Version imprimable du sujet

Cliquez ici pour voir ce sujet dans son format original

Forum DivX Video Ripp-it After Me Ri4m _ Le reste en informatique _ Et ça repart... Virus ???

Écrit par : SG1 08/04/2009 08:23

Bonjour,

C'est encore moi et mes problèmes d'ordi... Enfin pas pour moi, mais pour une amie.

Résumé de la situation :

Exécution Registre impossible. Aucun message d'alerte ou d'erreur...
Plantage Explorer lors d'une tentative d'éxécution : Exécuter -> Regedit

Plantage très régulier mais pas systématique de Internet Explorer 6
Message habituel : Une erreur s"est produite... l'application va fermer.
Erreur sur application : Unknown
Rien à voir avec le site visité, ça arrive n'importe quand...

Même message pour Messenger lors d'une connection...
Une erreur s"est produite... l'application va fermer.

Tentative de Restauration du système :
Les points de restauration existe, mais échec de la restauration...

MSConfig s'ouvre normalement :
Mais si je vais dans l'onglet Outil et que je sélectionne la ligne
« Editeur de registre » puis Lancer : Plantage également

Le Gestionnaire de Tâches s'ouvre normalement...

Analyse Norton : Aucun virus détecté...
Analyse CureIt (DrWeb) - Utilitaire autonome : Aucun virus détecté...

Ce problème est récent, sans aucun avertissement...
Le propriétaire de l'ordi n'installe pratiquement jamais de programme.
Et ceux qui ont été installés, je l'ai fait personnellement... (Word...)

Aucun téléchargement illégaux, pas de Mule installé ou Torrent...
Pas de visite (volontaire) sur des sites bizarres.
(Juste "La Dépèche" et quelques forums médicaux...)
Mise à jour assez régulière de Norton...
Mise à jour Windows en automatique...

Si quelqu'un a des infos sur un éventuel nouveau virus...

Merci

@+

Écrit par : sykes2477 08/04/2009 10:38

As-tu essayé de faire une "restauration du système"?
En général je me moque de connaître le prob tant que je le règle...
... A condition que ton amie ait la restauration déjà active.

Écrit par : SG1 08/04/2009 13:10

Bonjour Sykes,

Citation (sykes2477 @ mercredi 08 avril 2009 à 11:38) *
As-tu essayé de faire une "restauration du système"?
En général je me moque de connaître le prob tant que je le règle...
... A condition que ton amie ait la restauration déjà active.


Je sais que beaucoup de personne désactivent la Restauration Windows...
Perso, elle m'a plusieurs fois sauvée la mise. Donc, je conserve toujours la Restauration Système sur le Disque Système. (Sur les autres disques, elle est désactivé...)

Et je fais en sorte que ça soit ainsi sur les ordis des personnes qui m'appelle souvent à la rescousse...

Donc, évidemment, tu penses bien que c'est la première chose que j'ai fait. Mais...

Citation
Tentative de Restauration du système :
Les points de restauration existent, mais échec de la restauration...


Merci

@+

Écrit par : rol 08/04/2009 16:56

Il n'y aurait pas un problème matériel sur ce PC ? Surchauffe ou truc dans le genre cling1.gif

Écrit par : Krater 09/04/2009 07:32

Citation (SG1 @ mercredi 08 avril 2009 à 09:23) *
Plantage Explorer lors d'une tentative d'éxécution : Exécuter -> Regedit

Tentative de Restauration du système :
Les points de restauration existe, mais échec de la restauration...

MSConfig s'ouvre normalement :
Mais si je vais dans l'onglet Outil et que je sélectionne la ligne
« Editeur de registre » puis Lancer : Plantage également

Ça ..... j'aime pas trop.
on va commencer soft : si tu ne l'a déjà fait, commence par nettoyer avec http://www.ccleaner.com/download (fichiers inutiles d'abord puis le registre. Ne modifie pas les réglages de base)

Si le problème persiste (ce qui est probable mais pas certain) :
Télécharge http://www.gmer.net/index.php et exécute-le.
Copie/colle le résultat qui s'affiche, que je puisse y jeter un oeil.
Si tu ne connais pas ce petit utilitaire ne fait rien d'autre (petit mais très puissant)
@+

