-
Compteur de contenus
25 832 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
help infecté par un cheval de troie
Apollo a répondu à un(e) sujet de fen dans Analyses et éradication malwares
Bonsoir, Dis donc! Tu as une version d'Hijackthis qui date de Mathusalem; de plus il est dans un Temp, mal placé, mais de toutes façons il ne convient pas à ton système. Quels outils as-tu employé? As-tu leurs rapports? Si oui, poste-les stp. Fais ensuite ceci: ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse. Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++ -
213 fichiers infectés (Résolu)
Apollo a répondu à un(e) sujet de sylwya dans Analyses et éradication malwares
Bonsoir Miss, Mbam n'est pas à jour sinon ce serait encore pire je pense. Veille à bien installer la dernière mise à jour ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse. Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++ -
Il faudrait regarder les exensions genre: extensions .crypted, .encrypted, etc. Pour cela il faut sûrement découvrir les extensions dans les options d'affichage de l'explorateur. Comment afficher les dossiers/fichiers cachés sous Vista Windows 7: Afficher les fichiers et dossiers cachés dans Windows 7 | Forum-Seven Oh pour ça, j'espère bien ronfler après le boulot fait ce jour. Ben oui, c'est normal qu'on le donne en cadeau ce merdum norton puisqu'ils ne parviennent plus à le vendre régulièrement Je l'ai eu un an mais on ne m'y reprendra plus. @++
-
Ce sont peut-être les dll qu'il faut lui montrer, pourtant les "eula" que tu as cité sont bien dans les définitions données par threat expert. Je suis quand-même étonné que l'outil ne cherche pas ça de lui-même comme TDSSKiller cherche les rootkits. Les textes sont peut-être normaux mais les appli concernées bloquées par le pirate qui demande une rançon pour les "débloquer"; tu penses bien qu'il ne le fera jamais! C'est juste une façon pour lui de voler les gens. Oui lance le VRT, comme cet outil anti-xorist appartient à Kaspersky, je pense qu'il est évidement compris dans l'antivirus. Je me demande bien comment Symantec peut laisser passer de telles infections; tu vas bien faire en le remplaçant va... C'est vraiment une nullité. Bonne nuit
-
Oui, c'est ça, il te demande ça: Spécifiez le chemin d'accès à l'un des fichiers cryptés je n'ai encore jamais utilisé cet outil mais j'imagine qu'il a besoin d'un répère pour débusquer les fichiers cryptés par le maître-chanteur qui a infecté la machine. Car il s'agit bien d'un chantage... @++
-
Ouaip, il y en a un mais je n'ai rien de préparé d'avance pour ce tool. How to confront malware of the family Trojan-Ransom.Win32.Xorist? En fait, il suffit de le télécharger sur le bureau, de le décompresser puis de le lancer; si Norton s'interpose, accorde l'autorisation afin que l'outil puisse faire son boulot. Tu peux cocher la case: "Delete crypted files after decryption" avant de lancer le tool. Un rapport sera fourni à la fin de l'analyse; poste-le stp. ce rapport sera également là: C:\XoristDecryptor.2.0.0.0_15.02.2011_15.31.43_log.txt (exemple car la date varie en fonction de l'utilisation de l'outil)
-
Ohoh! ça ressemble vachement à un ransomware. (xorist) ThreatExpert Report: Trojan.Gen, Trojan-Ransom.Win32.Xorist.ar, Generic.dx!tja, Mal/Generic-L.. Je vais voir s'il y a un tool dédié à cette saleté chez Kaspersky. @++
-
Hum un écran bleu, si on n'a pas le code d'erreur, c'est difficile de savoir ce qui s'est passé. Cela ne doit pas être dû à un problème d'infection car le rapport RSIT ne montre rien de bien affolant. Ce que tu peux faire (la nuit car c'est très long) pour vérifier s'il reste des saletés sur la machine, c'est de faire l'analyse avec le virus removal tool de Kasper dont tu trouveras lien et explications via ma signature. Le rapport étant parfois énorme, il convient de l'héberger. Les mises à jour d'applications diverses devront également être faites: Apollo Et Compagnie A vérifier de temps en temps, important! @++
-
Tiens, à propos de date et d'heure, est-ce que c'est correct sur l'ordi? Il peut arriver qu'une pile du bios défaillante dérègle l'horloge, auquel cas il faut la remplacer. C'est bizarroïde le problème de cet ordinateur, ZHPDiag fonctionne 99 fois sur 100 dans mes sujets. Quels dysfonctionnements remarques-tu?
