Je ne regarde plus mon ordi de la méme façon.

Fermé
fionaIVI Messages postés 1 Date d'inscription mercredi 18 août 2010 Statut Membre Dernière intervention 18 août 2010 - 18 août 2010 à 22:01
 raTool - 27 août 2010 à 10:02
Bonjour, suite à un formatage de mon PC portable j'ai eu quelques soucis pour installer le logiciel vista . une connaissance de travail avec la réputation d'informaticien confirmé m'a proposé de le lui ramener et de le laissé le temps d'une soirée . chose que j'ai accepté . le lendemain je l'ai récupéré comme prévu et une fois chez moi je me suis aperçue qu'il y avait un antivirus et quelques programmes déjà installé et cela n'était pas prévu . Depuis je ne peux m'empêcher de penser que cette personne aurait pu ,sans trop de mal , installer des logiciels espions, virus ou autre . j'ai effectué une analyse en ligne et l'antivirus Panda n'a rien trouvé de suspect . ma question est celle-ci : est-ce qu'il y' a une possibilité que mon PC soit infecté et de manière indétectable ? devrais-je le reformater puis l'amené à un professionnel ? je vous en remercie .


A voir également:

5 réponses

Salut, à la fac de ma copine y a eu plusieurs étudiants qui ont eu des probleme suite à une infection à cause de clés usb. certains voulait formater et un étudiant qui savait faire leur à proposer de réinstaller leur OS. Quelques mois plus tard certains ont eu des soucis avec leur antivirus qui trouvait un trojan à chaque démarrage!
ma copine m'en a parler et j'ai regardé 2 des pc de ces copines. un des 2 avais ce probleme de trojan l'autre non mais en fait les 2 etaient infectés par le troyen bifrose qui permet un controle quasi integral à distance des pc. il pouvait voler les mot de passe, activer la webcam ...
En fait sur celui qui paraissait pas infecté le trojan était installer avec la technologie rootkit donc il etais bien moins detectable. merci gmer :o aparament il s'était "exercé" à installer le trojan bifrose de diverse manière sur cette poingnée de pc. j'ai pas vu les 3 autres pc car ils ont été reformater avant.
quand il ont su ça le gar s'en est prit plein la tête ^^ heureusement personne n'a eu de problème genre prélévement banquaire.

un professionel ne ferai pas ça a moins d'etre encore plus stupide et de vouloir fermer boutique.
si certains antivirus ont mit quelques temps avant de donner cette alerte c'est parce que les antivirus n'ont pas la même base antivirale un peu comme le dis fazilnland

et puis faut voir aussi le windows installé. c'est toi qui lui à fourni ? car les vieux windows traffiqué ça peu créer des problemes :s du coup un rapport du pc aurait peu être pu en dire + sur ton ordi et ses programme (version de windows, logiciel de protections.. Et on aurait pu te dire et te conseiller pour tes protection (programmes de protection, mise a jour...)

en fait avec ce que j'ai vue je ne laisserais pas quelqu'un que je ne connais pas bien (relation de confiance (qu'ont peut avoir vis a vis d'un professionnel)) installer windows et tout et tout... une persone connectée en administateur a tout les droits et tout les pouvoir! c'est pour ça qu'il y a des mots de passe de sessions windows (accès au droit admin)

c'est vrai qu'il ne faut pas tomber dans la spychose mais mieu vaut rester méfiant!
1
Utilisateur anonyme
18 août 2010 à 22:08
Bonsoir

Le professionnel pourrait avoir fait la même chose:

Halte à la psychose.

Il faut bien un antivirus .

@+
0
Salut,

on va voire avec OTL stp :

* Télécharge OTL : http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL

* Sous Personnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :

netsvcs
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\*. /mp /s
CREATERESTOREPOINT



* Clique sur le bouton Quick Scan.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
0
fazilnlend Messages postés 167 Date d'inscription lundi 9 août 2010 Statut Membre Dernière intervention 17 février 2013 36
Modifié par fazilnlend le 19/08/2010 à 00:23
salut
déja ce qui est indétectable pour un logiciel de sécurité ne l'est pas forcément pour l'autre,aussi personnellement je pourrais repondre à ta question par oui et non (car base de donnés d'un logiciel de sécurité peut etre non actualisée ou pauvre)
aussi si tu te sens pas trankil,alors désinstalle simplement ces programmes grace par exemple au programme ccleanner ou Revo Uninstaller et lance le scan avec un antispyware (Spybot Search and Destroy,
Malwarebytes' Anti-Malware,
Windows Defender),
kaspersky peut détecter ce que nod 32 NE DETECTE PAS PAR EXEMPLE,nod 32 CE QU'AVAST NE DETECTE PAS...VOILA POUR QUOI LE OUI ET NON à MONSIEUR DU MOIN UN
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
18 août 2010 à 23:02
bonsoir

est ce un post où on se lâche..?

je lâche + 1 pour Guillaume alors
0
Utilisateur anonyme
18 août 2010 à 23:04
Hello moment de grace ;)
0