-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
[Résolu] Infection par Backdoor Tidserv
Apollo a répondu à un(e) sujet de jul&kn dans Analyses et éradication malwares
Ne poste pas si vite sinon je n'ai pas le temps de répondre. Ok, il va falloir créer un cd live et il faudra booter la machine avec le cd dans le lecteur. Si tu as accès à un autre ordi, va dessus pour créer le cd. Créer un RescueDisk de Kaspersky. Téléchargement de l'image ISO v10. Enregistre l'ISO sur le bureau et ne décompresse surtout rien. Utilise Image de disque pour graver le fichier iso et grave à une vitesse lente. Active@ ISO Burner. CD DVD burning freeware. CD DVD CD-RW CDR DVD-RW DVD-R DVD+R DVD+RW CD-R . Si tu as Nero, utiliser "Graver une image sur disque" Redémarrer le pc avec le cd inséré dans le lecteur pour que le pc boote dessus. Choisir la langue et le mode graphique pour avoir un environnement comparable à Windows. Suivre les instructions pour désinfecter le plus gros afin de pouvoir poursuivre avec des méthodes plus habituelles sur les forums. L'analyse peut être très longue mais quand il faut, il faut. @++ -
[Résolu] Infection par Backdoor Tidserv
Apollo a répondu à un(e) sujet de jul&kn dans Analyses et éradication malwares
Arrête-le en cliquant sur la croix en haut à droite. Je vois pour TDSSKIller. -
[Résolu] Infection par Backdoor Tidserv
Apollo a répondu à un(e) sujet de jul&kn dans Analyses et éradication malwares
S'il a détecté l'activité d'un rootkit, ce qui est probablement le cas, il est normal qu'il redémarre, mais deux fois, je n'avais encore jamais vu. S'il le faut on utilisera le moteur Kaspersky et si ça ne voulait pas se télécharger, il y a moyen de créer un cd live avec l'antivirus qui se lancera tout seul en redémarrant le pc avec le cd dans le lecteur. Avec un cd live, rien ne pourra s'y opposer puisque le système ne sera pas lancé. Attends toujours encore un peu, pour voir si CF va en venir à bout. Je te donnerai les instructions si CF échoue à plusieurs reprises. Je vais essayer de renommer TDSSKiller et de l'héberger mais je dois faire un test d'abord. @++ -
Demande d'aide pour une éradiction de malware
Apollo a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Je voulais savoir si tu avais encore des dysfonctionnements sur le pc... Pour les cracks etc, je m'en balance hein, ce n'est pas ma machine; je faisais juste de la prévention, c'est tout. ++ -
[Résolu] Infection par Backdoor Tidserv
Apollo a répondu à un(e) sujet de jul&kn dans Analyses et éradication malwares
Baaah, si tu ne l'as pas, installe 7Zip, il décompresse tous les formats comme Winrar. C'est gratuit et au moins on ne risque pas l'infection: Download Suffit de cocher toutes les cases dans ses options par le menu démarrer/7zip etc. +++ -
[Résolu] Infection par Backdoor Tidserv
Apollo a répondu à un(e) sujet de jul&kn dans Analyses et éradication malwares
Tu vois qu'il ne faut jamais baisser les bras, les pirates sont malins mais pas encore assez L'installation de la console de récup a besoin d'une connexion oui. Si Combofix ne sait pas l'installer, il y a un autre moyen de l'installer; c'est prévu au cas où une connexion est cassée. Tu poursuis alors la recherche de nuisibles puis tu ne touches plus à rien, pour ne pas faire planter l'engin. @++ -
Demande d'aide pour une éradiction de malware
Apollo a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Je ne veux pas me mêler de tes affaires mais je dois te prévenir qu'un jour, tu choperas le gros lot avec un crack: VIRUT par exemple, qui démolira ton système. Cela dit, comment va ta machine? @++ -
[Résolu] Infection par Backdoor Tidserv
Apollo a répondu à un(e) sujet de jul&kn dans Analyses et éradication malwares
As-tu reçu l'email? Fais un clic droit sur la PJ et enregistre sous >> bureau. Tente alors de le lancer, toujours en respectant les consignes données plus haut. J'espère que ce n'est pas ton antivirus qui interfère. Si c'est lui, désactive-le; il le faut de toute façon pour utiliser Combofix. @++ -
[Résolu] Infection par Backdoor Tidserv
Apollo a répondu à un(e) sujet de jul&kn dans Analyses et éradication malwares
Arf, tu aurais dû en profiter. File moi ton adresse email par message privé via mon profil et je vais te l'envoyer (compressé) il faudra que tu enregistres la pièce jointe sur ton bureau puis la décompresser. @++ -
[Résolu] Infection par Backdoor Tidserv
Apollo a répondu à un(e) sujet de jul&kn dans Analyses et éradication malwares
Est-ce que tu en as profité pour prendre le combofix renommé? Si oui, vois si tu peux le lancer en suivant les instructions données plus haut. @++ -
Ordinateur semble être infecté - Rapport Hitjackthis
Apollo a répondu à un(e) sujet de XJR dans Analyses et éradication malwares
