Trojan horse - Aide

Fermé
_Spiff_ - Modifié le 29 sept. 2023 à 10:39
 Utilisateur anonyme - 26 févr. 2007 à 01:04

Bonjour à tous, je viens poster sur ce forum afin de trouver de l'aide. Débutant en informatique, je découvre les quelques problèmes que peuvent poser internet, à savoir les virus ou spywares. Je pense que mon PC est contaminé, mais je n'en suis pas sûr. Voici les symptômes :
- lors de lancements de certains programmes ( comme ad-aware ) le PC est considérablement ralenti. Je me dois alors de rebooter le PC.
- un logo en bas à droite ftpav.ca.com apparaît furtivement et semble télécharger quelque chose. Je ne sais pas si c'est nocif.

Cela ne semble pas être grand-chose, mais j'espère apprendre ici comment utiliser certains systèmes de sécurité. Mes connaissances sont en effet très limitées, et je me trouve assez embarassé.
Je vous remercie beaucoup de m'avoir lu, voici un log de hijackthis, cela semble être monnaie courante ici :

Configuration: Windows XP SP2 Firefox 2.0.0.1

A voir également:

6 réponses

Utilisateur anonyme
24 févr. 2007 à 07:30
Salut

Tu as deux antivirus ce n'est pas très correct, si les deux logiciels entrent en conflit, tu risques d'avoir de gros problème.
Désinstalle en un.

Installe un pare-feu pour t eprotéger des attaques extérieures et ainsi mieux contrôler tes programmes, c'est important.

Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité

Kerio (pare-feu) : reste gratuit après la période d'essai en français
----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

Regarde ce tutoriel si tu as besoin d'aide pour l'installation et la configuration de Kerio
--> http://kerio.probb.fr/Systemesd-exploitation-c1/Logiciels-et-tutoriels-gratuits-tries-par-categorie-f6/Tutoriel-pour-Kerio-4-version-gratuite-t201.htm

Plus d'info :
->https://kerio.probb.fr/


¤ Télécharge et installe AVG anti-spyware :
Tu fais un scan complet de ton système, dès qu'il a fini.
Si il te trouve des espions, supprime les. Enregistre le rapport et colle le ici stp

AVG anti-spyware : reste gratuit après la période d'essai en français
---->http://www.infos-du-net.com/telecharger/Anti-Spyware-AVG,0301-7063.html

Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
--> http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
0
Merci beaucoup pour cette réponse, je vais faire ce que tu me conseilles. J'ai tout de même une question. Etrust antivirus est installé par défaut sur mon PC, comment faire pour le désinstaller manuellement ? Désolé si cette question peut paraître idiote, mais je préfère m'informer et apprendre avant de faire n'importe quoi.
Encore merci d'avoir pris en compte mon message.

Cordialement, _Spiif_
0
Je me permet de upper le sujet, quelqu'un peut-il m'expliquer comment désinstaller manuellement un programme préinstallé sur le PC ( en locurence Etrust Antivirus ) ?
0
Utilisateur anonyme
25 févr. 2007 à 00:36
Salut

- Dans démarrer, panneau de configuratio, ajouter/supprimer des programme il n'apparait pas ?

- Clic sur poste de travail, C:, program files, entre dans ce dossier CA entre dans ce second dossier eTrust Antivirus cherche un processus Uninstall.exe ou quelque chose de similaire, double clic dessus pour permettre la désinstallation.

- Le cas échéant désinstalle AntiVir pour le moment ;-)
0

Merci beaucoup pour ton aide, je suis content que tu me fasses partager tes connaissances. Les deux logiciels sont simples d'accès, merci encore pour tes réponses précises et rapides.

Scan AVGAS

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 11:57:16 25/02/2007

+ Résultat de l'analyse:



 TrackingCookie.Yieldmanager : Nettoyé.


Fin du rapport

0
Utilisateur anonyme
25 févr. 2007 à 12:17
Salut

y'a pas d'quoi ;-)

Merci pour le rapport ton PC semble pas infecté, par contre tu fais pas souvent le ménage, donc je te conseille ceci :

Fait ce nettoyage: à faire réguliérement

¤ Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, clic sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourra les supprimer si ton ordinateur n'a plus de problémes.

- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
https://kerio.probb.fr/t242-tuto-ccleaner-v-2



¤ Mets à jour Java :

- Clic sur démarrer, panneau de configuration, en haut à gauche, tu choisis "basculer vers l'affichage classique"
- Tu doubles clic sur l'icône "Java".
- Clic sur l'onglet "mise à jour" puis "mise à jour maintenant" et télécharge la dernière version qu'il te trouvera.



Puis remet un rapport hijackthis stp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question

Voici le rapport :


J'ai fait ce que tu m'as conseillé, et le PC ne subit plus de ralentissements et autres bugs. Merci de m'avoir fourni ces programmes de défense, je n'imaginais pas qu'il fallait tout ça pour être bien protégé. Merci beaucoup à toi de m'avoir aidé, j'ai appris beaucoup de choses concernant les systèmes de défense :)

0
Utilisateur anonyme
26 févr. 2007 à 01:04
Fait ceci :

¤ Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe


¤ Clic sur "démarrer", "exécuter", tape: services.msc
Cherche dans la liste la ligne ci-dessous, tu fais un clic droit dessus choisis "propriétés" et régle la sur "désactivé"

- NVIDIA Display Driver Service


¤ Regarde ici pour télécharger des anti-spywares, n'hésite pas à en prendre plusieurs :
https://kerio.probb.fr/t6-logiciels-antispywares-gratuits


¤ Refait un nettoyage complet avec CCleaner. Télécharge et installe ce logiciel. Une fois installé, clic sur démarrer, tous les programmes, JkDefrag puis laisse le logiciel travaillé, fait ça de fois de suite, c'est pour défragmenter ton disque dur. (fait toujours un nettoyage avec CCleaner avant de défragmenter)


¤ Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2(en haut) va se mettre à clignoter, clique dessus et choisit "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp

---> https://www.kaspersky.fr/downloads

- Kaspersky Online Scanner
- Accept


Je pense que ça sera ok ;-)
0