-
Compteur de contenus
25 823 -
Inscription
-
Dernière visite
-
Jours gagnés
383
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
(RESOLU) adware-gen, CTX, dialer-gen
Apollo a répondu à un(e) sujet de roserousse dans Analyses et éradication malwares
Oui fais le scan Panda: J'ai omis de te dire dans le message précédent: Avast n'aime pas du tout Panda, aussi il faut désactiver le bouclier résident pendant que Panda travaille sinon ton antivirus va réagir comme si c'était un virus! Ce qui n'est pas le cas bien sûr! N'oublie pas le rapport de fin stp. @ tout de suite enfin, le temps que tu scannes. Refais aussi le nouveau Hijackthis en mode normal! EDIT: tu peux te défaire du dossier SmitfraudFix sinon Panda va le signaler comme malware (faux, bien sûr!) vide la corbeille. -
(RESOLU) adware-gen, CTX, dialer-gen
Apollo a répondu à un(e) sujet de roserousse dans Analyses et éradication malwares
AVG AS est parfois étonnant! Généralement il se montre super efficace et parfois il ne fait rien... mystère et boule de gomme. Télécharge lopxp de Moe31 et Balltrap34 -Dézippe-le sur ton bureau(clic droit dessus > extraire tout) -Lance lopxp.bat. -Poste le rapport généré stp. Fais un scan en ligne avec Panda; tu n'es pas tenue de mettre ton adresse email véritable. Crées-en une jetable ici: http://www.jetable.org/ Fais l'analyse du poste de travail et sauvegarde bien le rapport qui sera généré à la fin. Et aussi,juste après, un nouveau rapport Hijackthis fait en mode normal ; tu as fait le dernier en mode sans échec... -
(RESOLU) adware-gen, CTX, dialer-gen
Apollo a répondu à un(e) sujet de roserousse dans Analyses et éradication malwares
Ok, on va poursuivre alors. (Gaufres--> Connaisseuse hein!) *Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée". Choisir le compte usuel (et non Administrateur). en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec" http://service1.symantec.com/support/inter...020905112131924 (n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte) Double cliquer sur smitfraudfix.cmd juste par sécurité car je n'ai pas vu de détection) Sélectionner 2 pour supprimer les fichiers responsables de l'infection. Répondre O (oui) à la question Voulez-vous nettoyer le registre ? afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. * Lance ATF-Cleaner:Double-clique sur ATF-Cleaner.exe Coche ceci : Windows Temp Current User Temp All Users Temp Cookies Temporary Internet Files Prefetch Java Cache Recycle Bin Clique sur Empty Selected et au message "Done Cleaning" sur Ok -Lance AVG AS .Cliquer sur Analyse: choisir: Analyse complète du système A la fin du scan,si des malwares sont détectés, cliquer sur appliquer à tout sauvegarder le rapport en cliquant sur Enregistrer le rapport d'analyse puis sur Enregistrer les rapport sous: choisir "bureau" Poster ce rapport sur le forum ainsi qu'un nouveau rapport Hijackthis fait en mode normal et le rapport SmitfraudFix fait avec l'option 2. @+ tard -
(RESOLU) adware-gen, CTX, dialer-gen
Apollo a répondu à un(e) sujet de roserousse dans Analyses et éradication malwares
Bonjour roserousse, Ne recommence pas tout, on va poursuivre avec ça; pour commencer on va vérifier quelques petites choses. Va dans le dossier C:\Hijackthis et renomme le fichier hijackthis.exe en roserousse.exe . Télécharger ATF Cleaner par Atribune. Met-le sur ton bureau. --Télécharge la version d'évaluation d'AVG AntiSpyware: http://www.ewido.net/en/download/ Installe-la et mets-la à jour. Sous l'onglet Analyse, Paramètres: cliquer sous "Comment réagir?" Sélectionne: "Quarantaine", ferme la fenêtre. -Télécharge SmitfraudFix sur http://siri.urz.free.fr/Fix/SmitfraudFix.php Dézippe la totalité de l'archive smitfraudfix.zip sur