Virus avec redemarrage en cas de connexion
Résolu
sixfeetunder
Messages postés
29
Statut
Membre
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour a vous.
Depuis quelque temps, mon ordinateur redemarre a chaque connexion a internet. Tant que je ne suis pas connecté, l'ordinateur fonctionne corectement.
Quelques secondes apres le debut de la connexion, un compte a rebours se declenche puis l'ordinateur redemarre au bout d'une minute
A chaque fois je fais un scan et un nouveau virus apparait. (mis en quarantaine par mon anti virus).
J'utilise un pc sous windows XP
J'ai l'antivirus avast
Par chance, j'avais déja installé HijackThis.
Si ca peut etre utile a toute personne voulant bien m'aider, je peux le copier ici.
Par contre, je ne peux me connecter que depuis mon travail et je ne pourrai donc vous donner d'autres info que mardi prochain.
En attendant, je bosse jusqu'a 21h :(
Merci d'avance
Depuis quelque temps, mon ordinateur redemarre a chaque connexion a internet. Tant que je ne suis pas connecté, l'ordinateur fonctionne corectement.
Quelques secondes apres le debut de la connexion, un compte a rebours se declenche puis l'ordinateur redemarre au bout d'une minute
A chaque fois je fais un scan et un nouveau virus apparait. (mis en quarantaine par mon anti virus).
J'utilise un pc sous windows XP
J'ai l'antivirus avast
Par chance, j'avais déja installé HijackThis.
Si ca peut etre utile a toute personne voulant bien m'aider, je peux le copier ici.
Par contre, je ne peux me connecter que depuis mon travail et je ne pourrai donc vous donner d'autres info que mardi prochain.
En attendant, je bosse jusqu'a 21h :(
Merci d'avance
A voir également:
- Virus avec redemarrage en cas de connexion
- Gmail connexion - Guide
- Forcer redemarrage windows - Guide
- Virus mcafee - Accueil - Piratage
- Comment désactiver le schéma de verrouillage en cas d'oubli - Guide
- Cas ram - Guide
34 réponses
Bonjour,
Le suspense continue lol.
Entre AVG et ewido, la différence peut tenir à l'ancienneté de la base de signature des malwares. Donc si tu peux refaire avec AVG ça serait mieux.
Je regarde ton log un peu plus tard (mais il n'y a jamais eu grand chose dans ton log HijackThis).
Faute d'enlever les clés de Norton, on va désactiver le service concerné. Il s'agit de :
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe .
Le tuto pour désactiver un service est là :
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe .
Le nom du service à désactiver est probablement celui que j'ai mis en gras.
Comme on est sur Symantec, profites en pour regarder ce qui concerne les problèmes de désinstallation de Norton. Commence ici et fouille un peu.
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid?OpenView&Start=1
@+
Le suspense continue lol.
Entre AVG et ewido, la différence peut tenir à l'ancienneté de la base de signature des malwares. Donc si tu peux refaire avec AVG ça serait mieux.
Je regarde ton log un peu plus tard (mais il n'y a jamais eu grand chose dans ton log HijackThis).
Faute d'enlever les clés de Norton, on va désactiver le service concerné. Il s'agit de :
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe .
Le tuto pour désactiver un service est là :
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe .
Le nom du service à désactiver est probablement celui que j'ai mis en gras.
Comme on est sur Symantec, profites en pour regarder ce qui concerne les problèmes de désinstallation de Norton. Commence ici et fouille un peu.
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid?OpenView&Start=1
@+
Ok
Je vais utiliser AVG se sera plus prudent.
Pour norton j'ai trouvé ca :
http://service1.symantec.com/SUPPORT/INTER/navintl.nsf/fdocid/20011010123420905
Je te tiendrai au courant
Je vais utiliser AVG se sera plus prudent.
Pour norton j'ai trouvé ca :
http://service1.symantec.com/SUPPORT/INTER/navintl.nsf/fdocid/20011010123420905
Je te tiendrai au courant
Bonjour.
Bon malheureusement j'ai manqué de temps ce matin.
Mais ma ligne téléphonique remarche :)
Au démarrage de l'ordi un message d'erreur est apparu :
"Pour proteger votre ordinateur, windows a fermé ce programme :
Nom : Application Services et Controles
Editeur : Microsoft Corportation"
Puis deuxième message :
"Services.exe a rencontré un problème et doit fermer.
Cette erreur s'est produite le 05/12/2006 à 9:23:12....
Envoyer un rapport etc...."
Bizarre la date de l'erreur ?!?!
Enfin, j'ai installé AVG puis redémarré en mode sans échec.
J'ai lancé l'application et..... il a trouvé 8 fichiers infecté que n'avait pas trouvé ewido :(
Deux était noté comme risque élevé :
-rootkit.spb.a = c:/windows/system32/drivers/sysbus32.sys
-trojan.qhosts.he = c//windows/hosts
Je les ai supprimé.
Malheureusement, le temps que je fasse les differents scan, il était déja l'heure de partir bosser.
Demain matin, je vais installer un firewall (j'ai télécharger zonealarm)
Puis je vais tenter une connexion en faisant windows update.
Comme je bosse ce week end, je pourrai donner des nouvelles l'apres midi.
Voila, j'espère en voir le bout
Encore merci lyonnais92
Bon malheureusement j'ai manqué de temps ce matin.
Mais ma ligne téléphonique remarche :)
Au démarrage de l'ordi un message d'erreur est apparu :
"Pour proteger votre ordinateur, windows a fermé ce programme :
Nom : Application Services et Controles
Editeur : Microsoft Corportation"
Puis deuxième message :
"Services.exe a rencontré un problème et doit fermer.
Cette erreur s'est produite le 05/12/2006 à 9:23:12....
Envoyer un rapport etc...."
Bizarre la date de l'erreur ?!?!
Enfin, j'ai installé AVG puis redémarré en mode sans échec.
J'ai lancé l'application et..... il a trouvé 8 fichiers infecté que n'avait pas trouvé ewido :(
Deux était noté comme risque élevé :
-rootkit.spb.a = c:/windows/system32/drivers/sysbus32.sys
-trojan.qhosts.he = c//windows/hosts
Je les ai supprimé.
Malheureusement, le temps que je fasse les differents scan, il était déja l'heure de partir bosser.
Demain matin, je vais installer un firewall (j'ai télécharger zonealarm)
Puis je vais tenter une connexion en faisant windows update.
Comme je bosse ce week end, je pourrai donner des nouvelles l'apres midi.
Voila, j'espère en voir le bout
Encore merci lyonnais92
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
1) regarde le jour et l'heure de ton système. Ca doit se faire dans panneau de configuration, date et heure. On ne sait jamais !!
2) J'ai trouvé ça :Vu que ton message d'erreur concerne apparement un bug de "services.exe", essaye de voir du coté des services qui se lancent au démarrage si des fois il n'y a pas un résidu d'un programme désinstallé.
Tu vas dans "Menu démarrer", puis "Exécuter", et tu tapes "services.msc" sans les guillemets. Vois si un des services ne correspond pas à un programme inéxistant, si c'est le cas, désactive-le.
Cela ramène à la piste de NORTON.
Donc tu essayes la manip suggerée au post 21 sur la désactivation d'un service et tu l'appliques à celui de Norton qui reste.
3) Les fichiers detectés apr AVG ont été supprimés par AVG ou 'à la main' ?
4) Tu as réactivé la restauration système ? Si non, fais le.
5) C'est sur que tant que tu as le message à l'ouverture, l'ordi a un problème. Par contre, peux tu te connecter au NET ou bien se ferme t-il toujours ?
Je suis présent aussi le week-end, donc n'ai pas d'hésitation
@+
1) regarde le jour et l'heure de ton système. Ca doit se faire dans panneau de configuration, date et heure. On ne sait jamais !!
2) J'ai trouvé ça :Vu que ton message d'erreur concerne apparement un bug de "services.exe", essaye de voir du coté des services qui se lancent au démarrage si des fois il n'y a pas un résidu d'un programme désinstallé.
Tu vas dans "Menu démarrer", puis "Exécuter", et tu tapes "services.msc" sans les guillemets. Vois si un des services ne correspond pas à un programme inéxistant, si c'est le cas, désactive-le.
Cela ramène à la piste de NORTON.
Donc tu essayes la manip suggerée au post 21 sur la désactivation d'un service et tu l'appliques à celui de Norton qui reste.
3) Les fichiers detectés apr AVG ont été supprimés par AVG ou 'à la main' ?
4) Tu as réactivé la restauration système ? Si non, fais le.
5) C'est sur que tant que tu as le message à l'ouverture, l'ordi a un problème. Par contre, peux tu te connecter au NET ou bien se ferme t-il toujours ?
Je suis présent aussi le week-end, donc n'ai pas d'hésitation
@+
Re,
1) Je vais regarder l'horloge, on ne sait jamais.
2) je vais voir avec services.msc. Puis je vais utiliser le logiciel pour désinstaller définitivement Norton
3) Je les ai supprimé avec AVG
4) Euhhh j'ai bien réactivé la restauration hier. Par contre J'ai oublié de la désactivé avant d'utiliser AVG ce matin.
5) Quand j'ai fini le scan d'AVG ce matin, j'avais déja mon manteau sur le dos pret a partir bosser. Donc je n'ai pas essayer de me connecter.
@+
1) Je vais regarder l'horloge, on ne sait jamais.
2) je vais voir avec services.msc. Puis je vais utiliser le logiciel pour désinstaller définitivement Norton
3) Je les ai supprimé avec AVG
4) Euhhh j'ai bien réactivé la restauration hier. Par contre J'ai oublié de la désactivé avant d'utiliser AVG ce matin.
5) Quand j'ai fini le scan d'AVG ce matin, j'avais déja mon manteau sur le dos pret a partir bosser. Donc je n'ai pas essayer de me connecter.
@+
Bonjour.
