-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
383
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Trop de programmes au démarrage
Apollo a répondu à un(e) sujet de Sazie dans Analyses et éradication malwares
Salut Sazie, Charly Ben oui mais le problème c'est que sur le lien que tu donnes Malekal renvoie Sazie Ici @ + tard. -
Bonsoir, Télécharge SmitfraudFix sur http://siri.urz.free.fr/Fix/SmitfraudFix.php Dézippe la totalité de l'archive smitfraudfix.zip sur ton bureau. Double cliquer sur smitfraudfix.cmd Sélectionner 1 pour créer un rapport et rechercher les fichiers responsables de l'infection.(en mode normal) Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode Sans Échec. Télécharger Brute Force Uninstaller (de Merijn) Créer un nouveau dossier directement sur le C:\ et le nommer BFU. Décompresser le fichier téléchargé dans ce nouveau dossier (C:\BFU) Faire un clic droit ici et et choisir "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarder dans le dossier créé (C:\BFU). **Note : si on utilise Internet Explorer; lors de la sauvegarde, s'assurer que le champs "Type :" affiche "Tous les fichiers". On doit maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important). Redémarrer en mode Sans Échec : au redémarrage, tapoter immédiatement la touche F8; on verra un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisir "Mode Sans Échec" et valider avec "Entrée". Choisir son compte usuel, et non Administrateur. Démarrer le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU) Sous Scriptline to execute copier/coller cette ligne : c:\bfu\EGDACCESS.bfu Cliquer sur Execute et le laisser faire son travail. Attendre que Complete script execution apparaîsse et cliquer sur OK. Cliquer Exit pour fermer le programme BFU. -Double cliquer sur smitfraudfix.cmd Sélectionner 2 pour supprimer les fichiers responsables de l'infection. Répondre O (oui) à la question Voulez-vous nettoyer le registre ? afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Sauvegarder le rapport et le poster après redémarrage. Télécharger ATF Cleaner par Atribune. Double-clique ATF-Cleaner.exe afin de lancer le programme. (tu le lanceras aussi en mode sans échec cette fois-ci). Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. Télécharger la version d'évaluation d'AVG AntiSpyware 7.5 Il perd certaines de ses fonctions après la période d'évaluation de 30 jours mais il reste très efficace! Faire la mise à Jour. Dans l'onglet Analyse, cliquer sur Paramètres, cliquer alors sur Actions recommandées et choisir Quarantaine. Pendant la période d'évaluation, aller sur l'onglet Bouclier Résident et cocher toutes les cases. Passer en mode sans échec (tapoter F8 au redémarrage du pc) et cliquer sur Analyse: choisir: Analyse complète du système A la fin du scan, cliquer sur appliquer à tout sauvegarder le rapport en cliquant sur Enregistrer le rapport d'analyse puis sur Enregistrer les rapport sous: choisir "bureau" Poster ce rapport sur le forum ainsi qu'un nouveau rapport Hijackthis fait en mode normal. NB: cette méthode est employée pour des analyses profondes, mais des scans réguliers peuvent aussi être faits en mode normal. Après redémarrage: Télécharge DiagHelp.zip sur ton bureau Ne double-clic pas dessus !! Fais un clic droit sur le fichier et "extraire tout" Un nouveau dossier chercher va être créé DiagHelp Ouvre le et double-clique sur go.cmd (le .cmd peut ne pas apparaître) Une fenêtre va s'ouvrir, choisis l'option 1 L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande Copie/colle le contenu du bloc-note qui s'ouvre dans ton prochain post. Puis Blacklight: Télécharge Blacklight (de F-Secure); clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau. Double-clique blbeta.exe et accepte la licence; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe Refaire un log Hijackthis et poster le rapport, ainsi que tous les rapports demandés auparavant stp. Donc en résumé: téléchargement des outils (mettre AVG AS à jour et le fermer) et exécution de l'option 1 de SmifraudFix. Mode sans échec. Exécution de l'option 2 de SmitfraudFix et sauvegarde du rapport. Nettoyage avec ATF Cleaner Nettoyage avec AVG AS (sauver le rapport) Exécuter le Brute Force Uninstaller. Redémarrage, nouveau log Hijackthis et poster tous les rapports pour la suite. Un membre de l'équipe sécurité devra te prendre en charge car tu es bien infecté. Ceci va un peu dégrossir la tâche. @+ tard.