ton bureau. Double cliquer sur smitfraudfix.cmd Sélectionner 1 pour créer un rapport et rechercher les fichiers responsables de l'infection. Poste ce rapport stp. -* En attendant la suite à faire: Arrange ceci: Ta console Java n'est pas à jour; pour corriger cela, va chez Java Sun et télécharge la dernière version. Après installation et redémarrage, va dans le panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version. Retourne alors chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre. En cas de problèmes chez Sun, tu peux aller télécharger la dernière version chez File Hippo @ bientôt. Ok, lol on a posté quasi en même temps! Si tu décides de conserver Antivir, n'oublie pas de le configurer jusqu'au bout du tuto fait par Tesgaz; dans ce cas, désinstaller impérativement Avast! (c'est l'un ou l'autre mais un des deux doit partir!) -Fais quand-même ce que j'ai demandé juste au-dessus stp. Bonne nuit -
Mon PC rame (message :manque de memoire)
Apollo a répondu à un(e) sujet de diego dans Analyses et éradication malwares
Salut diego, Fais ceci: Télécharge combofix.exe de sUBs Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur combofix.exe. Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Tape sur la touche Y (Yes) pour démarrer le scan. Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si le rapport est trop long, poste le en deux fois. Attends l'analyse d'un membre de l'équipe sécurité pour interpréter ce rapport. @ bientôt. -
(RESOLU) adware-gen, CTX, dialer-gen
Apollo a répondu à un(e) sujet de roserousse dans Analyses et éradication malwares
Bonsoir roserousse, Si tu penses garder Antivir: OUI; il ne doit rester qu'un seul antivirus résident, mais si tu appliques la procédure ci-dessous, tu devras désinstaller Antivir donc si tu souhaites garder Avast, tu suivras la procédure à la lettre. 2. Oui les rapports demandés seront indispensables. 2 1/2: NON.3. Le rapport Hijackthis va nous le dire... Commence par appliquer cette procédure préliminaire parce que le pc est encore infecté. Un membre de l'Espace sécurité ou un junior s'occupera alors de toi : J'attire ton attention sur le paramétrage d'Antivir qui est important, sur le placement et le renommage de Hijackthis.exe. Si antivir est ton antivirus, ne le désinstalle pas évidemment. Ne retélécharge pas les outils que tu as déja bien entendu. Phase 1 Fais un copier-coller de ces instructions dans un fichier texte car la seconde partie de cette procédure va être effectuée en mode sans échec et donc, hors connexion; ou sauvegarde cette page via ton navigateur pour conserver la mise en page (Fichier>Enregistrer sous) Télécharge Antivir Télécharge la dernière version d'HijackThis ici ou ici (en cas d'indisponibilité!) Phase 2 Redémarre le PC, impérativement en mode sans échec. Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, tapote par alternance les touches [F8] et [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionne "Mode sans échec" et appuie sur [Entrée]. NB : en cas de problème pour sélectionner le mode sans échec, applique la procédure de Symantec=> Comment démarrer l'ordinateur en mode sans échec A l'ouverture de session, choisis la session courante (ta session habituelle) et non celle de l'administrateur. Phase 3 Nettoyage rapide du disque dur : Menu Démarrer>Exécuter, tape CleanMgr et valide. Cette fonction cleanmgr génére parfois un bug sous système Windows 2000. Affiche tous les fichiers par cette modification des options de l'explorateur Windows : Menu "Outils", "Option des dossiers", onglet "Affichage"=> -Active la case : "Afficher les fichiers et dossiers cachés" -Désactive la case : "Masquer les extensions des fichiers dont le type est connu" -Désactive la