Aller au contenu

queruak

Membres
  • Compteur de contenus

    1 086
  • Inscription

  • Dernière visite

Tout ce qui a été posté par queruak

  1. Bonsoir lilium, did, ipl, bonsoir à tous, Voici comment procéder pour coller le rapport ici sur le forum: Tu fermes toutes les fenêtres. Tu lances Hijackthis ,tu le mets plein écran.et clique sur "Config", s'assurer que "Make backups before fixing items" est activé. Tu cliques sur SCAN. Tu cliques sur SAVE LOG. Tu cliques sur ENREGISTRER. Il t'ouvre avec le bloc notes une fenêtre Hijackthis.log. Tu cliques dans la fenêtre du bloc notes. Tu fais Edition>>Sélectionner tout, puis Edition>>Copier (ou CTRL+C), Tu vas dans ton message réponse sur le forum et tu fais CTRL+V (Coller). On verra par la suite ce qu'il y a à faire pour corriger ton problème. Edit:désolé ipl,pas vu ton méssage !!!
  2. Bonjour sartek01, floboss, bonjour à tous, Bienvenue sur Zebulon-Sécurité ! -As tu des rédémarrages intempestifs ? -Le mieux est de commencer par faire du ménage dans ton systme. - fermeture de tous les programmes - suppression des fichiers inutiles par Démarrer / Exécuter / tape CleanMgr et clique sur OK / OK pour accepter l'examen du disque C: / coche toutes les cases et clique sur OK / OK pour confirmer la suppression des fichiers inutiles - suppression des fichiers inutiles et nettoyage de la base de registres par EasyCleaner-Inutile(s) de Toni Helenius sur http://personal.inet.fi/business/toniarts/ecleane.htm - N'utilise que les fonctions Registre et Inutiles. -Supprime tout ce qu'il te propose - examen antivirus en ligne par HouseCall de Trend Micro sur http://www.secuser.com/antivirus/ ; note le nom du virus et le chemin+nom du fichier infecté ; sélectionne toutes les lignes affichées et clique sur Clean puis sur Delete pour toutes celles qui restent - examen antitrojan par A² sur http://www.emsisoft.net/fr/software/free/ ; il est nécessaire de s'enregistrer pour utiliser A² ; mets bien à jour ; supprime tout ce qu'il trouve - examen antispyware par Ad-Aware SE 1.05 sur http://www.lavasoft.de/support/download/#free ; mets bien à jour ; supprime tout ce qu'il trouve - examen antispyware par Spybot Search and Destroy 1.3 sur http://www.safer-networking.org/?page=download ; mets bien à jour ; supprime tout ce qu'il trouve. -Effectuer les mises à jour sur WindowsUpdate: http://windowsupdate.microsoft.com/ -Communiquer les résultats. Edit:Bonjour sebdraluorg
  3. Bonjour à tous, J'ai essayé de regrouper sur une même page, les adresses des différents utilitaires de désinfection en espérant que cela épargnera des recherches souvent infructueuses, aux membres de Zebulon. ---------------------------------------------------------------- Outils de désinfection Sophos Instructions de désinfection Sophos Panda QuickRemover Repair Utilities Panda Antidotes gratuits BitDefender Free Removal Tools (BitDefender) ipl Outils de suppression Symantec Utilitaires de désinfection Secuser Outils de suppression des virus Norman Utilitaires de réparation Panda Software Utilities and instructions for virus removal AVG Outils de désinfection gratuits Inoculer Virus Cleaner - free virus & worm removal tool Avast Free Virus removal and other tools F-secure Nettoyeur de virus Kaspersky Utilitaires de désinfection Sécurité-Informatique.info Utilitaire de désinfection Trend Micro Définitions Free Antivirus Toolkit Utility - eScan McAfee AVERT Stinger F-Prot Antivirus for DOS A² Free (Anti-trojans) Scripts et programmes de désinfection d'Aspirine http://www.antivir.de/en/virus_information...dex.html?show=1 http://www.grisoft.com/virbase/virbase.php...search&type=web http://sac-ftp.externet.hu/ (vous trouverez ici, une foule de logiciels, une immense collection) ClamWin Antivirus Téléchargement Microsoft® Windows® Malicious Software Removal Tool (KB890830) Exécution en ligne de Malicious Software Removal Tool de Microsoft Antivirus gratuits en ligne (ou sur zebulon) http://www.virustotal.com/flash/index_en.html http://virusscan.jotti.org/ (en Anglais) http://virusscan.jotti.org/de/ (en Allemand) http://old.antivir.ru/english/www_av/ (Dr Web) (ne scanne que des fichiers isolés, mais valable sous FireFox ) http://www.rav.ro/scan/indexn.php (Ravantivirus) (ne scanne que des fichiers isolés, mais valable sous FireFox ) http://www.kaspersky.com/fr/scanforvirus ---------------------------------------------------------------- Merci à tous ---------------------------------------------------------------- Autres Removal Tools (ipl_001) : MajorGeeks Softpedia McAfee Grisoft (AVG) McAfee -Averttools Arstechnica Norman Sécurité-Informatique.info NOD32 -Outils gratuits (antidotes)
