) le 6 avril 2005 Desactiver un firewall pour diminuer le ping ? Norton est un antivirus placebo, faut mettre Avast ou AVG à la place (gratuits) Lien vers le commentaire Partager sur d’autres sites More sharing options...
ipphy Posté(e) le 6 avril 2005 Partager Posté(e) le 6 avril 2005 tu n'as qu'a essayer de télécharger un autre anti virus (Avast). Lien vers le commentaire Partager sur d’autres sites More sharing options...
ramy Posté(e) le 6 avril 2005 Partager Posté(e) le 6 avril 2005 Kaspersky Lien vers le commentaire Partager sur d’autres sites More sharing options...
KiaN Posté(e) le 6 avril 2005 Partager Posté(e) le 6 avril 2005 C'est drole à chaque probleme de virus ou à chaque fois que Norton est mentionné, y a un fan club par antivirus concurrent qui débarque Ou sont les fans de Panda, McAfee, Trend, Antivir, eTrust, Sophos, F-Secure, F-Prot, NOD32, Norman, etc ? Et n'oublions pas l'unique antivirus libre (GPL) : ClamWin :) (qui n'a pas *encore* de scanner RT) Lien vers le commentaire Partager sur d’autres sites More sharing options...
harrypopof Posté(e) le 6 avril 2005 Partager Posté(e) le 6 avril 2005 Chacun prêche pour sa paroisse, alors je mise sur le gratuit : AVG / Avast / Stinger / Linux defender Live / Utilitaires de desinfection chez Secuser. Lien vers le commentaire Partager sur d’autres sites More sharing options...
djyosono Posté(e) le 6 avril 2005 Auteur Partager Posté(e) le 6 avril 2005 ON se calme sur NORTON !!! sinon j'aifait un coup de hijack this mais je mis connais pas tro.qq'un s'y connait pour déchiffrer Logfile of HijackThis v1.99.1 Scan saved at 21:31:11, on 06/04/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe C:\WINDOWS\system32\sstray.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\WINDOWS\system32\RUNDLL32.exe C:\Program Files\PHILIPS\HDDDMM\DMM\bin\AutoLaunchHDD70.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\WUSB11 WLAN Monitor\Wlan_Cfg.exe C:\PROGRA~1\FICHIE~1\PHILIP~1\USBCON~1.EXE C:\Program Files\Windows AdControl\WinAdAlt.exe C:\Program Files\Windows AdControl\WinAdCtl.exe C:\WINDOWS\explorer.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe D:\logiciel et pilote\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://minisearch.startnow.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;<local> R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: HyperSearchHook - {0BCD66A9-ACB6-4480-B891-9F6E8C2D970A} - C:\Program Files\Fichiers communs\Hyperbar\HyperbarSS3.dll O2 - BHO: (no name) - {256B15AA-0804-2940-BD7B-79019752D559} - C:\DOCUME~1\CLAUDE~1\APPLIC~1\HEARTC~1\Acidbuild.exe O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain O4 - HKLM\..\Run: [sign long soap scr] C:\Documents and Settings\All Users\Application Data\EACH2SIGNLONG\Sendroad.exe O4 - HKLM\..\Run: [/AutoLaunchHDD70] C:\Program Files\PHILIPS\HDDDMM\DMM\bin\AutoLaunchHDD70.exe O4 - HKLM\..\Run: [imInstaller_IncrediMail] C:\DOCUME~1\CLAUDE~1\LOCALS~1\Temp\ImInstaller\IncrediMail\incredimail_install[1].exe -startup -product IncrediMail O4 - HKLM\..\Run: [Windows AdControl] C:\Program Files\Windows AdControl\WinAdCtl.exe O4 - HKLM\..\RunOnce: [AAW] "C:\PROGRA~1\Lavasoft\AD-AWA~2\Ad-Aware.exe" "+b1" O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe O4 - Global Startup: Instant Wireless LAN Monitor.lnk = C:\Program Files\WUSB11 WLAN Monitor\Wlan_Cfg.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/ O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1098819322421 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
KiaN Posté(e) le 6 avril 2005 Partager Posté(e) le 6 avril 2005 C'est quoi ça ? C:\WINDOWS\system32\sstray.exe Sinon Dr Snooky t'aidera, son bureau n'est pas loin (topic HiJackThis dedié) Lien vers le commentaire Partager sur d’autres sites More sharing options...
harrypopof Posté(e) le 6 avril 2005 Partager Posté(e) le 6 avril 2005 par contre je ne connais pas acibuild.exe et Sendroad.exe, pas indéxés dans Google Par ici pour sstray.exe. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Scaramouche Posté(e) le 6 avril 2005 Partager Posté(e) le 6 avril 2005 ton rapport HiJackThis doit être posté dans le topic de centralisation et pour Norton.. on est pas prêt de se calmer étant donné qu'à chaque fois que quelqu'un a un problème de virus, c'est parce qu'il a Norton (ou rien, mais là c'est plus rare) moi je défends Kasperky en payant et AVAST (et pas norton ) en gratuit pour le virus : il s'est pas choppé Blaster quand même ? il est pas patché ? Edit : grillée ça m'apprendra à mettre du texte :8 Edit2 : merci KiaN... ça fait desordre effectivement Lien vers le commentaire Partager sur d’autres sites More sharing options...
KiaN Posté(e) le 6 avril 2005 Partager Posté(e) le 6 avril 2005 Scaramouche, je te conseille de te relire Lien vers le commentaire Partager sur d’autres sites More sharing options...
harrypopof Posté(e) le 6 avril 2005 Partager Posté(e) le 6 avril 2005 Scaramouche, je te conseille de te relire Vrai, étrange pourtant y'a que du libre dans sa signature ... Lien vers le commentaire Partager sur d’autres sites More sharing options...
Rell Posté(e) le 6 avril 2005 Partager Posté(e) le 6 avril 2005 pour le fan Club Avast en gratuit, F-Secure en payant NAn sinon essaye un passage a l'antivirus en live par exemple sur secuser.com Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.