écran figé+message d'erreur

bonsoir,

J'ai un problème avec mon Pc. Il s'allume normalement puis au bout de quelques minutes m'affiche des alertes fantaisistes :
exemple : window vous indique que votre ordi est infecté faite un scan sur www.etc.....
beaucoup de message d'erreurs apparaissent.
puis au bout d'un moment tot se bloque et l'image est figée souris et clavier ne répondent plus
J'essaie à lancer Norton 2004 mais impossible de le lancer il ne fonctionne pas et je n'arrive pas à faire les mises à jours.
Par contre je peux un peu surfer sur le net, j'ai été faire un scan sur Symantec qui m'indique que j'ai 16 fichiers infectées mais je n'arrive pas à faire les mises à jours.
pouvez vous m'aider svp
merci
Mathieu

13 réponses

  1. Contributeur
    Salut mathieu, lance un scan en ligne gratuit ici :
    http://www.ravantivirus.com/scan/

    Clique sur "To continue without suscribing click here" et attends.
    Lorsque Ready est affiché dans Status, coche la case Autoclean
    et clique sur "Scan my PC"

    A la fin du scan, copie-colle le rapport entier ici !
    0
    1. voici les resultats du scanravantivirus
      :\Documents and Settings\tatave\msdirectx.sys - VirTool:WinNT/FURootkit.A -> Infected
      C:\WINDOWS\autoclk.exe - Trojan:Win32/KillReg.D -> Infected
      C:\WINDOWS\system32\keyboard.exe - Backdoor:Win32/Codbot.X -> Infected
      C:\WINDOWS\system32\msdirectx.sys - VirTool:WinNT/FURootkit.A -> Infected
      C:\WINDOWS\system32\qqq.exe - Backdoor:Win32/Rbot.KS -> Infected
      C:\WINDOWS\system32\SCardClnt.exe - Backdoor:Win32/Rbot.KS -> Infected
      C:\WINDOWS\system32\sscs.exe - Backdoor:Win32/Rbot.KV -> Infected
      C:\WINDOWS\system32\TFTP2300 - Backdoor:Win32/Rbot.KS -> Infected
      C:\WINDOWS\system32\TFTP5208 - Backdoor:Win32/Rbot.KS -> Infected
      C:\WINDOWS\system32\wdrk32.exe - Worm:Win32/Forbot -> Infected
      C:\WINDOWS\system32\winole.exe - Backdoor:Win32/Spybot.AI -> Infected

      Scanned
      ============================
      Objects: 18001
      Directories: 1271
      Archives: 0
      Size(Kb): -1739309
      Infected files: 11

      Found
      ============================
      Viruses found: 7
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 32

      merci de ton aide comment virer tous ces virus ?
      bonne soirée
      0
      1. Contributeur
        Suis les différents chemins et supprime les fichiers en gras :

        C:\Documents and Settings\tatave\msdirectx.sys
        C:\WINDOWS\autoclk.exe
        C:\WINDOWS\system32\keyboard.exe
        C:\WINDOWS\system32\msdirectx.sys
        C:\WINDOWS\system32\qqq.exe
        C:\WINDOWS\system32\SCardClnt.exe
        C:\WINDOWS\system32\sscs.exe
        C:\WINDOWS\system32\TFTP2300
        C:\WINDOWS\system32\TFTP5208
        C:\WINDOWS\system32\wdrk32.exe
        C:\WINDOWS\system32\winole.exe

        Ensuite, relance le scan en ligne et copie-colle le nouveau log !
        0
        1. j'ai annulé la plupart des fichiers (ils sont encore dans ma corbeille) mais il y en a 2 toujours
          -winole ex (impossible de sup acces refusé verifier que le disc nest pas plein ou protégé lecture et que le fichier nest pas utilisé actuellement
          -Keybroad j'en est 2 (1 télechargé le 28/08/01 1,95 ko) et lautre le 23/03/05 41,5 ko lequel annulé ?
          je vais refaire mon scan
          merci de tes conseils précieux
          Mat
          0
          1. Contributeur
            Vide ta corbeille ! Ensuite, relance le scan RAV mais cette fois, au lieu de cliquer sur Scan my PC, clique sur Scan a file
            Scanne d'abord le premier fichier puis le second et supprime le bon !

