Norton inactif=virus

Victoria -  
38mcu38 Messages postés 26 Statut Membre -
Bonjour à tous,

Voila je vous explique mon soucis. Il y a quelques mois j'ai commencé à avoir des problèmes d'écran figé et de souris qui ne répondait pas. J'ai pensé dans un premier temps que c'était un virus mais j'ai rémarqué que mon écran sur le coté était gonflé. Donc j'ai pensé que ça venait de l'écran je me suis fait prêter un écran mais c'était toujours. Pareil même résultat pour un clavier et une souris différente.
Donc nous avons reformaté et tout rinstalaller.
Les mêmes problèmes sont réapparus avec cette fois ci des messages alertes windows (erreur sérieuse-système infecté par spybots télecharger antivirus www.etc....)

De plus ,Je suis aperçu dernièrement que NORTON 2004 était inactif (impossible de l'ouvrir en mode normal), je peux que l'ouvrir en mode sans échec(mais je ne peux pas faire les mises à jour Liveupdate et il m'affiche erreur système+envoi mail dans toutes les rubriques Norton. Cependant il peut faire un scan et ne détecte aucun virus alors que après avoir fait un scan avec Ravantivirus il m'a signalé 3 virus Backdoor rbot,codbot,spybot, tool(furootkit) que je n'arrive pas à supprimé.
Les fichiers infectés sont ms direct- Keybroad-note-qqq-sscs.exe/tftp 604
Certains je ne peux pas les supprimer qqq notamment on m'indique(impossible de sup accés refusé verifier que le disque n'est pas plein etc....), d'autres réaparraissent même en mode sans echec
ms direct(toolkit)
question : est ce que ces virus peuvent bloquer mon antivirus ? et pourquoi les at il laisser rentré après le reformatage alors qu il était installer ?
j'ai técharger sur safer-networking un anti-spyware mais c'est toujours pareil.....
Comme j'ai vu de précédent article avec des problèmes Norton je pense de plus en plus que Norton 2004 est pourri et vu le prix, la prochaine fois je changerais d'antivirus je pense notamment à Bit Defender .........
Je suis désespéré est ce que un charmant garçon pourrait m'aider
merci d'avance
bisous
Victoria

8 réponses

  1. darkcrystal33 Messages postés 3815 Statut Contributeur 193
     
    "question : 1) est ce que ces virus peuvent bloquer mon antivirus ? 2) et pourquoi les at il laisser rentré après le reformatage alors qu il était installer ? "

    1) oui, certains virus/vers/troyens/spywares peuvent bloquer ton antivirus et le rendre inopérant.

    2) parce que ton antivirus et/ou windows et/ou ton firewall n'était surement pas mis a jour et/ou activé.

    pour ne pas se faire réinfecter de suite en se connectant a internet, il faut au minimum avoir un firewall.

    puis il faut mettre a jour windows, et son antivirus.
    0
  2. Victoria
     
    merci de ta réponse rapide. peut m'indiquer ce que cest un firewall ?et comment vérifier si j'en suis équipé sur mon pc ?
    le problèmes pour les mises à jour, cest que je peux utiliser Norton 2004 uniquement en mode sans échec et là on m'indique que je suis pas connecté à internet ? normal.
    pour les mises à jours window update, aucun changement.
    J'espère que je n'aurais pas tout à reformater-je suis au bout du rouleau
    merci de ton aide
    salut
    Victoria
    0
  3. darkcrystal33 Messages postés 3815 Statut Contributeur 193
     
    un peu de lecture:

    http://sebsauvage.net/comprendre/firewall/

    un firewall est un programme qui protége ton ordinateur lorsque tu te connecte a internet

    voir là pour tester son firewall==>
    https://www.grc.com/x/ne.dll?bh0bkyd2
    http://scan.sygate.com/

    si tu dispose de windows xp sp2 un firewall est intégré dedans.

