-
Compteur de contenus
25 832 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Ca va aller Relance AdwCleaner et clique cette fois sur Suppression. A la fin le rapport s'ouvrira; copie/colle tout son contenu dans ta réponse. Le rapport est également sauvegardé sous c:\AdwCleaner [s1] Désinstalle l'outil avec le bouton prévu à cet effet. +++
-
[Résolu] PC infecté (BSOD à répétition)
Apollo a répondu à un(e) sujet de Marvindu13 dans Analyses et éradication malwares
Re, Ca c'est franchement une erreur de l'outil: pourquoi virer un utilitaire absolument inoffensif et très utile?! Tu peux le reprendre mais enregistre-le sur le BUREAU et non dans un répertoire. Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) http://www.archive-host.com/link/93acd1a4d541511bb4ca13d95d0f342340524a08.exe |MG| ATF Cleaner 3.0.0.2 Download Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/7: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. -
Si ton ordi tourne correctement, inutile de lancer ComboFix. Télécharge AdwCleaner par Xplode: Téléchargements de logiciels - Outils de Xplode - AdwCleaner Enregistre-le sur le bureau (et pas ailleurs). Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Recherche et laisse travailler l'outil. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[R1] @++
-
Oui, cela arrive avec certaines commandes de ZHPFix, je vais ajouter cela définitivement dans ma procédure. Le centre de sécurité est-il de nouveau opérationnel? Sinon: Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure. Désactive ton antivirus, firewall et antispyware le temps de l'analyse. Si vous ne savez pas comment faire, reportez-vous à cet article. Connecter les supports amovibles (clé usb et autres) avant de procéder. Tutoriel officiel Télécharge ComboFix sur ton bureau (et pas ailleurs). Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepter! Assure toi que tous les programmes soient fermés avant de commencer. Double-clique ComboFix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. NB: Si malgré tout, tu ne parviens pas à réparer la connexion, lis ce sujet stp. Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression". apparaissait, redémarrer le pc. ++
-
Bonjour, ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Clique sur H . Copie-colle les lignes ci-dessous dans la fenêtre [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: Modified [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] XMLLookup: Modified O43 - CFD: 04/11/2009 - 17:38:28 - [1224989] ----D- C:\Documents and Settings\Jean\Application Data\Temporary emptytemp emptyflash Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt @++
-
[Résolu] Surveiller les Svchost - Infection ?
Apollo a répondu à un(e) sujet de SG1 dans Analyses et éradication malwares
Bonjour, Huit minutes pour une analyse complète! Tu avoueras que c'est bien court... Sérieusement, cette analyse aurait dû durer plusieurs heures. (tout dépend la la puissance de l'ordi). Tu as dû omettre de cocher les cases avant de lancer le scan --> Il faut tout cocher, sauf les lettres représentant lecteurs de cd/dvd ou disquettes. On y reviendra plus tard si nécessaire; dans l'immédiat, fais ceci: ComboFix ne doit pas être utilisé comme un outil de diagnostic, il ne doit être employé que sur demande expresse d'un conseiller formé à cet outil et sous son contrôle. Cet outil peut être dangereux! Désactiver les protections (antivirus, firewall, antispyware). Si vous ne savez pas comment faire, reportez-vous à cet article. Connecter les supports amovibles (clé usb et autres) avant de procéder. TUTO Officiel Fais un clic droit ICI Dans le menu qui se déroule, choisis "Enregistrer la cible du lien sous" (si tu utilises Firefox) et "Enregistrer la cible sous" (si tu utilises Internet Explorer) Une fenêtre va s'ouvrir: dans le champs Nom du fichier (en bas ), tape ceci plop exemple: On va enregistrer ce fichier sur le Bureau: pour cela, sur le panneau de gauche, clique sur le Bureau. Clique enfin sur le bouton Enregistrer en bas de page à droite. Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur plop. Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepte! Clique sur Oui au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte! Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. NB: Si malgré tout, tu ne parviens pas à réparer la connexion, lis ce sujet stp. Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression". apparaissait, redémarrer le pc. ++ -