case : "Masquer les fichiers protégés du système d'exploitation" -Puis clique sur "Appliquer". Maintenant, tu as accès à tous les fichiers et dossiers du système d'exploitation. Complète le nettoyage cleanmgr par un nettoyage succint manuel => suppression de tous les fichiers contenus dans les dossiers : -C:\TEMP -C:\WINDOWS\TEMP -C:\Documents And Settings\Session utilisateur\Local Settings\Temp -C:\Documents And Settings\Session utilisateur\Local Settings\Temporary internet files -Vider la corbeille Recherche et élimination des parasites avec Antivir=> Installe Antivir : Il est impératif de le configurer correctement afin de faire la meilleure analyse possible, consulte le tuto suivant (imprime la ou sauvegarde la comme indiqué plus haut) => Tutoriel de tesgaz Rends-toi à l'étape: Configuration du tutoriel de tesgaz. Dans ce paragraphe , seule la partie suivante nous intéresse:Configuration du scanner et ses sous parties : "action on malware" - "Heuristic" - "Archives". Note: il est inutile de configurer la fonction "Guard" décrite dans la partie "Configuration Guard". Si tu désires conserver Antivir une fois la procédure de prénettoyage terminée (parce que tu n'as pas d'antivirus par exemple), il te faudra suivre le tutoriel en entier pour pouvoir bénéficier de la protection résidente ! Lance une analyse complète du, ou des disques dur, et supprime tous les fichiers infectés (s'ils existent) Sauvegarde le rapport! Désinstallation d'Antivir(si tu ne souhaites pas le conserver)=> termine les processus suivants dans le gestionnaire des tâches (fais Ctrl+Alt+Suppr pour ouvrir la fenêtre puis clique sur l'onglet Processus) : AVGUARD.EXE - AVSCHED.EXE - AVWUPSRV.EXE et AVGNT.EXE Puis, désinstalle Antivir dans ajout/suppression de programmes. Phase 4 Redémarre le PC en mode normal Installation et utilisation d'HijackThis=> Crée un nouveau dossier à la racine de ton disque dur : C:\Program Files\HijackThis Double-clique sur poste de travail / double-clique sur l'icone de C / double-clique sur le répertoire Program Files / Fais un clic-droit dans la fenêtre et choisis "nouveau dossier"; nomme le "HijackThis". Décompresse le programme précédemment téléchargé lors de la phase 1 dans ce nouveau dossier HijackThis. Renomme Hijackthis.exe en [ton pseudo sur zebulon].exe (n'insère pas d'espaces, de ponctuations ou de caractères accentués dans le nom); crée un raccourci sur le bureau. Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire Arrête tous les programmes en cours et ferme toutes les fenêtres Exécute HijackThis (renommé) à l'aide du raccourci et clique sur le bouton "Do a system scan and save a logfile" NB : en cas de problème, applique le Tutorial de BipBip avec copies d'écran. Ouvre le rapport HijackThis précédemment sauvegardé et fais : Ctrl-A, Ctrl-C puis, le coller (Ctrl-V) dans un nouveau post (mais dans ce sujet ) que tu as crée dans le forum Analyse rapports HijackThis, Eradication malwares de manière à ce qu'un "helper" te dise ce qu'il faut faire. Puis faire de même avec le rapport antivir. Voilà de quoi faire, bon courage et @ plus tard. -
[résolu] nettoyage de pc : rapport hijackthis
Apollo a répondu à un(e) sujet de lolo et ses petits poissons dans Analyses et éradication malwares
Bonjour lolo et ses petits poissons, Le Kaspersky antivirus 5 est désormais dépassé: il y a moyen d'obtenir la version 6 gratos, pour autant que la licence soit toujours valide. Voir ici: --> http://kb.kaspersky.fr/index.php?ShowID=1088 Pense à copier le fichier *.key qui se trouve dans C:\Program Files (en utilisant la fonction rechercher) afin de le sauvegarder sur le bureau, et un support amovible pour ne pas risquer de le perdre... @+ -
infection malware??
