Aller au contenu

Apollo

Equipe Sécurité
  • Compteur de contenus

    25 827
  • Inscription

  • Dernière visite

  • Jours gagnés

    384

Tout ce qui a été posté par Apollo

  1. Re, Désinstaller Spybot S&D: Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Tu dois retirer les vaccinations faites dans Spybot avant de le désinstaller. Tu peux alors désinstaller Spybot S&D par ajouter/supprimer des programmes, ou par Programmes et Fonctionnalités dans Vista/Seven. Jesses Entraide Spybot est dépassé et MBAM est bien suffisant, même en gratuit lorsqu'il est mis à jour avant les analyses; en outre Spybot ralentit les machines. ++
  2. Bonjour, ESET ONLINE SCANNER Télécharge ESET Online Scanner sur ton Bureau en cliquant sur ce logo: http://download.eset.com/special/eos/esetsmartinstaller_enu.exe Double-clique sur le fichier esetsmartinstaller_enu.exe présent sur ton Bureau pour installer le scanner. Attention: si tu disposes de Windows VISTA, clique droit sur esetsmartinstaller_enu.exe puis sélectionne "exécuter en tant qu'administrateur" Accepte la licence en cochant la case "YES, i accept the terms of use", puis clique sur le bouton "Start" Une fois le scanner installé, configure-le en cochant la case "Remove found threats" et en cochant la case "Scan archives" de même que la case "scan for the potentially unsafe applications." Lance la recherche antivirale en cliquant sur le bouton "Start": l'outil se met à jour puis lance le scan: une barre de progression indique où en est la recherche Quand le scan est terminé, si des virus ont été détectés, clique sur la ligne "List of found threats": Une nouvelle fenêtre aparaît: clique sur "Export to text file" et enregistre le rapport sur ton Bureau en le nommant logESET.txt Clique sur le bouton "Back" pour retourner à l'interface précédente, puis coche la case "Uninstall application on close" NB: Tu peux également désinstaller eset online par ajout/suppression de programmes (xp), ou programmes et fonctionnalités sous Vista/7 ou alors via le dossier eset qui est sur le C:\ qui contient un fichier unins ou uninstall.exe à exécuter. Clique enfin sur le bouton "Finish" puis ferme la fenêtre du scanner Ouvre le fichier logESET sur ton Bureau et copie-colle son contenu dans ta prochaine réponse Nota : ce scan peut être très long et prendre plusieurs heures. ++
  3. Bonjour, 1) Télécharge AdwCleaner par Xplode: Téléchargements - Outils de Xplode - AdwCleaner Enregistre-le sur le bureau (et pas ailleurs). Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Suppression et laisse travailler l'outil. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s1] ------------------------- 2) ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. OU >> Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++
  4. Tu ne sais rien télécharger sur ton pc malade? Voir ici: Trojan Fake Police / Virus Gendarmerie Nationale : violation de la loi française | malekal's site à partir de "Windows XP : CD Live Kaspersky" Il s'agit de graver un cd de boot pour analyser et désinfecter une grosse partie de l'infection. @++
  5. Re, ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre O42 - Logiciel: Bejeweled 3 - (.WildTangent.) [HKLM] -- WTA-36d4e29a-0995-4b86-b4f1-aa1b8505ec55 O42 - Logiciel: FATE - (.WildTangent.) [HKLM] -- WTA-ddec4f2c-5a85-4912-bda9-2cfe11bf5292 O42 - Logiciel: Polar Bowler - (.WildTangent.) [HKLM] -- WTA-b2056e73-554e-4099-af21-0ea41367879c O42 - Logiciel: Slingo Deluxe - (.WildTangent.) [HKLM] -- WTA-11a446d7-52de-48a0-8dc0-df41373795e O43 - CFD: 09/08/2011 - 09:18:30 - [8,947] ----D C:\Program Files (x86)\WildTangent Games O43 - CFD: 11/03/2012 - 13:34:17 - [0,001] ----D C:\ProgramData\Partner O43 - CFD: 09/08/2011 - 09:18:30 - [8,947] ----D C:\Program Files (x86)\WildTangent Games firewallraz emptytemp emptyflash Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. ------------------------ Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Voir le Fichier : ATF-Cleaner.exe |MG| ATF Cleaner 3.0.0.2 Download Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/7: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. -------------------------- Fais ces vérifications de sécurité stp: Apollo Et Compagnie :: A vérifier de temps en temps, important! Le PSI n'est pas obligatoire mais il peut se révéler utile pour connaître les failles dans diverses applications. ++
  6. Re, Evite les sites alternatifs pour télécharger des programmes, même des sites archi-connus. Va toujours chez l'éditeur d'origine. A éviter particulièrement: Ask, EoRezo et Softonic, 01.net, entr'autres. --------------- Fais un nouveau scan ZHPDiag et héberge son rapport stp. @++
  7. Re, Il faudra mettre Firefox à jour. ----- Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. |MG| Malwarebytes Anti-Malware 1.61.0.1400 Download Malwarebytes : Malwarebytes Anti-Malware PRO removes malware including viruses, spyware, worms and trojans, plus it protects your computer Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++
  8. Bonjour, 1) Télécharge AdwCleaner par Xplode: Téléchargements - Outils de Xplode - AdwCleaner Enregistre-le sur le bureau (et pas ailleurs). Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Suppression et laisse travailler l'outil. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s1] ------------------------- 2) Télécharger SFT.exe de Pierre13. A enregistrer absolument sur le BUREAU! Double clique (xp) sur SFT.exe. Clic droit sur le fichier et choisir Exécuter en tant qu’administrateur. (sous Vista/7). Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer. Un rapport va s'ouvrir à la fin. Le rapport se trouve sur le bureau (SFT.txt) >>Le rapport est très long, l'héberger sur Accueil de Cjoint.com et me communiquer le lien, stp.<< Compatible avec XP, Windows Vista et Windows 7 en 32 et 64 bits. @++
  9. Malheureusement, pas des masses. Voir ici: Trojan Fake Police / Virus Gendarmerie Nationale : violation de la loi française | malekal's site à partir de "Windows XP : CD Live Kaspersky" ++
  10. Si tu ne trouves pas de fichiers de cette taille, tu peux toujours tenter avec un moins lourd... ++
  11. Grave erreur de ne pas faire de sauvegardes,on peut toujours en avoir besoin. Tous tes fichiers sont cryptés? Tu n'a aucun qui est sain? Car éventuellement, tu peux choisir un autre fichier ou dossier non crypté pour tenter le coup avec rannoh decryptor. Exemple de désinfection réussie: Virus gendarmerie nationale - Fichiers Locked - Forums Zebulon.fr Pour XP, tu ne pourras pas utiliser Shadow Copy. @++
  12. Firefox aussi doit être mis à jour. ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre [MD5.00000000000000000000000000000000] [APT] [{57230BD6-CE66-4393-A502-DD144355EAEF}] (...) -- C:\Users\Administrateur\Downloads\avira_free_antivirus_fr.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{5D0DDC83-DD42-42C5-8FC7-D05FF0624C9A}] (...) -- C:\Users\Administrateur\Downloads\VirtualDub-1.8.8\DirectVobSub\uninstall.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{685F4103-5481-4EF9-80AF-2093AC04ABFA}] (...) -- C:\Users\Administrateur\Desktop\VirtualDub-1.9.11\auxsetup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{A2CFD163-2F12-496C-8874-1E487605EFC0}] (...) -- C:\Users\Administrateur\Downloads\VobSub_2.23.