Écrit par : SG1 09/04/2009 13:47

Bonjour,

Citation (rol @ mercredi 08 avril 2009 à 17:56) *
Il n'y aurait pas un problème matériel sur ce PC ? Surchauffe ou truc dans le genre cling1.gif


Une surchauffe, avec un plantage Explorer en tentant d'ouvrir la base de Registre dès le démarrage de l'ordi ?

an_kes.gif

L'ordi est d'origine, rien n'a été ajouté en matériel interne et très peu de logiciel : Word, pictureIt, encyclopédie, des truc comme ça...

Citation (Krater @ jeudi 09 avril 2009 à 08:32) *
Ça ..... j'aime pas trop.


On est deux...

Citation (Krater @ jeudi 09 avril 2009 à 08:32) *
on va commencer soft :

Avec moi, tu peux y aller plein pot... je pense que j'arriverais à suivre !

Citation (Krater @ jeudi 09 avril 2009 à 08:32) *
Télécharge http://www.gmer.net/index.php et exécute-le.

C'est quoi, un truc style HijackThis ?

Chez moi, HijacThis ne m'a jamais résolu aucun problème...

Je teste quand même...

@+

Écrit par : Krater 09/04/2009 19:57

Quand je disais soft ..... c'était par rapport à l'ordinateur, pas par rapport à toi .. cling.gif

Citation
C'est quoi, un truc style HijackThis ?

Ça y ressemble, mais c'est beaucoup plus puissant.

De toutes façons, je pense qu'il faudra en passer par Combofix. Si ce dernier ne détecte rien ...... c'est pas un virus avec rootkit.
Mais commence par poster le rapport Gmer.
@+

Écrit par : SG1 12/04/2009 12:30

Bonjour,

Combofix ?

Je ne sais pas si c'est toujours d'actualité, mais j'ai vu passer une multitude de posts indiquant que Combofix avait été infecté...

Je deviens extrèment prudent concernant tous ces petits utilitaires sensés faire du nettoyage et profitant de leur installation pour faire leur bidouillage...

La dernière version est-elle fiable ?

@+

PS : Pour l'instant, je ne suis pas revenu chez les amis indiqués... Ce week-end, ils avaient un repas de famille...
cling.gif

Écrit par : Krater 12/04/2009 12:50

Citation (SG1 @ dimanche 12 avril 2009 à 13:30) *
Je deviens extrèment prudent concernant tous ces petits utilitaires sensés faire du nettoyage et profitant de leur installation pour faire leur bidouillage...
La dernière version est-elle fiable ?


C'est ce que je disais ailleurs ... faut pas télécharger n'importe où.
Cependant je ne l'utilise qu'en dernière extrémité, quand par exemple un rootkit a pris le contrôle de l'ordi. (impossibilité d'utiliser regedit, de lancer Gmer etc ..)
Ce qui est étrange, c'est que certain Rootkits "tolèrent" Norton alors qu'ils bloquent l'installation de Kaspersky.
Ça rassure pas sur Norton ..
@+

Écrit par : SG1 12/04/2009 13:43

Bonjour,

Citation (Krater @ dimanche 12 avril 2009 à 13:50) *
C'est ce que je disais ailleurs ... faut pas télécharger n'importe où.

C'est pas fait pour me rassurer... Sur mon micro, ça ne serait pas très grave, j'ai une image de ma partition... Mais sur celui de mes amis, c'est différent !


Citation (Krater @ dimanche 12 avril 2009 à 13:50) *
Ça rassure pas sur Norton...

Norton, c'est quoi ? interro1.gif

Ah oui, c'est sensé être un antivirus, non ? gniark.gif

Me concernant, il est banni de mon dictionnaire... Je l'avais installé à mes débuts parce j'avais les mises à jour gratos... gniark.gif Mais vu qu'il me laissait passer tout et n'importe quoi... gloups.gif Le côté gratuit n'a pas été suffisant... Je l'ai viré !!!

