-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
383
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Rapport HJT + Panda + Kaspersky
Apollo a répondu à un(e) sujet de anne34 dans Analyses et éradication malwares
Bonsoir Anne34, Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système. Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. Télécharge win32delfkil.exe (par Marckie). Sauvegarde le sur ton Bureau. Double clique win32delfkil.exe afin d'installer le programme. Tu auras un nouveau dossier sur ton Bureau : win32delfkil. Ferme toutes les fenêtres, double clique sur le dossier win32delfkil et double clique sur fix.bat. Ton PC va redémarrer automatiquement. Copie/colle tout le contenu du logfile c\windelf.txt dans ta prochaine réponse, et poste un nouveau rapport HijackThis! également. Un membre de l'équipe sécurité te donnera la suite. Bonne fin de soirée. -
Rapport HJT + Panda + Kaspersky
Apollo a répondu à un(e) sujet de anne34 dans Analyses et éradication malwares
Re anne34, La procédure est simple: après la mise à jour d'antivir, il suffit de repasser en mode sans échec pour configurer et pour analyser; il n'y a nul besoin du "guard" en mode sans échec. Il faut juste analyser avec Antivir, sauvegarder son rapport puis le désinstaller pour qu'il n'entre pas en conflit avec ton antivirus résident habituel. Arrêter également les processus d'Antivir qui sont décrits dans la procédure de Megataupe. Poster le rapport ainsi qu'un nouveau log Hijackthis fait en mode normal. @ plus tard. -
Je suis infecté comment faire?
Apollo a répondu à un(e) sujet de jc51100 dans Analyses et éradication malwares
Bonsoir et bienvenue sur le forum sécu, Ton système n'est pas à jour et est donc à la merci de toutes les failles. Il faudra passer au SP2 après désinfection totale. Tu navigues avec Opera; est-ce que celui-ci est à jour? A vérifier depuis le navigateur lui-même (la version actuelle est la 9). Il faudra passer par les opérations préliminaires décrites ici--> http://forum.zebulon.fr/index.php?showtopic=83986 Télécharge également Cwshredder ici pour éliminer CoolWebSearch: http://www.trendmicro.com/ftp/products/onl.../cwshredder.exe (veiller à fermer toutes les fenêtres ainsi que Windows Media Player avant de fixer avec cet outil. Télécharge Ewido anti-spyware Lance Ewido et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful" Ferme Ewido. Ne pas le lancer tout de suite. Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. Du mode Sans Échec, lance Ewido et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient. Ewido affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. Ewido affichera "All actions have been applied" du côté droit. Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple). Redémarre ton ordi en mode Normal. Copie/colle ce rapport dans ta prochaine réponse, avec un nouveau rapport HijackThis! également. @ plus tard, je ne sais pas si je serai encore là pour la suite mais un autre junior sécu ou membre sécurité te prendra en mains. Bonne nuit. EDIT: Cadeau d'Emule... Petit sujet intéressant à ce propos: http://forum.zebulon.fr/index.php?showtopic=85544 + lecture de la charte Zébulon. -
Bonsoir, Petite intrusion si Gof le permet. Même en utilisant un autre navigateur, il ne faut pas désinstaller Explorer; celui-ci est nécessaire pour les connexions pour les mises à jour des bases antivirus par exemple ou pour faire des scans en ligne. Regarde si tu ne trouves pas la solution sur cette page en effectuant un sfc /scannow entr'autres. http://support.microsoft.com/default.aspx?scid=kb;fr;318378
-
Bonjour, http://www.green.ch/ch/fr/pdf/konfiguratio...l_migration.pdf
-
Salut Caroline 974, S'il te plaît, applique la procédure préliminaire préconisée par Megataupe. Un membre de l'équipe-sécu te prendra en charge pour tes soucis; suis scrupuleusement cette procédure. http://forum.zebulon.fr/index.php?showtopic=83986 @++
-
[résolu] Spyware Doctor et Kaspersky
Apollo a répondu à un(e) sujet de FREEZESCREEN dans Analyses et éradication malwares
Salut, Prends Ewido et lui les trouvera mais les éliminera également. Télécharger Ewido Anti-Malware: (version d'essai de 14 jours puis il perd les fonctions de mises à jour automatiques et la surveillance en temps réel mais il reste très efficace) http://download.ewido.net/ewido-setup.exe IMPORTANT: Pendant l'installation, sur la page "additional options", décocher les cases "install background guard" et "install scan via context". Mettre le logiciel à jour. Faire un scan de tout le système. -
[Résolu] Pourquoi ne puis-je plus naviguer ?