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{C5516AC5-E9E1-44BE-AF36-224A41A5F5C8}] (...) -- C:\Users\Administrateur\Downloads\VirtualDub-1.8.8\auxsetup.exe (.not file.) => Fichier absent O43 - CFD: 07/03/2012 - 11:16:07 - [0] ----D C:\Users\Administrateur\AppData\Local\{0162E8EC-F92A-4A30-8C2E-114B7E676BA9} => Empty Folder not necessary O43 - CFD: 31/12/2011 - 16:16:47 - [0] ----D C:\Users\Administrateur\AppData\Local\{017C8B5C-C42E-4F0A-8C56-435A40920853} => Empty Folder not necessary O43 - CFD: 14/02/2012 - 11:19:40 - [0] ----D C:\Users\Administrateur\AppData\Local\{05BA6F62-21BC-44F1-AA94-AFA159A01830} => Empty Folder not necessary O43 - CFD: 14/02/2012 - 11:19:30 - [0] ----D C:\Users\Administrateur\AppData\Local\{0B0C0F73-E56F-4A16-9CB6-3E5162657F52} => Empty Folder not necessary O43 - CFD: 01/06/2012 - 18:53:06 - [0] ----D C:\Users\Administrateur\AppData\Local\{0B44764F-69C9-4691-ADB7-E6474B4CF7BA} => Empty Folder not necessary O43 - CFD: 17/01/2012 - 19:34:06 - [0] ----D C:\Users\Administrateur\AppData\Local\{0DB7E256-AE69-4960-B899-F5491C11BD3A} => Empty Folder not necessary O43 - CFD: 10/02/2012 - 18:22:31 - [0] ----D C:\Users\Administrateur\AppData\Local\{12C74755-55B3-4AB8-B8F3-A542E3496B22} => Empty Folder not necessary O43 - CFD: 05/01/2012 - 22:15:22 - [0] ----D C:\Users\Administrateur\AppData\Local\{131CB0C1-FD12-43BA-AD62-B9AB7A584288} => Empty Folder not necessary O43 - CFD: 17/05/2012 - 16:28:57 - [0] ----D C:\Users\Administrateur\AppData\Local\{13E86AB6-94B4-426D-94CB-16A9E2B3E6E3} => Empty Folder not necessary O43 - CFD: 01/06/2012 - 18:53:18 - [0] ----D C:\Users\Administrateur\AppData\Local\{177CA586-1ED7-4DF0-91A3-31B5659DFA46} => Empty Folder not necessary O43 - CFD: 18/12/2011 - 13:36:35 - [0] ----D C:\Users\Administrateur\AppData\Local\{19EA228D-1914-42F9-B36B-488B64AF4E2B} => Empty Folder not necessary O43 - CFD: 21/01/2012 - 13:04:22 - [0] ----D C:\Users\Administrateur\AppData\Local\{1DAB5E15-52A7-4102-9E5F-8F7976A947D0} => Empty Folder not necessary O43 - CFD: 03/06/2012 - 18:19:51 - [0] ----D C:\Users\Administrateur\AppData\Local\{24C53A5E-0BC1-4887-A6B5-67FFC666B8C8} => Empty Folder not necessary O43 - CFD: 03/01/2012 - 19:18:16 - [0] ----D C:\Users\Administrateur\AppData\Local\{278743DF-52E4-4131-8CC3-91C7B1BC4DBD} => Empty Folder not necessary O43 - CFD: 25/01/2012 - 19:07:51 - [0] ----D C:\Users\Administrateur\AppData\Local\{27F2F1CD-4B5E-42E5-B590-5C7F8248105E} => Empty Folder not necessary O43 - CFD: 21/05/2012 - 18:22:40 - [0] ----D C:\Users\Administrateur\AppData\Local\{2A6244CB-F923-4C5D-9FBB-7C64DF27D51F} => Empty Folder not necessary O43 - CFD: 20/03/2012 - 20:39:36 - [0] ----D C:\Users\Administrateur\AppData\Local\{2C89A024-BA44-4BEB-B826-04B463220CBF} => Empty Folder not necessary O43 - CFD: 19/05/2012 - 15:59:30 - [0] ----D C:\Users\Administrateur\AppData\Local\{2DA944ED-FFD9-4E6F-B688-D7917806C8FA} => Empty Folder not necessary O43 - CFD: 28/12/2011 - 19:14:07 - [0] ----D C:\Users\Administrateur\AppData\Local\{3C31CEA2-3809-45F8-9EE8-D3B8886F362D} => Empty Folder not necessary O43 - CFD: 04/01/2012 - 17:43:36 - [0] ----D C:\Users\Administrateur\AppData\Local\{3C969F7E-BB5B-45C7-896D-F062DB2EE423} => Empty Folder not necessary O43 - CFD: 07/05/2012 - 15:02:30 - [0] ----D C:\Users\Administrateur\AppData\Local\{41B6BF89-B319-4488-AE9F-49F834011CF4} => Empty Folder not necessary O43 - CFD: 10/01/2012 - 19:09:46 - [0] ----D C:\Users\Administrateur\AppData\Local\{4389C6C3-C1B1-4BD7-BB04-E6684B5ABD1C} => Empty Folder not necessary O43 - CFD: 28/05/2012 - 21:27:55 - [0] ----D C:\Users\Administrateur\AppData\Local\{44275B24-E49C-40FE-AAB2-71C7B3DBAEC0} => Empty Folder not necessary O43 - CFD: 12/01/2012 - 19:06:35 - [0] ----D C:\Users\Administrateur\AppData\Local\{462C3CDB-763C-4AB3-B681-7328A2DB2834} => Empty Folder not necessary O43 - CFD: 02/06/2012 - 11:37:09 - [0] ----D C:\Users\Administrateur\AppData\Local\{498212FD-F80B-44F8-81C9-B76CA566C8A9} => Empty Folder not necessary O43 - CFD: 07/05/2012 - 15:54:55 - [0] ----D C:\Users\Administrateur\AppData\Local\{4D9500F3-5CCA-4C72-B4D5-923A512B1E56} => Empty Folder not necessary O43 - CFD: 07/01/2012 - 19:44:13 - [0] ----D C:\Users\Administrateur\AppData\Local\{4DCB15CC-69AC-4DD2-AFE2-E8F71319961E} => Empty Folder not necessary O43 - CFD: 25/01/2012 - 19:24:17 - [0] ----D C:\Users\Administrateur\AppData\Local\{510FF626-BC2A-4A81-8C02-B8660C00B240} => Empty Folder not necessary O43 - CFD: 19/05/2012 - 15:59:39 - [0] ----D C:\Users\Administrateur\AppData\Local\{5511BE15-B84B-49E8-9AA9-6A934D3B2FD5} => Empty Folder not necessary O43 - CFD: 21/05/2012 - 18:22:50 - [0] ----D C:\Users\Administrateur\AppData\Local\{5720D217-DDFC-465B-B823-630A27275B3F} => Empty Folder not necessary O43 - CFD: 25/05/2012 - 18:18:18 - [0] ----D C:\Users\Administrateur\AppData\Local\{58B5E59F-50B7-41E1-A184-D5732A06E71B} => Empty Folder not necessary O43 - CFD: 17/06/2012 - 19:35:19 - [0] ----D C:\Users\Administrateur\AppData\Local\{5A59EFFF-BC15-41A4-B9E6-75DED77E6F43} => Empty Folder not necessary O43 - CFD: 12/05/2012 - 14:21:03 - [0] ----D C:\Users\Administrateur\AppData\Local\{5FD3E831-FC16-4C8C-8D88-BCB9E402DAE9} => Empty Folder not necessary O43 - CFD: 31/12/2011 - 16:16:57 - [0] ----D C:\Users\Administrateur\AppData\Local\{60205187-4952-479B-9EA7-3E7816C2672F} => Empty Folder not necessary O43 - CFD: 03/06/2012 - 18:19:41 - [0] ----D C:\Users\Administrateur\AppData\Local\{646AFCF2-A86D-4F08-86E0-FB9D8E0FD1A2} => Empty Folder not necessary O43 - CFD: 26/01/2012 - 18:56:31 - [0] ----D C:\Users\Administrateur\AppData\Local\{663F4CD0-2BED-4129-9847-39590FA2935A} => Empty Folder not necessary O43 - CFD: 25/03/2012 - 12:35:01 - [0] ----D C:\Users\Administrateur\AppData\Local\{6AD902DC-C571-423C-8675-5C872D5FDB1D} => Empty Folder not necessary O43 - CFD: 16/01/2012 - 19:30:12 - [0] ----D C:\Users\Administrateur\AppData\Local\{6BE0A163-8C38-4D7D-A9B1-615A65DF91B7} => Empty Folder not necessary O43 - CFD: 29/05/2012 - 18:24:55 - [0] ----D C:\Users\Administrateur\AppData\Local\{6C04D13E-7052-46A0-9601-5855B3BE1D59} => Empty Folder not necessary O43 - CFD: 11/05/2012 - 16:00:10 - [0] ----D C:\Users\Administrateur\AppData\Local\{6D6EEE8C-8825-4FD0-9A44-47E5C29A587A} => Empty Folder not necessary O43 - CFD: 15/01/2012 - 19:20:37 - [0] ----D C:\Users\Administrateur\AppData\Local\{6F377656-513A-4A76-9700-2B9C10A06FCD} => Empty Folder not necessary O43 - CFD: 02/06/2012 - 11:36:58 - [0] ----D C:\Users\Administrateur\AppData\Local\{6FB91519-0224-403E-9B44-A80346FAC534} => Empty Folder not necessary O43 - CFD: 28/12/2011 - 19:14:18 - [0] ----D C:\Users\Administrateur\AppData\Local\{6FCAF0FA-DE8E-4039-A894-95E3AD9624DD} => Empty Folder not necessary O43 - CFD: 12/01/2012 - 19:06:25 - [0] ----D C:\Users\Administrateur\AppData\Local\{7105D4FB-925D-4832-AD72-5731C889058F} => Empty Folder not necessary O43 - CFD: 10/01/2012 - 19:11:51 - [0] ----D C:\Users\Administrateur\AppData\Local\{7322414F-A949-426F-AF87-EA30D829CC00} => Empty Folder not necessary O43 - CFD: 01/01/2012 - 18:51:30 - [0] ----D C:\Users\Administrateur\AppData\Local\{7403724C-DECE-418C-A3EA-9F9BCF042EEB} => Empty Folder not necessary O43 - CFD: 22/01/2012 - 18:39:01 - [0] ----D C:\Users\Administrateur\AppData\Local\{74DB83A9-24A4-423D-80EB-3E0F289AA88F} => Empty Folder not necessary O43 - CFD: 10/02/2012 - 18:22:41 - [0] ----D C:\Users\Administrateur\AppData\Local\{74EBDECD-14CB-4E25-BEA4-07A4FB144B7A} => Empty Folder not necessary O43 - CFD: 18/01/2012 - 17:44:22 - [0] ----D C:\Users\Administrateur\AppData\Local\{7B58F1BA-EF2C-49C0-A48E-2F8BE0126808} => Empty