@+

Écrit par : Krater 12/04/2009 17:42

Citation (SG1 @ dimanche 12 avril 2009 à 14:43) *
C'est pas fait pour me rassurer... Sur mon micro, ça ne serait pas très grave, j'ai une image de ma partition... Mais sur celui de mes amis, c'est différent !

Je teste toujours sur mon ordi d'abord ....... il se porte bien glass.gif
D'autre part, on me demande assez souvent dans mon boulot d'intervenir sur des infections violentes ... si j'utilisais des trucs qui agravent les choses gloups.gif
C'est que faut s'y accrocher, ces temps, à son boulot !
(j'ose plus ouvrir un journal tellement ca me fiche le blues ...)
@+

Écrit par : SG1 12/04/2009 18:35

Bonjour,

Tu fais du dépannage informatique ?

@+

Écrit par : Krater 13/04/2009 08:47

Normalement, non.
Mais comme j'ai longtemps été IG grands comptes en SSII ... c'est comme la glaise ... voire plus (je dis ça avant que Rol n'ajoute quelques chose an_coucou.gif) , ça colle aux baskets ....
Et puis comme j'aime assez ca, je me laisse facilement entrainer sur le sujet y compris dans mon boulot et la conversation se termine souvent par : "justement, j'ai tel problème .. est-ce que vous pourriez ...?"
Ca te rappelle quelque chose cette question ? cling.gif
Et puis ya les amis, les amis des amis, mon voisin médecin ( j'ai eu une piqure anti-je-ne-sais-quoi gratuite quand je me suis fait sauvagement agresser par un bichon ..)
@+


Écrit par : rol 13/04/2009 17:41

C'est quoi IG ? euh.gif

Écrit par : Krater 14/04/2009 12:33

Citation (rol @ lundi 13 avril 2009 à 18:41) *
C'est quoi IG ? euh.gif

Sorry ............. indigestion de lapin ................ j'ai voulu écrire I.C. cling.gif
C'est rien, un titre ronflant, sans intérêt donc.
@+

Écrit par : rol 14/04/2009 12:36

Le "I" veut surement dire Ingénieur. Quant au C je ne vois pas yahoo1.gif (à moins qu'il s'agisse d'un "G" yahoo1.gif )

Hum Ingénieur Commercial peut-être na1.gif

Écrit par : Krater 15/04/2009 15:35

Ispèce de Charnière ou Ispèce de Gond .... c'est pareil ? non ? bbbb.gif

Bon, résumons : RIAM fonctionne à merveille, V.D. itou, Aegisub pareil, Nero de même, MKVextract sans soucis, j'ai pas virus .... an_kes.gif
Quelqu'un peut m'envoyer un fichier bien perturbant ?
J'ai tellement pas de pépins que je commence à plus comprendre les questions de ceux qui en ont.
Je me sclérose.
Je m'anémie.
Je dépéris ...... beuh.gif

Écrit par : rol 15/04/2009 21:59

SG1 t'as pas un peu matière à filer à Krater ? Des ptis problèmes de PC qui ne sont présents que chez toi par exemple yahoo1.gif Krater veut faire bosser sa matière grise là na1.gif

Écrit par : SG1 16/04/2009 14:54

Bonjour,

Très simple, je t'envoie mon micro complet en express... tu m'envoies le tien (Et je le garde) mrgreen2.gif !!!
.
.
.
.
Y'en a qui ont de la chance...

Et, au passage, si tu as un peu de temps, fais un "état des lieux"...
Ton système, les logiciels de "santé" que tu emplois régulièrement ou accessoirement, antivirus, anti-saloperies en tout genre, les utilitaires sytèmes...
Y'en a peut-être que je ne connais pas... A moins que ce ne soit un "secret d'état" ! gniark.gif

@+

Écrit par : Krater 16/04/2009 19:04

Citation (rol @ mercredi 15 avril 2009 à 22:59) *
SG1 t'as pas un peu matière à filer à Krater ? Des ptis problèmes de PC qui ne sont présents que chez toi par exemple yahoo1.gif

"Que chez toi .." ?? Dismoi , SG1, Rol est mauvaise langue ou ... comment dire ..... il t'arrive moyennement plus souvent que la moyenne d'avoir des pépins assez spécifiques sur ton PC ? gloups.gif
Citation
Y'en a peut-être que je ne connais pas ... A moins que ce ne soit un "secret d'état" ! gniark.gif

