Aller au contenu

Apollo

Equipe Sécurité
  • Compteur de contenus

    25 832
  • Inscription

  • Dernière visite

  • Jours gagnés

    384

Tout ce qui a été posté par Apollo

  1. Re, 1) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) |MG| ATF Cleaner 3.0.0.2 Download Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/7: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. ----- 2) MBAM: Ne pas accepter la proposition d'essai de la version Pro sous peine de conflits possibles. (c'est comme vous voulez) Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. |MG| Malwarebytes Anti-Malware 1.60.1.1000 Download Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++
  2. Re, Tu disais avoir été infectée par Smart Fortress, avec quoi l'as-tu traîté? Tu as demande une aide ailleurs pour désinfecter ce rogue? Comment la la machine? Fais ces vérifications de sécurité stp: Apollo Et Compagnie :: A vérifier de temps en temps, important! -------------- Lance cet outil de diagnostic: Télécharger Zhpdiag Ce message apparait: Ce site ne fait pas partie du réseau Skyrock.com, ne donne jamais ton pseudo et ton mot de passe Skyrock.com, n'envoie aucun SMS, ne procède à aucun paiement... Tu n'es plus protégé par les conditions générales d'utilisation de Skyrock.com. Cliquez sur Continuer Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquezsur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décoche 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Poste le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuye sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. ou via Accueil de Cjoint.com
  3. Bonjour, 1) ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Clique sur H . Copie-colle les lignes ci-dessous dans la fenêtre M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\[email protected] O43 - CFD: 20/12/2011 - 13:57:50 - [0,001] ----D- C:\Users\Captain\AppData\Roaming\pdfforge [HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}] C:\Users\Captain\AppData\Roaming\pdfforge firewallraz emptytemp emptyflash Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. ------------------ 2) Télécharge TDSSKiller de Kaspersky sur ton bureau. Ou: http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip ; décompresse le zip. Double-clique sur TDSSKiller.exe L'écran de TDSSKiller s'affiche: - Laisser cochées les 2 options par défaut -Visible via l'onglet "change parameter". Et coche les 2 options supplémentaires: Clique sur Start scan pour lancer l'analyse. - Si une menace est détectée (Threats detected) vérifie que, suivant le cas: En général, laisse les options proposées par défaut par l'outil l'option "delete" (effacer) est bien cochée pour la famille TDL2 l'option "delete" (effacer) est bien cochée pour tout objet de la forme chiffre_aléatoire:chiffre_aléatoire.exe l'option "delete" (effacer) est bien cochée pour tout service de la forme chiffre et/ou lettre aléatoire (hidden file) l'option "cure" (réparer ) pour la famille TDL3. l'option "cure" (réparer ) pour la famille tdl4(\HardDisk0\MBR). l'option "cure" (réparer) pour la famille Rootkit.Win32.ZAccess puis clique sur Continue. - laisse l'action par défaut "skip" (sauter) pour les "suspicious objects. low risks", avant de savoir ce que c'est, puis clique sur Continue. En fin d'analyse il peut être demandé de relancer la machine: clique sur Reboot Now. - Si aucun reboot n'est demandé, clique sur le bouton Report et poste le contenu du fichier qui s'affiche. - Si un reboot est demandé, aprés redémarrage tu trouveras le contenu du rapport de TDSSKiller ici: SystemDrive\TDSSKiller.Version_Date_Heure_log.txt) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] ++
  4. Bonjour Caro, Va un peu trouver les gens du forum harware qui pourront bien mieux t'aider à ce sujet précis. Tu ne pouvais pas terminer avec la touche echap (esc)? Je ne suis pas un fana du domaine matériel, va là stp: Hardware - Forums Zebulon.fr Dis-moi si tu trouves la soluce @++
  5. Bonjour, Non, c'est bien. Télécharge AdwCleaner par Xplode: Téléchargements - Outils de Xplode - AdwCleaner Enregistre-le sur le bureau (et pas ailleurs). Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Suppression et laisse travailler l'outil. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s1] ------------------------- ++
