Aller au contenu

Apollo

Equipe Sécurité
  • Compteur de contenus

    25 827
  • Inscription

  • Dernière visite

  • Jours gagnés

    384

Tout ce qui a été posté par Apollo

  1. Bonjour, Regarde dans ajouter/supprimer des programmes. Coche la case au-dessus pour faire apparaître les mises à jour. Si les 3 en question ont bien été installées: retourne manuellement sur microsoft Update et si elles sont encore proposées, ignore-les. Exemple: Bonne journée. @++
  2. Ah nenni il est 1h17, je vais ronfler. @ demain.
  3. C'est un 32 donc tu dois télécharger les fichiers x86. @++
  4. Fais ceci ce sera plus rapide pour Ask TB: Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien: http://oldtimer.geekstogo.com/OTM.exe Double-clique sur OTM.exe pour le lancer (l'extension .exe peut ne pas apparaître) ---> sous VISTA/7: clic droit: exécuter en temps qu'administrateur. Copie l'entièreté du code ci-dessous. Go :Files d:\program files\asksearch :Services :Reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks] "{C94E154B-1459-4A47-966B-4B843BEFC7DB}"=- :Commands [emptytemp] [start explorer] [reboot] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTM en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. *** L'outil va terminer son travail après le redémarrage du pc puis fournira son rapport; copie/colle le dans ta réponse stp. +++
  5. Je ne me moque pas hein mais cela m'a fait sourire oui. Moi non plus je ne suis pas expert en informatique. Les XP 64 Bits sont très rares mais tu peux vérifier en lançant Explorer puis en cliquant sur le ? au-dessus de la page, clic sur "à propos d'explorer" puis clic sur informations systèmes. Tu verras si c'est x86 ou 64 Bits. @++
  6. bits et pas bites Ben tu fermes tout simplement toutes tes fenêtres web. Rien ne doit être ouvert pendant ces installations. MDR
  7. Re, Bien sûr que c'est un faux-positif, désactive avast s'il fait des siennes. Je sais que tu as XP, mais mes procédures, si tu regardes bien indique les opérations à faire pour XP (double-clic) et pour vista/7 (clic droit/exécuter en temps qu'administrateur.) J'aurais beau faire de faire une procédure pour chacun des systèmes... On ne va plus tergiverser, on va employer un VRAI antivirus qui va nettoyer ce qu'il y a à nettoyer et LUI ne les loupera pas. Télécharge Virus Removal Tool de Kaspersky. Enregistre-le sur ton bureau SCANNER avec Virus Removal Tool de Kaspersky. Le scan va s'effectuer en Mode Sans Echec: comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Comment démarrer Windows en mode sans échec : Astuces communes aux 2 systèmes XP et Vista Redémarre ton ordinateur Après avoir entendu l'ordinateur bipper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Connecte éventuellement tes clés USB et disques externes. Lance l'exécutable intitulé "setup_9.0xxxxx" en double-cliquant dessus sous XP (Clic droit/exécuter en temps qu'administrateur sous Vista/7). Réponds "Oui" à la question "Do you want to continue installation?" L'outil devrait afficher la fenêtre suivante: Cocher toutes les cases. Au niveau de la ligne "On threat detection, choisir Disinfect, delete if cannot disinfect. Clique alors sur SCAN. L'analyse commence alors; à la première détection, l'outil te proposera d'abord de désinfecter "Disinfect" (Recommandé), clique sur cette option. Il agira alors automatiquement lors de chaque détection. Coche alors la case: Apply to all (Très important!) Si le tool ne sait pas désinfecter, il proposera de supprimer "Delete" (recommandé) Accepte en cliquant dessus. Il est possible qu'à la fin, il te signale qu'il n'a pas pu traîter certaines infections; dans ce cas, suis ses recommandations. Clique sur Report: développe le menu montrant les détections et les actions effectuées: Fais un clic droit sur le contenu puis "Select All" puis clique sur Copy. Ouvre le bloc notes et colles-y le contenu du presse-papier: Enregistre le fichier texte sur le bureau en le nommant Report-VRT Clique alors sur Exit dans la fenêtre du Virus Removal Tool; à la question: "Application will be closed and uninstalled, clique sur Yes *** Le rapport étant parfois très lourd, je te demanderais de bien vouloir l'héberger ici: Free large file hosting. Send big files the easy way! Récupère le lien en le copiant puis en le collant dans ta réponse pour que je puisse consulter le rapport. @++
