Aller au contenu

Apollo

Equipe Sécurité
  • Compteur de contenus

    25 832
  • Inscription

  • Dernière visite

  • Jours gagnés

    384

Tout ce qui a été posté par Apollo

  1. Re, Ca ressemble à une farce mais on vérifiera. Il n'y a plus que 4% de libres sur la partition système; le minimum acceptable est de 15%. Il faudra donc dépacer de gros dossiers personnels sur des supports externes. Ne fais pas les mises à jour tant que le pc est infecté, car celui-ci il l'est bien Pour ZHPDiag, il faudra le désinstaller par programmes et fonctionnalités et le réinstaller pour voir s'il ira au bout. Réessaie toujours avant en décochant la case 080 avant de lancer le bidule. Pour les supports USB, on utilisera un outil conçu pour ça. Dans l'immédiat: Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. http://www.teamxscript.org/adremoverTelechargement.html Ferme toutes les applications ouvertes pour l'installer. Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur scanner Le rapport se trouve aussi sous C:\Ad-Report Scan. Copie/colle-le dans ta réponse stp. ---------------------------------------------------- Relance Ad-Remover et cette fois, clique sur Nettoyer Le bureau va disparaître, c'est normal. Le rapport à poster sera sur C:\Ad-Report Clean. *** Poste les deux rapports stp. @++
  2. Re, Tu ne me trouves pas solidaire des gens avec toutes les heures que je passe à aider bénévolement ici et ailleurs? Tu peux me donner le pseudo de la personne que j'ai aidée sur un XP piraté? Montre-moi le sujet stp. Il arrive que certains conseillers le fassent en effet, mais une seule fois. Je n'ai aucune action chez Microsoft et je ne juge personne. Je sais ce que c'est que de ne pas avoir beaucoup de moyens, crois-moi. J'ai une machine de 9 ans et je reste sous XP pour les mêmes raisons. Soit, je veux bien essayer de t'aider mais je dois te prévenir que certains outils de désinfection risquent de ne pas réagir de la meilleure façon qui soit. ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse. Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. ++
  3. Bonjour, Ton Windows n'est pas légal. Je crains que tu n'obtiennes aucune aide sur ce forum. Désolé. @++
  4. Le pare-feu de Vista est suffisant, c'est bien autre-chose que celui d'XP, qui lui est une passoire. Donc pas nécessaire d'en ajouter un tiers. Vois par là: Protéger son pc gratuitement +++
  5. Re, Fais ces vérifications de sécurité stp: Apollo Et Compagnie A vérifier de temps en temps, important! Il suffira d'éditer le premier message pour ajouter la mention au titre, comme ceci: @++
  6. Re, Oui oui, mais il y a infection et infection... Il y a une sacrée différence entre un adware et un monstre comme Virut... Là je prends les extrêmes. @++
  7. Pas le moins du monde, on voit que tu es un gars prévoyant et prudent. Laisse ça comme ça, c'est très bien ainsi. On verra bien pour le pc du frangin @++
  8. J'ai été un peu vite, ce qui est valable pour XP ne l'est pas forcément sur Vista/7. Il semble en effet que le Prefetch est auto-géré par le système: [Répondu]Doit-on vider Prefetch sous Vista comme sous XP? : Aide à la résolution de problèmes sur Windows Vista Mais si tu as viré des *.pf ce n'est pas grave, ces fichiers ne font en général que s'entasser, soit-disant pour rendre la navigation plus rapide. @++
  9. Re, On dirait le frère de l'autre lol. Vérifie un peu le poids du dossier Prefetch sur les deux pc et dis-le moi stp. C:\Windows\Prefetch S'ils deviennent trop imposants, il faudra virer tous les fichiers avec l'extension *.pf et seulement ceux-là. Sinon, même traitement que pour le premier rapport. @++
  10. Re, La date d'hier, c'est bon pour ZHPDiag. Il ne montre rien d'inquiétant. Fais juste un peu de nettoyage d'inutiles et de temp avec TFC: Télécharge TFC par OldTimer et enregistre-le sur le bureau. Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista/7, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur). L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer. Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre. Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC pour parachever le nettoyage. Fais ces vérifications de sécurité stp: Apollo Et Compagnie A vérifier de temps en temps, important! @++
  11. Bonjour, Si azzerty a envie d'installer GData, ce sont ses oignons et son pognon. Quand tu devras désinstaller merdum 'Norton' il faudra utiliser ce remover: Remover Symantec/Norton Si j'ai bien compris, tu veux qu'on vérifie si tu n'as pas d'infections? ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse. Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++
  12. Bonjour, C'est vrai qu'il est lourd mais il ne faut pas affirmer qu'il est impossible de choisir une partition à analyser; une version d'essai est pleinement opérationnelle. Il suffisait de faire un clic droit sur la partition à analyser et puis sur recherche d'éventuels virus. http://img72.xooimage.com/files/0/b/3/sshot-1-28c08f4.jpg J'ai ça sur un pc qui a neuf ans et ça fonctionne relativement bien. Perso, je regrette aussi qu'ils aient fait des suites aussi gourmandes car les anciennes étaient efficaces et légères, mais les gens aiment les gadgets alors forcément Kaspersky leur en donne... S'il analyse (une fois par semaine) je le programme le dimanche pour la nuit, sinon je ne peux plus rien faire d'autre sur mon ordi. Je ne garde Kaspersky que c'est parce qu'il est le meilleur, sinon il m'agace aussi pour sa lourdeur. Mais ton problème initial doit concerner un gros problème hardware d'après ce que j'ai lu, et cela n'est pas du tout mon domaine, puisque je dois moi-même demander de l'aide si j'ai un prob de matos. @++
  13. Bonjour, Dans un premier temps, réessaie avec MBAM; mets-le à jour et ne lance qu'une analyse rapide cette fois. Corrige tout ce qu'il trouve et poste ensuite le rapport stp. Si ça ne fonctionne toujours pas, on emploiera les grands moyens. @++
  14. K Internet Security qui intègre bien sûr un firewall, entre-autres. C'est ce que j'utilise. PURE, n'a qu'une chose en plus que KIS : le Password Manager. Je ne crois pas non plus que MBAM soit un obstacle si son résident est désactivé le temps que Kaspersky soit présent sur la machine. @++
  15. Re, Bien sûr! Mais il ne faut pas perdre de vue que cet outil n'est qu'un outil de dépannage et qu'il change tous les jours en fonction des mises à jour des bases virales. Donc si on doit s'en servir pendant plusieurs jours, il faut désinstaller et réinstaller l'outil à chaque fois. (un peu fastidieux) Une autre solution serait d'installer la version d'essai de KAV 2011, qui dure un mois avec les pleines fonctions. (mises à jour automatiques ou selon la programmation du logiciel). Cela implique néanmoins la contrainte de désinstaller les autres protections des AV/antimalware présents sur le pc car Kaspersky ne s'installe pas en présence de "rivaux". Versions d'évaluation @++
  16. slt Apollo Et Compagnie Kaspersky Virus Removal Tool en français
  17. Bonjour, Essayer de relancer MBAM en mode sans échec pour faire l'analyse. Si ça n'allait pas: Apollo Et Compagnie Kaspersky Virus Removal Tool en français @++
  18. Salut JP, Ce n'était pas à toi que je faisais remarquer de ne pas poster dans le sujet, mais à un nouveau membre auquel j'ai expliqué qu'on ne devait pas poster dans le sujet d'un autre membre Pour GMER, tu le mets simplement à la corbeille puisqu'il n'y a pas d'installation spéciale (c'est juste un exécutable). La restauration: oui, tu peux la purger de temps à autre quand le pc tourne normalement, cela récupère de l'espace sur le disque dur. Ceci dit, cela n'arrangera en rien le problème de lenteur. Désactiver la Restauration Système. Menu Démarrer/Tous les programmes/Accessoires/Outils Système/ Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. Un nouveau point de restauration sera automatiquement créé. @++
  19. En partie oui, il est absolument certain qu'Ask Toolbar, pour ne citer qu'elle, crée des dysfonctionnements notoires sur le système; il faut donc les éviter absolument. Si tu veux garder Avast, il faut remplacer ton ancien par le dernier sorti: avast! Antivirus Gratuit - Téléchargez-le pour vous protéger des virus NB: il ne doit y avoir qu'un seul antivirus (de ton choix) sur un pc, donc désinstaller ceux qui feraient "doublon" sous peine de conflits et donc ralentissements de la machine. Apollo Et Compagnie Désinstallateurs de produits de sécurité. Il faudra mettre tes navigateurs à jour. Explorer ET Firefox (même si tu ne te sers habituellement que de Firefox). ------------------------------ Ensuite il faudra passer à ceci: 1) Télécharge TFC par OldTimer et enregistre-le sur le bureau. Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista/7, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur). L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer. Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre. Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC pour parachever le nettoyage. -------------------------- 2) Télécharge Malwarebytes' Anti-Malware (MBAM). Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer clique pour la version FREE et enregistre l'exécutable sur le bureau. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++
  20. Bonsoir. Pour des raisons d'ordre sur le forum et afin de ne pas se mélanger les pinceaux avec les différents rapports et demandes d'analyses, il ne faut pas poster dans le sujet d'un autre membre, chaque procédure est personnelle et faite sur mesure. Crée ton propre sujet en cliquant sur le bouton "Commencer un sujet": Tu seras alors pris en charge personnellement, avec des procédures qui te seront propres. Par la suite, pour répondre dans ton sujet, utilise uniquement le bouton Ajouter une Réponse et non "répondre" pour ne pas citer le post précédent. Merci. @++
  21. Re, Infection par toolbars: prévention -> Lisez d'abord, cliquez après !!! : Questions sur la Sécurité Windows Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. http://www.teamxscript.org/adremoverTelechargement.html Ferme toutes les applications ouvertes pour l'installer. Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur scanner Le rapport se trouve aussi sous C:\Ad-Report Scan. Copie/colle-le dans ta réponse stp. ---------------------------------------------------- Relance Ad-Remover et cette fois, clique sur Nettoyer Le bureau va disparaître, c'est normal. Le rapport à poster sera sur C:\Ad-Report Clean. *** Poste les deux rapports stp. @++
  22. Bonsoir, ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse. Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++
  23. Ca veut dire quoi ça? J'ai viré des trucs infectés! Si tu trouves que je fais du "zèle", trouve-toi un autre conseiller. (qui te les virera aussi). .....
  24. Re, A quand remonte la dernière analyse complète avec MBAM? Si ce n'est pas récent, il vaudrait peut-être mieux en faire une, supports amovibles connectés. ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Clique sur H . Copie-colle les lignes ci-dessous dans la fenêtre [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified O2 - BHO: PlusIEEventHelper Class - {551A852F-39A6-44A7-9C13-AFBEC9185A9D} . (.Zeon Corporation - PlusIEContextMenu.dll.) -- F:\utilitaires\Pdf\Bin\PlusIEContextMenu.dll O2 - BHO: ZeonIEEventHelper Class - {DA986D7D-CCAF-47B2-84FE-BFA1549BEBF9} . (.Zeon Corporation - ZeonIEFavClient.dll.) -- F:\utilitaires\Pdf\Bin\ZeonIEFavClient.dll O3 - Toolbar: Nuance PDF - {E3286BF1-E654-42FF-B4A6-5E111731DF6B} . (.Zeon Corporation - ZeonIEFavClient.dll.) -- F:\utilitaires\Pdf\Bin\ZeonIEFavClient.dll O8 - Extra context menu item: Ajouter au fichier PDF existant . (.Zeon Corporation - ZeonIEFavClient.dll.) -- F:\utilitaires\Pdf\bin\ZeonIEFavClient.dll O8 - Extra context menu item: Ajouter le contenu du lien à un fichier PDF existant . (.Zeon Corporation - ZeonIEFavClient.dll.) -- F:\utilitaires\Pdf\Bin\ZeonIEFavClient.dll O8 - Extra context menu item: Ajouter à un fichier PDF existant . (.Zeon Corporation - ZeonIEFavClient.dll.) -- F:\utilitaires\Pdf\Bin\ZeonIEFavClient.dll O8 - Extra context menu item: Créer fichier PDF . (.Zeon Corporation - ZeonIEFavClient.dll.) -- F:\utilitaires\Pdf\bin\ZeonIEFavClient.dll O8 - Extra context menu item: Créer un fichier PDF . (.Zeon Corporation - ZeonIEFavClient.dll.) -- F:\utilitaires\Pdf\Bin\ZeonIEFavClient.dll O8 - Extra context menu item: Créer un fichier PDF depuis le contenu du lien . (.Zeon Corporation - ZeonIEFavClient.dll.) -- F:\utilitaires\Pdf\Bin\ZeonIEFavClient.dll O8 - Extra context menu item: Ouvrir avec PDF Professional 6 . (.Zeon Corporation - PlusIEContextMenu.dll.) -- F:\utilitaires\Pdf\Bin\PlusIEContextMenu.dll [HKCU\Software\PopCap] = [HKCU\Software\Spointer] [HKLM\Software\Freeze.com] [HKLM\Software\PopCap] O43 - CFD: 16/07/2010 - 16.12.44 - [133409] ----D- C:\Documents and Settings\Bleuvert\Local Settings\Application Data\crazyloader Air [HKCR\Interface\{b0d071a1-36b3-4757-a126-14c89c56013a}] [HKLM\Software\Classes\Interface\{b0d071a1-36b3-4757-a126-14c89c56013a}] [HKLM\Software\freeze.com] C:\Documents and Settings\Bleuvert\Local Settings\Application Data\Crazyloader Air Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt ------------------------ Après avoir posté le rapport de ZHPFix, passer à ceci stp: Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. http://www.teamxscript.org/adremoverTelechargement.html Ferme toutes les applications ouvertes pour l'installer. Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur scanner Le rapport se trouve aussi sous C:\Ad-Report Scan. Copie/colle-le dans ta réponse stp. ---------------------------------------------------- Relance Ad-Remover et cette fois, clique sur Nettoyer Le bureau va disparaître, c'est normal. Le rapport à poster sera sur C:\Ad-Report Clean. *** Poste les deux rapports stp. @++
  25. Pour faire réapparaitre les dossiers qui ont été cachés par l'infection, tu dois découvrir les fichiers/dossiers cachés. Comment afficher les dossiers/fichiers cachés sous Vista Pour les dossiers que tu veux faire réapparaitre, tu fais un clic droit dessus/propriétés et tu décoches la case "caché". Appliquer/ ok. ++
×
×
  • Créer...