Discussion:
Eviter de réinstaller XP
(trop ancien pour répondre)
dbouthret@yahoo.fr
2008-03-06 09:06:08 UTC
Permalink
Bonjour,
J'ai un PC HP Mediacenter m1250fr avec Windows XP Pro Media center
version 5.1.2600 SP 2
Norton internet security 2007

1) Depuis hier (04/03/2008 vers 17h) je n'ai plus Norton internet
security et :
- par un clic droit sur un fichier et le choix 'analyser avec norton
internet security ne lance aucune analyse et il n'y a aucun message.
- le lancement par le menu démarrer de norton me renvoi le message : "
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe n'est pas
une appllication Win32 valide.
2) J'ai le même message avec ccleaner et hijackthis

3) de plus windows update met un message pour vérifier et activer le
service de mise à jour automatique (celui-ci se désactive à chaque
redémarrage du micro.
4) la restauration système est HS : toute demande de restauration à
une date ultérieure quelconque se solde par le message "Votre
ordinateur ne peut pas être restauré ..... Aucun changement n'a été
effectué sur votre ordinateur".
5) dans "Services de composants" : quand je clique sur ordinateurs/
poste de travail/Applications COM+ j'ai le message "Une erreur s'est
produite lors du traitement de la dernière opération.
Code erreur 800400F - COM+ n'a pas pu communiquer avec le coordinateur
de transaction distribuée Microsoft.
6) toujours dans services composants un clique sur "configuration
DCOM" provoque le message : Le CLSID {1A5453EC-2651-4BEB-A12E-
FDDE381FBD61}, élément
"C/\Program Files\Nikon\Pictureproject\NkbPProj.exe" et titre
NkvCOMMaintFrame Class a la valeur nommée AppID, mais n'est pas
enregistré sous \\HKEY_CLASSES_ROOT\AppID. Voulez-vous l'enregistrer ?
(un clique sur non provoque le même type d'affichage pour 4 autres
programmes)

Le PC n'a pas de virus (passage auto de norton la veille au soir et
passage en ligne de bitdefender aprés découverte du problème.

Dans l' Observateur d'événement j'ai périodiquement depuis le
04/03/2008 16h 2 signalisations d'erreur qui se suivent :
Erreur Automatic liveupdate categorie : Evenement planificateur
Evenement : 101
dans 'propriete on a l'info :
L'initialisation du sous système COM a échoué code d'erreur
0x8007041D

Puis un message à 1 seconde aprés :
Liveupdate n'a pas pu poursuivre car certains fichiers binaires ne
sont pas signés par Symantec.
Il se peut qu'il y ait eu falsification

Je n'ai pas de problème avec les autres programmes (firefox,
thunderbird, word, etc...)

Que dois-je faire pour revenir à une situation normale et éviter de
réinstaller windows..
Merci
Herser
2008-03-06 09:42:38 UTC
Permalink
Post by ***@yahoo.fr
Bonjour,
Que dois-je faire pour revenir à une situation normale et éviter de
réinstaller windows..
Merci
Tu as tous les signes d'une attaque virale qui te désactive toutes tes
défenses (sauf Bitdefender en ligne)
Tu dis avoir passé NIS la veille, mais tu n'avais pas encore le/les virus,
donc normal qu'il n'ait rien trouvé
Essaie Kaspersky en ligne si ton virus l'accepte :
http://webscanner.kaspersky.fr/
Essaie tes antimalwares en mode sans échec
Dis nous
Herser
dbouthret@yahoo.fr
2008-03-07 15:45:13 UTC
Permalink
Post by Herser
Post by ***@yahoo.fr
Bonjour,
Que dois-je faire pour revenir à une situation normale et éviter de
réinstaller windows..
Merci
Tu as tous les signes d'une attaque virale qui te désactive toutes tes
défenses (sauf Bitdefender en ligne)
Tu dis avoir passé NIS la veille, mais tu n'avais pas encore le/les virus,
donc normal qu'il n'ait rien trouvé
Essaie Kaspersky en ligne si ton virus l'accepte :http://webscanner.kaspersky.fr/
Essaie tes antimalwares en mode sans échec
Dis nous
Herser
Merci, pour l'aide.
J'étais infecté par Bagle (?), j'ai pu l'enlever avec Elibagle et
combofix.
seul norton n'est pas 'reparti' mais Symantec m'a fait réinstaller
norton2008 et c'est OK (je crois, j'espère)
Herser
2008-03-07 16:16:17 UTC
Permalink
Post by ***@yahoo.fr
Merci, pour l'aide.
J'étais infecté par Bagle (?), j'ai pu l'enlever avec Elibagle et
combofix.
seul norton n'est pas 'reparti' mais Symantec m'a fait réinstaller
norton2008 et c'est OK (je crois, j'espère)
C'est bien, méfie toi quand même :
1 - Nettoie tous tes points de restauration car ils risquent de te
réinfecter
Pour cela clic droit sur Poste de travail / Propriétés / Restauration /coche
en haut "Desactiver la Restauration"
Tu perds tous tes points mais tu élimines la recontamination éventuelle du
virus.
2 - Refais un scan complet avec ton AV à jour + des scans en ligne
(plusieurs heures nécessaires)
3 - Fais aussi un HiJack This, vois ici :
http://www.malekal.com/tutorial_HijackThis.php

Sur ce site de Malekal_morte lis aussi cela :
http://www.malekal.com/menu_windows_securite.php

Question : tu te souviens quel Bagle t'a infecté, je suis surpris que NIS
2007 l'ai laissé passer ?
Et je suis curieux de savoir comment tu as su que c'était Bagle (autre forum
? scan en ligne ?)

Enfin, même si c'est trop tard, ne donne jamais sur les forums ton email en
clair : les robots spammeurs t'ont repéré.
Merci du retour
Herser

PS : il y a un groupe mieux adapté pour les virus :
microsoft.public.fr.securite.
Herser
2008-03-07 16:31:45 UTC
Permalink
Post by Herser
Post by ***@yahoo.fr
Merci, pour l'aide.
J'étais infecté par Bagle (?), j'ai pu l'enlever avec Elibagle et
combofix.
seul norton n'est pas 'reparti' mais Symantec m'a fait réinstaller
norton2008 et c'est OK (je crois, j'espère)
1 - Nettoie tous tes points de restauration car ils risquent de te
réinfecter
Pour cela clic droit sur Poste de travail / Propriétés / Restauration
/coche en haut "Desactiver la Restauration"
Tu perds tous tes points mais tu élimines la recontamination
éventuelle du virus.
Un oubli, que tu auras corrigé toi-même : après la désactivation qui nettoie
les points, réactive.
Tu repars ainsi sur des bases saines
Herser
Post by Herser
2 - Refais un scan complet avec ton AV à jour + des scans en ligne
(plusieurs heures nécessaires)
http://www.malekal.com/tutorial_HijackThis.php
http://www.malekal.com/menu_windows_securite.php
Question : tu te souviens quel Bagle t'a infecté, je suis surpris que
NIS 2007 l'ai laissé passer ?
Et je suis curieux de savoir comment tu as su que c'était Bagle
(autre forum ? scan en ligne ?)
Enfin, même si c'est trop tard, ne donne jamais sur les forums ton
email en clair : les robots spammeurs t'ont repéré.
Merci du retour
Herser
microsoft.public.fr.securite.
Continuer la lecture sur narkive:
Loading...