-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
avast a bloqué en chevalde troie. Suis-je safe ?
Apollo a répondu à un(e) sujet de onwayback23dom dans Analyses et éradication malwares
Bonjour, Il se passe que tu n'es pas assez attentif à ta navigation: évite déjà le site EoRezo et tu ne choperas pas ce genre d'infection. Evite également les toolbars proposées un peu avec tous les gratuiciels. ZHPDiag est un diagnostic de contrôle afin de voir s'il reste des saletés sur un ordi. @++ -
Plops Rien de bien vilain dans ce log; comment va la machine? Il me semble qu'on a créé une partition bien petite pour un système Windows 7, c'est un peu juste... Sur un système 64 Bits, tu peux aisément augmenter la mémoire vive (ram) ce qui rendrait le pc plus performant. Purge la restauration système afin de recupérer un peu d'espace; n'oublie pas de créer un nouveau point de suite après////: :arrow: Vide tes points de restauration système qui sont infectés: Clique droit sur Ordinateur et choisis Propriétés Clique sur Protection du système (à gauche) Dans la nouvelle fenêtre qui s'ouvre, sélectionne ta partition Seven (généralement ©) puis clique sur Configurer Puis sur Supprimer Confirme la suppression en cliquant sur Continuer. Clique autant de fois que nécessaire sur OK pour fermer toutes les fenêtres. La restauration système dans Windows 7 | Forum-Seven *** Créer un tout nouveau point de restauration (propre)*** ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fais ces vérifications de sécurité stp: Apollo Et Compagnie A vérifier de temps en temps, important! Le PSI n'est pas obligatoire mais il peut se révéler utile pour connaître les failles dans diverses applications. +++
-
Suis je infectée ?
Apollo a répondu à un(e) sujet de clarine1950 dans Analyses et éradication malwares
Re, Tu ne devais copier que le contenu du cadre pour zhpfix et non mes commentaires, mais ce n'est pas grave puisque cela a quand-même fonctionné. Comment va la machine? @++ -
avast a bloqué en chevalde troie. Suis-je safe ?
Apollo a répondu à un(e) sujet de onwayback23dom dans Analyses et éradication malwares
ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse. Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++ -
Bonjour ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse. Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++
-
avast a bloqué en chevalde troie. Suis-je safe ?
Apollo a répondu à un(e) sujet de onwayback23dom dans Analyses et éradication malwares
Bonjour, Tu devrais installer la dernière version d'avast si tu gardes cet antivirus: avast! Antivirus Gratuit - Téléchargez-le pour vous protéger des virus Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. http://www.teamxscript.org/adremoverTelechargement.html Ferme toutes les applications ouvertes pour l'installer. Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur scanner Le rapport se trouve aussi sous C:\Ad-Report Scan. Copie/colle-le dans ta réponse stp. ---------------------------------------------------- Relance Ad-Remover et cette fois, clique sur Nettoyer Le bureau va disparaître, c'est normal. Le rapport à poster sera sur C:\Ad-Report Clean. *** Poste les deux rapports stp. ------------------------------------------- Seulement après avoir posté les rapports: Relance Ad-Remover et clique sur Désinstaller. @++ -
Suis je infectée ?