[Résolu] Publicités qui apparaissent sur mon PC
Apollo a répondu à un(e) sujet de InOx dans Analyses et éradication malwares
Bonjour, C'est bien, as-tu encore des pubs? Fais cette analyse: Apollo Et Compagnie :: Kaspersky Virus Removal Tool en français Va au dernier post du sujet. C'est long mais efficace. @++ -
Avira Search Free Toolbar Plus Web protection
Apollo a répondu à un(e) sujet de lou37 dans Analyses et éradication malwares
Bonjour, Ne me dis pas qu'ils installent cette merde d'Ask Toolbar sur un logiciel payé?!? Essaie de le désinstaller en mode sans échec. Comment démarrer Windows en mode sans échec : Astuces pour Dépanner Windows XP Sinon, va demander chez eux comment procéder; ils ne sont même pas foutus de proposer un remover comme tous les autres antivirus. AntiVir Personal für Windows - Avira Support Forum Il n'y a pas qu'antivir en gratuit: Antivirus Gratuit | Logiciel Antivirus Recommandé | AVG France AVG Free Antivirus en français : Antivirus - Anti-malwares Et si tu dois payer pour une licence, il y a bien meilleur qu'Antivir. (ESET, Kaspersky, DrWeb, Trend). @++ -
[Résolu] PC infecté (BSOD à répétition)
Apollo a répondu à un(e) sujet de Marvindu13 dans Analyses et éradication malwares
Ok, En attendant: 1) Si DelFix vire ATF, tu pourras toujours le re-télécharger, j'ignore pourquoi le tool virait cet excellent utilitaire de nettoyage. Télécharge DelFix sur ton bureau. DelFix Lance-le et appuie sur le bouton [Recherche] Copie tout le conenu du texte qui s'ouvre et colle-le dans ta réponse. Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt ------------------------ 2) Relance Delfix et appuie sur le bouton [suppression] Copie tout le contenu du fichier texte qui s'ouvre et colle-le dans ta réponse. Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt Tu peux ensuite relancer DelFix et appuyer sur [Désinstaller] afin de supprimer toute trace de son utilisation. ---------------- 3) Fais ces vérifications de sécurité stp: Apollo Et Compagnie :: A vérifier de temps en temps, important! +++ -
[Résolu] Publicités qui apparaissent sur mon PC
Apollo a répondu à un(e) sujet de InOx dans Analyses et éradication malwares
Bonjour, Oui, mets MBAM à jour et fais une analyse rapide sans rien corriger, juste pour vérifier qu'il ne pointe pas des trucs légitimes. @++ -
[Résolu] FREEzeFrog et autres malfaisants
Apollo a répondu à un(e) sujet de olala dans Analyses et éradication malwares
Bonjour, Ne jamais oublier: faire les mises à jour indispensables à la fin de TOUTE procédure de désinfection. (trop souvent négligé). Fais ces vérifications de sécurité stp: Apollo Et Compagnie :: A vérifier de temps en temps, important! Over, bip! -
[Résolu] Surveiller les Svchost - Infection ?
Apollo a répondu à un(e) sujet de SG1 dans Analyses et éradication malwares
Bonjour, C'est sûr que c'est plus rapide d'être infecté. Au lieu de faire un scan en ligne qui serait aussi long, tu vas utiliser le KVRT 11 >>> Apollo Et Compagnie :: Kaspersky Virus Removal Tool en français Va au dernier post du topic. @++ -
[Résolu] PC infecté (BSOD à répétition)
Apollo a répondu à un(e) sujet de Marvindu13 dans Analyses et éradication malwares
Bonjour, C'est normal pour ATF. Nettoyage terminé, atf a libéré 188 Kbs, ce qui veut dire qu'il n'y avait pas beaucoup de fichiers inutiles. Comment va l'ordi? Toujours des écrans bleus? @++ -
[Résolu] PC infecté (BSOD à répétition)
Apollo a répondu à un(e) sujet de Marvindu13 dans Analyses et éradication malwares
Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. Ad-Remover : Telechargement Ferme toutes les applications ouvertes pour l'installer. Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. clique sur Nettoyer Le bureau peut disparaître, c'est normal. Le rapport à poster sera sur C:\Ad-Report Clean. ----------------------- 2) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) http://www.archive-host.com/link/93acd1a4d541511bb4ca13d95d0f342340524a08.exe |MG| ATF Cleaner 3.0.0.2 Download Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/7: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. --------------------- 3) ESET ONLINE SCANNER Télécharge ESET Online Scanner sur ton Bureau en cliquant sur ce logo: http://download.eset.com/special/eos/esetsmartinstaller_enu.exe Double-clique sur le fichier esetsmartinstaller_enu.exe présent sur ton Bureau pour installer le scanner. Attention: si tu disposes de Windows VISTA, clique droit sur esetsmartinstaller_enu.exe puis sélectionne "exécuter en tant qu'administrateur" Accepte la licence en cochant la case "YES, i accept the terms of use", puis clique sur le bouton "Start" Une fois le scanner installé, configure-le en cochant la case "Remove found threats" et en cochant la case "Scan archives" de même que la case "scan for the potentially unsafe applications." Lance la recherche antivirale en cliquant sur le bouton "Start": l'outil se met à jour puis lance le scan: une barre de progression indique où en est la recherche Quand le scan est terminé, si des virus ont été détectés, clique sur la ligne "List of found threats": Une nouvelle fenêtre aparaît: clique sur "Export to text file" et enregistre le rapport sur ton Bureau en le nommant logESET.txt Clique sur le bouton "Back" pour retourner à l'interface précédente, puis coche la case "Uninstall application on close" NB: Tu peux également désinstaller eset online par ajout/suppression de programmes (xp), ou programmes et fonctionnalités sous Vista/7 ou alors via le dossier eset qui est sur le C:\ qui contient un fichier unins ou uninstall.exe à exécuter. Clique enfin sur le bouton "Finish" puis ferme la fenêtre du scanner Ouvre le fichier logESET sur ton Bureau et copie-colle son contenu dans ta prochaine réponse Nota : ce scan peut être très long et prendre plusieurs heures. ++ -
[Résolu] Problème de virus
Apollo a répondu à un(e) sujet de ZINOU dans Analyses et éradication malwares
Je t'ai donné plusieurs choses à faire, dont la seconde partie avec DelFix, pour désinstaller les outils utilisés. Quand tu auras tout fait, reviens me donner des nouvelles du pc. regedit.exe n'est pas un virus mais pourrait avoir été "patché" par une saloperie. C'est pour ça qu'on t'a fait utiliser ComboFix? @++ -
[Résolu] Problème de virus
Apollo a répondu à un(e) sujet de ZINOU dans Analyses et éradication malwares
Ok, comment va la machine? Télécharge DelFix sur ton bureau. DelFix Lance-le et appuie sur le bouton [Recherche] Copie tout le conenu du texte qui s'ouvre et colle-le dans ta réponse. Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt ------------------------ Relance Delfix et appuie sur le bouton [suppression] Copie tout le contenu du fichier texte qui s'ouvre et colle-le dans ta réponse. Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt Tu peux ensuite relancer DelFix et appuyer sur [Désinstaller] afin de supprimer toute trace de son utilisation. -------------------------------- Apollo Et Compagnie :: Purger restauration système sous Windows 7 ------------------ Fais ces vérifications de sécurité stp: Apollo Et Compagnie :: A vérifier de temps en temps, important! @++ -
[Résolu] Surveiller les Svchost - Infection ?
Apollo a répondu à un(e) sujet de SG1 dans Analyses et éradication malwares
Re, VGHD est un adware et l'a toujours été. Relance AdwCleaner et clique cette fois sur Suppression. A la fin le rapport s'ouvrira; copie/colle tout son contenu dans ta réponse. Le rapport est également sauvegardé sous c:\AdwCleaner [s1] Désinstalle l'outil avec le bouton prévu à cet effet. ------------------------- Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) http://www.archive-host.com/link/93acd1a4d541511bb4ca13d95d0f342340524a08.exe |MG| ATF Cleaner 3.0.0.2 Download Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/7: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ----------------------- Télécharge Malwarebytes' Anti-Malware (MBAM). Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer clique pour la version FREE et enregistre l'exécutable sur le bureau. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. Je repasse plus tard, devant m'absenter une ou deux heures. @++ -
Bonjour, Ok, le "canned" est ancien et il faudra sûrement que je revoie comment se présente l'interface de DrWeb CureIt qui a sans doute évolué avec le temps. Mais si tu n'as plus de détections de malveillants, c'est bon signe @++
-
[Résolu] Surveiller les Svchost - Infection ?
Apollo a répondu à un(e) sujet de SG1 dans Analyses et éradication malwares
Re, ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Clique sur H . Copie-colle les lignes ci-dessous dans la fenêtre O41 - Driver: (111111s1ro1s1a) . (. - .) - C:\Documents and Settings\Jean Luc\Application Data\drivers\111wfs1intwq.sys (.not file.) [HKCU\Software\Totem] [HKLM\Software\Totem] O43 - CFD: 13/02/2009 - 15:47:12 - [538924763] ----D- C:\Program Files\vghd O43 - CFD: 20/07/2009 - 15:47:04 - [442368] ----D- C:\Program Files\Fichiers Communs\Totem Shared O43 - CFD: 16/09/2009 - 14:29:48 - [511] ----D- C:\Documents and Settings\Jean Luc\Application Data\log O43 - CFD: 02/02/2009 - 17:08:36 - [387133925] ----D- C:\Documents and Settings\Jean Luc\Application Data\vghd O47 - AAKE:Key Export SP - "C:\Documents and Settings\Jean Luc\Application Data\Thinstall\Vidal CD\4000002400003i\java.exe" [Enabled] .(...) -- C:\Documents and Settings\Jean Luc\Application Data\Thinstall\Vidal CD\4000002400003i\java.exe O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe [HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] C:\Documents and Settings\Jean Luc\Application Data\Adobe\plugs C:\Program Files\vghd C:\Documents and Settings\Jean Luc\Application Data\log C:\Documents and Settings\Jean Luc\Application Data\vghd emptytemp emptyflash firewallraz Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt **** Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. ------------------------------- Télécharge AdwCleaner par Xplode: Téléchargements de logiciels - Outils de Xplode - AdwCleaner Enregistre-le sur le bureau (et pas ailleurs). Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Recherche et laisse travailler l'outil. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[R1] @++ -
[Résolu] Surveiller les Svchost - Infection ?
Apollo a répondu à un(e) sujet de SG1 dans Analyses et éradication malwares
Bonjour, Télécharge TDSSKiller de Kaspersky sur ton bureau. Ou: http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip ; décompresse le zip. Double-clique sur TDSSKiller.exe L'écran de TDSSKiller s'affiche: Cliquer sur Start scan pour lancer l'analyse. NB: TDSSKiller proposera des options: Delete, Skip ou Cure, il ne faut pas modifier ces options! Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, cliquer sur le bouton Continue puis sur le bouton Reboot now. Envoyer en réponse: *- Le rapport de TDSSKiller (contenu du fichier SystemDrive \TDSSKiller.Version_Date_Heure_log.txt) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] . @++ -
[Résolu] Problème de virus
Apollo a répondu à un(e) sujet de ZINOU dans Analyses et éradication malwares
Bonjour, 1) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) http://www.archive-host.com/link/93acd1a4d541511bb4ca13d95d0f342340524a08.exe |MG| ATF Cleaner 3.0.0.2 Download Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/7: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. -------------------- 2) Télécharge Malwarebytes' Anti-Malware (MBAM). Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer clique pour la version FREE et enregistre l'exécutable sur le bureau. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++ -
[Résolu] Publicités qui apparaissent sur mon PC
Apollo a répondu à un(e) sujet de InOx dans Analyses et éradication malwares
Bonjour, MBAM n'est pas à jour. --- Tu as aussi oublié ceci: Fais-le stp. ++ -
[Résolu] PC infecté (BSOD à répétition)
Apollo a répondu à un(e) sujet de Marvindu13 dans Analyses et éradication malwares
Bonjour, Télécharge Malwarebytes' Anti-Malware (MBAM). Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer clique pour la version FREE et enregistre l'exécutable sur le bureau. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++ -
[Résolu] PC infecté (BSOD à répétition)
Apollo a répondu à un(e) sujet de Marvindu13 dans Analyses et éradication malwares
Re, 1) Relance AdwCleaner et clique cette fois sur Suppression. A la fin le rapport s'ouvrira; copie/colle tout son contenu dans ta réponse. Le rapport est également sauvegardé sous c:\AdwCleaner [s1] Désinstalle l'outil avec le bouton prévu à cet effet. --------------- 2) Télécharge TDSSKiller de Kaspersky sur ton bureau. Ou: http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip ; décompresse le zip. Double-clique sur TDSSKiller.exe L'écran de TDSSKiller s'affiche: Cliquer sur Start scan pour lancer l'analyse. NB: TDSSKiller proposera des options: Delete, Skip ou Cure, il ne faut pas modifier ces options! Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, cliquer sur le bouton Continue puis sur le bouton Reboot now. Envoyer en réponse: *- Le rapport de TDSSKiller (contenu du fichier SystemDrive \TDSSKiller.Version_Date_Heure_log.txt) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] . @++ -
[Résolu] PC infecté (BSOD à répétition)
Apollo a répondu à un(e) sujet de Marvindu13 dans Analyses et éradication malwares
Bonsoir, Télécharge AdwCleaner par Xplode: Téléchargements de logiciels - Outils de Xplode - AdwCleaner Enregistre-le sur le bureau (et pas ailleurs). Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Recherche et laisse travailler l'outil. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[R1] ++
