Aller au contenu

Apollo

Equipe Sécurité
  • Compteur de contenus

    25 827
  • Inscription

  • Dernière visite

  • Jours gagnés

    384

Tout ce qui a été posté par Apollo

  1. http://assistance.sfr.fr/internet_offre-services/securite/sommaire/fa-3211-70773 1) Télécharge Junkware Removal Tool sur le bureau: http://www.bleepingcomputer.com/download/junkware-removal-tool/ Site éditeur: http://thisisudax.org/ Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé. Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur. L'outil peut demander si on souhaite vérifier la présence d'une nouvelle version Y/N >> taper Y. S'il découvre une version obsolète, il le dira et devrez presser une touche. L'outil se fermera. JRT_New sera créé sur le bureau; Jette l'ancien JRT et renomme JRT_New en JRT . Si c'est déjà la bonne version , il commencera sa recherche de malwares normalement. Patience svp. Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp! Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article. Poste le rapport généré à la fin de l'analyse. NB: Le bureau disparaitra un instant, c'est normal. >>>Si le rapport est long, l'héberger ici: http://cjoint.com ou http://dl.free.fr/ ------------------------------ *** Si tu as une ancienne version d'AdwCleaner, lance-le et clique sur désinstaller.*** 2) Télécharge AdwCleaner par Xplode: http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner https://toolslib.net/downloads/viewdownload/1-adwcleaner/ Enregistre-le sur le bureau (et pas ailleurs). Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp! Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Scanner et laisse travailler l'outil. Cliquer sur Nettoyer, le bouton sera accessible. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s0] NB: Si l'outil "cale" en mode normal, le lancer en mode sans échec: http://www.vista-xp.fr/forum/topic93.html A lire absolument: http://www.vista-xp.fr/forum/topic5482.html http://www.vista-xp.fr/forum/topic10389.html ------------------------- @++
  2. Bonjour, ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre sauf le mot citation. Cliquer sur IMPORTER., cela devrait coller le contenu du presse papier dans la fenêtre ZHPFix. Le script doit automatiquement apparaitre dans ZHPFix. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé. Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFix.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. @++
  3. Bonsoir, Désinstaller les outils spéciaux. Télécharge DelFix sur ton bureau. http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix Lance-le et appuie sur le bouton "Supprimer les outils de désinfection". >> Exécuter. NB, tu peux également cocher la case "Purger la restauration système", un nouveau point sera automatiquement créé. Conseillé quand le pc est désinfecté. Delfix s'autodétruira ensuite. Pense à éditer ton premier post pour ajouter "Résolu" devant le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet @++
  4. Bonsoir, Je ne me moque pas, je te taquine. Parce que c'est comme ça depuis Vista/Windows 7 et Win 8. http://assiste.com/Comment_executer_un_programme_en_tant_qu_administrateur.html @++
  5. Négatif. ESET ONLINE SCANNER Télécharge ESET Online Scanner sur ton Bureau en cliquant sur ce logo: http://download.eset.com/special/eos/esetsmartinstaller_enu.exe Double-clique sur le fichier esetsmartinstaller_enu.exe présent sur ton Bureau pour installer le scanner. Attention: si tu disposes de Windows VISTA, clique droit sur esetsmartinstaller_enu.exe puis sélectionne "exécuter en tant qu'administrateur" Accepte la licence en cochant la case "YES, i accept the terms of use", puis clique sur le bouton "Start" Une fois le scanner installé, configure-le en décochant la case "Remove found threats" et en cochant la case "Scan archives" Lance la recherche antivirale en cliquant sur le bouton "Start": l'outil se met à jour puis lance le scan: une barre de progression indique où en est la recherche Quand le scan est terminé, si des virus ont été détectés, clique sur la ligne "List of found threats": Une nouvelle fenêtre aparaît: clique sur "Export to text file" et enregistre le rapport sur ton Bureau en le nommant logESET.txt Clique sur le bouton "Back" pour retourner à l'interface précédente, puis coche la case "Uninstall application on close" Clique enfin sur le bouton "Finish" puis ferme la fenêtre du scanner Ouvre le fichier logESET sur ton Bureau et copie-colle son contenu dans ta prochaine réponse Nota : ce scan peut être très long.
  6. Bonjour, Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : C:\WINDOWS\system32\rpcss.dll Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyser le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée copie le lien qui se trouve dans la barre de navigateur et colle-le dans ta réponse stp. @++
  7. Ok Bah, c'est plutôt l'heure de les baisser Il faudra faire ce qui suit pour être complet. 1) Fais ces vérifications de sécurité importantes stp: http://theknitter-apollo.xooit.com/p17644.htm -------------------------------- 2) Désinstaller les outils spéciaux. Télécharge DelFix sur ton bureau. http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix Lance-le et appuie sur le bouton "Supprimer les outils de désinfection". >> Exécuter. NB, tu peux également cocher la case "Purger la restauration système", un nouveau point sera automatiquement créé. Conseillé quand le pc est désinfecté. Delfix s'autodétruira ensuite. Pense à éditer ton premier post pour ajouter "Résolu" devant le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet @++
  8. Réinitialise tes navigateurs puis dis-moi s'il y a du mieux. http://www.commentcamarche.net/faq/26679-reinitialiser-son-navigateur ++
  9. Hum, il ne faut pas passer plusieurs fois un outil comme AdwCleaner, ça ne sert à rien et ça fausse les rapports. L'examen MBAM était un rapide ou un complet? (personnalisé). 1) ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre sauf le mot citation. Cliquer sur IMPORTER., cela devrait coller le contenu du presse papier dans la fenêtre ZHPFix. Le script doit automatiquement apparaitre dans ZHPFix. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé. Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFix.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. ------------------------------ 2) Télécharge Shortcut Cleaner sur le bureau: http://www.bleepingcomputer.com/download/shortcut-cleaner/ Double clique sur l'icône de l'outil (clic droit/exécuter en temps qu'administrateur sous Vista/7/8.) Un rapport sera produit; poste-le svp. Il se trouve également sur C:\sc-cleaner.txt Ne jamais rien télécharger sur Softonic, 01.net, telecharger.com, Ask, EoRezo etc. Va toujours chez l'éditeur ou à la rigueur sur PC Astuces qui est resté un site propre. @++
  10. Bonjour, Poste les rapports stp; héberge-les puis transmets les liens obtenus. -------------------------------------- ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. http://www.nicolascoolman.fr/download/zhpdiag/ Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Clique sur Complet (Full options) [*] [*]Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. ou http://dl.free.fr/ http://www.rue-du-montceau.fr/tuto_cjoint.html >> tuto de Nardino pour héberger. @++
  11. Dis moi, Céline, les années ont passé. Pourquoi n´as tu jamais pensé à te marier? Ah non, ça c'est une chanson Bon, ben non si tu n'enregistres pas le rapport toi-même, Eset n'en fera point. Réinitialise Firefox: http://www.commentcamarche.net/faq/26679-reinitialiser-son-navigateur et dis-moi s'il y a du mieux.
  12. Télécharge FRST sur le bureau. Va sur cette page http://www.forum-entraide-informatique.com/t8805-farbar-recovery-scan-tool-tutoriel et fais ce qui y est indiqué puis héberge les rapports stp. ++
  13. Tu dois cocher tout ce qui est relatif au programme que tu désinstalles sinon il reste des traces, et par conséquent des saletés s'il en reste. Réinstaller FF et réutiliser Revo. Vire tout ce qui a trait à Mozilla/Firefox. Réinstalle-le alors. Passe outre, car cela dépend des paramètres de sécurité du navigateur.
  14. Bonjour, Non, ce qui est en quarantaine est inoffensif mais tu peux la purger si tu veux. Retélécharge Delfix et coche seulement la case "purger la restauration.. ". Exécuter. ------------------- Désinstalle Firefox avec RevoUninstaller comme expliqué plus haut. ++
  15. Bonjour, Laisse tomber ZHPFix et fais le scan en ligne. ++
  16. Ah moi c'est pour toi que je le dis car je risquerais de passer outre, sans la notif. Oui utilise Delfix avant de lancer MBAM et repasse SFTGC aussi.
  17. Bonjour, Si tu édites un message, je ne reçois pas de notification email... Analyse avec MBAM, tu feras l'opération FF après. Télécharge Delfix sur le bureau: (clique sur la grosse flèche verte) http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix Coche "supprimer les outils.." /Exécuter. Delfix s'autodétruira ensuite. Oui, moi aussi, ça en devient même agaçant. @++
  18. Apollo

    La tablette...

    Pour ceux qui, comme moi sont avides de nouvelles technologies !!! Il va falloir que l'on se remette à jour. Papy et sa tablette tactile. Il faut réfléchir avant d'offrir un objet trop techno à une personne. . .. disons . . . plus trop dans le coup Une fille est de passage chez son père ..... et lui donne un coup de main à la cuisine. Brusquement elle lui demande : " Dis papa, comment ça va avec la tablette que tu as reçu pour la fête des pères ? Est-ce que tu peux déjà l'utiliser facilement ?" Et le père répond : "Mais oui, bien sûr, regarde ..... ! " > > > Cliquez sur : www.snotr.com/video/8965/ EDIT: à déplacer svp. Merci
  19. Bonjour, Et quelle est ta page habituelle d'accueil sur Firefox? Les outils de désinfection de détournement de navigateurs ont l'habitude de placer Google en page d'accueil: https://support.mozilla.org/fr/kb/comment-definir-page-accueil Perso, je ne réinitialiserais pas mais désinstallerais FF avec RevoUninstaller comme expliqué plus haut. Rappel: 1) SFTGC: (nouveau) > http://theknitter-apollo.xooit.com/p22032.htm ------------------- 2) Désinstalle MBAM 1.75 et installe la dernière mouture du logiciel. Si tu avais une version Pro (avec licence), celle-ci sera bonne pour conserver le MBAM Premium "à vie". Une nouvelle licence par contre, ne durerait qu'une année. La version Free est aussi performante en désinfection que la Premium tant que le logiciel est tenu à jour. Lire les différents posts à ce sujet dans ce topic: http://theknitter-apollo.xooit.com/t3536-MBAM-2-0-Captures-d-cran.htm Choisir de faire une analyse complète (personnalisée) en n'omettant pas de cocher la case "Recherche de rootkits". En cas de découverte d'objets néfastes, cliquer sur Appliquer les actions (mettre en quarantaine par défaut) Le pc devra sûrement redémarrer; le rapport devra être pris après ce reboot, il se trouve dans l'historique de MBAM.
  20. Cela dépend: plus un pc est infecté, plus cela dure. Le minimum est de 10/15 minutes mais cela dépend de beaucoup de choses: nombres de fichiers à analyser, puissance de l'ordinateur (ram). etc.
  21. 1) Télécharge RKill de Grinler sur le bureau. Sous xp: double-cliquer sur RKill. Sous Vista/7, clic droit/exécuter en temps qu'administrateur. Une fenêtre très rapide indiquera que tout s'est bien passé. Ne pas redémarrer le pc sinon le malware repartira de plus belle. 2) ComboFix ne doit pas être utilisé comme un outil de diagnostic, il ne doit être employé que sur demande expresse d'un conseiller formé à cet outil et sous son contrôle. Cet outil peut être dangereux! Désactiver les protections (antivirus, firewall, antispyware). Si vous ne savez pas comment faire, reportez-vous à cet article. Connecter les supports amovibles (clé usb et autres) avant de procéder. TUTO Officiel Fais un clic droit ICI Dans le menu qui se déroule, choisis "Enregistrer la cible du lien sous" (si tu utilises Firefox) et "Enregistrer la cible sous" (si tu utilises Internet Explorer) Une fenêtre va s'ouvrir: dans le champs Nom du fichier (en bas ), tape ceci plop exemple: On va enregistrer ce fichier sur le Bureau: pour cela, sur le panneau de gauche, clique sur le Bureau. Clique enfin sur le bouton Enregistrer en bas de page à droite. Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur plop. Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepte! Clique sur Oui au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte! Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression". apparaissait, redémarrer le pc.
  22. Oui, je viens de m'en rendre compte en téléchargeant la dernière version; il y a du changement et il va falloir revoir nos procédures sur cet outil... ce que j'ai du mal à comprendre, c'est qu'on fait compliqué alors que c'était bien plus simple avant. @++
  23. Tu dois sélectionner ces entrées sous l'onglet registre avant de faire la suppression. Refais: 1) Scan 2) sélectionner toutes les cases sous l'onglet registre puis cliquer sur le bouton suppression. Puis prends le rapport Il y a Rootkit, on utilisera le canon après ça. @++
  24. Oui dans l'ordre que j'ai indiqué stp.
  25. Presse les touches Windows et Pause et tu verras si c'est 32 ou 64
×
×
  • Créer...