Il y a actuellement 69 visiteurs
Mercredi 23 Juillet 2014
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Je crois que j'ai un virus: plusieurs symptomes...

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 512Ko sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Je crois que j'ai un virus: plusieurs symptomes...

Message le 10 Jan 2004 15:04

Voila, j'ai un probleme, je pense que c'est un virus.

Il y a 2 ou 3 jours, j'ai été infecté par une variante du virus W32.worm.blast (qui avait fait tant parler de lui ya qques

mois, celui qui affiche un compte a rebours avant reboot), et j'ai pu le virer avec Pandora-quickremover, tout en réparant

la faille.
Cependant depuis ce jour, de temps en temps je vois 3 ou 4 fenetres Dos s'ouvrir en cascade et se refermer aussitot avec

comme titre cmd.exe ... je trouve ça tres louche!

Ensuite, depuis quelques jours (et j'ai vu sur certains forums que je n'était pas le seul), impossible d'envoyer et recevoir

des message avec outlook express :

Echec de la connexion au serveur. Compte : 'pop.wanadoo.fr', Serveur : 'pop.wanadoo.fr', Protocole : POP3, Port : 110,

Sécurisé (SSL) : Non, Erreur de socket : 10061, Numéro d'erreur : 0x800CCC0E

Ce probleme est pour le moment le cadet de mes soucis...je navigue un peu dans mes anciens message sous outlook et la

j'ouvre un fichier .doc (de source sure) et j'ai un msg de norton qui me dit : le fichier ****.dot (je me souviens plus de

nom) est toujours infecté. Voulez vous le supprimer ?
J'ai répondu non, pour ne rien précipiter.
Je vais donc voir dans Norton Antivirus 2002 si il me dit qqchose de spécial :
1) il y a une croix rouge en face du controle automatique des messages
2) norton se ferme tout seul au bout de 1 à 5 secondes. Et je ne peux rien faire !
En plus mon abonnement live update s'est terminé à noel...

Apres réinstallation de Norton, rien de nouveau.

Je ne vois plusieurs programmes suspects dans mon gestionnaire des taches :
notemment plusieurs svchost.exe... je vous laisse juger, n'était pas assez calé pour reconnaitre les programmes malfaisant :
- taskmgr.exe
- IEXPLORE.EXE
- wuauclt.exe
- Navapsvc.exe (dans SYSTEM)
- msnmsgr.exe
- SOUNDMAN.EXE
- sointgr.exe
- rundll32.exe
- svchost.exe (dans SYSTEM)
- nvsvc32.exe (dans SYSTEM)
- explorer.exe
- NPROTECT.EXE (dans SYSTEM)
- CDANTSRV.EXE (dans SYSTEM)
- CDAC11BA.EXE (dans SYSTEM)
- alg.exe (dans SERVICE LOCAL)
- spoolsv.exe (dans SYSTEM)
- svchost.exe (dans SERVICE LOCAL)
- svchost.exe (dans SERVICE RESEAU)
- explore.exe
- svchost.exe (dans SYSTEM)
- svchost.exe (dans SYSTEM)
- lsass.exe (dans SYSTEM)
- services.exe (SYSTEM)
- winlogon.exe (SYSTEM)
- csrss.exe (SYSTEM)
- MsgPlus.exe
- winampa.exe
- smss.exe (SYSTEM)
- realsched.exe
- System (SYSTEM)
- Processus inactif du système (SYSTEM, 75% des ressources)

J'ai fait une analyse de mes DD avec Ad-aware, il me trouve 36 entrées suspectes (dont une dans un dossier norton je crois)

mais apres correction même probleme...
Je fais une analyse avec Spybot, ça donne rien.

N'ayant aucun antivirus sous la main, je me rend sur secuser.com et la l'analyse me dit que le fichier suivant est infecté :
c:WINDOWSsystem32explore.exe
impossible de le desinfecter, dois-je le supprimer ?? c'est surement un virus déguisé sous ce nom mais j'ai pas envie de foutre en l'air windows ou internet explorer...

Bref ces svchost.exe et ces fenêtres DOS qui s'affichents une fraction de seconde me font bien flipper...Surtout que ce

Norton qui se ferme tout seul fait que je suis tout nu sur internet avec la mauvaise sensation d'etre infecté par une

sal******.