Même pas, tout le monde les connait : Kaspersky et ZoneAlarme pour la sécurité, CCleaner & RegistryFirstaid (ils sont complémentaires) pour la toilette hebdomadaire, NTregopt pour l'ordre ....... et j'ai pas voulu passer sous Vista glass.gif
Rien de d'extraordinaire, donc.
Ah, oui, 2-3 "bidouilles" dans la base de registre pour éviter - notamment - que la zone de swap du DD ne devienne éléphantesque.
Voilà ..
C'est tout ... beuh.gif

Écrit par : rol 16/04/2009 19:35

Moi c'est encore plus simple, je n'utilise que Kaspersky antivirus (pas internet security)

Routeur et Firewall matériel entre la livebox et le réseau interne.

Pas de logiciels de nettoyage car ils suppriment des trucs importants (qui peuvent donc créer des problèmes yahoo1.gif )

Écrit par : Krater 16/04/2009 19:57

Citation (rol @ jeudi 16 avril 2009 à 20:35) *
Moi c'est encore plus simple, je n'utilise que Kaspersky antivirus (pas internet security)

Pareil.
Citation
Routeur et Firewall matériel entre la livebox et le réseau interne.

Heu ... je suis pas bien sûr que SG1 ait besoin d'un routeur pour son réseau interne .. cling.gif
Citation
Pas de logiciels de nettoyage car ils suppriment des trucs importants (qui peuvent donc créer des problèmes yahoo1.gif )

Oui et non : je trouve CCleaner un peu violent, mais jamais eu de pépins (parole de dizaines de pc !). RFA est plus "intelligent", mais bon il est payant ...
Ils affichent de toute façon ce qu'ils se proposent de "corriger"..... avant.
Tu as déjà eu des problèmes avec l'un de ces deux là ?

Écrit par : rol 16/04/2009 20:18

Je ne les ai pas testés. S'il y a besoin, c'est à dire très très rarement, je conseille a² (a squared) qui est gratuit.

Écrit par : SG1 17/04/2009 09:19

Bonjour,

Citation (Krater @ jeudi 16 avril 2009 à 20:04) *
"Que chez toi .." ?? Dismoi , SG1, Rol est mauvaise langue ou ... comment dire ..... il t'arrive moyennement plus souvent que la moyenne d'avoir des pépins assez spécifiques sur ton PC ? gloups.gif

En fait; il m'est arrivé de tester une mutitude de petits logiciels... et ceci n'est pas toujours sans risque...

Mais, plus précisémment, je poste souvent pour les problèmesde mes "amis"... J'en ai certains qui se plaignent toujours et qui continuent quand même à ramener tout et n'importe quoi de la Mule... gniark.gif

Certains écoutent mes conseils, mais c'est pas le cas de tous...

Citation (Krater @ jeudi 16 avril 2009 à 20:04) *
Même pas, tout le monde les connait : Kaspersky et ZoneAlarme pour la sécurité, CCleaner & RegistryFirstaid (ils sont complémentaires) pour la toilette hebdomadaire, NTregopt pour l'ordre ....... et j'ai pas voulu passer sous Vista glass.gif
Ah, oui, 2-3 "bidouilles" dans la base de registre pour éviter - notamment - que la zone de swap du DD ne devienne éléphantesque.

Pour l'antivirus, je suis avec Avast... que je condère comme pas mal...
Lorsque j'avais Windows98, mon ensemble préféré a été Viguard et Zonelarm... Le temps que j'ai utilisé ça, je n'ai eu aucun problème... On a souvent critiqué Viguard, mais c'était un excellent antivirus.

Je n'ai pas encore testé Vista... Et comme Seven va arriver dans quelques mois...

CCleaner, je l'utilise aussi fréquemment...

