-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
[Résolu] Navigateurs internet infectés.
Apollo a répondu à un(e) sujet de oliver07 dans Analyses et éradication malwares
Re Bon outil quand-même ^^ Pilote à mettre à jour: Intel® PRO/100 VE Network Connection: Nouvelle version disponible http://downloadcenter.intel.com/Product_Filter.aspx?ProductID=60 Incompatible avec Kaspersky: => Windows Live OneCare safety scanner >> A désinstaller impérativement. Fichier Hosts modifié: Télécharge RHosts (de S!RI) sur ton Bureau. http://siri.urz.free.fr/Softs/RHosts.exe Ferme les applications en cours. Désactive provisoirement l'antivirus. Faire un clic droit sur le K de la barre des tâches -> suspension de la protection -> réactiver manuellement en suivant le même chemin après correction du HOSTS. Double-clique sur RHosts.exe pour lancer l'outil. Clique sur le bouton Restaurer. Confirme simplement. Ferme l'outil. @++ -
malware dans mon ordi ?
Apollo a répondu à un(e) sujet de inforétif dans Analyses et éradication malwares
Non ^^ sinon je l'aurais nommé VRT. C'est juste pour vérifier qu'ASK n'a rien laissé traîner. Si l'antivirus râle, désactive-le provisoirement. Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. Ferme toutes les applications ouvertes pour l'installer. Sous Vista/7: Désactiver provisoirement l'UAC comme expliqué ICI Sous XP: Double-clique, (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Nettoyer. Le bureau va disparaitre, c'est normal! Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. Réactiver l'UAC de Vista/7. (Si Vista/7 bien sûr!). La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. +++ -
malware dans mon ordi ?
Apollo a répondu à un(e) sujet de inforétif dans Analyses et éradication malwares
Re, tu feras ceci après ad-remover stp: Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Pour les systèmes 64 Bits: Télécharger RSIT 64 Bits Double-clique sur RSIT.exe afin de lancer RSIT. Pour XP Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). >>>Tu peux héberger les deux rapports de RSIT ici: Cijoint.fr - Service gratuit de dépôt de fichiers et me donner les liens pour que je puisse les consulter. Pour l'instant, il vaut mieux procéder de la sorte pour ne pas planter le sujet du forum. @++ -
une infection de plus par security tool
Apollo a répondu à un(e) sujet de aurpi dans Analyses et éradication malwares
Bonsoir, Oui. Tu n'as plus de problèmes? Tu as fait tout ce que j'ai demandé comme mises à jour, restauration système désactivée/réactivée etc. ? ++ -
infectée par security tool, déjà fait les manips indiquées (resolu)
Apollo a répondu à un(e) sujet de sistakanelle dans Analyses et éradication malwares
Bonsoir, C'est quoi Activir? Esssplique-moi Je plaisante. Moi non plus quoiqu'aider une personne comme toi est facile et agréable Bon surf (prudent). Lutte antimalware-Infos *** Il serait cool que tu déclares ton infection sur Malware Complaints. Qu'est ce que Malware Complaints Pour faire entendre notre voix, nous devons être le plus nombreux possible à témoigner. Voir les règles de Malware-Complaints : http://www.malwarecomplaints.info/phpBB3/viewtopic.php?t=5 Enregistre toi sur le forum à partir du bouton register en haut : Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, etc..) : Exemple pour la France: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=10 Belgique: Malware Complaints • View forum - La Belgique (Belgium-French Speaking) Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, crée un message dans le sujet "Autres infections" conforme aux règles du forum (age, ville, département etc..) (Dans ton cas, il s'agit d'une infection Security Tool. Pour poster un message, clique sur le bouton "post reply" et saisis les informations. NE PAS CREER UN NOUVEAU SUJET avec le bouton New Topic. NB: Si tu as de la difficulté pour l'inscription sur Malware Complaints, tout est expliqué ICI Pense à éditer ton premier post pour ajouter "Résolu" dans le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet -
malware dans mon ordi ?