Apollo a répondu à un(e) sujet de Dylav dans Analyses et éradication malwares
Bonjour dylav,Facks,Gof Comprends pas mais bon; voici l'exécutable directement au cas où... http://downloads1.kaspersky-labs.com/produ..._personalfr.exe Ceci dit, les forums n'ont rien de comparable; celui-là étant spécifique et non généraliste; j'ai toujours trouvé réponse à mes questions et aussi trouvé avec un rien de recherche. Bonne journée. -
Salut rolech, Tu devrais poursuivre dans le topic déjà suivi par malekal ici -> http://forum.zebulon.fr/index.php?s=&showt...ndpost&p=749010 Colles-y ton rapport Panda en cliquant sur répondre à côté de Flash.
-
SVP dites nous au moins ce que nous faisons comme erreur
Apollo a répondu à un(e) sujet de rudy27 dans Analyses et éradication malwares
Salut Rudy, L'erreur, tu viens de la faire en postant un nouveau topic. Pour qu'un problème aie une chance d'être résolu, il faut ne pas éparpiller les posts dans des topics différents sinon les helpers ne s'y retrouvent forcément plus. Il faut, pour rester sur un même sujet utiliser le bouton "répondre" à côté de "flash"; si tu trouves que ton cas n'a pas été assez suivi, tu fais un "up" à la suite de cette manière-là tout en continuant de signaler les problèmes persistants que tu rencontres. @ bientôt. EDIT: Grilled -
[Résolu] Pourquoi ne puis-je plus naviguer ?
Apollo a répondu à un(e) sujet de Dylav dans Analyses et éradication malwares
Bonjour, Avant tout, il existe une alternative les versions 5 de Kav sont toujours disponibles et il n'y a aucune obligation de passer à la v6. (kav5.0.676) http://grandpublic.kaspersky.fr/forum/viewtopic.php?t=3008 Ceci dit, si tu avais installé la 6.0.0.299, sache qu'elle a subi une maintenance pack et qu'elle doit être remplacée par la 6.0.0.300; la 299 devant être désinstallée auparavant. (par la suite les upgrade se feront tout seuls via les mises à jour des modules) kav 6.0.0.300: http://www.kaspersky.com/fr/productupdates?chapter=186405577 Si tu décidais de repasser à une version 5, n'oublie pas qu'il te faudrait passer ce cleaner --> http://kb.kaspersky.fr/index.php?PopShowID...igLight=cleaner après désinstallation de Kav 6 afin d'effacer toute trace de celui-ci; tu peux également l'utiliser si tu dois désinstaller ton Kav 6 pour le remplacer par la version 6.0.0.300 et repartir sur des bases saines. Je vois que tu as Zone Alarm et je ne sais pas s'il peut y avoir une redondance à un certain niveau avec la surveillance de réseau par Kaspersky antivirus. Si tu penses que tes problèmes sont dûs à Kaspersky 6, je ne peux que te renvoyer vers le forum d'utilisateurs de ces produits dont je fais partie. Une solution te sera sans doute apportée; tu pourras en outre, disposer du Live Help: ils te proposent de t'aider ou tu peux y accéder via le lien au-dessus de la page des forums (qui sont également très utiles). http://forum.kaspersky.fr/forum.php EDIT: toujours veiller à sauvegarder la clé de licence sur un support amovible. Bonne chance et bonne journée. Salut Charles Ingals -
Besoin d'une analyse Hijackthis !
Apollo a répondu à un(e) sujet de sofia dans Analyses et éradication malwares
Salut Sofia, Charly, Si je puis me permettre: Sofia, ne te fies pas au "robot" qui évalue les logs HJT; il fait parfois des erreurs. Il vaut mieux venir exposer cela ici; ce sera évalué par des gens qui les interprètent "en live" et qui s'y connaissent. A bientôt. -
Bonjour, Premièrement, personnellement je n'achèterais plus de pc avec un système déjà installé. Deuxièmement, le vendeur n'aurait qu'à le virer lui-même; à l'achat de mon pc, j'avais PC Cillin mais sur un cd et j'étais libre de l'installer ou non. L'outil de désinstallation de Symantec est valable pour les versions 2006; voir ici: http://search.symantec.com/custom/fr/query...005033108162039 Mais comme dans l'explication de Tesgaz, ils disent d'accepter la licence: Tesgaz dit: de ne PAS l'accepter Donc à mon avis, c'est le même principe que pour 2005; il te restera à nettoyer comme le préconise horus agressor. Bonne chance et bonne semaine.
-
Salut Tartuline, horus agressor, Ben tiens! Je voudrais bien voir moi qu'on tenterait de m'imposer Norton...
