Problème: plus du tout de Norton 360 premier

Bonjour, et bonne année.

Depuis quelques jours, j'avais un message furtif  "problème d'installation google impossible". Après une semaine d'absence, je reviens ce soir, et à nouveau ce message au démarrage. Le problème, c'est que je validais ok et j'envoyais le rapport à Windows XP, mais je n'avais plus Norton 360 premier qui est valable jusqu'en 2011. J'ai tout essayé, en lançant en manuel Norton, affichage de "veuillez redémarrer". Donc, j'ai recherché tous les dossiers et fichiers contenant google, et j'ai tout désinstallé. Le message d'erreur au démarrge "problème d'installation google" n'apparait plus. Il a fallu désinstaller complètement Norton pour avoir accès au Net et vous contacter. Dès que je réinstalle Norton, en cours d'installation il coupe la connection  donc pas de fin d'installation et je suis obligé de le re désinstaller pour aller sur le net. Là, je suis sec. Juste pour info, au hasard, lors du lancement internet, il m'affiche des sites de jeux. Bref, quelle marche à suivre? D'avance merci, et encore bonne année.

Bonsoi

Bonsoir,

Vu le post précédent, envoi sans demande, ça démontre mes pb sur mon PC.

Merci pour votre réponse, j'avais un peu anticipé, sans résultat. Au bout de deux gravures (deux cd dans le sac), c'est toujours la même version du 29 août. Mais bon, ça ne marche pas, j'ai respecté à la lettre toutes les procédures, et toujours pareil, si j'installe 360 V3, ça plante, plus de liaison internet, d'où depuis hier installe, désinstalle, sans résultat. Entre temps, j'ai téléchargé "Adware" qui m'aurait suprimmé quelques 50 trucs, lol. Mais, j'ai un abonnement ici à mon appartement et sur deux ans, idem, à ma maison de campagne, même adresse mail, mais double facturation, c'est chaud! Donc, je souhaiterai être dépanné. Aure problème, je travaille en déplacement toute la semaine, donc pas d'accès direct à mon PC. J'attends de vos nouvelles, et surtout de solutions. Merci d'avance.

Dickdison.

Bonjour Dickdison et tous mes vœux pour cette nouvelle année,

 

 J'acquiesce avec les propos de Misstigry. Selon toutes vraisemblances, ton Pc est infecté par un (des ?) malwares et l'ajout d'une barre dans ton navigateur (BHO = Browser Object Helper) n'arrange pas les choses...

 

 Voici ce que je te propose :

 

 La désinstallation du produit "Google" (probablement la barre de recherche) a très certainement engendré une certaine déstabilisation des les fichiers systèmes + barre de registre. Si tu le peux, essaye de "remonter le temps" en utilisant la fonction "restauration" : "Démarrer / Tous les programmes / Accessoires / Outils Système / Restauration du système" (Sous XP). Si cela ne fonctionne pas, Redémarres ton ordi et au lancement, appuies sur la touche "F5" ou "F8" et dans le menu qui s'affiche, sélectionne à l'aide des touches de navigation "Dernière bonne configuration connue" et valide en appuyant sur la touche "Entrée".

 

 Si cela fonctionne, il te faudra désinstaller cette barre "proprement". Je te propose cette procédure (valable pour Internet Explorer 8.0) : "Outils / Gérer les modules complémentaires". Sous "Barres d'outils et extensions" fais défiler la liste et regardes si tu vois dans la liste quelque chose en rapport avec Google", puis tu sélectionne "désactiver" en bas de la fenêtre. (Voir copie d'écran).

 

 Ensuite, si tu peux te connecter, effectue un scan en ligne de ton Pc grâce à Symantec (service gratuit) en suivant ce lien. Tu peux effectuer les deux scans proposés "Analyses de sécurité" et "Analyse antivirus". La seconde solution est plus longue (tout dépend de la taille de ton disque dur), mais cela te permettra d'avoir une bonne indication sur l'état d'infection de ton PC. Une fois fait, tu peux également télécharges un logiciel "dédié" à l'éradication des malwares/adwares tels que "SpyBot Search & Destroy" ou "MalwareBytes" (gratuits tous les deux). Si tu es infecté par des adwares/malwares insidieux, ces produits devraient pouvoir t'en débarrasser.

