-
Compteur de contenus
25 832 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Infections multiples : Adware, Toolbars, keylogger + Trojan
Apollo a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Rien de bien grave, rassure-toi. Ignore ou supprime ce répertoire. C'est dû à l'utilisation de ZHPDiag qui a foiré Ca s'est déjà passé ici: ordi lent et blocage complet : Aide à la résolution de problèmes sur Windows XP @++ -
[Résolu] infection not-a-virus:fraud.Win32.flashapp.st
Apollo a répondu à un(e) sujet de phil46 dans Analyses et éradication malwares
Re, Il vaut toujours mieux avoir la dernière version du logiciel KIS mais il faut désinfecter convenablement avant. (penser aux infos de licence avant de désinstaller la 11xxx.400.) Procède donc avec ZHPFix comme dit plus haut et lorsque tu auras posté le rapport du Fix, passe à ceci: 1)Télécharge TFC par OldTimer et enregistre-le sur le bureau. Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista/7, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur). L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer. Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre. Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC pour parachever le nettoyage. Télécharge Malwarebytes' Anti-Malware (MBAM). Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer clique pour la version FREE et enregistre l'exécutable sur le bureau. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++ -
Infections multiples : Adware, Toolbars, keylogger + Trojan
Apollo a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Il se passe des choses étranges sur cette machine Bon ben je crois que tu n'as plus le choix que d'utiliser le bouton Reset de la tour ou redémarrer le pc via le menu démarrer si t'y arrives... @++ -
Infections multiples : Adware, Toolbars, keylogger + Trojan
Apollo a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Re, Si ZHPDiag reste bloqué, fais la combinaison de touches Ctrl - Alt - Del (ou Suppr) Dans le gestionnaire des tâches sélectionne ZHPDiag et clique sur Fin de tâche. Ecoute, on ne va plus tergiverser, tu vas connecter tes supports amovibles et faire une analyse avec le moteur antivirus de Kaspersky. Cette analyse est longue, surtout si tu as beaucoup de fichiers, mais elle est généralement très efficace. A ta place, je laisserais travailler le VRT tout seul pendant la nuit; il désinfectera ou supprimera les éléments infectieux s'il ne peut pas réparer. Ne laisse aucune application ouverte pendant l'analyse sinon cela serait encore plus long. (elle peut se faire en mode normal ou en mode sans échec.) Télécharge Virus Removal Tool de Kaspersky. Enregistre-le sur ton bureau Désactiver les protections résidentes de l'antivirus. Si vous ne savez pas comment faire, reportez-vous à cet article. Déconnecter le pc physiquement du net quand le programme est installé. (retirer le câble de la tour ou couper la connexion WI-FI). SCANNER avec Virus Removal Tool de Kaspersky. Connecte de préférence tes clés USB et disques externes. Lance l'exécutable intitulé "setup_9.0xxxxx" en double-cliquant dessus sous XP (Clic droit/exécuter en temps qu'administrateur sous Vista/7). Réponds "Oui" à la question "Do you want to continue installation?" L'outil devrait afficher la fenêtre suivante: Cocher toutes les cases. Au niveau de la ligne "Réactions aux menaces", choisir "Réparer, si impossible, Supprimer" Clique alors sur Lancer l'analyse. L'analyse commence alors; l'outil agira automatiquement sur chaque détection de nuisibles mais il peut être amené à te demander de choisir une action par l'ouverture d'une fenêtre. (rare). Il est possible qu'à la fin, il te signale qu'il n'a pas pu traiter certaines infections; dans ce cas, suis ses recommandations. Clique sur Rapport: développe le menu montrant les détections et les actions effectuées: Fais un clic droit sur le contenu puis "Sélectionner tout" puis clique sur Copier. Ouvre le bloc notes et colle-y le contenu du presse-papier: Enregistre le fichier texte sur le bureau en le nommant Rapport-VRT Clique alors sur Exit dans la fenêtre du Virus Removal Tool; à la question: "L'application sera arrêtée et supprimée de l'ordinateur. Supprimer l'application?, clique sur OUI. *** Poste le rapport. (S'il était trop lourd, l'héberger ici stp: Cijoint.fr - Service gratuit de dépôt de fichiers ) ou Free large file hosting. Send big files the easy way! (1er lien fourni à copier/coller). @++ -
Disfonctionnement Ordinateur portable ASUS X62J
Apollo a répondu à un(e) sujet de katapoulpe dans Analyses et éradication malwares
Bonjour, Lance Ad-Remover et clique sur désinstaller. Télécharge TFC par OldTimer et enregistre-le sur le bureau. Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista/7, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur). L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer. Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre. Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC pour parachever le nettoyage. Télécharge Malwarebytes' Anti-Malware (MBAM). Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer clique pour la version FREE et enregistre l'exécutable sur le bureau. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++ -
( Résolu ) Docteur, encore une infection !