-
Bonjour, Bof, ce genre de sondage ne dit pas grand-chose. Il vaut mieux aller en discuter directement avec les utilisateurs de ces produits; je sais que depuis deux ans, je suis tranquille et la V6 ne déroge pas à la règle. Tout dépend de ton système et de ses capacités; la V6 ne convient qu'à 2000 et XP, et l'Internet security prend en charge les 64 Bits. http://forum.kaspersky.fr/forum.php
-
Salut, D'une version 5.0.xxx à Kav 6.0.299, sans aucun problème à condition d'avoir une licence encore active. Pour ce qui est de passer d'une 4.xxxx à la V6, j'en suis nettement moins sûr... Va faire un tour par là: --> http://grandpublic.kaspersky.fr/forum/inde...7003004c853c040 EDIT: quant à valoir le coup, juge par toi-même: http://kb.kaspersky.fr/index.php?ShowID=1065
-
Bonjour Cpaty, L'opération précédente a été demandée afin de faire apparaître ce qui aurait été caché dans le log HJT d'avant, car Instant Access y apparaissait. Ce log-ci doit encore être examiné par un conseiller en sécurité pour être tout-à-fait sûr que cela soit propre. Je prends contact avec lui, donc je te demande de continuer à surveiller les réponses apportées. @ bientôt. EDIT: Il n'apparait pas de Firewall sur ton log; il est fortement conseillé d'en installer un. N'installe pas Zone Alarm car il ne s'entend pas bien avec Avast! http://telechargement.zebulon.fr/category-24.html
-
[Résolu] rundll32.exe corrompu
Apollo a répondu à un(e) sujet de Arfing dans Analyses et éradication malwares
Bonsoir Arfing, En attendant que charles ingals repasse sur ton topic, fais le scan avec Ewido car ceci n'est pas un cookie! Télécharger Ewido Anti-Malware: (version d'essai de 14 jours puis il perd les fonctions de mises à jour automatiques et la surveillance en temps réel mais il reste très efficace) http://download.ewido.net/ewido-setup.exe IMPORTANT: Pendant l'installation, sur la page "additional options", décocher les cases "install background guard" et "install scan via context". Mettre le logiciel à jour. Redémarrer en mode sans échec. Faire un scan de tout le système. A la fin du scan, sauvegarder le rapport généré et le poster ici avec un nouveau log Hijackthis s'il te plait. (HJT en mode normal). @+ tard. -
help infecté par w32.myzor.fk !!!
Apollo a répondu à un(e) sujet de woody59 dans Analyses et éradication malwares
Bonsoir tomtomfeb, Je voudrais savoir si tu as suivi la procédure que t'indiquait le conseiller en sécurité qu'est regis56? Lorsque tu as ce conseil il vaut mieux le suivre; je t'invite donc à suivre cette procédure (scan avec Antivir en mode sans échec, puis reposter un log Hijackthis après cette manipulation pour nouvelle évaluation. Il permettra d'y voir plus clair. @+ tard. -
Bonsoir Cpaty, Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode Sans Échec. Télécharge Brute Force Uninstaller (de Merijn). Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU) FAIS UN CLIC-DROIT ICI et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important). Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU) - Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur : EGDACCESS.bfu - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu Clique sur Execute et laisse-le faire son travail. Attendre que Complete script execution apparaîsse et clique sur OK. Clique Exit pour fermer le programme BFU. Redémarre le pc et puis poste un nouveau log Hijackthis je te prie. @+ tard
-
bonjour, Voilà, J'ai dû désengager la reconnaissance automatique (contrairement à la capture où elle est "Enabled"). La latence de la ram la plus basse étant 2, j'ai donc dû mettre sur Disabled et régler à 2; de cette manière, l'autre (3) ne me crée plus de souci. Je ne sais pas si cela résoudra le tien; attends toujours l'avis de quelqu'un de plus averti que moi en Harware. Bonne journée.
-
aide rapport hijackthis
Apollo a répondu à un(e) sujet de malvina85 dans Analyses et éradication malwares
Bonsoir malvina85, salut charly, Si tu lis bien la procédure de megataupe, il indique ceci pour désinstaller Antivir correctement: Bonne nuit. -
Bonjour, Je ne suis pas un fin connaisseur en hardware, mais j'ai eu un problème lors d'un ajout de barrette il n'y a pas longtemps. Chaque RAM fonctionnait parfaitement bien en étant installée SEULE; quand j'ajoutais l'autre, mon ordi plantait après quelques minutes. Après l'avis d'un ami, j'ai vérifié la latence de chaque barrette via le BIOS; elles avaient une latence différente et là était le problème. J'ai donc désactivé la reconnaissance automatique dans le Bios en réglant celui-ci sur la latence la plus basse ( dans ce cas: 2) ; depuis plus aucun souci. Je ne sais pas si cela pourra aider dans ton cas, je l'espère. @+
-
Salut Mig3 et Gof, Eh bien avec HouseCall il n'y a pas besoin d'installer forcément l'active X, il propose deux moteurs de scan et convient même à Firefox, ce qui n'est pas le cas des autres. Voir dans ma signature. Bonne nuit.
-
Aide demandée
Apollo a répondu à un(e) sujet de MARIE CHRISTINE dans Analyses et éradication malwares
Hello, Le Webscanner ne fait que détecter mais pas définfecter. Bon week-end.
