-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
pc compeletement bloqué par virus?
Apollo a répondu à un(e) sujet de nino1974 dans Analyses et éradication malwares
Bonjour, Pourquoi passer par F8 alors qu'il suffit d'aller par démarrer/tous les programmes/accessoires/outils système >> cliquer sur restauration système puis sur restaurer à une heure antérieure. Essaie encore sinon on fera autrement. @++ -
kaspersky positif bis (résolu)
Apollo a répondu à un(e) sujet de francois1209 dans Analyses et éradication malwares
Bonjour, 2h41 pour cette analyse, c'est relativement court au contraire Il semble cependant que tu n'aies entrepris aucune action pour désinfecter ou supprimer les objets découverts. Une incompréhension des explications données plus haut? On vérifie: Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien: http://oldtimer.geekstogo.com/OTM.exe Double-clique sur OTM.exe pour le lancer (l'extension .exe peut ne pas apparaître) ---> sous VISTA/7: clic droit: exécuter en temps qu'administrateur. Copie l'entièreté du code ci-dessous. Go :Files C:\FSNavigator\FlpExport\IBd3d9GE.dll C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP449\A0046931.dll :Services :Reg :Commands [purity] [emptytemp] [start explorer] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTM en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. *** L'outil va terminer son travail après le redémarrage du pc puis fournira son rapport; copie/colle le dans ta réponse stp. @++ -
[Résolu] Security Tool bloque tout
Apollo a répondu à un(e) sujet de dom21460 dans Analyses et éradication malwares
Pense à éditer ton premier post pour ajouter "Résolu" dans le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet -
[Résolu] Security Tool bloque tout
Apollo a répondu à un(e) sujet de dom21460 dans Analyses et éradication malwares
Bonjour, Tout est ok? Si tu as fait les vérifications de mises à jour pour Java, Flash Player, etc. tout devrait être correct. Si tu n'as plus de souci, il faudra virer tous les points de restauration pour éviter de remonter un point infecté, par mégarde. Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système/ Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. Un nouveau point de restauration sera automatiquement créé. @++ -
[Résolu]rapport hijackthis, pc se bloque
Apollo a répondu à un(e) sujet de Pouche dans Analyses et éradication malwares
Salut Pouche, Comment va la machine? Poste un nouveau log RSIT stp. @++ -
système en déroute Windows7 (résolu)
Apollo a répondu à un(e) sujet de alpha1 dans Analyses et éradication malwares
Bonjour, J'ai lu ton sujet dans l'autre section; tu me sembles bien pressé... Tu sais, ceux qui travaillent jusqu'à 1 heure du matin dorment encore à 5H; nous aussi on est des humains et nous faisons ce travail par passion, désir d'aider les gens et tout ça, sur notre temps libre et pour pas un rond. Il faut aussi savoir que tu n'es pas le seul à demander de l'aide, ici et ailleurs... Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection ! Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. Ferme toutes les applications ouvertes pour l'installer. Sous Vista/7: Désactiver provisoirement l'UAC comme expliqué ICI Double-clique (Clic droit/exécuter comme administrateur pour Vista/7) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Scanner. Le rapport se trouve aussi sous C:\Ad-Report. Copie/colle-le dans ta réponse stp. @++ -
SVP URGENT ANALYSEZ MOI çA
Apollo a répondu à un(e) sujet de anassino dans Analyses et éradication malwares
Bonjour. -
[Résolu] Security Tool bloque tout
Apollo a répondu à un(e) sujet de dom21460 dans Analyses et éradication malwares
Bonjour, Tu t'es trompé de lien. Tu as donné le lien pour supprimer le fichier du serveur, et bien entendu un petit con s'est amusé à l'effacer. Poste le rapport en clair ici stp. -
