-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
[Résolu] Problème winsys.exe
Apollo a répondu à un(e) sujet de ozo dans Analyses et éradication malwares
En fait, tu dois poster les rapports après chaque manip: Recherche: tu l'as fait. Suppression. >>> rapport HostRAZ >>> rapport. - Proxyraz >>> rapport - DNS Raz >>> rapport - RaccourcisRaz >>> rapport. -
[Résolu] Problème winsys.exe
Apollo a répondu à un(e) sujet de ozo dans Analyses et éradication malwares
Il manque des rapports; tu as passé toutes les options? -
[Résolu] Machine infectée
Apollo a répondu à un(e) sujet de titanium353 dans Analyses et éradication malwares
Posté en même temps Refais ensuite un scan ZHPDiag. @++ -
[Résolu] Infection répétitive par des trojans
Apollo a répondu à un(e) sujet de apt dans Analyses et éradication malwares
Comment va l'ordi? Fais ces vérifications de sécurité stp: http://theknitter-apollo.xooit.com/p17644.htm Ou ici: http://www.vista-xp.fr/forum/topic13109.html#p108827 Pour Java, utiliser l'outil de Pierre13. (à partir de XP SP3!) Poster son rapport. Idem pour Adobe Reader (outil dédié de Pierre13 + rapport) si Adobe Reader est utilisé sur ce pc. ------------------------ Refais un scan zhpdiag après ça stp. @++ -
Analyse rapport ComboFix
Apollo a répondu à un(e) sujet de moi2303 dans Analyses et éradication malwares
Bonjour, ComboFix n'était vraiment pas nécessaire. 1) Télécharge Junkware Removal Tool sur le bureau: http://www.bleepingcomputer.com/download/junkware-removal-tool/ Site éditeur: http://thisisudax.org/ Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé. Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur. L'outil peut demander si on souhaite vérifier la présence d'une nouvelle version Y/N >> taper Y. S'il découvre une version obsolète, il le dira et devrez presser une touche. L'outil se fermera. JRT_New sera créé sur le bureau; Jette l'ancien JRT et renomme JRT_New en JRT . Si c'est déjà la bonne version , il commencera sa recherche de malwares normalement. Patience svp. Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp! Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article. Poste le rapport généré à la fin de l'analyse. NB: Le bureau disparaitra un instant, c'est normal. >>>Si le rapport est long, l'héberger ici: http://cjoint.com ou http://dl.free.fr/ ------------------------------ *** Si tu as une ancienne version d'AdwCleaner, lance-le et clique sur désinstaller.*** 2) Télécharge AdwCleaner par Xplode: http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner Enregistre-le sur le bureau (et pas ailleurs). Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp! Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Scanner et laisse travailler l'outil. Cliquer sur Nettoyer, le bouton sera accessible. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s0] NB: Si l'outil "cale" en mode normal, le lancer en mode sans échec: http://www.vista-xp.fr/forum/topic93.html A lire absolument: http://www.vista-xp.fr/forum/topic5482.html http://www.vista-xp.fr/forum/topic10389.html ------------------------- @++ -
[Résolu] Problème winsys.exe
Apollo a répondu à un(e) sujet de ozo dans Analyses et éradication malwares
Bonjour, En mode sans échec si nécessaire: 1) Télécharge RogueKiller (par Tigzy) sur le bureau (A partir d'une clé USB si le Rogue empêche l'accès au net) . http://www.sur-la-toile.com/RogueKiller/ Quitte tous les programmes en cours Lance RogueKiller.exe. Sous Vista/Seven/8, faire un clic droit et choisir Exécuter en tant qu'administrateur. Clique sur scan Poste le rapport stp. ---------------------------------- 2) Clique sur Suppression et poste le rapport. Explications de Tigzy: http://www.sur-la-toile.com/discussion-223746-1--RogueKiller-V7-Tutorial-officiel.html Poste les rapports obtenus après chaque demande de manip stp. Autres options à faire: - HostRAZ - Proxyraz - DNS Raz - RaccourcisRaz - Rapports. @++ -
[Résolu] Infection or not infection
Apollo a répondu à un(e) sujet de fafou12 dans Analyses et éradication malwares
Re, 1) ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre sauf citation. Cliquer sur IMPORTER., cela devrait coller le contenu du presse papier dans la fenêtre ZHPFix. Le script doit automatiquement apparaitre dans ZHPFix. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé. Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFix.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. --------------------------------- 2) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) http://www.atribune.org/ccount/click.php?id=1 Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/7: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. -------------------------------------- 3) Désinstaller les outils spéciaux. Télécharge DelFix sur ton bureau. http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix Lance-le et appuie sur le bouton "Supprimer les outils de désinfection". >> Exécuter. NB, tu peux également cocher la case "Purger la restauration système", un nouveau point sera automatiquement créé. Conseillé quand le pc est désinfecté. Delfix s'autodétruira ensuite. Enfin si tout va bien, Pense à éditer ton premier post pour ajouter "Résolu" devant le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet @++ -
[Résolu] Machine infectée
Apollo a répondu à un(e) sujet de titanium353 dans Analyses et éradication malwares
Mouais, faut s'y retrouver: Si tu as W7, ne tiens pas compte de ce que j'ai écrit, évidemment. @++ -
[Résolu] Machine infectée
Apollo a répondu à un(e) sujet de titanium353 dans Analyses et éradication malwares
Il faudra voir à installer le SP2 de Vista après la désinfection: Installer le SP2 pour Vista Que faire si le SP2 refuse de s'installer ------------------------------------ 1) Télécharge Junkware Removal Tool sur le bureau: http://www.bleepingcomputer.com/download/junkware-removal-tool/ Site éditeur: http://thisisudax.org/ Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé. Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur. L'outil peut demander si on souhaite vérifier la présence d'une nouvelle version Y/N >> taper Y. S'il découvre une version obsolète, il le dira et devrez presser une touche. L'outil se fermera. JRT_New sera créé sur le bureau; Jette l'ancien JRT et renomme JRT_New en JRT . Si c'est déjà la bonne version , il commencera sa recherche de malwares normalement. Patience svp. Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp! Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article. Poste le rapport généré à la fin de l'analyse. NB: Le bureau disparaitra un instant, c'est normal. >>>Si le rapport est long, l'héberger ici: http://cjoint.com ou http://dl.free.fr/ ------------------------------ *** Si tu as une ancienne version d'AdwCleaner, lance-le et clique sur désinstaller.*** 2) Télécharge AdwCleaner par Xplode: http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner Enregistre-le sur le bureau (et pas ailleurs). Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp! Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Scanner et laisse travailler l'outil. Cliquer sur Nettoyer, le bouton sera accessible. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s0] NB: Si l'outil "cale" en mode normal, le lancer en mode sans échec: http://www.vista-xp.fr/forum/topic93.html A lire absolument: http://www.vista-xp.fr/forum/topic5482.html http://www.vista-xp.fr/forum/topic10389.html ------------------------- @++ -
[Résolu] Machine infectée
Apollo a répondu à un(e) sujet de titanium353 dans Analyses et éradication malwares
Bonjour, ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Lien de secours: ftp://zebulon.fr/ZHPDiag2.exe Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Clique sur Configurer. [*]Clique sur le petit tournevis et clique sur TOUS. Décocher 045 et 061 . Clic sur OK. [*]Clique sur Rechercher pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. ou http://dl.free.fr/ http://www.rue-du-montceau.fr/tuto_cjoint.html >> tuto de Nardino pour héberger. @++ -
[Résolu] FilesBunker [2]
Apollo a répondu à un(e) sujet de JEJ1988 dans Analyses et éradication malwares
Bonjour, Adobe Reader et le Flash Player sont des programmes différents mais il ne peut y avoir qu'un seul Flash Player. Désinstaller le plus ancien. Tu as bien la dernière version de Java mais il ne doit y avoir qu'elle dans tes programmes er fonctionnalités. Tu devrais voir avec le forum Hardware (matériel). Puis-je avoir le rapport de ZHPFix svp? -