Apollo a répondu à un(e) sujet de clarine1950 dans Analyses et éradication malwares
Bonjour, ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Clique sur H . Copie-colle les lignes ci-dessous dans la fenêtre O43 - CFD: 12/05/2011 - 16:23:52 - [0] ----D- C:\Documents and Settings\user\Application Data\Nosibay [HKLM\Software\Classes\imside1egate.application.1] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b0de3308-5d5a-470d-81b9-634fc078393b}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{b0de3308-5d5a-470d-81b9-634fc078393b}] C:\Documents and Settings\user\Application Data\Nosibay O2 - BHO: myBabylon Toolbar - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\myBabylon\tbmyB0.dll O3 - Toolbar: myBabylon Toolbar - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\myBabylon\tbmyB0.dll [HKCU\Software\AppDataLow\Software\iGraal] O43 - CFD: 05/06/2010 - 13:04:40 - [1155626] ----D- C:\Documents and Settings\user\Application Data\igraal [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar] emptytemp emptyflash sysrestore Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Télécharge Malwarebytes' Anti-Malware (MBAM). Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer clique pour la version FREE et enregistre l'exécutable sur le bureau. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++ @++ -
Pages internet qui s'ouvrent toutes seules
Apollo a répondu à un(e) sujet de karamel410 dans Analyses et éradication malwares
Bonsoir, LO.ST provient du fait que tu as sûrement visité le site EoRezo, ce qui doit être évité On va supprimer ce gêneur. Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. http://www.teamxscript.org/adremoverTelechargement.html Ferme toutes les applications ouvertes pour l'installer. Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur scanner Le rapport se trouve aussi sous C:\Ad-Report Scan. Copie/colle-le dans ta réponse stp. ---------------------------------------------------- Relance Ad-Remover et cette fois, clique sur Nettoyer Le bureau va disparaître, c'est normal. Le rapport à poster sera sur C:\Ad-Report Clean. *** Poste les deux rapports stp. ------------------------------------------- Seulement après avoir posté les rapports: Relance Ad-Remover et clique sur Désinstaller. @++ -
Suis je infectée ?
Apollo a répondu à un(e) sujet de clarine1950 dans Analyses et éradication malwares
Bonsoir, Je n'ai pas demandé de mbrcheck mais un zhpdiag; tu dois me donner le lien fourni par ci-joint pour que je puisse le consulter. Si tu ne sais pas héberger le rapport, poste-le en clair ici. @++ -
Suis je infectée ?
Apollo a répondu à un(e) sujet de clarine1950 dans Analyses et éradication malwares
Re, ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse. Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++ -
Suis je infectée ?
Apollo a répondu à un(e) sujet de clarine1950 dans Analyses et éradication malwares
Re Il ne s'agit pas à proprement parler d'infection mais les toolbars sont connues pour ralentir les pc et si on n'y prend garde, on se retrouve vite avec plusieurs de ces TB. Tu n'as sans doute que des restes mais on fera les vérifications nécessaires afin de vérifier s'il n'y a rien d'autre qui traîne. @+tard -
Suis je infectée ?
Apollo a répondu à un(e) sujet de clarine1950 dans Analyses et éradication malwares
Bonjour, Tâche d'éviter toute toolbar: désinstalle Babylon Toolbar. Ensuite, Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. http://www.teamxscript.org/adremoverTelechargement.html Ferme toutes les applications ouvertes pour l'installer. Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur scanner Le rapport se trouve aussi sous C:\Ad-Report Scan. Copie/colle-le dans ta réponse stp. ---------------------------------------------------- Relance Ad-Remover et cette fois, clique sur Nettoyer Le bureau va disparaître, c'est normal. Le rapport à poster sera sur C:\Ad-Report Clean. *** Poste les deux rapports stp. ------------------------------------------- Seulement après avoir posté les rapports: Relance Ad-Remover et clique sur Désinstaller. @++ -
Bonjour, ComboFix ne doit pas être utilisé comme un outil de diagnostic, il ne doit être employé que sur demande expresse d'un conseiller formé à cet outil et sous son contrôle. Cet outil peut être dangereux! Désactiver les protections (antivirus, firewall, antispyware). Si vous ne savez pas comment faire, reportez-vous à cet article. Connecter les supports amovibles (clé usb et autres) avant de procéder. TUTO Officiel Fais un clic droit ICI Dans le menu qui se déroule, choisis "Enregistrer la cible du lien sous" (si tu utilises Firefox) et "Enregistrer la cible sous" (si tu utilises Internet Explorer) Une fenêtre va s'ouvrir: dans le champs Nom du fichier (en bas ), tape ceci plop exemple: On va enregistrer ce fichier sur le Bureau: pour cela, sur le panneau de gauche, clique sur le Bureau. Clique enfin sur le bouton Enregistrer en bas de page à droite. Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur plop. Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepte! Clique sur Oui au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte! Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. NB: Si malgré tout, tu ne parviens pas à réparer la connexion, lis ce sujet stp. Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression". apparaissait, redémarrer le pc. ++
-
Infecté par Winupgro + Bagel HELP ! FINDYKILL impuissant !
Apollo a répondu à un(e) sujet de Cabotine dans Analyses et éradication malwares
Bonjour, Pour des raisons d'ordre sur le forum et afin de ne pas se mélanger les pinceaux avec les différents rapports et demandes d'analyses, il ne faut pas poster dans le sujet d'un autre membre, chaque procédure est personnelle et faite sur mesure. Crée ton propre sujet en cliquant sur le bouton "Commencer un sujet": Tu seras alors pris(e) en charge personnellement, avec des procédures qui te seront propres. Par la suite, pour répondre dans ton sujet, utilise uniquement le bouton Ajouter une Réponse et non "répondre" pour ne pas citer le post précédent. Merci. @++ -
Bonjour, Télécharger Unhide de Grinler et l'enregistrer sur le bureau. Double-clique, (Sous Vista/7, clic droit/exécuter en temps qu'administrateur) sur l'icône. Laisse travailler l'outil puis le pc devra être redémarré. Vérifie si les dossiers sont réapparus. ~~~~~~~~~~~~~~~~~~~~~~ Télécharge RogueKiller (par Tigzy) sur le bureau (A partir d'une clé USB si le Rogue empêche l'accès au net) . RogueKiller Quitte tous les programmes en cours Lance RogueKiller.exe. Sous Vista/Seven, faire un clic droit et choisir Exécuter en tant qu'administrateur. Si une détection apparait en haut de la fenêtre, tape 2 (mode REMOVE) et valide par la touche Entrer. (Si le programme a été bloqué, renommer en RogueKiller.com et recommencer) Envoie une copie du rapport RKreport[1].txt. Si les raccourcis ont disparu, relance l'outil en mode 6. Envoie une copie du rapport RKreport[2].txt. Autres options: - 3. Réinitialiser fichier Hosts. - 4. Supprimer les Proxys. - 5. Réparation DNS. - 6. Réapparition raccourcis - 0. Quitter. +++
-
Bonsoir, ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Clique sur H . Copie-colle les lignes ci-dessous dans la fenêtre O4 - HKCU\..\Run: [8DDYX0ZBPZ] . (.Sun Microsystems, Inc. - kyMicrowY setup 0.) -- C:\Users\SoSSa\AppData\Local\Temp\Cck.exe O4 - HKUS\S-1-5-21-440868504-566369693-2732589854-1001\..\Run: [8DDYX0ZBPZ] . (.Sun Microsystems, Inc. - kyMicrowY setup 0.) -- C:\Users\SoSSa\AppData\Local\Temp\Cck.exe O39 - APT:Automatic Planified Task - C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job O39 - APT:Automatic Planified Task - C:\Windows\Tasks\{810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job O39 - APT:Automatic Planified Task - C:\Windows\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job [HKCU\Software\8DDYX0ZBPZ] [HKCU\Software\Grand Virtual] [HKCU\Software\NtWqIVLZEWZU] [HKCU\Software\XMZH42I4GI] O43 - CFD: 24/07/2010 - 16:09:48 - [18626017] ----D- C:\Program Files (x86)\Everest Poker hiddenfix emptytemp emptyflash Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Télécharge Malwarebytes' Anti-Malware (MBAM). Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer clique pour la version FREE et enregistre l'exécutable sur le bureau. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++
-
Ralentissements et ecran figé
Apollo a répondu à un(e) sujet de olivier7629 dans Analyses et éradication malwares
Bonjour, Essaie ceci: Réparer Vista sans perdre les logiciels installés : Astuces pour dépanner Vista et Seven Un écran qui fige peut venir d'un problème matériel aussi: Astuces pour dépanner Vista et Seven Sinon, il faudra réinstaller après formatage si le problème persite. (après avoir sauvegardé tes dossiers personnels bien sûr). @++ -
[RESOLU] PC portable windows 7 infecté par un KEYLOGGER HELP
Apollo a répondu à un(e) sujet de Geekeur dans Analyses et éradication malwares
Tant mieux! Comment va l'ordi? Pour te protéger des keyloggers, vise ma signature à propos des mots de passe. Keepass est un excellent manager de mots de passe. Fais ces vérifications de sécurité stp: Apollo Et Compagnie A vérifier de temps en temps, important! Le PSI n'est pas obligatoire mais il peut se révéler utile pour connaître les failles dans diverses applications. @++ -