-
(Résolu) Help!!! rapport hijack this :-?
Apollo a répondu à un(e) sujet de raphelo dans Analyses et éradication malwares
Bonsoir, Hum, Il s'accroche celui-là; il faudra fixer cette ligne ou désinstaller tous les restes de ce logiciel P2P en mode sans échec. Pour le reste, il y a encore des infections et tu vas encore avoir besoin de l'ami Charly! En attendant, Télécharge CWSchredder; enregistre-le sur ton bureau, mets le à jour; tu devrais arriver à la version 2.19. http://fr.trendmicro-europe.com/consumer/p...ws_shredder.php oups! j'avais pas mis le lien Attention! Pour utiliser le bouton FIX, toutes les fenêtres Web et autres applications doivent être fermées sauf l'antivirus et le firewall. Après cela, mets AVG AS à jour et regarde dans sa configuration si toutes les cases sont bien cochées comme sur cette capture: Redémarre alors en mode sans échec et refais un scan complet; à la fin clique sur appliquer toutes les actions puis sauvegarder le rapport que tu reposteras avec un nouveau log Hijackthis fait en mode Normal s'il te plait. @+ tard -
(Résolu) Help!!! rapport hijack this :-?
Apollo a répondu à un(e) sujet de raphelo dans Analyses et éradication malwares
Re raphelo, T'as vu je ne massacre plus ton pseudo Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système. Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Redémarrer l'ordi. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. Analyse en ligne Panda Cliquer sur Analysez votre PC. Créer une adresse jetable: http://www.jetable.org/fr/index Installer l'Active X (Panda ne marche qu'avec Explorer). Choisir l'analyse complète; à la fin du scan, Panda vous demande si vous voulez sauvegarder le rapport: faites-le et enregistrez-le (en fichier texte) pour le poster sur le forum. Faire un nouveau scan Hijackthis et poster le nouveau rapport. @ plus tard. -
(Résolu) Help!!! rapport hijack this :-?
Apollo a répondu à un(e) sujet de raphelo dans Analyses et éradication malwares
Re salut Raphelo et Charly Quand tu auras fait ce que charles ingals t'a demandé, il te restera ceci à faire: Ta console Java n'est pas à jour; pour corriger cela, va chez Java Sun et télécharge la dernière version. Après installation et redémarrage, va dans le panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version. Retourne alors chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre. En cas de problèmes chez Sun, tu peux aller télécharger la dernière version chez File Hippo @ bientôt. -
(Résolu) Help!!! rapport hijack this :-?
Apollo a répondu à un(e) sujet de raphelo dans Analyses et éradication malwares
Salut, Le rapport Hijackthis est incomplet; cherche-le sous C:\Program Files ou refais un nouveau scan; lorsque le fichier texte s'ouvre, clic droit/tout sélectionner --> clic droit/copier --> coller la totalité du rapport et un membre sécu pourra alors analyser tout cela convenablement. @+ tard -
Bonsoir, Peux-tu aller voir dans le dossier de sauvegarde ou dans le journal d'Avast pour éventuellemnt nous signaler quels fichiers ont été infectés et, soit mis en quarantaine sont éliminés par ton antivirus. Il arrive en effet qu'on doive remplacer des fichiers légitimes du système qui auraient été virés par le nettoyage de l'antivirus. Essaie déjà ceci: Insères le cd XP tout en maintenant la touche Shift (majuscule) enfoncée pour que le cd ne s'exécute pas automatiquement. Ensuite, cliquer sur démarrer/exécuter et taper en respectant bien l'écart (copie/colle) ceci: SFC /SCANNOW puis appuie sur Enter: cela récupérera les fichiers manquants ou corrompus si tel est le cas. Bonne fin de nuit.
-
Probleme de son : Virus ????
Apollo a répondu à un(e) sujet de rudy6911 dans Analyses et éradication malwares
Salut rudy 6911, Jette déjà un oeil par là: http://support.microsoft.com/kb/125174/fr Tu auras déjà un début d'explication sur cette erreur code 10. @ ++ -
(Résolu) Help!!! rapport hijack this :-?
