Aller au contenu

Apollo

Equipe Sécurité
  • Compteur de contenus

    25 827
  • Inscription

  • Dernière visite

  • Jours gagnés

    384

Tout ce qui a été posté par Apollo

  1. Il faudra qu'on fasse une vérification des supports USB après la fin de la présente procédure, car un "autorun" peut faire soupçonner une infection USB. On en profitera pour vacciner les disques internes et supports externes. @++
  2. 1)ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre sauf le mot citation. Cliquer sur IMPORTER., cela devrait coller le contenu du presse papier dans la fenêtre ZHPFix. Le script doit automatiquement apparaitre dans ZHPFix. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé. Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFix.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. ------------------------ @++
  3. Mets adobe reader à jour: http://www.vista-xp.fr/forum/topic13669.html#p114767 Je ne vois plus d'infections, je te suggère d'aller sur le forum Software pour ton problème FF. Perso, je ne l'ai jamais utilisé. http://forum.zebulon.fr/software-f12.html --------------------- Télécharge Delfix sur le bureau: http://general-changelog-team.fr/fr/outils/26-delfix Coche "supprimer les outils.." /Exécuter. Delfix s'autodétruira ensuite. ++
  4. Bonjour, Comment se comporte la machine? http://theknitter-apollo.xooit.com/t2957-A-verifier-de-tempes-en-temps-important.htm ------------- Fais un nouveau scan zhpdiag après les mises à jour svp. ++
  5. Bonjour, Fais ces vérifications de sécurité si pas déjà fait: http://theknitter-apollo.xooit.com/t2957-A-verifier-de-tempes-en-temps-important.htm ------------------ Refaire un scan zhpdiag et héberger le rapport svp. ++
  6. Bonjour, Mais non, je dis ça pour les gens qui ne font pas attention lol. C'est général quoi, rien de personnel. 1.39 Mb, c'est normal pour ZHPCleaner. (mais il est souvent mis à jour donc ça peut varier). @++
  7. Télécharge ESET Online Scanner sur ton Bureau. https://www.eset.com/fr/online-scanner-popup/ http://www.bibou0007.com/t3691-tutorial-eset-online-scanner Double-clique sur le fichier esetsmartinstaller_enu.exe présent sur ton Bureau pour installer le scanner. Attention: si tu disposes de Windows VISTA/7/8, clique droit sur esetsmartinstaller_enu.exe puis sélectionne "exécuter en tant qu'administrateur" Accepte la licence en cochant la case "YES, i accept the terms of use", puis clique sur le bouton "Start" Une fois le scanner installé, configure-le en cochant la case "Remove found threats" et en cochant la case "Scan archives" de même que la case "scan for the potentially unsafe applications." Lance la recherche antivirale en cliquant sur le bouton "Start": l'outil se met à jour puis lance le scan: une barre de progression indique où en est la recherche Quand le scan est terminé, si des virus ont été détectés, clique sur la ligne "List of found threats": Une nouvelle fenêtre apparaît: clique sur "Export to text file" et enregistre le rapport sur ton Bureau en le nommant logESET.txt Clique sur le bouton "Back" pour retourner à l'interface précédente, puis coche la case "Uninstall application on close" Clique enfin sur le bouton "Finish" puis ferme la fenêtre du scanner Ouvre le fichier logESET sur ton Bureau et copie-colle son contenu dans ta prochaine réponse Nota : ce scan peut être très long et prendre plusieurs heures.
  8. Tu connais ça? SAi License For Todd Hawkes Pour Firefox, l'avais-tu désinstallé complètement à l'aide de RevoUninstaller?