  4. Bonsoir albert, ipl, bonsoir à tous, En fait j'attendais qu'albert me répondes pour lui apporter un supplémént d'informations et d'instructions concernant la sécurité.
  5. Bonsoir ultraw, ipl, bonsoir à tous, Merci ipl pour tes gentils mots,mais comme tu l'as toujours répété notre but à tous,n'est pas de briller mais de rendre service et de résoudre les problèmes des internautes en détresse. Toujours la pour aider du mieux que je peux!!!
  6. Bonjour ultraw, bonjour à tous, Félicitations !!! La bete est vaincue.lol Voici ce que tu vas faire maintenant: - fermeture de tous les programmes -Supprime les fichiers inutiles dans les répertoires Temp celui de C:\Documents and Settings\ton identité\Local Settings\Temp <--tout le contenu C:\Documents and Settings\autres identités\Local Settings\Temp <--tout le contenu et celui de C:\Windows\Temp <--tout le contenu -Supprime le contenu de C:\Windows\Prefetch <--tout le contenu -Supprime tous les fichiers de Temporary Internet Files via Options Internet/onglet Général/zone "Fichiers Internet Temporaires/bouton suppimer les fichiers . -Supprime les Cookies . -Vide la corbeille - Suppression des fichiers inutiles et du registre par EasyCleaner- http://personal.inet.fi/business/toniarts/ecleane.htm N'utilise que les fonctions Registre et Inutiles - Examen antitrojan par A² sur http://www.emsisoft.net/fr/software/free/ ; il est nécessaire de s'enregistrer pour utiliser A² ; mets bien à jour ; supprime tout ce qu'il trouve - Examen antispyware par Ad-Aware SE 1.05 sur http://www.lavasoft.de/support/download/#free ; mets bien à jour ; supprime tout ce qu'il trouve - Examen antispyware par Spybot Search and Destroy 1.3 sur http://www.safer-networking.org/?page=download ; mets bien à jour ; supprime tout ce qu'il trouve. -Redémarre et poste un autre log Hijackthis.
  7. Rebonjour, cela veus dire que je suis assé bien protégé (adware spyware..) 487118[/snapback] C'est pour cette raison que je t'ai demandé quels etaient tes problemes.
  8. Rebonjour, Merci, Je me suis mal fait comprendre fouineur,je connais le logiciel,mais je ne l'ai jamais testé,je ne pouvais donc pas t'en dire plus.
  9. Bonjour à tous, Un avis,je ne sais pas,parceque je ne connais pas. Le meilleur conseil que je puisse te donner est de consulter les liens suivants avant d'acheter ou de télécharger un log quelconque.Il existe en effet beaucoup de faux utilitaires de sécurité. http://assiste.free.fr/p/faux_utilitaires/..._logitheque.php http://www.spywarewarrior.com/rogue_anti-spyware.htm Sinon il existe dans les gratuits,des outils trés performants.Je citerais : -SpyBot Search & Destroy http://spybot.safer-networking.de/fr/download/index.html -Ad-awareSE http://www.ordi-netfr.com/adawarese.html http://www.lavasoft.de/support/download/#free -A² free http://www.emsisoft.net/fr/software/free/ @+
  10. Bonjour, Tu ne réponds toujours pas à mes interrogations. Hijackthis est un outil "diagnostique "et "non curatif". Pour répondre à ta question :Ton rapport est propre,il n'y a aucun élément infectieux. Si tu tiens à "fixer",il y'a seulement cette inscription:les restes de FlashGet O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
  11. Rebonjour, Imprime ou sauvegarde cette page ,tu dois faire ces corrections hors connexion,de plus il te sera aisé de la consulter à tout moment. -1-Télécharge cet outil Pocket KillBox d'ici: http://www.bleepingcomputer.com/files/spyware/KillBox.zip Une fois téléchargé,tu le dezippes sur ton bureu. -2-Désinstalle via Ajout/suppression des programmes du panneau de configuration le programme suivant(s'il est toujours présent) newdotnet -3-Assure toi d'avoir accés à tous les fichiers. -4-Lance l'application LSPFix et agrandis la fenêtre qui, par défaut, est trop petite et fait apparaître les ascenseurs horizontaux et verticaux, masquant un bouton. .Déconnecte-toi d'Internet et ferme toutes les instances (fenêtres) Internet Explorer. .Coche la case "I know what I'm doing" ("Je sais ce que je fais"). .Clique sur le bouton "Finish". -5-Ouvre le Bloc-note et copie-colle les lignes entre --- ci-dessous (y compris la ligne vide à la fin) : --- REGEDIT4 [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\req] --- -6-Enregistre ce fichier sur ton bureau (Nom du fichier : " fixbho.reg" -sans inclure les guillemets- ; Type : Tous les fichiers). -7-Ferme Internet explorer,outlookExpress,toutes les fenetres Double-clique sur fixbho.reg et clique sur Oui lorsqu'on te demande confirmation pour Fusionner. Lorsque tu reçois un message