Aller au contenu

Apollo

Equipe Sécurité
  • Compteur de contenus

    25 832
  • Inscription

  • Dernière visite

  • Jours gagnés

    384

Tout ce qui a été posté par Apollo

  1. Je crois qu'il n'est pas nécessaire de mettre trop agressif, sinon tu auras beaucoup de FP. Tu peux faire analyser juste ce fichier/dossier par un antivirus en ligne comme ESET mais les détections relevées sur VT ne sont pas du tout significatives. Les antivirus les plus sérieux ne bronchent pas. Je pense que tu n'as pas à t'en faire. @++
  2. Re, Voui, comme ça:Installe Explorer 8 , beaucoup plus sécurisé qu'IE6 ou IE7, même si Firefox ou un autre navigateur est utilisé. Après installation d'IE8: Pour éviter des problèmes de compatibilité de certains sites web avec IE8, cliquer sur "Page" (ou outils) au-dessus de la page web puis sur Paramètres d'affichage de compatibilité. Cocher la case "Afficher tous les sites web dans Affichage de compatibilité". Fermer. FAQ IE8 ----------------------- Beuh, je suis un farouche adversaire d'Avast car chaque fois que je le vois sur un pc, je trouve des infections parfois énormes. Le firewall de Vista ou Windows 7 est tout à fait correct, pas sur XP. Regarde par ici pour les protections gratuites: Protéger son pc gratuitement --------------------- Désactiver la Restauration Système. Menu Démarrer/Tous les programmes/Accessoires/Outils Système/ Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. Un nouveau point de restauration sera automatiquement créé. --------------------------- Fais ces vérifications de sécurité stp: Apollo Et Compagnie A vérifier de temps en temps, important! @++
  3. Salut t'as bien raison. Restaure ces fichiers de la quarantaine et fais les analyser l'un et l'autre sur Virus total et ici: Kaspersky File Scanner Online Scanner Exemple: Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : Ton fichier à analyser. Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée copie le lien qui se trouve dans la barre de navigateur et colle-le dans ta réponse stp. @++
  4. Regarde si tu as bien la dernière version de Firefox 4.01. Pour remettre l'icône dans la barre de lancements rapides, il suffit de débloquer la barre des tâches, d'élargir le champ des icônes et d'y faire glisser l'icône du bureau vers la barre des tâches. Si ça n'allait pas comme ça, fais le dépuis program/files/Mozilla Firefox pour glisser/déposer l'icône. Ensuite reverouille la barre des tâches. Pour moi ton pc est désinfecté; tu devrais peut-être aller voir du côté de l'optimisation: http://forum.zebulon.fr/securisation-prevention-f52.html Ce n'est pas mon dada @++
  5. Ah oui pardon, Pour le Password Manager, c'est un truc GENIAL! J'ai testé la version d'évaluation et après avoir vu comment ça travaille, je l'ai acheté. La licence est définitive. Mises à jour? Je ne sais pas, mais cela n'a pas vraiment d'importance pour ce genre de programme: Apollo Et Compagnie Kaspersky Password Manager @++
  6. Re, Qui vivra verra... Mais est-ce bien nécessaire d'avoir MBAM sur un pc équipé de KIS? A ce propos, je crois que tu ne vas plus avoir le choix car Eugène va bientôt sortir la 2012, alors la migration sera quasi obligatoire vers au moins la 2011. Je l'ai téléchargé juste pour faire le test pour te répondre, sinon il ne me trouve jamais rien ou alors des pécadilles. Je l'ai viré aussi sec après mon test @++
  7. Il faut les supprimer, JavaRa est fait pour ça ++
  8. Si tu as des problèmes pour le mettre à la dernière version, Télécharge mbam-clean sur ton Bureau, exécute le en mode Administrateur pour Vista/7 et double-clic pour XP. A la demande de redémarrer le PC, accepte. Suite au redémarrage, supprime le fichier mbam-clean.exe sur ton Bureau, et refais la procédure d'installation et d'analyse complète avec MBAM. (après mise à jour). @++
  9. Je vais te demander de bien vouloir utiliser le bouton "Ajouter une réponse" afin de ne pas citer chaque fois le post précédent, merci. ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Clique sur H . Copie-colle les lignes ci-dessous dans la fenêtre [HKCU\Software\cacaoweb] O43 - CFD: 26/09/2010 - 22:27:04 - [0] ----D- C:\Documents and Settings\Sylvie U669\Application Data\cacaoweb O47 - AAKE:Key Export SP - "C:\Program Files\cacaoweb\cacaoweb.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\cacaoweb\cacaoweb.exe (.not file.) O51 - MPSK:{40a31e65-2fc0-11df-9da7-002186ceca27}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\SFR.exe (.not file.) C:\Documents and Settings\Sylvie U669\Application Data\cacaoweb Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt ----------------------- Poste ce rapport puis passe à ceci stp: Si vous êtes sous Vista/seven:, Désactiver provisoirement l'UAC :arrow: Télécharge USBFIX de TeamXscript et enregistre le sur ton bureau. http://www.teamxscript.org/usbfixTelechargement.html NB: Certains antivirus hurlent sur les processus de l'outil; c'est un faux-positif, ignorer les alertes ou désactiver provisoirement l'antivirus. Si vous ne savez pas comment faire, reportez-vous à cet article. Si tu es sous XP, Double-clique sur USBFix.exe pour le lancer. Si tu es sous Vista, Clique droit sur USBFix.exe et choisis Exécuter en tant qu'administrateur. Clique sur Recherche et laisse l'outil travailler Une fenêtre de te demandant de bancher tous les périphériques externes que tu as pu utiliser ces derniers jours (clés USB, lecteurs MP3, disques durs externes, etc ...) va apparaitre. Branche le matériel puis clique sur OK pour poursuivre. Patiente le temps d'exécution du scan. A la fin, un rapport va être généré (C:/USBFix.txt). Copie-colle l'intégralité de son contenu dans ta prochaine réponse. @++
  10. Ok, Relance OTM et clique sur le bouton Clean Up! Cela le désinstallera ainsi que certains autres outils spéciaux. Comment va l'ordi? @++
  11. Ce script a été rédigé spécialement pour cet utilisateur; ne pas l'utiliser sur une autre machine: dangereux! 1. Ferme tous les navigateurs ouverts. 2. Désactive provisoirement l'antivirus. 2. Ferme/désactive tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix. 3. Ouvre le Bloc-notes et fais un copier/coller du texte situé dans la boîte Code ci-dessous dans le Bloc-notes: DEQUARANTINE:: C:\Qoobox\Quarantine\C\WINDOWS\system32\MSMASK32.OCX.vir QUIT:: Enregistre le fichier sous le nom CFScript.txt, au même endroit que ComboFix.exe Comme sur l'image ci-dessus, fais glisser CFScript puis dépose-le sur ComboFix.exe Lorsque l'outil aura terminé, il t'affichera un rapport nommé C:\DeQuarantine_log.txt que tu devras m'envoyer dans ton prochain message. @++
  12. Ok, ON va faire son possible pour essayer de récupérer cela: Poste ce qui se trouve dans ce texte stp: C:\:\Qoobox\ComboFix-quarantined-files.txt @++
  13. Re, J'avais pourtant précisé de mettre MBAM à jour... Mets-le à jour jusqu'à avoir la version 1.50.100 et recommence l'analyse stp. Un logiciel non-à-jour ne peut faire de travail convenable. @++
  14. Re Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien: http://oldtimer.geekstogo.com/OTM.exe Double-clique sur OTM.exe pour le lancer (l'extension .exe peut ne pas apparaître) ---> sous VISTA/7: clic droit: exécuter en temps qu'administrateur. Copie l'entièreté du code ci-dessous. Go :Files C:\Program Files\eMule\Incoming :Services :Reg :Commands [purity] [emptytemp] [start explorer] [reboot] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTM en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. *** L'outil va terminer son travail après le redémarrage du pc puis fournira son rapport; copie/colle le dans ta réponse stp. ++++
  15. Bonsoir, Voilà ce que c'est que d'utiliser ComboFix quand on ne le connaît pas... Cela peut parfois être dangereux. Poste le rapport de ComboFix qui se trouve sur le C stp. @++
  16. Bonsoir, ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse @++
  17. Bonsoir, Lance ad-remover et clique sur désinstaller. Télécharge TDSSKiller de Kaspersky sur ton bureau. Ou: http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip ; décompresse le zip. Double-clique sur TDSSKiller.exe L'écran de TDSSKiller s'affiche: Cliquer sur Start scan pour lancer l'analyse. NB: TDSSKiller proposera des options: Delete, Skip ou Cure, il ne faut pas modifier ces options! (Supprimer, ignorer, "réparer") Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, cliquer sur le bouton Continue puis sur le bouton Reboot now. Envoyer en réponse: *- Le rapport de TDSSKiller (contenu du fichier SystemDrive \TDSSKiller.Version_Date_Heure_log.txt) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] . @++
  18. Re, Bon alors, pour les problèmes java et l'impossibilitré d'aller sur Youtube etc, il faut voir les mises à jour de tes applications. Tu trouveras comment faire >> Fais ces vérifications de sécurité stp: Apollo Et Compagnie A vérifier de temps en temps, important! ----------------------- Pour ATF Cleaner, perso, je l'utilise en sus de CCleaner, ils se complètent très bien. @++
