-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
PC bloqué par Security Tool, Pfff !! (RESOLU)
Apollo a répondu à un(e) sujet de jm26 dans Analyses et éradication malwares
RE, des détections ont été ignorées alors qu'elles devaient être supprimées. Par exemple, il faut virer les cracks et keygen qui se trouvent dans ce dossier: Sinon le pc resterait infecté... @++ -
Bonjour, Cette machine manque cruellement de mémoire physique; il faudrait pour bien faire ajouter 512 Mo de RAM (barrete mémoire). Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Ou ici: http://eric71.geekstogo.com/tools/ToolBarSD.exe Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) @++
-
PC bloqué par Security Tool, Pfff !! (RESOLU)
Apollo a répondu à un(e) sujet de jm26 dans Analyses et éradication malwares
Re, Comme le rapport n'est pas si long, je le poste: Analyse automatique: terminée : il y a 3 minutes (évênements : 102, objets : 658988, durée : 02:27:28) 24/10/2010 07:49:31 Lancement de la tâche 24/10/2010 07:52:51 Détectés: Trojan-Downloader.Java.Agent.hx C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\2\26446982-3585db7f/bpac/a.class 24/10/2010 07:52:51 Non réparés: Trojan-Downloader.Java.Agent.hx C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\2\26446982-3585db7f/bpac/a.class Reporté 24/10/2010 07:52:51 Détectés: Trojan-Downloader.Java.Agent.cf C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\33\74e50b61-4b21b642/AppleT.class 24/10/2010 07:52:51 Non réparés: Trojan-Downloader.Java.Agent.cf C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\33\74e50b61-4b21b642/AppleT.class Reporté 24/10/2010 07:52:51 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\12\1dd6a40c-33fc555b/________vload.class 24/10/2010 07:52:51 Non réparés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\12\1dd6a40c-33fc555b/________vload.class Reporté 24/10/2010 07:52:51 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\12\1dd6a40c-33fc555b/vmain.class 24/10/2010 07:52:51 Non réparés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\12\1dd6a40c-33fc555b/vmain.class Reporté 24/10/2010 07:52:51 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\44\5473416c-31c034ba/________vload.class 24/10/2010 07:52:51 Non réparés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\44\5473416c-31c034ba/________vload.class Reporté 24/10/2010 07:52:51 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\43\556445eb-6597d733/vmain.class 24/10/2010 07:52:51 Non réparés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\43\556445eb-6597d733/vmain.class Reporté 24/10/2010 07:52:51 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\44\5473416c-31c034ba/vmain.class 24/10/2010 07:52:51 Non réparés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\44\5473416c-31c034ba/vmain.class Reporté 24/10/2010 07:52:52 Détectés: Trojan-Downloader.Java.Agent.hx C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\48\619e570-185a802b/bpac/a.class 24/10/2010 07:52:52 Non réparés: Trojan-Downloader.Java.Agent.hx C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\48\619e570-185a802b/bpac/a.class Reporté 24/10/2010 07:52:52 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\49\1eff1eb1-3f711276/vmain.class 24/10/2010 07:52:52 Non réparés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\49\1eff1eb1-3f711276/vmain.class Reporté 24/10/2010 07:52:52 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\53\42441975-69fe78e0/vmain.class 24/10/2010 07:52:52 Non réparés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\53\42441975-69fe78e0/vmain.class Reporté 24/10/2010 08:24:10 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final Draft 7 Key Gen Others Software Programs for Script Writing.zip/CD Guioes/Movie Magic Screen Writer 2000 v4.00e/SETUP.exe/netpub.exe/Shrinker 24/10/2010 08:24:10 Non réparés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final Draft 7 Key Gen Others Software Programs for Script Writing.zip/CD Guioes/Movie Magic Screen Writer 2000 v4.00e/SETUP.exe/netpub.exe/Shrinker Reporté 24/10/2010 08:24:44 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final Draft 7 Key Gen Others Software Programs for Script Writing.zip/CD Guioes/Movie Magic/Screenwriter 2000/Movie Magic Screenwriter 2000/screenwriter 2000 setup.exe Somme de contrôle 24/10/2010 08:25:38 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic\Screenwriter 