Virus, trojan et beug. Help !

Nina -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

Aprés avoir télécharger ZoneAlarm j'ai fais un scan anti-virus et j'en ai trouver et je voudrais savoir quoi faire, voilà les virus :

not-a-virus:AdTool.Win32.MyWebSearch.as logé dans C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL

not-a-virus:AdTool.Win32.MyWebSearch.as logé dans C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL_old

Trojan-Downloader.Win32.Agent.hql logé dans C:\WINDOWS\mrofinu1423.exe

Trojan-Downloader.JS.Psyme.nc logé dans C:\Documents and Settings\Sabrina\Local Settings\Application Data\Mozilla\Firefox\Proflies\7c7fmmjj. Utilisateur par défaut\Cache(5)\6DD1...

Trojan-Downloader.Win32.Small.hsg logé dans C:\Documents and Settings\Sabrina\pakpb.exe

Trojan-Downloader.Win32.Agent.hql logé dans C:\WINDOWS\17PHolmes1423.exe

Trojan-Downloader.Win32.Agent.hql logé dans C:\WINDOWS\mrofinu1423.exe.tmp

Aidez moi svp... Cordialement. Nina
A voir également:

62 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
si tu as la suite desinstalle avast
c'est peut etre a cause de ca que ca plante car la suite contient un antivirus et il ne faut en mettre q'un sur un ordi!
0
Nina
 
Ok bah je vais plutôt désinstaller la suite car apparament avast est mieux mais que dois-je faire des virus que j'ai en quarantaine sur ZoneAlarm ???

Les voici :

not-a-virus:Server-Proxy.Win32.proxy.k logé dans C:\Documents and Settings\Sabrina\expahz.exe

Virus.VBS.Small.a logé dans J:\autorun.bat

Trojan.WinREG.Autorun.a logé dans J:\autorun.reg

Virus.VBS.Small.a logé dans J:\autorun.vbs

Je supprime ou restaure ?

(Avast ne les trouve pas)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu vire tout ce qui est en quarantaine dans zone alarm

une fois que tu n'aura qu'un seul antivirus cela devrait aller: dis si probleme

_____________

pour protéger gratos ton ordi

https://www.commentcamarche.net/telecharger/ 4 securite

mettre un antivirus

AVAST en français ou ANTIVIR de preference (en anglais mais très efficace)
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
AD AWARE + SPYBOT + si tea timer non active de spybot si ordi assez puissant: WINDOWS DEFENDER

+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

Rq : spybot et ad-aware on sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
--------
un pare feu :
celui de Windows ou mieux KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/ 157 zonealarm

-----------

CCLEANER pour effacer les traces de surf
0
Nina
 
Alors bon en antivirus j'ai garder avast mais j'ai désactiver la fonction antivirus de ZoneAlarm mais je l'ai pas désisntaller afin de garder la fonction pare-feu et anti-espion.

J'ai ad-aware + donc ZoneAlarm pour les anti-espion j'ai pas Spybot parce que comme je t'avais dis il me coupe ma connexion bizzarement.

Pare-feu : ZoneAlarm

Et je vais télécharger CCLEANE et SPYWAREBLASTER.

Mes problémes :
- quand j'allume mon unité centrale, mon écran m'affiche "No signal" et je dois appuyer sur le bouton reset environ 30min plus tard pour que mon pc démarre correctement.
- quand j'essaie d'aller sur des pages du style marche.fr ou orange.fr où faut saisir l'identifiant et le mot de passe ben aprés les avoir saisi je ne peux toujours pas à accéder à mon compte la page revient à celle de départ me redemandant encore l'dentifiant et le mot de passe :s
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
si ca persiste repare windows comme ceci pour reparer les fichiers abimés par l'infection:

http://www.informatruc.com/reparer-windows-xp/
0
Nina
 
Je peux pas faire ça j'ai pas le CD-ROM d'installation de Windows :s
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
- quand j'allume mon unité centrale, mon écran m'affiche "No signal" et je dois appuyer sur le bouton reset environ 30min plus tard pour que mon pc démarre correctement.