Apollo a répondu à un(e) sujet de lorette dans Analyses et éradication malwares
Re, Mazette! Conserve bien TFC, et sers-t-en au moins une fois par semaine. Pour le lien java je vais un peu vérifier sur ma page, sinon le voici tout cuit: Téléchargement gratuit du logiciel Java N'oublie pas d'utiliser JavaRa de suite après, afin de désinstaller les anciennes versions et nettoyer tous leurs restes. (faut toujours qu'ils laissent traîner des jeunes quelque-part ces logiciels ) Pense également à faire les mises à jour sur Windows (ou Microsoft) Update, à moins que tu l'aies configuré pour recevoir les mises à jour automatiques... Attention, nous déconseillons les nettoyeurs de registre surtout sur les systèmes Vista et Seven qui n'aiment pas ça du tout! @++ -
[Résolu] CPU 100% & problème mise à jour KB2446704
Apollo a répondu à un(e) sujet de Vatt dans Analyses et éradication malwares
Bonjour, C'est arrangé pour la mise à jour? Fais un peu de nettoyage disque: Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. Le pc ne semble pas infecté plus que ça; quels problèmes rencontres-tu encore? Pour la lenteur je te conseille de lire ceci: Quand ça rame - libellules.ch Fais ces vérifications de sécurité stp: Apollo Et Compagnie A vérifier de temps en temps, important! @++ -
Fenêtres publicitaires intempestives
Apollo a répondu à un(e) sujet de M@rc dans Analyses et éradication malwares
Bonjour, Une souris ou un clavier n'est pas un support de stockage voyons; cela ne s'analyse pas. Je n'oublie personne mais j'ai de très gros problèmes avec mon serveur mail qui déconne du côté du FAI et je reçois des notifications au petit bonheur la chance et parfois avec un jour de retard! Lorsque USBFix détecte des choses en annonçant "Présent!" cela veut dire qu'il faut toujours passer à l'option suivante, c'est à dire celle-ci: (et ce, pour tous les supports analysés). Si tu es sous XP, Double-clique sur USBFix.exe pour le lancer. Si tu es sous Vista, Clique droit sur USBFix.exe et choisis Exécuter en tant qu'administrateur. Clique sur Suppression et laisse travailler l'outil. Une fenêtre de te demandant de bancher tous les périphériques externes que tu as pu utiliser ces derniers jours (clés USB, lecteurs MP3, disques durs externes, etc ...) va apparaitre. Branche le matériel puis clique sur OK pour poursuivre. USBFix va continuer son exécution. Le bureau va disparaitre et ne sera plus accessible tout le temps du scan. Ne t'inquiète pas, c'est normal. Patiente le temps du nettoyage sans l'interrompre. A la fin, un rapport va être généré (C:/USBFix.txt). Copie-colle l'intégralité de son contenu dans ta prochaine réponse. @++ -
( Résolu ) Docteur, encore une infection !
