-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Analyse rapport HijackThis virus et autres questions
Apollo a répondu à un(e) sujet de Semeur dans Analyses et éradication malwares
Bonjour, Tu vois, le fait de poster dans deux topics et on ne sait pas te suivre parce que pas de notifications email. STP, reste dans ce sujet-ci et n'en change plus. MalwareBytes est loin d'être à jour on en est à: Version de la base de données: 4736 Donc, fais la mise à jour depuis l'interface du logiciel. Je te mets la procédure habituelle. Télécharge Malwarebytes' Anti-Malware (MBAM) Ou ici: Malwarebytes Anti-Malware - Reviews and free Malwarebytes Anti-Malware downloads at Download.com Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Malwarebytes Forum -> Malwarebytes' Anti-Malware Support Poste également un nouveau log RSIT stp. @++ -
(Résolu) cheval de troie help?
Apollo a répondu à un(e) sujet de djn dans Analyses et éradication malwares
Bonsoir ou bonjour On va d'abord vérifier si tu n'as pas un problème d'associations de fichiers sur XP. Tu verras ensuite si les exe sont à nouveau opérationnels, sinon on utilisera autre-chose. Télécharge xp_exe_fix.zip de Doug Knox et enregistre-le sur ton bureau. Décompresse le fichier zip, tu obtiendras un fichier *.reg. Fais un clic droit dessus puis clique sur fusionner; accepte la fusion dans le registre. Redémarre ton pc et réessaie d'utiliser tes exécutables. @++ -
[Résolu] gestionnaire de taches- virus malware
Apollo a répondu à un(e) sujet de COUISTO dans Analyses et éradication malwares
Oups, j'ai oublié un truc important. Fais ces vérifications de sécurité stp: Apollo Et Compagnie A vérifier de temps en temps, important! Voilà, ce sera bon. @++ -
[Résolu] gestionnaire de taches- virus malware
Apollo a répondu à un(e) sujet de COUISTO dans Analyses et éradication malwares
Re, Y'a pas de quoi Quand tu as un problème avec les mises à jour automatiques, désactive-les provisoirement par le panneau de configuration puis va manuellement sur Microsoft Update pour télécharger et installer les mises à jour disponibles. (Démarrer/tous les programmes/Microsoft Update. Une fois installées, tu peux remettre les mises à jour en automatique. Avant de mettre le sujet résolu, fais ça: Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système/ Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. Un nouveau point de restauration sera automatiquement créé. Pense à éditer ton premier post pour ajouter "Résolu" dans le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet -
Infection win32 patched
Apollo a répondu à un(e) sujet de ermine77 dans Analyses et éradication malwares
Bonsoir, Ne supprime surtout pas ces fichiers! Quel système as-tu? XP, Vista, Windows 7? On va voir ça: Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Pour les systèmes 64 Bits: Télécharger RSIT 64 Bits Double-clique sur RSIT.exe afin de lancer RSIT. Pour XP Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). >>>Héberge le "info.txt" ici: Cijoint.fr - Service gratuit de dépôt de fichiers et me donner le liens pour que je puisse le consulter. Pour l'instant, il vaut mieux procéder de la sorte pour ne pas planter le sujet du forum. @++ -
malware dans mon ordi ?