Apollo a répondu à un(e) sujet de inforétif dans Analyses et éradication malwares
Bonsoir Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée". --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu dans ta réponse. NB: Si ton Bureau ne réapparaissait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. De suite après avoir posté le rapport, relance ad-remover directement par le bouton "nettoyer" puis poste le rapport fourni stp. @++ -
[Résolu] Navigateurs internet infectés.
Apollo a répondu à un(e) sujet de oliver07 dans Analyses et éradication malwares
Re, Ben moi je ne vois rien de bien affolant dans les logs. Tu pourras aussi demander une aide ici en plus du support technique officiel: Kaspersky Lab Forum -> Forum des Utilisateurs Français ça te servira également pour te mettre au jus des nouvelles versions etc. On va un peu voir avec un outil de Kasp: Télécharger GSI de Kaspersky (de XP à Seven) et l'enregistrer sur le bureau. Double-cliquer sur GetSystemInfo puis cliquer sur I agree pour accepter la "licence agreement." Cliquer sur Create Report et laisser l'outil travailler. Patiente le temps nécessaire. Un rapport compressé sera sur ton bureau L'outil va alors envoyer le rapport et ouvrir une page Web où un lien apparaîtra. Copier le lien par clic droit/Tout sélectionner/copier. Colle-le dans la réponse sur le forum. @++ -
[Résolu] Navigateurs internet infectés.
Apollo a répondu à un(e) sujet de oliver07 dans Analyses et éradication malwares
Re, Pour Spybot, c'est trop tard, à moins que la réinstallation provisoire permette de supprimer les vaccinations? J'en sais trop rien car il y a une éternité que je n'utilise plus ce truc dépassé. Tu trouveras quelques idées (pas un tuto) de configurations pour ne pas être trop embêté par les notifications à l'écran de KAV 2011. C'est pour KIS 2011 mais tu retrouveras certaines fonctions identiques dans l'AV: Apollo Et Compagnie Kaspersky Internet Security 2011. Pour le lien douteux, tu peux le soumettre à Kaspersky: Soumettre une demande au Laboratoire Virus de Kaspersky Lab. Crée un espace perso, c'est mieux pour le suivi; la réponse est garantie. Pour info, KIS 2011 ne bloque pas ce site non plus. http://support.kaspersky.com/fr/faq/?qid=208280681 Pour MBAM, tu avais fait une analyse rapide ou complète? @++ -
[RESOLU] double chapeau
Apollo a répondu à un(e) sujet de ProQuiche dans Analyses et éradication malwares
Bonsoir, Ben si tu as deux chapeaux, t'as pas froid à la tête Trêve de plaisanterie. Si tu postais ce log Hijackthis, ce serait mieux non? @++ -
[Résolu]rapport hijackthis, pc se bloque
Apollo a répondu à un(e) sujet de Pouche dans Analyses et éradication malwares
Bonjour, Impec. Lance OTM et clique sur Clean Up! Cela désinstallera les outils spéciaux dont lui-même. Fais ces vérifications de sécurité stp: Apollo Et Compagnie A vérifier de temps en temps, important! ---------------------------------- Si tout va bien, purger la restauration système: Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système/ Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. Un nouveau point de restauration sera automatiquement créé. ------------------------ Installer le SP3: Apollo Et Compagnie XP SP3, installer avec un CD. ----------------------------- Lutte antimalware-Infos *** Il serait cool que tu déclares ton infection sur Malware Complaints. Qu'est ce que Malware Complaints Pour faire entendre notre voix, nous devons être le plus nombreux possible à témoigner. Voir les règles de Malware-Complaints : http://www.malwarecomplaints.info/phpBB3/viewtopic.php?t=5 Enregistre toi sur le forum à partir du bouton register en haut : Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, etc..) : Exemple pour la France: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=10 Belgique: Malware Complaints • View forum - La Belgique (Belgium-French Speaking) Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, crée un message dans le sujet "Autres infections" conforme aux règles du forum (age, ville, département etc..) (Dans ton cas, il s'agit d'une infection Troyens multiples. Pour poster un message, clique sur le bouton "post reply" et saisis les informations. NE PAS CREER UN NOUVEAU SUJET avec le bouton New Topic. NB: Si tu as de la difficulté pour l'inscription sur Malware Complaints, tout est expliqué ICI Si tout est ok, Pense à éditer ton premier post pour ajouter "Résolu" dans le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet @++ -