  6. Bonjour, Je vois des traces de F Secure, ton antivirus actuel est bien MSE de Microsoft? Ilne faut laisser qu'un seul antivirus sur une même machine, sinon conflits. ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Clique sur H . Copie-colle les lignes ci-dessous dans la fenêtre C:\Users\_\AppData\Local\Temp\BabylonToolbar O4 - Global Startup: C:\Users\_\Desktop\Continue FoxTab PDF Converter Installation.lnk . (...) -- C:\Users\_\AppData\Local\Temp\ICReinstall_PDFConverterSetup.exe (.not file.) => Fichier absent O23 - Service: Windows Installer (msiserver) - Clé orpheline => Orphean Key not necessary O52 - TDSD: \drivers.desc\"lameACM.acm"="Lame MP3 Codec" . (...) -- (.not file.) => Fichier absent [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2F603A45-D956-496B-81B5-50D782424976}] firewallraz emptytemp emptyflash Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. Comment va l'ordi? ++
  7. Bonsoir, ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. OU >> Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++
  8. Tu n'as pas d'abord attaqué le ransomware avant de lancer ce scan complet? Regarde au point 3: The Kaspersky WindowsUnlocker utility to fight ransom malware Je suis désolé mais je ne vois plus trop de solutions...
  9. Ok, Supprime le fichier incriminé puis vide la corbeille. Comment va le pc? Fais ces vérifications de sécurité stp: Apollo Et Compagnie :: A vérifier de temps en temps, important! Le PSI n'est pas obligatoire mais il peut se révéler utile pour connaître les failles dans diverses applications. ------------- Si tu souhaites faire un scan très poussé (qui risque d'être long) clique sur K Virus removal tool dans ma signature et fais l'analyse en mode sans échec. Les rapports sont parfois très longs aussi n'hésite pas à l'héberger sur cjoint.com ou Free large file hosting. Send big files the easy way! @++
  10. Bonsoir, Pour nettoyer les restes d'avast, passe cet outil (en mode sans échec si nécessaire): avast! Utilitaire de Désinstallation -------------- Télécharge AdwCleaner par Xplode: Téléchargements - Outils de Xplode - AdwCleaner Enregistre-le sur le bureau (et pas ailleurs). Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Suppression et laisse travailler l'outil. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s1] ------------------------- +++
  11. Bonswère une foua comme on dit à Brussel. ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. OU >> Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++
  12. Ca m'a l'air propre à présent. Comment va l'ordi? Fais un nouveau ZHPDiag et héberge le rapport sur Accueil de Cjoint.com stp. ++
  13. Oui mais, tu as vu le nombre de fichiers que tu as? Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : c:\windows\autokms.exe Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyser le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée copie le lien qui se trouve dans la barre de navigateur et colle-le dans ta réponse stp. ++
  14. Comment va le pc? Fais ces vérifications de sécurité stp: Apollo Et Compagnie :: A vérifier de temps en temps, important! Le PSI n'est pas obligatoire mais il peut se révéler utile pour connaître les failles dans diverses applications.
  15. Il te reste à double cliquer sur l'icône avec le cd -flamme (ISO) et Active iso burner se lancera; y'a plus qu'à lancer le burn (gravure). Ou alors, si tu as ouvert active iso burner, tu cherches avec le bouton avec trois petits points, le fichier sur ton bureau; ouvrir, puis graver. (burn-) Choisis une vitesse lente.
  16. ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Clique sur H . Copie-colle les lignes ci-dessous dans la fenêtre O4 - HKCU\..\Run: [bubble Dock] C:\Users\antonia\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.) O4 - HKUS\S-1-5-21-2690610208-1474934500-3108683691-1000\..\Run: [bubble Dock] C:\Users\antonia\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.) O42 - Logiciel: pdfforge Toolbar v1.1.2 - (.Spigot, Inc..) [HKLM] -- {5791B7D3-8B34-4218-9750-6A8E45D0AD32} O43 - CFD: 28/12/2011 - 22:28:16 - [0] ----D- C:\Program Files\Nosibay O43 - CFD: 28/12/2011 - 22:28:42 - [7,047] ----D- C:\Users\antonia\AppData\Local\Babylon O69 - SBI: SearchScopes [HKCU] {5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} - (ALOT Recherche) - [url=http://search.alot.com]ALOT Search Powered by Google[/url] [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5791B7D3-8B34-4218-9750-6A8E45D0AD32}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5791B7D3-8B34-4218-9750-6A8E45D0AD32}] [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}] [HKLM\Software\Classes\Installer\Features\3D7B197543B881247905A6E8540DDA23] [HKLM\Software\Classes\Installer\Products\3D7B197543B881247905A6E8540DDA23] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3D7B197543B881247905A6E8540DDA23] C:\Program Files\Nosibay C:\Users\antonia\AppData\Local\Babylon C:\Users\antonia\AppData\Local\Temp\Iminent firewallraz emptytemp emptyflash Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. @++