Apollo a répondu à un(e) sujet de lorette dans Analyses et éradication malwares
Re, Ne t'inquiète pas si je ne réponds pas vite mais mon serveur mail a de très gros problèmes et de fait, je ne reçois pas de notifications. Je ne suis donc pas en mesure de prendre mes sujets en cours dans l'ordre et il faut que je vienne surveiller ici-même s'il y a eu des réponses. Pas facile de travailler correctement dans ces conditions. Peux-tu me dire quelle sorte de page intempestive s'ouvre? Est-ce pendant la visite d'un site ou la page s'ouvre-t-elle toute seule même sans naviguer? Y a-t-il par exemple des redirections vers des sites peu fréquentables? (xxx par exemple)? Pour les programmes à mettre à jour, dis-moi lesquels te donnent du fil à retordre et je te donnerais des raccourcis pour éviter pubs et autres propositions de toolbars ou moteur de recherche (très emmerdants d'ailleurs). Télécharge TFC par OldTimer et enregistre-le sur le bureau. Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista/7, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur). L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer. Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre. Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC pour parachever le nettoyage. ------------------------- ESET ONLINE SCANNER Télécharge ESET Online Scanner sur ton Bureau en cliquant sur ce logo: http://download.eset.com/special/eos/esetsmartinstaller_enu.exe Double-clique sur le fichier esetsmartinstaller_enu.exe présent sur ton Bureau pour installer le scanner. Attention: si tu disposes de Windows VISTA, clique droit sur esetsmartinstaller_enu.exe puis sélectionne "exécuter en tant qu'administrateur" Accepte la licence en cochant la case "YES, i accept the terms of use", puis clique sur le bouton "Start" Une fois le scanner installé, configure-le en cochant la case "Remove found threats" et en cochant la case "Scan archives" de même que la case "scan for the potentially unsafe applications." Lance la recherche antivirale en cliquant sur le bouton "Start": l'outil se met à jour puis lance le scan: une barre de progression indique où en est la recherche Quand le scan est terminé, si des virus ont été détectés, clique sur la ligne "List of found threats": Une nouvelle fenêtre aparaît: clique sur "Export to text file" et enregistre le rapport sur ton Bureau en le nommant logESET.txt Clique sur le bouton "Back" pour retourner à l'interface précédente, puis coche la case "Uninstall application on close" Clique enfin sur le bouton "Finish" puis ferme la fenêtre du scanner Ouvre le fichier logESET sur ton Bureau et copie-colle son contenu dans ta prochaine réponse Nota : ce scan peut être très long et prendre plusieurs heures. @++ -
Infections multiples : Adware, Toolbars, keylogger + Trojan
Apollo a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Re, Non pas loin, chez le voisin qui a un pc qui se traîne comme un escargot Tu peux taper la commande toi-même mais tu dois respecter un espace entre fix et le / comme ceci: combofix /uninstall puis valider avec la touche Enter du clavier. Sinon tu peux utiliser ceci: Télécharge OTC d'Old Timer : http://oldtimer.geekstogo.com/OTC.exe Double clique dessus, puis clique sur le gros bouton CleanUp ! pour supprimer les outils spéciaux. Fais ensuite le scan ZHPDiag stp. @++ -
Besoin aide nettoyage PC infecté (RESOLU)
Apollo a répondu à un(e) sujet de clache dans Analyses et éradication malwares
Bonjour, Je ne sais pas ce que tu as effacé donc je puis te répondre précisément. Fais un scan comme demandé avec ZHPDiag et héberge le rapport sur ci-joint; donne-moi alors le lien pour que je puisse accéder à ce rapport. @++ -
Bonjour, Meuh nan je ne suis pas fâché, pourquoi? Je devrais? Plus sérieusement, il y a de gros problème avec mon serveur mail et je reçois les notifications avec un jour de retard! D'où mon silence... Comme je traite plusieurs sujets en même temps, je ne retrouve pas facilement ceux-ci quand je n'ai pas de notifications directes par email. Désolé donc pour le retard. Relance Ad-Remover et cette fois, clique sur Nettoyer Le bureau va disparaître, c'est normal. Le rapport à poster sera sur C:\Ad-Report Clean.
-
Infections multiples : Adware, Toolbars, keylogger + Trojan
Apollo a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Bonjour, Garde tes clés sous la main pour qu'on les vérifie avec un outil spécialement conçu pour traîter les supports amovibles. Par défaut, ComboFix désactive les autorun (démarrage automatique des supports amovibles) car beaucoup d'infections se propagent par ce biais, et il suffit de brancher une clé sur un pc infecté ou vice versa pour que l'infection s'installe, soit sur le pc hôte, soit sur la clé usb. Désinstalle ComboFix de la manière suivante: Clique sur Démarrer > Exécuter et copie/colle le texte en gras ci-dessous dans la zone de saisie Ouvrir puis cliquer sur OK ComboFix /Uninstall Supprimer les dossiers c:\Qoobox et c:\ComboFix s'ils étaient encore présents sur le C:\ Vider la corbeille. Cela peut demander quelques minutes, alors pas d'inquiétude à avoir. ----------- ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse @++ -
[Résolu] infection not-a-virus:fraud.Win32.flashapp.st
Apollo a répondu à un(e) sujet de phil46 dans Analyses et éradication malwares
Bonjour, Tu m'as mal compris; quand je demande quelle est la version de KIS 2011 je veux parler des trois derniers chiffres que tu vois. Par exemple, le mien, le dernier est 11.0.2.556. Si ta version est inférieure (exemple 11.0.x.x.400) tu dois installer la dernière version après avoir sauvegardé tes infos de licence (23 caractères). Kaspersky Internet Security 2011 Kaspersky Lab Forum -> Kaspersky Anti-Virus / Kaspersky Internet Security Fais ces vérifications de sécurité stp: Apollo Et Compagnie A vérifier de temps en temps, important! @++ -
( Résolu ) Docteur, encore une infection !