-
Bonsoir, J'eusse préféré un zhpdiag, il ne fonctionne toujours pas sur cette machine? Il vaudrait mieux désinstaller les toolbars, surtout la babylon..., ce n'est rien de bon pour un pc. Télécharge MSNCleaner d'El Piedra: MSNCleaner 1.7.5 by InfoSpyware.com | InfoSpyware clique sur Descargar et enregistre le fichier sur le bureau. Double-clique sur l'icône du bureau (Sous Vista/7, exécuter en temps qu'administrateur.) Choisis le langage français puis clique sur Analyse. Laisse travailler l'outil sans l'interrompre. Si des infections sont trouvées, clique sur Supprimer. Clique sur Report et copie/colle le rapport ici à la suite stp. @++
-
Je n'ai jamais utilisé Chrome mais même s'il est à jour, cela n'empêche que les autres doivent l'être aussi. D'ailleurs chaque application présente sur un ordinateur se doit d'être à jour car les failles de sécurité existent bel et bien, même si on ne se sert pas souvent ou pas du tout d'un programme ou navigateur. Le salopiot qui trouve une faille s'y engouffre avec joie C'est expliqué en long et en large sur cette page: Apollo Et Compagnie A vérifier de temps en temps, important! +++
-
Re, Il vous faudrait mettre vos navigateurs à jour, chère Mèdème: http://www.microsoft.com/france/windows/internet-explorer/telecharger-ie9.aspx Pour Firefox, la mise à jour se fait par son menu aide/à propos de... Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection ! ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre M3 - MFPP: Plugins - [syphera] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\crawlersrch.xml O61 - LFC:Last File Created 17/05/2011 - 09:21:08 ---A- C:\Users\Syphera\Downloads\tdsskiller.exe [1407280] [HKLM\Software\Classes\TypeLib\{04006843-5199-4CE4-B3CD-8092CC91706E}] [HKLM\Software\Classes\CLSID\{DBDB6FAA-1F5F-4A18-B60B-7A905C7FF83F}] [HKLM\Software\Classes\Interface\{E9BBD270-4B87-4EE2-912F-6635674986C0}] [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FBF1B8D2-9A06-4174-A8B5-E38606DDB92B}] Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPDiag\ZHPFixReport.tx @++
-
PC rame par intermittence
Apollo a répondu à un(e) sujet de ramiko dans Analyses et éradication malwares
Bonjour, La restauration système désactivée, c'est volontaire? Si tu roules en bagnole, quand tu crèves, tu as besoin de ta roue de secours non? Si tu n'en as pas une dans le coffre, tu devras appeler un dépanneur. La restau système est la roue de secours de ton système. Elle doit donc être activée et cela n'a aucune incidence sur les performances de la machine. Autre-chose: je comprends que tu tiennes à ce que ton nom n'apparaisse pas sur le forum mais en cas de besoin d'un script par exemple, il serait impossible à faire sans le chemin complet et exact. Il faudrait que tu demandes sur un forum software comment tu peux remplacer le nom par un moins "voyant" et plus anonyme, comme "propriétaire" ou un pseudonyme, par exemple. Télécharge HostsXpert de funkytoad et enregistre le sur ton bureau. C'est un utilitaire qui va réinitialiser ton fichier Hosts. Décompresse-le (Clic droit sur le fichier téléchargé puis Extraire tout) Désactive l'antivirus, le temps de la manipulation. Si tu es sous Vista/Seven Clique droit sur HostsXpert.exe et choisis Exécuter en tant qu'administrateur Si tu es sous XP, Double-clique sur HostsXpert.exe Vérifie que le cadenas en haut à gauche de la fenêtre est bien ouvert: Si c'est le cas, clique sur le bouton Restore MS Hosts File. Un message te demandant confirmation va s'afficher. Confirme la restauration du fichier Hosts par défaut de Microsoft en cliquant sur OK puis ferme le programme. Réactive ton antivirus. --------------------------------------- ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Clique sur H . Copie-colle les lignes ci-dessous dans la fenêtre O1 - Hosts: 192.168.202.10 gestloc [HKLM\Software\Classes\AppID\SoftwareUpdate.exe] Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt @++ -
Bonjour, Avec tous les examens faits, je ne vois plus d'où peut provenir ce phénomène. Peux-tu poster un nouveau log ZHPDiag comme je l'avais demandé stp? @++
-
Bonsoir, Tu dis que ce sont de faux-positifs, moi j'en suis beaucoup moins sûr, vu qu'il y a des cracks dedans et que dans les cracks, 95% d'entre eux sont piégés, ce qui est certain car des tests sont faits par les conseillers et les experts en sécurité. Pardi, c'est la cible privilégiée des pirates avec les logiciels de P2P comme emule etc. Et si un crack est infecté, il n'y a qu'un moyen de le traîter pour un antivirus: le liquider. Dis-moi les problèmes que tu rencontres encore à présent et on verra ce qu'on peut faire pour nettoyer à fond ta machine. Tu peux désinstaller USBFiX qui a bien fait son travail en le relançant et en cliquant sur le bouton de désinstallation. Fais un nouveau scan avec ZHPDiag stp et héberge le rapport comme la première fois. @++
-
Sujet de petitmoustique
Apollo a répondu à un(e) sujet de Apollo dans Analyses et éradication malwares
C'est le nom que tu as renseigné lorsque tu as installé et activé Windows, soit: C/Documents and Settings/Nastassia Disy Bon, si l'outil ne se lance pasd avec cette commande, va par le poste de travail sur le C et double-clique sur le salitykiller.com. On n'aura pas de rapport seulement. Mais alors, fais ça en mode sans échec ou désactive le résident de l'antivirus. Il y a une autre option, la création d'un cd de boot avec l'antivirus pour analyser le pc sans lancer le système. On y reviendra au besoin. Je t'envoie un mp. @++ -
Sujet de petitmoustique
Apollo a répondu à un(e) sujet de Apollo dans Analyses et éradication malwares
Il faut être patiente, tu dois voir ceci avant de taper logoff, car l'outil doit analyser la machine. Exemple: c:\documents and settings\moi\logoff >>> enter. -
Sujet de petitmoustique
Apollo a répondu à un(e) sujet de Apollo dans Analyses et éradication malwares
Eh oui petitmoustique, mais on nous prend un peu pour des empêcheurs de télécharger en rond quand on fait de la prévention à propos des logiciels de P2P. Tu vois bien que ce n'est pas faux.... Oui c'est cette commande que tu dois entrer, essaie toujours par copier/coller, ça marchera p'tètre. Sinon, si tu tapes, respecte bien les espaces. @++ -
Sujet de petitmoustique
Apollo a répondu à un(e) sujet de Apollo dans Analyses et éradication malwares
En général c'est un cadeau des emule et compagnie ou d'un crack. Ou alors, c'est quelqu'un qui te l'a refilé par clé usb ou disque externe, si tu as connecté sur un pc infecté ou si tu as connecté une clé étrangère sur ta machine... Tu n'as pas de chance, tu as chopé l'un des pires virus. Allez, courage! -
Sujet de petitmoustique
Apollo a répondu à un(e) sujet de Apollo dans Analyses et éradication malwares
Bonjour, Tu ne dois pas effacer les exécutables sinon ton pc ne fonctionnerait plus du tout. Je disais qu'en cas de formatage, il ne faut pas les sauvegarder (par exemple des fichiers perso avec ces extensions). Mais il faut d'abord essayer de réparer avec le salitykiller. L'enregistrer à la racine du disque système veut simplement dire que tu dois choisir la lettre qui concerne ton système (en général C) et l'enregistrer à cet endroit pour que la commande s'exécute. Soit: sur l'hébergeur: enregistrer et dans le chemin qui mène à C, tu choisis poste de travail et puis C, enregistrer et c'est tout. Tu peux alors aller dans l'invite de commande et saisir la commande que j'ai indiquée plus haut. L'outil devrait alors se lancer. @++ -