Apollo a répondu à un(e) sujet de inforétif dans Analyses et éradication malwares
Salut Content d'avoir pu t'être utile. Fais ce qui suit pour la sécurité stp: Fais ces vérifications de sécurité stp: Apollo Et Compagnie A vérifier de temps en temps, important! ---------------- Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système/ Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. Un nouveau point de restauration sera automatiquement créé. ------------------------------ Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! (par A.Rothstein & dj QUIOU) ] pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires Mettre ToolsCleaner2 à la corbeille. Pense à éditer ton premier post pour ajouter "Résolu" dans le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet -
WP qui reboot après écran bleu et fonctionne en mode débogage
Apollo a répondu à un(e) sujet de denben dans Analyses et éradication malwares
Bonsoir, Ce n'est sûrement pas Blaster, ce truc est trop vieux et tu as le SP3. Et puis tu aurais un décompte de 60 secondes avant le reboot. Ce reboot peut être provoqué par une ram défectueuse (mémoire physique) ou une surchauffe (mais au démarrage, cela m'étonnerait). Télécharge RHosts (de S!RI) sur ton Bureau. http://siri.urz.free.fr/Softs/RHosts.exe Ferme les applications en cours. Désactive provisoirement l'antivirus. Double-clique sur RHosts.exe pour lancer l'outil. Clique sur le bouton Restaurer. Confirme simplement. Ferme l'outil. 2) Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Ou ici: http://eric71.geekstogo.com/tools/ToolBarSD.exe Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) @++ -
SOS je me suis fait pirate
Apollo a répondu à un(e) sujet de diane72 dans Analyses et éradication malwares
Re, Tu as encore les problèmes de départ? Fais déjà ceci, c'est important: Apollo Et Compagnie A vérifier de temps en temps, important! @++ -
[Résolu] gestionnaire de taches- virus malware
Apollo a répondu à un(e) sujet de COUISTO dans Analyses et éradication malwares
Fais ça: Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système/ Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. Un nouveau point de restauration sera automatiquement créé. Télécharge OTC d'Old Timer : http://oldtimer.geekstogo.com/OTC.exe Double clique dessus, puis clique sur le gros bouton CleanUp ! pour supprimer les outils spéciaux. @++ -
[Résolu] gestionnaire de taches- virus malware
Apollo a répondu à un(e) sujet de COUISTO dans Analyses et éradication malwares
Re, Non sûrement pas Antivir, le message parle d'un service de Net.Framework, j'ai jamais vu ça. Faudra demander sur le forum Software. Es-tu à jour dans tes mises à jour Windows? Pour héberger des images, n'utilise pas ci-joint mais ceci par exemple: Xooimage - Hébergement gratuit d'images c'est beaucoup plus simple car tu as des bbcode pour forums Personnellement, je ne veux pas que mon pc se mette en veille; si je m'absente ou vais dormir, j'éteins le pc, tout simplement. Mais c'est moi Demande sur Software. @++ -
Re, Comment va le pc? Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Pour les systèmes 64 Bits: Télécharger RSIT 64 Bits Double-clique sur RSIT.exe afin de lancer RSIT. Pour XP Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). >>>Héberge le "info.txt" ici: Cijoint.fr - Service gratuit de dépôt de fichiers et me donner le liens pour que je puisse le consulter. Pour l'instant, il vaut mieux procéder de la sorte pour ne pas planter le sujet du forum. @++
-
[Résolu] Infection à nouveau
Apollo a répondu à un(e) sujet de dakor dans Analyses et éradication malwares
Re, Je ne connais pas bien ton antivirus; tu n'as pas installé avec un CD? (la licence est sur la boîte en principe). C'est quoi comme produit? antivirus? suite de sécurité? version? Tu as encore longtemps de durée de licence? Mais il faut protéger ton ordi en attendant. Mais il ne faut pas deux antivirus sur un pc, tu dois le savoir, il ne faut en garder qu'un. Si tu veux je te proposerai antivir pour avoir une protection résidente en attendant. @++ -
[Résolu]rapport hijackthis, pc se bloque
Apollo a répondu à un(e) sujet de Pouche dans Analyses et éradication malwares
Ah c'est revenu ici ok. Tu fais comme ça: Pense à éditer ton premier post pour ajouter "Résolu" dans le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet -
[Résolu]rapport hijackthis, pc se bloque
Apollo a répondu à un(e) sujet de Pouche dans Analyses et éradication malwares
T'as pas de bol Pouche. Va soumettre ce problème là: Aide à la résolution de problèmes sur Windows XP , tu obtiendras une excellente assistance des mes zamis Tu n'as vraiment personne qui peut te créer ce cd? Il est très important d'avoir le SP3 car Microsoft ne te donnera plus aucune mise à jour sans ça... Sois patiente car c'est dimanche, mais tu auras une réponse, c'est sûr @++ -
Re, Oui, essaie toujours Si cela ne veut pas faire la restauration système: Ouvre le gestionnaire des tâches par clic droit sur l'horloge. Vérifie si tu vois un ou des processus avec une suite de chiffres (exemple: 4946550101.exe) et si oui clique droit/terminer le processus. Vérifie également que de tels fichiers (aléatoires) existent sur ton disque (dossiers cachés) Afficher les fichiers et dossiers cachés dans Windows 7 | Forum-Seven Supprime le ou les répertoires ou fichiers avec les nombres. Vide la corbeille. Retente l'analyse après mise à jour de MBAM mais il peut avoir été corrompu; si ça ne marche pas, on procède autrement. @++
-
[Résolu]rapport hijackthis, pc se bloque
Apollo a répondu à un(e) sujet de Pouche dans Analyses et éradication malwares
Bonjour, Tu peux faire ça de manière plus classique si tu n'as personne pour te graver ce cd. Installer le Service Pack 3 : Astuces Windows XP Faire ensuite toutes les mises à jour qui seront disponibles sur Microsoft Update >> Démarrer/tous les programmes/Microsoft Update. @++ -
[Résolu] gestionnaire de taches- virus malware
Apollo a répondu à un(e) sujet de COUISTO dans Analyses et éradication malwares
Bonjour, Excellent! Comment va la machine? @++ -
SOS je me suis fait pirate
Apollo a répondu à un(e) sujet de diane72 dans Analyses et éradication malwares
Re, Pour contrôle, mets MalwareBytes à jour et relance une analyse complète stp. Après avoir posté son rapport, fais un nouveau log RSIT. @++ -
[Résolu] Navigateurs internet infectés.