Folder not necessary O43 - CFD: 27/05/2012 - 20:54:34 - [0] ----D C:\Users\Administrateur\AppData\Local\{7B8E2661-07BC-42BB-8240-5A5C20B821C0} => Empty Folder not necessary O43 - CFD: 13/05/2012 - 17:40:17 - [0] ----D C:\Users\Administrateur\AppData\Local\{7C093DC4-814F-4E4B-932D-10A861C7ACD9} => Empty Folder not necessary O43 - CFD: 24/01/2012 - 19:29:12 - [0] ----D C:\Users\Administrateur\AppData\Local\{84EC6891-9C57-4874-AF50-18F50ADDED88} => Empty Folder not necessary O43 - CFD: 21/12/2011 - 18:53:01 - [0] ----D C:\Users\Administrateur\AppData\Local\{8656E7C5-5AE7-493C-9261-2F14A0A42165} => Empty Folder not necessary O43 - CFD: 13/05/2012 - 17:40:07 - [0] ----D C:\Users\Administrateur\AppData\Local\{869613FC-1600-4D19-A567-08FF62486FC5} => Empty Folder not necessary O43 - CFD: 10/01/2012 - 19:11:41 - [0] ----D C:\Users\Administrateur\AppData\Local\{890D428D-11FC-45A4-B72E-07A5FB8FF80F} => Empty Folder not necessary O43 - CFD: 07/05/2012 - 15:03:46 - [0] ----D C:\Users\Administrateur\AppData\Local\{8C00E562-0936-49F5-9470-997EB96A7979} => Empty Folder not necessary O43 - CFD: 11/05/2012 - 16:00:00 - [0] ----D C:\Users\Administrateur\AppData\Local\{8C898A40-0A79-48C7-9096-2860B7028E6D} => Empty Folder not necessary O43 - CFD: 17/01/2012 - 19:34:34 - [0] ----D C:\Users\Administrateur\AppData\Local\{8D33B87A-D7D0-43DF-A71C-69755F979D0A} => Empty Folder not necessary O43 - CFD: 29/02/2012 - 14:50:31 - [0] ----D C:\Users\Administrateur\AppData\Local\{8D536CFC-E5F7-4F33-AA02-A08F500562A5} => Empty Folder not necessary O43 - CFD: 07/03/2012 - 11:16:17 - [0] ----D C:\Users\Administrateur\AppData\Local\{907E6250-FB0C-4B8B-BE3F-E82D96424A42} => Empty Folder not necessary O43 - CFD: 29/02/2012 - 14:50:21 - [0] ----D C:\Users\Administrateur\AppData\Local\{9595F199-64AD-4465-9960-978A3548D46C} => Empty Folder not necessary O43 - CFD: 21/12/2011 - 18:53:09 - [0] ----D C:\Users\Administrateur\AppData\Local\{96F1E5D1-9C8A-456C-AF16-FCAE35FA9DD0} => Empty Folder not necessary O43 - CFD: 04/01/2012 - 17:43:25 - [0] ----D C:\Users\Administrateur\AppData\Local\{9999D466-6D96-4298-88C5-7F8CD1AFD5DD} => Empty Folder not necessary O43 - CFD: 29/12/2011 - 18:08:25 - [0] ----D C:\Users\Administrateur\AppData\Local\{A24B7BE3-D560-4800-B43F-4AA8D1630513} => Empty Folder not necessary O43 - CFD: 22/05/2012 - 18:35:34 - [0] ----D C:\Users\Administrateur\AppData\Local\{A59A5526-D45E-47C0-A7C8-B0144C44628B} => Empty Folder not necessary O43 - CFD: 07/05/2012 - 15:03:56 - [0] ----D C:\Users\Administrateur\AppData\Local\{A752A3F6-9865-427D-8BC0-F34CC7423E99} => Empty Folder not necessary O43 - CFD: 29/05/2012 - 18:24:45 - [0] ----D C:\Users\Administrateur\AppData\Local\{A8DC7725-23A6-4A2E-AE56-B7A954A341E4} => Empty Folder not necessary O43 - CFD: 16/01/2012 - 19:30:02 - [0] ----D C:\Users\Administrateur\AppData\Local\{B04E1DE1-1D3B-4BFB-A820-443CC7E46F88} => Empty Folder not necessary O43 - CFD: 15/01/2012 - 19:20:47 - [0] ----D C:\Users\Administrateur\AppData\Local\{B205563C-A035-494B-B648-56B94B049E00} => Empty Folder not necessary O43 - CFD: 20/03/2012 - 20:39:46 - [0] ----D C:\Users\Administrateur\AppData\Local\{B301B823-BA5A-410A-95F6-43F364F3117B} => Empty Folder not necessary O43 - CFD: 05/01/2012 - 22:15:12 - [0] ----D C:\Users\Administrateur\AppData\Local\{B7023E03-9CBE-4E43-8DA1-3C4F107105A5} => Empty Folder not necessary O43 - CFD: 22/01/2012 - 18:39:11 - [0] ----D C:\Users\Administrateur\AppData\Local\{BADC546D-9D94-4EDE-93ED-FAD094CFD89A} => Empty Folder not necessary O43 - CFD: 07/05/2012 - 15:54:45 - [0] ----D C:\Users\Administrateur\AppData\Local\{C07148FA-8ADE-48CA-A49C-70158133F0A9} => Empty Folder not necessary O43 - CFD: 24/01/2012 - 