peut etre un soucis materiel:

regarde ici:
http://www.commentcamarche.net/faq/sujet 1700 moniteur no signal est affiche sur l ecran

sinon
verife que ta memoire vive n'est pas defaillante:

http://www.world-informatique.com/pasapas/faq/voir.html?qid=48

_______________________

pour aller sur internet essaye sinon d'y aller avec firefox ou opera ou safari pour voir si meme souci:

http://www.mozilla-europe.org/fr/products/firefox/

ou

https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/61.html

ou

https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/39669.html
0
Nina
 
Pour le pb de mon écran j'ai regarder le ien que tu m'a envoyé le 1er et en lisant la page j'ai pensé à quelque chse des fois quand je beug j'ai une page de Nvidia qui s'affiche me disant quelque chose en anglais que je comprends pas et à chaque fois je la ferme sans prêter attention, tu penses que ça a un rapport ?

Et j'ai télécharger Opera vu que j'avais déja IE et Firefox et le probléme persiste. Je sais pas quoi faire.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui surement un souci avec ta carte graphique

peutre mettre a jour le pilote: de ta carte

https://www.nvidia.fr/Download/index.aspx?lang=fr

_______________

pour le net:

essaye de desisntaller completement zone alarm pour voir si ca persiste , tu activera le parefeu de windows
________________

remplace avast par antivir et colle un rapport:
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
_______________

essaye zeb restore pour reparer mais sans le cd de windows pas évident... sinon procure toi un cd windows xp meme version que toi (pro ou familial ) pour reparer les dégats des virus

http://telechargement.zebulon.fr/zeb-restore.html

__________________
0
Nina
 
Bon alors j'ai désinstaller complétement ZoneAlarm et j'ai réactiver le pare-feu de Windows.

Voici le rapport de Antivir qui a remplacé Avast que j'ai aussi complétement désinstaller.

AntiVir PersonalEdition Classic
Report file date: 2008-02-09 19:06

Scanning for 1096761 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: SYSTEM
Computer name: SY4PPNP12

Version information:
BUILD.DAT : 270 15603 Bytes 2007-09-19 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 2007-08-23 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 2007-08-16 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 2007-08-14 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 2007-08-21 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 2007-07-18 14:27:15
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 2007-12-14 17:56:12
ANTIVIR2.VDF : 7.0.2.113 1673728 Bytes 2008-02-08 17:56:12
ANTIVIR3.VDF : 7.0.2.114 2048 Bytes 2008-02-08 17:56:12
AVEWIN32.DLL : 7.6.0.62 3240448 Bytes 2008-02-09 17:56:13
AVWINLL.DLL : 1.0.0.7 14376 Bytes 2007-02-26 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 2007-07-18 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 2007-04-16 13:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 2008-02-09 17:56:13
AVREG.DLL : 7.0.1.6 30760 Bytes 2007-07-18 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 2007-08-28 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 2007-07-18 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 2007-03-08 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 2007-08-07 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 2007-08-21 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 2007-07-23 09:37:21

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: 2008-02-09 19:06

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'hpoevm08.exe' - '1' Module(s) have been scanned
Scan process 'hpotdd01.exe' - '1' Module(s) have been scanned
Scan process 'hpohmr08.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'Reader_SL.exe' - '1' Module(s) have been scanned
Scan process 'AGRSMMSG.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'cisvc.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'aawservice.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
29 processes with 29 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '30' files ).

Starting the file scan:

Begin scan in 'C:\'
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!

End of the scan: 2008-02-09 19:50
Used time: 43:58 min

The scan has been done completely.

5758 Scanning directories
232497 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
232497 Files not concerned
7034 Archives were scanned
2 Warnings
1 Notes

Par contre je ne sais pas comment mettre à jour ma carte graphique et surtout je ne sais pas comment savoir quel ets le modél de ma carte graphique. Peux-tu m'expliquer stp ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
pour voir ton modele de carte graphique

va sur www.tous lesdrivers.com et fais analyser en ligne ton ordi

___________

ou tu vas dans DEMARRER puis PANNEAU DE CONFIGURATION puis SYSTEME puis MATERIEL puis GESTIONNAIRE DE PERIPH et tu regarde le nom de ta carte

si ati tu vas ici:
http://ati.amd.com/support/driver-fr.html

si nvidia
https://www.nvidia.fr/Download/index.aspx?lang=fr

___________

ou

utilise everest home edition:

https://www.pcastuces.com/logitheque/default.htm

______________

a plus
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu verra si la mise a jour du pilote resout le soucis

mais peut etre que la carte est defaillante et il faudra la changer où au moins nettoyer son ventilo peut etre

a plus
0
Nina
 
C'est bon je sais quel est le modél de ma carte graphique (Cest une Nvidia) le pilote que je dois installer est celui-ci https://www.nvidia.fr/object/winxp_2k_93.71_fr.html mais le souci c'est que avant l'installation je dois faire ceci :

