Virus avec redemarrage en cas de connexion

Résolu
sixfeetunder Messages postés 29 Statut Membre -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour a vous.
Depuis quelque temps, mon ordinateur redemarre a chaque connexion a internet. Tant que je ne suis pas connecté, l'ordinateur fonctionne corectement.
Quelques secondes apres le debut de la connexion, un compte a rebours se declenche puis l'ordinateur redemarre au bout d'une minute
A chaque fois je fais un scan et un nouveau virus apparait. (mis en quarantaine par mon anti virus).

J'utilise un pc sous windows XP
J'ai l'antivirus avast

Par chance, j'avais déja installé HijackThis.
Si ca peut etre utile a toute personne voulant bien m'aider, je peux le copier ici.
Par contre, je ne peux me connecter que depuis mon travail et je ne pourrai donc vous donner d'autres info que mardi prochain.
En attendant, je bosse jusqu'a 21h :(
Merci d'avance
A voir également:

34 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

Le suspense continue lol.

Entre AVG et ewido, la différence peut tenir à l'ancienneté de la base de signature des malwares. Donc si tu peux refaire avec AVG ça serait mieux.

Je regarde ton log un peu plus tard (mais il n'y a jamais eu grand chose dans ton log HijackThis).

Faute d'enlever les clés de Norton, on va désactiver le service concerné. Il s'agit de :
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe .
Le tuto pour désactiver un service est là :
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe .
Le nom du service à désactiver est probablement celui que j'ai mis en gras.

Comme on est sur Symantec, profites en pour regarder ce qui concerne les problèmes de désinstallation de Norton. Commence ici et fouille un peu.
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid?OpenView&Start=1

@+
0
sixfeetunder Messages postés 29 Statut Membre 1
 
Ok
Je vais utiliser AVG se sera plus prudent.
Pour norton j'ai trouvé ca :
http://service1.symantec.com/SUPPORT/INTER/navintl.nsf/fdocid/20011010123420905

Je te tiendrai au courant
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

regarde bien le millésime de ton Norton.

@+
0
sixfeetunder Messages postés 29 Statut Membre 1
 
Bonjour.
Bon malheureusement j'ai manqué de temps ce matin.
Mais ma ligne téléphonique remarche :)

Au démarrage de l'ordi un message d'erreur est apparu :
"Pour proteger votre ordinateur, windows a fermé ce programme :
Nom : Application Services et Controles
Editeur : Microsoft Corportation"

Puis deuxième message :
"Services.exe a rencontré un problème et doit fermer.
Cette erreur s'est produite le 05/12/2006 à 9:23:12....
Envoyer un rapport etc...."

Bizarre la date de l'erreur ?!?!

Enfin, j'ai installé AVG puis redémarré en mode sans échec.
J'ai lancé l'application et..... il a trouvé 8 fichiers infecté que n'avait pas trouvé ewido :(
Deux était noté comme risque élevé :
-rootkit.spb.a = c:/windows/system32/drivers/sysbus32.sys
-trojan.qhosts.he = c//windows/hosts
Je les ai supprimé.

Malheureusement, le temps que je fasse les differents scan, il était déja l'heure de partir bosser.
Demain matin, je vais installer un firewall (j'ai télécharger zonealarm)
Puis je vais tenter une connexion en faisant windows update.
Comme je bosse ce week end, je pourrai donner des nouvelles l'apres midi.

Voila, j'espère en voir le bout
Encore merci lyonnais92
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

1) regarde le jour et l'heure de ton système. Ca doit se faire dans panneau de configuration, date et heure. On ne sait jamais !!
2) J'ai trouvé ça :Vu que ton message d'erreur concerne apparement un bug de "services.exe", essaye de voir du coté des services qui se lancent au démarrage si des fois il n'y a pas un résidu d'un programme désinstallé.
Tu vas dans "Menu démarrer", puis "Exécuter", et tu tapes "services.msc" sans les guillemets. Vois si un des services ne correspond pas à un programme inéxistant, si c'est le cas, désactive-le.


Cela ramène à la piste de NORTON.

Donc tu essayes la manip suggerée au post 21 sur la désactivation d'un service et tu l'appliques à celui de Norton qui reste.