Apollo a répondu à un(e) sujet de lucdemarseille dans Analyses et éradication malwares
TéléchargerAVG AntiSpyware 7.5 (Sauf si tu l'as déjà...c'est le nouveau nom d'Ewido). Faire la mise à Jour. Dans l'onglet Analyse, cliquer sur Paramètres, cliquer alors sur Actions recommandées et choisir Quarantaine. Télécharge ATF Cleaner par Atribune Étape 1: Télécharge ATF Cleaner by Atribune sur ton bureau. http://www.atribune.org/ccount/click.php?id=1 Étape 2: *Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée". Choisir le compte usuel (et non Administrateur). en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec" http://service1.symantec.com/support/inter...020905112131924 (n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte) Étape 3: Double cliquer sur smitfraudfix.cmd Sélectionner 2 pour supprimer les fichiers responsables de l'infection. Répondre O (oui) à la question Voulez-vous nettoyer le registre ? afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Étape 4: * Lance ATF-Cleaner:Double-clique sur ATF-Cleaner.exe Coche ceci : Windows Temp Current User Temp All Users Temp Cookies Temporary Internet Files Prefetch Java Cache Recycle Bin Clique sur Empty Selected et au message "Done Cleaning" sur Ok Etape 5: Lance AVG AS et fais une analyse complète du système; à la fin du scan, si des malwares sont trouvés, clique sur Appliquer à tout Sauvegarde le rapport en l'enregistrant sur ton Bureau. Etape 6: Redémarre normalement et fais un scan ici => -Faire un scan en ligne ici et coller le rapport. Panda TUTO Poste stp les rapports : -de smitfraudfix fait avec l'option 2 -du nouveau scan fait avec hijackthis en mode normal. -du scan fait chez Panda -du scan fait avec AVG AS. @ plus tard avec Charly. -
Mon PC rame (message :manque de memoire)
Apollo a répondu à un(e) sujet de diego dans Analyses et éradication malwares
Re Diego, Visiblement tu rencontres des problèmes avec AVG AS, et je ne comprends pas pourquoi il ne vire pas les malwares que Panda découvre. Dès lors je vais te demander de passer l'outil Trend Anti malware qui se trouve dans ma signature: tu vires tout ce qu'il trouve; puis tu passes l'antivirus de Trend House Call (également dans ma signature) Sauvegarde son rapport à la fin que tu posteras ici) et refais également un nouveau log Hijackthis stp. @+ tard. -
Rapports Le Ch'ti (crako)
Apollo a répondu à un(e) sujet de Le Ch'ti dans Analyses et éradication malwares
Bonsoir, Tu avais commencé un topic ici: http://forum.zebulon.fr/index.php?s=&s...st&p=855531 Continue là-bas afin de ne pas éparpiller tes réponses en cliquant sur "répondre" entre Flash et Nouveau stp. @+ -
Pouvez-vous maider ! merciii
Apollo a répondu à un(e) sujet de mauditsoitlesvirus dans Analyses et éradication malwares
Bonsoir mauditsoitlesvirus, Merci pour eux Juste ce rappel: si tu dois refaire un log Hijackthis un de ces quatre, autant qu'il soit bien installé; fais-le comme ça on n'aura plus à te le rappeler ici ou ailleurs... Bonne soirée. -
Pouvez-vous maider ! merciii
Apollo a répondu à un(e) sujet de mauditsoitlesvirus dans Analyses et éradication malwares
Bonsoir ipl_001, mauditsoitlesvirus, bruce lee, Comment se comporte ton pc? Plus de dysfonctionnements? Garde AVG Antispyware, c'est un très bon outil qui travaille très bien en mode sans échec; veille à le maintenir à jour manuellement après la période d'essai de 30 jours. Conserve également ATF Cleaner, excellent pour virer les fichiers inutiles, les cookies, le Prefetch, les Temp etc. sans devoir se servir de l'explorateur. Une remarque: Pour utiliser correctement Hijackthis et bénéficier de sauvegardes, il ne faut jamais l'installer dans un Temp! Mais créer un dossier à la racine de C:\ ou éventuellement dans "Mes documents" mais il doit avoir son propre répertoire. A présent, quelques conseils de sécurité : Pour en savoir plus, consulte la page de ipl_001: http://gerard.melone.free.fr/IT/IT-AM0.html 1)- Voici les utilitaires et programmes que tu peux installer pour sécuriser ton PC : => Firefox, un vrai navigateur que tu pourras sécuriser avec les conseils de megataupe : - Téléchargement : http://www.mozilla-europe.org/fr/products/firefox/ - Tutorial : http://forum.zebulon.fr/index.php?showtopic=69628 Si tu veux toujours utiliser IE ! : => IE-SPYAD : (ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu atterris sur un site douteux) Pour Internet Explorer uniquement ! (une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichier ie-ads.reg : les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit !) http://www.spywarewarrior.com/uiuc/resource.htm => ZebProtect (pour sécuriser les ports de ton PC, très simple) - Tutorial : http://www.zebulon.fr/articles/zebprotect.php - Téléchargement : http://telechargement.zebulon.fr/123.html => Si tu veux tester ton firewall : scanner les ports du PC : http://www.pcflank.com/ => SpywareBlaster : http://www.javacoolsoftware.com/downloads.html Son tuto : http://www.ordi-netfr.org/tutorialspywareblaster.html => Ad-Aware SE de Lavasoft http://www.ordi-netfr.com/adawarese.html http://www.lavasoft.de/support/download/#free Son tuto http://home.tiscali.be/schouppeguy/adawarese/adawase.htm http://tutopat.hostonet.org/viewtopic.php?t=207 => SpyBot-Search & Destroy de Patrick Kolla http://spybot.safer-networking.de/fr/download/index.html Son tuto http://assiste.free.fr/p/frameset/07_spybo...rch_destroy.php => Regprot (petit utilitaire très léger : 144ko !) pour protéger ta base de registre : http://www.diamondcs.com.au/index.php?page=regprot => Ewido : http://download.ewido.net/ewido-setup.exe c'est une version d'essai, qui perd certaines fonctions payantes, (pas de protection résidente) mais il reste efficace ! Mets le à jour avant de scanner ton PC. 2)- Les utilitaires pour nettoyer le PC : => Clean Up 40 : http://www.stevengould.org/software/cleanup/ - Ouvre CleanUp40 et vas sur "Clean up custom" et assure toi que seules ces cases sont cochées : * Empty Recycle Bin * Delete Cookies * Delete Prefetch files * Cleanup! All Users Puis lance le scan (cleanup) - aide en image : (merci à Balltrap34) http://pageperso.aol.fr/balltrap34/democleanup.htm => EasyCleaner de Toni Helenius (installe le dans son dossier) http://personal.inet.fi/business/toniarts/files/EClea2_0.exe Utiliser uniquement les fonctions "Inutile(s)" et "Registre". Ne pas toucher à la fonction "Doublons". Supprime tout ce qu'il propose. http://personal.inet.fi/business/toniarts/ecleane.htm Tutorial : http://www.uptoopc.net/nettoyer/temporaires.php http://www.uptoopc.net/nettoyer/registre.php http://www.uptoopc.net/nettoyer/autresfonctions.php => RegSeeker de Thibaud Djian : RegSeeker est un nettoyeur de base de registre puissant et simple d'utilisation. Ce logiciel permet également d'apporter de nombreuses améliorations à Windows (fonction "Tweaks"). Ce logiciel intègre une fonction de sauvegarde pour plus de sécurité afin de rétablir les clefs supprimées en cas de problème. - Téléchargement : http://www.hoverdesk.net/freeware.htm - Tutorial : http://www.zebulon.fr/articles/regseeker-1.php => JV16 PowerTools de Jouni Vuorio : Utilitaire très complet : il intègre les fonctions de Regcleaner. A noter que la version 1.3.0.195 de JV16 proposée ici est la dernière version gratuite, le produit étant maintenant payant. Ce logiciel intègre une fonction de sauvegarde pour plus de sécurité afin de rétablir les clefs supprimées en cas de problème. - Téléchargement : http://telechargement.zebulon.fr/201-jv16-powertools.html - Tutorial : http://www.zebulon.fr/articles/base-de-registre-3.php - Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware : Salut et reviens nous voir en cas de problèmes; souviens-toi quand-même du commentaire d'ipl_001... si tu ne veux plus connaître de telles mésaventures. -
Pouvez-vous maider ! merciii
Apollo a répondu à un(e) sujet de mauditsoitlesvirus dans Analyses et éradication malwares
Re mauditsoitlesvirus, Je relis les rapports il y a quelque-chose de changé dans le rapport AVG AS... -
Pouvez-vous maider ! merciii
Apollo a répondu à un(e) sujet de mauditsoitlesvirus dans Analyses et éradication malwares
Re, Tu peux éliminer le dossier SmitfraudFix et vider la corbeille car cet outil évolue sans cesse. Télécharger la version d'évaluation d'AVG AntiSpyware 7.5 Il perd certaines de ses fonctions après la période d'évaluation de 30 jours mais il reste très efficace! Faire la mise à Jour. Dans l'onglet Analyse, cliquer sur Paramètres, cliquer alors sur Actions recommandées et choisir Quarantaine. Passer en mode sans échec (tapoter F8 au redémarrage du pc) et cliquer sur Analyse: choisir: Analyse complète du système A la fin du scan, cliquer sur appliquer à tout sauvegarder le rapport en cliquant sur Enregistrer le rapport d'analyse puis sur Enregistrer les rapport sous: choisir "bureau" Poster ce rapport sur le forum ainsi qu'un nouveau rapport Hijackthis fait en mode normal. @+tard. -
Bonsoir Boing, D'abord pour ceci: Insérer le cd XP dans le lecteur en maintenant la touche majuscule enfoncée afin que le cd ne s'exécute pas automatiquement. Ensuite, aller dans Démarrer/Exécuter et taper: sfc /scannow (respecte bien l'écart entre sfc et le /scannow (fais un copier/coller) et presse Enter. Le système va alors rechercher les fichiers originaux endommagés ou manquants. Poste ensuite un log Hijackthis pour qu'un membre de l'équipe sécurité puisse voir si tu es ou non infecté. @plus tard, bonne soirée.
