Aller au contenu

Apollo

Equipe Sécurité
  • Compteur de contenus

    25 832
  • Inscription

  • Dernière visite

  • Jours gagnés

    384

Tout ce qui a été posté par Apollo

  1. Re, Si ce n'est déjà fait: Fais ces vérifications de sécurité stp: Apollo Et Compagnie :: A vérifier de temps en temps, important! Le PSI n'est pas obligatoire mais il peut se révéler utile pour connaître les failles dans diverses applications. -Après ces vérif et mises à jour et si tout va bien, Pense à éditer ton premier post pour ajouter "Résolu" dans le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet @++
  2. S'il reste encore une icône après ça, fiche-là à la corbeille. @++
  3. Re, Tu as raison, je me suis fourvoyé dans le rapport ZHPDiag; tu as assez de ram. (3Go) surtout pour xp qui n'en demande pas tant, mais tant mieux comment va l'ordi? @++
  4. Comment ça va maintenant? Pour moi la désinfection est terminée. Désinstalle les outils utilisés, sauf MBAM. Télécharge DelFix sur ton bureau. Téléchargements - Outils de Xplode - DelFix Lance-le et appuie sur le bouton [suppression] Copie tout le contenu du texte qui s'ouvre et colle-le dans ta réponse. Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt Tu peux ensuite relancer DelFix et appuyer sur [Désinstaller] afin de supprimer toute trace de son utilisation. +++
  5. Je ne comprends opas pourquoi tu tapes F8. Lorsque tu lances un ordi avec un cd live inséré, tu dois voir défiler comme à chaque démarrage, mais à un moment il doit te proposer de démarrer sur le cd, c'est tout. Tu presses enter à cet instant et c'est le cd qui se lance en montrant sa première interface.
  6. Quelle fenêtre verte, car sur le site Kasper il y en a plusieurs. Tu ne dois pas lancer le contenu de l'iso sur le pc sain. Tu as bien téléchargé l'iso et gravé celui-ci sur le cd? http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/kav_rescue_10.iso Quand il est gravé tel quel sur le cd, tu l'insères dans le pc malade et tu rebootes, le pc devrait te proposer de démarrer sur le cd. Il suffit alors de presser une touche dans les 10 secondes pour lancer le rescue disk. Choisir la langue que tu souhaites avec les flèches de diretio, du clavier puis Enter. Choisis le mode graphique ou le mode texte, puis accepte la licence agreement/enter Tu en seras au point 3 (3. How to launch Kaspersky WindowsUnlocker and disinfect the registry) Continue à partir de là.
  7. Tenace ce msn de merde lol. ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Clique sur H . Copie-colle les lignes ci-dessous dans la fenêtre R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = [url=http://fr.msn.com]MSN Hotmail.fr, Messenger, Actualité, Sport, People, Femmes - MSN France[/url] R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = [url=http://ie.search.msn.com]Bing[/url] R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = [url=http://ie.search.msn.com]Bing[/url] R3 - URLSearchHook: (no name) - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} . (...) (No version) -- (.not file.) [HKCU\Software\facemoods.com] [HKLM\Software\facemoods.com] O43 - CFD: 09/02/2011 - 19:41:42 - [1,715] ----D- C:\Program Files\facemoods.com O43 - CFD: 20/10/2010 - 09:46:34 - [0,005] ----D- C:\Program Files\PopCap Games O43 - CFD: 06/12/2010 - 15:07:18 - [0,177] ----D- C:\Documents and Settings\JOSE\Local Settings\Application Data\freetvradio Air O69 - SBI: SearchScopes [HKUS\.DEFAULT] {0D7562AE-8EF6-416d-A838-AB665251703A} [DefaultScope] - (Search) - [url=http://start.facemoods.com]Facemoods Search[/url] O69 - SBI: SearchScopes [HKUS\S-1-5-18] {0D7562AE-8EF6-416d-A838-AB665251703A} [DefaultScope] - (Search) - [url=http://start.facemoods.com]Facemoods Search[/url] [HKLM\Software\Classes\AppID\esrv.EXE] [HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] [HKLM\Software\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}] [HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}] [HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] [HKLM\Software\Participatory Culture Foundation\OpenCandy] C:\Program Files\PopCap Games C:\Documents and Settings\JOSE\Local Settings\Application Data\freetvradio Air firewallraz emptytemp emptyflash Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. -------------------- Télécharge AdwCleaner par Xplode: Téléchargements - Outils de Xplode - AdwCleaner Enregistre-le sur le bureau (et pas ailleurs). Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Suppression et laisse travailler l'outil. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s1] ------------------------- +++
