-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
[Résolu] Éradiquer TR/ATRAPS.Gen2
Apollo a répondu à un(e) sujet de udolfo dans Analyses et éradication malwares
Bonjour, Désinstaller les outils spéciaux. Télécharge DelFix sur ton bureau. Téléchargements - Outils de Xplode - DelFix Lance-le et appuie sur le bouton [suppression] Copie tout le contenu du texte qui s'ouvre et colle-le dans ta réponse. Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt Tu peux ensuite relancer DelFix et appuyer sur [Désinstaller] afin de supprimer toute trace de son utilisation. Pense à éditer ton premier post pour ajouter "Résolu" dans le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet @++ -
[Résolu] PC infecté
Apollo a répondu à un(e) sujet de ChristelleF dans Analyses et éradication malwares
Bonjour, On verra pour ComboFix, car je me demande sil n'y a pas un petit souci de fonctionnement passager; dans le doute, on s'abtient momentanément. Fais cette analyse plutôt que MBAM: Apollo Et Compagnie :: Analyser avec DrWeb CureIt. Si le rapport est trop lourd pour cjoint ==> Free large file hosting. Send big files the easy way! qui prend jusqu'à 500 mo @++ -
PC lent et virus Kujituo
Apollo a répondu à un(e) sujet de Netnolo12 dans Analyses et éradication malwares
1) ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre [HKLM\Software\GamesBarSetup] O43 - CFD: 11/11/2011 - 19:20:16 - [0,002] ----D C:\Program Files\GamesBar [HKLM\Software\Classes\.bk1] [HKLM\Software\Classes\.bk2] C:\Program Files\GamesBar firewallraz emptytemp emptyflash Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. ---------------------- 2) Télécharger SFT.exe de Pierre13. A enregistrer absolument sur le BUREAU! Double clique (xp) sur SFT.exe. Clic droit sur le fichier et choisir Exécuter en tant qu’administrateur. (sous Vista/7). Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer. Un rapport va s'ouvrir à la fin. Le rapport se trouve sur le bureau (SFT.txt) >>Le rapport est très long, l'héberger sur Accueil de Cjoint.com et me communiquer le lien, stp.<< Compatible avec XP, Windows Vista et Windows 7 en 32 et 64 bits. --------------------------- 3) Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. |MG| Malwarebytes Anti-Malware 1.62.0.1300 Download Malwarebytes : Malwarebytes Anti-Malware PRO removes malware including viruses, spyware, worms and trojans, plus it protects your computer Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++ -
[Résolu] Alerte intempestive Avira TR/ATRAPS.GEN2
Apollo a répondu à un(e) sujet de Whyborn dans Analyses et éradication malwares
Bonjour, Evidemment! Il travaille quand l'autre a tout fait C'est pitoyable.. A part ça, cela va mieux? Par sécurité, tu feras une analyse après désinstall de ComboFix et mises à jour diverses: Désinstalle ComboFix de la manière suivante: Clique sur Démarrer > Exécuter et copie/colle le texte en gras ci-dessous dans la zone de saisie Ouvrir puis cliquer sur OK ComboFix /Uninstall Supprimer les dossiers c:\Qoobox et c:\ComboFix s'ils étaient encore présents sur le C:\ Vider la corbeille. --------------------------- Fais ces vérifications de sécurité stp: Apollo Et Compagnie :: A vérifier de temps en temps, important! Le PSI n'est pas obligatoire mais il peut se révéler utile pour connaître les failles dans diverses applications. ------------------------ CureIt Dr.Web Il ne nécessite pas d'installation. Lance le fichier launch.exe après avoir désactivé ton antivirus résident. Il va te demander de faire la mise à jour Une fois celle-ci effectuée, il va lancer un scan rapide. Quand tout ceci est terminé, tu choisis scan sélectif et tu coches au moins C qui contient le système. A la fin du scan, tu mets tout en quarantaine et tu postes le rapport. Comme il sera assez conséquent, héberge-le sur Cjoint comme indiqué sur ce tutoriel @++ -
PC lent et virus Kujituo
Apollo a répondu à un(e) sujet de Netnolo12 dans Analyses et éradication malwares
Ok, procède à présent avec ZHPDiag et lis bien les instructions stp. Héberge le rapport afin de ne pas planter le sujet, car il est très long. @++ -
PC lent et virus Kujituo
Apollo a répondu à un(e) sujet de Netnolo12 dans Analyses et éradication malwares
