Norton inactif=virus

Bonjour à tous,

Voila je vous explique mon soucis. Il y a quelques mois j'ai commencé à avoir des problèmes d'écran figé et de souris qui ne répondait pas. J'ai pensé dans un premier temps que c'était un virus mais j'ai rémarqué que mon écran sur le coté était gonflé. Donc j'ai pensé que ça venait de l'écran je me suis fait prêter un écran mais c'était toujours. Pareil même résultat pour un clavier et une souris différente.
Donc nous avons reformaté et tout rinstalaller.
Les mêmes problèmes sont réapparus avec cette fois ci des messages alertes windows (erreur sérieuse-système infecté par spybots télecharger antivirus www.etc....)

De plus ,Je suis aperçu dernièrement que NORTON 2004 était inactif (impossible de l'ouvrir en mode normal), je peux que l'ouvrir en mode sans échec(mais je ne peux pas faire les mises à jour Liveupdate et il m'affiche erreur système+envoi mail dans toutes les rubriques Norton. Cependant il peut faire un scan et ne détecte aucun virus alors que après avoir fait un scan avec Ravantivirus il m'a signalé 3 virus Backdoor rbot,codbot,spybot, tool(furootkit) que je n'arrive pas à supprimé.
Les fichiers infectés sont ms direct- Keybroad-note-qqq-sscs.exe/tftp 604
Certains je ne peux pas les supprimer qqq notamment on m'indique(impossible de sup accés refusé verifier que le disque n'est pas plein etc....), d'autres réaparraissent même en mode sans echec
ms direct(toolkit)
question : est ce que ces virus peuvent bloquer mon antivirus ? et pourquoi les at il laisser rentré après le reformatage alors qu il était installer ?
j'ai técharger sur safer-networking un anti-spyware mais c'est toujours pareil.....
Comme j'ai vu de précédent article avec des problèmes Norton je pense de plus en plus que Norton 2004 est pourri et vu le prix, la prochaine fois je changerais d'antivirus je pense notamment à Bit Defender .........
Je suis désespéré est ce que un charmant garçon pourrait m'aider
merci d'avance
bisous
Victoria

8 réponses

  1. Contributeur
    "question : 1) est ce que ces virus peuvent bloquer mon antivirus ? 2) et pourquoi les at il laisser rentré après le reformatage alors qu il était installer ? "

    1) oui, certains virus/vers/troyens/spywares peuvent bloquer ton antivirus et le rendre inopérant.

    2) parce que ton antivirus et/ou windows et/ou ton firewall n'était surement pas mis a jour et/ou activé.

    pour ne pas se faire réinfecter de suite en se connectant a internet, il faut au minimum avoir un firewall.

    puis il faut mettre a jour windows, et son antivirus.
    0
    1. merci de ta réponse rapide. peut m'indiquer ce que cest un firewall ?et comment vérifier si j'en suis équipé sur mon pc ?
      le problèmes pour les mises à jour, cest que je peux utiliser Norton 2004 uniquement en mode sans échec et là on m'indique que je suis pas connecté à internet ? normal.
      pour les mises à jours window update, aucun changement.
      J'espère que je n'aurais pas tout à reformater-je suis au bout du rouleau
      merci de ton aide
      salut
      Victoria
      0
      1. Contributeur
        un peu de lecture:

        http://sebsauvage.net/comprendre/firewall/

        un firewall est un programme qui protége ton ordinateur lorsque tu te connecte a internet

        voir là pour tester son firewall==>
        https://www.grc.com/x/ne.dll?bh0bkyd2
        http://scan.sygate.com/

        si tu dispose de windows xp sp2 un firewall est intégré dedans.