[Résolu] Infection à nouveau
Apollo a répondu à un(e) sujet de dakor dans Analyses et éradication malwares
Héhéhé, en plein dans le mille; je sentais sa mauvaise odeur d'ici à ce salaud de TDSS Le pc a redémarré? Si oui, tu peux mettre TDSSKiller à la corbeille. Sinon, redémarre d'abord le pc. Ca devrait aller un peu mieux après l'élimination de cette vache-là, non? On va faire un scan en ligne (avec Explorer). Assure toi que la console Java est bien la plus récente; pour le savoir rends-toi sur cette page et clique sur Vérifier la version de Java -> Vérification de l'installation de Java -> Il te sera indiqué si tu dois installer la dernière version. Si tu installes une nouvelle version Java, désinstalle toutes les plus anciennes via ajout/suppr de programmes. JavaRa ou désinstaller proprement les anciennes versions de la console Java Fais un scan en ligne avec Kaspersky. Va dans outils/options internet et sous l'onglet sécurité, clique sur "par défaut". TUTO: Comment faire un scan en ligne avec Kaspersky : Aide pour supprimer les virus Désactive ton antivirus le temps d'installation et de mises à jour du webscanner Kaspersky. Fais un scan en ligne Kaspersky Clique sur Accept Patiente le temps d'installation du Webscanner. Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. @++ -
[Résolu] Infection à nouveau
Apollo a répondu à un(e) sujet de dakor dans Analyses et éradication malwares
Bel espace encore récupéré sur le disque Je voudrais faire une vérif. Télécharge TDSSKiller.zip de Kaspersky sur ton bureau. Décompresse-le. (clic droit/extraire ici). Besoin d'un utilitaire de décompression? 7Zip Télécharger le fichier non-compressé: http://support.kaspersky.com/downloads/utils/tdsskiller.exe Ouvre le dossier si la décompression a donné un répertoire TDSSKiller. Double-clique sur TDSSKiller.exe L'écran de TDSSKiller s'affiche: Cliquer sur Start scan pour lancer l'analyse. Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option Cure est sélectionnée, puis cliquer sur le bouton Continue puis sur le bouton Reboot now. Envoyer en réponse: *- Le rapport de TDSSKiller (contenu du fichier SystemDrive \TDSSKiller.Version_Date_Heure_log.txt) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] . @++ -
[Résolu] Infection à nouveau
Apollo a répondu à un(e) sujet de dakor dans Analyses et éradication malwares
Alors utilise celui-ci Free large file hosting. Send big files the easy way! Désinstalle Spyware Terminator, il bouffe des ressources et fait double-emploi avec MBAM. (plus performant tant qu'il est mis à jour). Si tu ne fais pas d'échanges musique/vidéo avec iTunes, il faut virer Bonjour. (ralentit les ordi) Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien: http://oldtimer.geekstogo.com/OTM.exe Double-clique sur OTM.exe pour le lancer (l'extension .exe peut ne pas apparaître) ---> sous VISTA/7: clic droit: exécuter en temps qu'administrateur. Copie l'entièreté du code ci-dessous. GO :Files C:\Program Files\Bonjour :Services Bonjour Service :Commands [purity] [emptytemp] [start explorer] [reboot] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTM en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. *** L'outil va terminer son travail après le redémarrage du pc puis fournira son rapport; copie/colle le dans ta réponse stp. -
[Résolu] Infection à nouveau
Apollo a répondu à un(e) sujet de dakor dans Analyses et éradication malwares
Ok, Conserve ce logiciel et mets-le à jour si nécessaire avant de t'en servir à nouveau. Poste un nouveau log RSIT stp. (il n'y aura que le log cette fois). @++ -
[Résolu] gestionnaire de taches- virus malware
Apollo a répondu à un(e) sujet de COUISTO dans Analyses et éradication malwares