            Pour tes 2 fichiers que tu n'arrives pas à supprimer, essaie en mode sans échec (F8 au démarrage) !
            0
            1. lorsque je fais scan file ça bug et je dois fermer fenetre. est ce quil faut laisser autoclean ou il y un autre mot à indiquer ?

              merci
              0
              1. Contributeur
                On va essayer de faire quelque chose que tu devras suivre à la lettre :

                Si tu as 2 keyboard.exe, supprime-en un mais laisse-le dans ta corbeille !
                Relance un scan entier de RAV et copie-colle le nouveau rapport !
                0
                1. je croyais que meme dans la corbeille, ravantivirus detécté les virus. En tout cas, j'ai demarré en mode sans echec et j'ai virer le fichier winole avec Backdoor win 32 spyboot. Mais le fichierrqqq exe ne veut toujours pas se supprimer maeme remarque accés refusé etc....
                  Je sais pas quoi faire pour le fichier Keybroad est ce un fichier important ? j'ai peur d'en suprimer un des 2 qui soit indispensable pour mon pc. que mon conseilles tu ?
                  J'ai le mem problem fichier sccard il y en a plusieurs.
                  merci
                  0
                  1. Contributeur
                    Copie-colle le nouveau rapport et on saura lequel est le bon !!!
                    0
                    1. voivi le dernier rapport
                      :\Documents and Settings\tatave\msdirectx.sys - VirTool:WinNT/FURootkit.A -> Infected
                      C:\WINDOWS\system32\keyboard.exe - Backdoor:Win32/Codbot.X -> Infected
                      C:\WINDOWS\system32\qqq.exe - Backdoor:Win32/Rbot.KS -> Infected
                      C:\WINDOWS\system32\SCardClnt.exe - Backdoor:Win32/Rbot.KS -> Infected
                      C:\WINDOWS\system32\sscs.exe - Backdoor:Win32/Rbot.KV -> Infected

                      Scanned
                      ============================
                      Objects: 18743
                      Directories: 1468
                      Archives: 0
                      Size(Kb): -1685586
                      Infected files: 5

                      Found
                      ============================
                      Viruses found: 4
                      Suspicious files: 0
                      Disinfected files: 0
                      Mail files: 40

                      document setting est revenu je lavias supprimé
                      0
                    2. salut,
                      ca continue toujours à ce bloquer est ce que backdoor le virus paut figé zcran ou souris ou esxt ce que ca peut venir d ailleurs cable défectueux par exemple
                      merci
                      ps fichier ms direct supprimé mais il revient
                      0
                  2. Contributeur sécurité
                    salut
                    en theorie dans systeme 32 tu est sur que tu en as deux
                    0
                    1. saliut merci de tes conseils pas facile à supprimer backdoor

                      voivi le dernier rapport
                      :\Documents and Settings\tatave\msdirectx.sys - VirTool:WinNT/FURootkit.A -> Infected
                      C:\WINDOWS\system32\keyboard.exe - Backdoor:Win32/Codbot.X -> Infected
                      C:\WINDOWS\system32\qqq.exe - Backdoor:Win32/Rbot.KS -> Infected
                      C:\WINDOWS\system32\SCardClnt.exe - Backdoor:Win32/Rbot.KS -> Infected
                      C:\WINDOWS\system32\sscs.exe - Backdoor:Win32/Rbot.KV -> Infected

                      Scanned
                      ============================
                      Objects: 18743
                      Directories: 1468
                      Archives: 0
                      Size(Kb): -1685586
                      Infected files: 5

                      Found
                      ============================
                      Viruses found: 4
                      Suspicious files: 0
                      Disinfected files: 0
                      Mail files: 40

                      document setting est revenu je lavias supprimé
                      [ Continuer la discussion ][ Répondre à mathieu ]
                      0
                      1. Contributeur sécurité
                        peut tu me dire pouquoi devant ceci il ni a pas le c:

                        :\Documents and Settings\tatave\msdirectx.sys - VirTool:WinNT/FURootkit.A -> Infected
                        0
                        1. Bonjour Ball trap,