J'ai le virus SECURITY TOOL [Résolu]
Apollo a répondu à un(e) sujet de nicolas-e-chocolat dans Analyses et éradication malwares
You're welcome. Je suis content d'avoir pu te dépanner. @++ -
[ résolu ]Hotmail Infecté
Apollo a répondu à un(e) sujet de Apocalipse dans Analyses et éradication malwares
Euh, résolu est un bien grand mot... voilà: Pense à éditer ton premier post pour ajouter "Résolu" dans le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet -
infectée par security tool, déjà fait les manips indiquées (resolu)
Apollo a répondu à un(e) sujet de sistakanelle dans Analyses et éradication malwares
Re Tu as fait du bon travail Relance une analyse complète cette fois, quand tu auras le temps, avec MBAM, (toujours veiller aux mises à jour avant!). Tu devrais prendre l'habitude de nettoyer les temp et autres fichiers inutiles en te servant d'ATF Cleaner tous les soirs après ton surf. Cela libère pas mal de place et ça peut virer ce que MBAM indique dans ce rapport par exemple... Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. -------------------------------- On va vérifier s'il ne traîne plus rien: Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Pour les systèmes 64 Bits: Télécharger RSIT 64 Bits Double-clique sur RSIT.exe afin de lancer RSIT. Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). >>>Tu peux héberger les deux rapports de RSIT ici: Cijoint.fr - Service gratuit de dépôt de fichiers et me donner les liens pour que je puisse les consulter. Pour l'instant, il vaut mieux procéder de la sorte pour ne pas planter le sujet du forum. @++ -
[ résolu ]Hotmail Infecté
Apollo a répondu à un(e) sujet de Apocalipse dans Analyses et éradication malwares
Tout est bon bien sûr, mais si tu dois réinstaller certaines applications, autant installer les dernières en date/ Tu trouveras de quoi ici: Apollo Et Compagnie A vérifier de temps en temps, important! Je ne t'appends sûrement rien si je te dis que les mises à jour de Windows sont ultra-importantes à faire. Je vais un peu voir avec les gens de Kaspersky ce qui a bien pu causer ce dysfonctionnement car cet utilitaire est très sûr d'habitude, comme tous leurs produits d'ailleurs. Sinon, tout va bien maintenant? EDIT: Pour tes mots de passe, choisis d'en créer de très compliqués, tu pourras les retenir facilement avec cet utilitaire: Comment retenir ses mots de passe les plus compliqués? http://theknitter-apollo.xooit.com/p17028.htm @++ -
infectée par security tool, déjà fait les manips indiquées (resolu)
Apollo a répondu à un(e) sujet de sistakanelle dans Analyses et éradication malwares
Bonsoir, Tu as bien commencé la désinfection sans lancer des outils au hasard et c'est bien! Stp, poste les deux rapports de MBAM que tu trouveras sous l'onglet rapports/logs dans l'interface du logiciel (ce sont les deux derniers de la liste si tu n'as plus refait d'analyse depuis) ; @++ -
[ résolu ]Hotmail Infecté
Apollo a répondu à un(e) sujet de Apocalipse dans Analyses et éradication malwares
Re, je suis très étonné! Je fais utiliser TDSSKiller chaque fois que je le détecte dans un rapport et c'est bien la première fois qu'un tel problème m'est rapporté. J'en suis vraiment désolé pour toi. Télécharge HijackThisV2 dans un nouveau dossier créé sur C:\ nomme-le HJT. Double-clique sur HJTInstall.exe et suis les instructions d'installation. --> Sous VISTA: faire un clic droit/exécuter en temps qu'administrateur Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. @++ -
J'ai le virus SECURITY TOOL [Résolu]
Apollo a répondu à un(e) sujet de nicolas-e-chocolat dans Analyses et éradication malwares
