Cheval de troie ou Virus

Résolu/Fermé
Marie12345 Messages postés 51 Date d'inscription lundi 24 novembre 2008 Statut Membre Dernière intervention 28 juillet 2016 - 24 nov. 2008 à 08:46
 ambre0000 - 15 déc. 2008 à 20:20
Bonjour
mon ordi est très lent (UC utilisée élevée et j'ai l'impression qu'il y a beaucoup de processus en cours)
j'aimerais etre sûre qu'il n'y a pas d cheval de troie, et s'il y en a un, le supprimer
comment faire?

j'ai AVAST
j'utilise ie
merci pour votre aide
A voir également:

67 réponses

Marie12345 Messages postés 51 Date d'inscription lundi 24 novembre 2008 Statut Membre Dernière intervention 28 juillet 2016
11 déc. 2008 à 06:42
oui, j'ai fait comme il est dit: activé les modules complémentaires un à un, sans succés.
mais ça doit être un truc dans ma config http, non? puisque ça marche avec https.

par ailleurs, j'ai beau mettre yahoo en page de démarrage sur ie, il me met toujours sur:http://runonce.msn.com/runonce3.aspx
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
11 déc. 2008 à 12:55
regarde ici pour réinitialiser IE 7 avec sa config par défaut .
0
Marie12345 Messages postés 51 Date d'inscription lundi 24 novembre 2008 Statut Membre Dernière intervention 28 juillet 2016
11 déc. 2008 à 20:32
déjà fait tout ça.
ça ne marche toujours pas en http.
il doit y avoir un probleme au niveau des accès http. où puis je les vérifier / régler?
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
11 déc. 2008 à 20:49
Tu va essayer ceci avec zebrestore:


- Coche la case devant : Réinitialiser Fichier Hosts
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC

Dis moi si ça a marché ..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Marie12345 Messages postés 51 Date d'inscription lundi 24 novembre 2008 Statut Membre Dernière intervention 28 juillet 2016
11 déc. 2008 à 21:01
fait... et ça marche toujours pas.....
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
11 déc. 2008 à 21:18
ca doit venir de ton pare-feu alors ;accepte t'il les connections non sécurisés ?
0
Marie12345 Messages postés 51 Date d'inscription lundi 24 novembre 2008 Statut Membre Dernière intervention 28 juillet 2016
11 déc. 2008 à 21:22
à priori oui
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
11 déc. 2008 à 21:53
Ton FAI est orange ?
0
Marie12345 Messages postés 51 Date d'inscription lundi 24 novembre 2008 Statut Membre Dernière intervention 28 juillet 2016
11 déc. 2008 à 22:36
Non ; c'est Alice
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
12 déc. 2008 à 13:39
salut marie ,dur dur ton probleme avec IE ...

Qu'est ce qui se passe quand tu tape une adresse ?? Y'a til "page404 not found" qui s'affiche ?
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
12 déc. 2008 à 13:56
il subsite un doute sur une infection (merci ske) ,tu va faire ça ensuite :

télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau
Pour Vista : Désactive l'UAC jusqu'à la résolution du problème http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/desactiver-controle-utilisateurs-sujet_198996_1.htm
dézippe le dossier, double-clique sur GenProc.bat http://forum.telecharger.01net.com/forum/­jeanchretien1-3.gif et poste le contenu du rapport qui s'ouvre

Aide en images : http://www.alt-shift-return.org/Info/GenProc-­HowTo.html</code>


0
Marie12345 Messages postés 51 Date d'inscription lundi 24 novembre 2008 Statut Membre Dernière intervention 28 juillet 2016
12 déc. 2008 à 23:35
bonsoir
je perds espoir...
pour le message ie: il est dit "Internet explorer ne peut pas afficher cette page web", ce n'est donc pas une erreur 404

et voici le rapport:
Rapport GenProc 2.280 [1] -12/12/2008- Windows XP

GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :


Poste un rapport Nod32 https://www.eset.com/
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt

__________________________________________________________________________________________________________

Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
13 déc. 2008 à 14:24
salut ; on passe a autre chose :

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
0
Marie12345 Messages postés 51 Date d'inscription lundi 24 novembre 2008 Statut Membre Dernière intervention 28 juillet 2016
13 déc. 2008 à 16:43
bonjour
voici le rapport, il est assez court, c'est normal?


