Progs qui se ferment tout seuls + Norton qui ne répare rien :/

Progs qui se ferment tout seuls + Norton qui ne répare rien :/ - Sécurité - Windows & Software

Marsh Posté le 24-02-2004 à 17:38:45    

Au début je n'avais que le gestionnaire des taches et regedit qui quittaient tout seul j'ai donc installé norton, j'ai scanné en mode sans echec après un live update et donc il a réparé pas mal de trucs mais je reviens sur windows (2000) en mode normal et la kerio quitte tout seul l'autoprotect marche pas etc...
De plus j'ai aucune clé douteuse dans les clés "RUN" de la base de registre :/
Help :cry:

Reply

Marsh Posté le 24-02-2004 à 17:38:45   

Reply

Marsh Posté le 25-02-2004 à 00:33:20    

pareil pour moi :cry:
avec windows XP,
norton s'est desactivé et impossible de le lancer (disparait au bout de 5 sec), pareil pour regedit qui se ferme tt seul, impossible de lancer windows update, et aucun scan en ligne ne detecte qqchose. Mon pc reboote apres un decompte d'1 minute(comme blaster)..
voila pour les symptomes..
je ne sais plus quoi faire :cry: help svp
(j'ai essayé fsgaobot.exe qui n'a rien detecté)

Reply

Marsh Posté le 25-02-2004 à 09:25:01    

Vous avez essayé de scanner vos postes avec un antivirus en ligne ? Juste pour voir ?


---------------
Hackers News & Security Crawler
Reply

Marsh Posté le 25-02-2004 à 13:07:56    

oui ça n'a rien fait, j'ai fait un restore avec drive image :/

Reply

Marsh Posté le 25-02-2004 à 13:08:17    

j'avais essayé panda en ligne entre autres

Reply

Marsh Posté le 25-02-2004 à 13:40:35    

ce que tu peux faire pour lancer regedit... tu fais une copie du fichier que t'appelles toto.exe, et tu le lances :hello:


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 25-02-2004 à 14:09:26    

oui, mais en mode sans echec ça marche mais j'ai rien trouvé dans le Run de démarage :/

Reply

Marsh Posté le 25-02-2004 à 15:52:10    

Apparemment il est parti! Je comprends pas comment.. j'ai lancé fxgaobot, puis fait un scan en ligne(secuser).. ds les 2 cas ils m'ont dit que rien n'avait été trouvé! Dc dégouté, j'ai rebooté mon pc pour voir, et apparemment il serait qd mm parti malgré la non-annonce des scan!! J'espère qu'il n'est pas seulement en veille... voila jvous conseille dc de faire comme moi..
 
(ps: utilisez 'shutdown -a' dans 'executer' pour stopper le decompte du reboot)

Reply

Marsh Posté le 25-02-2004 à 18:20:15    

Je l'avais fait, ça n'avait rien changé

Reply

Marsh Posté le 06-03-2004 à 21:04:06    

Le problème revient :/ malgré les restore de drive image :/ et les scans ne trouvent rien :(

Reply

Marsh Posté le 06-03-2004 à 21:04:06   

Reply

Marsh Posté le 08-03-2004 à 19:24:56    

meme probleme, en plus moi il y a sans arret un bruit de cochon difusé par les enceintes de l'ordinateur!
j'ai essayé lantivirus en ligne de www.secuser.com, kaspersky puis norton. lantivirus en ligne ne detecte pas ce virus, kaspersky et norton s'arrete imédiatepment après que je les lance. le scan du disc dur lancé par nortoin avant son instalation ne detecte rien non plus.  
Et comme vous impossible de lancer le controleur de tache et regedit a part en mode sans echec car comme norton et kaspersky il séteigne tous de suite.  
J'essaie encore quelque truc desespérer et je formate si je trouve pas de soluce, je vous tien informer si je trouve un truc...  


---------------
un égoïste c'est quelqu'un qui ne pense pas à moi. ;)
Reply

Marsh Posté le 09-03-2004 à 18:46:15    

J'AI TROUVER LA SOLUCE!!  
en lancant norton en mode sans echec puis kaspersky en mode normal après une update en ligne le virus est éradiqué.  
 
En effet le virus infecte norton en mode normal et empeche kaspersky de se lancer quelque soit le mode.  
Norton doit identifier le virus en mode sans echec mais n'arrive apparement pas a en venir a bout, peut etre qu'il le desctive juste. En tous cas après le scan de norton en mode sans echec on peu lancer kaspersky, faire son update pour qu'il soit a jour et intègre la prise en charge des derniers virus et enfin éradiquer complétement tout virus de son ordinateur. :)
 
Le plus simple reste quand meme de formater c'est sur :D
Dites nous si sa marche aussi chez vous...
a+, bonne chance ;)


---------------
un égoïste c'est quelqu'un qui ne pense pas à moi. ;)
Reply

Marsh Posté le 13-03-2004 à 01:28:59    

g fé mon update de norton en mode sans echec, g scanné il a rien trouvé. Bref g tjs les symptomes en mode normal, regedit ki se ferme, norton ki se lance plus.....
 
Jvais formater en esperant ke le virus s'est pas planqué sur une autre partition... 3 min sans firewall et norton pas mis a jour pdt 3 sem et voila le resultat...c nimporte koi...

Reply

Marsh Posté le 14-03-2004 à 11:11:23    

Bonjour,
Tout ceci me fait furieusement penser à une attaque de CoolWebSearch qui empêche qu'on s'occupe de lui en bloquant plusieurs prog de sécurité et aussi en bloquant l'accès à plusieurs sites de sécurité (site qu'il a fait fermer sous des avalanches d'attaques DDoS).
Si ce n'est pas ce chien dans votre cas, en tout cas rien n'empêche de voir s'il n'est pas là :
 

Citation :

CWS.Smartkiller
Il y a une nouvelle variante (CoolWWWSearch.SmartKiller (v1 et v2) - Janvier 2004) de la malveillance CoolWebSearch qui ferme plusieurs anti-spywares et anti-trojan automatiquement chaque fois que vous les ouvrez et qui ferme même les fenêtres de votre navigateur lorsque vous vous rendez sur les sites de ces anti-spywares et anti-trojans.


 
Passer CWS.SmartKiller
(http://www.safer-networking.org/files/delcwssk.zip) de Patrick Kola (l'auteur de SpyBot Search and Destroy lui aussi visé par cette malveillance).
 
Ensuite passer CWShredder
Utilitaire totalement ciblé vers l'éradication des diverses variantes du hijacker connu sous le nom de CoolWebSearch.
http://assiste.free.fr/p/internet_ [...] redder.php
 
Passer aussi SpyBlot Search and Destroy
http://assiste.free.fr/p/internet_ [...] estroy.php
 
Enfin, vacciner le PC avec
 
SpyBot - fonction "vaccine"
http://assiste.free.fr/p/internet_ [...] estroy.php
 
SpyWare Blaster
http://assiste.free.fr/p/internet_ [...] laster.php
 
Cordialement


Message édité par assiste le 14-03-2004 à 11:15:12

---------------
Pierre (aka Terdef)
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed