Virus inconnu qui a neutralisé Norton:(

Smimth -  
140675 Messages postés 485 Statut Membre -
Salut à tous internautes!
Alors j'ai un soucis :
Jai Windows XP et tout ,et au moment ou tout les processus se lance au démarage de ma session windows ,ba jai constaté tout d'abord que mes sessions MSN ne pouvait plus etre ouverte !ca m'affichait: Un problème est survenue lors de votre connexion à MSN Messenger. CLiquez sur dépannez pour obtenir de l'aide...
Inutile devous dire que leur aide est bidon ;bref.
ensuite j'ai redémarrez et c'est l'antivirus qui d'habitude se lance au démarrage et qui cette fois n'a pas démarrez et j'ai des message chelou du style:
Norton Antivirus a rencontré une erreur de programme interne. Désintallez le et réinstallez le! ou encore
Norton a rencontré une erreur de programme interne
et un otre qui dit qu'il peut s'agir d'un virus qui aurait causé tout ça
Le"ic" c'est ke je ne sais pas de kel virus il pourrait s'agir par conséquent je ne peux rien faire !!!Si quelqu'un sait dukel il s'agit je lui serai très très reconnaissant de me le dire. MERCI:)
PS: J'ai remarqué ke les process suivant était très agité:
cidaemon.exe, svchost.exe(il ne s'agit ni du ver blaster ni de Nachi), et SYSTEM( un processus system. merci d'avance de votre aide
A voir également:

7 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
fait ceci

alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)

la chasse et la balltrap ma vrai passion
voir site perso dans profil
0
Smimth
 
Merci balltrap! Je vais essayer tout de suite !Mais j'ai oublié de dire que les scan online ne foncionne pas enfin bon je vais essayer tout de meme MERCI :)
0
Smimth
 
MERCI BOCOU BOCOU BOCOU
C'est reparti de plus belle ya just un problem encore c'est ke Rimouveur m'a demander de supprimé un fichier manuellement c t WOWpost.exe .
je ne l'
0
Smimth
 
je ne l'ai pas supprimé de peur de faire ue betise , c'est peut etre un fichier système il est dans system 32. d'après toi je peut le supprimé la en mode normal en faisant un simple clic droit et supp???a part ca c'est nikel !

Taches effectués sur le PC :

Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\service.exe supprimé (Virus Raleka)
Fichier C:\WINDOWS\System32\svchost.ini supprimé (Virus Raleka)

Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System\
WOWPOST.EXE
C:\WINDOWS\System32\Wins\

Correctif Microsoft KB824146 déjà installé
Correctif Microsoft KB835732 déjà installé.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
laisse le il ne pose pas de prob
simplement il ne le trouve pas a une place ou il aurait du etre pas grave

la chasse et la balltrap ma vrai passion
voir site perso dans profil
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
140675 Messages postés 485 Statut Membre 239
 
G eu un problème similaire il y a quelques temps.Norton a d'abord détecté W32.HLLW.gaobot.gen.Puis il s'est désactivé petit à petit.Les options étaient inaccessibles et g ensuite chopé de nbreux virus:
Sasser.C,Korgo.G et T,Spybot,etc...
Va ds ton journal de norton.Il a surement détecté qqchose.Et de là tu auras un lien pour l'enlever à la main sur le site de symantec(si les scans en ligne ne marche pas).Sinon va sur secuser.com,le site est très clair.
0
Smimth
 
Au secours un new problem surgit de nulle part : cette fois ci c'est encore l'antivirus qui déconne il me dit:
'USButtonRentalExpiredSS'est indéfini : res://C:\ProgramFiles\Norton Antivirus\NAVUIRES.DLL/navstats.htm : 1744.