2000\Movie Magic Screenwriter 2000\screenwriter 2000 setup.exe/netpub.exe/Shrinker 24/10/2010 08:25:38 Non réparés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic\Screenwriter 2000\Movie Magic Screenwriter 2000\screenwriter 2000 setup.exe/netpub.exe/Shrinker Reporté 24/10/2010 08:25:38 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic Screen Writer 2000 v4.00e\SETUP.exe/netpub.exe/Shrinker 24/10/2010 08:25:38 Non réparés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic Screen Writer 2000 v4.00e\SETUP.exe/netpub.exe/Shrinker Reporté 24/10/2010 08:25:39 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic Screen Writer 2000 v4.00e\MM_sr2000.zip/SETUP.exe/netpub.exe/Shrinker 24/10/2010 08:25:39 Non réparés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic Screen Writer 2000 v4.00e\MM_sr2000.zip/SETUP.exe/netpub.exe/Shrinker Reporté 24/10/2010 09:13:51 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final Draft 7 Key Gen Others Software Programs for Script Writing.zip/CD Guioes/Movie Magic Screen Writer 2000 v4.00e/SETUP.exe/netpub.exe/Shrinker 24/10/2010 09:13:51 Non réparés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final Draft 7 Key Gen Others Software Programs for Script Writing.zip/CD Guioes/Movie Magic Screen Writer 2000 v4.00e/SETUP.exe/netpub.exe/Shrinker Reporté 24/10/2010 09:14:30 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic Screen Writer 2000 v4.00e\SETUP.exe/netpub.exe/Shrinker 24/10/2010 09:14:30 Non réparés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic Screen Writer 2000 v4.00e\SETUP.exe/netpub.exe/Shrinker Reporté 24/10/2010 09:14:32 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic\Screenwriter 2000\Movie Magic Screenwriter 2000\screenwriter 2000 setup.exe/netpub.exe/Shrinker 24/10/2010 09:14:32 Non réparés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic\Screenwriter 2000\Movie Magic Screenwriter 2000\screenwriter 2000 setup.exe/netpub.exe/Shrinker Reporté 24/10/2010 09:14:37 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic Screen Writer 2000 v4.00e\MM_sr2000.zip/SETUP.exe/netpub.exe/Shrinker 24/10/2010 09:14:37 Non réparés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic Screen Writer 2000 v4.00e\MM_sr2000.zip/SETUP.exe/netpub.exe/Shrinker Reporté 24/10/2010 09:15:05 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final Draft 7 Key Gen Others Software Programs for Script Writing.zip/CD Guioes/Movie Magic/Screenwriter 2000/Movie Magic Screenwriter 2000/screenwriter 2000 setup.exe Somme de contrôle 24/10/2010 09:19:17 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\12\1dd6a40c-33fc555b/________vload.class 24/10/2010 09:19:17 Non réparés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\12\1dd6a40c-33fc555b/________vload.class Reporté 24/10/2010 09:19:17 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\12\1dd6a40c-33fc555b/vmain.class 24/10/2010 09:19:17 Non réparés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\12\1dd6a40c-33fc555b/vmain.class Reporté 24/10/2010 09:19:19 Détectés: Trojan-Downloader.Java.Agent.hx C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\2\26446982-3585db7f/bpac/a.class 24/10/2010 09:19:19 Non réparés: Trojan-Downloader.Java.Agent.hx C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\2\26446982-3585db7f/bpac/a.class Reporté 24/10/2010 09:19:19 Détectés: Trojan-Downloader.Java.Agent.cf C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\33\74e50b61-4b21b642/AppleT.class 24/10/2010 09:19:19 Non réparés: Trojan-Downloader.Java.Agent.cf C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\33\74e50b61-4b21b642/AppleT.class Reporté 24/10/2010 09:19:20 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\43\556445eb-6597d733/vmain.class 24/10/2010 09:19:20 Non réparés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\43\556445eb-6597d733/vmain.class Reporté 24/10/2010 09:19:20 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\44\5473416c-31c034ba/________vload.class 24/10/2010 09:19:20 Non réparés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\44\5473416c-31c034ba/________vload.class Reporté 24/10/2010 09:19:20 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\44\5473416c-31c034ba/vmain.class 24/10/2010 09:19:20 Non réparés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\44\5473416c-31c034ba/vmain.class