-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Demande d'aide / analyse
Apollo a répondu à un(e) sujet de Pifou84 dans Analyses et éradication malwares
Tu dois avoir des problèmes avec le système proprement dit, ou alors un service a été infecté par autre-chose, antérieure à ce sujet. ComboFix ne doit pas être utilisé comme un outil de diagnostic, il ne doit être employé que sur demande expresse d'un conseiller formé à cet outil et sous son contrôle. Cet outil peut être dangereux! Désactiver les protections (antivirus, firewall, antispyware). Si vous ne savez pas comment faire, reportez-vous à cet article. Connecter les supports amovibles (clé usb et autres) avant de procéder. TUTO Officiel Fais un clic droit ICI Dans le menu qui se déroule, choisis "Enregistrer la cible du lien sous" (si tu utilises Firefox) et "Enregistrer la cible sous" (si tu utilises Internet Explorer) Une fenêtre va s'ouvrir: dans le champs Nom du fichier (en bas ), tape ceci plop exemple: On va enregistrer ce fichier sur le Bureau: pour cela, sur le panneau de gauche, clique sur le Bureau. Clique enfin sur le bouton Enregistrer en bas de page à droite. Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur plop. Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepte! Clique sur Oui au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte! Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. NB: Si malgré tout, tu ne parviens pas à réparer la connexion, lis ce sujet stp. Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression". apparaissait, redémarrer le pc. +++ -
Demande d'aide / analyse
Apollo a répondu à un(e) sujet de Pifou84 dans Analyses et éradication malwares
Bonjour, ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre [MD5.EA70F0E014688712B5B305D9E59E030C] [APT] [{61B1EE8B-FC8B-4CD6-B4AB-6D38D0F769B3}] (...) -- F:\Logiciels\PDF\SumatraPDF-0.9.4-install.exe O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 19/07/2012 - 17:12:04 ---A- . (...) -- C:\END [9] C:\Program Files\Mozilla Firefox\Extensions\[email protected] [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1] firewallraz emptytemp emptyflash Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. ------------------- Fais l'analyse avec SuperAntispyware comme demandé plus haut; si cela ne va pas non plus on utilisera ComboFix ou Kaspersky. @++ -
Demande d'aide / analyse
Apollo a répondu à un(e) sujet de Pifou84 dans Analyses et éradication malwares
Essaie avec ceci: SUPERAntiSpyware: Téléchargement,installation, configuration : Antivirus - Anti-malwares -
Demande d'aide / analyse
Apollo a répondu à un(e) sujet de Pifou84 dans Analyses et éradication malwares
Fais un nouveau ZHPDiag et héberge le rapport stp. ++ -
Demande d'aide / analyse
Apollo a répondu à un(e) sujet de Pifou84 dans Analyses et éradication malwares
Bonjour, De plus en plus bizarre. Télécharge mbam-clean sur ton Bureau, exécute le en mode Administrateur pour Vista/7 et double-clic pour XP. A la demande de redémarrer le PC, accepte. Suite au redémarrage, supprime le fichier mbam-clean.exe sur ton Bureau, et refais la procédure d'installation et d'analyse complète avec MBAM. (après mise à jour). ++ -
Cette saleté se régénère! Désinstalle ComboFix de la manière suivante: Clique sur Démarrer > Exécuter et copie/colle le texte en gras ci-dessous dans la zone de saisie Ouvrir puis cliquer sur OK ComboFix /Uninstall Supprimer les dossiers c:\Qoobox et c:\ComboFix s'ils étaient encore présents sur le C:\ Vider la corbeille. ----------------------------- Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Voir le Fichier : ATF-Cleaner.exe |MG| ATF Cleaner 3.0.0.2 Download Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/7: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. ----------------------- Repasse un coup de SFT. ---------------------- Fais cette analyse en mode sans échec: Apollo Et Compagnie :: Kaspersky Virus Removal Tool en français ++
-
Désolé mais j'ai aussi à m'occuper d'autres personnes en difficulté, ici et ailleurs. Ce script a été rédigé spécialement pour cet utilisateur; ne pas l'utiliser sur une autre machine: dangereux! 1. Ferme tous les navigateurs ouverts. 2. Désactive provisoirement l'antivirus. --> connecte les supports amovibles! 2. Ferme/désactive tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix. 3. Ouvre le Bloc-notes et fais un copier/coller du texte situé dans la boîte Code ci-dessous dans le Bloc-notes: File:: c:\users\famille meyer\appdata\local\temp\b9f7b31f.exe Registry:: Enregistre le fichier sous le nom CFScript.txt, au même endroit que ComboFix.exe Comme sur l'image ci-dessus, fais glisser CFScript puis dépose-le sur ComboFix.exe Lorsque l'outil aura terminé, il t'affichera un rapport nommé C:\ComboFix.txt que tu devras m'envoyer dans ton prochain message.