        autrement il existe des firewalls gratuits:
        je te conseille celui là:

        http://download.zonelabs.com/bin/free/3301_fr/zlsSetup_51_039_004.exe

        http://fr.zonelabs.com/download/znalmZAAV.html

        ***

        antivirus et firewalls gratuits

        pour les firewalls==>

        zonealarm firewall gratuit et en français ici==>
        http://download.zonelabs.com/bin/free/3301_fr/zlsSetup_51_039_004.exe
        http://fr.zonelabs.com/download/znalm.html

        sygate gratuit et en anglais ici==>
        http://smb.sygate.com/products/spf_standard.htm
        ftp://ftp.rz.uni-wuerzburg.de/pub/pc/simtelnet/win95/secsys/spf.exe

        pour les antivirus==>

        avast antivirus gratuit en français ici==>
        http://www.avast.com/eng/free_virus_protectio.html
        http://files.avast.com/iavs4pro/setupfre.exe

        il est nécessaire de s'enregistrer pour obtenir un numéro de série pour avast...
        c'est gratuit ...voir sur cette page==>
        http://www.avast.com/i_kat_207.php?lang=ENG

        antivir gratuit en anglais ici==>
        http://www.free-av.com/
        http://www.avup.de/personal/en/avwinsfx.exe
        0
        1. Dark
          voici le dernier rapport fait sur Ravantivirus
          :\Documents and Settings\tatave\msdirectx.sys - VirTool:WinNT/FURootkit.A -> Infected
          C:\WINDOWS\system32\keyboard.exe - Backdoor:Win32/Codbot.X -> Infected
          C:\WINDOWS\system32\qqq.exe - Backdoor:Win32/Rbot.KS -> Infected
          C:\WINDOWS\system32\SCardClnt.exe - Backdoor:Win32/Rbot.KS -> Infected
          C:\WINDOWS\system32\sscs.exe - Backdoor:Win32/Rbot.KV -> Infected

          Scanned
          ============================
          Objects: 18743
          Directories: 1468
          Archives: 0
          Size(Kb): -1685586
          Infected files: 5

          Found
          ============================
          Viruses found: 4
          Suspicious files: 0
          Disinfected files: 0
          Mail files: 40

          document setting est revenu je lavias supprimé
          0
        2. Contributeur
          @Victoriatélécharge sysclean ici (nettoyeur):
          http://fr.trendmicro-europe.com/file_downloads/common/tsc/sysclean.com

          puis télécharge lpt615.zip ici (fichier de définitions de virus/pattern file):
          http://fr.trendmicro-europe.com/global/file_downloads/common/pattern/opr/lpt615.zip

          dézippe ensuite lpt615.zip et tu obtiendras le fichier lpt615.zip

          une fois obtenu le fichier lpt$vpn.615 (qui doit être placé au même endroit que sysclean.com) tu lance sysclean.com

          et tu clique sur le bouton scan.

          a executer en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.

          si le numéro de numéro de pattern (lpt***.zip) a changé,
          le fichier de définition de virus ne sera plus téléchargeable directement en utilisant les liens donnés ci-dessus.
          ==>dans ce cas voir le lien ci-dessous pour télécharger lpt***.zip
          http://fr.trendmicro-europe.com/enterprise/support/pattern.php

          pour mettre a jour le scanner antivirus il suffit d'effacer la vieille version et de télécharger la derniére version des fichiers.
          0
      2. Contributeur
        salut, voilà ce que tu peux faire

        A/ si tu ne les as pas, telecharge: ad-aware et spyboot
        http://www.florensac-chasse-trap.com
        section virus

        ainsi que CleanUp312.exe
        ne les utilise pas tout de suite

        1) clic droit sur poste de travail
        propriété
        restauration systeme
        coche desactivé puis appliquer

        2) demarrer
        panneau de configuration
        outil
        option des dossiers
        affichage,
        coche afficher dossier cachés
        decoche : masquer extension des fichiers dont le type est connu
        masquer les fichiers protégés du systeme d'exploitation.

        3) demarre en mode sans echec.
        Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

        execute cleanup312.exe

        tu relances ton scan et la tu devrais pouvoir supprimer tes trojans.
        lance egalement
        ad aware
        puis spy boot
        et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

        vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.

        redemarre

        ca devrait aller mieux.

        tiens moi au jus
        0
        1. merci Jean de tes conseils-dés que je rentre du boulot je suivrais tes conseils.
          Comme tu as l'air de t'y connaître pourrait tu me conseiller un bon antivirus ?
          Et également un logiciel multi média pour lire dvd car quand jai acheté mon ordi cétait installé mais lorsque jai reformaté y aviat pas cd installation ? j hésite entre Window media player ou Real Player ?
          Merci de tout tes conseils précieux
          bises
          Victoria
          0
      3. Contributeur
        Alors Victoria, pour ce qui est des anti virus, je ne saurai que te dire mais tu trouveras sur le forum à anti virus, des pro qui te conseillerons des anti virus gratuits de grande qualité.

        Pour ce qui est du lectuer multi media, j'ai personellement Windows m=edia player et j'en suis trés content.

        Bises à toi et tiens nous au jus de tes Pb.

        Jean
        0
        1. Bonjour Jean,

          Je t'avais pas renseigné sur ma config xp familial pack 1 + norton 2004+disque dur 16O GO+pentium 4+medion

          Après une long combat jusqu'à 00H00, je n'ai toujours pas trouver la solution intempestive du blocage de ma souris + de mon écran.
          J'ai bien peur qu'il fasse que je reformate tout ou faire appel à un réparateur......

          Norton 2004 ne fonctionne toujours pas, il m'indique erreur programme interne 3005,597 ou 3005597 consulter support tech symantec (erreur systeme-e mail erreur-liveup désactivé).M^me Windows update m'indique que je ne peux pas faire les mises à jour.

          J'ai bien suivi tes conseils mais déjà j'ai du redémarrer au moins &( fois pour técharger les antivirus :
          -le mode restauration bloqué ne change rien les virus sont toujours là
          -spybot(search and destroy) téléchargé il me trouve un fichier infecté suivant : Dso exploit hkey user microsoft s-1-5-18 et s-1-5-21-127521071 Hkeys user défaut. Il me le fixed mais ne le supprime pas car à chaque scan il apparait même après redemarrage en mode normal ou sans echec.
          -Cleaner up exe fonctionne mais idem les scan sont identiques donc pas de progression
          -adware 6 que j'ai telechargé sur florensac ne marche pas je veux qu il verifie le system 32 le nid à virus mais il demande de rentrer fichier manuellement

          Aucun ne trouve des virus Backdoor comme m'avait indiquer Ravantivirus.

          Ma soeur Luisa m'a indiqué que lorsqu'elle avait reformaté et installé Norton, Windows, mais sans avoir installé Free(internet n'était pas installé) ça a commencé à se bloquer écran figé+souris.
          Je me demande si ça ne vient pas des cordons peut être avons nous un cordon défectueux ?Le clavier et la souris sont à exclure car nous l'avons changé recemment. L'écran également car notre ancien écran était gondolé sur le coté et nous croyions que ça venanit de l'écran (surchauffe) Ce qui m'intrigue cest que en mode sans échec cela ne se bloque pas donc pour moi cest peu probable.
          Mais comment expliqué après reformatage ce blocage sans internet donc sans virus ?
          J'espère que je ne t'embêtes pas trop avec tous mes problèmes, mais là je suis vraiment au bout du rouleau depuis janvier je paye un abonnement free que je n'utlises pas...
          merci
          bises
          Victoria
          0
      4. Bonjour,

        Utilise AVAST comme antivirus que tu trouveras sur TELECHARGER.COM et tes soucis disparaitront.
        Bon week end.
        0
        1. salut
          il te faut désinstaller complètement norton puisque tu utilises un autre, vois là en bas de page
          http://service1.symantec.com/SUPPORT/INTER/navintl.nsf/fdocid/20011010123420905

          ensuite pour le DSO exploit c'est un vieux problème sans danger mais tu peux résoudre en faisant ceci:
          nouvelle version corrigée Spybot S&D là: (free) version 1.4beta2
          http://www.softpedia.com/progDownload/SpyBot--Search--Destroy--beta-Download-1865.html

