-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
[Résolu] Problème winsys.exe
Apollo a répondu à un(e) sujet de ozo dans Analyses et éradication malwares
Presque terminé. ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre sauf citation. Cliquer sur IMPORTER., cela devrait coller le contenu du presse papier dans la fenêtre ZHPFix. Le script doit automatiquement apparaitre dans ZHPFix. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé. Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFix.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. --------------------------------------- Désinstaller les outils spéciaux. Télécharge DelFix sur ton bureau. http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix Lance-le et appuie sur le bouton "Supprimer les outils de désinfection". >> Exécuter. NB, tu peux également cocher la case "Purger la restauration système", un nouveau point sera automatiquement créé. Conseillé quand le pc est désinfecté. Delfix s'autodétruira ensuite. Enfin, si tout va bien, Pense à éditer ton premier post pour ajouter "Résolu" devant le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet @++ -
[Résolu] Speedbit Search
Apollo a répondu à un(e) sujet de bohemes52 dans Analyses et éradication malwares
Bonjour, 1) Télécharge Junkware Removal Tool sur le bureau: http://www.bleepingcomputer.com/download/junkware-removal-tool/ Site éditeur: http://thisisudax.org/ Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé. Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur. L'outil peut demander si on souhaite vérifier la présence d'une nouvelle version Y/N >> taper Y. S'il découvre une version obsolète, il le dira et devrez presser une touche. L'outil se fermera. JRT_New sera créé sur le bureau; Jette l'ancien JRT et renomme JRT_New en JRT . Si c'est déjà la bonne version , il commencera sa recherche de malwares normalement. Patience svp. Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp! Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article. Poste le rapport généré à la fin de l'analyse. NB: Le bureau disparaitra un instant, c'est normal. >>>Si le rapport est long, l'héberger ici: http://cjoint.com ou http://dl.free.fr/ ------------------------------ *** Si tu as une ancienne version d'AdwCleaner, lance-le et clique sur désinstaller.*** 2) Télécharge AdwCleaner par Xplode: http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner Enregistre-le sur le bureau (et pas ailleurs). Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp! Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Scanner et laisse travailler l'outil. Cliquer sur Nettoyer, le bouton sera accessible. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s0] NB: Si l'outil "cale" en mode normal, le lancer en mode sans échec: http://www.vista-xp.fr/forum/topic93.html A lire absolument: http://www.vista-xp.fr/forum/topic5482.html http://www.vista-xp.fr/forum/topic10389.html ------------------------- @++ -
[Résolu] Problème winsys.exe
Apollo a répondu à un(e) sujet de ozo dans Analyses et éradication malwares
Oui, je demande ces manip automatiquement dans toutes mes procédures car souvent, les gens ne sont jamais à jour @++ -
(Résolu)-Log ZHPDiag à vérifier, SVP
Apollo a répondu à un(e) sujet de La tronche dans Analyses et éradication malwares
De rien. Pense à éditer ton premier post pour ajouter "Résolu" devant le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet @++ -
(Résolu)-Log ZHPDiag à vérifier, SVP
Apollo a répondu à un(e) sujet de La tronche dans Analyses et éradication malwares
Il semble que oui, même si je n'ai pas vu les rapports de MBAM et AdwCleaner. Au sujet de MBAM, une nouvelle version est sortie récemment: http://theknitter-apollo.xooit.com/t3536-MBAM-2-0-Captures-d-cran.htm Des applications bien à jour constituent la base de la sécurité sur le net. Si tout va bien: Désinstaller les outils spéciaux. Télécharge DelFix sur ton bureau. http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix Lance-le et appuie sur le bouton "Supprimer les outils de désinfection". >> Exécuter. NB, tu peux également cocher la case "Purger la restauration système", un nouveau point sera automatiquement créé. Conseillé quand le pc est désinfecté. Delfix s'autodétruira ensuite. -
