=>>Problème pas réglé [Problème Norton Antivirus urgent] - Sécurité - Windows & Software
Marsh Posté le 13-08-2004 à 16:01:45
Déinstaller / réinstaller Norton ?
Utiliser Firefox à la place d'IE ?
Marsh Posté le 14-08-2004 à 01:50:06
busOman a écrit : Déinstaller / réinstaller Norton ? |
+1
Marsh Posté le 14-08-2004 à 10:53:56
un bon conseille vire norton de toute façon il est super intrusif et installe antivir il est discret et super efficace et gratuit en plus !!! moi c ce que g fait !!!!!
Marsh Posté le 15-08-2004 à 22:59:35
Citation : Utiliser Firefox à la place d'IE ? |
Citation : un bon conseille vire norton de toute façon il est super intrusif et installe antivir il est discret et super efficace et gratuit en plus !!! moi c ce que g fait !!!!! |
C'est sympa des conseils mais j'aimerais savoir d'où vient réellement le problème et pourquoi ce message apparait sans arret.
Marsh Posté le 24-08-2004 à 16:34:42
hijackthis est un prog qui ananlyse ton systeme a la recherche de saloperie pour le dl tu tape telecharger hijackthis dans google apré tu lance le prog et tu clik sur scan et apré tu fais save log et tu copi colle le fichier qu'il cré sans rien faire d'autre car tu pourai faire de sacré conneries...
Marsh Posté le 27-08-2004 à 09:29:23
aragorn king of gond a écrit : un bon conseille vire norton de toute façon il est super intrusif et installe antivir il est discret et super efficace et gratuit en plus !!! moi c ce que g fait !!!!! |
+1 genial testé sur tout les pc de mes amis verdict 9/10 seul contrainte mise a jour manuelle...
Marsh Posté le 28-08-2004 à 11:07:10
ahhhhhhh lol c'est pa l'avi de clubic...
http://www.clubic.com/t/screenshot57388.html
http://www.clubic.com/ar/1987-9.html
Marsh Posté le 28-08-2004 à 15:10:53
Antivir est effectivement a fuire, en gratuit Avast ou AVG sont bien meilleurs.
Marsh Posté le 29-08-2004 à 15:40:18
Citation : en gratuit Avast ou AVG sont bien meilleurs. |
nan pas d'accord avg est encore pire que antivir en revanche pour avast je suis d'accord
a +
Marsh Posté le 30-08-2004 à 02:49:58
quent a écrit : hijackthis est un prog qui analyse ton systeme à la recherche de saloperie pour le dl tu tape telecharger hijackthis dans google après tu lance le prog et tu clik sur scan et après tu fais save log et tu copi colle le fichier qu'il crée sans rien faire d'autre car tu pourrais faire de sacrées conneries... |
Merkachi
edit: oula j'ai raison de te relire lol qu'est ce que tu entends par "saloperies pour le dl"??
P.S:j'ai corrigé tes quelques fautes d'ortho
Marsh Posté le 30-08-2004 à 16:04:26
Citation : hijackthis est un fabuleux programme qui analyse ton systeme à la recherche de saloperiessssssssssssssss ( i fo que japrene a parler le francais) pour le DownLoader ( telecharger koi ) tu tape telecharger hijackthis dans google après tu lance le prog et tu clik sur scan et après tu fais save log et tu copi colle le fichier qu'il crée sans rien faire d'autre car tu pourrais faire de sacrées conneries.. |
voila a +
Marsh Posté le 01-09-2004 à 02:27:05
quent a écrit :
|
Et pourquoi tu penses qu'il existe un lien entre mon problème et ce programme dit "fabuleux"??
Marsh Posté le 03-09-2004 à 20:44:56
Bon je vais donc lancer ce fameux programme et je publie le rapport
Marsh Posté le 03-09-2004 à 23:05:36
Donc voici le rapport de HijackThis tant attendu :
Logfile of HijackThis v1.98.2 |
Merci de m'aider si vous le pouvez
Marsh Posté le 03-09-2004 à 23:21:14
Télécharge CoolWebSchredder sur:
http://www.spywareinfo.com/~merijn/downloads.html
ou
http://www.lurkhere.com/~nicefiles/index.html
Laisse-le en attente sur ton bureau.
Munis-toi de la dernière version d'AdAware SE sur:
http://lavasoft.element5.com/french/support/download/
Pack français sur:
http://www.webmatze.tk/
télécharger->installer, mettre à jour.
-----------------------------------------------
Redémarre en mode sans échec (en tapotant F8 au démarrage). Lance HijackThis.