Symantec me dit:
http://service1.symantec.com/SUPPORT/INTER/navintl.nsf/fr_docid/20021125120650905?OpenDocument&src=_mi&product=NAV&version=10.0&language=french&module=3002&error=0&build=STANDARD

Après l'installation de Norton AntiVirus 2003 (NAV) ou Norton AntiVirus 2003 Professional Edition (NAV Pro), le message d'erreur suivant apparaît lorsque vous essayez de réaliser l'une des opérations suivantes : - Démarrer NAV ou NAV Pro - Activer l'analyse des messages dans NAV - Exécuter une analyse antivirus Le message d'erreur peut être l'un des suivants : - Erreur non définie : res//C:\PROGRAM FILES\NORTON ANTIVIRUS\NAVUI.DLL/scan.htm:199. - Erreur non définie : res://C:\Program Files\Norton Antivirus\NAVUI.DLL/navstats.htm:1435 Dans la partie inférieure gauche de la boîte de dialogue du message d'erreur, le numéro suivant apparaît : 3002,0.
Solution:
La solution au problème dépend du fichier précisé dans le message d'erreur. Cliquez sur l'icône précédant une section afin de développer ( ) ou de réduire ( ) cette section. (Si vous ne pouvez pas développer une section, consultez le document intitulé Impossible de développer les sections dans un document de la base de données Symantec.)

"res://C:\Program Files\Norton Antivirus\NAVUI.DLL/navstats.htm:1435" au démarrage de NAV ou lors de l'analyse des messages

"res://C:\Program Files\Norton Antivirus\NAVUI.DLL/navstats.htm:1435" au démarrage de NAV ou lors de l'analyse des messages

Essayez les solutions suivantes en respectant l'ordre indiqué. Si la première solution proposée ne fonctionne pas, passez à la seconde. Cliquez sur l'icône précédant la solution afin de développer ( ) ou de réduire ( ) les instructions.

Vérifier que l'ordinateur n'est pas infecté

Vérifier que l'ordinateur n'est pas infecté

Pour déterminer si votre ordinateur a été infecté par l'une des variantes du ver W32.Klez ou par un autre virus ou ver
Si votre ordinateur a été infecté par l'une des variantes du ver W32.Klez, plusieurs fichiers NAV sont endommagés. Pour restaurer le fonctionnement de NAV, vous devez exécuter l'outil de suppression de W32.Klez afin de supprimer le ver. Consultez l'Outil de suppression de W32.Klez pour obtenir des instructions sur le téléchargement et l'exécution de l'outil de suppression de W32.Klez et savoir comment supprimer les fichiers infectés. Une fois le ver supprimé, suivez les instructions du document Comment restaurer Norton AntiVirus après avoir supprimé un virus afin de désinstaller et de réinstaller NAV, d'actualiser les définitions de virus et d'exécuter une analyse du système pour s'assurer que le ver a bien été éradiqué.

Si l'outil de suppression ne détecte rien et si vous ne pouvez pas réaliser d'analyse complète du système avec NAV, passez à la solution suivante et effectuez les opérations indiquées afin d'analyser votre ordinateur en ligne à partir d'Internet.

Pour vérifier que votre ordinateur n'est pas infecté
Rendez-vous sur le site Web Symantec Security Check. (Microsoft Internet Explorer 4.01 ou ultérieur est requis pour lancer la recherche de virus avec Symantec Security Check, et ActiveX et les Scripts Windows doivent être activés.)
Cliquez sur Recherche de virus.
Cliquez sur Oui à l'invite suivante afin de lancer l'analyse en ligne de l'ordinateur.
Si aucun virus n'est détecté, passez à la section suivante.
Si l'analyse en ligne détecte un virus, suivez les instructions du document intitulé Comment supprimer un virus de votre ordinateur lorsque Norton AntiVirus n'est pas encore installé afin de supprimer le virus de votre système. Après avoir supprimé le virus, passez à la section suivante afin de procéder à la désinstallation et la réinstallation de NAV.
Désinstaller et réinstaller NAV

Désinstaller et réinstaller NAV

Pour des instructions détaillées, consultez le document (en anglais) How to remove Norton AntiVirus 2003, clean boot the computer, and reinstall the program.