[Résolu] Infection or not infection
Apollo a répondu à un(e) sujet de fafou12 dans Analyses et éradication malwares
Bonjour, Pour le peu que j'en ai vu et testé hier soir, l'examen menaces semble être l'analyse rapide; et la personnalisée est l'analyse complète (où l'on peut examiner tous les lecteurs ainsi que les supports externes.) Une nouvelle procédure devra être écrite. Comment se comporte le pc? Si ce n'est déjà fait:: Fais ces vérifications de sécurité stp: http://theknitter-apollo.xooit.com/p17644.htm Ou ici: http://www.vista-xp.fr/forum/topic13109.html#p108827 Pour Java, utiliser l'outil de Pierre13. (à partir de XP SP3!) Poster son rapport. Idem pour Adobe Reader (outil dédié de Pierre13 + rapport) Fais ensuite un nouveau scan avec ZHPDiag stp. @++ -
[Résolu] Infection répétitive par des trojans
Apollo a répondu à un(e) sujet de apt dans Analyses et éradication malwares
Bonjour, Fais alors ceci: 1) Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau. Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement. Si vous ne savez pas comment faire, reportez-vous à cet article. Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir. Double cliquez sur UsbFix.exe. Cliquez sur recherche. Laissez travailler l'outil. À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum. Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ). --------- 2) Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement. Si vous ne savez pas comment faire, reportez-vous à cet article. Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir. Double cliquez sur UsbFix.exe. Cliquez sur Supression Laissez travailler l'outil. À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum. Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ). Si l'outil se bloque, recommencer la suppression en mode sans échec: http://www.vista-xp.fr/forum/topic93.html @++ -
[Résolu] Impossible d'activer le pare-feu Windows : PC infecté
Apollo a répondu à un(e) sujet de nico61 dans Analyses et éradication malwares
Bonjour, Je te suggère de voir cela avec le forum Software. Désinstaller les outils spéciaux. Télécharge DelFix sur ton bureau. http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix Lance-le et appuie sur le bouton "Supprimer les outils de désinfection". >> Exécuter. NB, tu peux également cocher la case "Purger la restauration système", un nouveau point sera automatiquement créé. Conseillé quand le pc est désinfecté. Delfix s'autodétruira ensuite. @++ -
[Résolu] FilesBunker [2]
Apollo a répondu à un(e) sujet de JEJ1988 dans Analyses et éradication malwares
Pour le nouveau MBAM 2.0, il n'y a pas encore de procédure pré établie mais la réponse est dans ta capture: Export log en fichier texte pour obtenir le rapport. Autres captures ici: http://theknitter-apollo.xooit.com/t3536-MBAM-2-0-Captures-d-cran.htm -
[Résolu] Infection or not infection
Apollo a répondu à un(e) sujet de fafou12 dans Analyses et éradication malwares
3.7 Go libérés. Si tu n'es pas encore familiarisé avec le nouveau MBAM, prends l'ancien chez PC Astuces @++ -
[Résolu] FilesBunker [2]
Apollo a répondu à un(e) sujet de JEJ1988 dans Analyses et éradication malwares
1) Désinstalle McAfee Security Scan Plus. ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre sauf citation. Cliquer sur IMPORTER., cela devrait coller le contenu du presse papier dans la fenêtre ZHPFix. Le script doit automatiquement apparaitre dans ZHPFix. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé. Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFix.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. --------------------------------- 2) Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau. Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement. Si vous ne savez pas comment faire, reportez-vous à cet article. Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir. Double cliquez sur UsbFix.exe. Cliquez sur recherche. Laissez travailler l'outil. À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum. Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ). @++ -
[Résolu] Impossible d'activer le pare-feu Windows : PC infecté