Bonjour, Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection ! Télécharge RHosts (de S!RI) sur ton Bureau. http://siri.urz.free.fr/Softs/RHosts.exe Ferme les applications en cours. Désactive provisoirement l'antivirus. Double-clique sur RHosts.exe pour lancer l'outil. Clique sur le bouton Restaurer. Confirme simplement. Ferme l'outil. Redémarre le pc. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Pour les systèmes 64 Bits: Télécharger RSIT 64 Bits Double-clique sur RSIT.exe afin de lancer RSIT. Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). >>>Tu peux héberger les deux rapports de RSIT ici: http://www.cijoint.fr/ et me donner les liens pour que je puisse les consulter. Pour l'instant, il vaut mieux procéder de la sorte pour ne pas planter le sujet du forum. @++ -
[Résolu] Infection à nouveau
Apollo a répondu à un(e) sujet de dakor dans Analyses et éradication malwares
Lance Hijackthis renommé par RSIT depuis cet endroit: C:\Program Files\trend micro\CKORDA.exe avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA/7: Clic droit sur Hijackthis/exécuter en temps qu'administrateur! O20 - Winlogon Notify: TosBtNP - TosBtNP.dll (file missing) Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked ------------------------------- Télécharge Startup-Eaze Il ne demande aucune installation particulière. Double-clique sur l'exécutable sur le bureau. Si le firewall se manifeste, accorder les autorisations à l'outil. Il convient à tous les systèmes depuis XP à Windows 7 sauf les 64 Bits. (sauf installation d'un Hotfix proposé). Hotfix pour 64 Bits] Clique sur Begin Coche la case "I don't know" (je ne sais pas). Clique sur Next. Clique sur Confirm. Clique ensuite sur View Logfile et donne moi ce rapport en le copiant puis en le collant dans ta réponse. Aucune action n'est définitive, l'outil crée un Backup (sauvegarde) au cas où un programme doit se lancer au boot. Redémarre le pc. @++ -
système en déroute Windows7 (résolu)
Apollo a répondu à un(e) sujet de alpha1 dans Analyses et éradication malwares
De rien Oui, c'est comme Sheila... Je suis déjà dehors @++ -
(Résolu) cheval de troie help?
Apollo a répondu à un(e) sujet de djn dans Analyses et éradication malwares
Ok! Ca c'est clair et net Télécharge FindyKill de El Desaparecido sur ton bureau : http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe ! Déconnecte toi et ferme toutes applications en cours ! Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut . Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil . Au menu principal choisis l'option " F " pour français et tape sur [entrée] . Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée] Laisse travailler l'outil et ne touche à rien ... --> Poste le rapport qui apparait à la fin , sur le forum ... ( le rapport est sauvegardé aussi sous C:\FindyKill.txt ) ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller ) @++ -
[Résolu] Navigateurs internet infectés.
Apollo a répondu à un(e) sujet de oliver07 dans Analyses et éradication malwares
Bonjour, Tout logiciel anti-spyware (sauf MalwareBytes qui est toléré) est incompatible avec Kaspersky antivirus (qui est aussi un anti-malware/spyware) Tu as une vieille version de KAV (2009) et elle n'est plus supportée (plus d'aide technique). Comment installer Kaspersky Anti-Virus 2010 à la place de Kaspersky Anti-Virus 2009 ? Sauvegarde tes infos de licence avant de désinstaller KAV 2009 et installer KAV 2011. Sers-toi de ceci pour virer KAV 2009 (hors connexion net!) Donc télécharge d'abord l'exécutable de KAV 2011 sur ton bureau. http://support.kaspersky.com/downloads/utils/kavremover.exe enregistre-le également sur le bureau. Désinstalle les anti-spyware tiers sauf MBAM. Pour Spybot S&D c'est un peu plus délicat à désinstaller: Désinstaller Spybot S&D: Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Tu dois retirer les vaccinations faites dans Spybot avant de le désinstaller. Tu peux alors désinstaller Spybot S&D par ajouter/supprimer des programmes, ou par Programmes et Fonctionnalités dans Vista/Seven. ------------------------ Une fois KAV 2011 installé et mis à jour, lance une analyse complète du pc et poste son rapport stp. -
probleme de virus ou malware?