 

Ensuite, il te faudra effectuer une vérification complète des vulnérabilités de ton ordi. Pour cela, tu peux utiliser l'excellent site GRC (Gibson Research Center) que tu trouveras à cette adresse (site en anglais). Cliques sur "Shields Up" sur la page d'entrée. Sur la nouvelle page, tu descends jusqu'à trouver "ShielsUp" dans la catégorie "Hot Spots". Commence par cliquer sur le bouton "Proceed". Une fois sur la nouvelle page, tu vas utiliser les services suivants : "File Sharing", "Common Ports" et surtout "All Service Ports". Tous les ports de ton ordinateur doivent être représentés en vert (en mode furtif). Si ce n'est pas le cas, ton ordinateur présente des vulnérabilités.

 

Tu peux également utiliser « HijackThis » (téléchargement ici). Ce logiciel (gratuit) est un peu plus complexe à utiliser, mais donne de très bonnes indications sur une éventuelle infection de ton ordi (accaparation des ressources systèmes par un logiciel parasite). Tu peux enregistrer le journal (Log File) et le copier/coller dans le forum pour analyse.

 

Après tout ça, tu peux désinstaller ton produit Norton en utilisant NRT (Norton Removal Tool), comme te le suggères Misstigry et procéder à une nouvelle installation « propre » sur un ordi nettoyé.

 

In fine, il faut garder ce principe simple à l'esprit : Une seule suite de sécurité par PC ! La coexistence de plusieurs antivirus et/ou pare-feu déstabilise grandement et utilise de grandes quantités de ressources systèmes. Par ailleurs, je ne saurais trop de conseiller la plus grande circonspection quant à l'utilisation des BHO et autres barres de navigateurs...

 

J'espère que ces quelques conseils t'aideront à recouvrer un état satisfaisant pour ton ordi.

 

Phildariane.

Galère, galère,

A nouveau planton sur le forum. Merci pour le temps accordé. Je ne peux lancer aucun des deux logiciels de destruction de spybot. Téléchargement ok, lancement pas de suite, c'est fou ça. Seul adware fonctionne? Pour l'analyse des ports, ci dessous le texte:

Attempting connection to your computer. . .
Shields UP! is now attempting to contact the Hidden Internet Server within your PC. It is likely that no one has told you that your own personal computer may now be functioning as an Internet Server with neither your knowledge nor your permission. And that it may be serving up all or many of your personal files for reading, writing, modification and even deletion by anyone, anywhere, on the Internet! Your Internet port 139 does not appear to exist!
One or more ports on this system are operating in FULL STEALTH MODE! Standard Internet behavior requires port connection attempts to be answered with a success or refusal response. Therefore, only an attempt to connect to a nonexistent computer results in no response of either kind. But YOUR computer has DELIBERATELY CHOSEN NOT TO RESPOND (that's very cool!) which represents advanced computer and port stealthing capabilities. A machine configured in this fashion is well hardened to Internet NetBIOS attack and intrusion. Unable to connect with NetBIOS to your computer.
All attempts to get any information from your computer have FAILED. (This is very uncommon for a Windows networking-based PC.) Relative to vulnerabilities from Windows networking, this computer appears to be VERY SECURE since it is NOT exposing ANY of its internal NetBIOS networking protocol over the Internet.

Là, je suis sec à nouveau et quand j'ai voulu aller sur leur site d'avertisement de contamination, coupure internet.

Je vais essayer avec Hidjack this et je vous tiens au courrant.