-
Pouvez-vous maider ! merciii
Apollo a répondu à un(e) sujet de mauditsoitlesvirus dans Analyses et éradication malwares
Bonsoir, mauditssoitlesvirus, bruce lee Jamais de la vie! Étape 1: Télécharge ATF Cleaner by Atribune sur ton bureau. http://www.atribune.org/ccount/click.php?id=1 Étape 2: *Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée". Choisir le compte usuel (et non Administrateur). en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec" http://service1.symantec.com/support/inter...020905112131924 (n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte) Étape 3: Double cliquer sur smitfraudfix.cmd Sélectionner 2 pour supprimer les fichiers responsables de l'infection. Répondre O (oui) à la question Voulez-vous nettoyer le registre ? afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Étape 4: * Lance ATF-Cleaner:Double-clique sur ATF-Cleaner.exe Coche ceci : Windows Temp Current User Temp All Users Temp Cookies Temporary Internet Files Prefetch Java Cache Recycle Bin Clique sur Empty Selected et au message "Done Cleaning" sur Ok Étape 5: Redémarre normalement et fais un scan ici => -Faire un scan en ligne ici et coller le rapport. Panda TUTO Poste stp les rapports : -de smitfraudfix fait avec l'option 2 -du nouveau scan fait avec hijackthis en mode normal. -du scan fait chez Panda Attends le retour de bruce lee pour interpréter tout cela. @bientôt. -
[Résolu] Trojan-clicker.HTML.Agent.a
Apollo a répondu à un(e) sujet de Dominic_lyon dans Analyses et éradication malwares
Bonjour Dominic_lyon et WawaSeb, Juste une dernière chose: Ta console Java n'est pas à jour; pour corriger cela, va chez Java Sun et télécharge la dernière version. Après installation et redémarrage, va dans le panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version. Retourne alors chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre. En cas de problèmes chez Sun, tu peux aller télécharger la dernière version chez File Hippo @ bientôt. -
[Résolu] Trojan-clicker.HTML.Agent.a
Apollo a répondu à un(e) sujet de Dominic_lyon dans Analyses et éradication malwares
Bonsoir, Hijackthis ne doit pas être installé dans un Temp. Crée un dossier à la racine de C:\ ou dans "Mes documents" où tu décompresses Hijackthis. Ensuite, renomme le fichier hijackthis.exe (bombe) en Dominic lyon; dans un Temp tu ne pourras pas bénéficier de sauvegardes parfois nécessaires. (Backup). @+ -
re, Drôle de capacité quand-même... Elle doit être un peu fatiguée ta ram. c'est une 512 ou deux 256? Mets une taille personnalisée comme indiqué plus haut, soit 2x448=896 Mo en initiale et maximale. Il en faudrait un peu plus du côté de la mémoire physique totale. Tu es un peu juste pour XP. @+
-
Bonsoir c.moi2, Charly Ce problème fait effectivement penser à un problème de ram; est-ce que tu aurais ajouté ou changé une barrette dernièrement? Car il m'est arrivé une fois qu'après remplacement d'une ram, mon pc rebootait sans cesse; cause: des latences différentes entre les ram déjà présentes et la nouvelle (2 et 3). Voici deux captures concernant les latences qui peuvent être différentes et faire rebooter le pc si celui-ci est configuré avec le bios en reconnaissance automatique de ces latences! Ici sur la 1ère capture, on peut s'apercevoir que le vendeur m'a refilé une ram de 133 MHz MAIS avec une latence de 3! or, le BIOS reconnaissant automatiquement les latences ne pouvait n'en choisir qu'une: la latence 2 (133MHz) comme celle déjà présente sur le pc , donc reboot perpétuel puisque la nouvelle barrette était reconnue avec une latence de 3! Solution dans ce cas-ci: aller dans le bios et désactiver la reconnaissance automatique, et en choisissant manuellement la plus basse des latences entre ces deux barrettes, soit 2. Demande assistance dans le forum Hardware si tu n'as pas l'habitude du bios car c'est délicat d'aller tripoter là-dedans... @+ Télécharger la dernière version de CPUZ
