IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

virus


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Novembre 2002
    Messages
    88
    Détails du profil
    Informations forums :
    Inscription : Novembre 2002
    Messages : 88
    Par défaut virus
    Bonjour,

    J'ai un virus qui revient à chaque fois même quand norton le mets en quarantaine ...

    J'ai redémarré en mode sans échec et scanné le pc et là il ne le trouve pas, dès que je reviens sur la session normale, il revient.
    Voilà ce que norton indique:
    w32.spybot.worm dans c:\winnt\system32\svchost.exe

    Qqun peut m'aider?
    Merci

  2. #2
    Membre chevronné Avatar de guignol
    Inscrit en
    Mai 2002
    Messages
    309
    Détails du profil
    Informations forums :
    Inscription : Mai 2002
    Messages : 309
    Par défaut
    vas dans le répertoire et supprime le.

  3. #3
    Rédacteur
    Avatar de Louis-Guillaume Morand
    Homme Profil pro
    Cloud Architect
    Inscrit en
    Mars 2003
    Messages
    10 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Cloud Architect
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2003
    Messages : 10 839
    Par défaut
    Citation Envoyé par guignol
    vas dans le répertoire et supprime le.
    mouais bof
    si le virus s'integre dans un fichier systeme comme
    system32\svchost.exe

    moi je ferai attention avant de la supprimer

    Je ferai un scan avec norton, un scan en ligne sur le net.
    je m'acheterai un firewall. et si rien ne peut nettoyer, je reinstallerai EN faisant attention la prochaine fois

  4. #4
    Membre Expert
    Avatar de netah25
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    3 233
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 3 233
    Par défaut
    un passage sur www.secuser.com n'est pas superflu.

    Ensuite si tu fais une réinstal, telecharge a l'avance un antivirus si tu ne l'as pas sur CD, et instal ton antivirus avant ta connexion internet

    cordialement

  5. #5
    Vow
    Vow est déconnecté
    Membre éprouvé Avatar de Vow
    Inscrit en
    Janvier 2003
    Messages
    1 259
    Détails du profil
    Informations personnelles :
    Âge : 50

    Informations forums :
    Inscription : Janvier 2003
    Messages : 1 259
    Par défaut
    Citation Envoyé par netah25
    Ensuite si tu fais une réinstal, telecharge a l'avance un antivirus si tu ne l'as pas sur CD, et instal ton antivirus avant ta connexion internet
    Plus exactement, il vaut mieux commencer par mettre un petit firewall (sauf si celui de XP SP2 convient), continuer par l'installation de l'antivirus et la configuration la connexion internet, et finir par la mise à jour antivirus.

  6. #6
    Membre Expert
    Avatar de Aramis
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Juin 2002
    Messages
    1 493
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Consultant en sécurité

    Informations forums :
    Inscription : Juin 2002
    Messages : 1 493
    Par défaut
    Citation Envoyé par pharaonix
    Citation Envoyé par guignol
    vas dans le répertoire et supprime le.
    mouais bof
    si le virus s'integre dans un fichier systeme comme
    system32\svchost.exe

    moi je ferai attention avant de la supprimer

    Je ferai un scan avec norton, un scan en ligne sur le net.
    je m'acheterai un firewall. et si rien ne peut nettoyer, je reinstallerai EN faisant attention la prochaine fois
    Je pense que la raison pour laquelle ce virus revient est qu'il est sauvegarde dans les repertoires du style "last working configuration" et etc (ceci est associe a la surveillance de disque). Par consequent, lorsque l'anti-virus nettoie a la premiere occsion le systeme d'exploitation remets les fichiers manquants... Donc a mon avis, ca risque de tourner en rond. C'est pourquoi, si il n'y a pas d'autre choix que de re-installer j'effectuerai un bon format avant toute chose!

    HTH

    A.

  7. #7
    Membre confirmé
    Inscrit en
    Novembre 2002
    Messages
    88
    Détails du profil
    Informations forums :
    Inscription : Novembre 2002
    Messages : 88
    Par défaut
    Merci!
    Rien d'anormal ici?:
    Logfile of HijackThis v1.99.1
    Scan saved at 14:58:10, on 29/09/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\System32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\WINNT\Explorer.EXE
    C:\Program Files\NavNT\defwatch.exe
    C:\Program Files\ewido\security suite\ewidoctrl.exe
    C:\WINNT\system32\cba\pds.exe
    C:\Program Files\NavNT\rtvscan.exe
    C:\Program Files\SSC\NSCTOP.EXE
    C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
    C:\WINNT\System32\igfxtray.exe
    C:\Program Files\ahead\InCD\InCD.exe
    C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb05.exe
    C:\Program Files\NavNT\vptray.exe
    C:\Program Files\Netscape\Netscape\Netscp.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINNT\System32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Symantec\Quarantine\Server\qserver.exe
    C:\WINNT\system32\ams_ii\hndlrsvc.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\WINNT\system32\MsgSys.EXE
    C:\WINNT\system32\ams_ii\iao.exe
    C:\WINNT\system32\cba\xfr.exe
    C:\Documents and Settings\Gerard\Bureau\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ulg.ac.be/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CSBWeb_01.src"); (C:\Documents and Settings\Gerard\Application Data\Mozilla\Profiles\default\fqvpi30w.slt\prefs.js)
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
    O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb05.exe
    O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
    O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINNT\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B8960ECD-5A1E-4F63-9FF1-2AC9E006F262}: NameServer = 139.165.12.5,139.165.32.13
    O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
    O20 - Winlogon Notify: NavLogon - C:\WINNT\System32\NavLogon.dll
    O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\NavNT\defwatch.exe
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
    O23 - Service: Intel Alert Handler - Intel Corporation - C:\WINNT\system32\ams_ii\hndlrsvc.exe
    O23 - Service: Intel Alert Originator - Intel Corporation - C:\WINNT\system32\ams_ii\iao.exe
    O23 - Service: Intel File Transfer - Intel Corporation - C:\WINNT\system32\cba\xfr.exe
    O23 - Service: Intel PDS - Intel Corporation - C:\WINNT\system32\cba\pds.exe
    O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT\rtvscan.exe
    O23 - Service: Symantec System Center Discovery Service (NSCTOP) - Symantec Corporation - C:\Program Files\SSC\NSCTOP.EXE
    O23 - Service: Symantec Central Quarantine (qserver) - Symantec Corporation - C:\Program Files\Symantec\Quarantine\Server\qserver.exe
    O23 - Service: sasrfc Service (sasrfcService) - Unknown owner - C:\Program Files\SAS Institute\SAS\V8\access\sasexe\sasrfc.exe

  8. #8
    Membre extrêmement actif Avatar de cortex024
    Profil pro
    Inscrit en
    Avril 2005
    Messages
    1 301
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Avril 2005
    Messages : 1 301
    Par défaut
    faut peut-etre penser à changer d'antivirus parce que norton ...

    pour les detecter, c'est bien, mais pour les supprimer.

    en plus il fout la ..... partout.

    et quand on veut le desinstaller completement, c'est la galère


  9. #9
    Membre expérimenté Avatar de brice45
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2005
    Messages
    188
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Industrie

    Informations forums :
    Inscription : Mai 2005
    Messages : 188
    Par défaut
    bonjour,
    je suis tout à fait d'accord avec toi cortex024 j'ai abandonné depuis longtemps NORTON antivirus.
    Pour ce type de virus qui s'attaque au fichier svhost.exe kaspersky (v. 5) par exemple se débrouille très bien pour le désinfecter

  10. #10
    Vow
    Vow est déconnecté
    Membre éprouvé Avatar de Vow
    Inscrit en
    Janvier 2003
    Messages
    1 259
    Détails du profil
    Informations personnelles :
    Âge : 50

    Informations forums :
    Inscription : Janvier 2003
    Messages : 1 259
    Par défaut
    Citation Envoyé par cortex024
    faut peut-etre penser à changer d'antivirus parce que norton ...

    pour les detecter, c'est bien, mais pour les supprimer.

    en plus il fout la ..... partout.

    et quand on veut le desinstaller completement, c'est la galère

    Citation Envoyé par brice45
    bonjour,
    je suis tout à fait d'accord avec toi cortex024 j'ai abandonné depuis longtemps NORTON antivirus.
    Pour ce type de virus qui s'attaque au fichier svhost.exe kaspersky (v. 5) par exemple se débrouille très bien pour le désinfecter
    Ce n'est pas tout à fait le sujet, mais vous n'avez pas tort dans le fond (j'ajouterai que NAV ne détecte pas toujours les virus).

    roger12 Je ne trouve rien d'anormal dans ton LOG HiJackThis.
    As-tu essayé une analyse à partir de www.secuser.com ?

Discussions similaires

  1. virus
    Par nick23 dans le forum Windows
    Réponses: 10
    Dernier message: 21/06/2004, 14h32
  2. [METHODE] -> Détection de virus ?
    Par MaTHieU_ dans le forum C++Builder
    Réponses: 2
    Dernier message: 11/02/2004, 17h04
  3. Virus detecté au demarrage
    Par Nasky dans le forum Sécurité
    Réponses: 7
    Dernier message: 26/11/2002, 23h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo