-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
[Résolu] Multitude de virus sur mon PC !
Apollo a répondu à un(e) sujet de oneill76 dans Analyses et éradication malwares
Bonjour, Pas du tout à jour ton MBAM, voici les bases actuelles: Je crains qu'il ne te faille recommencer après la mise à jour du logiciel. Sinon, comment va l'ordi? @++ -
trojan keylogger, tiny bankfraud et screengreen
Apollo a répondu à un(e) sujet de kakakiss dans Analyses et éradication malwares
Bonjour, Tu aurais dû poster un nouveau sujet rien que pour toi, et pas ici en désinfection mais plutôt sur le forum Software. La version 4.0 de Firefox ne me semble pas encore au point; en effet plusieurs modules complémentaires dont ceux de Kaspersky et d'autres ont été désactivés parce que pas encore compatibles avec la nouvelles version de FF. Je te suggère d'essayer ceci: clique sur outils/modules complémentaires, et dans la page qui s'ouvre, clique sur Plugins. Désactive celui que je te montre en capture. Si cela ne devait pas résoudre provisoirement ton problème, désinstalle FF 4.0 et réinstalle la version précédente. 3.6.16 (?). Le forum Software pourra sans doute mieux t'aider que moi ++ -
(résolu) Trojan.Downloader.Agent.ABHU
Apollo a répondu à un(e) sujet de Fanoz dans Analyses et éradication malwares
Nuit courte s'il en est grr. C'est une idée d'avoir installé la démo, mais je viens de tester le lien et il fonctionne: Kaspersky Virus Removal Tool Download Peut-être une indisponibilité passagère du site d'Eugène K. @++ -
(résolu) Trojan.Downloader.Agent.ABHU
Apollo a répondu à un(e) sujet de Fanoz dans Analyses et éradication malwares
Bizarre autant qu'étrange car bien visible dans RSIT. Bref, on ne va plus tergiverser, on y va au canon: clique dans ma signature sur Virus Removal Tool et tu arriveras sur une page t'expliquant comment bien faire l'analyse. Elle sera longue mais ça dépend aussi du nombre de fichiers à analyser sur une machine de même que sa puissance en mémoire vive, etc. Cela dure 2h chez certains, beaucoup plus chez d'autres... ;- Bonne nuit. -
internet explorer piégé[résolu par Apollo]
Apollo a répondu à un(e) sujet de yttria dans Analyses et éradication malwares
Oui, c'est bon, mais MBAM n'est pas à jour! On en est à la version 1.50.1.100! (mais les bases semblent être à jour pourtant). Purger la restauration système au cas où il y trainerait encore une saleté qu'il ne faudrait pas remonter par mégarde/ Désactiver la Restauration Système. Menu Démarrer/Tous les programmes/Accessoires/Outils Système/ Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. Un nouveau point de restauration sera automatiquement créé. ---------------- Fais une analyse avec Virus Removal Tool dont tu trouveras le lien pour le tuto dans ma signature Poste le rapport que tu ne manqueras pas de sauvegarder j'espère. (héberger si trop lourd). @++ -
(résolu) Trojan.Downloader.Agent.ABHU
Apollo a répondu à un(e) sujet de Fanoz dans Analyses et éradication malwares
Découvre tes dossiers/fichiers cachés: Afficher les dossiers/fichiers cachés sous XP Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : c:\documents and settings\arnaud nicolas\local settings\application data\f4\clientupdater\install.exe Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée copie le lien qui se trouve dans la barre de navigateur et colle-le dans ta réponse stp. ++ -
(résolu) Trojan.Downloader.Agent.ABHU
Apollo a répondu à un(e) sujet de Fanoz dans Analyses et éradication malwares
Re, Tu n'as pas essayé en mode sans échec? Si ça ne va pas non plus dans ce mode avec ZHPDiag, Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Pour les systèmes 64 Bits: Télécharger RSIT 64 Bits Double-clique sur RSIT.exe afin de lancer RSIT. Pour XP Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Les rapports sont également enregistrés dans le répertoire C:\RSIT. >>>Héberge les rapports RSIT ici: Cijoint.fr - Service gratuit de dépôt de fichiers et me donner les liens pour que je puisse les consulter. ou ici: Free large file hosting. Send big files the easy way! >> copier/coller le tout premier lien fourni par l'hébergeur svp. @++ -