(Résolu)-Log ZHPDiag à vérifier, SVP
Apollo a répondu à un(e) sujet de La tronche dans Analyses et éradication malwares
Comment se comporte la machine? Fais ces vérifications de sécurité stp: http://theknitter-apollo.xooit.com/p17644.htm Ou ici: http://www.vista-xp.fr/forum/topic13109.html#p108827 Pour Java, utiliser l'outil de Pierre13. (à partir de XP SP3!) Poster son rapport. Idem pour Adobe Reader (outil dédié de Pierre13 + rapport) @++ -
[Résolu] Machine infectée
Apollo a répondu à un(e) sujet de titanium353 dans Analyses et éradication malwares
Bonjour, Je pensais que tu ferais une analyse personnalisée (complète). Est-ce que l'ordi se comporte normalement? 1) Fais ces vérifications de sécurité stp: http://theknitter-apollo.xooit.com/p17644.htm Ou ici: http://www.vista-xp.fr/forum/topic13109.html#p108827 Pour Java, utiliser l'outil de Pierre13. (à partir de XP SP3!) Poster son rapport. Idem pour Adobe Reader (outil dédié de Pierre13 + rapport) ------------------------------- 2) Fais un nouveau scan ZhpDiag après ça stp. @++ -
(Résolu)-Log ZHPDiag à vérifier, SVP
Apollo a répondu à un(e) sujet de La tronche dans Analyses et éradication malwares
Bonjour, 1) ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre sauf citation. Cliquer sur IMPORTER., cela devrait coller le contenu du presse papier dans la fenêtre ZHPFix. Le script doit automatiquement apparaitre dans ZHPFix. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé. Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFix.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. ----------------------------------- 2) Télécharge Junkware Removal Tool sur le bureau: http://www.bleepingcomputer.com/download/junkware-removal-tool/ Site éditeur: http://thisisudax.org/ Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé. Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur. L'outil peut demander si on souhaite vérifier la présence d'une nouvelle version Y/N >> taper Y. S'il découvre une version obsolète, il le dira et devrez presser une touche. L'outil se fermera. Mettez-le à la corbeille et téléchargez la dernière version. Renomme JRT_NEW en JRT. Si c'est déjà la bonne version , il commencera sa recherche de malwares normalement. Patience svp. Afin de ne pas fausser les rapports, ne passer l'outil qu'une seule fois svp! Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article. Poste le rapport généré à la fin de l'analyse. NB: Le bureau disparaitra un instant, c'est normal. >>>Si le rapport est long, l'héberger ici: http://cjoint.com ou http://dl.free.fr/ @++ -
[Résolu] Problème winsys.exe
Apollo a répondu à un(e) sujet de ozo dans Analyses et éradication malwares
Oui, si ce n'est déjà fait:: Fais ces vérifications de sécurité stp: http://theknitter-apollo.xooit.com/p17644.htm Ou ici: http://www.vista-xp.fr/forum/topic13109.html#p108827 Pour Java, utiliser l'outil de Pierre13. (à partir de XP SP3!) Poster son rapport. Idem pour Adobe Reader (outil dédié de Pierre13 + rapport) ------------------------------------ Refais un scan ZhpDiag après ça stp. @++ -
[Résolu] Problème winsys.exe
Apollo a répondu à un(e) sujet de ozo dans Analyses et éradication malwares
T'es un gros gâté! Tiens voilà: -
[Résolu] FilesBunker [2]
Apollo a répondu à un(e) sujet de JEJ1988 dans Analyses et éradication malwares
Okayyy, Désinstaller les outils spéciaux. Télécharge DelFix sur ton bureau. http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix Lance-le et appuie sur le bouton "Supprimer les outils de désinfection". >> Exécuter. NB, tu peux également cocher la case "Purger la restauration système", un nouveau point sera automatiquement créé. Conseillé quand le pc est désinfecté. Delfix s'autodétruira ensuite. Pense à éditer ton premier post pour ajouter "Résolu" devant le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet @++ -