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://webcoolsearch.com/
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://collections.inhost.info/detect/urgent.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:\WINDOWS\secure.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\hde.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\hde.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:\WINDOWS\secure.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\hde.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\hde.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\hde.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://xlos.offhost.info
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.microsoft.com/isapi/red [...] r=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\hde.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.portalsearching.com/search.php?phrase=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\secure.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - (no file)
O2 - BHO: FFB2 - {1F48AA48-C53A-4E21-85E7-AC7CC6B5FFB2} - C:\WINDOWS\msnplf.dll (file missing)
O2 - BHO: (no name) - {6526A8C9-5597-477F-97D5-49DAF7636F6C} - C:\WINDOWS\System32\hde.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
O2 - BHO: eamvxfjkdkfyfzrkuesr - {d2c6f98a-5780-49ea-9fe9-89b26f61394d} - C:\DOCUME~1\Eric\APPLIC~1\wdrckjpoa.dll (file missing)
O2 - BHO: hold flag - {D495A0F0-8C2F-981F-04E7-B70C33FBD8D1} - C:\PROGRA~1\MOVEHE~1\sign one.dll
O3 - Toolbar: kaatredodoc - {977acb9b-c2c4-4ae0-b809-25f4bf1cf2cc} - C:\DOCUME~1\Eric\APPLIC~1\wdrckjpoa.dll (file missing)
O3 - Toolbar: Bend surf - {675E99A6-4FB2-FAE9-9CE1-827F5CF78100} - C:\PROGRA~1\MOVEHE~1\sign one.dll
O4 - HKLM\..\Run: [LogSize] C:\PROGRA~1\GREATO~1\supportclockteam.exe
O4 - HKLM\..\Run: [danod] C:\WINDOWS\danod.exe
O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe
O4 - HKLM\..\Run: [xwvun] C:\WINDOWS\xwvun.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe (file missing)
O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binar [...] _FR_XP.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocac [...] .0.0.6.cab
O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binar [...] _FR_XP.cab
O16 - DPF: {2048B51E-8D74-4762-82CE-B48CF545EEEA} (CAX Object) - http://run.gibnetmaster.com/download/dialer/eu_cax.cab
O16 - DPF: {35F59C80-C1F2-4EEA-9981-686C7D5A9277} (VacPro.emsat_ver3) - http://www.advnt01.com/dialer/emsat_ver3.CAB
O16 - DPF: {42F2D240-B23C-11D6-8C73-70A05DC10000} - http://63.217.31.12/dial6/058439fr.exe
O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} - http://dload.ipbill.com/del/loader.cab
O16 - DPF: {CCA6CE4C-2199-4A4F-9542-12E0163D6841} (Dialer Class) - http://sessa.isprime.com:81/tel2net/CABEDialer.cab
O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} - http://cabs.roings.com/cabs/serialzip.cab
O16 - DPF: {EF86873F-04C2-4A95-A373-5703C08EFC7B} (Installer Class) - http://www.xxxtoolbar.com/ist/soft [...] cracks.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/es/SysWebTelecom.cab
O18 - Filter: text/html - {617B68E9-4DFE-4AD5-B91E-404601921FEA} - C:\WINDOWS\System32\hde.dll
O18 - Filter: text/plain - {617B68E9-4DFE-4AD5-B91E-404601921FEA} - C:\WINDOWS\System32\hde.dll
O20 - AppInit_DLLs: msconfd.dll
Lance HijackThis. Coche ces lignes et clique "Fix checked".
----------
Redémarre en mode sans échec (en tapotant F8 au démarrage).
Assure-toi que tu as accès aux fichiers cachés.
(explorateur windows->outils->options des dossiers->affichage
""Afficher les fichiers cachés"->coché
"Masquer les extensions.."->décoché)
Et supprime:
les fichiers exe à la fin des lignes O4.
Toujours en mode sans échec:
-Lance CoolWebSchredder
-Lance une analyse complète Ad-Aware SE, sélectionne et supprime tout ce qu'il trouvera.
----------------------------------------
Redémarre en mode normal. Poste un nouvel HijackThis.
Marsh Posté le 03-09-2004 à 23:30:29
Merci beaucoup pour ton aide
Je te tiens au courant et je posterai donc un nouveau rapport.
Marsh Posté le 04-09-2004 à 02:48:47
Bon après moultes facéties voici mon nouveau rapport:
|
Marsh Posté le 04-09-2004 à 09:31:00
si popupstopperfreeEdition est un prog que tu connais , tout m'a l'air redevenu nickel
Marsh Posté le 04-09-2004 à 11:17:59
Oui, là, c'est clean.
Alors où en es-tu avec les pb dont tu parlais au début?