Apollo a répondu à un(e) sujet de lorette dans Analyses et éradication malwares
Bonjour, Alors on va continuer à chercher. Télécharge TDSSKiller de Kaspersky sur ton bureau. Ou: http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip ; décompresse le zip. Double-clique sur TDSSKiller.exe L'écran de TDSSKiller s'affiche: Cliquer sur Start scan pour lancer l'analyse. NB: TDSSKiller proposera des options: Delete, Skip ou Cure, il ne faut pas modifier ces options! (Supprimer, ignorer, "réparer") Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, cliquer sur le bouton Continue puis sur le bouton Reboot now. Envoyer en réponse: *- Le rapport de TDSSKiller (contenu du fichier SystemDrive \TDSSKiller.Version_Date_Heure_log.txt) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] . @++ -
[Résolu] CPU 100% & problème mise à jour KB2446704
Apollo a répondu à un(e) sujet de Vatt dans Analyses et éradication malwares
Bonsoir, Par le panneau de configuration, décoche provisoirement les mises à jour automatiques. Rends-toi ici: Détails du téléchargement : Mise à  jour de sécurité pour Microsoft .NET Framework 3.5 Service Pack 1 et Microsoft .NET Framework 2.0 Service Pack 2 sous Windows Server 2003 et Windows XP et télécharge la version de mise à jour pour ton système 32 Bits (NDP20SP2-KB2446704-v2-x86.exe). Enregistre le fichier sur ton bureau. Ferme toutes tes applications, fenêtres web, tout. Exécute le fichier et si la mise à jour réussit à s'installer de ctte manière, retourne manuellement dans Microsoft Update et clique sur mise à jour personnalisées. Si cette mise à jour t'est toujours proposée, signifie à M.Update de ne plus te la proposer. Réactive les mises à jour automatiques si tu le souhaites. -------------------------- ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Clique sur H . Copie-colle les lignes ci-dessous dans la fenêtre [HKLM\Software\Canneverbe Limited\OpenCandy] Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt @++ -
Double accents Résolu
Apollo a répondu à un(e) sujet de Birdman dans Analyses et éradication malwares
Blips, Si vous êtes sous Vista/seven:, Désactiver provisoirement l'UAC :arrow: Télécharge USBFIX de TeamXscript et enregistre le sur ton bureau. http://www.teamxscript.org/usbfixTelechargement.html NB: Certains antivirus hurlent sur les processus de l'outil; c'est un faux-positif, ignorer les alertes ou désactiver provisoirement l'antivirus. Si vous ne savez pas comment faire, reportez-vous à cet article. Si tu es sous XP, Double-clique sur USBFix.exe pour le lancer. Si tu es sous Vista, Clique droit sur USBFix.exe et choisis Exécuter en tant qu'administrateur. Clique sur Recherche et laisse l'outil travailler Une fenêtre de te demandant de bancher tous les périphériques externes que tu as pu utiliser ces derniers jours (clés USB, lecteurs MP3, disques durs externes, etc ...) va apparaitre. Branche le matériel puis clique sur OK pour poursuivre. Patiente le temps d'exécution du scan. A la fin, un rapport va être généré (C:/USBFix.txt). Copie-colle l'intégralité de son contenu dans ta prochaine réponse. +++ -
Disfonctionnement Ordinateur portable ASUS X62J
Apollo a répondu à un(e) sujet de katapoulpe dans Analyses et éradication malwares
Salut, Modifie ton premier post et supprime ton adresse mail, c'est la meilleur façon de se faire attaquer et spammer! Je te conseille de reporter ton ordi au vendeur puisqu'il est sous garantie, mais désinfecter ce qu'il y a peut se faire sans problème. Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. http://www.teamxscript.org/adremoverTelechargement.html Ferme toutes les applications ouvertes pour l'installer. Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur scanner Le rapport se trouve aussi sous C:\Ad-Report Scan. Copie/colle-le dans ta réponse stp. ---------------------------------------------------- Relance Ad-Remover et cette fois, clique sur Nettoyer Le bureau va disparaître, c'est normal. Le rapport à poster sera sur C:\Ad-Report Clean. Poste les deux rapports stp. @++ -
Besoin aide nettoyage PC infecté (RESOLU)
