-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Plantage régulier d'un programme .exe
Apollo a répondu à un(e) sujet de oiroc dans Analyses et éradication malwares
Il n'y a pas d'abus quand on a affaire à un volontaire (bénévole) et que le travail de désinfection se fait en bonne intelligence. (je veux dire quand le membre ne chicane sur rien) ;- Bonne fin de soirée. -
Plantage régulier d'un programme .exe
Apollo a répondu à un(e) sujet de oiroc dans Analyses et éradication malwares
Re, Comment se comporte l'ordi? Il y a du mieux? Clique dans ma signature sur "A tenir à jour" et fais le nécessaire pour ta sécurité. --------- Ensuite, fais ce scan en ligne: ESET ONLINE SCANNER Télécharge ESET Online Scanner sur ton Bureau en cliquant sur ce logo: http://download.eset.com/special/eos/esetsmartinstaller_enu.exe Double-clique sur le fichier esetsmartinstaller_enu.exe présent sur ton Bureau pour installer le scanner. Attention: si tu disposes de Windows VISTA, clique droit sur esetsmartinstaller_enu.exe puis sélectionne "exécuter en tant qu'administrateur" Accepte la licence en cochant la case "YES, i accept the terms of use", puis clique sur le bouton "Start" Une fois le scanner installé, configure-le en cochant la case "Remove found threats" et en cochant la case "Scan archives" de même que la case "scan for the potentially unsafe applications." Lance la recherche antivirale en cliquant sur le bouton "Start": l'outil se met à jour puis lance le scan: une barre de progression indique où en est la recherche Quand le scan est terminé, si des virus ont été détectés, clique sur la ligne "List of found threats": Une nouvelle fenêtre aparaît: clique sur "Export to text file" et enregistre le rapport sur ton Bureau en le nommant logESET.txt Clique sur le bouton "Back" pour retourner à l'interface précédente, puis coche la case "Uninstall application on close" NB: Tu peux également désinstaller eset online par ajout/suppression de programmes (xp), ou programmes et fonctionnalités sous Vista/7 ou alors via le dossier eset qui est sur le C:\ qui contient un fichier unins ou uninstall.exe à exécuter. Clique enfin sur le bouton "Finish" puis ferme la fenêtre du scanner Ouvre le fichier logESET sur ton Bureau et copie-colle son contenu dans ta prochaine réponse Nota : ce scan peut être très long et prendre plusieurs heures. @++ -
[Résolu] Disque dur externe infecté
Apollo a répondu à un(e) sujet de banyan dans Analyses et éradication malwares
Ok, Mais il vaut mieux créer un sujet différent pour chaque ordinateur, ceci afin de ne pas se mélanger les pinceaux avec les rapports et les demandes d'analyses. Bonne nuit à toi. @++ -
[Résolu] Disque dur externe infecté
Apollo a répondu à un(e) sujet de banyan dans Analyses et éradication malwares
Ok, avant de passer d'autres outils, pourrais-tu me dire si tu as traité, désinfecté/vacciné tous tes supports usb avec UBBFix? Car même s'ils n'étaient pas infectés, il est bon de désactiver l'autorun et des les protéger avec le vaccin. USBFIX fait tout cela. Après ça, tu décideras si tu veux installer la version trial de KAV ou KIS 2012 pour faire une analyse très pointue. Installer Kaspersky imposera de désinstaller Avast (mais tu pourras éventuellement le réinstaller puisque tu as une licence). Mais bon, entre nous Kaspersky ou DrWeb sont des logiciels de sécurité bien plus performants. Ou alors, si tu ne veux pas désinstaller avast de suite, on pourra utiliser le virus removal tool en mode sans échec (voir dans ma signature). @++ -
[Résolu] Disque dur externe infecté
Apollo a répondu à un(e) sujet de banyan dans Analyses et éradication malwares
Fais ZHPFix puis poste son rapport stp. -
Plantage régulier d'un programme .exe
Apollo a répondu à un(e) sujet de oiroc dans Analyses et éradication malwares
Ok, 1) Télécharger SFT.exe de Pierre13. Double clique (xp) sur SFT.exe. Clic droit sur le fichier et choisir Exécuter en tant qu’administrateur. (sous Vista/7). Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer. Un rapport va s'ouvrir à la fin. Poster ce rapport sur le forum. Le rapport se trouve sur le bureau (SFT.txt) Le rapport est trop long, l'héberger sur Accueil de Cjoint.com et me communiquer le lien, stp. Compatible avec XP, (32), Windows Vista et Windows 7 en 32 et 64 bits. ****************** 2) Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. |MG| Malwarebytes Anti-Malware 1.61.1.1400 Download Malwarebytes : Malwarebytes Anti-Malware PRO removes malware including viruses, spyware, worms and trojans, plus it protects your computer Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++ -