"res//C:\PROGRAM FILES\NORTON ANTIVIRUS\NAVUI.DLL/scan.htm:199" lors de l'analyse antivirus

"res//C:\PROGRAM FILES\NORTON ANTIVIRUS\NAVUI.DLL/scan.htm:199" lors de l'analyse antivirus

Cette erreur se produit lorsque les fichiers d'analyse par défaut de NAV ne sont pas installés correctement. Ceci peut être le cas si vous n'avez pas désinstallé NAV avant de mettre à niveau votre système vers Windows XP à partir de Windows 98/Me. L'erreur peut également se produire lorsque le service Planificateur de tâches de Windows ne s'exécute pas. Enfin, si vous utilisez NTFS sous Windows XP ou Windows 2000, l'erreur peut se produire lorsque les dossiers d'installation de Symantec n'ont pas les autorisations nécessaires.

Essayez les solutions suivantes en respectant l'ordre indiqué. Si la première solution proposée ne fonctionne pas, passez à la seconde. Cliquez sur l'icône précédant la solution afin de développer ( ) ou de réduire ( ) les instructions.

Copier tous les dossiers programme de NAV du dossier Symantec shared vers le compte Windows par défaut

Pour copier tous les dossiers programme de NAV du dossier Symantec shared vers le compte Windows par défaut
Pour configurer l'Explorateur Windows afin d'afficher tous les fichiers
Dans la barre des tâches Windows, cliquez sur Démarrer > Programmes (ou Tous les programmes) > Accessoires > Explorateur Windows.
Dans l'Explorateur Windows, cliquez sur le menu Affichage (Windows 98) ou sur le menu Outils (Windows Me/2000/XP), puis cliquez sur Options ou Options des dossiers.
Cliquez sur l'onglet Affichage.
Désélectionnez "Masquer les extensions des fichiers dont le type est connu".
Effectuez l'une des opérations suivantes :
Windows 98. Dans la boîte de dialogue des paramètres Avancés, sous "Fichiers masqués", cliquez sur Afficher tous les fichiers.
Windows Me/2000/XP. Désélectionnez "Masquer les fichiers protégés du système d'exploitation" et sous le dossier "Fichiers et dossiers cachés" cliquez sur "Afficher les fichiers et dossiers cachés".
Cliquez sur Appliquer > OK.

Pour copier les fichiers d'analyse de NAV qui ont été téléchargés dans le dossier correspondant
Suivez les instructions correspondant à votre version de Windows et au mode d'installation de NAV. Cliquez sur l'icône précédant votre système d'exploitation afin de développer ( ) ou de réduire ( ) cette section.
Windows 98/Me

Windows 98/Me
Si NAV a été installé alors que vous étiez connecté en tant qu'utilisateur sous Windows
Sur le bureau Windows, cliquez sur Démarrer > Programmes (ou Tous les programmes) > Accessoires > Explorateur Windows.
Accédez au dossier suivant.

C:\Windows\Profiles\<nom utilisateur installation NAV>\Application Data\Symantec

--------------------------------------------------------------------------------
Remarque : <nom utilisateur installation NAV> est le nom d'utilisateur sous lequel vous étiez connecté lorsque NAV a été installé.
--------------------------------------------------------------------------------

Copiez les dossiers Norton AntiVirus, LiveUpdate, LiveSubscribe et CommonClient aux emplacements suivants. (Le nom d'utilisateur est le nom de l'un des autres utilisateurs qui ont été créés dans Windows. Par exemple, si vous avez deux utilisateurs, Olivier et Mélanie, copiez les dossiers NAV sous C:\Windows\Profiles\Olivier\Application Data\Symantec et C:\Windows\Profiles\Mélanie\Application Data\Symantec.)

C:\Windows\All Users\Application Data\Symantec
C:\Windows\Profiles\<Nom d'utilisateur>\Application Data\Symantec

Répétez l'étape 2 pour tous les autres utilisateurs configurés.
Redémarrez l’ordinateur, puis exécutez une analyse manuelle. Si les problèmes persistent, passez à la section intitulée "Vérifier que le Planificateur de tâches de Windows est activé".
Si NAV a été installé alors que vous n'étiez pas connecté en tant qu'utilisateur sous Windows
Sur le bureau Windows, cliquez sur Démarrer > Programmes (ou Tous les programmes) > Accessoires > Explorateur Windows.
Accédez au dossier suivant.