Reporté 24/10/2010 09:19:21 Détectés: Trojan-Downloader.Java.Agent.hx C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\48\619e570-185a802b/bpac/a.class 24/10/2010 09:19:21 Non réparés: Trojan-Downloader.Java.Agent.hx C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\48\619e570-185a802b/bpac/a.class Reporté 24/10/2010 09:19:21 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\49\1eff1eb1-3f711276/vmain.class 24/10/2010 09:19:21 Non réparés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\49\1eff1eb1-3f711276/vmain.class Reporté 24/10/2010 09:19:21 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\53\42441975-69fe78e0/vmain.class 24/10/2010 09:19:21 Non réparés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\53\42441975-69fe78e0/vmain.class Reporté 24/10/2010 09:46:31 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final Draft 7 Key Gen Others Software Programs for Script Writing.zip/CD Guioes/Movie Magic Screen Writer 2000 v4.00e/SETUP.exe/netpub.exe/Shrinker 24/10/2010 09:46:31 Non réparés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final Draft 7 Key Gen Others Software Programs for Script Writing.zip/CD Guioes/Movie Magic Screen Writer 2000 v4.00e/SETUP.exe/netpub.exe/Shrinker Reporté 24/10/2010 09:47:07 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic Screen Writer 2000 v4.00e\SETUP.exe/netpub.exe/Shrinker 24/10/2010 09:47:07 Non réparés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic Screen Writer 2000 v4.00e\SETUP.exe/netpub.exe/Shrinker Reporté 24/10/2010 09:47:08 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic\Screenwriter 2000\Movie Magic Screenwriter 2000\screenwriter 2000 setup.exe/netpub.exe/Shrinker 24/10/2010 09:47:08 Non réparés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic\Screenwriter 2000\Movie Magic Screenwriter 2000\screenwriter 2000 setup.exe/netpub.exe/Shrinker Reporté 24/10/2010 09:47:09 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic Screen Writer 2000 v4.00e\MM_sr2000.zip/SETUP.exe/netpub.exe/Shrinker 24/10/2010 09:47:09 Non réparés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic Screen Writer 2000 v4.00e\MM_sr2000.zip/SETUP.exe/netpub.exe/Shrinker Reporté 24/10/2010 09:53:54 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final Draft 7 Key Gen Others Software Programs for Script Writing.zip/CD Guioes/Movie Magic/Screenwriter 2000/Movie Magic Screenwriter 2000/screenwriter 2000 setup.exe Somme de contrôle 24/10/2010 10:10:24 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\12\1dd6a40c-33fc555b/________vload.class 24/10/2010 10:13:42 Supprimés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\12\1dd6a40c-33fc555b/________vload.class 24/10/2010 10:13:42 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\12\1dd6a40c-33fc555b/vmain.class 24/10/2010 10:13:42 Supprimés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\12\1dd6a40c-33fc555b/vmain.class 24/10/2010 10:13:42 Détectés: Trojan-Downloader.Java.Agent.hx C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\2\26446982-3585db7f/bpac/a.class 24/10/2010 10:13:42 Supprimés: Trojan-Downloader.Java.Agent.hx C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\2\26446982-3585db7f/bpac/a.class 24/10/2010 10:13:42 Détectés: Trojan-Downloader.Java.Agent.cf C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\33\74e50b61-4b21b642/AppleT.class 24/10/2010 10:13:42 Supprimés: Trojan-Downloader.Java.Agent.cf C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\33\74e50b61-4b21b642/AppleT.class 24/10/2010 10:13:42 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\43\556445eb-6597d733/vmain.class 24/10/2010 10:13:42 Supprimés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\43\556445eb-6597d733/vmain.class 24/10/2010 10:13:42 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\44\5473416c-31c034ba/________vload.class 24/10/2010 10:13:42 Supprimés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\44\5473416c-31c034ba/________vload.class 24/10/2010 10:13:42 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\44\5473416c-31c034ba/vmain.class 24/10/2010 10:13:42 Supprimés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\44\5473416c-31c034ba/vmain.class 24/10/2010 10:13:42 Détectés: Trojan-Downloader.Java.Agent.hx C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\48\619e570-185a802b/bpac/a.class 