[Résolu] Ask Toolbar s'installe même si on refuse
Apollo a répondu à un(e) sujet de nanotek dans Analyses et éradication malwares
Oui la réaction de Kasper est logique. Mais "phishing" c'est une erreur (FP). (c'est arrivé il n'y a pas si longtemps avec FindyKill - même site). As-tu essayé Ad-Remover en mode sans échec? Si ça n'allait pas non plus, tu peux passer Toolbar S&S. 1) Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Ou ici: http://eric71.geekstogo.com/tools/ToolBarSD.exe Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) -------------------------------------------------------------- 2) Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée". --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu dans ta réponse. NB: Si ton Bureau ne réapparaissait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. -------------- On verra ce que ça a donné, puis tu feras un ZHPDiag pour voir ce qui pourrait encore traîner dans les parages. -------------- Un autre outil pour les TB en général mais j'avoue que je ne l'ai guère vu à l'oeuvre: Multi-Toolbar Remover : un logiciel portable pour supprimer les barres d'outils indésirables @++ -
Avast detecte svchost comme menace
Apollo a répondu à un(e) sujet de Petitsurfeur dans Analyses et éradication malwares
Salut, Petit surfeur, tu demanderas donc à Monsieur Avast comment te sortir de ton problème puisqu'il se permet de poster dans une section où il n'en a pas le droit. Je me désabonne de ce sujet. -
Infection Vista Anti-spyware
Apollo a répondu à un(e) sujet de Umbrella3 dans Analyses et éradication malwares
Plus de soucis? Fais ces vérifications de sécurité stp: Apollo Et Compagnie A vérifier de temps en temps, important! ---------------------- Il ne reste que 15% d'espace libre sur la partiton système; c'est le strict minimum pour faire des défragmentations; le système est à l'étroit, il va donc falloir faire de la place en déplaçant certains gros fichiers perso, soit sur une autre partition, soit sur un support externe. ------- Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! (par A.Rothstein & dj QUIOU) ] pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires Mettre ToolsCleaner2 à la corbeille. ---------------------- Installer le SP2 pour Vista Que faire si le SP2 refuse de s'installer @++ -
internet explorer piégé[résolu par Apollo]
Apollo a répondu à un(e) sujet de yttria dans Analyses et éradication malwares
Si tu édites, je n'aurais pas de notification mail et tu pourrais attendre... Bah, si ATF ne plaît pas: (Il ne m'efface jamais mes mdp moi mais il faut réagir aux questions qu'il pose. Il existe aussi des programmes pour retenir ses mdp: Download PCSafe.zip from Sendspace.com - send big files the easy way explications: Apollo Et Compagnie Fini de dire "j'ai oublié mon mot de passe"! Télécharge TFC par OldTimer et enregistre-le sur le bureau. Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista/7, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur). L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer. Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre. Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC pour parachever le nettoyage. ------ Lance alors MBAM comme expliqué plus haut. @++ -
Infection Vista Anti-spyware
Apollo a répondu à un(e) sujet de Umbrella3 dans Analyses et éradication malwares
Re, ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur H [*]Copie-colle les lignes ci-dessous dans la fenêtre [HKCU\Software\Grand Virtual] O43 - CFD: 25/07/2010 - 18:03:30 - [18928420] ----D- C:\Program Files\Everest Poker [HKCR\nctaudiofile2.audiofile2] [HKCR\nctaudiofile2.audiofile2.2] [HKCR\nctaudiofile2.audiofile2lameenc] [HKCR\nctaudiofile2.audiofile2lameenc.1] [HKCU\Software\Microsoft\Windows\CurrentVersion\ext\stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\everest poker] C:\Program Files\Everest Poker O42 - Logiciel: Everest Poker (Remove Only) - (.Pas de propriétaire.) [HKLM] -- Everest Poker O64 - Services: CurCS - (.not file.) - appdrv01.fs.{A7E56839-0B44-4261-8167-6DCA58E79946} (appdrv01.fs.