19:29:02 - [0] ----D C:\Users\Administrateur\AppData\Local\{C1B928BF-1AFC-486A-ABE0-A9795677C6B5} => Empty Folder not necessary O43 - CFD: 04/06/2012 - 18:27:49 - [0] ----D C:\Users\Administrateur\AppData\Local\{C358D206-E00C-4DFB-A281-6955D4F7A399} => Empty Folder not necessary O43 - CFD: 22/05/2012 - 18:35:24 - [0] ----D C:\Users\Administrateur\AppData\Local\{C6C27C34-A328-482A-ACC1-73C731A847F6} => Empty Folder not necessary O43 - CFD: 02/05/2012 - 19:14:00 - [0] ----D C:\Users\Administrateur\AppData\Local\{C6DA590D-75A0-4400-B871-758AA6F5B801} => Empty Folder not necessary O43 - CFD: 11/01/2012 - 14:11:05 - [0] ----D C:\Users\Administrateur\AppData\Local\{C8351861-4833-4DA1-B918-398FF6D1F8A6} => Empty Folder not necessary O43 - CFD: 25/01/2012 - 19:24:05 - [0] ----D C:\Users\Administrateur\AppData\Local\{C8DDE795-01E0-42C1-8DCC-3C132B4B0499} => Empty Folder not necessary O43 - CFD: 21/12/2011 - 18:53:25 - [0] ----D C:\Users\Administrateur\AppData\Local\{CB137DCE-9EE1-4A89-B4BC-FFC9A759607C} => Empty Folder not necessary O43 - CFD: 21/01/2012 - 13:04:12 - [0] ----D C:\Users\Administrateur\AppData\Local\{CBCDED09-A12B-4CCD-B887-D380E60912EF} => Empty Folder not necessary O43 - CFD: 18/12/2011 - 13:36:08 - [0] ----D C:\Users\Administrateur\AppData\Local\{D9F19E6A-B80B-4739-8A80-7DD511CE000C} => Empty Folder not necessary O43 - CFD: 25/03/2012 - 12:35:12 - [0] ----D C:\Users\Administrateur\AppData\Local\{DFBE421E-76C5-407C-9D35-3C37B93F66E6} => Empty Folder not necessary O43 - CFD: 05/06/2012 - 09:31:08 - [0] ----D C:\Users\Administrateur\AppData\Local\{E2E92991-AD41-42E0-914E-13A9A4CE0265} => Empty Folder not necessary O43 - CFD: 29/03/2012 - 20:33:33 - [0] ----D C:\Users\Administrateur\AppData\Local\{E3358E81-07E5-47EA-A8EA-BB5300C79D2F} => Empty Folder not necessary O43 - CFD: 07/05/2012 - 15:02:19 - [0] ----D C:\Users\Administrateur\AppData\Local\{E4598A18-D90A-4A2F-A561-EC7CF47868EA} => Empty Folder not necessary O43 - CFD: 07/01/2012 - 19:53:56 - [0] ----D C:\Users\Administrateur\AppData\Local\{E4B23593-E7A4-4775-9F46-BA67C62FCF21} => Empty Folder not necessary O43 - CFD: 29/12/2011 - 18:08:14 - [0] ----D C:\Users\Administrateur\AppData\Local\{E7E7E4E2-A260-45E2-AF40-61F13AEF104F} => Empty Folder not necessary O43 - CFD: 04/06/2012 - 18:27:59 - [0] ----D C:\Users\Administrateur\AppData\Local\{E9276258-056B-4E69-99E3-0B57DD355281} => Empty Folder not necessary O43 - CFD: 07/01/2012 - 19:36:30 - [0] ----D C:\Users\Administrateur\AppData\Local\{E9F59442-8D67-4425-9E16-800823AAFBFF} => Empty Folder not necessary O43 - CFD: 27/05/2012 - 20:54:44 - [0] ----D C:\Users\Administrateur\AppData\Local\{EC288A51-B4D3-4C93-9426-9D8B8FCA539E} => Empty Folder not necessary O43 - CFD: 17/05/2012 - 16:29:07 - [0] ----D C:\Users\Administrateur\AppData\Local\{EE145CA4-8015-4F26-B9DA-D25D5345724D} => Empty Folder not necessary O43 - CFD: 03/01/2012 - 19:18:06 - [0] ----D C:\Users\Administrateur\AppData\Local\{EF878B02-E8BB-40CF-8A1F-6968F30241F4} => Empty Folder not necessary O43 - CFD: 01/01/2012 - 18:51:20 - [0] ----D C:\Users\Administrateur\AppData\Local\{EFC56A68-BD75-4686-8AEE-B9087C950BD3} => Empty Folder not necessary O43 - CFD: 18/01/2012 - 17:44:32 - [0] ----D C:\Users\Administrateur\AppData\Local\{F43A8C00-8347-4C78-BDE9-EA0311E632F1} => Empty Folder not necessary O43 - CFD: 11/01/2012 - 14:10:55 - [0] ----D C:\Users\Administrateur\AppData\Local\{F77B2D5E-CA3A-458A-A225-4ABCF9542B4C} => Empty Folder not necessary O43 - CFD: 12/05/2012 - 14:21:13 - [0] ----D C:\Users\Administrateur\AppData\Local\{F93E3808-0E97-4A5F-B144-EFF30F677011} => Empty Folder not necessary firewallraz emptytemp emptyflash sysrestore Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide.
