Aller au contenu

Apollo

Equipe Sécurité
  • Compteur de contenus

    25 827
  • Inscription

  • Dernière visite

  • Jours gagnés

    384

Tout ce qui a été posté par Apollo

  1. Oui, j'ai posté juste avant toi @ demain...
  2. Okay! Du mieux? 1) Fais ces vérifications de sécurité stp: http://theknitter-apollo.xooit.com/p17644.htm Ou ici: http://www.vista-xp.fr/forum/topic13109.html#p108827 ----------------------- 2) Fais un nouveau scan ZHPDiag après ça stp. @++
  3. Non, si JRT a été au bout, c'est bon. 1) Télécharger SFTGC.exe sur le Bureau >>>> il ne peut pas être ailleurs! L'y déplacer si nécessaire. Fermer les applications et navigateurs. Sous XP, double cliquer sur le fichier. Sous les autres versions de Windows, clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Go pour lancer le nettoyage. Si l'antivirus chicane, désactive-le provisoirement. . Si tu ne sais pas comment faire, reporte-toi à cet article. Un rapport va s'ouvrir à la fin. Ce rapport est sur le bureau (SFTGC.txt) Héberger sur http://cjoint.com pour ne pas planter le sujet. ou http://dl.free.fr/ -------------------------- 2) Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. http://fr.malwarebytes.org/ http://www.pcastuces.com/logitheque/malwarebytes_anti-malware.htm Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. A la fin de l'installation, décocher la case proposant l'essai de la version Pro. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à conserver. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++
  4. Pièce jointe concerne un autre forum, c'est indiqué. 1) Télécharge Junkware Removal Tool sur le bureau: http://www.bleepingcomputer.com/download/junkware-removal-tool/ Site éditeur: http://thisisudax.org/ Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé. Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur. L'outil peut demander si on souhaite vérifier la présence d'une nouvelle version Y/N >> taper Y. S'il découvre une version obsolète, il le dira et devrez presser une touche. L'outil se fermera. JRT_New sera créé sur le bureau; Jette l'ancien JRT et renomme JRT_New en JRT . Si c'est déjà la bonne version , il commencera sa recherche de malwares normalement. Patience svp. Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp! Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article. Poste le rapport généré à la fin de l'analyse. NB: Le bureau disparaitra un instant, c'est normal. >>>Si le rapport est long, l'héberger ici: http://cjoint.com ou http://dl.free.fr/ ------------------------------ *** Si tu as une ancienne version d'AdwCleaner, lance-le et clique sur désinstaller.*** 2) Télécharge AdwCleaner par Xplode: http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner Enregistre-le sur le bureau (et pas ailleurs). Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp! Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Scanner et laisse travailler l'outil. Cliquer sur Nettoyer, le bouton sera accessible. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s0] NB: Si l'outil "cale" en mode normal, le lancer en mode sans échec: http://www.vista-xp.fr/forum/topic93.html A lire absolument: http://www.vista-xp.fr/forum/topic5482.html http://www.vista-xp.fr/forum/topic10389.html ------------------------- @++
  5. Bonsoir, La place d'Hijackthis est au musée. ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Lien de secours: ftp://zebulon.fr/ZHPDiag2.exe Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Clique sur Configurer. Clique sur le petit tournevis et clique sur TOUS. Décocher 045 . Clic sur OK. Clique sur Rechercher pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. ou http://dl.free.fr/ http://www.rue-du-montceau.fr/tuto_cjoint.html >> tuto de Nardino pour héberger. @++
  6. http://www.pcastuces.com/logitheque/malwarebytes_anti-malware.htm A l'installation, décoche la version d'essai! Tu as mal regardé:::::
  7. Je ne le crois pas, mais si tu veux en être sûr, tu peux soumettre ton souci avec AdwCleaner sur le forum d'Xplode: http://forum.general-changelog-team.fr/viewforum.php?f=50 Pour OTM, non laisse tomber Lance-le et clique sur Clean up, cela le désinstallera.
  8. Recache les dossiers/fichiers: Pour les recacher, suis le même chemin et sous l'onglet Affichage, fais exactement l'inverse avec les cases ou clique sur "Paramètres par défaut". Afficher les dossiers/fichiers cachés sous XP Vista: Comment afficher les dossiers/fichiers cachés sous Vista Windows 7: http://www.forum-seven.com/afficher-les-fichiers-et-dossiers-caches-dans-windows-se7en-108
