Eviter de réinstaller XP

Le
dbouthret
Bonjour,
J'ai un PC HP Mediacenter m1250fr avec Windows XP Pro Media center
version 5.1.2600 SP 2
Norton internet security 2007

1) Depuis hier (04/03/2008 vers 17h) je n'ai plus Norton internet
security et :
- par un clic droit sur un fichier et le choix 'analyser avec norton
internet security ne lance aucune analyse et il n'y a aucun message.
- le lancement par le menu démarrer de norton me renvoi le message : "
C:Program FilesFichiers communsSymantec SharedccApp.exe n'est pas
une appllication Win32 valide.
2) J'ai le même message avec ccleaner et hijackthis

3) de plus windows update met un message pour vérifier et activer le
service de mise à jour automatique (celui-ci se désactive à chaque
redémarrage du micro.
4) la restauration système est HS : toute demande de restauration à
une date ultérieure quelconque se solde par le message "Votre
ordinateur ne peut pas être restauré .. Aucun changement n'a été
effectué sur votre ordinateur".
5) dans "Services de composants" : quand je clique sur ordinateurs/
poste de travail/Applications COM+ j'ai le message "Une erreur s'est
produite lors du traitement de la dernière opération.
Code erreur 800400F - COM+ n'a pas pu communiquer avec le coordinateur
de transaction distribuée Microsoft.
6) toujours dans services composants un clique sur "configuration
DCOM" provoque le message : Le CLSID {1A5453EC-2651-4BEB-A12E-
FDDE381FBD61}, élément
"C/Program FilesNikonPictureprojectNkbPProj.exe" et titre
NkvCOMMaintFrame Class a la valeur nommée AppID, mais n'est pas
enregistré sous \HKEY_CLASSES_ROOTAppID. Voulez-vous l'enregistrer ?
(un clique sur non provoque le même type d'affichage pour 4 autres
programmes)

Le PC n'a pas de virus (passage auto de norton la veille au soir et
passage en ligne de bitdefender aprés découverte du problème.

Dans l' Observateur d'événement j'ai périodiquement depuis le
04/03/2008 16h 2 signalisations d'erreur qui se suivent :
Erreur Automatic liveupdate categorie : Evenement planificateur
Evenement : 101
dans 'propriete on a l'info :
L'initialisation du sous système COM a échoué code d'erreur
0x8007041D

Puis un message à 1 seconde aprés :
Liveupdate n'a pas pu poursuivre car certains fichiers binaires ne
sont pas signés par Symantec.
Il se peut qu'il y ait eu falsification

Je n'ai pas de problème avec les autres programmes (firefox,
thunderbird, word, etc)

Que dois-je faire pour revenir à une situation normale et éviter de
réinstaller windows..
Merci
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Herser
Le #1234002
wrote:
Bonjour,

Que dois-je faire pour revenir à une situation normale et éviter de
réinstaller windows..
Merci


Tu as tous les signes d'une attaque virale qui te désactive toutes tes
défenses (sauf Bitdefender en ligne)
Tu dis avoir passé NIS la veille, mais tu n'avais pas encore le/les virus,
donc normal qu'il n'ait rien trouvé
Essaie Kaspersky en ligne si ton virus l'accepte :
http://webscanner.kaspersky.fr/
Essaie tes antimalwares en mode sans échec
Dis nous
Herser

dbouthret
Le #1254228
On 6 mar, 10:42, "Herser"
wrote:
Bonjour,
Que dois-je faire pour revenir à une situation normale et éviter de
réinstaller windows..
Merci


Tu as tous les signes d'une attaque virale qui te désactive toutes tes
défenses (sauf Bitdefender en ligne)
Tu dis avoir passé NIS la veille, mais tu n'avais pas encore le/les viru s,
donc normal qu'il n'ait rien trouvé
Essaie Kaspersky en ligne si ton virus l'accepte :http://webscanner.kasper sky.fr/
Essaie tes antimalwares en mode sans échec
Dis nous
Herser


Merci, pour l'aide.
J'étais infecté par Bagle (?), j'ai pu l'enlever avec Elibagle et
combofix.
seul norton n'est pas 'reparti' mais Symantec m'a fait réinstaller
norton2008 et c'est OK (je crois, j'espère)


Herser
Le #1254815
wrote:

Merci, pour l'aide.
J'étais infecté par Bagle (?), j'ai pu l'enlever avec Elibagle et
combofix.
seul norton n'est pas 'reparti' mais Symantec m'a fait réinstaller
norton2008 et c'est OK (je crois, j'espère)


C'est bien, méfie toi quand même :
1 - Nettoie tous tes points de restauration car ils risquent de te
réinfecter
Pour cela clic droit sur Poste de travail / Propriétés / Restauration /coche
en haut "Desactiver la Restauration"
Tu perds tous tes points mais tu élimines la recontamination éventuelle du
virus.
2 - Refais un scan complet avec ton AV à jour + des scans en ligne
(plusieurs heures nécessaires)
3 - Fais aussi un HiJack This, vois ici :
http://www.malekal.com/tutorial_HijackThis.php

Sur ce site de Malekal_morte lis aussi cela :
http://www.malekal.com/menu_windows_securite.php

Question : tu te souviens quel Bagle t'a infecté, je suis surpris que NIS
2007 l'ai laissé passer ?
Et je suis curieux de savoir comment tu as su que c'était Bagle (autre forum
? scan en ligne ?)

Enfin, même si c'est trop tard, ne donne jamais sur les forums ton email en
clair : les robots spammeurs t'ont repéré.
Merci du retour
Herser

PS : il y a un groupe mieux adapté pour les virus :
microsoft.public.fr.securite.

Herser
Le #1255395
Herser wrote:
wrote:

Merci, pour l'aide.
J'étais infecté par Bagle (?), j'ai pu l'enlever avec Elibagle et
combofix.
seul norton n'est pas 'reparti' mais Symantec m'a fait réinstaller
norton2008 et c'est OK (je crois, j'espère)


C'est bien, méfie toi quand même :
1 - Nettoie tous tes points de restauration car ils risquent de te
réinfecter
Pour cela clic droit sur Poste de travail / Propriétés / Restauration
/coche en haut "Desactiver la Restauration"
Tu perds tous tes points mais tu élimines la recontamination
éventuelle du virus.


Un oubli, que tu auras corrigé toi-même : après la désactivation qui nettoie
les points, réactive.
Tu repars ainsi sur des bases saines
Herser

2 - Refais un scan complet avec ton AV à jour + des scans en ligne
(plusieurs heures nécessaires)
3 - Fais aussi un HiJack This, vois ici :
http://www.malekal.com/tutorial_HijackThis.php

Sur ce site de Malekal_morte lis aussi cela :
http://www.malekal.com/menu_windows_securite.php

Question : tu te souviens quel Bagle t'a infecté, je suis surpris que
NIS 2007 l'ai laissé passer ?
Et je suis curieux de savoir comment tu as su que c'était Bagle
(autre forum ? scan en ligne ?)

Enfin, même si c'est trop tard, ne donne jamais sur les forums ton
email en clair : les robots spammeurs t'ont repéré.
Merci du retour
Herser

PS : il y a un groupe mieux adapté pour les virus :
microsoft.public.fr.securite.



Publicité
Poster une réponse
Anonyme