3) Les fichiers detectés apr AVG ont été supprimés par AVG ou 'à la main' ?

4) Tu as réactivé la restauration système ? Si non, fais le.

5) C'est sur que tant que tu as le message à l'ouverture, l'ordi a un problème. Par contre, peux tu te connecter au NET ou bien se ferme t-il toujours ?

Je suis présent aussi le week-end, donc n'ai pas d'hésitation

@+
0
sixfeetunder Messages postés 29 Statut Membre 1
 
Re,
1) Je vais regarder l'horloge, on ne sait jamais.
2) je vais voir avec services.msc. Puis je vais utiliser le logiciel pour désinstaller définitivement Norton
3) Je les ai supprimé avec AVG
4) Euhhh j'ai bien réactivé la restauration hier. Par contre J'ai oublié de la désactivé avant d'utiliser AVG ce matin.
5) Quand j'ai fini le scan d'AVG ce matin, j'avais déja mon manteau sur le dos pret a partir bosser. Donc je n'ai pas essayer de me connecter.

@+
0
sixfeetunder Messages postés 29 Statut Membre 1
 
Bonjour.

Bon, je commence directement par le plus interessant.
Ca Maaaarche......
Je suis connecter depuis plus d'une heure et demi.

-J'ai supprimer définitivement Norton avec le logiciel proposé par Symantec. Cependant il reste encore des dossiers et fichiers norton (notamment dans program files) par contre ils n'apparaissent plus dans le rapport HijackThis.
-J'ai installé zone alarm
-Dés ma premiere connexion, j'ai fait une mise a jour windows, avast, AVG et zonalarm

Bon, je serai rassuré lorsque j'aurais fait plusieurs redémarrage.
Je vais attendre un peu avant de crier définitivement victoire puis je ferai un récapitulatif de toutes le manipulations pour ceux a qui ca pourraient servir.

En tout cas encore merci a toi Lyonnais92
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

Je suis d'accord avec toi, on attend quelques jour avant de crier victoire.

Mais les nouvelles sont très encourageantes.

Ne serait-ce que parce que, si le problème revient, il faudra traiter ce qui provoque le retour. Pour le reste, on sait faire.

Bon week-end à toi. Si tout va bien, tu donnes de tes nouvelles en milieu de semaine. Je te donnerai les dernières consignes à ce moment là.
@+
0
sixfeetunder Messages postés 29 Statut Membre 1
 
Bonjour.
Bon, je touche toujours du bois.
Mais pour l'instant tout va bien :)
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

Je crois que tu peux jeter fixblaster, smitfraudfix et même hijackthis.

Tu gardes AVG antispy et Ccleaner.

Tu y ajoutes Spybot search and destroy. Téléchargement et tuto ici :
https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/

Tu mets à jour régulièrement AVG et Spybot.

Tu les passe, ainsi que Ccleaner (nettoyage et erreur) une fois par semaine.

Ccleaner 'erreur', tu le passes après chaque désinstallation ou suppression.

Tu jeteras aussi HijackThis.

Essaye de supprimer le maximum Norton et Symantec, même dans le registre (sauvegarde avant)

@+
0
sixfeetunder Messages postés 29 Statut Membre 1
 
Merci Lyonnais92
Je vais faire tout ca
Par contre, la version d'AVG que j'ai installé est valable uniquement pour une periode d'essai de 30 jours. Ensuite, plus de mise a jour. J'ai peut etre pas téléchargé la bonne ?

Pour Norton, il ne me reste plus que quelques fichiers.
Je vais m'en débarrasser
Encore merci
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Pour AVG ce lien :
https://www.01net.com/telecharger/

Je crois qu'il reste gratuit même après 30 j. Par contre, la protection résidente ne doit plus être disponible. Mais tu peux mettre à jour la base et scanner.

Je suis à ta dispo si nécessaire.

Tu mettras problème résolu. Merci.

Bon surf.
0
sixfeetunder Messages postés 29 Statut Membre 1
 
Ok
encore merci pour tout Lyonnais92
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

De rien.
Ca a été un plaisir que de t'aider.
Bon surf.

0