Besoin d aide virus en vue......

bonjour a tous
voila je pense avoir un pb avec mon pc il se coupe regulierement a chaque utilisation d antivirus ( norton,A2....)
pourriez vous m aider a m en sortir car la je commence a saturer...faites moi profiter de vos connaissances et de vos conseils
merci d avance
swan

ps: je suis un peu une brele en info utilisez des termes pas trop compliques

27 réponses

Résumé de la discussion

Le problème décrit un souci fréquent où le PC se coupe systématiquement à chaque utilisation d’un antivirus, Norton ou A2, et les participants cherchent des conseils simples pour comprendre et résoudre la panne. Plusieurs propositions portent sur le démarrage en mode sans échec, la gestion des programmes de démarrage via msconfig et la réduction des éléments lancés au démarrage pour libérer des ressources. Des échanges évoquent des fichiers suspects et des backdoors, et un scan a signalé un fichier suspect sans virus détecté, le tout avec des suggestions d’outils comme HijackThis et des vérifications manuelles. En cas de nouvelles anomalies, il est recommandé d analyser les rapports obtenus et de tester des mesures progressives sans conclure à une résolution immédiate.

Bobot (l’IA à votre service)
  1. salut,

    quel est ton os?
    qu as tu comme logiciel?
    as tu essayer en mode sans echec?

    a+
    0
    1. mon pb c est que mon pc se deconnecte a chaque scan anti virus
      0
      1. salut telecharge ce logiciel : HIJACKTHIS
        lance le et fait : scan /save log ensuite copie colle le raport ici

        apres on te dira quoi faire
        @++++++
        0
        1. oui certes mais as tu essayer en mode sans echec deja?
          qu as tu a part norton, a²,spybot? ad aware?
          tu es sous xp?
          0
          1. salut regis 59 :-) un scan hijack repondera a toute tes interogation :-)
            @++++
            0
            1. oui je suis ss xp
              j ai spybot, cleanup et ad aware
              non je n ai pas essayer en mode ss echec car a vrai dire je ne sais pas du tout ce que sais ni comment faire
              je vous avez prevenu je suis une quiche....dsl
              0
              1. Logfile of HijackThis v1.99.1
                Scan saved at 21:41:28, on 19/06/2005
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
                C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
                C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                C:\Program Files\Winamp\winampa.exe
                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                C:\WINDOWS\system32\cisvc.exe
                C:\Program Files\Norton AntiVirus\navapsvc.exe
                C:\Program Files\Norton Utilities\NPROTECT.EXE
                C:\WINDOWS\System32\nvsvc32.exe
                C:\Program Files\Norton AntiVirus\SAVScan.exe
                C:\Program Files\Speed Disk\nopdb.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\WINDOWS\system32\cidaemon.exe
                C:\PROGRA~1\DAP\DAP.EXE
                C:\Documents and Settings\USER\Bureau\HijackThis.exe
                C:\Program Files\Messenger\msmsgs.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.numericable.fr/
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Numericable
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
                O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
                O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
                O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
                O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095359125890
                O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll
                O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.virusinfos.com/scan/Msie/bitdefender.cab
                O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (UpgradeTool Class) - https://clients.modulonet.fr/UpgradeTool.cab
                O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe
                O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                0
                1. c est bien cette liste qu il vous fallait?
                  0
                  1. oui, mais perso je vois rien:

                    2solutions:

                    *lance un scan chez RAV :
                    http://www.ravantivirus.com/scan/

                    Clique sur "To continue without subscribing click here" et attends quelques minutes.
                    Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
                    A la fin de l'analyse, copie/colle le rapport ici

                    *¤Démarre en mode sans echec :
                    Pour cela, tu tapote la touche F8 des le debut de l allumage du pc sans t arreter
                    Une fenetre va souvrir tu te deplaces avec les fleches du clavier sur demarrer en mode sans echec puis tape entrée.
                    Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
                    (Si F8 ne marche pas utilise la touche F5)

                    et essai de lancer tes scans

                    a+
                    0
                    1. moi aussi je vois rien apart cette ligne qui me parais suspecte
                      O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll

                      tu lance hijack , tu coche la ligne que j'ai cité et clike sur fix checked.

                      un scan sur rav poura nous eclairé d'avantage ....

                      @++++
                      0
                      1. j'ai d'autre questions a te posé
                        ca fait combien de temp que tu as ce probleme ??
                        tu n'as rien installé recement ??
                        esque tu as assez de memoire sur ton ordi??

                        @++++++
                        0
                        1. j ai essayer de faire un scan et mon pc se coupe peu de tps avant la fin
                          non je n ai rien installe de recent
                          qd a la memoire tu veux parler de quoi ? de l espace libre du disque dur?
                          0
                          1. oui je parle de l'espace libre ..
                            @++++
                            0
                            1. j ai un disque dur de 80 go il doit y avoir 10go de pris
                              0
                              1. salut c peu etre ton parefeu qui bloque le scan

                                essay desactiver ton parefeu avant de faire un scan et tien moi au courant
                                @+++++
                                0
                                1. ok je suis en train de faire un scan si ca ne coupe pas je te donnerai le resultat sinon je le relancerai sans le pare feu....
                                  0
                                  1. ok je te reponderai demain soir :-).
                                    bonne nuit !!
                                    @++++
                                    0
                                    1. merci pour tes conseils
                                      bonne nuit a toi
                                      0
                                      1. Scan started at 19/06/2005 22:45:31

                                        Scanning memory...
                                        Scanning boot sectors...
                                        Scanning files...
                                        C:\Program Files\WinRAR\Uninstall.exe - Backdoor:Win32/Poebot.E -> Suspicious

                                        Scanned
                                        ============================
                                        Objects: 43436
                                        Directories: 3043
                                        Archives: 1337
                                        Size(Kb): -1261530
                                        Infected files: 0

                                        Found
                                        ============================
                                        Viruses found: 0
                                        Suspicious files: 1
                                        Disinfected files: 0
                                        Mail files: 110
                                        0
                                        1. salut,
                                          apparemment tu as reussi ton scan mais y a rien lol
                                          les scans remarchent ils (norton,a²,spybot?)?
                                          sinon essai en mode sans echec

                                          a+
                                          0
                                          • 1
                                          • 2