                          Je sais pas pourquoi y a pas le C pourtant il est dan sle disque dur.
                          voici le rapport Ravantivirus
                          Documents and Settings\tatave\msdirectx.sys - VirTool:WinNT/FURootkit.A -> Infected
                          C:\WINDOWS\system32\keyboard.exe - Backdoor:Win32/Codbot.X -> Infected
                          C:\WINDOWS\system32\qqq.exe - Backdoor:Win32/Rbot.KS -> Infected
                          C:\WINDOWS\system32\SCardClnt.exe - Backdoor:Win32/Rbot.KS -> Infected
                          C:\WINDOWS\system32\sscs.exe - Backdoor:Win32/Rbot.KV -> Infected

                          Pour Keybroad j'ai 2 fichiers dans windows 32-un faisant 5 ko l autre 45 ko dois je virer les 2 ou seulement 1 des deux ?
                          J e les ai renommer mais Ravantivirus me donne toujouirs le même nom.
                          Pour sscs et S cardint je n'ai pas un fichier qui s'appelle exactement comme ça par contre j'ai plussieurs fichiers avec les 3 permières lettres
                          le fichier dans Document and setting je l ai virer plusieurs fois mais il revient malgré le blocage restauration système et mode sans echec. J'ai tous essayé utiliser spybot (search and destroy)+clean up exe rien n'y fait . Quand à Adware 6 in m'indique trouver fichier manuellement mais il ne marche pas
                          J'espère seulement que je vais pas griller le mon ordi en l'eiteignant et le rallumant chaque fois (20 fois par jour)! ! !
                          Je me demande vraiment si ce problème de souris et clavier vient d'un virus.......
                          merci de ton aide
                          Victoria
                          0
                        2. J'ai tout essAyé .
                          J'ai télecharge Avast, adware +spyboot et j'ai essayé d'eradiquer les virus trojans surtout dans le doc msdirect, il revenait à chaque fois malgré les conseils donnés en démarrage mode sans échecs, sans la restaurations système.
                          J'ai décidé de tout reformater. Et là surprise, l'écran se fige de nouveau souris et clavier inutilisable. Pourtant internet n'est pas installé donc pas de possibilité de virus. J'ai changé le cordon croyant que ça venait de çà mais toujours pareil au bot de quelques minutes clavier et souris se bloque.

                          Voici la remarque que l'on m'indique :
                          le système a récupéré d'une erreur sérieuse.
                          C : /windows/minidump/mini050905-01.dmp
                          C : /document1/christ-1/locals-1/temp/wer2. tmps.dir00/systdata.xml.

                          puis :
                          le pilote d'affichage pour médion Geforce 4 MX420 semble provoquer l'instabilité du système

                          Je suis au bout du rouleau.
                          Merci d'avence de tes précieux conseils
                          Victoria
                          0
                      2. salut,
                        pour cela:
                        C:\WINDOWS\system32\keyboard.exe -
                        C:\WINDOWS\system32\qqq.exe -
                        C:\WINDOWS\system32\SCardClnt.exe -
                        C:\WINDOWS\system32\sscs.exe

                        supprime ce qui est en gras!

                        par contre:*
                        Documents and Settings\tatave\msdirectx.sys - VirTool:WinNT/FURootkit.A -> Infected < je piges pas pourquoi il y a pas le C, tu as bien copier coller??

                        en tout cas supprime au dessu

                        a+
                        0
                        1. Bonjour ,

                          J'ai tout essyé regis.
                          J'ai télecharge Avast, adware +spyboot et j'ai essayé d'eradiquer les virus trojans surtout dans le doc msdirect, il revenait à chaque fois malgré les conseils donnés en démarrage mode sans échecs, sans la restaurations système.
                          J'ai décidé de tout reformater. Et là surprise, l'écran se fige de nouveau souris et clavier inutilisable. Pourtant internet n'est pas installé donc pas de possibilité de virus. J'ai changé le cordon croyant que ça venait de çà mais toujours pareil au bot de quelques minutes clavier et souris se bloque.

                          Voici la remarque que l'on m'indique :
                          le système a récupéré d'une erreur sérieuse.
                          C : /windows/minidump/mini050905-01.dmp
                          C : /document1/christ-1/locals-1/temp/wer2. tmps.dir00/systdata.xml.

                          puis :
                          le pilote d'affichage pour médion Geforce 4 MX420 semble provoquer l'instabilité du système

                          Je suis au bout du rouleau.
                          Merci d'avence de tes précieux conseils
                          Mathieu
                          0