  8. http://www.microsoft.com/downloads/details.aspx?FamilyID=1e53f250-2d4b-4f61-86ee-9f9f3a9c0b48&displayLang=fr http://www.microsoft.com/downloads/details.aspx?FamilyID=43810ead-1fcc-4a97-ad82-00ee42c27bad&displayLang=fr http://www.microsoft.com/downloads/details.aspx?FamilyID=4c2f99f6-53b9-454d-bb47-d1a1fcd58f66&displayLang=fr Enregistre-les sur ton bureau pour les exécuter tous programmes fermés et navigateurs fermés aussi. Note: tu dois choisir les bons téléchargement en bas de pages comme par exemple: Donc ne pas prendre les téléchargement pour 64 Bits! si tu as un xp 32 Bits. Installe-les dans l'ordre de leur date de sortie, c'est indiqué sur les pages de téléchargement ci-dessus. Si ça fonctionne, tu devras retourner sur Microsoft Update, car je viens de voir que j'en avais tout un paquet à installer Je vais d'ailleurs les faire illico. @++ NB: quand tu as des problèmes de mises à jour Windows, tu vas simplement ici Centre de téléchargement Microsoft il suffit de taper la KBxxxxxx et tu auras le choix, mais toujours bien choisir pour son système!
  9. Ah oui c'est possible: tu enregistres la conversation sur ton disque dur en cliquant sur ce bouton en bas des messages qu'on échange mais si tu veux tout il faudra attendre la fin du sujet. Je regarde pour tes mises à jour; entretemps, désactive les mises à jour auto par le panneau de configuration. Tu les réactiveras plus tard @++
  10. Essaie de l'installer via http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr d'ailleurs il faut toujours installer les mises à jour prioritaires pour être en sécurité. @++
  11. Re, C'est normal, RSIT ne crée de fichier info.txt que lors de son premier passage. Le log ne montre rien de vilain. Installe Explorer 8 , beaucoup plus sécurisé qu'IE6 ou IE7, même si Firefox ou un autre navigateur est utilisé. Après installation d'IE8: Pour éviter des problèmes de compatibilité de certains sites web avec IE8, cliquer sur "Page" (ou outils) au-dessus de la page web puis sur Paramètres d'affichage de compatibilité. Cocher la case "Afficher tous les sites web dans Affichage de compatibilité". Fermer. FAQ IE8 Comment va le pc? ++
  12. Rebonsoir, Les logs sont parfaitement clean. Quels problèmes rencontres-tu encore? Bonne soirée également
  13. Oui très grosse erreur car cela pourrait être beaucoup plus grave. Les cracks et les keygens sont extrêmement dangereux de nos jours et il y a des virus qui font beaucoup de dégâts. D'autant que Winrar a son équivalent gratuit : 7-Zip Alors pourquoi prendre ces risques? Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Pour les systèmes 64 Bits: Télécharger RSIT 64 Bits Double-clique sur RSIT.exe afin de lancer RSIT. Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). >>>Tu peux héberger les deux rapports de RSIT ici: Cijoint.fr - Service gratuit de dépôt de fichiers et me donner les liens pour que je puisse les consulter. Pour l'instant, il vaut mieux procéder de la sorte pour ne pas planter le sujet du forum.
  14. Ok, On va envoyer la sulfateuse. D'abord, lance OTM et clique sur Clean Up! Cela va désinstaller les outils spéciaux puis OTM se "suicidera". Télécharge Virus Removal Tool de Kaspersky. Enregistre-le sur ton bureau SCANNER avec Virus Removal Tool de Kaspersky. Le scan va s'effectuer en Mode Sans Echec: comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Comment démarrer Windows en mode sans échec : Astuces communes aux 2 systèmes XP et Vista Redémarre ton ordinateur Après avoir entendu l'ordinateur bipper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Connecte éventuellement tes clés USB et disques externes. Lance l'exécutable intitulé "setup_9.0xxxxx" en double-cliquant dessus sous XP (Clic droit/exécuter en temps qu'administrateur sous Vista/7). Réponds "Oui" à la question "Do you want to continue installation?" L'outil devrait afficher la fenêtre suivante: Cocher toutes les cases. Au niveau de la ligne "On threat detection, choisir Disinfect, delete if cannot disinfect. Clique alors sur SCAN. L'analyse commence alors; à la première détection, l'outil te proposera d'abord de désinfecter "Disinfect" (Recommandé), clique sur cette option. Il agira alors automatiquement lors de chaque détection. Coche alors la case: Apply to all (Très important!) Si le tool ne sait pas désinfecter, il proposera de supprimer "Delete" (recommandé) Accepte en cliquant dessus. Il est possible qu'à la fin, il te signale qu'il n'a pas pu traîter certaines infections; dans ce cas, suis ses recommandations. Clique sur Report: développe le menu montrant les détections et les actions effectuées: Fais un clic droit sur le contenu puis "Select All" puis clique sur Copy. Ouvre le bloc notes et colles-y le contenu du presse-papier: Enregistre le fichier texte sur le bureau en le nommant Report-VRT Clique alors sur Exit dans la fenêtre du Virus Removal Tool; à la question: "Application will be closed and uninstalled, clique sur Yes *** Poste le rapport dans ta réponse stp *** @++