@+

Idem pour Hidjack this, impossible de le lancer, de plus mon débit donne quelques 700 ko, jamais obtenu avant, donc je pense servir de serveur avec quoi? Sexe, fric ou autre. Ca fait raller, ça fait des années que j'achète Norton, et sur deux licenses, se retrouver planté comme ça j'enrage. Pour avoir la paix j'ai acheté deux nouvelle licences, une par maison, et vlan, planté. Je n'ai pas contrôlé l'état de mon PC à la villa, j'espère que ça va pas me faire pareil. Bref, demain je repars en déplacement, jusqu'à vendredi. Si vous avez des idées en scan en ligne ou autre je suis preneur. Bonne journée.

Bonjour Dickison,

 

 Après étude des symptômes, il semblerait que ton PC serve de "Bot" (abréviation de "Robot") et qu'il serve de relais à un réseau pirate. Bon, pas de panique. Il va être possible d'en venir à bout.

 

 En ce qui concerne GRC, le message qui s'affiche est tout à fait normal, je dirais même que c'est une très bonne chose. Voici ce que ça donne sur mon PC. Il te faut ensuite cliquer sur le bouton "Common Ports" et "All Service Port".

 

Secondement, si tu ne peux lancer HiJackThis, saches que tu peux le lancer en "mode sans échec". F5 ou F8 au démarrage, puis sélection "Mode sans échec" et validation par "Entrée". Une fois HiKacktThis lancé, cliques sur "Do a system scan and save as logfile". Après le scan, un le compte-rendu apparaîtra avec le Bloc-texte. Tu peux copier-coller ce document afin que l'on voit si les ressources systèmes de ton ordi sont accaparées par des processus illégaux. (Voir les copies d'écran).

 

J'espère que, dorénavant, tu vas pouvoir utiliser ton PC de manière optimale.

 

Phildariane.

 

 

 

Bonsoir,

Ci dessous le scan:

 

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:11:53, on 03/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\PROGRA~1\CYBERL~1\INSTAN~1\Win2K\IBurn.exe
C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\Iexplore.exe
C:\Documents and Settings\didier.DOMICILE-03C831\Bureau\hijackthis-2.0.2.75917.exe
C:\DOCUME~1\DIDIER~1.DOM\LOCALS~1\Temp\hijackthis-2.0.2.75917.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [Pinnacle WebUpdater] "C:\Program Files\Pinnacle\Shared Files\Programs\WebUpdater\WebUpdater.exe" -s  -f=UpdateVersion.xml -url=http://cdn.pinnaclesys.com/SupportFiles
O4 - HKLM\..\Run: [ISUSPM Startup] c:\progra~1\fichie~1\instal~1\update~1\isuspm.exe -startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [InstantBurn] C:\PROGRA~1\CYBERL~1\INSTAN~1\Win2K\IBurn.exe
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PMCS] "C:\Program Files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://webcam.asf.fr/AxisCamControl.ocx
O22 - SharedTaskScheduler: USB Mouse Driver - {AC1B4DA2-12FA-31F2-1A7D-CD2B14E6AD4E} - C:\WINDOWS\system32\suprox.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Service Google Update (gupdate1ca44def1469566) (gupdate1ca44def1469566) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
O24 - Desktop Component 0: (no name) - http://typo3.nimes.fr/fileadmin/directions/communication/nimage/Maison_Carree.jpg

--
End of file - 8881 bytes

 

Que fait on maintenant?

Bonjour Dickdison,

 

A la lecture du Log, il apparaît que tu utilises une version obsolète d'Internet Explorer. Il serait bon que tu puisses utiliser la dernière version (8.0) que tu peux télécharger ici. Cette version est bien plus stable et offre une sécurité renforcée.

 

Par ailleurs, il semble y avoir pas mal de soft installés et lancés au démarrage sur ton ordi (Montage vidéo, GPS, etc...). Si tu ne te sers pas de tous ces softs, il faudrait peut-être utiliser l'utilitaire de Norton afin de désactiver certains logiciels au démarrage. (Vois copies d'écrans) dans le cas ou tu peux lancer N360. Dans le cas contraire, il faudra lancer l'utilitaire de Windows : "Démarrer / exécuter / taper : msconfig, puis Ok / se rendre dans l'onglet démarrage puis désactiver les logiciels dont tu ne te sers pas au démarrage.

 

Enfin, à la lecture du Log de HijackThis, il ne semble pas que tu sois infecté par un/des malware(s). Cependant, j'y ai noté la présence de Ad-Aware et SpyBot. Ces deux logiciels en présence de N360 peuvent interférer avec ce dernier. Il te faudrait donc les désinstaller ainsi que la barre d'outils de Google (quitte à la réinstaller ultérieurement). Une fois ces softs désinstaller et afin de t'assurer qu'ils ne sont plus du tout présents au démarrage, relance HiJackThis et cliques sur "Do a system scan only", puis (si elles sont toujours présentes), coches les lignes suivantes :

 

C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O23 - Service: Service Google Update (gupdate1ca44def1469566) (gupdate1ca44def1469566) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe (file missing)

O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

Puis cliques sur "Fixed Checked". Il te faudra sans doute redémarrer l'ordinateur à l'issue.

 

In fine, tu pourras désinstaller N360 en utilisant l'outil de suppression édité par Norotn et qui t'assure une désinstallation propre et une bonne stabilité à la réinstallation. Une fois l'ordinateur redémarrer, réinstalle N360 en utilisant les paramètres par défaut, lance LiveUpdate et effectue un scan complet de ton ordi.

 

En espérant que tu vas pouvoir utilise de nouveau N360 de façon optimale.

 

Phildariane.

 

 

 

Bonjour,

Je pars en déplacement toute la semaine, donc je ne pourrai faire ces opérations vendredi PM. Mais je précise que Ad Aware, a été installé après la panne complète de Norton pour virer les quelques 35 espions. Donc je le désinstallerai ainsi que le reste, je vous tiens au courrant. Pour la barre de Google, je l'avais désinstallée ainsi que tous ses accessoires proprement par configuration, ajout supprimer, etc...

Bonne semaine.

Bonjour dickdison,

 

Merci pour tous les suivis, et merci à tous et toutes de participer ainsi.

 

A la lecture du log, il semblerait qu'une version d'un produit Symantec/Norton était installé sur la machine:

C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

Si vous avez la connaissance du produit exact, et si c'est un produit Norton, alors l'article concernant la désinstallation pourra aider, comme misstigry le conseillait: outil de désinstallation des produits Norton.

 

Comme phildariane l'a bien conseillé, ne pas multiplier les logiciels de protection car ils peuvent se contrecarrer.

Et Spybot est efficace lorsque l'on a pas de protection ou utilise une protection "gratuite", mais dans le cas d'utilisation de produit "professionnel", il est largement déconseillé de l'utiliser.

Il est presque certain que votre fichier "hosts" doit être "corrompu".

Donc dans un premier temps,

- réinitialiser le fichier "hosts": article Microsoft

 

Et si les conseils précédents de misstigry et phildariane n'aboutissent pas, voici des autres étapes:

- télécharger Norton 360 premier: le télécharger ici

- désinstaller Spybot,

- déconnecter d'internet

- redémarrer en "Mode-Sans-Echec", il y a un bon article ici et installer Norton 360 Premier dans ce mode

 

Il y a effectivement énormément de logiciels et services qui démarrent.

Les symptomes d'installation partielle semblent indiquer que les pilotes de pare-feu Norton n'arrivent pas à s'installer, à s'intercaller pour être plus précis.

Dès lors, le conseil d'installation en "Mode Sans Echec" pourra aider.