24/10/2010 10:13:42 Supprimés: Trojan-Downloader.Java.Agent.hx C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\48\619e570-185a802b/bpac/a.class 24/10/2010 10:13:42 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\49\1eff1eb1-3f711276/vmain.class 24/10/2010 10:13:42 Supprimés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\49\1eff1eb1-3f711276/vmain.class 24/10/2010 10:13:42 Détectés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\53\42441975-69fe78e0/vmain.class 24/10/2010 10:13:42 Supprimés: Exploit.Java.Agent.bu C:\Documents and Settings\JM.JMD\Application Data\Sun\Java\Deployment\cache\6.0\53\42441975-69fe78e0/vmain.class 24/10/2010 10:13:43 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final Draft 7 Key Gen Others Software Programs for Script Writing.zip/CD Guioes/Movie Magic/Screenwriter 2000/Movie Magic Screenwriter 2000/screenwriter 2000 setup.exe/netpub.exe/Shrinker 24/10/2010 10:14:39 Supprimés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final Draft 7 Key Gen Others Software Programs for Script Writing.zip/CD Guioes/Movie Magic/Screenwriter 2000/Movie Magic Screenwriter 2000/screenwriter 2000 setup.exe 24/10/2010 10:14:39 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final Draft 7 Key Gen Others Software Programs for Script Writing.zip/CD Guioes/Movie Magic Screen Writer 2000 v4.00e/SETUP.exe Somme de contrôle 24/10/2010 10:15:03 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final Draft 7 Key Gen Others Software Programs for Script Writing.zip/CD Guioes/Movie Magic Screen Writer 2000 v4.00e/SETUP.exe/netpub.exe/Shrinker 24/10/2010 10:15:03 Supprimés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final Draft 7 Key Gen Others Software Programs for Script Writing.zip/CD Guioes/Movie Magic Screen Writer 2000 v4.00e/SETUP.exe 24/10/2010 10:16:48 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic Screen Writer 2000 v4.00e\MM_sr2000.zip/SETUP.exe Somme de contrôle 24/10/2010 10:16:50 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic Screen Writer 2000 v4.00e\MM_sr2000.zip/SETUP.exe/netpub.exe/Shrinker 24/10/2010 10:16:50 Supprimés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic Screen Writer 2000 v4.00e\MM_sr2000.zip/SETUP.exe 24/10/2010 10:16:50 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic Screen Writer 2000 v4.00e\SETUP.exe Somme de contrôle 24/10/2010 10:16:51 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic Screen Writer 2000 v4.00e\SETUP.exe/netpub.exe/Shrinker 24/10/2010 10:16:52 Supprimés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic Screen Writer 2000 v4.00e\SETUP.exe 24/10/2010 10:16:53 Détectés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic\Screenwriter 2000\Movie Magic Screenwriter 2000\screenwriter 2000 setup.exe/netpub.exe/Shrinker 24/10/2010 10:16:59 Supprimés: Backdoor.Win32.SdBot.qzd C:\Documents and Settings\JM.JMD\Mes documents\TELECHARGEMENTS\Final draft7 et autres\CD Guioes\Movie Magic\Screenwriter 2000\Movie Magic Screenwriter 2000\screenwriter 2000 setup.exe 24/10/2010 10:17:00 Fin de la tâche -------- Il y a toujours d'anciennes versions de Java là-dedans, tu n'as pas utilisé Javara? Vider le cache de la console Java. Par le panneau de configuration, double clique sur java (tasse). Onglet Général/paramètres/fichiers internet Temporaires: Supprimer les fichiers. NB: normalement, quand Kasper ne sait pas réparer il doit supprimer; as-tu configuré comme recommandé? Comment va l'ordi? @++ -
Bonjour, Cela parait très bien d'après ce rapport. Comment va la machine? Si c'est bon, on peut passer au SP3 sinon je reverrai un peu ce qu'on peut faire comme manip avec ComboFix. Pour le SP3, il arrive que cela échoue avec le système "normal" des mises à jour; pour pallier à ça, il existe un moyen de graver ce SP3 sur un CD afin de pouvoir l'installer avec tous les programmes fermés, y compris les protections antivirus et firewall. Mais pour cela, le pc doit impérativement être déconnecté du net, c'est à dire en retirant le câble de la tour ou en coupant le WI-FI. J'ai fait comme ça et je n'ai rencontré aucun souci. Installer le SP3 de XP: Image ISO à graver sur CD. Enregistre le fichier ISO sur le bureau et surtout ne décompresse rien. Si tu as besoin d'un logiciel de gravure d'images iso, je te propose Active Iso Burner: Active@ ISO Burner. Data CD DVD burning software. Write ISO image to CD,DVD,CD-RW,CDR,DVD-RW. Si tu as Nero, choisir "graver une image sur disque" Choisis toujours une vitesse de gravure lente (4x), une trop rapide a des chances de louper le cd. Durant l'installation du SP3 avec le CD, ne navigue pas et ferme toutes tes applications en cours, même les protections de sécurité. Dans ce cas, prends soin de déconnecter physiquement le pc du net, en retirant le câble de la tour ou en coupant la connexion wi-fi. Tu pourras, après redémarrage, te rebrancher au net et te rendre sur Microsoft Update afin de procéder au reste des mises à jour prioritaires à faire. (y compris Explorer @++
