OVH Cloud OVH Cloud

pb de virus bloquant l'accès au site de MAJ norton

5 réponses
Avatar
Sébastien Isaia
Bonjour à tous,

je viens d'attraper un ver (je suppose) dont je n'arrive pas à me
débarasser, les symptomes sont les suivants :

- semble fonctionner avec Windows media player (bien que Wmp soit installé,
impossible de le lancer)
- Accès aux pages de mises à jour de définition de virus bloqués (plus
d'accès à www.symantec.com, liveupdate.symantec.com etc...)

j'ai suivi des instructions prises sur le web pour supprimer certains
fichiers qui semblaient être responsables (netac.exe, netdc.exe ...) mais
l'effet du virus est toujours présent et je ne peux pas passer une MAJ
récente de Norton n'ayant pas accès à leur site de chargement.

Voici les fichiers dans la task qui me semblent suspects :

spoolsv.exe
navapsvc.exe
regsvc.exe
MSTask.exe
stivc.exe
winMgmt.exe
mspmspsv.exe
minilog.exe
taskmgr.exe
services.exe
winlogon.exe
csrss.exe
smss.exe
CTSvcCDA.exe

Si quelqu'un a déjà réussi à éradiquer, et peut m'aider à trouver la marche
à suivre...

merci d'avance

Sébastien

------------------------------------- - -
Sébastien Isaia
Webdesigner concepteur multimédia
freelance
www.xpenso.com

06 16 18 62 36
sebisaia@xpenso.com
------------------------------------- - -

5 réponses

Avatar
Frederic Bonroy
Sébastien Isaia wrote:

je viens d'attraper un ver (je suppose) dont je n'arrive pas à me
débarasser, les symptomes sont les suivants :

- semble fonctionner avec Windows media player (bien que Wmp soit installé,
impossible de le lancer)


Ça, ça me fait penser à Wallon, mais le reste non...

- Accès aux pages de mises à jour de définition de virus bloqués (plus
d'accès à www.symantec.com, liveupdate.symantec.com etc...)


Regardez dans votre fichier hosts si ces serveurs y figurent et avec
quelle adresse IP...

Sous Windows 98 ce fichier se trouve dans le répertoire Windows même,
sous Windows 2000/XP c'est dans system32driversetc.

Vous pouvez aussi essayer de passer Stinger: http://vil.nai.com/vil/stinger

Avatar
joke0
Salut,

Sébastien Isaia:
j'ai suivi des instructions prises sur le web pour supprimer
certains fichiers qui semblaient être responsables (netac.exe,
netdc.exe ...)


Si tu nous avais donné le nom, ce serait plus simple ;-)

Stinger et Clrav sont tes amis, ce sont des nettoyeurs d'une
70aine de bestioles:

http://vil.nai.com/vil/stinger
ou http://67.97.80.71/vil/stinger/

ftp://updates3.kaspersky-labs.com/utils/clrav/clrav.zip
ou
ftp://81.176.69.86/utils/clrav/clrav.zip

Pour Symantec:
http://206.204.52.5/

--
joke0

Avatar
Sébastien Isaia
Merci pour votre réponse !

j'ai passé http://vil.nai.com/vil/stinger qui m'a effectivement trouvé les
virus "Qhosts.apd trojan" et "Dumaru.al.dll trojan". Je pense avoir attrapé
les 2 coup sur coup dans la journée en surfant sur le web (je ne clique
jamais sur une pièce jointe, mon Firewall semble à jour), ça devient risqué
de surfer !

Tout semble rétabli à présent (en attendant un prochain)...

Encore merci !

Sébastien




"Frederic Bonroy" a écrit dans le message de news:

Sébastien Isaia wrote:

je viens d'attraper un ver (je suppose) dont je n'arrive pas à me
débarasser, les symptomes sont les suivants :

- semble fonctionner avec Windows media player (bien que Wmp soit
installé,


impossible de le lancer)


Ça, ça me fait penser à Wallon, mais le reste non...

- Accès aux pages de mises à jour de définition de virus bloqués (plus
d'accès à www.symantec.com, liveupdate.symantec.com etc...)


Regardez dans votre fichier hosts si ces serveurs y figurent et avec
quelle adresse IP...

Sous Windows 98 ce fichier se trouve dans le répertoire Windows même,
sous Windows 2000/XP c'est dans system32driversetc.

Vous pouvez aussi essayer de passer Stinger:
http://vil.nai.com/vil/stinger



Avatar
NO_eikaewt_SPAM
Sébastien Isaia wrote:

Merci pour votre réponse !

j'ai passé http://vil.nai.com/vil/stinger qui m'a effectivement trouvé les
virus "Qhosts.apd trojan" et "Dumaru.al.dll trojan". Je pense avoir attrapé
les 2 coup sur coup dans la journée en surfant sur le web (je ne clique
jamais sur une pièce jointe, mon Firewall semble à jour), ça devient risqué
de surfer !

Tout semble rétabli à présent (en attendant un prochain)...



En fait, il semblerait que les sites de symantec et de trend micro soient
difficilement injoignables suite a un deni de service distribue' visant les
serveurs d'akamai.

Voir ici :

http://isc.sans.org/

www.nai.com n'etait pas non plus joignable il y a peu.

--
Tweakie


--
Posté via http://www.webatou.net/
Usenet dans votre navigateur !
Complaints-To:

Avatar
jbwan
"Tweakie" a écrit dans le message de
news:40b216e7$0$7701$
Sébastien Isaia wrote:

Merci pour votre réponse !

j'ai passé http://vil.nai.com/vil/stinger qui m'a effectivement trouvé
les


virus "Qhosts.apd trojan" et "Dumaru.al.dll trojan". Je pense avoir
attrapé


les 2 coup sur coup dans la journée en surfant sur le web (je ne clique
jamais sur une pièce jointe, mon Firewall semble à jour), ça devient
risqué


de surfer !

Tout semble rétabli à présent (en attendant un prochain)...



En fait, il semblerait que les sites de symantec et de trend micro soient
difficilement injoignables suite a un deni de service distribue' visant
les

serveurs d'akamai.

Voir ici :

http://isc.sans.org/

www.nai.com n'etait pas non plus joignable il y a peu.

--
Tweakie


--
Posté via http://www.webatou.net/
Usenet dans votre navigateur !
Complaints-To:



Ah tes souhait ... (lol ) j'ai rien compris mais c peut être que je suis un
newbie.......

@+