[b]SDFix: Version 1.240 [/b]
Run by djo‚ on 13/12/2008 at 16:24

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:


Restoring Default Security Values
Restoring Default Hosts File

Rebooting
0
Marie12345 Messages postés 51 Date d'inscription lundi 24 novembre 2008 Statut Membre Dernière intervention 28 juillet 2016
13 déc. 2008 à 17:56
rebonjour
à tout hasard, je poste le journal de diagnostic windows xp

Heure de la dernière exécution du diagnostic : 12/13/08 17:54:25 Diagnostic WinSock
État WinSock

info Erreur lors de la tentative de validation des fournisseurs de base Winsock : 2
error Toutes les entrées du fournisseur de service de base n'ont pas été trouvées dans le catalogue winsock. Une réinitialisation est nécessaire.
info Redirection de l'utilisateur vers l'appel d'aide



Diagnostic de la carte réseau
Détection de l'emplacement réseau

info Utilisation d'une connexion Internet à domicile
Identification de la carte réseau

info Connexion réseau : Nom=Connexion au réseau local, périphérique=Realtek RTL8139/810x Family Fast Ethernet NIC, type de support=Réseau local, sous-type de support=Réseau local
info Connexion réseau : Nom=Connexion réseau sans fil, périphérique=Atheros AR5005G Wireless Network Adapter, type de support=Réseau local, sous-type de support=SANS FIL
info Les connexions Ethernet et sans fil sont disponibles. L'utilisateur est invité à opérer une sélection
action Entrée utilisateur requise : Sélectionner la connexion réseau
info Connexion sans fil sélectionnée
État de la carte réseau

info État de la connexion réseau : Connecté



Diagnostic HTTP, HTTPS, FTP
Connectivité HTTP, HTTPS, FTP

warn HTTP: Erreur 12029 lors de la connexion à www.microsoft.com : A connection with the server could not be established
info FTP (passif): Connexion réussie à ftp.microsoft.com.
info HTTPS: Connexion réussie à www.microsoft.com.
warn HTTP: Erreur 12029 lors de la connexion à www.hotmail.com : A connection with the server could not be established
error Impossible d'établir une connexion HTTP.
0
Marie12345 Messages postés 51 Date d'inscription lundi 24 novembre 2008 Statut Membre Dernière intervention 28 juillet 2016
13 déc. 2008 à 18:10
re bonsoir
je viens de trouver la solution pour mon probleme ie
voici ce que j'ai fait:
dans internet explorer: option internet / onglet : connection / paramètres réseaux

Décochez la case "Utiliser un server proxy pour votre réseau local"cliquez sur OK !
et ça marche

maintenant, on peut voir si j'ai encore un virus / cheval de troie?
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
13 déc. 2008 à 19:20
le rapport de Sdfix n'est pas complet ,poste le en entier .
0
Marie12345 Messages postés 51 Date d'inscription lundi 24 novembre 2008 Statut Membre Dernière intervention 28 juillet 2016
13 déc. 2008 à 20:24
je regrette mais il n'y a que ça dans le Report.txt
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
14 déc. 2008 à 00:41
le rapport Sdfix doit ressembler a celui ci

Relance le s'il le faut .
0
Marie12345 Messages postés 51 Date d'inscription lundi 24 novembre 2008 Statut Membre Dernière intervention 28 juillet 2016
14 déc. 2008 à 10:37
je regrette mais le rapport est celui que j'ai posté.
je précise que j'ai re commencé SDfix plusieurs fois en mode sans échec mais je n'arrive jamais aux étapes suivantes:

Il te demandera d'appuyer sur une touche pour redémarrer. => non
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.


je pense qu'il n'arrive pas à s'exécuter.
0