[Résolu] Disque dur externe infecté
Apollo a répondu à un(e) sujet de banyan dans Analyses et éradication malwares
Merci, Je confirme qu'il faudra passer les deux outils cités plus haut (dans mon dernier post); ilfaudra en passer d'autres... En attendant: ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre [MD5.BB0798CFC9E1EF1ECF293D9CB25B0402] - (...) -- C:\Users\asus\AppData\Roaming\CacheMgr.exe [117763] [PID.2356] O4 - HKCU\..\Run: [stubPath] . (...) -- C:\Users\asus\AppData\Roaming\CacheMgr.exe O4 - HKUS\S-1-5-21-1176783425-1049911405-2175899084-1000\..\Run: [stubPath] . (...) -- C:\Users\asus\AppData\Roaming\CacheMgr.exe [MD5.BB0798CFC9E1EF1ECF293D9CB25B0402] [sPRF][25/07/2011] (...) -- C:\Users\asus\AppData\Roaming\CacheMgr.exe [117763] [HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] firewallraz emptytemp emptyflash Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. @++ -
[Résolu] Disque dur externe infecté
Apollo a répondu à un(e) sujet de banyan dans Analyses et éradication malwares
Désolé mais ce n'est pas encore le bon rapport, mais j'ai vu quelques trucs à traiter. 1) Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. AD-Remover Ferme toutes les applications ouvertes pour l'installer. Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Nettoyer Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. ------------------------------------ 2) Télécharge AdwCleaner par Xplode: Téléchargements - Outils de Xplode - AdwCleaner Enregistre-le sur le bureau (et pas ailleurs). Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Suppression et laisse travailler l'outil. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s1] ------------------------- @++ -
Plantage régulier d'un programme .exe
Apollo a répondu à un(e) sujet de oiroc dans Analyses et éradication malwares
Relance Rogue Killer et clique sur Suppression: poste le rapport. Clique ensuite sur HostRaz et fournis également le rapport stp. @++ NB ne passe pas plusieurs fois la même fonction, ça ne sert à rien et ça fausse les rapports. -
Comment va l'engin? Fais ces vérifications de sécurité stp: Apollo Et Compagnie :: A vérifier de temps en temps, important! Le PSI n'est pas obligatoire mais il peut se révéler utile pour connaître les failles dans diverses applications. ------------- Clique sur Virus removal tool dans ma signature et fais cette analyse en mode sans échec. Ca risque d'être long vu le nombre de fichiers que je vois dans le rapport MBAM @++
-
[Résolu] Disque dur externe infecté
Apollo a répondu à un(e) sujet de banyan dans Analyses et éradication malwares
OUi, désactive avast pendant les opérations. Tu t'es trompé, c'est ce rapport dont j'ai besoin: Héberge le car il est très long. @++ -
[Résolu] Rapport de HijackThis
Apollo a répondu à un(e) sujet de duduf10 dans Analyses et éradication malwares
Bonjour, Oué cosi: Pense à éditer ton premier post pour ajouter "Résolu" dans le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet @++ PS, clique sur "à tenir à jour" dans ma signature, vu que tu as formaté, tu dois sûrement réinstaller ou mettre à jour certaines applications.. -
[Résolu] Disque dur externe infecté
Apollo a répondu à un(e) sujet de banyan dans Analyses et éradication malwares
Arf, tu as payé pour Avast? Je ne le veux même pas pour rien. bon avant de passer par les gros canons, on va toujours voir s'il n'y a rien d'autre. ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. OU >> Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++ -
Disparition icônes bureau + gestionnaire de tâches inactif
Apollo a répondu à un(e) sujet de lucky chanel dans Analyses et éradication malwares
Bonjour, 1) Télécharger Unhide de Grinler et l'enregistrer sur le bureau. Double-clique, (Sous Vista/7, clic droit/exécuter en temps qu'administrateur) sur l'icône. Le pc va redémarrer, sinon fais-le redémarrer toi-même. Vérifie si les dossiers sont réapparus. -------------------------------------------------------- 2) Télécharge RogueKiller (par Tigzy) sur le bureau (A partir d'une clé USB si le Rogue empêche l'accès au net) . RogueKiller Quitte tous les programmes en cours Lance RogueKiller.exe. Sous Vista/Seven, faire un clic droit et choisir Exécuter en tant qu'administrateur. Clique sur scan Poste le rapport stp. @++ -
