Même virus après formatage ?

Fermé
steak - 10 sept. 2004 à 17:55
 chris - 11 oct. 2004 à 11:02
bon voila ...
g eu un virus , il ya quelques jours , ce virus me supprimait les icones des applications ( enfin mettait l'icone basique des applications ) , et quand je lancé messenger , je voyais d'apres zone alarm , que ct messenger1.exe qui se lançait ! et pa messenger.exe !
g formaté , tout est nikel , toutes les mises a jour sont faites
resulats , messenger1.exe se lance , et g encore perdu des icones ...

comment c possible ??????
le virus est resté ?

aufaite quand mon pc se lance , un message s'affiche :
composant manquant , sus.dll na pu etre trouvé ...


aidez jvous en supplie ! je sais pu koi faire ...

merci bcp !
A voir également:

76 réponses

Utilisateur anonyme
11 sept. 2004 à 11:55
salut
1.regler le niveau de securiter
demarrer/paneau de configuration/option internet/ securité (et met tout (internet,intranet,site de confiance,site sensible) sur "par defaut" apres allais a l'onglet confidencialité et met le aussi sur" par defaut "

redemarre et essay de faire un scan ....
@++++
0
ok !
jessaie tout a lheure !
là je peux pa ! jvous tiens au courant ;)
a tte !

franchement merci ! vous etes tous trop sympa de m'aider comme ça !
je sais pa comment j'aurais fais sinon !!!
merci du fond du coeur !!!
0
Utilisateur anonyme
11 sept. 2004 à 12:53
de rien :-)
@ toute
0
bon alors , j'ai essayé ...
ça ne veut tjs pa
et bien sur , qui est apparu : d'apres NAVW32 : " scanmgr.dll" introuvable !!!
alors j'ai recherché dans norton ...et vous savez koi ?
scanmgr est bien présent !!!

je comprend pu , des programmes se relancent du type : NAVW3200 ou d'autres programmes " normaux " avec des 0 derriere ....

donc je récapitul , g fais :
- analyse norton , mode sans échec ( restauration désactivée )
-analyse spybot
- jai supprimé le ver W32.spybot.Worm
- je peux pa faire d'analyse en ligne car scanmgr est introuvable ! ( meme avec les controles activeX désactivés )

et je rappelle que j'ai formaté mon pc mercredi !!!

donc voila ...
derniere soluce : changé de pc ???

merci ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
11 sept. 2004 à 20:53
salut "scanmgr.dll " doit etre endomager tu peu le restaurer en reinstallant norton dans ajout / supression de programe .

dans ce cas la je te conseille de suivre les instruction de ce document
http://service1.symantec.com/SUPPORT/INTER/navintl.nsf/bc9b9750edc83fa888256c14004969c3/c18bc75aa49f2375c1256ae10038cc40?OpenDocument

ou sinon il existe un autre moyen certe un peu delicat mais plus efficace

tu met le cd de norton dans le lecteure
tu navigue dedans jusqu'a ce que tu trouve "scanmgr.dll" ensuite clike droit dessu / copier
ensuite a l'aide de l'explorer va dans :

C:\Program Files\Norton AntiVirus/ScanMgr.dll

clike sur collé... un message va s'afficher du genre "ce fichier existe deja voulez vous le remplacé ... "clike sur ok .

redemare ..


en attandant essay aussi de faire un scan sur secuser ( peu etre que ca marchera...)
http://www.secuser.com/outils/antivirus.htm

telecharge :
a2free (anti trojan)
http://www.emsisoft.net/fr/
pense a les mettre a jour avant de les lance

stinger (utilitaire de désinfection )
http://download.nai.com/products/mcafee-avert/stinger.exe
fait lui la mise a jour aussi avant de le lancé

fait la mise a jour de windows ( si ce n'est pas encore fait)

@+++++++++++
0
secuser ne marche pa ... malheuresement ...
A² je l'ai deja télécharger et il ne signale rien ...
j'essaie en téléchargeant scanmgr.dll !
parce que j'ai pa le cd de norton ... il été deja ds le pc ...
sinon je vais essayé de télécharger ton logiciel ;)

merci ! bonne soirée
0
Utilisateur anonyme
11 sept. 2004 à 22:07
ok tien nous au courant ;-)
@+++
0
bon alors , g remplacé scanmgr.dll , je suis aller sur ravantivirus
et toujours pareil ! scanmgr introuvable
j'ai télécharger ton logiciel jess ;)
par contre , je sais pa ou on fais les mises a jour ( hum ... en plus d'avoir un pc infecté a mort , il sait meme pa se servir d'un log ! ) lol !
j'ai quand meme fais 2 analyses , mais toujours rien de trouvé ...

bon , ptetre qu'on peut pa enlevé cette merde de mon pc
mais qq1 aurait-il l'aimabilité de me donné l'adresse de celui qui a créé ce bordel ?
ça serait tres gentil ... je viens d'acquérir une magnifique batte de baseball qui na pa encore servi , j'aimerai l'inaugurer ...
lol ! nan jperds pa espoir ! bonne soirée !

merci a tous !
0
Utilisateur anonyme
11 sept. 2004 à 23:48
re salut steak . je vois que ca se complique lol t'inquite pas on va trouver une solution ;-)

bon voila telecharge hijackthis
http://telechargement.zebulon.fr/138-HijackThis-1.98.2.html

ensuite fait scan / save log et colle le resultat ici apres on te dira quoi suprimer

@++++++++++
0
lol !
jess , je sais que c dur a croire mais ...
j'ai télécharger hijackthis avant meme que tu post ton message ! lol
enfin bref , on y a pensé en meme temps !
bon , g bloqué winupdate et .... ro j'ai perdu le nom ...
un truc du meme genre qui s'ouvrait tjs !
pour ça , j'ai été sur le lien : http://hijackthis.de/
il ma dis que ces fichiers étaient space !
et c vrai que avant avoir eu toutes ces merdes , j'avais hijackthis , et je connaissait presque par coeur mon log ! lol
et les 2 trucs win...machin apparassait pa ...
donc voila ....

là mon pc ne crée pu de programmes avec plein de 0 derriere ( gestionnaire des taches )
donc c plutot bon signe !!!!! je croise les doigts !
si ça marche , jess envoie moi ton adresse , jtenverrai des fleurs ! lol
0
heu ... dsl tu voulais mon log !
voila je te le colle : ( mais ya pu les 2 trucs de merde .... )
dsl j'ai fixé avant de voir ton message ....