  17. Si tu coches toutes les cases, ça risque de foiréer ,oui, laisse les par défaut pour lancer le scan. Je regarde ton log.
  18. Quel est ton système Vista ou Seven? As-tu pensé à créer un cd de secours? ce cd permet d'accéer à la console de réparation où l'on peut faire une restauration système ou remonter une image de sauvegarde du système (quand on a pensé à la faire...) Ex pour Vista: Réparer Vista sans perdre les logiciels installés : Astuces pour dépanner Vista et Seven Réparer Vista à partir du DVD d'installation : Astuces pour dépanner Vista et Seven Seven: [seven]Graver la console de réparation sur CD : Astuces pour dépanner Vista et Seven Restaurer une image système sous Seven : Astuces pour dépanner Vista et Seven
  19. Comment va l'ordi? 1) Fais ces vérifications de sécurité stp: Apollo Et Compagnie :: A vérifier de temps en temps, important! Le PSI n'est pas obligatoire mais il peut se révéler utile pour connaître les failles dans diverses applications. ---------------------------------------------------------- ESET ONLINE SCANNER Télécharge ESET Online Scanner sur ton Bureau en cliquant sur ce logo: http://download.eset.com/special/eos/esetsmartinstaller_enu.exe Double-clique sur le fichier esetsmartinstaller_enu.exe présent sur ton Bureau pour installer le scanner. Attention: si tu disposes de Windows VISTA, clique droit sur esetsmartinstaller_enu.exe puis sélectionne "exécuter en tant qu'administrateur" Accepte la licence en cochant la case "YES, i accept the terms of use", puis clique sur le bouton "Start" Une fois le scanner installé, configure-le en cochant la case "Remove found threats" et en cochant la case "Scan archives" de même que la case "scan for the potentially unsafe applications." Lance la recherche antivirale en cliquant sur le bouton "Start": l'outil se met à jour puis lance le scan: une barre de progression indique où en est la recherche Quand le scan est terminé, si des virus ont été détectés, clique sur la ligne "List of found threats": Une nouvelle fenêtre aparaît: clique sur "Export to text file" et enregistre le rapport sur ton Bureau en le nommant logESET.txt Clique sur le bouton "Back" pour retourner à l'interface précédente, puis coche la case "Uninstall application on close" NB: Tu peux également désinstaller eset online par ajout/suppression de programmes (xp), ou programmes et fonctionnalités sous Vista/7 ou alors via le dossier eset qui est sur le C:\ qui contient un fichier unins ou uninstall.exe à exécuter. Clique enfin sur le bouton "Finish" puis ferme la fenêtre du scanner Ouvre le fichier logESET sur ton Bureau et copie-colle son contenu dans ta prochaine réponse Nota : ce scan peut être très long et prendre plusieurs heures. @++
  20. All right! Fais un nouveau ZHPDIAG stp et héberge son rapport. Donne moa le lien @++
  21. Bonsoir Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure. Désactive ton antivirus, firewall et antispyware le temps de l'analyse. Si vous ne savez pas comment faire, reportez-vous à cet article. Connecter les supports amovibles (clé usb et autres) avant de procéder. Tutoriel officiel Télécharge ComboFix sur ton bureau (et pas ailleurs). Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepter! Assure toi que tous les programmes soient fermés avant de commencer. Double-clique ComboFix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. NB: Si malgré tout, tu ne parviens pas à réparer la connexion, lis ce sujet stp. Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression". apparaissait, redémarrer le pc. ++