Salut, Si tu installes toutes les toolbars qui passent, tu n'es pas sorti de l'auberge et tu reviendras souvent ici. Lisez d'abord, cliquez après !!! : Questions sur la Sécurité Windows Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. Ad-Remover : Telechargement Ferme toutes les applications ouvertes pour l'installer. Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Nettoyer sans passer par Scanner. Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. -
[Résolu] Infection par Backdoor Tidserv
Apollo a répondu à un(e) sujet de jul&kn dans Analyses et éradication malwares
C'est une solution mais attention la clé pourrait ^tre infectée par le branchement; il faudra donc qu'elle soit connectée si on peut installer l'outil. En attendant d'en arriver là, fais ceci: Télécharge RogueKiller (par Tigzy) sur le bureau (A partir d'une clé USB si le Rogue empêche l'accès au net) . RogueKiller Quitte tous les programmes en cours Lance RogueKiller.exe. Sous Vista/Seven, faire un clic droit et choisir Exécuter en tant qu'administrateur. Si une détection apparait en haut de la fenêtre, tape 2 (mode REMOVE) et valide par la touche Entrer. (Si le programme a été bloqué, renommer en RogueKiller.com et recommencer) Envoie une copie du rapport RKreport[1].txt. Si les raccourcis ont disparu, relance l'outil en mode 6. Envoie une copie du rapport RKreport[2].txt. ++ -
[Résolu] Infection par Backdoor Tidserv
Apollo a répondu à un(e) sujet de jul&kn dans Analyses et éradication malwares
Voilà, tu dois l'enregistrer sur le bureau et jamais ailleurs! Download plop.com from Sendspace.com - send big files the easy way -
[Résolu] Infection par Backdoor Tidserv
Apollo a répondu à un(e) sujet de jul&kn dans Analyses et éradication malwares
C'est que tu n'as pas choisi l'option "tous les fichiers" avant de l'enregistrer, donc l'extension finale reste là. (exe) Je vais l'héberger. ++ -
[Résolu] Infection par Backdoor Tidserv
Apollo a répondu à un(e) sujet de jul&kn dans Analyses et éradication malwares
Cela arrive très rarement. Fais-moi confiance, j'ai l'habitude de ces outils. Tant que tu respectes à la lettre, mes instructions, cela se passera bien. @++ -
Generic Trojan et W32/Xor-encoded-A
Apollo a répondu à un(e) sujet de christelsina dans Analyses et éradication malwares
Relance Ad-Remover et clique sur désinstaller. 1) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ---------------------------- 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Ou ici: Télécharger Malwarebytes' Anti-Malware sur 01net Telecharger.com Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine sans avis !!! (en cas de faux-positifs toujours possibles.) Malwarebytes' Anti-Malware Support - Malwarebytes Forum @++ -
Generic Trojan et W32/Xor-encoded-A
Apollo a répondu à un(e) sujet de christelsina dans Analyses et éradication malwares
Tes navigateurs ne sont pas à jour, il faudra y remédier par sécurité. Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. Ad-Remover : Telechargement Ferme toutes les applications ouvertes pour l'installer. Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Nettoyer sans passer par Scanner. Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. +++ -
[Résolu] Infection par Backdoor Tidserv
Apollo a répondu à un(e) sujet de jul&kn dans Analyses et éradication malwares
C'est la première fois que tu as ce message, ou tu as joué avec un crack? On va envoyer un missile; fais bien attention comment il faut renommer ComboFix AVANT de l'enregistrer sur le bureau. Bonjour, Tu vas télécharger ComboFix que tu devras impérativement renommer en n'importe quoi avec l'extension *.com comme ceci, avant de l'enregistrer sur le BUREAU (et jamais ailleurs!). http://download.bleepingcomputer.com/sUBs/ComboFix.exe ComboFix ne doit pas être utilisé comme un outil de diagnostic, il ne doit être employé que sur demande expresse d'un conseiller formé à cet outil et sous son contrôle. Cet outil peut être dangereux! Désactiver les protections (antivirus, firewall, antispyware). Si vous ne savez pas comment faire, reportez-vous à cet article. Connecter les supports amovibles (clé usb et autres) avant de procéder. TUTO Officiel On va enregistrer ce fichier sur le Bureau: pour cela, sur le panneau de gauche, clique sur le Bureau. Clique enfin sur le bouton Enregistrer en bas de page à droite. Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur plop. Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepte! Clique sur Oui au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte! Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. NB: Si malgré tout, tu ne parviens pas à réparer la connexion, lis ce sujet stp. Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression". apparaissait, redémarrer le pc. @++ -