Logfile of HijackThis v1.98.2
Scan saved at 23:46:46, on 11/09/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\WINDOWS\System32\winupdate.exe
C:\WINDOWS\System32\wupda32.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\hpqKYGRP0000.exe
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\85EFG9MN\HijackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr6.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr6.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [NAV Agent] c:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [WindowsRegKey update] winupdate.exe
O4 - HKLM\..\Run: [win update] wupda32.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\RunServices: [WindowsRegKey update] winupdate.exe
O4 - HKLM\..\RunServices: [win update] wupda32.exe
O4 - HKCU\..\Run: [WindowsRegKey update] winupdate.exe
O4 - HKCU\..\Run: [win update] wupda32.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: officejet 6100.lnk = ?
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094649776597







si ça vous inspire ... lol
0
vous avez de la chance !!!! lol !
j'avais gardé ds le presse papier , le log avant de fixé !!!
donc là , on peut voir : winupdate.exe et wupda32.exe !
c ces merde que j'ai fixé
enfin jpense que c des merdes ! lol

maaarci tout le monde !
0
bon , rien de space a déclaré ... tout a l'air de foncionné comme avant ... enfin bien quoi ...
je vais me couché , je reviens demain matin !
je vous signalerai le moindre probleme !!
merci a tous !
vous etes trop sympa de m'aider comme ça !
bonne nuit a tous !
tchao et merci !!!


( jspr qu'un pti virus ne viendra pa troubler ma nuit )
0
Utilisateur anonyme
12 sept. 2004 à 01:50
resalut t'a bien fait de fixer winupdate.exe et wupda32.exe ce sont bien des virus ;-)
fix aussi ca
C:\WINDOWS\system32\hpqKYGRP0000.exe
ca doit etre un spy ou un virus ....

maintenant ton log est propre ... mais refait un scan demain pour voir si ils sont bien parti .j'espere que oui mais avec ce genre de bestiole faut s'attendre a tout .

bonne nuit :-)

@+++++
0
salut !!!!!
jspr que tout le monde va bien ! lol

bon , winupdate et wupda32 ne se lancent plus , c'est une bonne nouvelle !
seulement ... hier j'ai parlé trop vite! d'autres programmes se lancent ( tjs avec plein de zéros derriere )
dans hijackthis , ils apparaissent seulement quand tu demande de sauvé le log ... mais j'arrive pa a les fixer directement ...
ya un moyen ?
ptetre ds les options nan ?

merci et bonne journée !!!
0
Utilisateur anonyme
12 sept. 2004 à 10:44
salut oui il existe un moyen de les empecher de se lancé au demarage

demarrer/executer/ tape : msconfig

dans l'onglet demarage decoche ce que tu veut laisse cocher que ton antivirus et le parefeu

applique ... redemare ..
au redemarage une fenetre s'ouvre .coche ne plus afficher ce message .

si le probleme persiste refait un hijack et colle le resultat ici

@++++++++++
0
ok , je viens de faire par MSconfig ;)
mais ça ne bloque pa les programmes qui se lancent tout seul apres le démarrage ....

bon sinon , j'ai fais un truc tout con qu'on avait pa pensé ...
j'ai fais apparaitre les fichiers cachés !
résultats : sur le bureau , plein de fichiers sont apparus du style
Navapw320000.exe
donc j'ai tout supprimé !
j'ai regardé dans le gestionnaire des taches , et j'ai recherché sur C:// , tous les fichiers bizarres !
maintenant , yen a plein qui apparaissent
mais je peux pa les viré
donc là , je vais essayé de les virés en mode sans échec !
a tte !
tchao !
0
salut
j'écris de mon bahut
mon pc a eu un gros probleme
j'ai appelé un technicien , donc enfaite j'ai un virus bien sympa qui s'est foutu dans la partie non formatable de mon pc
donc enfaite , je vais appelé HP pour qu'ils m'envoient les cd d'installation de mon pc
je vais tout reinstaller de A à Z
aufaite j'ai du formater mon pc hier soir , donc ce soir il devrait marché plutot pas mal !
aller thcao
, je vous dis si ça marche dès ce soir
0
Utilisateur anonyme
14 sept. 2004 à 13:46
salut :-) j'espere que ca va vite s'arranger
tien nous au courant
@+++++++++
0
bon , le virus s'est relancé
tant pis ...
je vais essayé de tenir un peu avec
j'ai appelé hp , et je devrais recevoir les 4 cd d'installation dans a peu pres une semaine ( mais 38€50 ... enfin c moins cher que 1000€ pour un nouveau pc .... )

je vous souhaite a tous de ne pas avoir ce petit virus bien ridicul qui ne fais rien du tout ... lol

aufaite , le gars m'a parlé d'un nouveau virus qui désactiverait l'antivirus du pc , et donc , tous les virus rentreraient ...
alors FAISEZ bien gaffe ! lol
tchao !

et merci encore de m'avoir aidé
0