Problème avec Norton - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
  1. Justine0906 Messages postés 4 Statut Membre
     
    Voilà le rapport :

    [b]SDFix: Version 1.208 [/b]
    Run by Justine P*****R on 28/07/2008 at 12:11

    Microsoft Windows XP [version 5.1.2600]
    Running From: C:\SDFix

    [b]Checking Services [/b]:

    Restoring Default Security Values
    Restoring Default Hosts File

    Rebooting

    [b]Checking Files [/b]:

    No Trojan Files Found

    Removing Temp Files

    [b]ADS Check [/b]:

    [b]Final Check [/b]:

    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-07-28 12:19:02
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden services & system hive ...

    scanning hidden registry entries ...

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
    "TracesProcessed"=dword:00000050
    "TracesSuccessful"=dword:00000008

    scanning hidden files ...

    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 0

    [b]Remaining Services [/b]:

    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "C:\\WINDOWS\\system32\\lxcgcoms.exe"="C:\\WINDOWS\\system32\\lxcgcoms.exe:*:Enabled:2300 Series"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
    "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
    "C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Disabled:Firefox"
    "C:\\WINDOWS\\system32\\ftp.exe"="C:\\WINDOWS\\system32\\ftp.exe:*:Enabled:Logiciel de transfert de fichiers"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

    [b]Remaining Files [/b]:

    [b]Files with Hidden Attributes [/b]:

    Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
    Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
    Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
    Sat 1 Sep 2007 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
    Sat 1 Sep 2007 0 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv14.bak"
    Sat 1 Sep 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.key.bak"
    Wed 23 Jul 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
    Wed 8 Aug 2007 400 A..H. --- "C:\Program Files\Fichiers communs\Symantec Shared\COH\COH32LU.reg"
    Wed 8 Aug 2007 403 A..H. --- "C:\Program Files\Fichiers communs\Symantec Shared\COH\COHDLU.reg"
    Wed 7 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\24af2a69c06a4de03e35dc89d706475f\BIT3.tmp"
    Sat 2 Feb 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\778fd2fc3fe6b905e366b5ddbba384c8\BIT4.tmp"
    Sat 2 Feb 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\b8426e25532eb668f59dd4d969b4a550\BIT2.tmp"
    Fri 5 Oct 2007 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\b8426e25532eb668f59dd4d969b4a550\BIT21.tmp"

    [b]Finished![/b]
    0
  2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, si norton ne prend toujours pas ses mises à jour désinstalles le et réinstalles le mais passes ccleaner entre les deux opération , sinon je sais pas si il est comme bitdéfender quand tu vas dans tous les programmes , dans bitdéfender j'ai in icône " réparer ou désinstaller " quand je clique dessus il me demande si réparer ou désinstaller et la je répare c'est comme ça que je règle les problèmes , je sais que sur kaspersky il y a la même option , c'est une idée

    http://service1.symantec.com/SUPPORT/INTER/navintl.nsf/fr_docid/20020516110937905
    0
  3. gen-hackman
     
    effectivement sdfix est bon(mais c estait pour remettre les hosts en place au cas ou)

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    TUTO :: http://www.malekal.com/Adware.Magic_Control.php
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    gen-hackman bonjour, pour le hosts si tu avais un doute pourquoi ne pas avoir utilisé zeb-restore ou R-hosts
    0
  6. gen-hackman
     
    c est avec grand plaisir que je prends le conseil mais je n'ai pas de liens....donc.....si tu peux m'en depanner je suis prenneur merci d'avance
    0
  7. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    no problème

    R-hosts http://siri.urz.free.fr/RHosts.php
    tu cliques sur Download
    tu l'enregistre sur le bureau
    tu double-cliques sur hosts
    puis sur Restaurer
    tu confirmes par OK et puis tu fermes la fenêtre

    =======================================================================

    Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.

    -Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
    -Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
    - Coche la case devant :
    - Ne coche aucune autre case
    -Clique sur Restaurer
    -Redémarre ton PC
    0
  8. gen-hackman
     
    merci mais je comprends pas ce detail :

    Coche la case devant : ............................?
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      je t'ai fais un copier/coller de la procédure sur la ligne"Coche la case devant :" je t'aurais misfichier host car si tu regardes zeb restore ne répare pas que ça , et il faut cocher qu'une seul case à la fois et restaurer et redémarrer le pc entre chaque restauration
      0
  9. Justine0906 Messages postés 4 Statut Membre
     
    Voilà le rapport :

    Search Navipromo version 3.6.1 commencé le 28/07/2008 à 13:05:35,20

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "Justine P*****R"

    Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Recherche executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Justine PERRIER\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ANDRPE~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\CATHER~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\Leeloo\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\MADELI~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\MADELI~1.FAM\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Justine PERRIER\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ANDRPE~1\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\CATHER~1\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\Leeloo\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\MADELI~1\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\MADELI~1.FAM\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Justine PERRIER\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ANDRPE~1\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\CATHER~1\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\Leeloo\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\MADELI~1.FAM\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier Navipromo trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\Justine PERRIER\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\ANDRPE~1\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\CATHER~1\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\Leeloo\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\MADELI~1\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\MADELI~1.FAM\locals~1\applic~1" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    * Dans "C:\Documents and Settings\Justine PERRIER\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\ANDRPE~1\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\CATHER~1\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\Leeloo\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\MADELI~1\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\MADELI~1.FAM\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 28/07/2008 à 13:16:26,62 ***
    0
  10. gen-hackman
     
    ok je viens de le lancer et j ai compris....merci beaucoup pour ces precisions et attendons la reponse de notre hote
    0
  11. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    je sais pas ce que tu en penses mais la solution pour norton ne serait il pas de faire comme je dis dans le message 54
    0
  12. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    perso pour désinstaller norton convenablement je conseil l'outil de chez symantec http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

    sinon tu as sur le site une page pour les astuces pour désinstaller convenablement différents trucs pour info http://www.commentcamarche.net/faq/sujet 7367 desinstaller proprement liens et astuces
    0
  13. gen-hackman
     
    j ai utilise que le nrt2008 je peux pas dire mais il a tres bien marche
    0
  14. Justine0906 Messages postés 4 Statut Membre
     
    Oui, j'ai finalement désinstallé et réinstallé Norton.
    Il est de nouveau comme avant.
    Merci beaucoup pour le dépannage, vous avez été de bons conseils !
    Bonne fin de journée à vous !
    Bye
    0
  15. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    et oui si tu avais suivi ce que je disais dans le message 8 tu aurrais réglé le problème plus rapidement , si ton souci est résolu met ton sujet en résolu sinon si tu as d'autre problème ou question on est la @+
    0
    1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
       
      salut a vous c du bon boulot bon surf


      Salut a Toute La Communautè Par Manque De Curiosité On Risque De Mourir Ignorant
      j'ai un peu de connaissance mais je m'estime comme un debutant
      0
Précédent
  • 1
  • 2
  • 3