Bon, je commence directement par le plus interessant.
Ca Maaaarche......
Je suis connecter depuis plus d'une heure et demi.
-J'ai supprimer définitivement Norton avec le logiciel proposé par Symantec. Cependant il reste encore des dossiers et fichiers norton (notamment dans program files) par contre ils n'apparaissent plus dans le rapport HijackThis.
-J'ai installé zone alarm
-Dés ma premiere connexion, j'ai fait une mise a jour windows, avast, AVG et zonalarm
Bon, je serai rassuré lorsque j'aurais fait plusieurs redémarrage.
Je vais attendre un peu avant de crier définitivement victoire puis je ferai un récapitulatif de toutes le manipulations pour ceux a qui ca pourraient servir.
En tout cas encore merci a toi Lyonnais92
Bon, je commence directement par le plus interessant.
Ca Maaaarche......
Je suis connecter depuis plus d'une heure et demi.
-J'ai supprimer définitivement Norton avec le logiciel proposé par Symantec. Cependant il reste encore des dossiers et fichiers norton (notamment dans program files) par contre ils n'apparaissent plus dans le rapport HijackThis.
-J'ai installé zone alarm
-Dés ma premiere connexion, j'ai fait une mise a jour windows, avast, AVG et zonalarm
Bon, je serai rassuré lorsque j'aurais fait plusieurs redémarrage.
Je vais attendre un peu avant de crier définitivement victoire puis je ferai un récapitulatif de toutes le manipulations pour ceux a qui ca pourraient servir.
En tout cas encore merci a toi Lyonnais92
Bonjour,
Je suis d'accord avec toi, on attend quelques jour avant de crier victoire.
Mais les nouvelles sont très encourageantes.
Ne serait-ce que parce que, si le problème revient, il faudra traiter ce qui provoque le retour. Pour le reste, on sait faire.
Bon week-end à toi. Si tout va bien, tu donnes de tes nouvelles en milieu de semaine. Je te donnerai les dernières consignes à ce moment là.
@+
Je suis d'accord avec toi, on attend quelques jour avant de crier victoire.
Mais les nouvelles sont très encourageantes.
Ne serait-ce que parce que, si le problème revient, il faudra traiter ce qui provoque le retour. Pour le reste, on sait faire.
Bon week-end à toi. Si tout va bien, tu donnes de tes nouvelles en milieu de semaine. Je te donnerai les dernières consignes à ce moment là.
@+
Bonsoir,
Je crois que tu peux jeter fixblaster, smitfraudfix et même hijackthis.
Tu gardes AVG antispy et Ccleaner.
Tu y ajoutes Spybot search and destroy. Téléchargement et tuto ici :
https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
Tu mets à jour régulièrement AVG et Spybot.
Tu les passe, ainsi que Ccleaner (nettoyage et erreur) une fois par semaine.
Ccleaner 'erreur', tu le passes après chaque désinstallation ou suppression.
Tu jeteras aussi HijackThis.
Essaye de supprimer le maximum Norton et Symantec, même dans le registre (sauvegarde avant)
@+
Je crois que tu peux jeter fixblaster, smitfraudfix et même hijackthis.
Tu gardes AVG antispy et Ccleaner.
Tu y ajoutes Spybot search and destroy. Téléchargement et tuto ici :
https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
Tu mets à jour régulièrement AVG et Spybot.
Tu les passe, ainsi que Ccleaner (nettoyage et erreur) une fois par semaine.
Ccleaner 'erreur', tu le passes après chaque désinstallation ou suppression.
Tu jeteras aussi HijackThis.
Essaye de supprimer le maximum Norton et Symantec, même dans le registre (sauvegarde avant)
@+
Merci Lyonnais92
Je vais faire tout ca
Par contre, la version d'AVG que j'ai installé est valable uniquement pour une periode d'essai de 30 jours. Ensuite, plus de mise a jour. J'ai peut etre pas téléchargé la bonne ?
Pour Norton, il ne me reste plus que quelques fichiers.
Je vais m'en débarrasser
Encore merci
Je vais faire tout ca
Par contre, la version d'AVG que j'ai installé est valable uniquement pour une periode d'essai de 30 jours. Ensuite, plus de mise a jour. J'ai peut etre pas téléchargé la bonne ?
Pour Norton, il ne me reste plus que quelques fichiers.
Je vais m'en débarrasser
Encore merci
Re,
Pour AVG ce lien :
https://www.01net.com/telecharger/
Je crois qu'il reste gratuit même après 30 j. Par contre, la protection résidente ne doit plus être disponible. Mais tu peux mettre à jour la base et scanner.
Je suis à ta dispo si nécessaire.
Tu mettras problème résolu. Merci.
Bon surf.
Pour AVG ce lien :
https://www.01net.com/telecharger/
Je crois qu'il reste gratuit même après 30 j. Par contre, la protection résidente ne doit plus être disponible. Mais tu peux mettre à jour la base et scanner.
Je suis à ta dispo si nécessaire.
Tu mettras problème résolu. Merci.
Bon surf.