écran figé+message d'erreur

mathieu -  
 Victoria -
bonsoir,

J'ai un problème avec mon Pc. Il s'allume normalement puis au bout de quelques minutes m'affiche des alertes fantaisistes :
exemple : window vous indique que votre ordi est infecté faite un scan sur www.etc.....
beaucoup de message d'erreurs apparaissent.
puis au bout d'un moment tot se bloque et l'image est figée souris et clavier ne répondent plus
J'essaie à lancer Norton 2004 mais impossible de le lancer il ne fonctionne pas et je n'arrive pas à faire les mises à jours.
Par contre je peux un peu surfer sur le net, j'ai été faire un scan sur Symantec qui m'indique que j'ai 16 fichiers infectées mais je n'arrive pas à faire les mises à jours.
pouvez vous m'aider svp
merci
Mathieu

13 réponses

  1. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Salut mathieu, lance un scan en ligne gratuit ici :
    http://www.ravantivirus.com/scan/

    Clique sur "To continue without suscribing click here" et attends.
    Lorsque Ready est affiché dans Status, coche la case Autoclean
    et clique sur "Scan my PC"

    A la fin du scan, copie-colle le rapport entier ici !
    0
  2. mathieu
     
    voici les resultats du scanravantivirus
    :\Documents and Settings\tatave\msdirectx.sys - VirTool:WinNT/FURootkit.A -> Infected
    C:\WINDOWS\autoclk.exe - Trojan:Win32/KillReg.D -> Infected
    C:\WINDOWS\system32\keyboard.exe - Backdoor:Win32/Codbot.X -> Infected
    C:\WINDOWS\system32\msdirectx.sys - VirTool:WinNT/FURootkit.A -> Infected
    C:\WINDOWS\system32\qqq.exe - Backdoor:Win32/Rbot.KS -> Infected
    C:\WINDOWS\system32\SCardClnt.exe - Backdoor:Win32/Rbot.KS -> Infected
    C:\WINDOWS\system32\sscs.exe - Backdoor:Win32/Rbot.KV -> Infected
    C:\WINDOWS\system32\TFTP2300 - Backdoor:Win32/Rbot.KS -> Infected
    C:\WINDOWS\system32\TFTP5208 - Backdoor:Win32/Rbot.KS -> Infected
    C:\WINDOWS\system32\wdrk32.exe - Worm:Win32/Forbot -> Infected
    C:\WINDOWS\system32\winole.exe - Backdoor:Win32/Spybot.AI -> Infected

    Scanned
    ============================
    Objects: 18001
    Directories: 1271
    Archives: 0
    Size(Kb): -1739309
    Infected files: 11

    Found
    ============================
    Viruses found: 7
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 32

    merci de ton aide comment virer tous ces virus ?
    bonne soirée
    0
  3. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Suis les différents chemins et supprime les fichiers en gras :

    C:\Documents and Settings\tatave\msdirectx.sys
    C:\WINDOWS\autoclk.exe
    C:\WINDOWS\system32\keyboard.exe
    C:\WINDOWS\system32\msdirectx.sys
    C:\WINDOWS\system32\qqq.exe
    C:\WINDOWS\system32\SCardClnt.exe
    C:\WINDOWS\system32\sscs.exe
    C:\WINDOWS\system32\TFTP2300
    C:\WINDOWS\system32\TFTP5208
    C:\WINDOWS\system32\wdrk32.exe
    C:\WINDOWS\system32\winole.exe

    Ensuite, relance le scan en ligne et copie-colle le nouveau log !
    0
  4. mathieu
     
    j'ai annulé la plupart des fichiers (ils sont encore dans ma corbeille) mais il y en a 2 toujours
    -winole ex (impossible de sup acces refusé verifier que le disc nest pas plein ou protégé lecture et que le fichier nest pas utilisé actuellement
    -Keybroad j'en est 2 (1 télechargé le 28/08/01 1,95 ko) et lautre le 23/03/05 41,5 ko lequel annulé ?
    je vais refaire mon scan
    merci de tes conseils précieux
    Mat
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Vide ta corbeille ! Ensuite, relance le scan RAV mais cette fois, au lieu de cliquer sur Scan my PC, clique sur Scan a file
    Scanne d'abord le premier fichier puis le second et supprime le bon !