Je la lui ferais formater moi sûrement un mec qui a des cracks sur sa clé 1) Télécharger SFT.exe de Pierre13. Double clique (xp) sur SFT.exe. Clic droit sur le fichier et choisir Exécuter en tant qu’administrateur. (sous Vista/7). Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer. Un rapport va s'ouvrir à la fin. Poster ce rapport sur le forum. Le rapport se trouve sur le bureau (SFT.txt) Le rapport est trop long, l'héberger sur Accueil de Cjoint.com et me communiquer le lien, stp. Compatible avec XP, (32), Windows Vista et Windows 7 en 32 et 64 bits. ---------------- 2) Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. |MG| Malwarebytes Anti-Malware 1.61.1.1400 Download Malwarebytes : Malwarebytes Anti-Malware PRO removes malware including viruses, spyware, worms and trojans, plus it protects your computer Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++
-
[Résolu] Disque dur externe infecté
Apollo a répondu à un(e) sujet de banyan dans Analyses et éradication malwares
Avast est trop zélé sur des objets innocents et pas assez sur d'autres, très vilains eux. Je te conseille de changer d'antivirus. Du gratuit: Protéger son pc gratuitement Ou alors, installe une version d'évaluation de Kaspersky antivirus 2012 (30 jours): Versions d'évaluation Ce qui te permettra de faire une analyse très pointue après les opérations avec USBFix @++ -
Re, Quitte à devoir utiliser un cd live, ceux de Kaspersky et de DrWeb sont largement plus puissants qu'avira. Outils utiles Dr.Web CureIt! — scanner antivirus gratuit en ligne ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre [HKCU\Software\AppDataLow\Software\PriceGong] [HKCU\Software\OfferBox] [HKLM\Software\OfferBox] O43 - CFD: 24/02/2011 - 15:22:09 - [0,236] ----D C:\Users\EPO\AppData\Roaming\OfferBox O53 - SMSR:HKLM\...\startupreg\Windows Defender [Key] . (...) -- C:\Users\EPO\AppData\Roaming\SMNDEQODHO.exe (.not file.) [HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}] [HKLM\Software\Classes\CLSID\{E49F0B41-3322-11D4-AEFE-00C04F61025C}] [HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom] [HKLM\Software\eRightSoft\OpenCandy] C:\Users\EPO\AppData\Roaming\OfferBox C:\Users\EPO\AppData\LocalLow\PriceGong firewallraz emptytemp emptyflash Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. ~~~~~~~~~~~~~~~~~~~~~~~~~~~ Télécharge AdwCleaner par Xplode: Téléchargements - Outils de Xplode - AdwCleaner Enregistre-le sur le bureau (et pas ailleurs). Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Suppression et laisse travailler l'outil. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s1] ------------------------- @++
-
[Résolu] Disque dur externe infecté
Apollo a répondu à un(e) sujet de banyan dans Analyses et éradication malwares
Eh bien, recommencer les opérations de recherche et désinfection/vaccinations pour les supports qu'il te reste à analyser. On verra par la suite s'il y a autre-chose de mauvais sur l'ordi avec d'autres scans de diagnostic, voire désinfection si nécessaire. @+tard. -
[Résolu] Disque dur externe infecté
Apollo a répondu à un(e) sujet de banyan dans Analyses et éradication malwares
Ok, mais étrangement il n'a pas vacciné les lecteurs F et G. Fais-le manuellement avec le bouton vaccination, supports branchés bien sûr. ++ -
Bonjour, Quels outils as-tu utilisé? As-tu changé tes mots de passe? ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. OU >> Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++
-
[Résolu] Disque dur externe infecté
Apollo a répondu à un(e) sujet de banyan dans Analyses et éradication malwares
Re, Il faut certainement les traiter tous. Mais si tu dois le faire en deux fois, il faut recommencer chaque fois la fonction recherche avec le maximum de supports usb connectés. Ainsi, Connecter 4 supports usb, lancer la recherche par USBFIX. Relancer l'outil et procéder à la désinfection; la vaccination sera opérée automatiquement. Refaire la recherche sur les trois supports usb restant, puis passer à la désinfection/vaccination.. Poste les rapports au fur et à mesure que tu les obtiens stp. @++ -
[Résolu] Infecté ou pas ?