  13. Tu n'aurais pas un fichier sain sur un support externe comme clé usb ou disque externe? Cela pourrait convenir. Si oui, tu choisis d'abord le fichier sain du support usb puis son jumeau crypté sur le disque dur.
  14. Ok, Désinstaller les outils spéciaux. Télécharge DelFix sur ton bureau. Téléchargements - Outils de Xplode - DelFix Lance-le et appuie sur le bouton [suppression] Copie tout le contenu du texte qui s'ouvre et colle-le dans ta réponse. Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt Tu peux ensuite relancer DelFix et appuyer sur [Désinstaller] afin de supprimer toute trace de son utilisation. --------------------- Fais ces vérifications de sécurité stp: Apollo Et Compagnie :: A vérifier de temps en temps, important! Le PSI n'est pas obligatoire mais il peut se révéler utile pour connaître les failles dans diverses applications. --------------- Après ça, fais quand-même un nouveau scan ZHPDiag et héberge son rapport stp. @++
  15. Je m'en doutais que ce truc-là était infecté: C'est pour ça que je t'avais demandé de l'analyser sur Virus Total, tu te souviens? Comment est-ce que ça se présente maintenant, mieux? Réactive les protections Kaspersky. @++
  16. Bonjour, Zephir 11, tu n'as pas les autorisations de poster dans les sujets de désinfection; seuls les membres habilités 'équipe sécu' ont ce droit. ----------------------- L'extension "barbare", c'est 4 caractères aléatoires? Si tu es certain que le pc a été désinfecté avec tes outils: Télécharge Rannoh Decryptor : Utility for decrypting files affected by Trojan-Ransom.Win32.Rannoh infection et enregistre-le sur le bureau. Lance-le puis clique sur "Change parameters", coche la case "Delete crypted files after decryption". L'outil va demander d'abord un fichier original qui doit peser au moins 4 Mo puis son équivalent crypté. Suis les instructions du tool jusqu'à la fin; un rapport devrait être créé. Exemple: C:\RannohDecryptor.1.1.0.0_02.05.2012_15.31.43_log.txt ++
  17. Bah, s'il a été désinstallé, lance Combofix ou fais celui-ci en mode sans échec. ++
  18. Bonjour, Les scans OTL ne m'ont rien donné comme info utile; je n'utilise jamais cet outil car je ne le maîtrise pas assez; alors plutôt que mal faire, je m'abtiens de l'utiliser. Tu as toujours des détections comme au début? Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure. Désactive ton antivirus, firewall et antispyware le temps de l'analyse. Si vous ne savez pas comment faire, reportez-vous à cet article. Connecter les supports amovibles (clé usb et autres) avant de procéder. Tutoriel officiel Télécharge ComboFix sur ton bureau (et pas ailleurs). Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepter! Assure toi que tous les programmes soient fermés avant de commencer. Double-clique ComboFix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. NB: Si malgré tout, tu ne parviens pas à réparer la connexion, lis ce sujet stp. Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression". apparaissait, redémarrer le pc. @++
  19. Bonjour, à partir d'un autre pc, télécharge ROGUE Killer et l'exécutable de MalwareBytes antimalware sur une clé usb. Télécharge RogueKiller (par Tigzy) sur le bureau (A partir d'une clé USB si le Rogue empêche l'accès au net) . RogueKiller Quitte tous les programmes en cours Lance RogueKiller.exe. Sous Vista/Seven, faire un clic droit et choisir Exécuter en tant qu'administrateur. Clique sur scan Poste le rapport stp. Explications de Tigzy: [RogueKiller] V7 - Tutorial officiel (1/1) Poste les rapports obtenus après chaque demande de manip stp. Autres options: - Suppression - HostRAZ - Proxyraz - DNS Raz - RaccourcisRaz (si les icônes ont disparu, uniquement). - Rapport @++
  20. Bonsoir, De quel système s'agit-il? et quel service Pack? (SP1, SP2, SP3 selon les systèmes). Pour le cas où cela serait nécessaire: Comment récupérer ses fichiers quand windows ne démarre plus : Astuces pour Dépanner Windows XP + Vista et Win 7. Attention: il ne s'agit pas d'installer Ubuntu sinon il écraserait Windows et tout ce qui se trouve sur le disque dur; il faut seulement le charger en mémoire. (Marie explique clairement cela) @++
