Aller au contenu

Apollo

Equipe Sécurité
  • Compteur de contenus

    25 832
  • Inscription

  • Dernière visite

  • Jours gagnés

    384

Tout ce qui a été posté par Apollo

  1. N'impôrte quel lien? Car cela dépend aussi de ton genre de navigation, sur certains sites les pubs sont monnaie courante. As-tu installé un anti-bannière? un antipopup, il y en a un dans Explorer mais bon ce n'est pas le nec plus ultra. Si tu navigues avec Firefox, tu installes ceci: Adblock Plus :: Modules pour Firefox ------- Télécharge TDSSKiller de Kaspersky sur ton bureau. Ou: http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip ; décompresse le zip. Double-clique sur TDSSKiller.exe L'écran de TDSSKiller s'affiche: Cliquer sur Start scan pour lancer l'analyse. NB: TDSSKiller proposera des options: Delete, Skip ou Cure, il ne faut pas modifier ces options! (Supprimer, ignorer, "réparer") Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, cliquer sur le bouton Continue puis sur le bouton Reboot now. Envoyer en réponse: *- Le rapport de TDSSKiller (contenu du fichier SystemDrive \TDSSKiller.Version_Date_Heure_log.txt) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] . ++
  2. Oui, mais le fichier que tu as compressé fait zéro octets; c'est celui de 512 qu'il faudrait. Je l'ai décompressé dans ma Sandbox est il est vide. Regarde un peu dans la quarantaine de drweb s'il y a un fichier de 512 octets stp. C'est le fichier mbr de cette taille dont nous avons besoin pour les remonter aux experts. @++
  3. Bonsoir, Ton MBAM est très très loin d'être à jour, on en est à la version 1.50 et les bases sont largement dépassées. Il faudra le mettre à jour, plusieurs fois s'il le faut et rtecommencer cette analyse. Ce n'est rien pour la quarantaine, rien de vital n'a été infecté. ++
  4. Grrr, je cherche, mais je n'ai encore rien trouvé sur la façon de restaurer un fichier de la quarantaine de CureIt. Ce fichier ne doit pas y rester sinon plus de démarrage. Je continue mes recherches. ++
  5. Bonjour. Si tu n'as plus de problème, oui mais Fais ces vérifications de sécurité stp: Apollo Et Compagnie A vérifier de temps en temps, important! +++
  6. Re, Excuse-moi mais j'ai quelques problèmes de connexion. Si l'ordi appartient à une société, il vaut mieux avoir leur permission, mais je trouve qu'ils protègent bien mal des pc de travail avec Symantec/Norton; il est de notoriété publique que cette solution est une passoire. La quarantaine de CureIt se trouve, je crois, dans %userprofile%\DoctorWeb\quarantaine (généralement "c:\Documents and Settings..."). Je vais demander à un autre collègue s'il sait comment rétablir un fichier mis en quarantaine de CureIt; j'ai beau chercher, je trouve des tutos mais rien sur la restauration d'un fichier. Question: est-ce que le pc a été redémarré depuis l'analyse avec DRWeb Cureit? Si c'est non, ne le fais pas, car le fichier étant en quarantaine, le pc pourrait de plus redémarrer. @++
  7. Voici ce que je te propose de faire: Si le fichier est dans la quarantaine de Symantec, restaure-le à son emplacement initial;; Compresse ce Physical0MBR.bin en y mettant le mot de passe infected et héberge-le chez ci-joint ou sendspace. Donne le lien par Message privé à MoJac ainsi qu'à moi-même. Nous allons faire remonter ce fichier aux éditeur d'antivirus et aussi aux créateurs d'outils spéciaux comme ComboFix à des fins d'analyses poussées et dans le but d'améliorer la détection/réparation de cette vermine. Je te conseille de déconnecter physiquement le pc du net (retirer le câble de la tour ou couper la connexion wi-fi pendant la désinstallation et l'installation de Kaspersky Antivirus; ne le reconnecte que pour activer la licence d'évaluation et la mise à jour de l'AV. Télécharge l'exe de KAV avant, bien sûr. (sur le bureau). Ensuite, désinstalle provisoirement Symantec (après avoir sauvegardé tes infos de licence!) si besoin est avec cet utilitaire: Remover Symantec/Norton Après la désinstallation, active le firewall de Windows XP (c'est mieux que rien). Télécharge une version d'évaluation d'un mois de KAV 2011: Kaspersky Anti-Virus Comment activer une version d'évaluation de Kaspersky Anti-Virus 2011 ? Lorsque Kasper sera installé et mis à jour, lance d'abord une analyse rapide (elle doit scanner les secteurs de boot) Une analyse complète pourra être pratiquée plus tard. @++
  8. Re, Fais analyser C:\Physical0MBR.bin sur le moteur Kaspersky File Scanner: Online Scanner et donne-moi le résultat. J'espère que le fichier ne dépasse pas la limite de poids. Fais-le ensuite réexaminer par Virus Total comme expliqué par MoJac plus haut. @++