{A7E56839-0B44-4261-8167-6DCA58E79946}) .(...) - LEGACY_APPDRV01.FS.{A7E56839-0B44-4261-8167-6DCA58E79946} Tu cliques sur Tout sélectionner, puis clic-droit -> Copier Tu positionnes le curseur dans la zone blanche vide de ZHPFix, puis clic-droit -> Coller [*]Vérifie que toutes les lignes que je t'ai demandé de copier-coller, et seulement ces lignes sont listées dans la fenêtre [*]Clique sur OK puis: [*]Clique sur Tous puis sur Nettoyer [*]Valide par Oui la désinstallation des programmes si demandé [*]Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC [*]Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt @++ -
Bonjour regent, Je pense qu'il va falloir le réinstaller car c'est un problème peu courant... N'oublie pas de sauvegarder tes informations de licence. Résoudre un incident sur Kaspersky Internet Security 2011 Tout est bien expliqué sur cette page. Bonjour chez toi. @++
-
Avast detecte svchost comme menace
Apollo a répondu à un(e) sujet de Petitsurfeur dans Analyses et éradication malwares
Bonjour, Avast ferait mieux d'améliorer ses détections de virus et autres rootkits au lieu de jouer au firewall avec des gadgets ridicules. Solution: changer d'antivirus, il y a le choix en free mais le meilleur en gratos est Antivir. Ton antivirus est Avast. Avast n'est pas sûr. Il tarde à mettre à jour sa base virale et laisse passer beaucoup de choses. Résultats: Ton PC est plus vunérable aux nouvelles menaces. Je pense qu'il serait mieux protégé avec Antivir. Antivir est un antivirus gratuit, efficace et léger, maintenant en français, dont les mises à jour sont quotidiennes et les nouvelles menaces sont rapidement intégrées dans sa base virale. (D'où la meilleure protection). Si tu es d'accord pour changer, désinstalle Avast par Ajout/Suppression de programmes Redémarre le PC pour achever la désinstallation Télécharge installe et paramètre Antivir comme indiqué sur cette page: Télécharger, installer, configurer Antivir (version française) PS: Quand un fichier infecté est détecté par Antivir, une fenêtre semblable à celle-ci s'ouvre: Antivir te demande ce qu'il doit faire du fichier infecté. Choisis Déplacer en quarantaine puis clique sur OK. Tu peux automatiser ce type d'action en cochant une case), comme ci dessous : Cela permet de ne pas rester à la surveiller. Mets-le à jour puis lance une analyse complète. Poste le rapport obtenu stp. Voilà. @++ -
internet explorer piégé[résolu par Apollo]
Apollo a répondu à un(e) sujet de yttria dans Analyses et éradication malwares
Les toolbars sont en général faciles à éviter: il suffit de décocher l'une ou l'autre case lors de l'installation de certains programmes gratuits. Il faut donc bien regarder et ne pas installer dans la précipitation. Lisez d'abord, cliquez après !!! : Questions sur la Sécurité Windows Par contre, installpedia est un adware installé par l'utilisateur (qui ne se doute pas qu'il s'agit d'un générateur de spam) qui installe un module complémentaire pour contourner les limites de téléchargements sur MegaUpload, soit un piège pour ceux qui vont télécharger des films (par exemple) de façon illégale... Conduit vient d'un truc comme Emule ou autres P2P. Le risque peut être bien plus grand avec les P2P ou les cracks: choper Bagle ou Virut... le plus salaud des virus. On poursuit: Relance Ad-Remover et clique sur désinstaller. 1) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. -------------------------- 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Ou ici: Télécharger Malwarebytes' Anti-Malware sur 01net Telecharger.com Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine sans avis !!! (en cas de faux-positifs toujours possibles.) Malwarebytes' Anti-Malware Support - Malwarebytes Forum @++ -
[Résolu] Ask Toolbar s'installe même si on refuse
Apollo a répondu à un(e) sujet de nanotek dans Analyses et éradication malwares
