Alertes vers!pas de mise a jour sur la toile!

Résolu
kcm Messages postés 72 Date d'inscription   Statut Membre Dernière intervention   -  
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
bonjour a vous!!!
Voila mon probleme et je viens de voir, le probleme de plein de monde!!!

Les mise a jour s de nos antivirus et antispywars ne se telechargent plus Ne parlons meme pas des Mise a jours de securite microsoft elles se bloquent toutes vous savez koi meme les progs flash ne se chargent pas sur la toile!!!!

Je pense q'un gros vers est responsable de sa (Jai eu le meme probleme avec le vers Blaster vous vous souvenez??)

pour info je possede adawares/ spybot/ Xoftspy(excellent logiciel! le seul qui telecharge sa mise a jours mais en 8h30 avec adsl 2048!!!) Antivir etc...etc....
Rien ne passent donc!!!
Je pense qu'il ne faut pas dire au gens de desinstaller norton et de metre autre chose(vus dans ce forum) par exemple , sa marcheras pas aussi! Par contre Desinstaller norton est une Exelllente Chose a faire pour son PC,histoire quil retrouve la ligne:)

Je ne pose pas mon log de hijackthis car jattends avec impatience que vous me le demandez!!!
Nous avons tous besoin d'aide pour en finir avec ce Vers

ps : Pardon pour les fotes dothographes :)

Musicalement, kCm Percution SONS OF GAÏA
A voir également:

97 réponses

espo13 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
C'est bon je l'ai déjà.
Le seul problème c'est que lors de l'intallation, il demande une mise à jour par internet et là rebelote... je suis bloqué.
Je cherche...

A +
0
kcm Messages postés 72 Date d'inscription   Statut Membre Dernière intervention  
 
re

Ok tu connais ce site alors
fais un check de ton pc copie le log et pose le sur ma boite au lettre
si ta le temps et si tuveus c'est juste pour comparer avec le mien mais je crois pas ke jaurais la soluce pour autant mais au moins tu verras sa vas te faire du bien un scan online qui FONCTIONNE!!
merci a pplus

kCm
0
espo13 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
Tu trouveras mon log sur le post : http://www.commentcamarche.net/forum/affich-1885869-Toutes-mises-%E0-jours-impossibles

a +

PS : Je n'ai pas ta BAL
0
Real Mona Messages postés 1432 Date d'inscription   Statut Membre Dernière intervention   94
 
Re,

Ben écoute je comprends pas ce qui se passe...

La seule connerie qu'on aurait pu faire c'est de supprimer mshta.exe mais on ne l'a pas fait, où plutôt on a rattrapé la connerie. Quant aux autres lignes que je t'ai fait fixer, j'en suis sûre il fallait les fixer.

Je sèche total et je sais pas quoi te dire, en espérant qu'un spécialiste va nous lire et trouver une solution.

Navrée...
Mona
0
bernie61
 
resalut
je propose de continuer le nettoyage
relances HT et coches ceci

O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll

O4 - HKLM\..\Run: [Openwares LiveUpdate] C:\Program Files\LiveUpdate\LiveUpdate.exe

tu fais Démarrer/panneauConfig/ajoutSuppressionProgramme et là désinstalle SpywareGuard

tu effaces ceci
C:\Program Files\Norton AntiVirus\ > le répertoire puisque Norton est désinstallé
C:\Program Files\LiveUpdate > le répertoire
C:\Program Files\SpywareGuard\ > le répertoire

et remet un HT
a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bernie61
 
re
pour suivre
dans HT coche aussi
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE

ensuite tu fais
Démarrer/exécuter et là tappe services.msc et tu cherche Service: Norton Unerase Protection (NProtectService) -
tu le désactive/arrêter

tu effaces le répertoire C:\Program Files\Norton AntiVirus\

a+
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
salut
clik sur panneau de config/option internet
ensuite onglet securite
clik sur la planete puis sur personnaliser le nivau et met sur moyen

ensuite relance hijackthis
clik sur open the misck tools puis sur open host files manager et clik sur open in note pad et copie colle nous le log ici
0
kcm Messages postés 72 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour

tout dabord Mona c'est pas grave merci d'avoir essayé je te fais confiance pour les fixs tinkiete!!
ensuite bernie je voie tres bien ou tu veut en venir tu veut me faire faire un truc que jaurais du faire mais javais la fleme de chercher comment le faire mintenant je saies commen le faire merci(me suis je bien fait comprendre???;;;) MAIS
sa a toujours marcher malgres la precence de ces 3 progs de plus spywareguard est un progs qui me protege ma page d'aceuil de IE qui est souvent entrains de vouloir se changer et spywareguards empeche cela je laime bien se progs tu peut me dire pourkoi le lever???Mais je suis chaud pour faire tous ce que tu ma dit mais apres avoir resolu cette histoire Merci a toi
Et Balltrapp je cours faire ce que tu ma dit a bientot

kCm
0
bernie61
 
resalut
pour info Spyware Guard de Javacool est un pgm de aout2003 et sa mise à jour date de matusalem: tu es faussement protégé

utilise plutot SpywareBlaster de Javacool et les SpybotS&D et Adaware de Lavasoft
a+
0
kcm Messages postés 72 Date d'inscription   Statut Membre Dernière intervention  
 
salut

ok bernie jai compris merci
surtout que jai aussi spyblaster mais jmen servais po

bye
0
kcm Messages postés 72 Date d'inscription   Statut Membre Dernière intervention  
 
salut

ok bernie jai compris merci
surtout que jai aussi spyblaster mais jmen servais po

bye
0
kcm Messages postés 72 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour
pour toi Balltrap
# Hosts file cleaned by BitDefender Removal Tool