Bonsoir, Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. http://www.teamxscript.org/adremoverTelechargement.html Ferme toutes les applications ouvertes pour l'installer. Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur scanner Le rapport se trouve aussi sous C:\Ad-Report Scan. Copie/colle-le dans ta réponse stp. ---------------------------------------------------- Relance Ad-Remover et cette fois, clique sur Nettoyer Le bureau va disparaître, c'est normal. Le rapport à poster sera sur C:\Ad-Report Clean. *** Poste les deux rapports stp. ---------------- Relance ensuite ad-remover et désinstalle-le. -------------------------------- ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse. Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++
-
Mon Pc est lent et bug
Apollo a répondu à un(e) sujet de SQUALE600 dans Analyses et éradication malwares
Erreur. -
Mon Pc est lent et bug
Apollo a répondu à un(e) sujet de SQUALE600 dans Analyses et éradication malwares
Je ne sais pas si c'est vraiment dû à une infection, ton problème initial. Je te propose de: soit faire le scan en ligne ESET, soit d'utiliser Kaspersky Removal Tool que tu trouveras dans ma signature (long mais efficace). Si tu lances ça la nuit, veille à régler les options d'alimentation pour que le pc ne se mette pas en veille (mets "jamais" partout".) Je te donne toujours la procédure Eset au cas: Repasse TFC avant de lancer une analyse. ESET ONLINE SCANNER Télécharge ESET Online Scanner sur ton Bureau en cliquant sur ce logo: http://download.eset.com/special/eos/esetsmartinstaller_enu.exe Double-clique sur le fichier esetsmartinstaller_enu.exe présent sur ton Bureau pour installer le scanner. Attention: si tu disposes de Windows VISTA, clique droit sur esetsmartinstaller_enu.exe puis sélectionne "exécuter en tant qu'administrateur" Accepte la licence en cochant la case "YES, i accept the terms of use", puis clique sur le bouton "Start" Une fois le scanner installé, configure-le en cochant la case "Remove found threats" et en cochant la case "Scan archives" de même que la case "scan for the potentially unsafe applications." Lance la recherche antivirale en cliquant sur le bouton "Start": l'outil se met à jour puis lance le scan: une barre de progression indique où en est la recherche Quand le scan est terminé, si des virus ont été détectés, clique sur la ligne "List of found threats": Une nouvelle fenêtre aparaît: clique sur "Export to text file" et enregistre le rapport sur ton Bureau en le nommant logESET.txt Clique sur le bouton "Back" pour retourner à l'interface précédente, puis coche la case "Uninstall application on close" Clique enfin sur le bouton "Finish" puis ferme la fenêtre du scanner Ouvre le fichier logESET sur ton Bureau et copie-colle son contenu dans ta prochaine réponse Nota : ce scan peut être très long et prendre plusieurs heures. Si le rapport est trop long, héberge-le stp. (sur ci-joint par exemple). Bonne nuit. @++ -
Windows XP Recovery
Apollo a répondu à un(e) sujet de vincent_57 dans Analyses et éradication malwares
Okay, de rien Mais IE9 sur un XP, faudra que tu m'expliques comment tu as fait; je croyais que ce n'était que pour Vista et Seven... Bonne nuit -
Mon Pc est lent et bug
Apollo a répondu à un(e) sujet de SQUALE600 dans Analyses et éradication malwares
Re, Télécharge TDSSKiller de Kaspersky sur ton bureau. Ou: http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip ; décompresse le zip. Double-clique sur TDSSKiller.exe L'écran de TDSSKiller s'affiche: Cliquer sur Start scan pour lancer l'analyse. NB: TDSSKiller proposera des options: Delete, Skip ou Cure, il ne faut pas modifier ces options! (Supprimer, ignorer, "réparer") Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, cliquer sur le bouton Continue puis sur le bouton Reboot now. Envoyer en réponse: *- Le rapport de TDSSKiller (contenu du fichier SystemDrive \TDSSKiller.Version_Date_Heure_log.txt) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] . @++
