OVH Cloud OVH Cloud

Virus et SpyBot

7 réponses
Avatar
Nico
Bonjour à tous,

Ce matin, en lançant mon ordi, l'écran bleu Windows est apparue, avec
l'erreur :
Nom du fichier: SYMEvent(01) + 0001091E Erreur: OE: 0028: C0098E72...
A priori, l'erreur vient de NAV (SYM), car en tapant sur n'importe quelle
touche, je suis arrivé sur le bureau avec NAV et son Firewall désactivé...Là
je me suis dis, c'est pas grave, c'est Norton et ses nombreux Bug...

Ensuite je voulais installer un programme sur mon ordi, alors par mesure de
précaution, je crée un point de restauration...Je lance à partir du menu
démarré et soudain ce fameux écran bleu avec erreur: OE: 0028: C0030AEC...et
pas moyen de continuer j'ai du arrêté mon ordi à partir de l'UC...
Je redémarre et tous fonctionne bien...Je lance le programme de
restauration, et là je tombe sur un calendrier de restauration où il n'y a
aucun point, je ne comprend bien, l'option désactivé n'est pas coché, et
j'ai suffisamment d'espace disque pour effectuer cette restauration...
Je lance SpyBot version1.2, par pure curiosité, il n'y a pas de raison mise
à par que je suis parano, et là il commence à se lancer et puis plus rien,
on retourne au bureau...
Je me dis "tient c'est louche", alors je le désintalle sachant que toutes
les mises en quarantaine sont gardés, et je le réinstalle et le relance, et
encore rien ne vient...

Bon, très bien, je lance NAV à jour, et il me trouve deux fichiers, qui se
situent tous deux dans le cache Java (je crois), infecté par le Trojan
ByteVerify...Il me les met en quarantaine...Bon très bien, je relance
l'ordi, je relance NAV qui ne détecte rien, et je relance Spybot et toujours
pas de lancement...

Alors maintenant je sollicite grandement votre aide...Mon ordi marche, mais
ça me perturbe de savoir que Spybot ne fonctionne plus sur mon ordi, et que
la restauration à l'air d'avoir un problème..
Est-ce que ce Trojan peut en être la cause? Y a t-il des manip à faire dans
le registre pour arranger ce problème? Comment puis-je refaire fonctionner
ce satané SpyBot?

Si vous avez des suggestion, je suis toutes ouïes...

D'avance merci, et pardon pour la longueur.

@+

7 réponses

Avatar
Steuf
Heu... Un bon formatage de disque et une bonne réinstallation est peu
être le meilleur remède windows a l'air un peu gonflé a bloque la !
Quelle version de windows ? Sinon un RegCleaner pourra peu être résoudre
le problème , c'est peu être des clés invalides dans la base de registre.
Avatar
djehuti
salut
"Nico" a écrit dans le message news:
4027e741$0$28653$
Bonjour à tous,

Ce matin, en lançant mon ordi, l'écran bleu Windows est apparue, avec
l'erreur :
Nom du fichier: SYMEvent(01) + 0001091E Erreur: OE: 0028: C0098E72...
A priori, l'erreur vient de NAV (SYM), car en tapant sur n'importe
quelle touche, je suis arrivé sur le bureau avec NAV et son Firewall
désactivé...Là je me suis dis, c'est pas grave, c'est Norton et ses
nombreux Bug...


télécharge stinger
http://vil.nai.com/vil/stinger/

- désactive la restauration système
- redémarre avant de lancer stinger
- à la fin du scan, enregistre le log et reviens nous dire ce qu'il en est

@tchao

Avatar
Nico
"djehuti" a écrit dans le message de
news:40280eed$0$28133$
salut
"Nico" a écrit dans le message news:
4027e741$0$28653$
Bonjour à tous,

Ce matin, en lançant mon ordi, l'écran bleu Windows est apparue, avec
l'erreur :
Nom du fichier: SYMEvent(01) + 0001091E Erreur: OE: 0028: C0098E72...
A priori, l'erreur vient de NAV (SYM), car en tapant sur n'importe
quelle touche, je suis arrivé sur le bureau avec NAV et son Firewall
désactivé...Là je me suis dis, c'est pas grave, c'est Norton et ses
nombreux Bug...


télécharge stinger
http://vil.nai.com/vil/stinger/

- désactive la restauration système
- redémarre avant de lancer stinger
- à la fin du scan, enregistre le log et reviens nous dire ce qu'il en est

@tchao

Salut,


Merci, mais apparemment Stringer n'a rien trouvé...
J'ai l'impression d'être dans une totale impasse...
D'autres suggestion?

cordialement.


Avatar
djehuti
"Nico" a écrit dans le message news:
40281dfe$0$28159$

Merci, mais apparemment Stringer n'a rien trouvé...


je m'en doutais un peu :-(

J'ai l'impression d'être dans une totale impasse...
D'autres suggestion?


ben, y a pas grand chose

ça c'est (trop) vieux
ftp://ftp.symantec.com/public/english_us_canada/symevnt/symevnt.txt

à tout hasard, tu peux essayer de récupérer l'intelligent updater et le
lancer

sinon, t'es bon pour une désinstallation-réinstallation /made in symantec/
(avec leur outil dédié, quoi)

bon courage

@tchao

Avatar
Nico
"djehuti" a écrit dans le message de
news:40282379$0$28127$
"Nico" a écrit dans le message news:
40281dfe$0$28159$

Merci, mais apparemment Stringer n'a rien trouvé...


je m'en doutais un peu :-(

J'ai l'impression d'être dans une totale impasse...
D'autres suggestion?


ben, y a pas grand chose

ça c'est (trop) vieux
ftp://ftp.symantec.com/public/english_us_canada/symevnt/symevnt.txt

à tout hasard, tu peux essayer de récupérer l'intelligent updater et le
lancer

sinon, t'es bon pour une désinstallation-réinstallation /made in symantec/
(avec leur outil dédié, quoi)

bon courage

@tchao

Re,


J'ai l'explication de la cause de mon problème ici :
http://assiste.free.fr/p/internet_attaquants/bytverify_exploit.php
J'ai lu aussi quelque part, qu'il avait la faculté de désactiver les
antiSpyware du type SpyBot...

Je vais continué à me battre...lol

CDLMT


Avatar
Nico
"Nico" a écrit dans le message de
news:402829f8$0$28171$

"djehuti" a écrit dans le message de
news:40282379$0$28127$
"Nico" a écrit dans le message news:
40281dfe$0$28159$

Merci, mais apparemment Stringer n'a rien trouvé...


je m'en doutais un peu :-(

J'ai l'impression d'être dans une totale impasse...
D'autres suggestion?


ben, y a pas grand chose

ça c'est (trop) vieux
ftp://ftp.symantec.com/public/english_us_canada/symevnt/symevnt.txt

à tout hasard, tu peux essayer de récupérer l'intelligent updater et le
lancer

sinon, t'es bon pour une désinstallation-réinstallation /made in
symantec/


(avec leur outil dédié, quoi)

bon courage

@tchao

Re,


J'ai l'explication de la cause de mon problème ici :
http://assiste.free.fr/p/internet_attaquants/bytverify_exploit.php
J'ai lu aussi quelque part, qu'il avait la faculté de désactiver les
antiSpyware du type SpyBot...

Je vais continué à me battre...lol

CDLMT

Bonjour,


Ouf j'ai réussi....Regcleaner m'a bien aider..

Merci quand même pour votre aide,

Cordialement



Avatar
inforadio
Le Tue, 10 Feb 2004 15:09:51 +0100, "Nico" a ecrit:


Ouf j'ai réussi....Regcleaner m'a bien aider..
Merci quand même pour votre aide,
Cordialement



C'etait quoi votre probleme et comment l'avez-vous resolu ?
Merci.