  22. Salut ! ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Clique sur H . Copie-colle les lignes ci-dessous dans la fenêtre M3 - MFPP: Plugins - [farid] -- C:\Users\farid\AppData\Roaming\Mozilla\Firefox\Profiles\a8h6wcis.default\searchplugins\MyStart Search.xml M3 - MFPP: Plugins - [farid] -- C:\Users\farid\AppData\Roaming\Mozilla\Firefox\Profiles\a8h6wcis.default\searchplugins\web-search.xml [HKCU\Software\MSOLoad] [HKCU\Software\vShare.tv] O61 - LFC:Last File Created 01/04/2012 - 20:28:38 R--A- C:\Users\farid\AppData\Roaming\Microsoft\Installer\{F656DC79-013A-4683-8692-B938FC00B941}\_125f4299.exe [5390] O61 - LFC:Last File Created 01/04/2012 - 20:28:38 R--A- C:\Users\farid\AppData\Roaming\Microsoft\Installer\{F656DC79-013A-4683-8692-B938FC00B941}\_23282bdc.exe [7406] O61 - LFC:Last File Created 01/04/2012 - 20:28:38 R--A- C:\Users\farid\AppData\Roaming\Microsoft\Installer\{F656DC79-013A-4683-8692-B938FC00B941}\_2d9c7675.exe [7406] O61 - LFC:Last File Created 01/04/2012 - 20:28:38 R--A- C:\Users\farid\AppData\Roaming\Microsoft\Installer\{F656DC79-013A-4683-8692-B938FC00B941}\_3b7168ec.exe [5390] O61 - LFC:Last File Created 01/04/2012 - 20:28:38 R--A- C:\Users\farid\AppData\Roaming\Microsoft\Installer\{F656DC79-013A-4683-8692-B938FC00B941}\_3eba2d5d.exe [5390] O61 - LFC:Last File Created 01/04/2012 - 20:28:38 R--A- C:\Users\farid\AppData\Roaming\Microsoft\Installer\{F656DC79-013A-4683-8692-B938FC00B941}\_4a0d7d39.exe [7406] O61 - LFC:Last File Created 01/04/2012 - 20:28:38 R--A- C:\Users\farid\AppData\Roaming\Microsoft\Installer\{F656DC79-013A-4683-8692-B938FC00B941}\_4a284e1.exe [7406] O61 - LFC:Last File Created 01/04/2012 - 20:28:38 R--A- C:\Users\farid\AppData\Roaming\Microsoft\Installer\{F656DC79-013A-4683-8692-B938FC00B941}\_5bbf367c.exe [5390] O61 - LFC:Last File Created 01/04/2012 - 20:28:38 R--A- C:\Users\farid\AppData\Roaming\Microsoft\Installer\{F656DC79-013A-4683-8692-B938FC00B941}\_68476603.exe [7406] => Infection Diverse (Possible) O61 - LFC:Last File Created 01/04/2012 - 20:28:38 R--A- C:\Users\farid\AppData\Roaming\Microsoft\Installer\{F656DC79-013A-4683-8692-B938FC00B941}\_6f9a65a9.exe [5390] O61 - LFC:Last File Created 01/04/2012 - 20:28:38 R--A- C:\Users\farid\AppData\Roaming\Microsoft\Installer\{F656DC79-013A-4683-8692-B938FC00B941}\_779c5be5.exe [5390] O61 - LFC:Last File Created 01/04/2012 - 20:28:38 R--A- C:\Users\farid\AppData\Roaming\Microsoft\Installer\{F656DC79-013A-4683-8692-B938FC00B941}\_7fd2260b.exe [7406] O61 - LFC:Last File Created 01/04/2012 - 20:28:38 R--A- C:\Users\farid\AppData\Roaming\Microsoft\Installer\{F656DC79-013A-4683-8692-B938FC00B941}\_8a42c42.exe [7406] O61 - LFC:Last File Created 01/04/2012 - 20:28:39 R--A- C:\Users\farid\AppData\Roaming\Microsoft\Installer\{F656DC79-013A-4683-8692-B938FC00B941}\_336a1ea6.exe [7406] O61 - LFC:Last File Created 01/04/2012 - 20:28:39 R--A- C:\Users\farid\AppData\Roaming\Microsoft\Installer\{F656DC79-013A-4683-8692-B938FC00B941}\_71196d74.exe [5390] O61 - LFC:Last File Created 01/04/2012 - 20:28:39 R--A- C:\Users\farid\AppData\Roaming\Microsoft\Installer\{F656DC79-013A-4683-8692-B938FC00B941}\_c8d278f.exe [5390] [HKLM\Software\Classes\AppID\WMHelper.DLL] [HKLM\Software\Classes\.bk1] [HKLM\Software\Classes\.bk2] [HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}] => Infection PUP (PUP.iMesh) C:\Users\farid\AppData\Roaming\Mozilla\Firefox\Profiles\a8h6wcis.default\SearchPlugins\MyStart Search.xml C:\Users\farid\AppData\Roaming\Mozilla\Firefox\Profiles\a8h6wcis.default\SearchPlugins\web-search.xml firewallraz emptytemp emptyflash sysrestore Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. ++
  23. Mais on n'ouvre jamais un fichier iso, c'est juste une image disque qu'on doit graver pour obtenir le tool de kaspersky à booter sur un pc infecté. Si jamais ce truc rend impossible le lancement d'un live cd, on est mal embarqués. Quand tu as téléchargé l'image.iso, tu as bien vu cette icône sur le bureau du pc sain? Il faut graver ce fichier comme image disque et non comme des données. Si tu n'as pas cette fonction dans ton graveur, télécharge Active iso Burner: Active@ ISO Burner. CD DVD burning freeware. CD DVD CD-RW CDR DVD-RW DVD-R DVD+R DVD+RW CD-R . Et pour effacer un CD/dvd-RW: Active@ DVD Eraser. CD DVD erasing freeware. CD DVD CD-RW CDR DVD-RW DVD-R DVD+R DVD+RW CD-R . J'espère que tu as utilisé un cd-rw. Tu l'effaces avec active@dvd_eraser à une vitesse lente. Pour le re-graver plus tard, tu lances active iso burenr, tu recherche le fichier iso sur le bureau et tu le graves à une vitesse moyenne (entre 4 et 10x) ++
  24. Bonjour/soir, Télécharge AdwCleaner par Xplode: Téléchargements - Outils de Xplode - AdwCleaner Enregistre-le sur le bureau (et pas ailleurs). Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Suppression et laisse travailler l'outil. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s1] ------------------------- Désinstalle Ad-Aware, MBAM est bien suffisant comme antispyware. @++
×
×
  • Créer...