C:\Windows\All Users\Application Data\Symantec

Copiez les dossiers Norton AntiVirus, LiveUpdate, LiveSubscribe et CommonClient à l'emplacement suivant. (Le nom d'utilisateur est le nom de l'un des autres utilisateurs qui ont été créés dans Windows. Par exemple, si vous avez deux utilisateurs, Olivier et Mélanie, copiez les dossiers NAV sous C:\Windows\Profiles\Olivier\Application Data\Symantec et C:\Windows\Profiles\Mélanie\Application Data\Symantec.)

C:\Windows\Profiles\<Nom d'utilisateur>\Application Data\Symantec

Répétez l'étape 2 pour tous les autres utilisateurs configurés.
Redémarrez l’ordinateur, puis exécutez une analyse manuelle. Si les problèmes persistent, passez à la section intitulée "Vérifier que le Planificateur de tâches de Windows est activé".
Windows 2000/XP

Windows 2000/XP
Si NAV a été installé alors que vous étiez connecté en tant qu'utilisateur sous Windows
Sur le bureau Windows, cliquez sur Démarrer > Programmes (ou Tous les programmes) > Accessoires > Explorateur Windows.
Accédez au dossier suivant.

C:\Documents and Settings\<nom utilisateur installation NAV>\Application Data\Symantec

--------------------------------------------------------------------------------
Remarque : <nom utilisateur installation NAV> est le nom d'utilisateur sous lequel vous étiez connecté lorsque NAV a été installé.
--------------------------------------------------------------------------------

Copiez les dossiers Norton AntiVirus, LiveUpdate, LiveSubscribe et CommonClient aux emplacements suivants. (Le nom d'utilisateur est le nom de l'un des autres utilisateurs qui ont été créés dans Windows. Par exemple, si vous avez deux utilisateurs, Olivier et Mélanie, copiez les dossiers NAV sous C:\Documents and Settings\Olivier\Application Data\Symantec et C:\Documents and Settings\Mélanie\Application Data\Symantec).

C:\Documents and Settings\All Users\Application Data\Symantec
C:\Documents and Settings\<Nom d'utilisateur>\Application Data\Symantec

Répétez l'étape 2 pour tous les autres utilisateurs configurés.
Redémarrez l’ordinateur, puis exécutez une analyse manuelle. Si les problèmes persistent, passez à la section intitulée "Vérifier que le Planificateur de tâches de Windows est activé".
Si NAV a été installé alors que vous n'étiez pas connecté en tant qu'utilisateur sous Windows
Sur le bureau Windows, cliquez sur Démarrer > Programmes (ou Tous les programmes) > Accessoires > Explorateur Windows.
Accédez au dossier suivant.

C:\Documents and Settings\All Users\Application Data\Symantec

Copiez les dossiers Norton AntiVirus, LiveUpdate, LiveSubscribe et CommonClient à l'emplacement suivant. (Le nom d'utilisateur est le nom de l'un des autres utilisateurs qui ont été créés dans Windows. Par exemple, si vous avez deux utilisateurs, Olivier et Mélanie, copiez les dossiers NAV sous C:\Documents and Settings\Olivier\Application Data\Symantec et C:\Documents and Settings\Mélanie\Application Data\Symantec).

C:\Documents and Settings\<Nom d'utilisateur>\Application Data\Symantec

Répétez l'étape 2 pour tous les autres utilisateurs configurés.
Redémarrez l’ordinateur, puis exécutez une analyse manuelle. Si les problèmes persistent, passez à la section intitulée "Vérifier que le Planificateur de tâches de Windows est activé".

