Démarrage en boucle (haxdoor)

seb -  
 seb -
Bonjour,

J'ai besoin d'aide
je suis avec windows XP edition familiale et ma config n'a pas changer depuis 2 ans donc cela ne peut venir de là

Mon problème est que aprés avoir fait une défragmentation mon ordi c'est mis à redémarer en boucle

j'ai réussi à installer mon norton 2002 et il m'a détecter
backdoor.haxdoor.c
mais il n'a pas réussi à supprimer les fichiers infectés et quand je veut supprimer ces fichiers je ne les trouve pas ils ont disparu mais toujours présents pour norton
c'est surtout le fichier "draw32.dll" qui pose problème

j'ai modifier la base de registre pour voir l'écran bleu avec le message d'erreur mais il ne m'indique rien de spéciale

Et la je suis en mode sans échec pour pouvoir vous demandez de l'aide

Je ne trouve nul part de solution

Je vous remercie d'avance pour l'aide que vous pourriez me fournir
A voir également:

38 réponses

seb
 
Je précise que le virus se nomme
Backdoor.Haxdoor.C
0
Utilisateur anonyme
 
Que donne
http://www.mwti.net/download/tools/mwav.exe en mode sans echec.........?
0
Utilisateur anonyme
 
re seb

on sait, regarde les posts au dessus les virus ont tous des alias selon les éditeurs antivirus
Troj/Haxdoor-F pour Sophos est : Win32:Haxdoor-C pour Symantec
etc...
la console de récupération ça ne fonctionne pas? (post + haut)
0
seb
 
on la trouve ou la console de recuperation
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
seb
 
en ce qui concerne
mwav.exe il detecte des fichiers mais ne les corrige pas
0
Utilisateur anonyme
 
POST 14
je copie/colle
Récupérer Windows Xp grâce à la console de Récupération Système
démarrer/exécuter : taper : CHKDSK /R ....
Cette formule magique vous tirera sûrement de bien des ennuis
http://www.teamatic.net/win/formater_xp/console.php
0
seb
 
voila
chkdsk fini
et démarrage auto protect de norton me détecte toujours le fichier draw32.dll infecté par haxdoor et il lui est impossible d'accéder à ce fichier
j'espére que mon ordi va continuer à marcher normalement quand m^^eme
0
Utilisateur anonyme
 
re ^_^

tu n'as plus le reboot?

essaye :
affiche les dossiers cachés :
Clique sur "Démarrer" >> "Panneau de Configuration" >> "Options des Dossiers"
Clique sur l'onglet "Affichage">> Dans la liste des "Paramètre avancés", sous la rubrique "Fichiers et dossiers cachés">> coche "Afficher les fichiers et dossiers cachés"
Pour afficher les autres fichiers cachés>> décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)" *

de passer en mode sans échec (tu connais, t'en sors...)

et de supprimer selon l'indication de Norton
exemple :
C:/Windows/System32/xxxxx <-- à supprimer (en gras)

ou laisse tomber et fait un scan en ligne en désactivant Norton
(ton Norton est très très vieux, donc tu n'as plus accès aux mises à jour virales)
supprime-le* si tu ne veux pas payer une nouvelle licence

prend un antivirus gratuit (mm multi-scans online sur ce site)
http://www.inoculer.com/

supprimer Norton (complètement)
http://www.winaide.net/article68.html

@+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
seb
 
non pour le moment il ne reboot pas

pour les fichiers cachés j'ai déjà fait
pour norton j'ai mis 2005 il m'a suppr qq fichiers
et j'ai déjà fait l'antivirus en ligne de secuser.com 2x

ce qu'il me faudrait c un bon firewall facile a config car je passe par un réseau local pour internet
quelqu'un en connait un ?
0
Utilisateur anonyme
 
cherche sur le web si tu trouves d'autres infos
mais ZonAlarm je pense peut se configurer pour un réseau local
d'autres aussi je suppose
regarde sur le tuto "Définition des zones"
http://www.firewall-net.com/fr/zonealarm/config.php?HPSESSID=ea91a2a7fb0580165670a9dba085830c

et
http://sebsauvage.net/

et la doc de CCM aussi

@+ et tant mieux si ton reboot a cessé, super!

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
seb
 
je crois que mon pb n'est pas terminé
car j'ai été sur windows update et il mets impossible de faire de mise à jour hier j'avais déjà essayé quand mon ordi ne rebootais pas
il me faudrait vraiment un outil de désinfection pour ce "virus"
comme à fait symantec avec sasser mydoom et sobig
0
Utilisateur anonyme
 
zut! ça :-[[

donc tu n'as pas de firewall en ce moment? ça va être dur pour surfer sans risque
essaye d'abord d'installer un firewall (même celui d'xp par défaut)
ensuite désactive Norton et tente plusieurs scans en ligne
(tu as bien vidé ton cache? options internet>supprimer les cookies et les fichiers temps + la corbeille + 1 nettoyage de disque (outils système)

scan online
http://www.secuser.com (Secuser)
http://www.bitdefender.com/scan/licence.php (Bitdefender)
http://www.kasperskylabs.com/remoteviruschk.html (Kaspersky, attention un seul fichier peut être scanné à la fois)
http://security.symantec.com/ssc/home.asp?j=1&langid=fr&venid=sym&plfid=23&pkj=TEBDENTKDDASYUCPDGG (Symantec)
http://www.pandasoftware.com/activescan/fr/activescan_principal.htm (Panda Software)
http://housecall.trendmicro.com (Trend Micro)
http://www.ravantivirus.com (RAV Anti-Virus) <-- pas mal RAV

il te faudra désactiver Norton le temps des scans pour ne pas créer un conflit ds la détection

tu as utilisé Spybot + ad-aware se etc etc.... ?
(voir logithèque Assiste.com)

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
petite interuption pour dolly
1) je vient de voir ton profil toulouse je vais souvent par la(portet,bressols,lespinasse)metir oblige
2)j aime bien ta phrase domaine dinteretet pour ton site je devrait suivre plus souvent se conseil

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Utilisateur anonyme
 
Balltrap : Lolllll ^_^

oui! ô Toulouseuuu !..... (ça commence à cailler :-[[ )

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
seb
 
j'ai déjà a part pour le firewall

qu'est ce qui ce passerai si je réinstaller xp par dessus?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
si tu reinstal xp tu vas perdre tes donnees

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
seb
 
maintenant ya mon media player qui marche plus
0
seb
 
je crois que je vais formater sa me gonfle de trop
0