    autrement il existe des firewalls gratuits:
    je te conseille celui là:

    http://download.zonelabs.com/bin/free/3301_fr/zlsSetup_51_039_004.exe

    http://fr.zonelabs.com/download/znalmZAAV.html

    ***

    antivirus et firewalls gratuits

    pour les firewalls==>

    zonealarm firewall gratuit et en français ici==>
    http://download.zonelabs.com/bin/free/3301_fr/zlsSetup_51_039_004.exe
    http://fr.zonelabs.com/download/znalm.html

    sygate gratuit et en anglais ici==>
    http://smb.sygate.com/products/spf_standard.htm
    ftp://ftp.rz.uni-wuerzburg.de/pub/pc/simtelnet/win95/secsys/spf.exe

    pour les antivirus==>

    avast antivirus gratuit en français ici==>
    http://www.avast.com/eng/free_virus_protectio.html
    http://files.avast.com/iavs4pro/setupfre.exe

    il est nécessaire de s'enregistrer pour obtenir un numéro de série pour avast...
    c'est gratuit ...voir sur cette page==>
    http://www.avast.com/i_kat_207.php?lang=ENG

    antivir gratuit en anglais ici==>
    http://www.free-av.com/
    http://www.avup.de/personal/en/avwinsfx.exe
    0
    1. Victoria
       
      Dark
      voici le dernier rapport fait sur Ravantivirus
      :\Documents and Settings\tatave\msdirectx.sys - VirTool:WinNT/FURootkit.A -> Infected
      C:\WINDOWS\system32\keyboard.exe - Backdoor:Win32/Codbot.X -> Infected
      C:\WINDOWS\system32\qqq.exe - Backdoor:Win32/Rbot.KS -> Infected
      C:\WINDOWS\system32\SCardClnt.exe - Backdoor:Win32/Rbot.KS -> Infected
      C:\WINDOWS\system32\sscs.exe - Backdoor:Win32/Rbot.KV -> Infected

      Scanned
      ============================
      Objects: 18743
      Directories: 1468
      Archives: 0
      Size(Kb): -1685586
      Infected files: 5

      Found
      ============================
      Viruses found: 4
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 40

      document setting est revenu je lavias supprimé
      0
      1. darkcrystal33 Messages postés 3815 Statut Contributeur 193 > Victoria
         
        télécharge sysclean ici (nettoyeur):
        http://fr.trendmicro-europe.com/file_downloads/common/tsc/sysclean.com

        puis télécharge lpt615.zip ici (fichier de définitions de virus/pattern file):
        http://fr.trendmicro-europe.com/global/file_downloads/common/pattern/opr/lpt615.zip

        dézippe ensuite lpt615.zip et tu obtiendras le fichier lpt615.zip

        une fois obtenu le fichier lpt$vpn.615 (qui doit être placé au même endroit que sysclean.com) tu lance sysclean.com

        et tu clique sur le bouton scan.

        a executer en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.

        si le numéro de numéro de pattern (lpt***.zip) a changé,
        le fichier de définition de virus ne sera plus téléchargeable directement en utilisant les liens donnés ci-dessus.
        ==>dans ce cas voir le lien ci-dessous pour télécharger lpt***.zip
        http://fr.trendmicro-europe.com/enterprise/support/pattern.php


        pour mettre a jour le scanner antivirus il suffit d'effacer la vieille version et de télécharger la derniére version des fichiers.
        0
  4. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    salut, voilà ce que tu peux faire

    A/ si tu ne les as pas, telecharge: ad-aware et spyboot
    http://www.florensac-chasse-trap.com
    section virus

    ainsi que CleanUp312.exe
    ne les utilise pas tout de suite

    1) clic droit sur poste de travail
    propriété
    restauration systeme
    coche desactivé puis appliquer

    2) demarrer
    panneau de configuration
    outil
    option des dossiers
    affichage,
    coche afficher dossier cachés
    decoche : masquer extension des fichiers dont le type est connu
    masquer les fichiers protégés du systeme d'exploitation.