Apollo a répondu à un(e) sujet de chabada312 dans Analyses et éradication malwares
On n'est pas nul parce qu'on ne comprend pas de suite. Je ne comprenais pas l'algèbre et la trigonométrie en secondaire, je l'ai appris aux cours du soir Suffit d'écouter les profs et de leur poser des questions si nécessaire @++ -
(Résolu) cheval de troie help?
Apollo a répondu à un(e) sujet de djn dans Analyses et éradication malwares
Bonjour, N'est-ce pas plutôt application Win32 valide? Sois plus précis stp. Je sais que tu es sous XP mais les procédures sont prévues pour TOUS les systèmes. (d'où ta confusion) ++ -
probleme de virus ou malware?
Apollo a répondu à un(e) sujet de chabada312 dans Analyses et éradication malwares
Re, Faut pas chercher midi à quatorze heures, il suffisait de double cliquer sur les fichiers téléchargés sur ton bureau pour les installer. Si elles sont encore proposées: installe-les une par une. (sur M Update). Ca fonctionne quelquefois. Si ça ne va pas, je t'enverrais vers une personne plus compétente en la matière, car cela sort un peu de mes attributions. @++ -
malware dans mon ordi ?
Apollo a répondu à un(e) sujet de inforétif dans Analyses et éradication malwares
Bonjour, Oui, je pense que le VRT s'en balance un peu des toolbars, il s'attaque à du (très) sérieux. Tu ne l'auras pas passé en vain, tu as l'assurance de ne pas avoir d'infections sérieuses. La plupart des toolbars peuvent êtres désinstallées comme n'importe quel programme; cependant Ask machin est une belle saleté; il en est même comme Nero (version gratuite) qui imposent cette toolbar, sinon pas de Nero! Un vrai scandale. On s'en fout, car il y a des logiciels gratuits comme 3Nity. Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Ou ici: http://eric71.geekstogo.com/tools/ToolBarSD.exe Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) ++ -
système en déroute Windows7 (résolu)
Apollo a répondu à un(e) sujet de alpha1 dans Analyses et éradication malwares
Bonjour, Ceci est un problème relevant d'un forum software, il y en a un ici, ou tu peux aller >> Demandes d'aide sur les navigateurs Il y a une habitude que tu devrais prendre: Aller chercher les programmes à la source c'est à dire chez les éditeurs originaux. Passer par des serveurs facultatifs est déconseillé. (par sécurité). Google Chrome - Découvrez un navigateur rapide pour PC, Mac et Linux En outre, tu obtiendras une assistance en cas de problèmes rencontré avec le navigateur. @++ -
[Résolu] Infection à nouveau
Apollo a répondu à un(e) sujet de dakor dans Analyses et éradication malwares
Bonjour, C'est un peu normal que ça rame, il y a 36 programmes qui se lancent au boot de Windows et qui tournent pour rien en arrière-plan. Il faudra faire de la place sur la partition système car en l'état, tu ne peux même plus défragmenter le disque (il faut à minima 15% d'espace libre) Tu déplaces donc certains gros dossiers sur une autre partition ou support externe. Le pc est infecté. Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection ! Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ------------------------ Télécharge Malwarebytes' Anti-Malware (MBAM) Ou ici: Malwarebytes Anti-Malware 1.46 - TechSpot Downloads Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Malwarebytes Forum -> Malwarebytes' Anti-Malware Support Poste également un nouveau log RSIT stp. @++