Apollo a répondu à un(e) sujet de raphelo dans Analyses et éradication malwares
Bonsoir Raphelo, En attendant de voir un membre éminent de l'équipe sécurité, fais ceci stp AVG AS va sûrement t'aider à te débarrasser d'un bonne partie de tes infections. Télécharger la version d'évaluation d'AVG AntiSpyware 7.5 Il perd certaines de ses fonctions après la période d'évaluation de 30 jours mais il reste très efficace! Faire la mise à Jour. Dans l'onglet Analyse, cliquer sur Paramètres, cliquer alors sur Actions recommandées et choisir Quarantaine. Pendant la période d'évaluation, aller sur l'onglet Bouclier Résident et cocher toutes les cases. Passer en mode sans échec (tapoter F8 au redémarrage du pc) et cliquer sur Analyse: choisir: Analyse complète du système A la fin du scan, cliquer sur appliquer à tout sauvegarder le rapport en cliquant sur Enregistrer le rapport d'analyse puis sur Enregistrer les rapport sous: choisir "bureau" Poster ce rapport sur le forum ainsi qu'un nouveau rapport Hijackthis fait en mode normal. Bonne suite de désinfection. -
rapport smitfraudfix demandé
Apollo a répondu à un(e) sujet de rudy6911 dans Analyses et éradication malwares
Salut, J'ai failli poursuivre; heureusement que je vois l'intervention de Laurent_62 http://forum.zebulon.fr/index.php?s=&s...st&p=840157 -
Un fichier setup.exe infecté réapparaît sans cesse
Apollo a répondu à un(e) sujet de Valérie93 dans Analyses et éradication malwares
Bonjour Valérie 93, Charly En attendant que Charly repasse par là, tu peux faire ce qui suit à ce propos: Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système. Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Redémarre ton pc. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. Refais une analyse en ligne avec Kaspersky et poste son rapport pour voir si cela a résolu le souci. *Pour Charly: le firewall BitDefender dispose d'un mode furtif, le tout est de savoir s'il est activé ou non; le test que tu proposes à Valérie va le déterminer: si tous ses ports ne sont pas "stealth" c'est que le mode furtif est désactivé... un manuel ici: https://www.mailsoft.fr/docs/editions-profi...security_10.pdf Bon dimanche à vous deux. -
Salut les gens , et guronsan Tu me croiras si tu veux mais en cherchant autre-chose dans Outlook 2003 j'ai trouvé la soluce pour l'icône manquante de la barre des tâches C'était bête comme chou, j'ai désinstallé et réinstallé pour...rien Voilà où ça se trouve: Il suffisait de recocher une case ouaaaarf! C'est rien, cela m'apprendra à faire disparaître des trucs sans raison et c'est bien fait pour ma pomme Encore merci à toi de t'être intéressé à mon souci! Je reviendrai sans doute car des images envoyées par mail depuis un dossier comme "mes images" ne partent pas et vont se loger dans ma boîte de réception... Bonne soirée et bon dimanche.
-
Salut vjc Merci pour ta réponse, c'était la bonne solution! Passe une bonne soirée!
-
C'est une autre paire de manches; Image Resizer, lui, ne convient pas pour 98... Ben non, je l'utilise et je sélectionne des dizaines d'images ou de photos avant de faire le clic droit et de redimensionner. Mais c'est pour XP, pas 98. Voilà un de moins
-
Bonsoir à tous! Image Resizer le fait et très bien! Voir ici Microsoft avec pas mal d'autres joujoux. EDIT: Ok le lien est correct à présent ci-dessus. Voici l'exécutable direct: Image Resizer
-
Bonsoir à tous, Après pas mal de recherches infructueuses, je me tourne vers vous en espérant trouver la solution au problème suivant, qui relève plus de la configuration d'ailleurs. Mon FAI m'accorde bien entendu une adresse mail principale mais aussi 4 Alias que je peux nommer comme je veux. Dans Outlook Express, pour ne pas recevoir plusieurs fois le même mail s'il est envoyé à un Alias (une fois par le compte alias et une fois par le compte principal, il suffit de décocher la case "Inclure ce compte lors de la réception ou la synchronisation". Comme ceci: J'arrive au but de mon post: dans Outlook 2003, je ne trouve pas cette fonction... Y aurait-il quelqu'un qui puisse m'expliquer où aller dans Outlook 2003 afin de ne pas recevoir plusieurs fois le même email lorsque celui-ci est envoyé à l'un de mes alias? J'espère que je n'ai pas été trop brouillon... Je vous souhaite une bonne fin de soirée.