Il fallait cliquer directement sur Suppression avec AdwCleaner, ça gagne du temps Relance adwcleaner et clic suppression : poste ensuite le rapport puis fais le zhpdiag. Stp, utilise le bouton "Ajouter une réponse" afin de ne pas me citer chaque fois, merci. @++ -
PC lent et virus Kujituo
Apollo a répondu à un(e) sujet de Netnolo12 dans Analyses et éradication malwares
Bonjour, On ne traite qu'un pc à la fois pour ne pas s'embrouiller 1) Télécharge AdwCleaner par Xplode: Téléchargements - Outils de Xplode - AdwCleaner Enregistre-le sur le bureau (et pas ailleurs). Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Suppression et laisse travailler l'outil. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s1] ------------------------- 2) ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le petit tournevis et clique sur TOUS. Décocher 045 et 061. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. OU >> Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++ -
Bonjour, Eh bien, supprime ce fichier, manuellement si nécessaire: c:\users\famille meyer\appdata\local\temp\682f974f.exe +++
-
[Résolu] Alerte intempestive Avira TR/ATRAPS.GEN2
Apollo a répondu à un(e) sujet de Whyborn dans Analyses et éradication malwares
Bonjour, Poste le rapport d'antivir sur les 6 "virus" stp. ++ -
[Résolu] Allssearch - Habitant indésirable
Apollo a répondu à un(e) sujet de Noude dans Analyses et éradication malwares
Eh! oui, la prévention est une chose essentielle. D'ailleurs, il ne faudrait pas manquer de mettre ton système à jour car tu es très très en retard! Installer le SP1 pour Vista Installer le SP2 pour Vista Que faire si le SP2 refuse de s'installer Tu as du boulot en perspective ++ -
Bonsoir Pear, Je suis désolé, je n'avais pas vu le sujet en question. Casimir2004, lorsque tu es pris en charge par un conseiller, il faut poursuivre avec lui et si quelque-chose t'échappe, il faut le lui dire. Je n'apprécierais pas non plus qu'un membre aille faire une autre demande si je suis en train de travailler sur le sujet; je l'indique d'ailleurs dans toutes mes signatures de forums. @++ edit: correction orthographique.
-
[Résolu] Alerte intempestive Avira TR/ATRAPS.GEN2
Apollo a répondu à un(e) sujet de Whyborn dans Analyses et éradication malwares
Parfois, oui mais attention, il ne faut jamais utiliser cet outil surpuissant sans la demande d'un conseiller en sécurité. Il suffit d'un bug inconnu du grand public pour causer une catastrophe: nous sommes avertis de ces bugs mais il y a toujours un décalage entre sa découverte et la mise en place d'une nouvelle version. 1) Télécharger SFT.exe de Pierre13. A enregistrer absolument sur le BUREAU! Double clique (xp) sur SFT.exe. Clic droit sur le fichier et choisir Exécuter en tant qu’administrateur. (sous Vista/7). Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer. Un rapport va s'ouvrir à la fin. Le rapport se trouve sur le bureau (SFT.txt) >>Le rapport est très long, l'héberger sur Accueil de Cjoint.com et me communiquer le lien, stp.<< Compatible avec XP, Windows Vista et Windows 7 en 32 et 64 bits. ------------------------ 2) Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. |MG| Malwarebytes Anti-Malware 1.62.0.1300 Download Malwarebytes : Malwarebytes Anti-Malware PRO removes malware including viruses, spyware, worms and trojans, plus it protects your computer Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++ -
[Résolu] Allssearch - Habitant indésirable
Apollo a répondu à un(e) sujet de Noude dans Analyses et éradication malwares
Re, On dirait bien que oui Mais je ne te laisserai tranquille qu'après la prévention indispensable pour éviter au mieux les infections à cause d'applications non à jour par exemple. 1) Désinstaller les outils spéciaux. Télécharge DelFix sur ton bureau. http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix Lance-le et appuie sur le bouton [suppression] Copie tout le contenu du texte qui s'ouvre et colle-le dans ta réponse. Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt Tu peux ensuite relancer DelFix et appuyer sur [Désinstaller] afin de supprimer toute trace de son utilisation. -------------- 2) Fais ces vérifications de sécurité stp: http://theknitter-apollo.xooit.com/p17644.htm Le PSI n'est pas obligatoire mais il peut se révéler utile pour connaître les failles dans diverses applications. @++ -