-
Salut, Il y a aussi Windows Memory Diagnostic qui tient aisément sur une disquette (par exemple) http://www.01net.com/telecharger/windows/U...ches/33375.html Il faudrait d'abord savoir de combien tu disposes comme nombre de Mo ( ton profil ne contient aucune info sur ton matos...) et je pesne que le forum Hardware serait plus indiqué pour une question de cet ordre. Pour XP 512 Mo me semble le minimum à avoir; perso avec 512 cela marchait bien en réglant la mémoire VIRTUELLE au double de la mémoire physique (soit 1024 pour 512) mais tout le monde n'est pas du même avis bien sûr. Définir la mémoire virtuelle Aller dans le panneau de configuration, double-cliquer sur Système, Onglet Avancé. Dans Performances, cliquer sur Paramètres/Avancé/Mémoire virtuelle/Modifier. Cocher la case Taille personnalisée. Selon le total de votre mémoire physique, indiquez le double de cette valeur en taille Initiale ET Maximale. (512 pour 256, 1024 pour 512 etc.) Cliquer sur Définir/Ok/Appliquer/Ok. NB Si la RAM est suffisante en Mo, laisser gérer la mémoire virtuelle par le système. Redémarrer l'ordinateur pour que la nouvelle définition de la mémoire virtuelle soit prise en compte par le système. Je demande quand-même à un membre de l'équipe sécurité de regarder tes rapports par mesure de prudence mais pour ta RAM, tu as la manière de procéder ci-dessus. Bon week-end.
-
Bonjour, Panda détecte l'outil SmitfraudFix comme un malware; il n'en n'est rien bien évidement. Ceci dit, il ne faut jamais garder cet outil sur ton pc lorsque tu t'en es servi, car la version change tout le temps et celle que tu avais risque d'être devenue obsolète. Supprime donc le dossier SmitfraudFix que tu as créé car c'est uniquement lui que Panda découvre; il n'y a rien d'autre apparement. Disposes-tu d'assez de mémoire physique (RAM)? Perso, je ne vois rien de néfaste mais il faudrait l'avis d'un membre de l'équipe sécurité pour en être absolument certain; en tous cas Panda ne trouve rien et le log Hijackthis ne m'apprend rien d'autre.
-
Bonjour, Fais un scan en ligne avec Panda; Analyse complète du pc et sauvegarde du rapport généré à la fin du scan stp. Je suppose qu'AVG AS n'a rien trouvé puisque tu n'en parles pas... http://www.pandasoftware.fr/Activescan/Activescan.html Poste-le ici ainsi qu'un nouveau log Hijackthis. Bonne journée.
-
(Résolu) Help!!! rapport hijack this :-?
Apollo a répondu à un(e) sujet de raphelo dans Analyses et éradication malwares
Salut raphelo, Oui, si tu veux bien, tu edites le premier post et tu ajoutes RESOLU à côté du sujet initial. Bonne soirée. -
Mon PC rame (message :manque de memoire)
Apollo a répondu à un(e) sujet de diego dans Analyses et éradication malwares
Bonjour Diego, Pour répondre utilise le bouton entre Flash et Nouveau stp pour ne pas faire de citation à chaque fois. Il reste des traces de Fix sur ton pc que tu as sûrement utilisé dans une autre procédure..? Comme SmitfraudFix et autres, désinstalle-les car ils évoluent sans cesse. (Panda considère Process de SmitfraudFix comme malware, ce qui est évidement faux! Il y a un problème avec AVG AS, il devrait virer les Adwares que Panda découvre! Sûrement un problème de configuration; suis le tuto de Malekal ici->> http://www.malekal.com/tutorial_AVG_AntiSpyware.php et refais le scan avec le logiciel bien configuré. J'ai omis de te redemander un nouveau log Hijackthis après le passage d'AVG AS et Panda, désolé; fais-le stp. @ +