  21. Bonsoir, Salut et merci Dylav milouzelalouze, ne tiens pas compte de mon message privé puisque le modérateur a arrangé les choses. Télécharge AdwCleaner par Xplode: Téléchargements - Outils de Xplode - AdwCleaner Enregistre-le sur le bureau (et pas ailleurs). Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Suppression et laisse travailler l'outil. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s1] ------------------------- 2) Télécharger SFT.exe de Pierre13. A enregistrer absolument sur le BUREAU! Double clique (xp) sur SFT.exe. Clic droit sur le fichier et choisir Exécuter en tant qu’administrateur. (sous Vista/7). Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer. Un rapport va s'ouvrir à la fin. Le rapport se trouve sur le bureau (SFT.txt) >>Le rapport est très long, l'héberger sur Accueil de Cjoint.com et me communiquer le lien, stp.<< Compatible avec XP, Windows Vista et Windows 7 en 32 et 64 bits. ------------------ 3) Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. |MG| Malwarebytes Anti-Malware 1.61.0.1400 Download Malwarebytes : Malwarebytes Anti-Malware PRO removes malware including viruses, spyware, worms and trojans, plus it protects your computer Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++
  22. Bonsoir, Pas d'info sur le système? (xp, vista, seven?). As-tu essayé de d'abord faire une restauration système à une date antérieure à l'apparition du ransomware? Cela arrange parfois les bidons quand le "gendarme" n'est pas trop vicieux. As-tu des fichiers "locked" (prise d'otages contre rançon)? Si tu as Windows 7, as-tu pensé à créer le cd de secours? [seven]Graver la console de réparation sur CD : Astuces pour dépanner Vista et Seven @++
  23. Bonjour, Je n'ai pas à faire l'avocat de l'un ou l'autre logiciel, chacun restant heureusement libre de ses choix. Je ne mentionnerai donc que quelques points qui me paraissent essentiels. Comment expliquer qu'avec la TRES lourde suite K.Internet Security, mes analyses ne durent en général que 20 minutes pour 1 To de disque dur? Tout simplement parce que la technologie iChecker est là pour ça; au fur et à mesure, il n'analyse QUE les nouveaux fichiers ou modifiés depuis le dernier scan planifié. Eset Nod 32 est un antivirus et rien d'autre, et un AV de nos jours est largement insuffisant pour protéger totalement un pc. KIS a un antivirus/antispyware pour: surveillance en temps réel, surv. des différents messsengers, mails, prévention des intrusions réseau et j'en passe. un firewall un analyseur de liens un contrôle parental un module identique au PSI de Secunia (pour détecter les applications à risque et les failles) Une défense pro-active (self-défense si tu veux) Un antispam Un anti-bannière. Une navigation en mode protégé et isolé complètement. (SandBox) Voilà pourquoi il est lourd, il demande seulement de la ram en suffisance, c'est tout. (sur mon Win7 64 Bits, je peux mettre jusqu'à 16 Go de ram (jai 8Go) et c'est parfait comme ça. (Kasp demande 1Go pour lui seul et Win 7 au minimum 2.) Il en va de même avec toutes les suites de sécurité dignes de ce nom. Mon Fai m'offre gratuitement la suite FSecure, mais je n'en veux pas car Fsecure est lourd mais c'est une passoire. Par contre, sur mon vieil XP et ses 768 Mo de ram, j'ai viré Kaspersky pour mettre un AV gratuit, antispam idem, et MBAM. Je me sers du firewall de Windows parce ue ce pc ne me sert pratiquement plus. (une sauvegarde de luxe si on peut dire). @++
  24. Oui: Un écran d'ordinateur. Moniteur - Wikipédia ++
  25. Bonjour Tout est ok: plus d'infections signalées par le GSI et tes pilotes semblent à jour. Si tu rencontres encore des soucis avec ton moniteur, il faudra voir avec le forum Hardware. Désinstaller les outils spéciaux. Télécharge DelFix sur ton bureau. Téléchargements - Outils de Xplode - DelFix Lance-le et appuie sur le bouton [suppression] Copie tout le contenu du texte qui s'ouvre et colle-le dans ta réponse. Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt Tu peux ensuite relancer DelFix et appuyer sur [Désinstaller] afin de supprimer toute trace de son utilisation. http://theknitter-apollo.xooit.com/t2957-A-verifier-de-tempes-en-temps-important.htm +++
×
×
  • Créer...