De rien, 1) Télécharger SFT.exe de Pierre13. A enregistrer absolument sur le BUREAU! Double clique (xp) sur SFT.exe. Clic droit sur le fichier et choisir Exécuter en tant qu’administrateur. (sous Vista/7). Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer. Un rapport va s'ouvrir à la fin. Le rapport se trouve sur le bureau (SFT.txt) >>Le rapport est très long, l'héberger sur Accueil de Cjoint.com et me communiquer le lien, stp.<< Compatible avec XP, Windows Vista et Windows 7 en 32 et 64 bits. ~~~~~~~~~~~~~~~~~~~~ 2) Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. |MG| Malwarebytes Anti-Malware 1.62.0.1300 Download Malwarebytes : Malwarebytes Anti-Malware PRO removes malware including viruses, spyware, worms and trojans, plus it protects your computer Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++
-
[Résolu] Alerte intempestive Avira TR/ATRAPS.GEN2
Apollo a répondu à un(e) sujet de Whyborn dans Analyses et éradication malwares
Bonsoir, On devrait filer une médaille à sUbS, le créateur de ComboFix ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le petit tournevis et clique sur TOUS. Décocher 045 et 061. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. OU >> Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++ -
Du mieux? Le résultat du rapport USBFIX est intéressant (comme souvent) car peu de personnes pensent à vérifier leurs supports usb et à les protéger par la vaccination; voilà qui est fait. Les infections usb se transmettent à la vitesse de l'éclair: logique si on branche un support sur un pc hôte infecté. Fais un nouveau scan ZHPDiag et héberge son rapport stp. @++
-
Bonsoir, Ok, passe à la seconde partie stp (suppression). @++
-
Sujet de Jerem76 (zeroaccess)
Apollo a répondu à un(e) sujet de Apollo dans Analyses et éradication malwares
Re, Il faudra peut-être voir cela avec le forum dédié aux connexions, ce n'est pas trop mon domaine. Ceci dit, je te conseillerais quand-même de faire une analyse avec KVirus Removal Tool en mode sans échec, dont tu trouveras lien et explications dans ma signature. Cette analyse peut être longue selon le nombre de fichiers et la puissance du pc. Il y a aussi DrWeb CureIt qui est puissant, en cas d'indisponibilité du KVRT. Il vaudra mieux désinstaller ComboFix avant ce scan car sa quarantaine risque de faire réagir les AV. Au besoin on le reprendra car il évolue très souvent. Désinstalle ComboFix de la manière suivante: Clique sur Démarrer > Exécuter et copie/colle le texte en gras ci-dessous dans la zone de saisie Ouvrir puis cliquer sur OK ComboFix /Uninstall Supprimer les dossiers c:\Qoobox et c:\ComboFix s'ils étaient encore présents sur le C:\ Vider la corbeille. ------------- Procédure pour CureIt, si tu utilise DrWeb pour l'analyse (en mode sans échec). > CureIt Dr.Web Il ne nécessite pas d'installation. Lance le fichier launch.exe après avoir désactivé ton antivirus résident. Il va te demander de faire la mise à jour Une fois celle-ci effectuée, il va lancer un scan rapide. Quand tout ceci est terminé, tu choisis scan sélectif et tu coches au moins C qui contient le système. A la fin du scan, tu mets tout en quarantaine et tu postes le rapport. Comme il sera assez conséquent, héberge-le sur Cjoint comme indiqué sur ce tutoriel @++ -
Sujet de Jerem76 (zeroaccess)
Apollo a répondu à un(e) sujet de Apollo dans Analyses et éradication malwares
Okay, Ton antivirus lance-t-il toujours des alertes? -
Re Jerem76, Ton rapport TDSSKiller a fait planter le sujet Trojans et Internet coupé dans pare-feu Bitdefender. Héberge-le sur Cjoint.com, on va poursuivre ici. @++
-
Trojans et Internet coupé dans pare-feu Bitdefender
Apollo a répondu à un(e) sujet de Jerem76 dans Analyses et éradication malwares
Relance TDSSKiller comme indiqué précédemment avec les paramètres indiqués En cours d'analyse, pour cette détection TDSS File System, sélectionne l'option Delete Si TDSS.tdl4 (mbr) est détecté, vérifie que l'option Cure soit sélectionnée Clique ensuite sur Continue, puis clique sur Reboot computer Au redémarrage, poste le rapport TDSSKiller.Version_Date_Heure_log.txt dans ta réponse sur le forum Le rapport TDSSKiller.Version_Date_Heure_log.txt est enregistré sous C:\TDSSKiller.Version_Date_Heure_log.txt @++ -