  19. Re, ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Clique sur H . Copie-colle les lignes ci-dessous dans la fenêtre [MD5.276AC7BAE1F596A3A1D4B6D43AEF099C] - (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent G0 - GCSP: Preference [user Data\Default][HomePage] [url=http://home.sweetim.com][url=http://home.sweetim.com]http://home.sweetim.com[/url][/url] O64 - Services: CurCS - (.not file.) - 89491102 Boot Guard Driver (89491102) .(...) - LEGACY_89491102 O64 - Services: CurCS - (.not file.) - setup_9.0.0.722_06.05.2011_23-37drv (setup_9.0.0.722_06.05.2011_23-37drv) .(...) - LEGACY_SETUP_9.0.0.722_06.05.2011_23-37DRV M3 - MFPP: Plugins - [christian] -- C:\Documents and Settings\christian\Application Data\Mozilla\Firefox\Profiles\oheap1rh.default\searchplugins\sweetim.xml O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.0 - (.SweetIM Technologies Ltd..) [HKLM] -- {BF67F764-95B6-4360-BB57-B2E5AA6C814B} O42 - Logiciel: Winamp Toolbar - (.Pas de propriétaire.) [HKLM] -- Winamp Toolbar [HKCU\Software\SweetIM] [HKCU\Software\Winamp Toolbar] [HKLM\Software\SweetIM] O43 - CFD: 30/04/2011 - 08:17:38 - [4173654] ----D- C:\Program Files\SweetIM O43 - CFD: 06/02/2010 - 20:12:40 - [2296577] ----D- C:\Program Files\Winamp Toolbar O43 - CFD: 29/03/2009 - 22:26:04 - [17502] ----D- C:\Documents and Settings\christian\Local Settings\Application Data\Winamp Toolbar => Toolbar.WinAmp [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine] [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}] [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}] [HKCU\Software\SweetIM] [HKLM\Software\SweetIM] [HKCU\Software\Winamp Toolbar] [HKLM\Software\Winamp Toolbar] C:\Program Files\SweetIM C:\Program Files\Winamp Toolbar C:\Documents and Settings\christian\Local Settings\Application Data\Winamp Toolbar O47 - AAKE:Key Export SP - "C:\Program Files\Bonjour\mDNSResponder.exe" [Enabled] .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O64 - Services: CurCS - 27/07/2010 - C:\Program Files\Bonjour\mDNSResponder.exe - Service Bonjour(Bonjour Service) .(.Apple Inc. - Bonjour Service.) - LEGACY_BONJOUR_SERVICE O47 - AAKE:Key Export SP - "C:\Program Files\uTorrent\uTorrent.exe" [Enabled] .(.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent O47 - AAKE:Key Export SP - "C:\Program Files\eMule\emule.exe" [Enabled] .(.http://www.emule-project.net - eMule.) -- C:\Program Files\eMule emptytemp Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt @++
  20. Re, Il faudra quand-même régler la question Java pour les anciennes versions, il y a des failles et elles doivent être liquidées avec JavaRa. On va utiliser un outil que je n'utilise jamais mais je pense que Marie s'explique très bien sur son fonctionnement: SUPERAntiSpyware: Téléchargement,installation, configuration : Antivirus - Anti-malwares Fais une analyse avec Super Antispyware. @ + tard.
  21. Ren Quand-même ce ne sont pas des enfants de choeur qui ont été trouvés; je m'étonne seulement que MBAM n'aie rien vu, à moins qu'il n'ait pas analysé le D. Normalement, il neutralise Zlob. Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien: http://oldtimer.geekstogo.com/OTM.exe Double-clique sur OTM.exe pour le lancer (l'extension .exe peut ne pas apparaître) ---> sous VISTA/7: clic droit: exécuter en temps qu'administrateur. Copie l'entièreté du code ci-dessous. Go :Files D:\Mes Documents\Logiciels\Ahead Nero 9.0.9.4b :Services :Reg :Commands [purity] [emptytemp] [start explorer] [reboot] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTM en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. *** L'outil va terminer son travail après le redémarrage du pc puis fournira son rapport; copie/colle le dans ta réponse stp. @++ PS: désinstalle Antivir.
  22. Bonjour, Et voilà les beaux "cadeaux" que te font Emule... Si j'ai un conseil à te donner, vire cette saloperie de P2P de ton pc. En téléchargeant des fichiers piégés, tu infectes toi-même ton ordinateur. On n'arrête pas de le dire, les logiciels de peer to peer sont des nids à virus et tu peux encore t'estimer heureuse que tu n'aies pas chopé Virut, qui aurait tout simplement détruit ton système... Refais un ZHPDiag stp. @++
  23. C'est sûrement indiqué quelque-part, par exemple en cliquant droit sur l'icône d'antivir (parapluie) et en cliquant sur "à propos de...". Sinon, la dernière version est la 10: Installer/Configurer Avira Antivir version 10 : Antivirus - Anti-malwares Télécharge l'exécutable sur le bureau. Déconnecte-toi du net et désinstalle ton Antivir. Au redémarrage, installer la version 10; réconnecte-toi au net. Il fera les mises à jour puis une analyse rapide d'après installation. Il faudra faire une analyse intégrale du système et poster le rapport. @++
  24. Bonjour, Je vais finir par croire que tu ne peux pas te passer de moa. Quelle est la version de ton Antivir? 9 ou 10 ? @++
×
×
  • Créer...