-
PC bloqué par Security Tool, Pfff !! (RESOLU)
Apollo a répondu à un(e) sujet de jm26 dans Analyses et éradication malwares
Bonjour, Ouaip levé à 5 heures. Sers-toi de JavaRa pour mettre à jour puis virer les anciennes versions (comme expliqué sur ma page). Dis, on va utiliser le canon hein pour tes malwares. Tu peux utiliser le mode normal à condition de désactiver les résidents Télécharge Virus Removal Tool de Kaspersky. Enregistre-le sur ton bureau SCANNER avec Virus Removal Tool de Kaspersky. Le scan va s'effectuer en Mode Sans Echec: comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Comment démarrer Windows en mode sans échec : Astuces communes aux 2 systèmes XP et Vista Redémarre ton ordinateur Après avoir entendu l'ordinateur bipper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Connecte éventuellement tes clés USB et disques externes. Lance l'exécutable intitulé "setup_9.0xxxxx" en double-cliquant dessus sous XP (Clic droit/exécuter en temps qu'administrateur sous Vista/7). Réponds "Oui" à la question "Do you want to continue installation?" L'outil devrait afficher la fenêtre suivante: Cocher toutes les cases. Au niveau de la ligne "On threat detection, choisir Disinfect, delete if cannot be disinfect. Clique alors sur SCAN. L'analyse commence alors; à la première détection, l'outil te proposera d'abord de désinfecter "Disinfect" (Recommandé), clique sur cette option. Il agira alors automatiquement lors de chaque détection. Coche alors la case: Apply to all (Très important!) Si le tool ne sait pas désinfecter, il proposera de supprimer "Delete" (recommandé) Accepte en cliquant dessus. Il est possible qu'à la fin, il te signale qu'il n'a pas pu traîter certaines infections; dans ce cas, suis ses recommandations. Clique sur Report: développe le menu montrant les détections et les actions effectuées: Fais un clic droit sur le contenu puis "Select All" puis clique sur Copy. Ouvre le bloc notes et colles-y le contenu du presse-papier: Enregistre le fichier texte sur le bureau en le nommant Report-VRT Clique alors sur Exit dans la fenêtre du Virus Removal Tool; à la question: "Application will be closed and uninstalled, clique sur Yes *** Le rapport étant parfois très lourd, je te demanderais de bien vouloir l'héberger ici: Free large file hosting. Send big files the easy way! ou sur ci-joint. Récupère le lien en le copiant puis en le collant dans ta réponse pour que je puisse consulter le rapport. @++ -
[Résolu] Infection
Apollo a répondu à un(e) sujet de lightyears dans Analyses et éradication malwares
Bonjour, ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman et enregistre-le sur ton Bureau Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cijoint.fr et copie-colle le lien fourni dans ta réponse @++ -
Bonjour, N'envoie pas de rapports par MP sauf si je le demande. Sers-toi du bloc note et non de Word pour les rapports; j'ai dû installer un convertisseur pour pouvoir les lire... car j'ai Word 2002. 1) Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. Ad-Remover : Telechargement Ferme toutes les applications ouvertes pour l'installer. Sous Vista/7: Désactiver provisoirement l'UAC comme expliqué ICI Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Scanner. Le rapport se trouve aussi sous C:\Ad-Report. Copie/colle-le dans ta réponse stp. ----------------------------------------------------------------------------------------------- 2) Double-clique pour XP, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône Ad-R placée sur le bureau. Ad-Remover : Telechargement (téléchargement). Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Nettoyer. Le bureau va disparaitre, c'est normal! Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. Réactiver l'UAC de Vista/7. (Si Vista/7 bien sûr!). La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. Poste les deux rapports stp. @++