  9. Hum, je l'espère car ce qu'a découvert MBAM n'est pas un enfant de choeur... Espérons que ce ne soit qu'un reste car Siredef est un rootkit. Comment se comporte le pc? Pour contrôle. Étape 1: TDSSKiller (de Kaspersky), installation Téléchargez tdsskiller.zip depuis le lien ci-dessous: TDSSKiller ou http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip Extrayez de l'archive téléchargée le fichier TDSSKiller.exe et placez-le sur le Bureau. Étape 2: TDSSKiller (de Kaspersky), exécution Faites un double clic sur TDSSKiller.exe pour le lancer. L'écran de TDSSKiller s'affiche: Cliquez sur Change parameters L'écran Settings de TDSSKiller s'affiche: Cochez la case située devant Loaded modules Il y a immédiatement ouverture d'une petite fenêtre "Reboot is required". Cliquez sur le bouton Reboot now, ce qui va provoquer un redémarrage du PC. Le PC redémarre. TDSSKiller va se lancer automatiquement après ce redémarrage, et votre PC peut alors sembler être très lent et inutilisable. Soyez patient, et attendez que vos programmes se chargent. L'écran de TDSSKiller s'affiche: Cliquez sur Change parameters L'écran Settings de TDSSKiller s'affiche. Cochez toutes les cases, comme ceci: puis cliquez sur le bouton OK. Cliquez maintenant sur Start scan pour lancer l'analyse. Déroulement de l'analyse: Lorsque l'outil a terminé son travail d'inspection (ce qui prend quelques minutes), Si des objets nuisibles ("Malware objects") ont été détectés, le programme sélectionne automatiquement l'action à effectuer: *- soit Cure - option par défaut, ne la modifiez pas *- soit Skip - dans ce cas, cliquez sur la petite flèche vers le bas située à coté de Skip afin d'ouvrir la liste des options disponibles. Si Cure est présent, il faut le sélectionner, sinon ne modifiez rien. *- soit Delete - Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, laissez l'action à entreprendre sur Skip: Ensuite cliquez sur le bouton Continue Un redémarrage est nécessaire: Cliquez sur Reboot computer Étape 3: Résultats Envoyez en réponse: *- le rapport de TDSSKiller (contenu du fichier %SystemDrive%\TDSSKiller.Version_Date_Heure_log.txt) %SystemDrive% représente la partition sur laquelle est installé le système, généralement C:] Héberge le rapport: http://www.cjoint.com/ et donne-moi le lien stp.
  10. Redémarre encore une fois l'ordinateur pour voir si cela se reproduit, mais avant, passe cet outil. Je pense que c'est inutile mais on ne sait jamais. Télécharge Shortcut Cleaner sur le bureau: http://www.bleepingcomputer.com/download/shortcut-cleaner/ Double clique sur l'icône de l'outil (clic droit/exécuter en temps qu'administrateur sous Vista/7/8.) Un rapport sera produit; poste-le svp. Il se trouve également sur C:\sc-cleaner.txt
  11. Une procédure de désinfection doit se faire depuis un diagnostic de départ comme ZHPDiag et surtout pas en lançant certains outils au petit bonheur la chance. Pour exemple, combien de fois ai-je vu membres venir crier au secours parce qu'ils imitaient certains inconscients sur des forums, (ComboFix par exemple) et se retrouvaient avec une machine quasi HS. Oui, un bug toujours possible d'un outil aussi performant et c'est la cata. Il y a une procédure toute détaillée via ma signature pour attaquer les "infections" les plus courantes de nos jours, càd les toolbars et Adwares. Il y a un ordre à respecter et surtout ne pas aller lancer des outils qui peuvent se révéler très dangereux sans expérience de désinfection. http://theknitter-apollo.xooit.com/t3459-Supprimer-toolbars-et-Adwares.htm Une fois cette procédure suivie à la lettre, pas mal de nuisibles sont éliminés; le reste n'étant que nettoyage de restes éventuels et un scan en ligne (eset online par exemple). Quant à l'information, si l'internaute ne s'y intéresse nullement, il reviendra toutes les semaines... il y a quelques cas ici, à croire qu'ils sont abonnés aux infections. Ils se disent peut-être: "bah! il y aura toujours un helper qui m'aidera..." Avec moi, cela ne prend pas, ce genre d'attitude; gaffe aux avertissements et conseils, sinon pour moi c'est niet! On consacre du temps libre gratuitement alors je n'aime pas qu'on exagère et surtout pas nous prendre pour des larbins. ------------------------------------- Fais ces contrôles de sécurité puis donne-moi des nouvelles de la machine, le rapport semble clean. http://theknitter-apollo.xooit.com/t2957-A-verifier-de-tempes-en-temps-important.htm @++