-
Bon s'il se contredit maintenant... on ne sait plus à qui faire confiance. Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure. Désactive ton antivirus, firewall et antispyware le temps de l'analyse. Si vous ne savez pas comment faire, reportez-vous à cet article. Connecter les supports amovibles (clé usb et autres) avant de procéder. Tutoriel officiel Télécharge ComboFix sur ton bureau (et pas ailleurs). Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepter! Assure toi que tous les programmes sont fermés avant de commencer. Double-clique ComboFix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt. Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. NB: Si malgré tout, tu ne parviens pas à réparer la connexion, lis ce sujet stp. Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression". apparaissait, redémarrer le pc. @++
-
Ca m'étonnerait car DrWeb est autrement plus efficace que norton. Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : c:\users\famille meyer\appdata\local\temp\b9f7b31f.exe Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyser le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée copie le lien qui se trouve dans la barre de navigateur et colle-le dans ta réponse stp. ++
-
Bonsoir, Tu n'as pas eu de chance, Norton a laissé passer un exécutable d'usbfix alors que celui-ci était infecté. J'avais d'ailleurs remarqué ce problème (sur mon pc) ainsi que d'autres conseillers et les remontées avaient été faites immédiatement au concepteur de l'outil. Mais en cette période (début juillet dernier), il y avait des chances qu'il soit en vacances à ce moment car le tool a été modifié après la date où tu l'as téléchargé - le 11/7 - si je me souviens bien. Le correctif date du 20/7. Cet épisode est exceptionnel et il faut continuer à faire confiance à usbfix pour traiter les supports usb. Il faut aussi se dire que Norton n'a pas rempli son boulot, car chez moi Kaspersky a flanqué immédiatement le fichier infecté aux oubliettes. Outre ce fichier, DrWEB a écarté d'autres menaces. Comment se comporte ta machine maintenant? @++
-
Win32:Malware-gen et Win32:Downloader-PKU
Apollo a répondu à un(e) sujet de The Mighty SDF dans Analyses et éradication malwares
Bonsoir, Parfait. Le tuto officiel le dit: l'extrême puissance de cet outil peut faire des dégâts sur un système s'il est mal employé; d'ailleurs, il n'est pas toujours aussi facile de se débarrasser d'un malware avec combofix. Il faut parfois utiliser des scripts extrêmement précis créés par le conseiller qui a ton sujet en charge. Et puis l'outil peut également connaître certains bugs, le créateur est un expert mais c'est un humain et l'erreur est humaine. Le grand public n'est pas averti de ces bugs passagers et nous-mêmes ne sommes au courant que lorsque cela nous est rapporté dans nos espaces privés: c'est pour cette raison qu'il ne faut jamais l'utiliser sans avoir été conseillé par une personne compétente. --------------------- ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le petit tournevis et clique sur TOUS. Décocher 045 et 061. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. OU >> Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++ -
Demande d'aide / analyse
Apollo a répondu à un(e) sujet de Pifou84 dans Analyses et éradication malwares
Regarde la solution 15 ici: http://forums.malwarebytes.org/index.php?showtopic=10138&view=findpost&p=49525 Sinon prends-le ailleurs que sur 01.net. Télécharger Malwarebytes´ Anti-Malware - Logithèque PC Astuces -
Demande d'aide / analyse
Apollo a répondu à un(e) sujet de Pifou84 dans Analyses et éradication malwares
Bonjour, Ok. 1) Télécharger SFT.exe de Pierre13. A enregistrer absolument sur le BUREAU! Double clique (xp) sur SFT.exe. Clic droit sur le fichier et choisir Exécuter en tant qu’administrateur. (sous Vista/7). Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer. Un rapport va s'ouvrir à la fin. Le rapport se trouve sur le bureau (SFT.txt) >>Le rapport est très long, l'héberger sur Accueil de Cjoint.com et me communiquer le lien, stp.<< Compatible avec XP, Windows Vista et Windows 7 en 32 et 64 bits. ~~~~~~~~~~~~~~~~~~~~~~ 2) Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. |MG| Malwarebytes Anti-Malware 1.62.0.1300 Download Malwarebytes : Malwarebytes Anti-Malware PRO removes malware including viruses, spyware, worms and trojans, plus it protects your computer Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++ -
Win32:Malware-gen et Win32:Downloader-PKU
Apollo a répondu à un(e) sujet de The Mighty SDF dans Analyses et éradication malwares
Bonjour, Niet -
Win32:Malware-gen et Win32:Downloader-PKU
Apollo a répondu à un(e) sujet de The Mighty SDF dans Analyses et éradication malwares
Quel est le problème pour poster les rapports demandés? Bon, Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure. Désactive ton antivirus, firewall et antispyware le temps de l'analyse. Si vous ne savez pas comment faire, reportez-vous à cet article. Connecter les supports amovibles (clé usb et autres) avant de procéder. Tutoriel officiel Télécharge ComboFix sur ton bureau (et pas ailleurs). Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepter! Assure toi que tous les programmes sont fermés avant de commencer. Double-clique ComboFix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt. Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. NB: Si malgré tout, tu ne parviens pas à réparer la connexion, lis ce sujet stp. Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression". apparaissait, redémarrer le pc. @++ -
Problème avec la Ask ToolBar
Apollo a répondu à un(e) sujet de lapucecurieuse dans Analyses et éradication malwares
Soit tu utilises la barre rechercher du menu démarrer, soit tu réinstalles le programme en question pour le désinstaller à fond avec REVO. Je sais, c'est un peu chipoter mais voilà: il n'y a pas 36 solutions. Pas trop mon domaine... @++ -
[Résolu] Faceboock.messenger
Apollo a répondu à un(e) sujet de fab39 dans Analyses et éradication malwares
De rien, c'est avec plaisir Désinstaller les outils spéciaux. Télécharge DelFix sur ton bureau. Téléchargements - Outils de Xplode - DelFix Lance-le et appuie sur le bouton [suppression] Copie tout le contenu du texte qui s'ouvre et colle-le dans ta réponse. Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt Tu peux ensuite relancer DelFix et appuyer sur [Désinstaller] afin de supprimer toute trace de son utilisation. Pense à éditer ton premier post pour ajouter "Résolu" dans le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet @++ -
Win32:Malware-gen et Win32:Downloader-PKU
Apollo a répondu à un(e) sujet de The Mighty SDF dans Analyses et éradication malwares
Re Poste les rapports de MBAM et d'AdwCleaner stp. Héberge-les si trop longs. @++ -
[Résolu] Infection USB
Apollo a répondu à un(e) sujet de nicoferra dans Analyses et éradication malwares
Bonjour Notpa, Thanks so much! @++ -
Problème avec la Ask ToolBar
Apollo a répondu à un(e) sujet de lapucecurieuse dans Analyses et éradication malwares
Re, Oui, moi aussi après désinstallation d'Opera, il restait des traces que j'ai virées manuellement après recherche sur mon disque dur. Il ne s'agissait que d'un répertoire "oublié" par le désinstallateur de Windows. Avec REVO, tu dois supprimer toutes les lignes qui apparaissent en gras, jusqu'à ce qu'il ne subsiste rien du programme que tu as désinstallé. @++ -
[Résolu] Faceboock.messenger
Apollo a répondu à un(e) sujet de fab39 dans Analyses et éradication malwares
Evite les sites alternatifs pour télécharger des programmes, même des sites archi-connus. Va toujours chez l'éditeur d'origine. A éviter particulièrement: Ask, EoRezo et Softonic, 01.net, entr'autres. KLite: Codec Guide: K-Lite Codec Pack - For XP, Vista, Windows 7 and 8 Perso, j'utilise le Mega, le plus complet. Kerio n'est plus suivi par Sunbelt, ni mis à jour; Le firewall de Vista est bien suffisant que pour installer un tiers. Comment va l'ordi? Fais ces vérifications de sécurité stp: Apollo Et Compagnie :: A vérifier de temps en temps, important! Le PSI n'est pas obligatoire mais il peut se révéler utile pour connaître les failles dans diverses applications. +++ -
Problème avec la Ask ToolBar
Apollo a répondu à un(e) sujet de lapucecurieuse dans Analyses et éradication malwares
La désinstallation de Firefox avec REVO a arrangé les bidons? -
[Résolu] Infection USB
Apollo a répondu à un(e) sujet de nicoferra dans Analyses et éradication malwares
LOL, on place Résolu AVANT le titre du topic, pas à la place. Exemple: [Résolu] Infection USB. @++ -
[Résolu] Infection TR/ATRAPS.Gen & TR/ATRAPS.Gen2
Apollo a répondu à un(e) sujet de audioju dans Analyses et éradication malwares
okay, Pense à éditer ton premier post pour ajouter "Résolu" dans le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet @++ -
[Résolu] Infection USB
Apollo a répondu à un(e) sujet de nicoferra dans Analyses et éradication malwares
Comment va le pc? Fais ces vérifications de sécurité stp: Apollo Et Compagnie :: A vérifier de temps en temps, important! Le PSI n'est pas obligatoire mais il peut se révéler utile pour connaître les failles dans diverses applications. ----------- @++