  9. Re, Déjà levé? Bon alors pour les cookies, les temp, etc, il suffit d'employer ATF Cleaner chaque jour pour les virer. Ensuite on refera une analyse complète avec MBAM, bien à jour surtout. 1) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ----------------------- 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Ou ici: Télécharger Malwarebytes' Anti-Malware sur 01net Telecharger.com Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine sans avis !!! (en cas de faux-positifs toujours possibles.) Malwarebytes' Anti-Malware Support - Malwarebytes Forum @++
  10. Bonjour, Beau travail de DrWeb mais dommage qu'il n'ait pas pu réparer le TDSS 4005 car c'est lui la cause de touts tes soucis. Télécharge une nouvelle copie de TDSSKIller et retente un petit coup avec lui. Sinon, je vais toujours chercher une autre soluce aucazou. Bonne Journée Julie
  11. Bonjour, Tu as loupé le copié/collé pour zhpfix, recommence stp. Bonne journée. @++
  12. Bonjour, ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Clique sur H . Copie-colle les lignes ci-dessous dans la fenêtre R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0 [MD5.617A304D0C78C2FB26FD55AB56CE2EC4] [APT] [Office2010_KMS] (.Microsoft.) -- C:\Windows\Act_Office14_KMS.exe [HKLM\Software\Classes\Interface\{7935436E-8F14-4C84-9ECF-BEB791296619}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DCE997C8-5920-4c09-99EE-59F46634FE2C}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar] emptytemp Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt @++
  13. Bon ben on va voir ce que peut faire DrWeb: Le tuto est assez ancien mais les manip ne doivent pas avoir changé radicalement. Télécharge Dr.Web CureIt sur ton Bureau: ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe --> renomme-le en 123DW.com avant de l'enregistrer. Dans le champ "type", choisis "tous les fichiers". Enregistre-le alors sur ton bureau. Faire l'analyse en mode sans échec Comment démarrer Windows en mode sans échec : Astuces pour Dépanner Windows XP Double clique launch.com et ensuite clique sur Analyse; Clique Ok à l'invite de l'analyse rapide. Ce scan permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, clique le bouton Oui pour tout à l'invite. **Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction"; vous pouvez quitter en cliquant le "X" Lorsque le scan rapide est terminé, Clique sur le menu Options >> Changer la configuration; Choisis l'onglet "Scanner", et décoche "Analyse heuristique". Clique "Ok" De retour à la fenêtre principale : clique pour activer "Analyse complète"; Clique le bouton avec flèche verte sur la droite, et le scan débutera. Clique Oui pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter". Lorsque le scan sera complété, regarde si tu peux cliquer sur cette icône, adjacente aux fichiers détectés : Si oui, alors clique dessus et ensuite clique sur l'icône "Suivant", au dessous, et choisis Déplacer en quarantaine l'objet indésirable Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv Ouvrir le fichier avec le bloc-notes puis sauvegarder ce fichier. Ferme Dr.Web Cureit Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage. Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse. +++
  14. Non hein un outil de désinfection ne va pas t'en coller une autre lol. Ne fais pas une jaunisse pour un adware, flanque-le en quarantaine avec Antivir. D'ailleurs Ad-Remover doit être désinstallé par son interface, bouton désinstaller. @++
  15. Re, Avais-tu enregistre TDSSKiller.zip sur le bureau? Parce que si tu essaies de le dézipper depuis la fenêtre de téléchargement, ça ne peut pas fonctionner; enregistre toujours les outils sur le BUREAU, jamais les exécuter depuis le net. Voici l'exe: enregistre-le sur le bureau avant de le lancer: http://support.kaspersky.com/downloads/utils/tdsskiller.exe Respecte les consignes données plus haut. @++
  16. Il faudra alors installer un antivirus avec résident, comme Antivir par exemple: Installer/Configurer Avira Antivir version 10 : Antivirus - Anti-malwares Relance ad-remover et clique sur désinstaller. ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse @++
  17. Cette saleté se planque bien, c'est à y perdre son latin. On va voir si le TDSSKiller modifié aujourd'hui va se décider à s'initialiser: Commme DrWeb le reconnait; on aura encore la possibilité d'utiliser DrWeb Cureit si cela ne veut toujours pas fonctionner. Télécharge TDSSKIller ici: http://support.kaspersky.com/downloads/utils/tdsskiller.exe Je pense que tu connais bien son fonctionnement à présent @++
  18. Kaspersky a été désinstallé?