Vérifier que le Planificateur de tâches de Windows est activé

Pour vérifier que le Planificateur de tâches de Windows est activé
Pour vérifier que le Planificateur de tâches de Windows est activé
Cliquez sur Démarrer puis avec le bouton droit de la souris cliquez sur Poste de travail.
Cliquez sur Gérer.
Cliquez deux fois sur "Services et Applications".
Cliquez sur Services.
Localisez l'entrée Planificateur de tâches.
Vérifier que l'Etat est à Démarré et que le Type de Démarrage est Automatique.
Si le planificateur de tâches n'est pas démarré, cliquez avec le bouton droit sur l'entrée Planificateur de tâches, puis cliquez sur démarrer.
Si le Planificateur de tâches n'apparaît pas dans la liste, passez à la section suivante.

Pour activer le Planificateur de tâches de Windows
Cliquez sur Démarrer, pointez sur Paramètres, puis cliquez sur Panneau de configuration.
Cliquez deux fois sur Tâches planifiées.
Cliquez sur Avancé, puis cliquez sur Démarrer le planificateur de tâches.
Fermez le Planificateur de tâches.
Si ces instructions ne vous permettent pas de régler le problème, déterminez si vous utilisez NTFS sous Windows 2000 ou sous Windows XP en procédant comme indiqué dans la section suivante.
Vérifier les autorisations sur les dossiers d'installation de NAV (Windows 2000/XP uniquement)

Pour vérifier les autorisations sur les dossiers d'installation de NAV (Windows 2000/XP uniquement)

Pour déterminer si vous utilisez NTFS sous Windows 2000/XP
Cliquez deux fois sur Poste de travail.
Cliquez avec le bouton droit sur Disque local (C:), puis cliquez sur Propriétés.
Cliquez sur l'onglet Général.
Le système de fichiers est affiché.

Si vous utilisez bien NTFS, passez à la section suivante.

Pour vérifier les autorisations sur les dossiers d'installation de NAV
Redémarrez l’ordinateur, et connectez-vous en tant qu'Administrateur.
Cliquez avec le bouton droit sur Démarrer, puis cliquez sur Explorer.
Parcourez l'arborescence jusqu'à l'emplacement suivant :

C:\Documents and Settings\All Users\Application Data\Symantec

Cliquez avec le bouton droit sur le dossier Symantec, puis cliquez sur Propriétés.
Cliquez sur l'onglet Sécurité.
Sélectionnez le groupe "Tous" dans le premier volet.
Dans le volet "Autorisations", sélectionnez "Autoriser" pour l'entrée "Contrôle total".
Cliquez sur OK.
Lancez une nouvelle analyse de l'ordinateur.

Informations techniques
Causes
Cette erreur peut survenir pour plusieurs raisons. Elle peut se produire si votre ordinateur a été infecté par un virus ou un ver qui a endommagé plusieurs fichiers NAV ou des fichiers système de Windows. Elle peut également se produire si vous disposiez d'une ancienne version de NAV qui n'aurait pas été supprimée correctement avant la mise à niveau vers NAV 2003.

Que faire cette fois-ci.Merci d'avance
0
140675 Messages postés 485 Statut Membre 239
 
G eu vraiment le même problème que toi.Si c le même virus tu peux aller voir là
http://www.secuser.com/alertes/2003/gaobot.htm
Ensuite je ne pourrais pas t'aider d'avantages étant donné que g été plus radical...G reformaté.
Si ça peut te consoler.Si jamais tu as eu Norton en share pdt trois mois,il repart à chaque reformatage.Je sais ,je sais mais c déjà ça.
Ensuite,si c le même,il ouvre une porte et se connecte à d'autres PC.Le soir même j'avais eu 1200 tentatives d'intrusions en 1heures et g chopé 5 autres virus,avant d'avoir le message d'alerte XP que tu verras sur le lien que je t filé.Bref grosse,grosse daube.
Le rimouveur ds mon cas m'a posé exactement le même problème.M'a dit de le supprimer à la main.L'ai pas trouvé et au deuxième essai,il ne l'a pas détecté...

PS:mes MAJ étaient à jour avec Windows et symantec donc n'écoute pas trop ceux qui te disent que le problème vient de là.Désactive tout ces services de Microsoft un point c tt.Sur "Zébulon" il t'explique comment faire.
Bon courage
0