Trojan.win32;agent.akk - Page 2

Résolu
  1. je pense que je 'ai plus de norton antivirus ce que j'ai c'est LiveUpdate 3.1 symantec et quand je veux le désinstaller il me dit que
    ..
    CERTAINES DE VOS APLICATIONS SYMANTEC SONT ENCORES INSCRITES DANS LIVEUPDATE.VOUS NE DEVRIEZ PAS SUPRIMER LIVEUPDATE SI TOUTES LES APLICATIONS SYMANTEC NE SONT PAS DESINSTALLEES
    OUI-NON
    si je fais oui

    sa me dit

    UN OU PLUSIEURS DOSSIER REQUIS N'ONT PU ETRE CRéE. INSTALATION ABANDONER

    di moi koi merci
    0
    1. Contributeur sécurité
      bonjour,

      c'est donc que tu n'as peut être pas fait dans l'ordre les suppressions
      reposte un rapport hijackthis, je vais essayer de t'aider
      0
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 11:37:09, on 12/12/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16544)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        C:\Program Files\Spyware Doctor\svcntaux.exe
        C:\Program Files\Spyware Doctor\swdsvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
        C:\Program Files\HPQ\SHARED\HPQWMI.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\Program Files\Spyware Doctor\SDTrayApp.exe
        C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\OFFICE ONE6.5\OFFICE One Clock\ooneclockv65.exe
        C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
        C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
        C:\Program Files\eMule\emule.exe
        C:\Program Files\Alwil Software\Avast4\setup\avast.setup
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
        O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
        O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
        O4 - HKLM\..\Run: [EPSON Stylus DX6000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE /FU "C:\WINDOWS\TEMP\E_SBA.tmp" /EF "HKLM"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
        O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - Startup: Screen Saver Control.lnk = C:\WINDOWS\FSScrCtl.exe
        O4 - Global Startup: OFFICE One Clock v6.5.lnk = C:\Program Files\OFFICE ONE6.5\OFFICE One Clock\ooneclockv65.exe
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
        O17 - HKLM\System\CCS\Services\Tcpip\..\{3172A58E-1082-4F39-B7BC-CB1D8EF5E1FA}: NameServer = 194.2.0.20,194.2.0.50
        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
        O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
        0
        1. Contributeur sécurité
          bonsoir

          il te reste ceci à désactiver dans les services

          Démarrer "Exécuter…" puis Tape "services.msc" et valide par OK
          la fenêtre des Services s'ouvre => vérifier dans la partie inférieure que l'onglet "Etendu" est bien sélectionné, sinon faites le.

          LiveUpdate - Symantec Corporation -
          avec le chemin

          C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
          et

          Planificateur LiveUpdate automatique - Symantec Corporation -
          et le chemin
          C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

          - Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en GRAS ci dessus, pour faire apparaître "Propriétés".
          - Vérifie dans "Chemin d'accès des fichiers exécutables" qu'il s'agit bien de l'emplacement souligné.
          - Puis clique sur Arrêter
          - Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé".
          - valide la modification par OK
          - Ferme la fenêtre des Services.

          pendant que tu y es regarde tous ceux là
          SAVScan
          - Norton Unerase Protection
          - Symantec Event Manager
          - Symantec Network Drivers Service
          - Symantec Network proxy
          - Symantec Password Validation Service
          - Norton AntiVirus Auto Protect Service
          - Symantec Setting Manager
          - ScriptBlocking Service
          - SymWMI Service

          tu redémarres l'ordi
          puis
          Ensuite, allez dans le "Menu Démarrer" ---> Panneau de configuration ---> Ajouts/Suppressions de programmes,
          trouvez : Norton antivirus ---> et cliquez sur "Modifier" ---> une fenêtre s'ouvre, c'est maintenant que vous cliquez sur ---> "D�sinstaller".

          et tu vérifies tout ceci également, tu supprimes ce que tu trouves
          Norton et Symantec laissent plein de traces sur votre disque dur, il faut terminer le ménage à la main:
          Ouvrez votre explorateur, allez dans l'arborescence du disque dur C:\ ---> et cherchez :
          C:\Program Files\Symantec\
          C:\program Files\Norton\
          C:\Program Files\Fichiers communs\Symantec\
          C:\Documents And Settings\Votre compte\Application Data\Symantec\
          C:\Documents And Settings\All Users\Application Data\Symantec\
          C:\Documents And Settings\Administrateur\Application Data\Symantec\