Apollo a répondu à un(e) sujet de nico61 dans Analyses et éradication malwares
CTR, tu l'as bien lancé par clic droit/exécuter comme administrateur? Bizarre car je viens de le faire utiliser sans problème sur Vista-xp.fr. Il est bien sur le bureau? Essaie en mode sans échec. ------------ ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre sauf citation. Cliquer sur IMPORTER., cela devrait coller le contenu du presse papier dans la fenêtre ZHPFix. Le script doit automatiquement apparaitre dans ZHPFix. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé. Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFix.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. ----------------------------------- Essaie ce fix: http://support.microsoft.com/mats/windows_firewall_diagnostic/fr @++ -
[Résolu] FilesBunker [2]
Apollo a répondu à un(e) sujet de JEJ1988 dans Analyses et éradication malwares
On dirait que tu as installé une nouvelle version de MBAM; je vérifie. Comment va l'ordi? Fais ces vérifications de sécurité stp: http://theknitter-apollo.xooit.com/p17644.htm Ou ici: http://www.vista-xp.fr/forum/topic13109.html#p108827 Pour Java, utiliser l'outil de Pierre13. (à partir de XP SP3!) Poster son rapport. Idem pour Adobe Reader (outil dédié de Pierre13 + rapport) -------------------------- Fais un nouveau scan ZHPDiag après ça stp. @++ -
[Résolu] Impossible d'activer le pare-feu Windows : PC infecté
Apollo a répondu à un(e) sujet de nico61 dans Analyses et éradication malwares
On va vérifier s'il y a des restrictions. Télécharger CTR.exe sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir. Poster le contenu. Le rapport est sur le bureau(CRT.txt) @++ -
[Résolu] PUP.Optional.CrossRider.A
Apollo a répondu à un(e) sujet de Miko57 dans Analyses et éradication malwares
C'est avec plaisir! Bonne fin de soirée à toi aussi, merci. Prudence sur le net et n'oublie pas: s'informer est la base de la sécurité. Lettres d'infos de secuser: http://www.secuser.com/newsletters/index.htm n'hésite pas à t'y inscrire pour être au courant de l'actualité de sécurité. @++ -
[Résolu] Impossible d'activer le pare-feu Windows : PC infecté
Apollo a répondu à un(e) sujet de nico61 dans Analyses et éradication malwares
Comment va l'ordi? Le pare-feu s'active-t-il? Fais ces vérifications de sécurité stp: http://theknitter-apollo.xooit.com/p17644.htm Ou ici: http://www.vista-xp.fr/forum/topic13109.html#p108827 Pour Java, utiliser l'outil de Pierre13. (à partir de XP SP3!) Poster son rapport. Idem pour Adobe Reader (outil dédié de Pierre13 + rapport) ------------------------------- Refais un scan Zhpdiag après ça stp. @++ -
[Résolu] PUP.Optional.CrossRider.A
Apollo a répondu à un(e) sujet de Miko57 dans Analyses et éradication malwares
Voici un programme gratuit pour protéger/crypter les mots de passe; le logiciel les retient et les insère lui-même dans les formulaires: http://www.pcastuces.com/pratique/windows/stocker_mots_passe/page1.htm Désinstaller les outils spéciaux. Télécharge DelFix sur ton bureau. http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix Lance-le et appuie sur le bouton "Supprimer les outils de désinfection". >> Exécuter. NB, tu peux également cocher la case "Purger la restauration système", un nouveau point sera automatiquement créé. Conseillé quand le pc est désinfecté. Delfix s'autodétruira ensuite. Pense à éditer ton premier post pour ajouter "Résolu" devant le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet @++ -
Analyse rapport ComboFix
Apollo a répondu à un(e) sujet de moi2303 dans Analyses et éradication malwares
Bonsoir, Si ton ami te dit de te jeter d'une falaise, tu le feras? C'est lui qui réparera si ComboFix avait un bug qui éclate ton système? Les conseilleurs ne sont pas les payeurs... Poste le rapport de ComboFix stp. Si tu as IE11 :: Si tu ne parviens pas à coller, clique sur ce bouton quand tu réponds >> Tu pourras alors coller par clic droit. @++ -
[Résolu] PUP.Optional.CrossRider.A
Apollo a répondu à un(e) sujet de Miko57 dans Analyses et éradication malwares
Comment se comporte la machine? Fais ceci, très important: http://theknitter-apollo.xooit.com/t2957-A-verifier-de-tempes-en-temps-important.htm @++