 

Voila, on attendra donc les résultats :smileyhappy:

 

Je souhaite une bonne année 2010, en espérant que vous serez protégez correctement par Norton :smileywink:

 

 

Bonjour,

Je suis en déplacement, mais je peux lire mes émails. Je viens de reprendre à tête reposée ce que j'ai écris et vos suggestions. Dès vendredi effectivement je vais up dater mon explorer, mettre en off au démarrage tous ces logiciels que j'ai essayé. Mais, un petit point à minima demande a être éclairci. Effectivement, en début de description, j'expliquais que depuis plusieurs semaines j'avais un message de mise à jour google, je précise à nouveau que j'ai désinstallé proprement par ajt/supr de programme tout Google, puis par rechercher sous C: tout ce qui contenait la racine google. Et alors qu'est ce qu'il fait encore dans le rapport? Idem pour Norton, j'ai fait exactement comme décrit, le Dum, puis désinstal, etc... Qu'est ce qu'il fait ici? Autre précision, avant ces problèmes, je n'avais que Norton et rien d'autre comme protection. Pour mémoire,  j'ai tous mes PC équipés de Norton achetés en ligne depuis des années sur votre site et je le précise sans aucun problème à ce jour. Donc je vais désinstaller tous ce qui m'a été conseillé d'installer auparavant et qui ne démarre pas. (Voir nos posts  précédents). Une fois tout celà fait, je tenterai de réinstaller Norton en mode sans échec. Vendredi soir, vous aurez le résumé exact des mes manips et les résultats obtenus. Je vous laisse tranquille jusqu'à vendredi, lol. Bonne semaine.

 

Bonsoir,

Je suis rentré, j'ai tout fait, et ça ne marche pas. C'est un peu court, donc je détaille.

J'ai viré proprement toutes mes protections qui avaient été installées suivant votre post précédent, plus mon adware.

J'ai mis à jour explorer. J'ai tout bien effacé suivant votre réponse. J'ai cherché des traces de Symantec, trouvées sous administrateur, nickel. J'ai réinstallé norton 360. Redémarré l'ordi, et hop plus de connection. Tant pis je lance Norton 360, et réponse impossible de lancer, redemarrer. Rien non plus, deux messages d'erreur joints, celui de Norton et celui d'Explorer. J'ai tout effacé, relancé hidjack, et j'ai à nouveau retrouvé cette barre de mise à jour Google, que j'ai ré effacé. J'ai réinstallé norton, ignoré les mises à jour et la deuxième options que l'on peut ignorer. J'ai relancé Norton en mode sans echec, et tenté un scan en mode sans échec. Cela fonctionnait donc j'ai annulé le scan, relancé l'installation de norton en prenant en compteles mises à jour etc... J'ai relancé l'ordinateur en mode sans échec et là, plus rien, il analyse sur la barre d'avancement, mais nombre de fichier analysés zéro. Donc j'ai tout désinstallé à nouveau pour avoir une connection et vous communiquer ces résultats. Je sature un peu et je ne suis pas encore allé à la villa, j'espère que l'on va résoudre ce problème très rapidement. Je serai derrière mon poste demain dès le matin. Un soupçon de déception m'envahit face à ce produit.

@+

 

Grrrrrrrrrrrrrrrrrrrrr! les pièces jointes ne correspondent pas au format.

 

Donc pour norton c'est: impossible d'ouvrir ce produit norton redémarrez + un code erreur? en bas à gauche 8504,4.

Pour Explorer:

 

Diagnostic de la carte réseau

Détection de l'emplacement réseau

 

info

Utilisation d'une connexion Internet à domicile

 

Identification de la carte réseau

 

info

Connexion réseau : Nom=Connexion au réseau local, périphérique=Intel(R) PRO/100 VE Network Connection, type de support=Réseau local, sous-type de support=Réseau local

info

Connexion réseau : Nom=Connexion au réseau local 4, périphérique=Inventel Gateway #2, type de support=Réseau local, sous-type de support=Réseau local

warn

Cet ordinateur possède plusieurs adaptateurs Ethernet ou sans fil

info

Redirection de l'utilisateur vers l'appel d'aide

 