du bon déroulement, supprime le fichier fixbho.reg. -8-Ouvre Pocket Killbox ,et dans la petite boite(sous Full Path of File to Delete) ,tu colle le chemin complet du fichier suivant C:\WINDOWS\System32\req.dat Coche le bouton"Delete on Reboot " et la case "Unregister .dll Before Deleting". Au méssage C:\WINDOWS\System32\req.dat will be Deleted on Next Reboot YES / NO tu reponds par YES Au méssage"File will be Removed on Reboot, Do you want to reboot now?" Tu réponds par YES -9-Sur le rapport Hijackthis coche les lignes suivantes: O2 - BHO: (no name) - {1C044AAD-7955-4cbd-8175-501A165C4E5D} - C:\WINDOWS\System32\req.dat O20 - Winlogon Notify: req - C:\WINDOWS\System32\req.dat -10-Ferme toutes les fenetres Internet Explorer,Outlook Express sauf Hijackthis,puis clique sur "Fix checked" -11-Redémarre ton ordinateur en mode sans echec -12-Supprime les fichier suivants C:\WINDOWS\System32\req.dat<-le fichier (s'il est toujours présent) C:\Program Files\NewDotNet<-le dossier -13-Puis tu fais Démarrer / Exécuter / tape CleanMgr et clique sur OK / OK pour accepter l'examen du disque C: / coche toutes les cases et clique sur OK / OK pour confirmer la suppression des fichiers inutiles. -14-Redémarre normalement et poste un nouveau log Hijackthis pour verification.
  12. Rebonjour, -Important: Tu dois déplacer Hijackthis dans un dossier dédié. Le mettre dans Program files,ou C Ainsi: C:\Hijackthis ou C:\Program files\Hijackthis -Télécharge cet outil(on aura à l'utiliser plus tard) LSPFix http://www.cexx.org/lspfix.htm Je regarde ton rapport de prés. A tout à l'heure !!
  13. Bonjour, . -Termine le processus suivant ALCXMNTR.EXE -Lance hijackthis,scan et coche les lignes suivantes: R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file) O3 - Toolbar: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file) O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe" O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab -Ferme toutes les fenetres Internet Explorer,Outlook Express sauf Hijackthis,puis clique sur "Fix checked" -Redémarre et poste un nouveau log Hijackthis.
  14. Bonjour, Est ce que ce sont ces deux lignes que tu as sur ton PC? Si c'est le cas,je te le dis dés maintenanat c'est un coriace. Tu dois poster un rapport hijackthis pour voir tout ça de prés. @+
  15. Bonjour albert, bonjour à tous, albert, -Quels sont tes problemes? -Quels sont les dysfonctionnements? -Pourquoi as tu posté un rapport? -L'interprétaion des rapports dépend des problemes décrits..
  16. Bonjour, J'analyserais le rapport tout à l'heure.Désolé ,je ne peux pas pour l'instant(boulot). Eh bien ,regarde ici http://www.zebulon.fr/articles/analyse-rap...jack-this-1.php http://www.zebulon.fr/articles/HijackThis.php
  17. Bonjour à tous, Messenger Plus 2 ou 3 à ne pas confondre encore une fois avec Messenger est truffé de spywares( les sponsors). Si on est appelé à l'installer,il faut le faire correctement c'est à dire en refusant les sponsors. C2Media qui est l'un d'eux est le créteur de LOP. Tu peux virer le dossier C2Media. @+
  18. Bonjour à tous, Dis nous sous quel est ton OS,et on te donnera la solution. @+
  19. Bonjour ipl, sebdraluorg, tangui, philae, Krystyna, tesgaz, Rémi, chercheur,did, bonjour à tous, Merci à tous, Let's go !!!
  20. Bonjour à tous, Attention!!! nuance Je parle de Messenger Plus Je dois d'abord savoir si tu as Messenger Plus sur ton et non Messenger,et je t'indiquerais comment supprimer ce parasite. @+
  21. Bonsoir à tous, Hello philae, Sur la premiere page Mysoft a deux discussions à luiseul .
  22. Bonjour à tous http://forums.net-integration.net/index.php?showforum=72 Le lien que j'ai donné(un forum=False Positive Reports) fait part de tous les faux-posifs,il suffit de consulter la discussion appropriée dans "Forum Topics" Sur ce meme lien,il y'a aussi une discussion sur SpywareStormer.
  23. Bonjour phil, bonjour à tous, C2 media est un sponsor de Messenger Plus phil,as tu Messenger Plus sur ton PC ? Ou en est tu avec WebHancer ?
  24. LOL Pas de probleme ! En fait,je disais à timal de me prévenir si je tardes à répondre à son log. Mais l'interprétation se fera sur le forum.Tout le monde peut suivre ainsi la discussion,et voir sa résolution,de plus il se peut que je passe à coté de certaines que les autres peuvent voir.
  25. Bonjour à tous, timal C'est avec un grand plaisir que je te viendrais en aide,mais il est préferable ,pour un meilleur suivi et éviter les confusions,que tu tu lances ta propre discussion en creant un nouveau sujet. Contacte moi par MP(méssage privé) si je ne réagis pas.
×
×
  • Créer...