  9. Bonjour, Pas d'infection, voir le forum Software. C'est ce que tu crois, tes applications et ton système utilisent IE en permanence. Sans lui, aucune mise à jour Windows ou tout autre n'est possible. D'où l'absolue nécessité de maintenir ce navigateur à jour. ++
  10. Lance AdwCleaner et clique sur Désinstaller, accepte la suppression de la quarantaine. Ne le télécharge que si c'est nécessaire. Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien: http://oldtimer.geekstogo.com/OTM.exe Veille à bien saisir les deux points devant "files"! Double-clique sur OTM.exe pour le lancer (l'extension .exe peut ne pas apparaître) ---> sous VISTA/7: clic droit: exécuter en temps qu'administrateur. Copie l'entièreté du code ci-dessous. :Files C:\Windows\System32\Tasks\NCH Software :commands [purity] [emptytemp] [start explorer] [reboot] Colle ce code dans la partie jaune de OtMoveIt3 intitulée:"Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTM en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. *** L'outil va terminer son travail après le redémarrage du pc puis fournira son rapport; copie/colle le dans ta réponse stp.
  11. As-tu fait le nettoyage avec AdwCleaner? Si non, fais-le et poste le rapport [s0]
  12. Rien de mauvais à première vue, mais danger d'infection avec la mule Puis-je voir les rapports d'AdwCleaner please? 1) ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre sauf citation. Cliquer sur IMPORTER., cela devrait coller le contenu du presse papier dans la fenêtre ZHPFix. Le script doit automatiquement apparaitre dans ZHPFix. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé. Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFix.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. ---------------------------- 2) Télécharger SFTGC.exe sur le Bureau >>>> il ne peut pas être ailleurs! L'y déplacer si nécessaire. Ferme tes applications, navigateurs. Sous XP, double cliquer sur le fichier. Sous les autres versions de Windows, clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Go pour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport est sur le bureau (SFTGC.txt) Héberger sur http://cjoint.com pour ne pas planter le sujet. ou http://dl.free.fr/ @++
  13. Bonjour, Quand tu fais une analyse, poste le rapport. ------------------------------- ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Lien de secours: ftp://zebulon.fr/ZHPDiag2.exe Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Clique sur Configurer. [*]Clique sur le petit tournevis et clique sur TOUS. Décocher 045 . Clic sur OK. [*]Clique sur Rechercher pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. ou http://dl.free.fr/ http://www.rue-du-montceau.fr/tuto_cjoint.html >> tuto de Nardino pour héberger. @++
  14. Bonjour, Tu aurais dû poser ce genre de question sur le forum Sécurité/prévention mais je vais tâcher de répondre. Pour TuneUp, il est censé optimiser mais je me demande s'il ne crée pas plus de problèmes que de bien. Il faudrait voir cela avec le forum Software pour avoir d'autres avis. Quant à la sécurité de ta machine, tu peux utiliser des programmes gratuits >> Protéger son pc gratuitement @++
  15. Bonjour, Il n'y a pas de quoi, et pour rendre à César.... c'est d'après un travail de recherche de petitpoison, qui a réussi à réparer Windows Update sur un XP, que j'ai demandé à Pierre13 de bien vouloir créer ce fichier *.bat petitpoison deviendra grand Et si ça peut servir à d'autres: http://www.vista-xp.fr/forum/topic13263-15.html#p111809 Bon week-end
  16. Tu veux dire avec le bouton de la tour? Ce n'est jamais bon. Regarde si tu peux stopper le processus en pressant les touches Ctrl + Alt + Suppr (Del) Sinon fais un reset sur la tour.
  17. Si tu es sûre d'avoir désactivé l'antivirus, ne tiens pas compte des avertissements et laisse faire ComboFix.
  18. Oui, il le faut bien. Tu le relanceras quand tu seras arrivée en mode sans échec. Pendant le scan, ne touche à rien sauf si ComboFix le demande expressément. C'est plus ou moins long selon le degré d'infection.
  19. Bonsoir, Dans ce cas, fais l'analyse en mode sans échec: http://www.vista-xp.fr/forum/topic93.html @++