Bonjour, KIS et MBAM ont d'autres chats à fouetter que ces toolbars de merde; beaucoup d'utilisateurs les installent eux-mêmes puis viennent chialer sur les forums. C'est pourtant facile de décocher l'une ou l'autre case que ces fourbes cochent d'avance. Mais c'est vrai que certains programmes gratuits comme Foxit Reader et autres ne laissent même plus le choix. Il faut utiliser Ad-Remover bien à jour. 1) Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. Ad-Remover : Telechargement Ferme toutes les applications ouvertes pour l'installer. Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Scanner. Le rapport se trouve aussi sous C:\Ad-Report. Copie/colle-le dans ta réponse stp. ----------------------------------------------------------------------------------------------- 2) Double-clique pour XP, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône Ad-R placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Nettoyer. Le bureau va disparaitre, c'est normal! Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. ++ -
internet explorer piégé[résolu par Apollo]
Apollo a répondu à un(e) sujet de yttria dans Analyses et éradication malwares
Re, Non c'est bon comme ça, l'interface et l'un ou l'autre bouton ont sans dote été ajoutés mais le principal est de se comprendre. Il faudra adapter le texte d'explications pour cet outil; je le ferai quand j'y penserai 1) Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. Ad-Remover : Telechargement Ferme toutes les applications ouvertes pour l'installer. Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Scanner. Le rapport se trouve aussi sous C:\Ad-Report. Copie/colle-le dans ta réponse stp. ----------------------------------------------------------------------------------------------- 2) Double-clique pour XP, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône Ad-R placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Nettoyer. Le bureau va disparaitre, c'est normal! Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. +++ -
internet explorer piégé[résolu par Apollo]
Apollo a répondu à un(e) sujet de yttria dans Analyses et éradication malwares
Y'a du boulot, on attaque: ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur H [*]Copie-colle les lignes ci-dessous dans la fenêtre [MD5.0AAAA19EDFB21F2932D097D0BC4FB98D] - (.Pas de propriétaire - launch_networker.) -- C:\Program Files\InstallPedia\lnetworker.exe [7168] P2 - FPN: [HKLM] [@viewpoint.com/VMP] - (.Pas de propriétaire - MetaStream 3 Plugin r4.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll O4 - HKLM\..\Run: [iP Network] . (.Pas de propriétaire - launch_networker.) -- C:\Program Files\InstallPedia\lnetworker.exe O23 - Service: (IP netservices) . (.Pas de propriétaire - service.) - C:\Program Files\InstallPedia\service.exe [HKCU\Software\AppDataLow\AskBarDis] [HKLM\Software\InstallPedia] [HKLM\Software\MetaStream] [HKLM\Software\Viewpoint] O43 - CFD: 15/09/2010 - 20:43:02 - [244224] ----D- C:\Program Files\InstallPedia O43 - CFD: 13/03/2006 - 19:59:24 - [7558675] ----D- C:\Program Files\Viewpoint O64 - Services: CurCS - C:\Program Files\InstallPedia\service.exe - service de mise a jour pour IP networker (IP netservices) .(.Pas de propriétaire - service.) - LEGACY_IP_NETSERVICES [HKLM\Software\Classes\axmetastream.metastreamctl] [HKLM\Software\Classes\axmetastream.metastreamctl.1] [HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary] [HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1] [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer] C:\Program Files\InstallPedia SS - | Auto 14/09/2010 8192 | (IP netservices) . (...) - C:\Program Files\InstallPedia\service.exe Tu cliques sur Tout sélectionner, puis clic-droit -> Copier Tu positionnes le curseur dans la zone blanche vide de ZHPFix, puis clic-droit -> Coller [*]Vérifie que toutes les lignes que je t'ai demandé de copier-coller, et seulement ces lignes sont listées dans la fenêtre [*]Clique sur OK puis: [*]Clique sur Tous puis sur Nettoyer [*]Valide par Oui la désinstallation des programmes si demandé [*]Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC [*]Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt @++ -
internet explorer piégé[résolu par Apollo]
Apollo a répondu à un(e) sujet de yttria dans Analyses et éradication malwares
On jugera sur pièce... Je plaisante @++ -