    Pour tes 2 fichiers que tu n'arrives pas à supprimer, essaie en mode sans échec (F8 au démarrage) !
    0
  7. mathieu
     
    lorsque je fais scan file ça bug et je dois fermer fenetre. est ce quil faut laisser autoclean ou il y un autre mot à indiquer ?

    merci
    0
  8. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    On va essayer de faire quelque chose que tu devras suivre à la lettre :

    Si tu as 2 keyboard.exe, supprime-en un mais laisse-le dans ta corbeille !
    Relance un scan entier de RAV et copie-colle le nouveau rapport !
    0
  9. mathieu
     
    je croyais que meme dans la corbeille, ravantivirus detécté les virus. En tout cas, j'ai demarré en mode sans echec et j'ai virer le fichier winole avec Backdoor win 32 spyboot. Mais le fichierrqqq exe ne veut toujours pas se supprimer maeme remarque accés refusé etc....
    Je sais pas quoi faire pour le fichier Keybroad est ce un fichier important ? j'ai peur d'en suprimer un des 2 qui soit indispensable pour mon pc. que mon conseilles tu ?
    J'ai le mem problem fichier sccard il y en a plusieurs.
    merci
    0
  10. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Copie-colle le nouveau rapport et on saura lequel est le bon !!!
    0
    1. mathieu
       
      voivi le dernier rapport
      :\Documents and Settings\tatave\msdirectx.sys - VirTool:WinNT/FURootkit.A -> Infected
      C:\WINDOWS\system32\keyboard.exe - Backdoor:Win32/Codbot.X -> Infected
      C:\WINDOWS\system32\qqq.exe - Backdoor:Win32/Rbot.KS -> Infected
      C:\WINDOWS\system32\SCardClnt.exe - Backdoor:Win32/Rbot.KS -> Infected
      C:\WINDOWS\system32\sscs.exe - Backdoor:Win32/Rbot.KV -> Infected

      Scanned
      ============================
      Objects: 18743
      Directories: 1468
      Archives: 0
      Size(Kb): -1685586
      Infected files: 5

      Found
      ============================
      Viruses found: 4
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 40

      document setting est revenu je lavias supprimé
      0
    2. mathieu
       
      salut,
      ca continue toujours à ce bloquer est ce que backdoor le virus paut figé zcran ou souris ou esxt ce que ca peut venir d ailleurs cable défectueux par exemple
      merci
      ps fichier ms direct supprimé mais il revient
      0
  11. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    en theorie dans systeme 32 tu est sur que tu en as deux
    0
  12. mathieu
     
    saliut merci de tes conseils pas facile à supprimer backdoor

    voivi le dernier rapport
    :\Documents and Settings\tatave\msdirectx.sys - VirTool:WinNT/FURootkit.A -> Infected
    C:\WINDOWS\system32\keyboard.exe - Backdoor:Win32/Codbot.X -> Infected
    C:\WINDOWS\system32\qqq.exe - Backdoor:Win32/Rbot.KS -> Infected
    C:\WINDOWS\system32\SCardClnt.exe - Backdoor:Win32/Rbot.KS -> Infected
    C:\WINDOWS\system32\sscs.exe - Backdoor:Win32/Rbot.KV -> Infected

    Scanned
    ============================
    Objects: 18743
    Directories: 1468
    Archives: 0
    Size(Kb): -1685586
    Infected files: 5

    Found
    ============================
    Viruses found: 4
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 40

    document setting est revenu je lavias supprimé
    [ Continuer la discussion ][ Répondre à mathieu ]
    0
  13. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    peut tu me dire pouquoi devant ceci il ni a pas le c:

    :\Documents and Settings\tatave\msdirectx.sys - VirTool:WinNT/FURootkit.A -> Infected
    0
    1. Victoria
       