  8. RogueKiller n'est pas pour un cd bootable. Certes Kasper vaut mieux qu'avast (en général) mais ici, il ne s'agit pas d'installer Kaspersky sur le pc mais de créer un cd bootale qui n'est fait que pour désinfecter. On démarre le pc avec le cd déjà inséré et on boote dessus; la vérole n'aura pas la main. La version que je te propose, attaque le ransomware par la fonction faite pour comme indiqué sur le site K, mais est aussi capable de balayer tout le système et meme les autres disques durs ou supports usb, comme le fait le virus removal tool. C'est un outil de dépannage; je ne pense pas qu'il va détruire complètement le truc police mais il peut te rendre l'accès au mode sans échec. Ce qui permettra de faire soit une restauration soit de continuer avec des moyens plus habituels. Hier, j'ai détruit le Bundespolizei sur le pc de mon frère en 1 seule manoeuvre; malheureusement, il y a des versions de cette saloperie de ransomwares plus compliquées à nettoyer...
  9. Les infos que tu donnes à la fin de ton message sont du domaine Hardware et non de sécurité; c'est problème matériel sans doute. 1) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) |MG| ATF Cleaner 3.0.0.2 Download Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/7: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. ------------------ 2) MBAM: Ne pas accepter la proposition d'essai de la version Pro sous peine de conflits possibles. (c'est comme vous voulez) Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. |MG| Malwarebytes Anti-Malware 1.60.1.1000 Download Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++ NB: tu as trop peu de ram (mémoire physique). ++
  10. Tu ne dois copier dans le bloc note, QUE ce qu'il y a à l'intérieur du cadre. (quote ou citation c'est la même chose) Je l'ai fait pour toi, tu devras enregistrer le fichier sur le BUREAU au téléchargement. Download cleanreg.reg from Sendspace.com - send big files the easy way Attention, ne clique pas sur les bannières mais uniquement sur download cleareg.reg (Click here to start download from sendspace) ++
  11. Bonjour, Oui j'ai vu ça Tu a toujours des problèmes avec ta page d'accueil d'Explorer? Si oui, Ouvre le bloc-notes (Démarrer/Programmes/Accessoires/Bloc-notes) et copie-colle l'intégralité du texte contenu dans le cadre ci-dessous (sans oublier la 1ère ligne): (pas le mot quote!) Tu enregistres le fichier sur ton bureau en le nommant CleanReg.reg et en choisissant Tous les fichiers dans le champ Type. Double-clique sur CleanReg.reg et accepte la fusion. Tu dois avoir un message disant que tout s'est bien passé. :arrow: Redémarre le PC. Dis nous si tu peux maintenant changer ta page d'accueil (qui doit être maintenant positionnée sur Google.fr) ++ Je regarde ton log ZHP.
  12. Bonjour, ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Clique sur H . Copie-colle les lignes ci-dessous dans la fenêtre O42 - Logiciel: pdfforge Toolbar v5.1 - (.Spigot, Inc..) [HKLM] -- {782AE8DA-30DA-44bd-BA9A-9F23B8A4AC79} O43 - CFD: 26/03/2012 - 17:41:10 - [0,098] ----D- C:\Program Files\pdfforge Toolbar(2) O43 - CFD: 15/09/2011 - 12:55:16 - [0,009] ----D- C:\Documents and Settings\dufour\Application Data\pdfforge O53 - SMSR:HKLM\...\startupreg\SearchSettings [Key] . (...) -- C:\Program Files\Fichiers communs\Spigot\Search Settings\SearchSettings.exe (.not file.) [MD5.6D4C8DAD2ACA3981ED28B603CFDFAA4A] [sPRF][03/04/2012] (.pdfforge GbR - PDFCreator is the easy way of creating PDFs..) -- C:\Documents and Settings\dufour\Bureau\PDFCreator-1_3_2_setup.exe [17825480] [HKLM\Software\Classes\setup.player] [HKLM\Software\Classes\setup.player.2k2] [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings] C:\Documents and Settings\dufour\Application Data\pdfforge emptytemp emptyflash firewallraz Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. @++