internet explorer piégé[résolu par Apollo]
Apollo a répondu à un(e) sujet de yttria dans Analyses et éradication malwares
Bonjour, Spybot est maintenant complètement dépassé et il risque de nous gêner dans la désinfection. Désinstaller Spybot S&D: Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Tu dois retirer les vaccinations faites dans Spybot avant de le désinstaller. Tu peux alors désinstaller Spybot S&D par ajouter/supprimer des programmes, ou par Programmes et Fonctionnalités dans Vista/Seven. ------------------------------- ZHPDiag : Télécharge Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse @++ -
(résolu) Trojan.Downloader.Agent.ABHU
Apollo a répondu à un(e) sujet de Fanoz dans Analyses et éradication malwares
Bonjour, Certes ça doit aller un peu mieux mais si j'ai bonne mémoire, tu avais je ne sais combien de versions de Java sur ta machine, or il ne doit jamais y en avoir qu'une seule: la dernière (6 Update 24) pour l'instant). On utilisera un outil pour virer toutes les vieilles versions d'un coup. Fais un nouveau log avec ZHPDiag stp. Cette fois cela ne devrait pas poser de problèmes pour héberger le fichier texte, par exemple ici: Free large file hosting. Send big files the easy way! il faudra me fournir le tout premier lien proposé par l'hébergeur après upload. En cas de problème d'hébergement, contacte moi par message privé via mon profil et je te donnerai un mail pour m'envoyer le rapport texte. Mais cela devrait aller. Je te redonne la procédure: ZHPDiag : Télécharge Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse Bonne journée. -
Infection Vista Anti-spyware
Apollo a répondu à un(e) sujet de Umbrella3 dans Analyses et éradication malwares
Bonjour, Désinstalle ComboFix de la manière suivante: Clique sur Démarrer > Exécuter et copie/colle le texte en gras ci-dessous dans la zone de saisie Ouvrir puis cliquer sur OK ComboFix /Uninstall Supprimer les dossiers c:\Qoobox et c:\ComboFix s'ils étaient encore présents sur le C:\ Vider la corbeille. ------------------------- Fais ensuite ce qui suit pour vérifications stp: ZHPDiag : Télécharge Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur le tournevis. [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse @++ -
[Résolu] Multitude de virus sur mon PC !
Apollo a répondu à un(e) sujet de oneill76 dans Analyses et éradication malwares
Relance Ad-Remover et désinstalle-le. 1) Télécharge TFC par OldTimer et enregistre-le sur le bureau. Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista/7, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur). L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer. Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre. Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC pour parachever le nettoyage. ------------------------- 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Ou ici: Télécharger Malwarebytes' Anti-Malware sur 01net Telecharger.com Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine sans avis !!! (en cas de faux-positifs toujours possibles.) Malwarebytes' Anti-Malware Support - Malwarebytes Forum @++ -
Infection Vista Anti-spyware
Apollo a répondu à un(e) sujet de Umbrella3 dans Analyses et éradication malwares
D'après ta capture, il n'y a aucun point de restauration disponible sur C, clique sur Créer et cela te créera un nouveau point de restauration plus propre. Nomme-le "après Combo" pour t'en souvenir. @++ -
Infection détectée dans un autre sujet... RéSOLU!
Apollo a répondu à un(e) sujet de Tranphu dans Analyses et éradication malwares
Félicitations! Tâche de toujours bien garder tes applications et programmes à jour; c'est beaucoup plus sûr car les failles sont nombreuses dans les trucs pas à jour. Désactiver la Restauration Système. Menu Démarrer/Tous les programmes/Accessoires/Outils Système/ Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. Un nouveau point de restauration sera automatiquement créé. (cela évitera de remonter un point infecté par mégarde)... Si tout est ok: Pense à éditer ton premier post pour ajouter "Résolu" dans le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet
