Aller au contenu

Apollo

Equipe Sécurité
  • Compteur de contenus

    25 832
  • Inscription

  • Dernière visite

  • Jours gagnés

    384

Tout ce qui a été posté par Apollo

  1. Désinstalle-le par zhpfix en cliquant sur le A rouge, sinon fais ça par le menu ajouter/supprimer des programmes. Réinstalle ZHPDiag. ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Ou ici: http://www.moncompteur.com/compteurclick.php?idLink=18026 Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse. Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. ++
  2. Bonjour, Le dernier rapport dit pourtant qu'il a restauré certains paramètres de dossiers. Redémarre l'ordi et vérifie encore stp. Poste le rapport de MBAM qui est sous l'onglet rapports/logs dans son interface. Si tu es d'accord, change d'antivirus. Installer/Configurer Avira Antivir version 10 : Antivirus - Anti-malwares Fais une analyse complète et poste son rapport stp. @++
  3. Bonjour, Ok, la rupture de connexion arrive rarement avec CF mais il vaut mieux prévoir... Le gros matou a trouvé le vilain qui enquiquinait le monde et lui a réglé son compte. Retente TDSSKiller avec une nouvelle copie de l'outil stp. @++ PS. Ne mets pas de balises autour des rapports stp.
  4. Re, On réessaiera Victor-Achille demain. Je ne sais pas quand je vais me pointer ici deuxmains, Alors, fais la mise à jour de MalwareBytes et relance une analyse complète. Mais avant de lancer MBAM: Télécharge TFC par OldTimer et enregistre-le sur le bureau. Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista/7, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur). L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer. Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre. Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC pour parachever le nettoyage. ----------------------------- Ne pas oublier de faire ça: Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. Bonne nuit EDIT: Alors, pour ta question sur les messages qui apparaissent quand tu veux aller en mode sans échec, j'ai reçu la réponse de mon amie. Voilou, c'est bien ça? @++
  5. Flingué le TDSS Refais un zhpdiag mais héberge-le stp: sur Cijoint.fr et copie-colle le lien fourni dans ta réponse. ou [*] Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++
  6. Bon ben on va envoyer un missile balistique. S'il ne se lançait pas, fous-le à la corbeille et re-télécharge-le en le renommant bidule ou machin avant de l'enregistrer sur le BUREAU >> Très important! Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure. Désactive ton antivirus, firewall et antispyware le temps de l'analyse. Si vous ne savez pas comment faire, reportez-vous à cet article. Connecter les supports amovibles (clé usb et autres) avant de procéder. Tutoriel officiel Télécharge ComboFix sur ton bureau (et pas ailleurs). Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepter! Assure toi que tous les programmes soient fermés avant de commencer. Double-clique ComboFix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. NB: Si malgré tout, tu ne parviens pas à réparer la connexion, lis ce sujet stp. Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression". apparaissait, redémarrer le pc. @++
  7. J'ai un peu fait de surf à riques pour voir où on allait choper ce machin Recovery. Il n'a pas fallu longtemps pour le choper sur l'écran! La meilleure façon de ne pas se faire infecter quand apparait un message disant que le système est "kaput", c'est de ne surtout pas fermer la fenêtre ni cliquer sur quoi que ce soit. Presser les touches Ctrl + Alt + Suppr (Del) puis cliquer sur "Fin de tâche". Attention à la réouverture du navigateur, qui va dire: "la session s'est inopinément.... etc." NE PAS réouvrir cette session mais cliquer sur Atteindre ma page de démarrage Au fond, c'est simple à éviter, mais une analyse MBAM est quand-même souhaitable. Quand tu auras posté le rapport TDSSkiller, je te conseille vivement d'installer Explorer 8. Explorer 8 , beaucoup plus sécurisé qu'IE6 ou IE7, même si Firefox ou un autre navigateur est utilisé. Après installation d'IE8: Pour éviter des problèmes de compatibilité de certains sites web avec IE8, cliquer sur "Page" (ou outils) au-dessus de la page web puis sur Paramètres d'affichage de compatibilité. Cocher la case "Afficher tous les sites web dans Affichage de compatibilité". Fermer. FAQ IE8 @++
  8. Salut, Télécharge Unhide.exe (de Grinler) et enregistre-le sur le bureau. Sous XP, double-clique (clic droit/exécuter en temps qu'administrateur sous Vista/7) sur Unhide.exe et laisse l'outil travailler. Dis-moi ce que ça donne stp. ~~~~~~~~~~~~~~~~~ Relance RogueKiller avec ces options et poste tous les rapports: 3. Réinitialiser le Hosts. 4. Supprimer les proxy. 6. Réapparition raccourcis. @++
  9. Bonsoir, Fais apparaître les dossiers fichiers cachés pour faire analyser le fichier ci-dessous. Afficher les dossiers/fichiers cachés sous XP Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : C:\Documents and Settings\Compaq_Propriétaire\Application Data\5600-6600 Series Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée copie le lien qui se trouve dans la barre de navigateur et colle-le dans ta réponse stp. ~~~~~~~~~~~~~~~~~~ Télécharge TDSSKiller de Kaspersky sur ton bureau. Ou: http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip ; décompresse le zip. Double-clique sur TDSSKiller.exe L'écran de TDSSKiller s'affiche: Cliquer sur Start scan pour lancer l'analyse. NB: TDSSKiller proposera des options: Delete, Skip ou Cure, il ne faut pas modifier ces options! (Supprimer, ignorer, "réparer") Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, cliquer sur le bouton Continue puis sur le bouton Reboot now. Envoyer en réponse: *- Le rapport de TDSSKiller (contenu du fichier SystemDrive \TDSSKiller.Version_Date_Heure_log.txt) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] . Montre-moi les deux résultats stp. (virus total + rapport TDSSKiller.) @++
  10. Allez, c'est pas grave, tu n'as rien planté, c'est le principal. Procède avec ZHPFix stp; prends le temps de lire mais c'est très simple à faire, il suffit de sélectionner tout ce qui est dans le cadre/copier, cela se collera automatiquement dans ZHPFix. Tu n'auras qu'à cliquer GO et tu obtiendras un rapport à poster en clair cette fois. Dis donc: bizarre pour une blondinette @++
  11. Ok, On va vérifier ça. le pc a redémarré? Réessaie de lancer TDSSKiller; au besoin télécharge une nouvelle copie. Télécharge TDSSKiller de Kaspersky sur ton bureau. Ou: http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip ; décompresse le zip. Double-clique sur TDSSKiller.exe L'écran de TDSSKiller s'affiche: Cliquer sur Start scan pour lancer l'analyse. NB: TDSSKiller proposera des options: Delete, Skip ou Cure, il ne faut pas modifier ces options! (Supprimer, ignorer, "réparer") Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, cliquer sur le bouton Continue puis sur le bouton Reboot now. Envoyer en réponse: *- Le rapport de TDSSKiller (contenu du fichier SystemDrive \TDSSKiller.Version_Date_Heure_log.txt) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] . @++
  12. Bon, j'aimerais que tu fasses ce que je demande: quand je demande d'héberger un rapport j'ai mes raisons. Si tu plantes le sujet avec ces rapports d'un Km, il faudra tout recommencer dans un nouveau sujet. ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre M2 - MFEP: prefs.js [Laurence - l0zoo3t9.default\{ba14329e-9550-4989-b3f2-9732e92d17cc}] [] Vuze Remote Community Toolbar v3.3.3.200 (.Conduit Ltd..) R3 - URLSearchHook: (no name) [64Bits] - {7b13ec3e-999a-4b70-b9cb-2617b8323822} Clé orpheline R3 - URLSearchHook: (no name) [64Bits] - {ba14329e-9550-4989-b3f2-9732e92d17cc} Clé orpheline [HKCU\Software\AppDataLow\Software\Zynga] O43 - CFD: 06/05/2010 - 01:55:46 - [2553080] ----D- C:\Program Files (x86)\Zynga [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}] [HKCR\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}] [HKLM\Software\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}] C:\Program Files (x86)\Zynga [MD5.00000000000000000000000000000000] [APT] [{BC6994DD-8110-42FD-9736-2BD900F898B2}] (.Pas de propriétaire.) -- C:\Users\Laurence\AppData\Roaming\12E4B10ED4C5766071346CA7BB1EB805\bootmdlink700sys.exe (.not file.) O64 - Services: CurCS - (.not file.) - 89278864 (89278864) .(...) - LEGACY_89278864 [HKCU\Software\PCTuto] [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive] [HKLM\Software\Classes\AppID\SoftwareUpdate.exe] [HKLM\Software\Wow6432Node\Classes\AppID\SoftwareUpdate.exe] [HKCR\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] [HKLM\Software\Classes\Wow6432Node\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] [HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] [HKCR\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29}] [HKLM\Software\Classes\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29}] [HKLM\Software\Wow6432Node\Classes\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29}] [HKCR\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}] [HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}] [HKCR\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF] [HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF] [HKLM\Software\PCTuto] [HKLM\Software\Wow6432Node\PCTuto] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto Avast_is1] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\UpdatePCTuto_is1] emtytemp emptyflash Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPDiag\ZHPFixReport.tx +++
  13. Confirmé. Fais ce que j'ai dit au post #14 stp. @++
  14. Tu dois faire ceci: Car il y a un rootkit TDSS sur le MBR. Tu devras peut-être redémarrer et avoir un rapport de correction fait par MBRCheck. Poste-le. Si cette saleté résistait, j'ai encore quelques armes. @++
  15. Ok, Désinstalle Ad-Remover avec le bouton prévu dans son interface. Sur ton bureau, tu as un fichier MBRCheck, lance-le, laisse travailler puis poste le rapport qui sera sauvegardé sur le bureau stp. @++
  16. Je vais demander un avis à une amie, pour ce phénomène. Fais le log ZHPDiag comme demandé plus haut et héberge le rapport chez ci-joint. @++
  17. Non, ce n'est pas normal, tu verras des copies d'écran ici pour le mode sans échec: Comment démarrer Windows en mode sans échec : Astuces pour Dépanner Windows XP Avant de faire le nouveau log ZHPDiag, fais ceci: (si tu as déjà TDSSKiller, flanque-le à la corbeille.) Télécharge TDSSKiller de Kaspersky sur ton bureau. Ou: http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip ; décompresse le zip. Double-clique sur TDSSKiller.exe L'écran de TDSSKiller s'affiche: Cliquer sur Start scan pour lancer l'analyse. NB: TDSSKiller proposera des options: Delete, Skip ou Cure, il ne faut pas modifier ces options! (Supprimer, ignorer, "réparer") Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, cliquer sur le bouton Continue puis sur le bouton Reboot now. Envoyer en réponse: *- Le rapport de TDSSKiller (contenu du fichier SystemDrive \TDSSKiller.Version_Date_Heure_log.txt) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] . @++
  18. Tu es toujours infecté et il y a un rootkit qui doit traîner par là car je me disais aussi que TDSSKiller était bloqué par une telle m****. Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. http://www.teamxscript.org/adremoverTelechargement.html Ferme toutes les applications ouvertes pour l'installer. Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur scanner Le rapport se trouve aussi sous C:\Ad-Report Scan. Copie/colle-le dans ta réponse stp. ---------------------------------------------------- Relance Ad-Remover et cette fois, clique sur Nettoyer Le bureau va disparaître, c'est normal. Le rapport à poster sera sur C:\Ad-Report Clean. *** Poste les deux rapports stp. @++
  19. Oui, je dois voir si quelque-chose a été modifié. Explique un peu ce que tu entends par problème de mode sans échec? Tu n'y as plus accès? Ou tu ne sais démarrer qu'en mode sans échec? J'ai pas relu les rapports en entier. @++
  20. Refais un log ZHPDiag, je redonne la procédure: (héberge le rapport stp) Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse. Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++
  21. C'est quand-même bizarre que l'outil ne marche pas, je viens de le tester et ça va très bien. Bon,il faut quand-même voir s'il n'y a plus rien. ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Ou ici: http://www.moncompteur.com/compteurclick.php?idLink=18026 Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse. Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. +++
  22. Je t'envoie un message privé.
  23. Re, Vire TDSSKiller. Prends celui-ci et par prudence, renomme-le avant de l'enregistrer sur ton bureau. Que tu le renommes machin ou chouette n'a aucune importance: Download TDSSKiller.exe from Sendspace.com - send big files the easy way @++
  24. Re, N'édite pas le post sinon je n'aurais aucune notification email. Fais un nouveau message afin que je sois prévenu. Il ne faut jamais installer un outil de désinfection dans un répertoire mais toujours l'enregistrer sur le bureau (dans la mesure du possible). NB: RogueKiller peut se lancer à partir d'une clé USB. Profites-en pour télécharger également TDSSKiller: >> Télécharge TDSSKiller de Kaspersky sur ton bureau. Ou: http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip ; décompresse le zip. Double-clique sur TDSSKiller.exe L'écran de TDSSKiller s'affiche: Cliquer sur Start scan pour lancer l'analyse. NB: TDSSKiller proposera des options: Delete, Skip ou Cure, il ne faut pas modifier ces options! (Supprimer, ignorer, "réparer") Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, cliquer sur le bouton Continue puis sur le bouton Reboot now. Envoyer en réponse: *- Le rapport de TDSSKiller (contenu du fichier SystemDrive \TDSSKiller.Version_Date_Heure_log.txt) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] . @++
  25. C'est pas compliqué. Il faut que les applications comme Java, Flash Player, etc. soient toujours à jour par mesure de sécurité: les versions obsolètes contenant des failles exploitables par les pirates. Quant à la restauration du système, il faut la purger pour ne pas prendre le risque de remonter un point de restauration infecté. Marie explique clairement pourquoi et comment faire sur sa page. @++
×
×
  • Créer...