-
Problèmes divers avec XP
Apollo a répondu à un(e) sujet de la pomme dans Analyses et éradication malwares
Bonsoir la pomme, Malekal, Juste en passant, une piste pour ton problème de restauration système sur: http://www.d2i.ch/pn/depannage/restauration_systeme_xp.html Désolé de l'intrusion Malekal. Bonne nuit -
Pc infecté par 2 virus + rapport hiacjthis
Apollo a répondu à un(e) sujet de lionel34 dans Analyses et éradication malwares
Bonsoir, En attendant l'avis d'un conseiller en sécu confirmé, fais ceci stp. Télécharger ATF Cleaner par Atribune. Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. Télécharge la version d'évaluation d'Ewido: http://www.ewido.net/en/download/ Installe la et mets à jour. Démarre Ewido avec l'icône qui se trouve sur ton Bureau. Clique sur Update Now, attend la fin de cette mise à jour, puis ferme le programme. Redémarre en mode Sans Échec (au démarrage, tapote immédiatement la touche F8), puis tu verras un écran avec choix de démarrages : choisis Mode sans échec avec les flèches du clavier, puis valide avec Entrée . Choisis ton compte usuel (et non Administrateur). Relance Ewido et clique sur Scanner Puis sur l'onglets Settings, pour How to Act sélèctionne Quarantine. Reviens a l'onglet Scan cliques Complete system Scan. Le scan démarre. A la fin cliquer sur Apply all actions Puis sur Save report et pour finir Save report as enregistrer sur le Bureau. Redémarre en mode normal. poste le rapport dans ta réponse ainsi qu'un nouveau rapport Hijackthis. Bonne nuit. -
Bonjour guronsan. Oui, c'est ce que je me suis dit lorsqu'il a été réinstallé et pourtant tous les nettoyeurs que j'ai passé ont nettoyé beaucoup de restes. Pas encore suffisant comme tu le dis; je garde ce topic en réserve au cas où je re-désintallerai cet Office. Merci à toi et excellent week-end.
-
Bonsoir guronsan, Alors voilà les nouvelles: j'ai employé les grands moyens, désinstallation complète d'Office 2003 Pro, nettoyage à fond avec CCleaner, JV16 et RegSeeker. Réinstallation d'Office et c'te maudite icône qui est toujours absente! Ce qui est le plus étonnant c'est que mon carnet d'adresse est resté dans Outlook 2003 alors que j'ai tout viré... Bref cherchons pas plus à comprendre; je vais mettre ce topic en résolu même s'il ne l'est pas vraiment et sait-on jamais, s'il te vient une idée lumineuse, je reste preneur. Je te remercie beaucoup pour ta disponibilité, c'est chouette des gars comme vous! Bonne fin de soirée à tout le monde!
-
Ok je transmets. Merci Medicus.
-
Re, En fait je n'en ai pas besoin immédiatement pour moi et si le cas se présentait, je saurais quoi faire, merci à toi. En fait, c'était pour aider une amie qui a réussi à installer la console mais ne parvient pas à faire le format C qu'elle souhaite faire... depuis la console. Pas de lecteur de disquettes, et le clic droit/formater sur le lecteur C ne fonctionne pas. Est-ce que je lui dis de venir ici? S'il le faut j'éditerais le titre.
-
Salut Medicus, et merci pour la réponse rapide; effectivement mon cd xp contient le SP1 et le SP2 est sur un cd rom distribué lors de sa sortie. Merci pour le lien je vais voir ça illico. @+ tard
-
Bonjour, J'essaie de faire court. Je veux installer la console de récupération, j'empêche le cd XP de s'exécuter et je tape la commande préconisée pour installer la console. Rien du tout! A chaque fois, j'ai l'écran qui me dit: "la version installée est plus récente et blabla". Pourquoi? Merci d'avance.
-
MSN en page de démarrage
Apollo a répondu à un(e) sujet de Belenos dans Analyses et éradication malwares
Soir Belenos et mes respects Charly Puis-je te demander pourquoi vous faites renommer ceci? Merci d'aider ma curiosité et désolé pour l'invasion. (réponds en MP si tu veux) Bonne nuit.