Apollo a répondu à un(e) sujet de clache dans Analyses et éradication malwares
Ok, à demain alors. Bonne fin de soirée. ++ -
[Résolu] infection not-a-virus:fraud.Win32.flashapp.st
Apollo a répondu à un(e) sujet de phil46 dans Analyses et éradication malwares
Je vais te demander de bien vouloir utiliser le bouton "Ajouter une réponse" afin de ne pas citer chaque fois le post précédent, merci. Pour l'histoire de placer le curseur sur le K rouge de la barre des tâches c'est juste pour connaître la version du logiciel. Ok, mais tu risques d'avoir plus d'alertes que d'habitude, car un "riskware" n'est pas toujours nocif; il peut s'agir entre autres d'un processus d'outil de désinfection quelconque. Donc si trop d'alertes, re-décoche la case riskwares. -------- ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Clique sur H . Copie-colle les lignes ci-dessous dans la fenêtre [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job [HKCU\Software\NtWqIVLZEWZU] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}] [HKLM\SYSTEM\CurrentControlSet\Services\SSHNAS] emptytemp emptyflash Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt @++ -
Besoin aide nettoyage PC infecté (RESOLU)
Apollo a répondu à un(e) sujet de clache dans Analyses et éradication malwares
Bonsoir, XP = SP2 ou SP3? Pro ou Familiale? Poste le rapport de MBAM stp, puis fais ceci: ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse +++ -
Hijack: Click.Giftload
Apollo a répondu à un(e) sujet de cnestque1 dans Analyses et éradication malwares
Bonsoir, Désolé pour l'intrusion. Essaie d'héberger ton rapport là: Sendspace Recherche ton fichier avec le bouton parcourir et une fois sélectionné, clique sur Upload File. Plusieurs liens seront fournis, c'est le tout premier que tu dois copier et coller dans ta réponse pour que le helper puisse y avoir accès. ++ -
[Résolu] infection not-a-virus:fraud.Win32.flashapp.st
Apollo a répondu à un(e) sujet de phil46 dans Analyses et éradication malwares
Bonsoir, Mets ton curseur sur le K rouge de la barre des tâches et donne-moi tous les chiffres que tu vois stp. Pour les Riskwares, il faut que la case soit cochée: ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse @++ -
Virus qui change mes pages et bloque l acces
Apollo a répondu à un(e) sujet de mouns dans Analyses et éradication malwares
Re, Ta partition système est pleine (zéro% d'espace libre!) Il va absolument falloir regagner de la place en déplaçant de gros fichiers perso sur des supports externes ou un disque esclave ou disque dur externe. Le système a besoin d'au minimum 15%, rien que pour défragmenter déjà. 1)Télécharge TFC par OldTimer et enregistre-le sur le bureau. Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista/7, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur). L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer. Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre. Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC pour parachever le nettoyage. 2) Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. http://www.teamxscript.org/adremoverTelechargement.html Ferme toutes les applications ouvertes pour l'installer. Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur scanner Le rapport se trouve aussi sous C:\Ad-Report Scan. Copie/colle-le dans ta réponse stp. ---------------------------------------------------- 3) Relance Ad-Remover et cette fois, clique sur Nettoyer Le bureau va disparaître, c'est normal. Le rapport à poster sera sur C:\Ad-Report Clean. @++ -
( Résolu ) Docteur, encore une infection !
Apollo a répondu à un(e) sujet de lorette dans Analyses et éradication malwares
Re, Ce qui est important, à part avoir une bonne protection sur un pc, c'est de garder ses applications et son système parfaitement à jour pour boucher les failles de sécurité par lequelles s'engouffrent les pirates. Fais ces vérifications de sécurité stp: Apollo Et Compagnie A vérifier de temps en temps, important! -------------------------- Installer le SP1 pour Vista Installer le SP2 pour Vista Que faire si le SP2 refuse de s'installer Voilà. @++