127.0.0.1 localhost
192.168.0.101 www.trendmicro.com

192.168.0.101 trendmicro.com

192.168.0.101 rads.mcafee.com

192.168.0.101 customer.symantec.com

192.168.0.101 liveupdate.symantec.com

192.168.0.101 us.mcafee.com

192.168.0.101 updates.symantec.com

192.168.0.101 update.symantec.com

192.168.0.101 www.nai.com

192.168.0.101 nai.com

192.168.0.101 secure.nai.com

192.168.0.101 dispatch.mcafee.com

192.168.0.101 download.mcafee.com

192.168.0.101 www.my-etrust.com

192.168.0.101 my-etrust.com

192.168.0.101 mast.mcafee.com

192.168.0.101 ca.com

192.168.0.101 www.ca.com

192.168.0.101 networkassociates.com

192.168.0.101 www.networkassociates.com

192.168.0.101 avp.com

192.168.0.101 www.kaspersky.com

192.168.0.101 www.avp.com

192.168.0.101 kaspersky.com

192.168.0.101 www.f-secure.com

192.168.0.101 f-secure.com

192.168.0.101 viruslist.com

192.168.0.101 www.viruslist.com

192.168.0.101 liveupdate.symantecliveupdate.com

192.168.0.101 mcafee.com

192.168.0.101 www.mcafee.com

192.168.0.101 sophos.com

192.168.0.101 www.sophos.com

192.168.0.101 symantec.com
0
kcm Messages postés 72 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour

vous etes sur que c'est pas la soluce a notre histoire ici:
http://wirusy.antivirenkit.pl/en/opis/Backdoor.Win32.Haxdoor.ej.html

kcm
0
bernie61
 
resalut
oui bien vu balltrap et là tu as une partie de réponse avec ton virus Haxdoor mais
en fait il y a de très nombreux virus qui ont le plaisir d'injecter des interdictions de visiter les sites internet de sécurité
édite le fichier HOST
et effaces toutes ces références sauf la lignes localhost au début

liste HOST dans
c/windows/system32/drivers/etc/hosts à ouvrir avec notePad
Page à lire absolument sur le fichier host:
http://www.mvps.org/winhelp2002/hosts.htm
pour modifier fichier host voir dans SpybotS&D à le débloquer ou dans la config du firewall, par ex sur ZoneAlarm (onglet firewall/main Advanced et là décocher lock host file)
a+
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
oki
relance hijack
et clik sur open the misck tools puis sur open host files manager et
delete tous

ensuite si tu as spybot lance le et clik sur mode avancer
puis sur outils et ensuite sur fichier host
et la clik sur le +vert en haut a gauche rajouter le fichier hoste de spy bot

redemarre et regarde si tu peut fair les mises a jour anti virus
0
kcm Messages postés 72 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour

donc jai tous virer sauf le localhost
et bien sur notre trojan ne se laisse pas faire il me bloke spy bot
le prog souvre et se ferme automatiquement


Ne me laisser pas comme sa ouinnnnnnnnn c'est gonflannnnnnnnnnnn

desoler je crake la bon jattends une autre idée MERciiiii

kCm
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
retente maintenant le scan de defender
Scan bit defender
http://www.bitdefender.fr
clik sur scan on line a gauche et suis la procedure
0
kcm Messages postés 72 Date d'inscription   Statut Membre Dernière intervention  
 
bonsoir


et non sa mouline dans le vide test de 23h08 a 23h17

si tes toujours la Moi aussi

kcm
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
Télécharge ce fichier. http://www.niksoft.at/php/dl.php?f=startdreck.zip
Startdreck.exe
decompresse le et execute le
paramettre le comme ceci
- clik "Config" -> "Unmark all"
- Coche:
Registry -> Run Keys
System/drivers -> Running processes
- clik "Ok".