Apollo a répondu à un(e) sujet de webos dans Analyses et éradication malwares
Re, Exact, aussi on va procéder autrement? Pour AdwCleaner, il faudrait essayer en mode sans échec après avoir téléchargé une nouvelle copie de l'outil qui doit être enregistrée sur le bureau uniquement. 1) Télécharger SFT.exe de Pierre13. Double clique (xp) sur SFT.exe. Clic droit sur le fichier et choisir Exécuter en tant qu’administrateur. (sous Vista/7). Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer. Un rapport va s'ouvrir à la fin. Poster ce rapport sur le forum. Le rapport se trouve sur le bureau (SFT.txt) Le rapport est trop long, l'héberger sur Accueil de Cjoint.com et me communiquer le lien, stp. Compatible avec XP, (32), Windows Vista et Windows 7 en 32 et 64 bits. ----------- 2) Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. |MG| Malwarebytes Anti-Malware 1.61.1.1400 Download Malwarebytes : Malwarebytes Anti-Malware PRO removes malware including viruses, spyware, worms and trojans, plus it protects your computer Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++ -
Analyse d'un rapport HijackThis
Apollo a répondu à un(e) sujet de phil1075 dans Analyses et éradication malwares
Bonjour, Hélas, Hijackthis ne fait plus le poids depuis quelques temps, c'est pour cela qu'on doit utiliser des outils plus précis et plus modernes. @++ -
[Résolu] Disque dur externe infecté
Apollo a répondu à un(e) sujet de banyan dans Analyses et éradication malwares
Bonjour, On passe à la désinfection: Si tu es sous XP, Double-clique sur USBFix.exe pour le lancer. Si tu es sous Vista, Clique droit sur USBFix.exe et choisis Exécuter en tant qu'administrateur. Clique sur Suppression et laisse travailler l'outil. Une fenêtre de te demandant de brancher tous les périphériques externes que tu as pu utiliser ces derniers jours (clés USB, lecteurs MP3, disques durs externes, etc ...) va apparaitre. Branche le matériel puis clique sur OK pour poursuivre. USBFix va continuer son exécution. Le bureau va disparaitre et ne sera plus accessible tout le temps du scan. Ne t'inquiète pas, c'est normal. Patiente le temps du nettoyage sans l'interrompre. A la fin, un rapport va être généré (C:/USBFix.txt). Copie-colle l'intégralité de son contenu dans ta prochaine réponse. Réactiver l'UAC sur Vista/7! @++ -
[Résolu] Infecté ou pas ?
Apollo a répondu à un(e) sujet de webos dans Analyses et éradication malwares
Bonjour, Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure. Désactive ton antivirus, firewall et antispyware le temps de l'analyse. Si vous ne savez pas comment faire, reportez-vous à cet article. Connecter les supports amovibles (clé usb et autres) avant de procéder. Tutoriel officiel Télécharge ComboFix sur ton bureau (et pas ailleurs). Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepter! Assure toi que tous les programmes soient fermés avant de commencer. Double-clique ComboFix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. NB: Si malgré tout, tu ne parviens pas à réparer la connexion, lis ce sujet stp. Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression". apparaissait, redémarrer le pc.