Diagnostic HTTP, HTTPS, FTP

Connectivité HTTP, HTTPS, FTP

 

warn

FTP (passif): Erreur 12029 lors de la connexion à ftp.microsoft.com : A connection with the server could not be established

warn

HTTP: Erreur 12029 lors de la connexion à www.microsoft.com : A connection with the server could not be established

warn

HTTPS: Erreur 12029 lors de la connexion à www.microsoft.com : A connection with the server could not be established

warn

FTP (actif): Erreur 12029 lors de la connexion à ftp.microsoft.com : A connection with the server could not be established

warn

HTTPS: Erreur 12029 lors de la connexion à www.passport.net : A connection with the server could not be established

warn

HTTP: Erreur 12029 lors de la connexion à www.hotmail.com : A connection with the server could not be established

error

Impossible d'établir une connexion HTTP.

error

Impossible d'établir une connexion HTTPS.

error

Impossible d'établir une connexion FTP.

 

 

Voilà, il y a tout.

Dickdison.

Bonjour Dickdison,

 

la communauté Norton est toujours là pour t'aider ! :smileyhappy:

 

Selon Microsoft, le code d'erreur 12029 est un lié à une tentaive infructueuse de connexion au serveur. Microsoft a mis en ligne un utilitaire qui - je l'espère - parviendra à résoudre ton problème.

 

Je croise les doigts... :smileyhappy:

 

Phildariane.

Non, ne nous éloignons pas du problème. Je perds la connection dès que j'installe Norton. Dès qu'il est désinstallé la connection fonctionne. En plus j'insiste, je n'ai plus rien de l'outil google, et pourtant il se remet dans Hihjack en ligne 023 après chaque redémarrage. En plus il lance google en automatique, (teporaire, cookies) je m'en suis aperçu en faisant une recherche sous c:. Je commence à en avoir ras le bol.

Je me suis inscrit sur le chat également, j'attends. A mon avis il faut se poser la question comment destroyer cette ligne 023.

Bonjour,

 

Il y a 2 points qui me semblent important également:

- erreur 8504.4: normalement une réinstallation devrait arranger la situation, il y a un article sur cette erreur: ici

- le nombre de "réseau local", apparemment le 4ème, donc combien de carte réseau y-a-t-il sur ce pc ?

 

Si on test ping, dans une fenêtre "commande":

- ping www.microsoft.com ou ping www.hotmail.com

Quelle est l'adresse IP qui est mentionnée ?

 

Est-ce résolu maintenant ?

Ni l'un ni l'autre ne fonctionne, je tombe sur des pages de pub.

Dans msconfig j'ai désactivé dans service "mise à jour google" et apparemment il ne revient plus dans hidjack. J'ai cliqué sur norton ajouter dans menu démarrer mais rien. En mode sans echec, il a analysé et rien vu. Entre temps j'avais à la demande du chat installé norton sécurité 2010. Mais toujours pas de norton.

Bonjour de nouveau,

 

Si plus rien ne semble fonctionner correctement, il serait peut-être raisonnable d'envisager un formatage du disque dur + réinstallation des logiciels et de leurs mises à jour, sans oublier de sauvegarder tous tes documents au préalable (images, musiques, vidéo, textes, contacts, emails, etc...).

 

Cela aura l'avantage de repartir sur des bases saines. Je sais que c'est pénible, mais c'est parfois un mal nécessaire.

 

Bonne chance et bon courage.

 

Phildariane.

 

 

Problème résolu. Je remercie tout le monde pour ces conseils sur la communauté. Je disais on s'éloigne, je perdais les connections dès installation de Norton, pas possible d'installer les anti malwares, etc...

The winner is ?????????????

Root kit, une saleté qui bloque tout bonnement tout ce qui est protection. C'est la hot line (moyennant 99 euros env) qui m'ont déplanté. Pas de complexe, ça leur a pris l'après midi. Merci à Vinecnt, Alexis, Svetlana, et celle par qui la lumière est revenue: Aggeliki.

Problème résolu donc.