  13. Normalement, tu ne devrais pas aller tripoter le bios; la plupart sont réglés avec un boot sequence qui lance un cd bootable avant le disque dur.. Il suffit donc de redémarrer l'ordi avec le cd inséré dans le lecteur. Le pc devrait booter dessus lors da ta confirmation au lancement. ++
  14. Ok, définis une mémoire virtuelle personnalisée en indiquant 4096 (Mo) dans les deux cases/définir/apppliquer/ok. Redémarre le pc et vois si ça a amélioré un peu les choses ;- @++
  15. Bonjour, Si tu es sous XP, Double-clique sur USBFix.exe pour le lancer. Si tu es sous Vista, Clique droit sur USBFix.exe et choisis Exécuter en tant qu'administrateur. Clique sur Suppression et laisse travailler l'outil. Une fenêtre de te demandant de brancher tous les périphériques externes que tu as pu utiliser ces derniers jours (clés USB, lecteurs MP3, disques durs externes, etc ...) va apparaitre. Branche le matériel puis clique sur OK pour poursuivre. USBFix va continuer son exécution. Le bureau va disparaitre et ne sera plus accessible tout le temps du scan. Ne t'inquiète pas, c'est normal. Patiente le temps du nettoyage sans l'interrompre. A la fin, un rapport va être généré (C:/USBFix.txt). Copie-colle l'intégralité de son contenu dans ta prochaine réponse. Réactiver l'UAC sur Vista/7! @++
  16. Bonjour, Lorsque tu presses les touches Windows et Pause, ça donne combien de capacité mémoire?
  17. Bonjour, Le cd à graver de kaspersky (sur un autre pc) est bootable, Windows ne se lancera pas mais lancera le cd avec l'outil désinfecteur. Donc si tu peux faire ce cd, démarre le pc avec le cd live déjà inséré dans le lecteur. ++
  18. Bonjour, MBAM: Ne pas accepter la proposition d'essai de la version Pro sous peine de conflits possibles. (c'est comme vous voulez) Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. |MG| Malwarebytes Anti-Malware 1.60.1.1000 Download Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++
  19. Télécharge RogueKiller (par Tigzy) sur le bureau (A partir d'une clé USB si le Rogue empêche l'accès au net) . RogueKiller Quitte tous les programmes en cours Lance RogueKiller.exe. Sous Vista/Seven, faire un clic droit et choisir Exécuter en tant qu'administrateur. Clique sur scan Si des FOUND sont trouvés relancer le tool et choisir suppression. Poste le rapport stp. ------------------------------ MBAM: Ne pas accepter la proposition d'essai de la version Pro sous peine de conflits possibles. (c'est comme vous voulez) Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. |MG| Malwarebytes Anti-Malware 1.60.1.1000 Download Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. --------------------- Si ça ne va pas avec MBAM, graver sur un pc clean le cd live de Kaspersky: il peut te faire récupérer le mode sans échec. The Kaspersky WindowsUnlocker utility to fight ransom malware @ + je vais prendre un peu de repos
  20. J'ai édité mon post précedent pour précisions. ++
  21. Et tu ne peux pas accéder à la restauration du système en mode normal? presse la touche Windows du clavier/tous les programmes/accesssoires/outils système/restauration système. ++
  22. Bonsoir, Le problème de la fausse flicaille se résout souvent par une simple restauration système datant d'avant l'apparition du problème. Faire la restauration en mode sans échec ou utiliser une ligne de commande: Restauration système:Invite de commande en mode sans échec - Questions techniques - Forums Micro Hebdo Sur Vista et seven, l'invite de commande doit être lancée par clic droit/exécuter en temps qu'administrateur par le menu démarrer/tous les programme/accessoires. Sinon: Trojan Fake Police / Virus Gendarmerie Nationale : violation de la loi française | malekal's site @++
  23. Salut, Vu ++
  24. Oh pas beaucoup de sommeil toi, c'est comme moi. Voici la procédure pour ZHPDiag (on désinstallera les outils spéciaux à la fin du sujet). ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. OU >> Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++ Buenas noches, señor(a)
  25. Bonsoir, ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. OU >> Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++
×
×
  • Créer...