Bonjour,
Tout d'abord, un peu d'histoire afin de faire part de l'élément déclencheur....
Donc j'utilisais Avast! depuis plusieurs années, jusqu'au moment où il s'est mis à déconner en me demandant de redémarrer à chaque fois. La réinstallation n'avait rien donné. J'avais donc cherché sur internet et j'avais trouvé sur le site d'avast! une "solution" qui n'a absolument rien donné. J'ai donc passé plusieurs mois à ignorer la demande de redémarrage, me disant que ce bug allait probablement être corrigé dans une prochaine MAJ. Mais voilà, Alwil n'ont aparemment rien fait pour régler le problème, j'ai donc pensé à changer d'antivirus. Et puis, de toute mannière, cela faisait plusieurs fois que je lisais sur internet qu'Avast! n'était pas vraiment la meilleure protection. Suite aux conseils de plusieurs sites, j'ai passé à AntiVir.
Mais voilà que depuis que j'ai AntiVir, il me détecte un trojan, qui, apremment, passait innaperçu aux yeux d'avast, ou alors j'ai été infecté entre la désinstallation d'Avast et l'installation d'AntiVir (ça reste une possibilité)
Mais bref, AntiVir me détecte le trojan TR/Crypt.TPM.Gen et pas moyen de l'enlever. Je reçois des alertes concernant le trojan, mais quoique je fasse (empêcher l'accès, supprimer, mettre en quarantaine...), une autre alerte concernant le même trojan apparait dès que la première alerte est fermée... Le fichier infecté est toujours C:\WINNT\system32\*****_netapai.exe, où les astérisques représentent un nombre qui est différent à chaque alerte.
En gros, AntiVir supprime le ficheir infecté mais pas l'infection elle-même, qui s'amuse à recréer un fichier une fois le premier effacé.
J'ai fais des recherches sur internet mais je n'ai rien trouvé de pertinent(ou du moins, rien qui me permettre de le retirer). Cet infection semble aparemment pas trop connue...
Cependant, je ne reçois pas les alerte dès le démarrage. Les alertes surviennent lorsque je lance Firefox. Alors une alerte aparrait et Firefox ne se lance pas (probablement qu'AntiVir lui empêche l'accès?).
Et justement, à propos de Firefox, il a tendence depuis quelques semaines à faire planter mon PC (tout devient figé, rien à faire apart appuyer sur "Reset"). Je soupsonne Firefox car ça n'arrive que lorsque Firefox est lancé et habituellement ça plante quand je clique sur un lien, quand je ferme un onglet, au chargement d'une page, etc.
Peut-être que ce plantage est dû au trojan? Mais en même temps, comme je roule sur un PC vieux de 7 ou 8 ans, il est possible que ce soit causé par un manque de mémoire ou quelque vhose du genre, non? Étant donné que Firefox est une vraie usine à gaz... (Il est toujours celui qui prend le plus de mémoire dans le gestionnaire des tâches..)
Dans le cas où je ne lance pas Firefox (actuellement, je vous écris sur Opera, ne pouvant lancer Firefox), l'alerte n'apparait qu'après quelque minutes.
J'ai essayé un scan SpyBot (car dans le passé, il m'avait bien aidé à me débarasser de trojans qu'Avast! ne pouvais pas supprimer), mais dès que l'alerte AntiVir apparait, le scan se bloque.... Voici un screenshot du moment où ça bloque, si ça peut être utile:
http://img337.imageshack.us/img337/5882/spybotbloquexr5.png
D'ailleurs, une fois le scan figé, je ne peut même pas le fermer, sauf en faisant "Fin de tâche" dans le hestionnaire des tâches.
Et voici les processus actuellement actifs:
http://img381.imageshack.us/img381/9721/listeprocesxi5.png
Et un screenshot de l'alerte AntiVir:
http://img337.imageshack.us/img337/5234/alerteantiviruo3.png
Alors, je vous demande votre aide :)
Quelques infos utiles:
OS: Windows 2000 pro (SP4)
PC: Celeron 933mhz, 512mo Ram
À noter que, bien que ce ne soit pas très conseillé, cela doit faire 5 ou 6 ans que le PC tourne sans qu'il ait été formatté. Je ne l'ai jamais formatté, ne voyant pas l'utilité et ne voulant rien perdre.
Sinon, je crois que je devrais fournir un rapport Hijackthis ? Je n'ai jamais utilisé aupravant, est-ce que ça peut montrer des informations personelles? Enfin bon, je téléchage et je fais le rapport, entre temps, il y aura probablement quelqu'un qui va répondre au sujet ^^
Merci d'avance à tout ceux qui tenteront de m'aider :) S'il manque des détails, n'hésitez pas à me les demander.
Configuration: Windows 2000
Opera 9.26