[Résolu] Problème winsys.exe
Apollo a répondu à un(e) sujet de ozo dans Analyses et éradication malwares
Le langage français est disponible dans le paramétrage du logiciel; il faut chercher un peu car je ne peux te montrer vu que j'ai désinstallé MBAM hier. Je n'en ai nul besoin avec les protections se trouvant sur ma machine Quand des détections sont trouvées, il faut que tu les places en quarantaine sinon cela n'aura servi à rien... -
[Résolu] FilesBunker [2]
Apollo a répondu à un(e) sujet de JEJ1988 dans Analyses et éradication malwares
Bonjour, Comment se comporte l'ordinateur? ++ -
[Résolu] Win32/AgentBypass.gen!K
Apollo a répondu à un(e) sujet de gilaxou dans Analyses et éradication malwares
Non ça ne va pas du tout ça. Ne passe les options qu'une seule fois et poste les rapports en clair; je ne m'y retrouve pas dans tous tes hébergements. Recommence stp. 1. Scan. 2. Suppression. 3. Proxyraz 4. DNSRaz 5. Hostraz 6. Raccourcisraz Poste tous les rapports au fur et à mesure que tu les obtiens, en les copiant/collant ici. @++ -
[Résolu] Problème winsys.exe
Apollo a répondu à un(e) sujet de ozo dans Analyses et éradication malwares
Bonjour, Y a-t-il une amélioration? Peux-tu installer un antivirus quelconque? (un seul, bien sûr). Fais une analyse avec MBAM nouvelle génération; tu trouveras deux procédures ici: http://theknitter-apollo.xooit.com/p21799.htm @++ -
Gestionnaire de mots de passe
Apollo a répondu à un(e) sujet de Tonton dans Sécurisation, prévention
Bonjour Tonton Vise ma signature, il y a Keepass gratos avec un excellent tuto de PC Astuces. http://www.pcastuces.com/pratique/windows/stocker_mots_passe/page2.htm Perso, j'utilise Kaspersky Password Manager qui est simple, sûr et bon marché; la licence est valable à vie. Le mieux est de tester pour te faire une idée. http://www.kaspersky.com/fr/trials @++ -
[Résolu] Win32/AgentBypass.gen!K
Apollo a répondu à un(e) sujet de gilaxou dans Analyses et éradication malwares
Bonjour, Plusieurs infections. 1) Télécharge RogueKiller (par Tigzy) sur le bureau (A partir d'une clé USB si le Rogue empêche l'accès au net) . http://www.sur-la-toile.com/RogueKiller/ Quitte tous les programmes en cours Lance RogueKiller.exe. Sous Vista/Seven/8, faire un clic droit et choisir Exécuter en tant qu'administrateur. Clique sur scan Poste le rapport stp. ---------------------------------- 2) Clique sur Suppression et poste le rapport. Explications de Tigzy: http://www.sur-la-toile.com/discussion-223746-1--RogueKiller-V7-Tutorial-officiel.html Poste les rapports obtenus après chaque demande de manip stp. Autres options à faire: - HostRAZ - Proxyraz - DNS Raz - RaccourcisRaz - Rapports. @++ -
[Résolu] Machine infectée
Apollo a répondu à un(e) sujet de titanium353 dans Analyses et éradication malwares
Oui, bien sûr mais c'est plus long. Si des objets néfastes étaient découverts, applique les actions comme sur cette capture. > quarantaine puis bouton vert. Poste le rapport après cela. -
[Résolu] Win32/AgentBypass.gen!K
Apollo a répondu à un(e) sujet de gilaxou dans Analyses et éradication malwares
Bonsoir, Il ne vaut plus rien ce machin. Poste le rapport de MBAM stp. (onglet rapports/logs dans l'interface du logiciel). ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Lien de secours: ftp://zebulon.fr/ZHPDiag2.exe Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Clique sur Configurer. [*]Clique sur le petit tournevis et clique sur TOUS. Décocher 045. Clic sur OK. [*]Clique sur Rechercher pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. ou http://dl.free.fr/ http://www.rue-du-montceau.fr/tuto_cjoint.html >> tuto de Nardino pour héberger. @++ -
[Résolu] Machine infectée
Apollo a répondu à un(e) sujet de titanium353 dans Analyses et éradication malwares