-
Help ! impossible de desinstaller antimalware doctor
Apollo a répondu à un(e) sujet de bellule92 dans Analyses et éradication malwares
Bonjour, Mmmm, qu'est-ce que ça veut dire ça? Il doit y avoir autre-chose qui cale. ComboFix ne doit pas être utilisé comme un outil de diagnostic, il ne doit être employé que sur demande expresse d'un conseiller formé à cet outil et sous son contrôle. Cet outil peut être dangereux! Désactiver les protections (antivirus, firewall, antispyware). Connecter les supports amovibles (clé usb et autres) avant de procéder. TUTO Officiel Fais un clic droit ICI Dans le menu qui se déroule, choisis "Enregistrer la cible du lien sous" (si tu utilises Firefox) et "Enregistrer la cible sous" (si tu utilises Internet Explorer) Une fenêtre va s'ouvrir: dans le champs Nom du fichier (en bas ), tape ceci plop exemple: On va enregistrer ce fichier sur le Bureau: pour cela, sur le panneau de gauche, clique sur le Bureau. Clique enfin sur le bouton Enregistrer en bas de page à droite. Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur plop. Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepte! Clique sur Oui au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte! Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. NB: Si malgré tout, tu ne parviens pas à réparer la connexion, lis ce sujet stp. Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression". apparaissait, redémarrer le pc. @++ -
Help ! impossible de desinstaller antimalware doctor
Apollo a répondu à un(e) sujet de bellule92 dans Analyses et éradication malwares
Pour le problème de recherche il y a ceci: Ou alors tu vas sur Microsoft Update dans les mises à jour personnalisées pour installer la dernière version de Windows Search 4, ou ici: http://www.microsoft.com/downloads/details.aspx?FamilyID=55c18cb3-c916-4298-aba3-5b98904f7cda&displayLang=fr (elle est désinstallable par ajouter/supprimer des programmes si cela ne te convient pas) @++ -
Help ! impossible de desinstaller antimalware doctor
Apollo a répondu à un(e) sujet de bellule92 dans Analyses et éradication malwares
Re, On va s'y prendre autrement si le pc semble fonctionner C'est mieux qu'un scan en ligne qui ne désinfecte rien... Tu pourras faire l'analyse en mode normal à condition de désactiver le résident de ton antivirus. Une fois l'action déterminée pour que Kaspersky fasse le boulot tout seul, tu pourras laisser courir pendant ton repos mais vérifie que le pc ne se mette pas en veille (tu vas dans les options d'alimentations par le panneau de configuration et tu mets "Jamais" partout. Néanmoins si le pc est rapide, cela ne devrait pas durer une éternité. Télécharge Virus Removal Tool de Kaspersky. Enregistre-le sur ton bureau SCANNER avec Virus Removal Tool de Kaspersky. Le scan va s'effectuer en Mode Sans Echec: comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Comment démarrer Windows en mode sans échec : Astuces communes aux 2 systèmes XP et Vista Redémarre ton ordinateur Après avoir entendu l'ordinateur bipper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Connecte éventuellement tes clés USB et disques externes. Lance l'exécutable intitulé "setup_9.0xxxxx" en double-cliquant dessus sous XP (Clic droit/exécuter en temps qu'administrateur sous Vista/7). Réponds "Oui" à la question "Do you want to continue installation?" L'outil devrait afficher la fenêtre suivante: Cocher toutes les cases. Au niveau de la ligne "On threat detection, choisir Disinfect, delete if cannot disinfect. Clique alors sur SCAN. L'analyse commence alors; à la première détection, l'outil te proposera d'abord de désinfecter "Disinfect" (Recommandé), clique sur cette option. Il agira alors automatiquement lors de chaque détection. Coche alors la case: Apply to all (Très important!) Si le tool ne sait pas désinfecter, il proposera de supprimer "Delete" (recommandé) Accepte en cliquant dessus. Il est possible qu'à la fin, il te signale qu'il n'a pas pu traîter certaines infections; dans ce cas, suis ses recommandations. Clique sur Report: développe le menu montrant les détections et les actions effectuées: Fais un clic droit sur le contenu puis "Select All" puis clique sur Copy. Ouvre le bloc notes et colles-y le contenu du presse-papier: Enregistre le fichier texte sur le bureau en le nommant Report-VRT Clique alors sur Exit dans la fenêtre du Virus Removal Tool; à la question: "Application will be closed and uninstalled, clique sur Yes *** Poste le rapport. (s'il est trop lourd >> Cijoint.fr - Service gratuit de dépôt de fichiers ) @++ -