Conseils d’installation:

Avant d’installer de nouveaux pilotes, veillez à désinstaller tous les pilotes d’affichage NVIDIA installés, en utilisant le Panneau de configuration de Windows. Sélectionnez Démarrer > Panneau de configuration > Ajout/Suppression de programmes, recherchez « NVIDIA Windows Display Drivers » ou « NVIDIA Display Drivers » puis sélectionnez Supprimer.


Et il n'y a le programme NIVIDIA, je dois quans même installer même sans supprimer ?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
cré un point de restauration puis installe le quand meme
comme cela tu pourra revenir en arreire

(dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME: CREER un POINT DE RESTAURATION

_______________

sinon vire le pilote de la carte graphique en allant:
DEMARRER puis PANNEAU DE CONFIGURATION puis SYSTEME puis MATERIEL puis GESTIONNAIRE DE PERIPH et tu regarde le nom de ta carte et tu supprime en cliqaunt sur ta carte le pilote
0
Nina
 
Bonjour jlpjlp désolé de répondre que maintenant j'ai changer d'opérateur internet.

Bon alors j'ai créer un point de restauration puis j'ai installer le pilote pour ma carte graphique tout à l'air de bien aller mais je te confirmerais cela quand j'allumerais mon pc demain voir si il s'allume directement ou si l'écran me met toujours no signal.

A demain. Merci.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok parfait

si ca persiste c'est que la carte graphique est déféctueuse!

a plus
0
Nina
 
Bon ben fausse joie !ce matin quand j'ai allumé mon unité centrale, mon écran m'a affiché "No signal" et j'ai du appuyer sur le bouton reset environ 30min plus tard pour que mon pc démarre correctement.

Donc tu pense que je dois changer ma carte graphique ?

Je voulais te demander aussi aprés avoir formater mon pc il y a environ 6 mois l'écran d'allumage (le noir du début où il faut appuyer sur F1 pour rentrer dans le pc) m'affiche :

WARNING ! CPU has been changed. or CPU RAtio changed fail. Please re-enter CPU settings ine the CMOS setup and remember to save before quit.

Mon voisin m'a dit que son pc aussi lui faisait ça et de pas y faire attention mais je préfére te demander ton avis.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Bon ben fausse joie !ce matin quand j'ai allumé mon unité centrale, mon écran m'a affiché "No signal" et j'ai du appuyer sur le bouton reset environ 30min plus tard pour que mon pc démarre correctement.

Donc tu pense que je dois changer ma carte graphique ?

j'en ai peur, je pense qu'un condensateur de ta carte est fichu!

_________________

WARNING ! CPU has been changed. or CPU RAtio changed fail. Please re-enter CPU settings ine the CMOS setup and remember to save before quit.

je pesne qu'il faille modifiér des parametres du bios, ton CPU n'est peut etre pas reconnu a la bonne frequence,
mais je suis pas specialiste du domaine, demande sur la partie materiel du site

essaye ceci:

Au prochain message au démarrage, entre dans le BIOS et sans rien changer ressort en faisant "Save and quit", en général c'est la touche F10. Si ça ne change rien, entre à nouveau dans le BIOS et choisis "Load setup defaults", confirme par "Y".
Sinon, je pense qu'il faut prévoir de changer la pile.

http://www.commentcamarche.net/forum/affich 1143810 pb cmos cpu

http://www.commentcamarche.net/forum/affich 1102633 ouverture du bios
0
Nina
 
J'ai essayer ce que tu m'as dis mais ça marche pas.

En tout cas, merci pour tout jlpjlp. Sincérement.

Amicalement. Nina
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
zut!

deamnde dans la partie matriel de comment ca marche il sont plus calé pour ca

a plus
0