  12. Juste un reste de crasse à virer: 1) ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre sauf le mot citation. Cliquer sur IMPORTER., cela devrait coller le contenu du presse papier dans la fenêtre ZHPFix. Le script doit automatiquement apparaitre dans ZHPFix. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé. Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFix.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. ---------------------------------------- 2) Désinstaller les outils spéciaux. Télécharge DelFix sur ton bureau. http://general-changelog-team.fr/fr/outils/26-delfix Lance-le et coche "Supprimer les outils de désinfection". >> Exécuter. NB, tu peux également cocher la case "Purger la restauration système", un nouveau point sera automatiquement créé. Conseillé quand le pc est désinfecté. Delfix s'autodétruira ensuite. Pense à éditer ton premier post pour ajouter "Résolu" devant le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre.Utilise pour ça, l'éditeur complet @++
  13. Ils deviennent de plus en plus en plus vicieux pour placer leurs Adwares et Toolbars de chiottes, comptant beaucoup sur la distraction des gens lorsqu'ils installent un programme gratuit, ceux-ci cliquant sur "suivant" sans lire quoi que ce soit ou décocher les cases proposant ces véritables teignes. Un peu d'attention suffit, je ne me fais jamais infecter par ça moi... ou alors c'est que je suis dans les nuages mais j'ai vite réduit ça à néant. 1) Télécharger SFTGC.exe sur le Bureau >>>> il ne peut pas être ailleurs! L'y déplacer si nécessaire. http://theknitter-apollo.xooit.com/p22075.htm Si tu as déjà cet outil, inutile de le re-télécharger. Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article. Ferme tes applications, navigateurs. Sous XP, double cliquer sur le fichier. Sous les autres versions de Windows, clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Go pour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport est sur le bureau (SFTGC.txt) Héberger sur http://cjoint.com pour ne pas planter le sujet. ou http://dl.free.fr/ --------------------------- 2) Téléchargez Malwarebytes Anti-Malware et enregistrez-le sur le Bureau. http://fr.malwarebytes.org/mwb-download/ Faites un double clic sur mbam-setup-2.0.4..exe et suivez les invites pour installer le programme. Lancer Malwarebytes Anti-Malware Un essai gratuit de 14 jours des fonctions de la version Premium est pré-sélectionné. Si vous le désirez, vous pouvez dé-cocher cette case, et cela ne diminuera pas les capacités d'analyse et de suppression du programme. Examen "Menaces" + Recherche de Rootkits: Dans l'onglet Paramètres > Sous-onglet Détection et Protection, Options de détection, cochez la case située devant Recherche de Rootkits. Cliquez sur l'onglet Examen, puis cliquez sur Examiner maintenant >>. Si une mise à jour est disponible, cliquez sur le bouton Mettre à jour maintenant. Un Examen "Menaces" va démarrer. Avec certaines infections, vous pouvez voir l'affichage de ce message: 'Malwarebytes n'a pas pu charger le pilote Anti-Rootkit DDA' Cliquez sur 'Oui' sur ce message, pour permettre le chargement du pilote après un redémarrage. Laissez l'ordinateur redémarrer. Continuez avec le reste de ces instructions. Quand l'examen est terminé, click Appliquer les actions. Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui. Le rapport de trouve dans l'Historique de MBAM, le prendre après le redémarrage. Langage: Cocher recherche rootkits: Comment obtenir les rapports d'examen: (Exporter le rapport et l'enregistrer en format txt) Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM. Cliquez sur l'onglet Historique > Journaux de l'application. Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée. Cliquez sur Exporter. Cliquez sur Fichier texte (*.txt) Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau. Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen. Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès". Cliquez sur OK Attachez ce fichier dans votre prochaine réponse. @++