C'EST GRAVE DOCTEUR ??? Je fais quoi avec ces svchost.exe et ce explore.exe ??
Wally
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 13
Inscription: 03 Déc 2003 00:05
 

Message le 10 Jan 2004 15:22

Explore.exe n'a aucune raison d'être. Il faut que tu trouves un moyen de le virer (démarage sans échec par exemple).
Quelques renseignements .
Pas d'ambition. Pas de concessions. Peu d'argent. Beaucoup d'amour. Beaucoup d'amis. Pas de calculs. [J. Lacarrière, Sourates]
Avatar de l'utilisateur
e-didier
PC-Infopraticien
PC-Infopraticien
 
Messages: 7022
Inscription: 07 Nov 2002 10:14
Localisation: Périgord
 

Re: Je crois que j'ai un virus: plusieurs symptomes...

Message le 10 Jan 2004 15:34

==> Edit : apres une petite recherche, il s'avere que le fichier explore.exe est bien un virus. Je l'ai killé dans le gestionnaire des taches et j'ai téléchargé un utilitaire de symantec pour nettoyer le systeme du virus, il est en train de faire un scan en ce moment.

Par contre le description des effets du virus ne correspond pas vraiment à ce qu'il m'arrive, alors je pense que je ne suis pas infecté que par ce virus... si quelqu'un pouvait m'éclairer, ce serait bien cool.

Merci d'avance
Wally
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 13
Inscription: 03 Déc 2003 00:05
 

Message le 10 Jan 2004 15:46

oups désolé j'ai fait citer au lieu d'éditer... regardez l'édit au dessus...
merci pour la reponse, on va voir ce que ça donne
Wally
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 13
Inscription: 03 Déc 2003 00:05
 

Message le 10 Jan 2004 15:53

Un virus peut en cacher un autre...

Une fois celui-ci éradiqué, tu relances une analyse sur secuser et tu installes un bon antivirus.
Pas d'ambition. Pas de concessions. Peu d'argent. Beaucoup d'amour. Beaucoup d'amis. Pas de calculs. [J. Lacarrière, Sourates]
Avatar de l'utilisateur
e-didier
PC-Infopraticien
PC-Infopraticien
 
Messages: 7022
Inscription: 07 Nov 2002 10:14
Localisation: Périgord
 

Message le 10 Jan 2004 21:41

Un Norton qui se ferme tout seul est synonyme de virus.... D'autant plus qu'il est trés dur et compliqué d'installer Norton ALORS que le PC est déjà infecté.
Je te conseille de charger et d'installer ANTIVIR (==> http://telecharger.01net.com/windows/Ut ... 13198.html ) qui devrait te permettre de désinfecter ton PC. Ensuite, tu pourras toujours réinstaller Norton si ça te chante (quoique si t'as plus de mise à jour gratuite, finalement non)...
Libérez-vous : http://www.debian.org
La ligne de commande c'est bon, mangez-en
Avatar de l'utilisateur
CaSa
PC-Infopraticien
PC-Infopraticien
 
Messages: 8417
Inscription: 13 Mai 2003 16:32
Localisation: Zéro Quatre Land :-)
 

Message le 10 Jan 2004 22:34

va sur www.telecharger.com est tape le nom du virus
Avatar de l'utilisateur
vincent59
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 107
Inscription: 22 Nov 2003 15:57
 

Message le 10 Jan 2004 22:38

je peux toujours renouveler mon abonnement...

D'autre part le log de symantec n'a rien fait, il me dit que le virus n'a pas été trouvé. Pourtant Norton ne se ferme plus au bout de quelques secondes, je suis actuellement en train de refaire une analyse.


Quant au problème sous Outlook Express vous en pensez quoi ?
Wally
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 13
Inscription: 03 Déc 2003 00:05
 

Message le 10 Jan 2004 23:34

Aie Aie Aie, durant l'analyse norton se plante !

En resserant les repertoires je tombes sur plusieurs fichiers présent dans le dossier suivant :

c:documents & settings[mon nom d'utilisateur]Local SettingsTemp

L'analyse se ferme d'elle meme sans avertissement des que je veux analyser les fichiers suivants :

- 00000000
- 0000000C
- 00000001
- 00000002
- 00000003
- 0000003A
- 00000009
- 00000032
- 00000033
- 00000034
- 00000035
- 00000039
- 00000098
- 00000323

Tous sans extension et de taille 7,99 Mo
C'est quoi ?? De l'hexadécimal ?
J'y comprend rien... en plus j'avais fait un tour dans ce dossier un peu avant et il n'y en avait qu'un !