    3) demarre en mode sans echec.
    Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

    execute cleanup312.exe

    tu relances ton scan et la tu devrais pouvoir supprimer tes trojans.
    lance egalement
    ad aware
    puis spy boot
    et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

    vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.

    redemarre

    ca devrait aller mieux.

    tiens moi au jus
    0
    1. Victoria
       
      merci Jean de tes conseils-dés que je rentre du boulot je suivrais tes conseils.
      Comme tu as l'air de t'y connaître pourrait tu me conseiller un bon antivirus ?
      Et également un logiciel multi média pour lire dvd car quand jai acheté mon ordi cétait installé mais lorsque jai reformaté y aviat pas cd installation ? j hésite entre Window media player ou Real Player ?
      Merci de tout tes conseils précieux
      bises
      Victoria
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    Alors Victoria, pour ce qui est des anti virus, je ne saurai que te dire mais tu trouveras sur le forum à anti virus, des pro qui te conseillerons des anti virus gratuits de grande qualité.

    Pour ce qui est du lectuer multi media, j'ai personellement Windows m=edia player et j'en suis trés content.

    Bises à toi et tiens nous au jus de tes Pb.

    Jean
    0
    1. Victoria
       
      Bonjour Jean,

      Je t'avais pas renseigné sur ma config xp familial pack 1 + norton 2004+disque dur 16O GO+pentium 4+medion

      Après une long combat jusqu'à 00H00, je n'ai toujours pas trouver la solution intempestive du blocage de ma souris + de mon écran.
      J'ai bien peur qu'il fasse que je reformate tout ou faire appel à un réparateur......

      Norton 2004 ne fonctionne toujours pas, il m'indique erreur programme interne 3005,597 ou 3005597 consulter support tech symantec (erreur systeme-e mail erreur-liveup désactivé).M^me Windows update m'indique que je ne peux pas faire les mises à jour.

      J'ai bien suivi tes conseils mais déjà j'ai du redémarrer au moins &( fois pour técharger les antivirus :
      -le mode restauration bloqué ne change rien les virus sont toujours là
      -spybot(search and destroy) téléchargé il me trouve un fichier infecté suivant : Dso exploit hkey user microsoft s-1-5-18 et s-1-5-21-127521071 Hkeys user défaut. Il me le fixed mais ne le supprime pas car à chaque scan il apparait même après redemarrage en mode normal ou sans echec.
      -Cleaner up exe fonctionne mais idem les scan sont identiques donc pas de progression
      -adware 6 que j'ai telechargé sur florensac ne marche pas je veux qu il verifie le system 32 le nid à virus mais il demande de rentrer fichier manuellement

      Aucun ne trouve des virus Backdoor comme m'avait indiquer Ravantivirus.

      Ma soeur Luisa m'a indiqué que lorsqu'elle avait reformaté et installé Norton, Windows, mais sans avoir installé Free(internet n'était pas installé) ça a commencé à se bloquer écran figé+souris.
      Je me demande si ça ne vient pas des cordons peut être avons nous un cordon défectueux ?Le clavier et la souris sont à exclure car nous l'avons changé recemment. L'écran également car notre ancien écran était gondolé sur le coté et nous croyions que ça venanit de l'écran (surchauffe) Ce qui m'intrigue cest que en mode sans échec cela ne se bloque pas donc pour moi cest peu probable.
      Mais comment expliqué après reformatage ce blocage sans internet donc sans virus ?
      J'espère que je ne t'embêtes pas trop avec tous mes problèmes, mais là je suis vraiment au bout du rouleau depuis janvier je paye un abonnement free que je n'utlises pas...
      merci
      bises
      Victoria
      0
  7. 38mcu38 Messages postés 26 Statut Membre
     
    Bonjour,

    Utilise AVAST comme antivirus que tu trouveras sur TELECHARGER.COM et tes soucis disparaitront.
    Bon week end.
    0
  8. bernie61
     
    salut
    il te faut désinstaller complètement norton puisque tu utilises un autre, vois là en bas de page
    http://service1.symantec.com/SUPPORT/INTER/navintl.nsf/fdocid/20011010123420905

    ensuite pour le DSO exploit c'est un vieux problème sans danger mais tu peux résoudre en faisant ceci:
    nouvelle version corrigée Spybot S&D là: (free) version 1.4beta2
    http://www.softpedia.com/progDownload/SpyBot--Search--Destroy--beta-Download-1865.html

    ou
    il existe màj logicielle pour DSOexploit officielle là http://www.safer-networking.org/files/spybotsd131tx.exe mais si pas de chargement
    alors à charger là http://www.majorgeeks.com/download4392.html
    Pour DSOexploit correction manuelle, regarde là
    http://www.auditmypc.com/DSO-exploit.asp
    tu dois renommer les lignes HKEY_USERS ….. avec regedit : dans panneau droite renommer 1004 en 1003
    ensuite redémarrer ordi et refaire SpybotS&D et c’est parti ;

    a+
    0
    1. ulrych marie christine
       
      Bonjour Bernie61

      Toutes ces explications sont très intéressantes.

      J'avais déjà désinstaller norton 2004 avec le CD. Quant à Spyboot je n'avais une version à jour. Grâce à toi non seulement ma version est à jour même celle-ci est même en français.

      En revanche, Register Mechanic est payant. Est ce que tu penses qu'il faut l'acquérir ...! Il est vrai qu'il n'et pas trop cher. Le scan a détecté beaucoup de problèmes. j'ai essayé la version free et je me suis ramassé un virus WIN32 trojan.

      Pour les corrections manuelles, je suis allée dans regedit : et le panneau de droit n'a pas de date
      voici ce que j'ai trouvé :HKEY_USERS\S-1-5-21-1177238915-57989841-839522115-1004

      HKEY_USERS\S-1-5-21-1177238915-57989841-839522115-1004_Classes
      c'est un peu hard pour moi tout ça. Penses tu que je sois obligée de recharger window pack 2.


      Encore merci pour les conseils.

      Bon dimanche ensoleillée.
      0
    2. bernie61 Messages postés 24 Statut Membre
       
      salut
      je préfère Regseeker gratuit à l'autre
      RegSeeker à charger là
      http://www.hoverdesk.net/freeware.htm
      n’effacer que les lignes en VERT
      tutorial là http://www.zebulon.fr/articles/regseeker-1.php

      pour le trojan vois là, le 1er gratuit
      antitrojan a2free là
      http://www.emsisoft.com/en/
      ou celui-là
      http://www.ewido.net/en/?section=features (payant après 30j)
      ou scanTrojan en ligne : http://www.windowsecurity.com/trojanscan/
      ou TDS-3 là http://tds.diamondcs.com.au/ (payant )
      ou TrojanHunter 4.1
      http://www.misec.net/trojanhunter/ (payant après 30j)
      ou The Cleaner (payant après 30j)
      http://www.moosoft.com/products/cleaner/download/

      a+
      0
    3. ulrych marie christine
       
      Rebonjour,

      Ton a2 Free antivirus est meilleur qu'Avast qui a mis le virus en quarantaine.
      Je vais essayer ton site scantroyan. Je pense qussi que sur Symantec il y a ce qu'il faut.
      Qu'en penses tu ?
      Et si je peux abuser au sujet de mon nettoyage du rgistre avec les fichiers manquants que faut il que je fasse ...
      Merci de tes précieux conseils.

      MCU
      0
      1. bernie61 > ulrych marie christine
         
        re salut
        je t'ai donné aussi un lien pour tutor
        sinon
        démarrer regseeker
        choisir nettoyage registre
        cocher scan des fichiers exe
        puis lancer nettoyage
        ensuite effacer (DEL) les lignes en vert car celles en rouges sont généralement momentanément inutilisée donc encore utile, ça nécessite plus de recherche pour savoir lesquelles effacer

        c'est normal que A2 trouves plus de trojan, c'est son rôle alors que norton est anti virus, chacun son rôle
        a+
        0
      2. 38mcu38 Messages postés 26 Statut Membre > ulrych marie christine
         
        Bonjour,

        Je rentre de vacances et je trouve ta réponse et je t'en remercie.

        L'opération de nettoyage du registre me semble difficile à exécuter pour moi.
        Elle représente quelques dangers que je ne mesure pas tout à fait.
        Je vais essayer malgré tout.
        Merci encore
        A+
        0
  9. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    a2 n est pas un anti virus mais un anti trojan donc complementaire des anti virus
    0