  20. Bonsoir, Ok, tant mieux si ça va bien. Après les mises à jour indispensables, tu pourras désinstaller les outils mais fais quand-même un ZHPDiag avant, que je vérifie s'il ne traîne plus de crasses. ----------------------------------------- Désinstaller les outils spéciaux. Télécharge DelFix sur ton bureau. http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix Lance-le et appuie sur le bouton "Supprimer les outils de désinfection". >> Exécuter. NB, tu peux également cocher la case "Purger la restauration système", un nouveau point sera automatiquement créé. Conseillé quand le pc est désinfecté. Delfix s'autodétruira ensuite. Pense à éditer ton premier post pour ajouter "Résolu" devant le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet @++
  21. Arf! ComboFix ne doit pas être utilisé comme un outil de diagnostic, il ne doit être employé que sur demande expresse d'un conseiller formé à cet outil et sous son contrôle. Cet outil peut être dangereux! Désactiver les protections (antivirus, firewall, antispyware). Si vous ne savez pas comment faire, reportez-vous à cet article. Connecter les supports amovibles (clé usb et autres) avant de procéder. TUTO Officiel Fais un clic droit ICI Dans le menu qui se déroule, choisis "Enregistrer la cible du lien sous" (si tu utilises Firefox) et "Enregistrer la cible sous" (si tu utilises Internet Explorer) Une fenêtre va s'ouvrir: dans le champs Nom du fichier (en bas ), tape ceci plop exemple: On va enregistrer ce fichier sur le Bureau: pour cela, sur le panneau de gauche, clique sur le Bureau. Clique enfin sur le bouton Enregistrer en bas de page à droite. Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur plop. Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepte! Clique sur Oui au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte! Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression". apparaissait, redémarrer le pc.
  22. Tant mieux Le pc fonctionne normalement?
  23. Je suis étonné. Fais ce qui est expliqué dans ce post et uniquement dans celui-là pour utiliser MBAR: http://www.vista-xp.fr/forum/topic12427.html#p103524 @++
  24. Non, ce n'est pas normal, arrête TDSSKiller en cliquant sur la croix rouge au-dessus à droite de la fenêtre. On va utiliser d'autres outils. Vérifie quand-même s'il a créé un rapport sur le c:\
  25. Re, Étape 1: TDSSKiller (de Kaspersky), installation Téléchargez tdsskiller.zip depuis le lien ci-dessous: TDSSKiller ou http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip Extrayez de l'archive téléchargée le fichier TDSSKiller.exe et placez-le sur le Bureau. Étape 2: TDSSKiller (de Kaspersky), exécution Faites un double clic sur TDSSKiller.exe pour le lancer. L'écran de TDSSKiller s'affiche: Cliquez sur Change parameters L'écran Settings de TDSSKiller s'affiche: Cochez la case située devant Loaded modules Il y a immédiatement ouverture d'une petite fenêtre "Reboot is required". Cliquez sur le bouton Reboot now, ce qui va provoquer un redémarrage du PC. Le PC redémarre. TDSSKiller va se lancer automatiquement après ce redémarrage, et votre PC peut alors sembler être très lent et inutilisable. Soyez patient, et attendez que vos programmes se chargent. L'écran de TDSSKiller s'affiche: Cliquez sur Change parameters L'écran Settings de TDSSKiller s'affiche. Cochez toutes les cases, comme ceci: puis cliquez sur le bouton OK. Cliquez maintenant sur Start scan pour lancer l'analyse. Déroulement de l'analyse: Lorsque l'outil a terminé son travail d'inspection (ce qui prend quelques minutes), Si des objets nuisibles ("Malware objects") ont été détectés, le programme sélectionne automatiquement l'action à effectuer: *- soit Cure - option par défaut, ne la modifiez pas *- soit Skip - dans ce cas, cliquez sur la petite flèche vers le bas située à coté de Skip afin d'ouvrir la liste des options disponibles. Si Cure est présent, il faut le sélectionner, sinon ne modifiez rien. *- soit Delete - Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, laissez l'action à entreprendre sur Skip: Ensuite cliquez sur le bouton Continue Un redémarrage est nécessaire: Cliquez sur Reboot computer Étape 3: Résultats Envoyez en réponse: *- le rapport de TDSSKiller (contenu du fichier %SystemDrive%\TDSSKiller.Version_Date_Heure_log.txt) %SystemDrive% représente la partition sur laquelle est installé le système, généralement C:] Héberge le rapport: http://www.cjoint.com/ et donne-moi le lien stp.
×
×
  • Créer...