  14. 1) ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre sauf le mot citation. Cliquer sur IMPORTER., cela devrait coller le contenu du presse papier dans la fenêtre ZHPFix. Le script doit automatiquement apparaitre dans ZHPFix. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé. Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFix.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. =========================== Ensuite, 1) Télécharge Junkware Removal Tool sur le bureau: http://www.bleepingcomputer.com/download/junkware-removal-tool/ Site éditeur: http://thisisudax.org/ Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé. Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur. L'outil peut demander si on souhaite vérifier la présence d'une nouvelle version Y/N >> taper Y. S'il découvre une version obsolète, il le dira et devrez presser une touche. L'outil se fermera. JRT_New sera créé sur le bureau; Jette l'ancien JRT et renomme JRT_New en JRT . Si c'est déjà la bonne version , il commencera sa recherche de malwares normalement. Patience svp. Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp! Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article. Poste le rapport généré à la fin de l'analyse. NB: Le bureau disparaitra un instant, c'est normal. >>>Si le rapport est long, l'héberger ici: http://cjoint.com ou http://dl.free.fr/ ------------------------------ *** Si tu as une ancienne version d'AdwCleaner, lance-le et clique sur désinstaller.*** 2) Télécharge AdwCleaner par Xplode. https://toolslib.net/downloads/viewdownload/1-adwcleaner/ Enregistre-le sur le bureau (et pas ailleurs). Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp! Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Scanner et laisse travailler l'outil. Cliquer sur Nettoyer, le bouton sera accessible. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s0] NB: Si l'outil "cale" en mode normal, le lancer en mode sans échec: http://www.vista-xp.fr/forum/topic93.html A lire absolument: http://www.vista-xp.fr/forum/topic5482.html http://www.vista-xp.fr/forum/topic10389.html ------------------------- @++
  15. En effet, fais ces mises à jour de sécurité stp. http://theknitter-apollo.xooit.com/t2957-A-verifier-de-tempes-en-temps-important.htm ------------------------------ Après ça, refaire un scan ZHPDiag pour dernières vérifications avant désinstallation des outils spéciaux utilisés et finalisation du sujet. @++
  16. Pour établir un diagnostic: ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. http://www.nicolascoolman.fr/download/zhpdiag/ Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Clique sur Complet (Full options) Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. ou http://dl.free.fr/ http://www.rue-du-montceau.fr/tuto_cjoint.html >> tuto de Nardino pour héberger. @++
  17. Eh oui! il est toujours plus rapide d'infecter un ordinateur que le désinfecter car ces saletés vont se coller un peu partout. Il suffit pourtant d'un peu d'attention lors de l'installation de programmes gratuits et décocher tout ce qui est proposé en option. 1) Télécharger SFTGC.exe sur le Bureau >>>> il ne peut pas être ailleurs! L'y déplacer si nécessaire. http://theknitter-apollo.xooit.com/p22075.htm Si tu as déjà cet outil, inutile de le re-télécharger. Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article. Ferme tes applications, navigateurs. Sous XP, double cliquer sur le fichier. Sous les autres versions de Windows, clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Go pour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport est sur le bureau (SFTGC.txt) Héberger sur http://cjoint.com pour ne pas planter le sujet. ou http://dl.free.fr/ --------------------------- 2) Téléchargez Malwarebytes Anti-Malware et enregistrez-le sur le Bureau. http://fr.malwarebytes.org/mwb-download/ Faites un double clic sur mbam-setup-2.0.4..exe et suivez les invites pour installer le programme. Lancer Malwarebytes Anti-Malware Un essai gratuit de 14 jours des fonctions de la version Premium est pré-sélectionné. Si vous le désirez, vous pouvez dé-cocher cette case, et cela ne diminuera pas les capacités d'analyse et de suppression du programme. Examen "Menaces" + Recherche de Rootkits: Dans l'onglet Paramètres > Sous-onglet Détection et Protection, Options de détection, cochez la case située devant Recherche de Rootkits. Cliquez sur l'onglet Examen, puis cliquez sur Examiner maintenant >>. Si une mise à jour est disponible, cliquez sur le bouton Mettre à jour maintenant. Un Examen "Menaces" va démarrer. Avec certaines infections, vous pouvez voir l'affichage de ce message: 'Malwarebytes n'a pas pu charger le pilote Anti-Rootkit DDA' Cliquez sur 'Oui' sur ce message, pour permettre le chargement du pilote après un redémarrage. Laissez l'ordinateur redémarrer. Continuez avec le reste de ces instructions. Quand l'examen est terminé, click Appliquer les actions. Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui. Le rapport de trouve dans l'Historique de MBAM, le prendre après le redémarrage. Langage: Cocher recherche rootkits: Comment obtenir les rapports d'examen: (Exporter le rapport et l'enregistrer en format txt) •Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM. •Cliquez sur l'onglet Historique > Journaux de l'application. •Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée. •Cliquez sur Exporter. •Cliquez sur Fichier texte (*.txt) •Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau. •Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen. •Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès". •Cliquez sur OK •Attachez ce fichier dans votre prochaine réponse. @++
  18. Bonsoir, As-tu essayé ceci? Sauvegarde favoris Firefox: http://support.mozilla.org/fr/kb/restaurer-marque-pages-deplacer-ordinateur Désinstaller le navigateur avec RevoUninstaller: http://theknitter-apollo.xooit.com/p20405.htm Réinstaller le navigateur. (dernière version pour bien faire). -----------------Vérif: Télécharger ZHPcleaner de Nicolas Coolman: http://www.nicolascoolman.fr/download/zhpcleaner/ sur le bureau. Il ne nécessite aucune installation. Le lancer par double-clic sous XP et par clic droit/exécuter en temps qu'administrateur sous Windows Vista/7/8. Cliquer sur Scanner puis sur Réparer. Le rapport de réparation sera généré sur le bureau: poste-le dans ta réponse stp. ++
  19. On poursuit, 1) Télécharge Junkware Removal Tool sur le bureau: http://www.bleepingcomputer.com/download/junkware-removal-tool/ Site éditeur: http://thisisudax.org/ Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé. Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur. L'outil peut demander si on souhaite vérifier la présence d'une nouvelle version Y/N >> taper Y. S'il découvre une version obsolète, il le dira et devrez presser une touche. L'outil se fermera. JRT_New sera créé sur le bureau; Jette l'ancien JRT et renomme JRT_New en JRT . Si c'est déjà la bonne version , il commencera sa recherche de malwares normalement. Patience svp. Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp! Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article. Poste le rapport généré à la fin de l'analyse. NB: Le bureau disparaitra un instant, c'est normal. >>>Si le rapport est long, l'héberger ici: http://cjoint.com ou http://dl.free.fr/ ------------------------------ *** Si tu as une ancienne version d'AdwCleaner, lance-le et clique sur désinstaller.*** 2) Télécharge AdwCleaner par Xplode. https://toolslib.net/downloads/viewdownload/1-adwcleaner/ Enregistre-le sur le bureau (et pas ailleurs). Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp! Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Scanner et laisse travailler l'outil. Cliquer sur Nettoyer, le bouton sera accessible. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s0] NB: Si l'outil "cale" en mode normal, le lancer en mode sans échec: http://www.vista-xp.fr/forum/topic93.html A lire absolument: http://www.vista-xp.fr/forum/topic5482.html http://www.vista-xp.fr/forum/topic10389.html ------------------------- @++
  20. Bonsoir, Cela n'était pas nécessaire d'installer Avira vu que Windows 8 dispose d'un antivirus qui le vaut bien (d'origine). Quels sont les outils qui ont été passés sur cette machine? 1)ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre sauf le mot citation. Cliquer sur IMPORTER., cela devrait coller le contenu du presse papier dans la fenêtre ZHPFix. Le script doit automatiquement apparaitre dans ZHPFix. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé. Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFix.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. ------------------------------- 2) Vérifications de sécurité: http://theknitter-apollo.xooit.com/t2957-A-verifier-de-tempes-en-temps-important.htm ---------------------------- 3) Refais un scan ZhpDiag stp. @++
  21. Il est bien infecté! On va aérer un peu ça. Télécharger ZHPcleaner de Nicolas Coolman: http://www.nicolascoolman.fr/download/zhpcleaner/ sur le bureau. Il ne nécessite aucune installation. Le lancer par double-clic sous XP et par clic droit/exécuter en temps qu'administrateur sous Windows Vista/7/8. Cliquer sur Scanner puis sur Réparer. Le rapport de réparation sera généré sur le bureau: poste-le dans ta réponse stp.