  15. Bonsoir, Ton rapport Hijackthis est tronqué dans ton premier message mais on y reviendra. Tu n'aurais pas un message du genre "n'est pas une application 32 valide"? Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Ou ici: http://eric71.geekstogo.com/tools/ToolBarSD.exe Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) ++
  16. Désolé mais je ne vois pas. Néanmoins j'ai de sérieux doutes sur deux autres fichiers et il faut que je consulte des collègues pour avoir leur avis. Je n'ai ni Windows 7 et encore moins de système 64 Bits, ce qui me limite quand-même au niveau de ces systèmes. Je te donne des nouvelles dès que j'en ai moi-même. @++
  17. Je demanderai à Nicolas Coolman, mais ZHPDiag qui est beaucoup plus complet ne révèle aucune infection, avoue que c'est un peu contradictoire. Fais un nouveau log RSIT stp; tu peux le poster en clair sur le forum puisqu'il n'y aura que le log.txt. @++
  18. Ce ne serait pas celle-là par hasard? KB983583. Si c'est ça, il y a moyen de l'installer manuellement. @++
  19. Non, il ne faut pas les désinstaller. Donne-moi les numéros des mises à jour foirées, représentés par KBxxxxx et je te chercherai des solutions chez Microsoft. C'est arrivé notamment à mon frère et on a pu installer les mises à jour manuellement hors connexion internet et toutes applications fermées. Il faudra aussi désactiver les mises à jour automatiques dans le panneau de configuration (provisoirement). @++
  20. Salut, Ah t'y tiens hein à tes BHO, ce ne sont que des restes sans importance et il n'est indiqué nulle-part sur les sites experts qu'elles sont identifiées et nocives. ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur H [*]Copie-colle les lignes ci-dessous dans la fenêtre O71 - BDRI:[hklm\software\classes\interface\{79fb5fc8-44b9-4af5-badd-cce547f953e5}] O71 - BDRI:[hkcr\typelib\{86676e13-d6d8-4652-9fcf-f2047f1fb000}] O71 - BDRI:[hkcr\kt_bho.kettlebho] O71 - BDRI:[hkcr\kt_bho.kettlebho.1] O71 - BDRI:[hkcu\software\microsoft\windows\currentversion\ext\stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] Tu cliques sur Tout sélectionner, puis clic-droit -> Copier Tu positionnes le curseur dans la zone blanche vide de ZHPFix, puis clic-droit -> Coller [*]Vérifie que toutes les lignes que je t'ai demandé de copier-coller, et seulement ces lignes sont listées dans la fenêtre [*]Clique sur Tous puis sur Nettoyer [*]Valide par Oui la désinstallation des programmes si demandé [*]Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC [*]Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt @++
  21. Bonsoir Oliver07, Il ne faut pas poster dans le sujet d'un autre membre, chaque procédure est personnelle et faite sur mesure. Crée ton propre sujet en cliquant sur le bouton "Commencer un sujet": Tu seras alors pris en charge personnellement, avec des procédures qui te seront propres. Par la suite, pour répondre dans ton sujet, utilise uniquement le bouton Ajouter une Réponse et non "répondre" pour ne pas citer le post précédent. Merci. @++
  22. All right!
  23. Pops, 1) Télécharge TFC par OldTimer et enregistre-le sur le bureau. Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur). L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer. Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre. Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC pour parachever le nettoyage. ---------------- 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Ou ici: Malwarebytes' Anti-Malware Free Download and Reviews - Fileforum Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Malwarebytes Forum -> Malwarebytes' Anti-Malware Support @++
  24. Salut, Crénom d'un chien, que de cracks! Un de ces quatre tu vas te choper Virut, et ce n'est pas un virus qui plaisante: il détruira ton système. Il faudrait nettoyer tes temporaires un peu plus souvent... Relance Lop S&D Choisis cette fois ci l'Option 2 (Suppression) Ne ferme pas la fenêtre lors de la suppression ! Poste le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide) ++
  25. Re, double-clique (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Nettoyer. Le bureau va disparaitre, c'est normal! Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. Réactiver l'UAC de Vista/7. (Si Vista/7 bien sûr!). La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. Poste le rapport puis désinstalle Ad-Remover par son interface. @++
×
×
  • Créer...