          ou
          il existe màj logicielle pour DSOexploit officielle là http://www.safer-networking.org/files/spybotsd131tx.exe mais si pas de chargement
          alors à charger là http://www.majorgeeks.com/download4392.html
          Pour DSOexploit correction manuelle, regarde là
          http://www.auditmypc.com/DSO-exploit.asp
          tu dois renommer les lignes HKEY_USERS ….. avec regedit : dans panneau droite renommer 1004 en 1003
          ensuite redémarrer ordi et refaire SpybotS&D et c’est parti ;

          a+
          0
          1. Bonjour Bernie61

            Toutes ces explications sont très intéressantes.

            J'avais déjà désinstaller norton 2004 avec le CD. Quant à Spyboot je n'avais une version à jour. Grâce à toi non seulement ma version est à jour même celle-ci est même en français.

            En revanche, Register Mechanic est payant. Est ce que tu penses qu'il faut l'acquérir ...! Il est vrai qu'il n'et pas trop cher. Le scan a détecté beaucoup de problèmes. j'ai essayé la version free et je me suis ramassé un virus WIN32 trojan.

            Pour les corrections manuelles, je suis allée dans regedit : et le panneau de droit n'a pas de date
            voici ce que j'ai trouvé :HKEY_USERS\S-1-5-21-1177238915-57989841-839522115-1004

            HKEY_USERS\S-1-5-21-1177238915-57989841-839522115-1004_Classes
            c'est un peu hard pour moi tout ça. Penses tu que je sois obligée de recharger window pack 2.

            Encore merci pour les conseils.

            Bon dimanche ensoleillée.
            0
          2. salut
            je préfère Regseeker gratuit à l'autre
            RegSeeker à charger là
            http://www.hoverdesk.net/freeware.htm
            n’effacer que les lignes en VERT
            tutorial là http://www.zebulon.fr/articles/regseeker-1.php

            pour le trojan vois là, le 1er gratuit
            antitrojan a2free là
            http://www.emsisoft.com/en/
            ou celui-là
            http://www.ewido.net/en/?section=features (payant après 30j)
            ou scanTrojan en ligne : http://www.windowsecurity.com/trojanscan/
            ou TDS-3 là http://tds.diamondcs.com.au/ (payant )
            ou TrojanHunter 4.1
            http://www.misec.net/trojanhunter/ (payant après 30j)
            ou The Cleaner (payant après 30j)
            http://www.moosoft.com/products/cleaner/download/

            a+
            0
          3. Rebonjour,

            Ton a2 Free antivirus est meilleur qu'Avast qui a mis le virus en quarantaine.
            Je vais essayer ton site scantroyan. Je pense qussi que sur Symantec il y a ce qu'il faut.
            Qu'en penses tu ?
            Et si je peux abuser au sujet de mon nettoyage du rgistre avec les fichiers manquants que faut il que je fasse ...
            Merci de tes précieux conseils.

            MCU
            0
          4. @ulrych marie christinere salut
            je t'ai donné aussi un lien pour tutor
            sinon
            démarrer regseeker
            choisir nettoyage registre
            cocher scan des fichiers exe
            puis lancer nettoyage
            ensuite effacer (DEL) les lignes en vert car celles en rouges sont généralement momentanément inutilisée donc encore utile, ça nécessite plus de recherche pour savoir lesquelles effacer

            c'est normal que A2 trouves plus de trojan, c'est son rôle alors que norton est anti virus, chacun son rôle
            a+
            0
          5. @ulrych marie christineBonjour,

            Je rentre de vacances et je trouve ta réponse et je t'en remercie.

            L'opération de nettoyage du registre me semble difficile à exécuter pour moi.
            Elle représente quelques dangers que je ne mesure pas tout à fait.
            Je vais essayer malgré tout.
            Merci encore
            A+
            0
        2. Contributeur sécurité
          salut
          a2 n est pas un anti virus mais un anti trojan donc complementaire des anti virus
          0