      Bonjour Ball trap,

      Je sais pas pourquoi y a pas le C pourtant il est dan sle disque dur.
      voici le rapport Ravantivirus
      Documents and Settings\tatave\msdirectx.sys - VirTool:WinNT/FURootkit.A -> Infected
      C:\WINDOWS\system32\keyboard.exe - Backdoor:Win32/Codbot.X -> Infected
      C:\WINDOWS\system32\qqq.exe - Backdoor:Win32/Rbot.KS -> Infected
      C:\WINDOWS\system32\SCardClnt.exe - Backdoor:Win32/Rbot.KS -> Infected
      C:\WINDOWS\system32\sscs.exe - Backdoor:Win32/Rbot.KV -> Infected

      Pour Keybroad j'ai 2 fichiers dans windows 32-un faisant 5 ko l autre 45 ko dois je virer les 2 ou seulement 1 des deux ?
      J e les ai renommer mais Ravantivirus me donne toujouirs le même nom.
      Pour sscs et S cardint je n'ai pas un fichier qui s'appelle exactement comme ça par contre j'ai plussieurs fichiers avec les 3 permières lettres
      le fichier dans Document and setting je l ai virer plusieurs fois mais il revient malgré le blocage restauration système et mode sans echec. J'ai tous essayé utiliser spybot (search and destroy)+clean up exe rien n'y fait . Quand à Adware 6 in m'indique trouver fichier manuellement mais il ne marche pas
      J'espère seulement que je vais pas griller le mon ordi en l'eiteignant et le rallumant chaque fois (20 fois par jour)! ! !
      Je me demande vraiment si ce problème de souris et clavier vient d'un virus.......
      merci de ton aide
      Victoria
      0
    2. Victoria
       
      J'ai tout essAyé .
      J'ai télecharge Avast, adware +spyboot et j'ai essayé d'eradiquer les virus trojans surtout dans le doc msdirect, il revenait à chaque fois malgré les conseils donnés en démarrage mode sans échecs, sans la restaurations système.
      J'ai décidé de tout reformater. Et là surprise, l'écran se fige de nouveau souris et clavier inutilisable. Pourtant internet n'est pas installé donc pas de possibilité de virus. J'ai changé le cordon croyant que ça venait de çà mais toujours pareil au bot de quelques minutes clavier et souris se bloque.

      Voici la remarque que l'on m'indique :
      le système a récupéré d'une erreur sérieuse.
      C : /windows/minidump/mini050905-01.dmp
      C : /document1/christ-1/locals-1/temp/wer2. tmps.dir00/systdata.xml.

      puis :
      le pilote d'affichage pour médion Geforce 4 MX420 semble provoquer l'instabilité du système

      Je suis au bout du rouleau.
      Merci d'avence de tes précieux conseils
      Victoria
      0
  14. regis59
     
    salut,
    pour cela:
    C:\WINDOWS\system32\keyboard.exe -
    C:\WINDOWS\system32\qqq.exe -
    C:\WINDOWS\system32\SCardClnt.exe -
    C:\WINDOWS\system32\sscs.exe

    supprime ce qui est en gras!

    par contre:*
    Documents and Settings\tatave\msdirectx.sys - VirTool:WinNT/FURootkit.A -> Infected < je piges pas pourquoi il y a pas le C, tu as bien copier coller??

    en tout cas supprime au dessu

    a+
    0
    1. mathieu
       
      Bonjour ,

      J'ai tout essyé regis.
      J'ai télecharge Avast, adware +spyboot et j'ai essayé d'eradiquer les virus trojans surtout dans le doc msdirect, il revenait à chaque fois malgré les conseils donnés en démarrage mode sans échecs, sans la restaurations système.
      J'ai décidé de tout reformater. Et là surprise, l'écran se fige de nouveau souris et clavier inutilisable. Pourtant internet n'est pas installé donc pas de possibilité de virus. J'ai changé le cordon croyant que ça venait de çà mais toujours pareil au bot de quelques minutes clavier et souris se bloque.

      Voici la remarque que l'on m'indique :
      le système a récupéré d'une erreur sérieuse.
      C : /windows/minidump/mini050905-01.dmp
      C : /document1/christ-1/locals-1/temp/wer2. tmps.dir00/systdata.xml.

      puis :
      le pilote d'affichage pour médion Geforce 4 MX420 semble provoquer l'instabilité du système

      Je suis au bout du rouleau.
      Merci d'avence de tes précieux conseils
      Mathieu
      0