Si quelqu'un pouvait me dire ce que sont ces fichiers et pourquoi ils font planter l'analyse norton...

Ah et j'en demande beaucoup mais pour Outlook Express et pour les svchost multiples vous en pensez quoi ?
Wally
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 13
Inscription: 03 Déc 2003 00:05
 

Message le 11 Jan 2004 10:52

Tu veux pas essayer de suivre mon conseil ou celui d'e-didier ?
Une analyse alternative par ANTIVIR ou en ligne sur secuser.com devrait faire avancer le schmilblick... Je réitère : dans la majeure partie des cas, NORTON ne peux s'installer correctement QUE SUR UN PC SAIN.

Pour les svchost, j'en ai 4 dans le gestionnaire des taches et mon PC ne s'en porte pas plus mal... Pour Outlook, attends d'avoir un PC désinfecté pour étudier le problème.
Libérez-vous : http://www.debian.org
La ligne de commande c'est bon, mangez-en
Avatar de l'utilisateur
CaSa
PC-Infopraticien
PC-Infopraticien
 
Messages: 8417
Inscription: 13 Mai 2003 16:32
Localisation: Zéro Quatre Land :-)
 

Message le 11 Jan 2004 20:21

Perso je n'ai rien contre Norton mais avec un Norton pourtant à jour, je faisais un scan et le résultat était un PC sain alors qu'avec secuser.com je trouvais 2 virus.
ialaninei
Visiteur
Visiteur
 
Messages: 9
Inscription: 09 Jan 2004 11:49
 

Message le 14 Jan 2004 08:30

ok alors outlook s'est réglé tout seul un beau matin, j'ai renouvelé mon abonnement, et mes definitions sont a jour.

Je vais suivre vos conseils et essayer un autre antivirus

Merci bcp !
Wally
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 13
Inscription: 03 Déc 2003 00:05
 



Sujets similaires

Message [Résolu] Virus lien bleu surlignés + pub intempestives
Bonjour,Voilà mon problème, j'ai sans doute attrapé un virus car en fait depuis quelques temps certains mots sur des sites ( comme ce forum par exemple ) sont surlignés deux fois en bleu et quand je survole le lien, je peux voir une fenêtre s'ouvrir où il me propose de mettre à jour flash player. De ...
Réponses: 10

Message virus perturbant tout l'ordinateur
ok tu as retenté Malwaresbytes?Fait un nouveau téléchargement de celui-ci s.t.p.
Réponses: 23

Message virus interpol a l aide desinfecter
Bonsoir a tous Je suis sous vista , et jai choper ce virus interpol variante reveton . Et impossible de faire quoi que soit meme en mode sans echec ca ce lance et redemarre. Cela va faire 10 heures et jessaye tout ce qui est dit sur le net envin ... si quelqun de sympa pourrait m aider
Réponses: 14

Message [Résolu] Virus Fun2save google chrome
Bonjour à tous,j'ai besoin de votre aide pour un petit soucis sur mon PC. J'ai remarqué que malgré mon adblockplus un grand nombre de publicité polluait mes pages internet. J'ai regardé les extensions de google chrome et j'ai trouvé une au nom de Fun2save. Je la supprimer de google chrome mais une f ...
Réponses: 14

Message [Réglé] suprimer virus interpol
Bonjour à tous.Jviens une fois de plus solliciter votre aide car jcrois ke mon ordi portable est infecté par le virus interpol.Komen faire pour m'en debarrasser? J'espère que quelqu'un pourra m'aider. Merci à tous.Ps: g entendu dire que l'ordi serait cuit-cuit. Es-ce vrai?Bien cordialement.
Réponses: 43

Message BON LOGICIEL OU VIRUS ?
Bonjour à tous J'aurais besoin de votre avis pour pouvoir éviter que au repos (sur le bureau !) le CPU tourne entre 10/11 % et 21/25 % !Après une petit test voila le résultat :WMI Provider Host est affiché deux fois et en plus il fait tourner le CPU au alentour de 12 voire 16/17 %Peut on supprimer c ...
Réponses: 1

Message [Réglé] demande d'aide virus lpmxp2
Bonjour,Mon problème est le suivant : lorsque j'utilise le navigateur mozilla, au bout de quelques secondes une page s'ouvre et me redirige vers le site "lpmxp2.com" qui me dit de "mettre à jour mon gestionnaire de téléchargement" et aussi "Vous naviguez actuellement sur le ...
Réponses: 7


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 5 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.