Trojans et Internet coupé dans pare-feu Bitdefender
Apollo a répondu à un(e) sujet de Jerem76 dans Analyses et éradication malwares
Oui passe quand-même TDSSkiller. -
Trojans et Internet coupé dans pare-feu Bitdefender
Apollo a répondu à un(e) sujet de Jerem76 dans Analyses et éradication malwares
Quand c'est comme ça, il faut passer ComboFix en mode sans échec, comme ça on est tranquille avec les antimachins divers Relance Rogue Killer et clique sur Supprimer. Clique ensuite sur ProxyRaz. Poste les rapports stp. --------------------------- Télécharge TDSSKiller de Kaspersky sur ton bureau. Ou: http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip ; décompresse le zip. Double-clique sur TDSSKiller.exe L'écran de TDSSKiller s'affiche: - Laisser cochées les 2 options par défaut -Visible via l'onglet "change parameter". Et coche les 2 options supplémentaires: Clique sur Start scan pour lancer l'analyse. - Si une menace est détectée (Threats detected) vérifie que, suivant le cas: En général, laisse les options proposées par défaut par l'outil l'option "delete" (effacer) est bien cochée pour la famille TDL2 l'option "delete" (effacer) est bien cochée pour tout objet de la forme chiffre_aléatoire:chiffre_aléatoire.exe l'option "delete" (effacer) est bien cochée pour tout service de la forme chiffre et/ou lettre aléatoire (hidden file) l'option "cure" (réparer ) pour la famille TDL3. l'option "cure" (réparer ) pour la famille tdl4(\HardDisk0\MBR). l'option "cure" (réparer) pour la famille Rootkit.Win32.ZAccess puis clique sur Continue. - laisse l'action par défaut "skip" (sauter) pour les "suspicious objects. low risks", avant de savoir ce que c'est, puis clique sur Continue. En fin d'analyse il peut être demandé de relancer la machine: clique sur Reboot Now. - Si aucun reboot n'est demandé, clique sur le bouton Report et poste le contenu du fichier qui s'affiche. - Si un reboot est demandé, aprés redémarrage tu trouveras le contenu du rapport de TDSSKiller ici: SystemDrive\TDSSKiller.Version_Date_Heure_log.txt) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] @++ -
[Résolu] PC infecté
Apollo a répondu à un(e) sujet de ChristelleF dans Analyses et éradication malwares
Je serai là demain en principe Bonne soirée. @++ -
[Résolu] Allssearch - Habitant indésirable
Apollo a répondu à un(e) sujet de Noude dans Analyses et éradication malwares
Baaah, t'as pas les zoeils en face des trous toi. Je plaisante 1) ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre M2 - MFEP: prefs.js [Nou_2 - lkciq787.default\[email protected]] [] FoxyProxy Basic v2.6.2 (.FoxyProxy, Inc..) O87 - FAEL: "TCP Query User{1D972541-056F-4159-BECA-D4F07F31E9EB}C:\users\nou_2\appdata\local\mediaget2\mediaget.exe" |In - Public - P6 - FALSE | .(...) -- C:\users\nou_2\appdata\local\mediaget2\mediaget.exe (.not file.) O87 - FAEL: "UDP Query User{91C94A5F-4092-4AE3-B869-F92AEDA090F8}C:\users\nou_2\appdata\local\mediaget2\mediaget.exe" |In - Public - P17 - FALSE | .(...) -- C:\users\nou_2\appdata\local\mediaget2\mediaget.exe (.not file.) firewallraz emptytemp emptyflash Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. -------------------- 2) Télécharger SFT.exe de Pierre13. A enregistrer absolument sur le BUREAU! Double clique (xp) sur SFT.exe. Clic droit sur le fichier et choisir Exécuter en tant qu’administrateur. (sous Vista/7). Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer. Un rapport va s'ouvrir à la fin. Le rapport se trouve sur le bureau (SFT.txt) >>Le rapport est très long, l'héberger sur Accueil de Cjoint.com et me communiquer le lien, stp.<< Compatible avec XP, Windows Vista et Windows 7 en 32 et 64 bits. ----------------------- 3) Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. |MG| Malwarebytes Anti-Malware 1.62.0.1300 Download Malwarebytes : Malwarebytes Anti-Malware PRO removes malware including viruses, spyware, worms and trojans, plus it protects your computer Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++