  19. Bonsoir, A part MBAM qui est toléré par Kaspersky, tous les autres antimalware/spyware sont incompatible avec lui. Donc, Super Antispyware et Spybot sont à désinstaller sinon gros conflits en perspective. Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection ! Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. http://www.teamxscript.org/adremoverTelechargement.html Ferme toutes les applications ouvertes pour l'installer. Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Nettoyer sans passer par Scanner. Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. ++
  20. Bonsoir, MoJac ne sera pas disponible avant demain au moins. Pour ce qui est d'une infection usb, on y reviendra car USBFIX ne dit rien sur certains fichiers suspects; on refera des analyses pour ça. Mais pour ce qui est du principal problème, j'ai remarqué que Kasper avait fait une modification aujourd'hui sur les tools Antiboot et TDSSKIller. (mais sur le site anglophone...) Je te propose tout d'abord de faire ceci: Débarrasse-toi des TDSSKiller que tu as téléchargé jusqu'à présent, on reprendra un autre plus tard. Télécharge antiboot.zip et enregistre-le sur le bureau (et pas ailleurs): Décompresse le dossier.zip: 7-Zip Va dans Démarrer/exécuter (ou touches Windows et R) et copie/colle le contenu du cadre ci-dessous: Si un dossier jaune nommé antiboot est sur le bureau --> *** Si les fichiers sont décompressés directement sur le bureau (antiboot.exe et un fichier eula.txt) --> Une fenêtre noire va s'ouvrir; laisse travailler l'outil. Si le message suivant apparait: "rootkit has been detected! Would you like to cure? " , tu auras le choix: Y/N : presse la touche Y. L'outil va désinfecter puis demander un redémarrage. Toutes les applications doivent être fermées (sauf l'outil) presse alors la touche Y (yes) et valide par la touche Enter (entrée) du clavier. *** Si le pc n'est pas infecté par ce rootkit, l'outil le signalera par ce message: "No infected disks found". Poste le rapport qui se trouve sur le C:\logfile.txt @++
  21. Bonsoir Lance FindyKill et clique sur Désinstaller. Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. http://www.teamxscript.org/adremoverTelechargement.html Ferme toutes les applications ouvertes pour l'installer. Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Nettoyer sans passer par Scanner. Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. @++
  22. LOL, mais c'est une bonne idée ça! Je blague.
  23. Re, Bé parce qu'il arrive doucement à la retraite mon vieux pc; j'ai réussi à le maintenir opérationnel pendant 9 ans mais si les problèmes hardware commencent à s'en mêler, je n'ai plus qu'à attendre de pouvoir acheter un new ordi avec un beau Win7 64 Bits et beaucoup tout plein de mémoire ram. Mais bon, faut d'abord réunir les soussous, le nerf de la guerre, cela m'embêterait beaucoup de rester sans ordi pendant des mois, car je ne fais pas que désinfecter sur les forums, mon pc sert également à mes opérations bancaires etc. Bref le train train des opérations modernes et aussi les contacts avec mes amis. Mais mes soucis perso me n'intéressent pas les gens hein, il n'y a que le fait que je ne pourrais peut-être plus aider les gens ici et ailleurs pour assistance en désinfection. J'essaie d'être disponible un max pout aider les membres en difficulté mais assez bizarrement, je trouve rarement une personne qui m'assiste moi, quand j'ai un souci qui sort de mes compétences... Voilà que je fais mon Calimero @++
  24. Re, Lance Ad-Remover et clique sur désinstaller. Comment se comporte l'ordi? Encore des problèmes? ++
  25. Bonjour, En cas d'absolue nécessité de sauvegarder des dossiers importants, il y a le moyen de télécharger le sytème Ubuntu en mémoire et non l'installer sur l'ordi sinon il écrabouillerait toutes tes données. Comment récupérer ses fichiers quand windows ne démarre plus : Astuces pour Dépanner Windows XP --------- Télécharge TDSSKiller de Kaspersky sur ton bureau. Ou: http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip ; décompresse le zip. Double-clique sur TDSSKiller.exe L'écran de TDSSKiller s'affiche: Cliquer sur Start scan pour lancer l'analyse. NB: TDSSKiller proposera des options: Delete, Skip ou Cure, il ne faut pas modifier ces options! (Supprimer, ignorer, "réparer") Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, cliquer sur le bouton Continue puis sur le bouton Reboot now. Envoyer en réponse: *- Le rapport de TDSSKiller (contenu du fichier SystemDrive \TDSSKiller.Version_Date_Heure_log.txt) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] . ++
×
×
  • Créer...