- clik sur "Save" et donne nous le rapport stp

cocher nt service dans systeme drivers pour voir les services
0
kcm Messages postés 72 Date d'inscription   Statut Membre Dernière intervention  
 
bonsoir

le voila
StartDreck (build 2.1.7 public stable) - 2005-11-01 @ 23:32:43 (GMT +01:00)
Platform: Windows XP (Win NT 5.1.2600 )
Internet Explorer: 6.0.2800.1106
Logged in as carinekacem at CARINE

»Registry
»Run Keys
»Current User
»Run
*Tweak-XP=
*TransTask=
*TransparentIcons=
*Iomega Active Disk=C:\Program Files\Iomega\AutoDisk\AD2KClient.exe
*BlockAds=
*System Mechanic Popup Stopper="C:\Program Files\iolo\System Mechanic 4\PopupStopper.exe"
*Steam=
»RunOnce
*MPlayer2_FixUp=C:\WINDOWS\inf\unregmp2.exe /Fixups
»Default User
»Run
*CTFMON.EXE=C:\WINDOWS\System32\CTFMON.EXE
»RunOnce
»Local Machine
»Run
*Disc Detector=C:\Program Files\Creative\ShareDLL\CtNotify.exe
*WOOWATCH=C:\PROGRA~1\WANADOO\Watch.exe
*WOOTASKBARICON=C:\PROGRA~1\WANADOO\taskbaricon.exe
*WooCnxMon=C:\PROGRA~1\Wanadoo\CnxMon.exe
*WinampAgent="C:\Program Files\Winamp3\winampa.exe"
*TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
*SpeedTouch USB Diagnostics="C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
*QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
*PrinTray=C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
*Openwares LiveUpdate=C:\Program Files\LiveUpdate\LiveUpdate.exe
*nForce Tray Options=sstray.exe /r
*NeroCheck=C:\WINDOWS\system32\NeroCheck.exe
*Iomega Startup Options=C:\Program Files\Iomega\Common\ImgStart.exe
*Iomega Drive Icons=C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
*ATIPTA=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
*Emurayden PSX Emulator=
*SPAMfighter Agent="C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
*TomcatStartup=C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
*DXDllRegExe=C:\WINDOWS\System32\dxdllreg.exe
*ATIModeChange=Ati2mdxx.exe
*AVGCtrl="C:\Program Files\AVPersonal\AVGNT.EXE" /min
+OptionalComponents
+MSFS
*Installed=1
+MAPI
*Installed=1
*NoChange=1
+MAPI
*Installed=1
*NoChange=1
»RunOnce
**Restore=C:\WINDOWS\system32\restore\rstrui.exe -i
*MicrosoftAntiSpywareCleaner=C:\Program Files\Microsoft AntiSpyware\gcASCleaner.exe
*WMC_RebootCheck=C:\WINDOWS\inf\unregmp2.exe /FixUps
»RunServices
»RunServicesOnce
»RunOnceEx
»RunServicesOnceEx
»Files
»System/Drivers
»Running Processes
+0=<idle>
+4=<system>
+416=\SystemRoot\System32\smss.exe
+672=\??\C:\WINDOWS\system32\csrss.exe
+696=\??\C:\WINDOWS\SYSTEM32\winlogon.exe
+740=C:\WINDOWS\system32\services.exe
+752=C:\WINDOWS\system32\lsass.exe
+908=C:\WINDOWS\System32\Ati2evxx.exe
+936=C:\WINDOWS\system32\svchost.exe
+964=C:\WINDOWS\System32\svchost.exe
+1048=C:\WINDOWS\System32\svchost.exe
+1124=C:\WINDOWS\System32\svchost.exe
+1364=C:\WINDOWS\Explorer.EXE
+1396=C:\WINDOWS\system32\LEXBCES.EXE
+1428=C:\WINDOWS\system32\spoolsv.exe
+1436=C:\WINDOWS\system32\LEXPPS.EXE
+1564=C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
+1588=C:\Program Files\AVPersonal\AVWUPSRV.EXE
+1604=C:\WINDOWS\System32\CTSvcCDA.exe
+1640=C:\PROGRA~1\Iomega\System32\ActivityDisk.exe
+1656=C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
+1848=C:\WINDOWS\System32\svchost.exe
+1888=C:\WINDOWS\System32\wdfmgr.exe
+344=C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
+1020=C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
+1036=C:\PROGRA~1\WANADOO\ComComp.exe
+1316=C:\PROGRA~1\WANADOO\Watch.exe
+2084=C:\WINDOWS\System32\wuauclt.exe
+3840=C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
+3612=C:\Program Files\Outlook Express\msimn.exe
+1192=C:\Program Files\Internet Explorer\iexplore.exe
+2136=C:\startdreck\StartDreck.exe
»Application specific


bon a dessuite??


kCm
0
kcm Messages postés 72 Date d'inscription   Statut Membre Dernière intervention  
 
re

je me fait une cigarrette qui fait rire histoire de garder loeil ouvert

pfffffffffff pfffffffffff pfffffffffffff fppfpfpfpfppfpp
hum hum
bon a toute a lheure

kCm
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
fait celui ci pour voir
télécharge ceci Registry Search Tool
http://www.billsway.com/vbspage/
decompresse le et tape
xxxxxxxxx
et copie colle le resultat dans le bloc note et donne le nous
0
kcm Messages postés 72 Date d'inscription   Statut Membre Dernière intervention  
 
bonsoir

bin sa me met une fenetre apres le scan et sa dit
search completed in 32 secondes no instances"xxxxxxxxx" found

ya OK et quand je clique dessus plus rien aucun log

voilaaaaaa chuis toujours la

kCm
0