          0
          1. LiveUpdate - Symantec Corporation -
            avec le chemin

            C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
            et

            Planificateur LiveUpdate automatique - Symantec Corporation -
            et le chemin
            C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

            - Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en GRAS ci dessus, pour faire apparaître "Propriétés".
            - Vérifie dans "Chemin d'accès des fichiers exécutables" qu'il s'agit bien de l'emplacement souligné.
            - Puis clique sur Arrêter
            - Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé".
            - valide la modification par OK
            - Ferme la fenêtre des Services.

            JAI FAIS CET PREMIERE ETAPE MAIS JE Né PAS EU BESOIN DE CLIQUER SUR ARRETER CAR JE POUVEZ CLIQUER QUE SUR DEMARER
            ENSUITE COMENT JE FAIS POUR FAIRE LE SAVScan ?????????
            0
            1. Contributeur sécurité
              bonsoir,

              stp, évite d'écrire en majuscule. Merci
              ensuite
              ENSUITE COMENT JE FAIS POUR FAIRE LE SAVScan ?????????


              je n'ai pas compris ...

              quant à arrêter le service ou le désactiver, c'est comme ceci :

              la capture que je t'ai mis n'est qu'un exemple bien sûr.
              https://www.enregistrersous.com/

              0
              1. ba je sui dacor sa je l'ai fais
                mais aprés je comprend pas car j'ai essayer de désinstaler mais il me dit toujour pareil
                0
                1. Contributeur sécurité
                  bonjour,

                  sincèrement moi non + je ne comprends pas. On a tjs réussi à virer norton/symantec de cette manière (lien donné) sans problème. Difficile de répondre quand on n'est pas derrière le pc.
                  Je crois que tu as dû oublié un service qq part, qui t'empêche de supprimer norton.
                  0
                  1. mais est ce que c'est grave pour mon ordi?
                    0
                    1. Contributeur sécurité
                      non mais c'est toujours mieux de faire les choses proprement.

                      As tu essayé l'outil de chez norton
                      http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/1168d30686f6fdb080256fe3003757be?OpenDocument&prod=&ver=&tpre=fr&src=fr_sg&csm=no

                      0
                      1. j'ai essayé mais j'ai plus de CD et puis les autre truc c' est pareil j'ai rien qui s'associe merci quand meme le pricipal c'est que il n'y a plus de danger pour mon ordi je te remercie bocoup c'est vraiment sympa de m'avoir aider come sa
                        a bientot si tu a un dernier truc a dire vazi di le????????
                        0
                        1. Contributeur sécurité
                          bonsoir,

                          oui j'ai encore ceci :

                          * Tu peux supprimer tous les logiciels que nous avons utilisés (Type: SmitFraufix, Blacklight, SDFix, ect.....)
                          qui traitent des infections spécifiques et qui sont mis à jour réguliérement.

                          * démarrer-----------panneau de configuration------------système----------
                          onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
                          redémarre l'ordinateur
                          réactive la ensuite
                          http://pageperso.aol.fr/loraline60/desactiver_restauration_systeme.htm

                          .

                          * Pour améliorer la sécurité de ton PC prend quelques instants pour lire

                          CECI
                          0
                          1. La j'ai tous supprimer mais ensuite a quoi va me servir de desactiver la restauration du systeme????????
                            0
                            1. Contributeur sécurité
                              bonsoir

                              pour repartir sur une restauration propre, tu la désactives, tu rebootes le pc, et tu la réactive bien sûr
                              0
                              1. mais quand tu di tu rebootes ton pc sa veut dire quoi?je le redémare?
                                0
                                1. Contributeur sécurité
                                  bonjour,

                                  oui
                                  tout étant expliqué dans le lien que je t'ai donné
                                  http://pageperso.aol.fr/loraline60/desactiver_restauration_systeme.htm
                                  0
                                  1. bon voila c'est fait j'ai fait ce que tu ma dit c bon?
                                    0
                                    1. Contributeur sécurité
                                      bonsoir

                                      oui c'est bon
                                      bonne soirée et bonnes fêtes de fin d'année
                                      0
                                      Précédent
                                      • 1
                                      • 2