PC bloqué par Security Tool, Pfff !! (RESOLU)
Apollo a répondu à un(e) sujet de jm26 dans Analyses et éradication malwares
Ah ça c'est étrange! Il faudra peut-être réinitialiser Explorer ou passer à IE8 si tu étais toujours avec IE7. Seuls les modules complémentaires seront désactivés mais tu ne perdras rien (favoris etc.). Tu trouveras un FixIt ici: Procédure de réinitialisation des paramètres d'Internet Explorer Pour Firefox, il est à jour? (3.6.11). Faudra peut-être le réinstaller. En tout cas, ce n'est pas un problème avec ta connexion vu que tu accèdes au site Adobe. Il y a p'tète un hijacker, et ça, MBAM va nous le confirmer ou non. Je vais quitter pour ce soir mais après MBAM fais ça stp et je regarderai demain: Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Pour les systèmes 64 Bits: Télécharger RSIT 64 Bits Double-clique sur RSIT.exe afin de lancer RSIT. Pour XP Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). >>>Héberge les rapports RSIT ici: Cijoint.fr - Service gratuit de dépôt de fichiers et me donner les liens pour que je puisse les consulter. Pour l'instant, il vaut mieux procéder de la sorte pour ne pas planter le sujet du forum. N'héberge les fichiers que lorsqu'on le demande stp, sinon poste-les en clair. Merci. @++ -
PC bloqué par Security Tool, Pfff !! (RESOLU)
Apollo a répondu à un(e) sujet de jm26 dans Analyses et éradication malwares
Tu as essayé de réparer la connexion? C'est arrivé après ComboFix ou c'était déjà un problème avant? Il faut virer tout ce qui concerne ComboFix (plop est le nom qu'on lui a donné). Il faudrait peut-être refaire une analyse complète avec MBAM à jour. ++ -
PC bloqué par Security Tool, Pfff !! (RESOLU)
Apollo a répondu à un(e) sujet de jm26 dans Analyses et éradication malwares
Ouèèèè C'est quand-même bizarre qu'il voie un firewall McAfee. Voir ici: Apollo Et Compagnie Désinstallateurs et nettoyeurs de produits sécurité. Désinstalle ComboFix de la manière suivante: Clique sur Démarrer > Exécuter et copie/colle le texte en gras ci-dessous dans la zone de saisie Ouvrir puis cliquer sur OK ComboFix /Uninstall ou plop /Uninstall Supprimer les dossiers c:\Qoobox et c:\ComboFix s'ils étaient encore présents sur le C:\ Vider la corbeille. ------------------ Fais ces vérifications de sécurité stp: Apollo Et Compagnie A vérifier de temps en temps, important! ------------------------ Fais un scan en ligne avec Kaspersky. Va dans outils/options internet et sous l'onglet sécurité, clique sur "par défaut". TUTO: Comment faire un scan en ligne avec Kaspersky : Aide pour supprimer les virus Désactive ton antivirus le temps d'installation et de mises à jour du webscanner Kaspersky. Fais un scan en ligne Kaspersky Clique sur Accept Patiente le temps d'installation du Webscanner. Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. @++ -
Help ! impossible de desinstaller antimalware doctor
Apollo a répondu à un(e) sujet de bellule92 dans Analyses et éradication malwares
Redémarre le pc pour voir si ça s'arrange, sinon, est-ce que tu peux graver un cd, pour éventuellement faire un cd live avec l'antivirus Kaspersky dessus? Si oui, je te donnerai la procédure. ++ -
Help ! impossible de desinstaller antimalware doctor
Apollo a répondu à un(e) sujet de bellule92 dans Analyses et éradication malwares
Bien Tu peux lancer Ad-Remover et clic sur désinstaller. Comment va la machine? Il faudra mettre Firefox à jour car la version actuelle est 3.6.11 si je ne m'abuse. Tu vas par le ? au-dessus de la fenêtre web et tu recherches/installes la mise à jour. Ensuite: Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Pour les systèmes 64 Bits: Télécharger RSIT 64 Bits Double-clique sur RSIT.exe afin de lancer RSIT. Pour XP Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). >>>Héberge les rapports RSIT ici: Cijoint.fr - Service gratuit de dépôt de fichiers et me donner les liens pour que je puisse les consulter. Pour l'instant, il vaut mieux procéder de la sorte pour ne pas planter le sujet du forum. N'héberge les fichiers que lorsqu'on le demande stp, sinon poste-les en clair. Merci. @++ -