[RESOLU] PC portable windows 7 infecté par un KEYLOGGER HELP
Apollo a répondu à un(e) sujet de Geekeur dans Analyses et éradication malwares
ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Clique sur H . Copie-colle les lignes ci-dessous dans la fenêtre O2 - BHO: PIPI Link Helper [64Bits] - {1A3440C6-F123-4CAB-84EE-C814E1AE0D8F} . (.PIPI Tech. - PIPI Helper For Internet Explorer.) -- C:\pipi\JfCheck.dll O42 - Logiciel: PIPI 2.8.0.0 - (.ƤƤ¿Æ¼¼.) [HKLM][64Bits] -- PIPI_is1 [HKCU\Software\KuGou] O43 - CFD: 13/07/2011 - 09:17:36 - [0] ----D- C:\ProgramData\360safe O43 - CFD: 13/07/2011 - 09:17:36 - [10868] ----D- C:\Users\Cai\AppData\Roaming\360safe O43 - CFD: 03/07/2011 - 21:49:58 - [0] ----D- C:\Users\Cai\AppData\Roaming\PIPI emptytemp emptyflash Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Télécharge TDSSKiller de Kaspersky sur ton bureau. Ou: http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip ; décompresse le zip. Double-clique sur TDSSKiller.exe L'écran de TDSSKiller s'affiche: Cliquer sur Start scan pour lancer l'analyse. NB: TDSSKiller proposera des options: Delete, Skip ou Cure, il ne faut pas modifier ces options! Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, cliquer sur le bouton Continue puis sur le bouton Reboot now. Envoyer en réponse: *- Le rapport de TDSSKiller (contenu du fichier SystemDrive \TDSSKiller.Version_Date_Heure_log.txt) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] . @++ -
[RESOLU] PC portable windows 7 infecté par un KEYLOGGER HELP
Apollo a répondu à un(e) sujet de Geekeur dans Analyses et éradication malwares
C'est pas ça! Prends le rapport qui a été créé sur le bureau si tu as fait le scan comme la première fois. Rappel: L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse. Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++ -
[RESOLU] PC portable windows 7 infecté par un KEYLOGGER HELP
Apollo a répondu à un(e) sujet de Geekeur dans Analyses et éradication malwares
Montre le rapport stp, sinon je ne sais pas ce qui était infecté. Fais un nouveau scan ZHPDiag. Héberge le rapport sur ci-joint. @+ -
[RESOLU] PC portable windows 7 infecté par un KEYLOGGER HELP
Apollo a répondu à un(e) sujet de Geekeur dans Analyses et éradication malwares
Lance MBAM et tu trouveras le rapport sous l'onglet Rapports/logs. @++ -
[RESOLU] PC portable windows 7 infecté par un KEYLOGGER HELP
Apollo a répondu à un(e) sujet de Geekeur dans Analyses et éradication malwares
Laisse tomber le nettoyage de temporaires pour le moment, on y reviendra. (ou fais-le avec CCleaner si tu l'as) Ne touche pas au registre. Fais ton analyse MBAM. @++ -
[RESOLU] PC portable windows 7 infecté par un KEYLOGGER HELP
Apollo a répondu à un(e) sujet de Geekeur dans Analyses et éradication malwares
Ouaip, je viens d'essayer avec le double-clic, ça marche à condition de donner l'autorisation au tool. ++ -
[RESOLU] PC portable windows 7 infecté par un KEYLOGGER HELP
Apollo a répondu à un(e) sujet de Geekeur dans Analyses et éradication malwares
Oui, ça arrive pour le bureau. 1) Télécharge TFC par OldTimer et enregistre-le sur le bureau. Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista/7, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur). L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer. Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre. Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC pour parachever le nettoyage. ~~~~~~~~~~~~~~~~~~~~ 2) Télécharge Malwarebytes' Anti-Malware (MBAM). Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer clique pour la version FREE et enregistre l'exécutable sur le bureau. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++