Marsh Posté le 04-09-2004 à 16:37:29
Acrobaze a écrit : Oui, là, c'est clean. |
Eh bien merci à vous deux mais mon problème de départ n'a pas été résolu car des messages de norton apparaissent toujours en permanence mais ce n'est plus simplement "Internet Explorer attend l'analyse antivirus de "..." c'est "l'application attend l'analyse etc..." Ce qui prouve donc que ce n'est pas un rpoblème lié a IE mais à Norton. Par ailleurs, mon problème de page de démarrage avec "about-blank" est résolu après plusieurs mois d'embêtements j'aurais du m'adresser à mon forum chéri un peu plus tôt si j'avais su.
Marsh Posté le 04-09-2004 à 16:59:22
Bon, bien c'est bon alors.
Par contre, en Norton, je n'y connais rien!
Un nortonien confirmé pourra peut-être te renseigner.
A+!
Marsh Posté le 04-09-2004 à 20:14:51
Merci
Bon si qulequ'un si connait en Norton ou si vous avez des liens à me conseiller c'est ici!
Marsh Posté le 05-09-2004 à 16:48:36
Euh tu m'avais dit de supprimer les fichiers .exe à la fin des lignes O4. Dois-je le faire maintenant même si tu m'avais dit que normalement je n'avais plus de problème?
Je ne sais pas trop quoi supprimer car sur certaines lignes il y a écrit d'autres choses après les fichiers .exe, si quelqu'un peut m'aider
Marsh Posté le 05-09-2004 à 16:51:49
je vois pas ce que tu entends par là
edit : c'était ça non les exe?
Citation : O4 - HKLM\..\Run: [danod] C:\WINDOWS\danod.exe |
Marsh Posté le 05-09-2004 à 17:03:59
Ben, je pensais que tu l'avais fait, puisque c'était dans la foulée.
Oui, c'est ceux-là:
C:\PROGRA~1\GREATO~1\supportclockteam.exe
C:\WINDOWS\danod.exe
C:\WINDOWS\alchem.exe
C:\WINDOWS\xwvun.exe
Marsh Posté le 05-09-2004 à 17:13:36
Cf règles du forum, edite ton titre pour le rendre compatible avec la charte.
Marsh Posté le 05-09-2004 à 17:31:02
Acrobaze a écrit : Ben, je pensais que tu l'avais fait, puisque c'était dans la foulée. |
J'efface ces 4 fichiers .exe?
Marsh Posté le 05-09-2004 à 17:36:06
nicooldu64 a écrit : J'efface ces 4 fichiers .exe? |
Oui, c'est ce qui était mentionné au départ:
Citation : Et supprime: |
Et donc édite ton titre, stp. Ce n'est pas difficile et tu seras en règle avec le forum...
Marsh Posté le 05-09-2004 à 17:36:37
com21 a écrit : Cf règles du forum, edite ton titre pour le rendre compatible avec la charte. |
C'est bon j'ai retiré les "***" et les "><".
Marsh Posté le 05-09-2004 à 17:38:22
Acrobaze a écrit : Oui, c'est ce qui était mentionné au départ:
|
Oui désolé je n'avais lu ceci qu'après coup.
Pour ce qui est d'éditer mon titre j'étais en train de la faire merci de m'avoir prévenu.
Marsh Posté le 05-09-2004 à 17:41:41
Ah dernier petit truc:
je supprime seulement les fichiers .exe à la fin des lignes 04 ou aussi ceux-ci cités auparavant:
Citation : C:\PROGRA~1\GREATO~1\supportclockteam.exe |
edit:beh non en fait je l'avais fait...
Marsh Posté le 05-09-2004 à 17:51:24
un dernier log HJ? pour la route
edit : en fait pas la peine le précédent était nickel
Marsh Posté le 05-09-2004 à 17:51:30
Dans mon nouveau rapport d'hijackthis, 2 nouvelles lignes sont apparus:
O17 - HKLM\System\CCS\Services\Tcpip\..\{26A4EE75-A017-4EFE-9C9B-1563FE156D8F}: NameServer = 194.117.200.10 194.117.200.15 |
Elles reviennent automatiquement?!
Marsh Posté le 13-08-2004 à 15:28:18
Salut à tous.
Bon ce problème apparait dès que je "lance" une page sur le net c'est à dire tout le temps.
Norton via une petite fenêtre m'envoie un message tel que celui-ci:
"Internet Explorer attend l'analyse antivirus de "liste_sujet_3" et une multitude d'autres messages avec d'autres mots à la place "liste_sujet_3".$
S'il vous plait dites moi que vous avez une solution.
Merci d'avance
Suite aux quelques interventions voici les antivirus conseillés par des HFRiens:
-Antivir
-Avast
-AVG
EDIT:en ce jour de vendredi 25 Février 2005 ce problème n'est toujours pas résolu.
Message édité par nicooldu64 le 25-02-2005 à 18:28:41