PC bloqué par Security Tool, Pfff !! (RESOLU)
Apollo a répondu à un(e) sujet de jm26 dans Analyses et éradication malwares
C'est pas possible en mode sans échec; passe outre l'avertissement et continue avec ComboFix @++ -
Okay, Ca va mieux? Il faudra que tu fasses les mises à jour sur Microsoft Update une fois qu'on aura terminé la désinfection. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Pour les systèmes 64 Bits: Télécharger RSIT 64 Bits Double-clique sur RSIT.exe afin de lancer RSIT. Pour XP Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). >>>Héberge les rapports RSIT ici: Cijoint.fr - Service gratuit de dépôt de fichiers et me donner les liens pour que je puisse les consulter. Pour l'instant, il vaut mieux procéder de la sorte pour ne pas planter le sujet du forum. N'héberge les fichiers que lorsqu'on le demande stp, sinon poste-les en clair. Merci. @++
-
Help ! impossible de desinstaller antimalware doctor
Apollo a répondu à un(e) sujet de bellule92 dans Analyses et éradication malwares
Ok, Double-clique pour XP, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône Ad-R placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Nettoyer. Le bureau va disparaitre, c'est normal! Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. Réactiver l'UAC de Vista/7. (Si Vista/7 bien sûr!). La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. @++ -
PC bloqué par Security Tool, Pfff !! (RESOLU)
Apollo a répondu à un(e) sujet de jm26 dans Analyses et éradication malwares
Ben là, il faut bien le stopper. Clique sur la croix en haut à droite pour l'arrêter. Il est déconseillé d'utiliser CF avec les protections actives. Je ne comprends pas certains éditeurs, c'est si simple normalement d'arrêter un résident: ++ -
PC bloqué par Security Tool, Pfff !! (RESOLU)
Apollo a répondu à un(e) sujet de jm26 dans Analyses et éradication malwares
Va en mode sans échec tout court Il est impossible qu'un antivirus démarre en mode sans échec. Tu pourras alors lancer ComboFix et si la console n'est pas encore installée, on s'y prendra autrement, pour ce faire. @++ -
[RESOLU] Redirection depuis resultats google
Apollo a répondu à un(e) sujet de duprat.jf dans Analyses et éradication malwares
Okay, bonne soirée Mais ce sera bon, la panne a été de courte durée sur ci-joint, désolé de t'avoir fait héberger deux fois les fichiers. Il faudra juste faire ceci: Apollo Et Compagnie A vérifier de temps en temps, important! Le pc est clean. @++ -
PC bloqué par Security Tool, Pfff !! (RESOLU)
Apollo a répondu à un(e) sujet de jm26 dans Analyses et éradication malwares
Ben moi, je préfère les analyses complètes; n'oublie pas de mettre le logiciel à jour si tu peux. Sinon, ComboFix au cas où certains fichiers seraient patchés ou manquants. @++ -
[RESOLU] Redirection depuis resultats google
Apollo a répondu à un(e) sujet de duprat.jf dans Analyses et éradication malwares
Mince! Je ne sais pas télécharger les fichiers... Mets le ici stp: Free large file hosting. Send big files the easy way! @++ -
Help ! impossible de desinstaller antimalware doctor
Apollo a répondu à un(e) sujet de bellule92 dans Analyses et éradication malwares
Bonsoir, Ce n'est pas grave pour la quarantaine dans ce cas mais sache que tout ce qui s'y trouve est complètement inoffensif. On met juste en garde contre les faux-positifs qui arrivent à tous les logiciels de sécurité. Il y a des traces d'autres infections et on va investiguer pour nettoyer complètement le pc. Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. Ad-Remover : Telechargement Ferme toutes les applications ouvertes pour l'installer. Sous Vista/7: Désactiver provisoirement l'UAC comme expliqué ICI Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Scanner. Le rapport se trouve aussi sous C:\Ad-Report. Copie/colle-le dans ta réponse stp. @++ -
PC bloqué par Security Tool, Pfff !! (RESOLU)
Apollo a répondu à un(e) sujet de jm26 dans Analyses et éradication malwares
MBAM était loin d'être à jour à propos! Il faudra faire cette mise à jour pour le prochain scan. On est dans les 4900... Si tu as déjà installé ComboFix renommé, tu peux le lancer en mode sans échec; BitDefender ne gênera pas. Sinon tu peux désactiver antivirus et firewall via l'interface: Comment désactiver le pare-feu BitDefender Antivirus Plus v10 - libellules.ch @++