1) Télécharger SFTGC.exe sur le Bureau >>>> il ne peut pas être ailleurs! L'y déplacer si nécessaire. Ferme tes applications, navigateurs. Sous XP, double cliquer sur le fichier. Sous les autres versions de Windows, clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Go pour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport est sur le bureau (SFTGC.txt) Héberger sur http://cjoint.com pour ne pas planter le sujet. ou http://dl.free.fr/ ---------------------------- 2) MBAM a une nouvelle version, une nouvelle procédure devra être définie mais ceci devrait pouvoir t'aider en attendant mieux: Télécharger MalwareBytes Antimalware sur le bureau. http://fr.malwarebytes.org/ MBAM 2.0 captures d'écran: http://theknitter-apollo.xooit.com/t3536-MBAM-2-0-Captures-d-cran.htm http://www.pcastuces.com/logitheque/malwarebytes_anti-malware.htm A la fin de l'installation, décocher la proposition de version d'essai de version Pro. Cliquer sur Mettre à jour. Connecter les supports amovibles (USB) et cliquer sur Examiner maintenant. A la fin de l'analyse, cliquer sur Export log et enregistrer le rapport en fichier texte. Poster ce rapport. Pour une analyse plus personnalisée, choisir cette option. L'analyse totale des disques, partitions et supports amovibles sera appliquée. @++ -
[Résolu] Machine infectée
Apollo a répondu à un(e) sujet de titanium353 dans Analyses et éradication malwares
1) ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre sauf citation. Cliquer sur IMPORTER., cela devrait coller le contenu du presse papier dans la fenêtre ZHPFix. Le script doit automatiquement apparaitre dans ZHPFix. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé. Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFix.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. @++ -
[Résolu] Impossible d'activer le pare-feu Windows : PC infecté
Apollo a répondu à un(e) sujet de nico61 dans Analyses et éradication malwares
Extra, je suis content pour toi. @++++ -
[Résolu] Problème winsys.exe
Apollo a répondu à un(e) sujet de ozo dans Analyses et éradication malwares
Pfiouu! Drôle de bazar! ComboFix ne doit pas être utilisé comme un outil de diagnostic, il ne doit être employé que sur demande expresse d'un conseiller formé à cet outil et sous son contrôle. Cet outil peut être dangereux! Désactiver les protections (antivirus, firewall, antispyware). Si vous ne savez pas comment faire, reportez-vous à cet article. Connecter les supports amovibles (clé usb et autres) avant de procéder. TUTO Officiel Fais un clic droit ICI Dans le menu qui se déroule, choisis "Enregistrer la cible du lien sous" (si tu utilises Firefox) et "Enregistrer la cible sous" (si tu utilises Internet Explorer) Une fenêtre va s'ouvrir: dans le champs Nom du fichier (en bas ), tape ceci plop exemple: On va enregistrer ce fichier sur le Bureau: pour cela, sur le panneau de gauche, clique sur le Bureau. Clique enfin sur le bouton Enregistrer en bas de page à droite. Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur plop. Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepte! Clique sur Oui au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte! Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression". apparaissait, redémarrer le pc. -
[Résolu] Problème winsys.exe
Apollo a répondu à un(e) sujet de ozo dans Analyses et éradication malwares
Tu n'as aucune protection antivirus sur ce pc? Ceci n'est pas un antivirus résident et ne peut protéger efficacement: désinstalle-le. Tu trouveras ce qu'il faut comme protections ici: Protéger son pc gratuitement Je te suggère Avast puisqu'il paraitrait que MSE ne vaut pas grand-chose sur XP. Mets aussi Firefox à jour. -
[Résolu] Problème winsys.exe
Apollo a répondu à un(e) sujet de ozo dans Analyses et éradication malwares
Ca va. ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Lien de secours: ftp://zebulon.fr/ZHPDiag2.exe Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Clique sur Configurer. [*]Clique sur le petit tournevis et clique sur TOUS. Décocher 045 et 061 . Clic sur OK. [*]Clique sur Rechercher pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. ou http://dl.free.fr/ http://www.rue-du-montceau.fr/tuto_cjoint.html >> tuto de Nardino pour héberger. @++