  22. Bonsoir, Examen à faire pour avoir un diagnostic: ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. http://www.nicolascoolman.fr/download/zhpdiag/ Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Clique sur Complet (Full options) Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. ou http://dl.free.fr/ http://www.rue-du-montceau.fr/tuto_cjoint.html >> tuto de Nardino pour héberger. @++
  23. Bonsoir, C'est semble-t-il un malware. Fais un examen complet (personnalisé) avec MBAM après mise à jour du logiciel. 1) Télécharger SFTGC.exe sur le Bureau >>>> il ne peut pas être ailleurs! L'y déplacer si nécessaire. http://theknitter-apollo.xooit.com/p22075.htm Fermer les applications et navigateurs. Sous XP, double cliquer sur le fichier. Sous les autres versions de Windows, clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Go pour lancer le nettoyage. Si l'antivirus chicane, désactive-le provisoirement. . Si tu ne sais pas comment faire, reporte-toi à cet article. Un rapport va s'ouvrir à la fin. Ce rapport est sur le bureau (SFTGC.txt) Héberger sur http://cjoint.com pour ne pas planter le sujet. ou http://dl.free.fr -------------------------- 2) Téléchargez Malwarebytes Anti-Malware et enregistrez-le sur le Bureau. http://fr.malwarebytes.org/mwb-download/ Faites un double clic sur mbam-setup-2.0.4..exe et suivez les invites pour installer le programme. A la fin, vérifiez que ces cases sont cochées: Lancer Malwarebytes Anti-Malware Un essai gratuit de 14 jours des fonctions de la version Premium est pré-sélectionné. Si vous le désirez, vous pouvez dé-cocher cette case, et cela ne diminuera pas les capacités d'analyse et de suppression du programme. Après la mise à jour, choisissez l'examen personnalisé (complet); branchez vos supports amovibles USB (clés, disque externe, etc.) Cochez la lettre du système (en général C ) ainsi que les cases représentant les lettres de vos supports amovibles USB. Quand l'examen est terminé, click Appliquer les actions. Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui. Le rapport de trouve dans l'Historique de MBAM, le prendre après le redémarrage. Langage: Cocher recherche rootkits: Comment obtenir les rapports d'examen: (Exporter le rapport et l'enregistrer en format txt) •Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM. •Cliquez sur l'onglet Historique > Journaux de l'application. •Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée. •Cliquez sur Exporter. •Cliquez sur Fichier texte (*.txt) •Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau. •Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen. •Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès". •Cliquez sur OK •Attachez ce fichier dans votre prochaine réponse. @++ Je n'oublie rien, mais j'ai quelquefois d'autres choses à faire dans la vie, j'espère que tu comprends ça.
  24. Re. 1) ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre sauf le mot citation. Cliquer sur IMPORTER., cela devrait coller le contenu du presse papier dans la fenêtre ZHPFix. Le script doit automatiquement apparaitre dans ZHPFix. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé. Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFix.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. ---------------------------------- 2) Faire les mises à jour nécessaires: http://theknitter-apollo.xooit.com/t2957-A-verifier-de-tempes-en-temps-important.htm ++
  25. Bonjour, Déjà de retour? On ne lit pas les conseils pour éviter ce genre de mésaventure à ce que je constate... Si ce n'est déjà fait: http://www.commentcamarche.net/faq/26679-reinitialiser-son-navigateur --------------------------- Refais un ZHPDiag et héberge le rapport svp. Il faudra virer les outils à la fin pour ne plus conserver des trucs obsolètes. @++
×
×
  • Créer...