Apollo a répondu à un(e) sujet de oliver07 dans Analyses et éradication malwares
Tu oublies un peu que la toile est mondiale. Ce qui est interdit ici ou (considéré comme un malware) en France ou en Belgique, ne l'est pas forcément aux USA... Or, Google est mondial aussi, et quand on dit qu'il est notre meilleur ami, c'est une erreur. Exemple: Si tu veux télécharger Nero - Nero BurnLite 10 – download , tu seras OBLIGE d'accepter la toolbar Ask. (malware). Il n'y a aucune possibilité de décocher la moindre case; et si on vire Ask avec un outil dédié, Nero ne fonctionnera plus. Autant savoir. -
SOS je me suis fait pirate
Apollo a répondu à un(e) sujet de diane72 dans Analyses et éradication malwares
Bonjour, ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur H [*]Copie-colle les lignes ci-dessous dans la fenêtre [HKCU\Software\LanConfig] O43 - CFD:Common File Directory ----D- C:\Program Files\TryMedia Tu cliques sur Tout sélectionner, puis clic-droit -> Copier Tu positionnes le curseur dans la zone blanche vide de ZHPFix, puis clic-droit -> Coller [*]Vérifie que toutes les lignes que je t'ai demandé de copier-coller, et seulement ces lignes sont listées dans la fenêtre [*]Clique sur Tous puis sur Nettoyer [*]Valide par Oui la désinstallation des programmes si demandé [*]Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC [*]Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt @++ -
Bonjour, La première chose à tenter, c'est la restauration système à une date antérieure à l'apparition de security tool. (2 ou 3 jours avant). Comment faire une restauration système sous Windows Vista : Astuces pour dépanner Vista et Seven Restauration système à une date antérieure – Windows 7 | Forum-Seven Restaurer Windows XP vers un état antérieur Si la restauration fonctionne, poursuivre immédiatement avec ce qui suit: Télécharge Malwarebytes' Anti-Malware (MBAM) Ou ici: Malwarebytes Anti-Malware 1.46 - TechSpot Downloads Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide." Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Malwarebytes Forum -> Malwarebytes' Anti-Malware Support @++
-
[Résolu] Navigateurs internet infectés.
Apollo a répondu à un(e) sujet de oliver07 dans Analyses et éradication malwares
Bonjour, Tu m'en diras tant, tu le cherches aussi un peu... C'est un peu comme si tu me disais: j'ai voulu exécuter un crack et j'ai Bagle. C'est le piège par excellence. (avec les cracks). Il faut un peu réfléchir avant de cliquer n'importe où. Un surf responsable est la première garantie de sécurité. Recommence l'opération avec ComboFix en suivant exactement les mêmes instructions. Si tu vas sur Eorezo, tu chopes Ask et le moteur de recherche lo.st par exemple. Autres exemples: Lisez d'abord, cliquez après !!! : Questions sur la Sécurité Windows Les liens encadrés sur Google sont presque tous piégés... @+ -
malware dans mon ordi ?
Apollo a répondu à un(e) sujet de inforétif dans Analyses et éradication malwares
Bonjour, Bien, comment va l'ordi? Encore un souci? @++ -
Fais une capture d'écran stp. Héberge l'image ici: Xooimage - Hébergement gratuit d'images ++
-
J'espère que tu as compris qu'il ne faut supprimer que ce que j'ai indiqué en gras... Ben oui ça doit correspondre à ce qui est indiqué en gras.