Et au niveau des "bidouilles" du registre, tu peux être plus précis ?

cling.gif

@+

Écrit par : Krater 17/04/2009 16:51

Citation
S'il y a besoin, c'est à dire très très rarement, je conseille a² (a squared) qui est gratuit

La même boite qui fait mamutu non ? je n'ai pas celui-là, je croyais que c'était un truc style Spybot.
Citation (SG1 @ vendredi 17 avril 2009 à 10:19) *
Mais, plus précisémment, je poste souvent pour les problèmesde mes "amis"... J'en ai certains qui se plaignent toujours et qui continuent quand même à ramener tout et n'importe quoi de la Mule... gniark.gif

Comme disait Coluche dans son sketch, sur une prostituée qu'un client revient voir pour râler :
"Comment ça j't'ai refilé des p'tits crabes ? Pour le prix qu't'as payé tu voulais quoi ? Des langoustes ?..."
La Mule est pleine de crabes .... cling.gif
Citation
... Et comme Seven va arriver dans quelques mois...

Je vais sagement rester sous XP ..... tant d'autres testent mieux que moi an_coucou.gif
Citation
Et au niveau des "bidouilles" du registre, tu peux être plus précis ?

Encore de trucs connus ouin.gif du style :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
Et tu mets ClearPageFileAtShutdown à 1.
Ça vide le fichier de swap chaque fois que tu éteins l'ordi.
@+

Écrit par : rol 17/04/2009 19:48

Avec ça l'arrêt et le démarrage de Windows prennent plus de temps non ?

Écrit par : SG1 18/04/2009 10:56

Bonjour,

Citation
Routeur et Firewall matériel entre la livebox et le réseau interne.

Citation
Heu ... je suis pas bien sûr que SG1 ait besoin d'un routeur pour son réseau interne...


Pour l'instant, je n'ai pas l'ADSL et donc pas de BOX... mais pour autant que je puisse savoir, les box font fonction de routeur, non ?

Par contre, le Firewall matériel, ça doit être bien meilleur, non ? Plus d'info, stp ?

Concernant les logiciels de nettoyage, je ne fais jamais rien en automatique... C'est plus long, mais je regarde toujours ce que je supprime...
Krater... Un peu plus d'info sur RFA ? (Pas sur l'ancienne Allemagne, mais sur le logiciel... an_ouarf.gif )

Bon, sinon, pour résumé le problème de départ...
J'ai passé l'après-midi hier chez mes amis pour le micro...
Je partais au départ pour réinstaller le système, et puis j'ai fait d'abord quelques tests et contrôles.

- Redémarrage en mode sans échec : Toujours impossible d'accéder à la Base de Registre (Plantage Explorer)
(Concernant le plantage Internet Explorer, je précise que Firefox, lui, ne plantait pas).

- Redémarrage normal, test scan antivirus en ligne avec Kapersky... Aucun virus !

- Test GMER... que j'ai interrompu parce qu'il mettait trop de temps (j'ai attendu deux heures...)

- Test d'un petit utilitaire nommé Zeb-Restore (Je pense que c'est lui qui m'a redonné accès à la Base de Registre, mais je n'en suis pas absolument certain, car j'ai nettoyé plusieurs trucs et j'ai utilisé plusieurs nettoyeurs en même temps...)

Toujours est-il que l'accès au Registre à été rétabli, et que Internet Explorer ne plante plus...

J'ai donc laissé tombé mon idée de réinstallation système...

- Suppression de tous les anciens points de restaurations...
- Nettoyage complet des dossiers Temp et TIF et Index.dat
- Nettoyage avec la dernière version de CCleaner
- Redémarrage
- Test prolongé avec plusieurs sites visité habituellement... Toujours plus de problème !

- Désinstallation de la suite Norton 2006
- Installation Avast
- Installation de quelques mises à jour Windows...

Voili, pour l'instant, ça fonctionne !!!

@+

Écrit par : YannBresil 18/04/2009 14:45

j'espère qu'il t'a payé une bière au moins!

Écrit par : SG1 19/04/2009 10:38

Bonjour,

Citation (YannBresil @ samedi 18 avril 2009 à 15:45) *
j'espère qu'il t'a payé une bière au moins!


No problémo... Café, Bière, Whisky, repas... icon_cheers.gif
Mais là, se sont des amis... C'est moi qui m'invite chez eux, je n'attends même pas qu'ils le fassent ! gniark.gif

@+

Propulsé par Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)