[Résolu] Infection par Backdoor Tidserv
Apollo a répondu à un(e) sujet de jul&kn dans Analyses et éradication malwares
Je vais voir pour le zip. J'ai hébergé l'exécutable : Download tdsskiller.exe from Sendspace.com - send big files the easy way Mets-le sur ton bureau. @++ -
Generic Trojan et W32/Xor-encoded-A
Apollo a répondu à un(e) sujet de christelsina dans Analyses et éradication malwares
Bonjour, A part trouver des cookies, je me demande bien à quoi il sert ce machin-là; il y a des scans en ligne bien plus performants, comme ESET ou autres. ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse @++ -
[Résolu] Infection par Backdoor Tidserv
Apollo a répondu à un(e) sujet de jul&kn dans Analyses et éradication malwares
Bonjour, Télécharge TDSSKiller de Kaspersky sur ton bureau. Ou: http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip ; décompresse le zip. Double-clique sur TDSSKiller.exe L'écran de TDSSKiller s'affiche: Cliquer sur Start scan pour lancer l'analyse. NB: TDSSKiller proposera des options: Delete, Skip ou Cure, il ne faut pas modifier ces options! (Supprimer, ignorer, "réparer") Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, cliquer sur le bouton Continue puis sur le bouton Reboot now. Envoyer en réponse: *- Le rapport de TDSSKiller (contenu du fichier SystemDrive \TDSSKiller.Version_Date_Heure_log.txt) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] . +++ -
Demande d'aide pour une éradiction de malware
Apollo a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Rien de bien grave dans ce rapport, mais tu devrais nettoyer un peu plus souvent tes fichiers temporaires et les cookies. ATF fait ça très bien. (voir ci-dessous). 1) Relance Lop S&D Choisis cette fois ci l'Option 2 (Suppression) Ne ferme pas la fenêtre lors de la suppression ! Poste le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide) --------------------- 2) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ----------------------------- 3) Télécharge Malwarebytes' Anti-Malware (MBAM) Ou ici: Télécharger Malwarebytes' Anti-Malware sur 01net Telecharger.com Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine sans avis !!! (en cas de faux-positifs toujours possibles.) Malwarebytes' Anti-Malware Support - Malwarebytes Forum @++ -
Demande d'aide pour une éradiction de malware
Apollo a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonjour, Pas certain qu'il y ait du lop, on va vérifier. Télécharge Lop S&D.exe sur ton Bureau. http://eric.71.mespages.googlepages.com/LopSD.exe Ou: http://eric71.geekstogo.com/tools/LopSD.exe Double-clique dessus pour lancer l'installation Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau Sous Vista: Clic droit/exécuter en temps qu'administrateur *** Sélectionne la langue souhaitée , puis choisis l'option 1 (Recherche) Patiente jusqu'à la fin du scan Poste le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide) ++ -
impossible de charger google [RESOLU]
Apollo a répondu à un(e) sujet de Pinux dans Analyses et éradication malwares
Bonjour, Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection ! ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Clique sur H . Copie-colle les lignes ci-dessous dans la fenêtre O53 - SMSR:HKLM\...\startupreg\Smart Internet Protection 2011 [Key] . (.Pas de propriétaire - Pas de description.) -- C:\ProgramData\17de7a\SI17d_2208.exe Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt --------------------------- Télécharge TFC par OldTimer et enregistre-le sur le bureau. Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista/7, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur). L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer. Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre. Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC pour parachever le nettoyage. -------------------------- Télécharge Malwarebytes' Anti-Malware (MBAM) Ou ici: Télécharger Malwarebytes' Anti-Malware sur 01net Telecharger.com Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine sans avis !!! (en cas de faux-positifs toujours possibles.) Malwarebytes' Anti-Malware Support - Malwarebytes Forum @++ -
Aide pour rapport hijackthis
Apollo a répondu à un(e) sujet de eric_globglob dans Analyses et éradication malwares
Il faut virer tes cookies et les temp de temps en temps! ATF fera ça très bien, je m'en sers tous les jours et ça libère pas mal de place. 1) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ------- 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Ou ici: Télécharger Malwarebytes' Anti-Malware sur 01net Telecharger.com Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine sans avis !!! (en cas de faux-positifs toujours possibles.) Malwarebytes' Anti-Malware Support - Malwarebytes Forum @++