C'est excellent Installe Explorer 8 , beaucoup plus sécurisé qu'IE6 ou IE7, même si Firefox ou un autre navigateur est utilisé. Après installation d'IE8: Pour éviter des problèmes de compatibilité de certains sites web avec IE8, cliquer sur "Page" (ou outils) au-dessus de la page web puis sur Paramètres d'affichage de compatibilité. Cocher la case "Afficher tous les sites web dans Affichage de compatibilité". Fermer. FAQ IE8 ---------------------------------- Fais ces vérifications de sécurité stp: Apollo Et Compagnie A vérifier de temps en temps, important! ------------------------------------ Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ----------------------------- Si tu n'as plus de problème particulier, tu devras virer tous les points de restauration pour éviter de remonter un point infecté. Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système/ Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. Un nouveau point de restauration sera automatiquement créé. ------------------------- Enfin, si tu considères que tout est ok, Pense à éditer ton premier post pour ajouter "Résolu" dans le titre. Pour cela clique sur "Modifier" dans ton premier post. Tu pourras alors changer le titre. Utilise pour ça, l'éditeur complet -
J'ai le virus SECURITY TOOL [Résolu]
Apollo a répondu à un(e) sujet de nicolas-e-chocolat dans Analyses et éradication malwares
Bien! Tu pourras relancer une analyse complète quand tu auras le temps, mais on va voir s'il n'y a rien d'autre. Fais l'opération comme demandé ci-haut avec RSIT stp. @++ -
J'ai le virus SECURITY TOOL [Résolu]
Apollo a répondu à un(e) sujet de nicolas-e-chocolat dans Analyses et éradication malwares
Ajout rapide: ok, fais l'analyse MBAM et poste son rapport Ce n'est pas tout à fait sûr car il faut se méfier avec cette m****. Regarde un peu dans le gestionnaire de tâches si tu vois des processus avec une suite de chiffres. Exemple: 4946550101.exe et si oui sélectionne-les et clique sur "terminer le processus". Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Pour les systèmes 64 Bits: Télécharger RSIT 64 Bits Double-clique sur RSIT.exe afin de lancer RSIT. Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). >>>Tu peux héberger les deux rapports de RSIT ici: Cijoint.fr - Service gratuit de dépôt de fichiers et me donner les liens pour que je puisse les consulter. Pour l'instant, il vaut mieux procéder de la sorte pour ne pas planter le sujet du forum. @++ -
J'ai le virus SECURITY TOOL [Résolu]
Apollo a répondu à un(e) sujet de nicolas-e-chocolat dans Analyses et éradication malwares
Re, Après la restauration, avais-tu encore security tool qui apparaissait à l'écran? Ce que tu peux faire, c'est désinstaller MBAM puis faire ceci après le reboot: Pour RKILL prends celui qui a l'extension *.com ou sur les deux derniers liens. Étape 1: rkill (de Grinler), téléchargement Télécharger rkill depuis l'un des liens ci-dessous: Lien 2 Lien 3 Lien 4 http://download.bleepingcomputer.com/grinler/eXplorer.exe http://download.bleepingcomputer.com/grinler/iExplore.exe Enregistrer le fichier sur le Bureau. Étape 2: Pas de processus de contrôle en temps réel Désactiver le module résident de l'antivirus et celui de l'antispyware. Étape 3: rkill (de Grinler), exécution Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil. Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil. Une fenêtre à fond noir va apparaître brièvement, puis disparaître. Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution. Si aucun des outils téléchargés depuis les six liens ci-dessus ne semble fonctionner, ne pas continuer le nettoyage, et me prévenir sur le forum. Le rapport se trouve sous C:\rkill/txt --> Poste-le stp. ---------------------------------- Télécharge Malwarebytes' Anti-Malware (MBAM) Le fichier d'installation sera renommé aléatoirement. Ce logiciel est à garder. Double clique sur le fichier (renommé) téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, redémarre le pc. @++ -
Doublon.
-
Pas de souci, j'ai répondu que je te prenais en charge. Non, mon pc c'est à moâ. @++
-
J'ai le virus SECURITY TOOL [Résolu]
Apollo a répondu à un(e) sujet de nicolas-e-chocolat dans Analyses et éradication malwares
Bonsoir. Bienvenue sur les forums de Zébulon. Voici quelques renseignements utiles avant de commencer: *Comment participer à un forum *Retrouver ses messages et activer la notification par email On va voir ensemble ce qui se passe sur ton PC ; comme tous les intervenants ici, nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement Pour répondre, tu devras utiliser le bouton Ajouter une réponse et non "répondre" afin de ne pas citer le post précédent; ce sera plus clair, merci. *** La première chose à tenter, c'est la restauration système à une date antérieure à l'apparition de security tool. (2 ou 3 jours avant). Comment faire une restauration système sous Windows Vista : Astuces pour dépanner Vista et Seven Restauration système à une date antérieure – Windows 7 | Forum-Seven Restaurer Windows XP vers un état antérieur Si la restauration fonctionne, poursuivre immédiatement avec ce qui suit: Télécharge Malwarebytes' Anti-Malware (MBAM) Ou ici: Malwarebytes Anti-Malware - Reviews and free Malwarebytes Anti-Malware downloads at Download.com Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide." Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Malwarebytes Forum -> Malwarebytes' Anti-Malware Support @++ -
Security Tool (solutions inefficaces)
Apollo a répondu à un(e) sujet de Bib14 dans Analyses et éradication malwares
Bonsoir, Ben voilà! Il suffisait de faire un p'tit "up". La première chose à tenter, c'est la restauration système à une date antérieure à l'apparition de security tool. (2 ou 3 jours). Dans ton cas, tu l'aurais chopé le 26, donc remonte au moins au 24/9 mais pas trop loin quand-même. Comment faire une restauration système sous Windows Vista : Astuces pour dépanner Vista et Seven Restauration système à une date antérieure – Windows 7 | Forum-Seven Restaurer Windows XP vers un état antérieur Si la restauration fonctionne, poursuivre immédiatement avec ce qui suit: Télécharge Malwarebytes' Anti-Malware (MBAM) Ou ici: Malwarebytes' Anti-Malware Free Download and Reviews - Fileforum Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide." Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Malwarebytes Forum -> Malwarebytes' Anti-Malware Support @++ -
Bonsoir, artbroken, pris en charge +++
-
Bonsoir, Il n'y a rien de bien affolant dans ce log. Les toolbars, ça ne sert pas à grand-chose, au contraire, elles sont parfois très enquiquinantes pour le système et certaines sont même infectieuses. Désinstalle-les, cela ne peut que faire du bien à ta machine. On va regarder plus profondément: Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Pour les systèmes 64 Bits: Télécharger RSIT 64 Bits Double-clique sur RSIT.exe afin de lancer RSIT. Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). >>>Tu peux héberger les deux rapports de RSIT ici: Cijoint.fr - Service gratuit de dépôt de fichiers et me donner les liens pour que je puisse les consulter. Pour l'instant, il vaut mieux procéder de la sorte pour ne pas planter le sujet du forum. @++
-
kaspersky positif bis (résolu)
Apollo a répondu à un(e) sujet de francois1209 dans Analyses et éradication malwares
Bonsoir, Si tu veux faire un scan avec Kaspersky avec un de ses utilitaires qui désinfecte au contraire du scan en ligne, tu peux utiliser le VRT. Il doit s'utiliser en mode sans échec pour ne pas entrer en conflit avec ton antivirus, car il installe des pilotes. (qui seront virés à la désinstallation de l'outil.) Voici la procédure: Télécharge Virus Removal Tool de Kaspersky. Enregistre-le sur ton bureau SCANNER avec Virus Removal Tool de Kaspersky. Le scan va s'effectuer en Mode Sans Echec: comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Comment démarrer Windows en mode sans échec : Astuces communes aux 2 systèmes XP et Vista Redémarre ton ordinateur Après avoir entendu l'ordinateur bipper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Connecte éventuellement tes clés USB et disques externes. Lance l'exécutable intitulé "setup_9.0xxxxx" en double-cliquant dessus sous XP (Clic droit/exécuter en temps qu'administrateur sous Vista/7). Réponds "Oui" à la question "Do you want to continue installation?" L'outil devrait afficher la fenêtre suivante: Cocher toutes les cases. Au niveau de la ligne "On threat detection, choisir Disinfect, delete if cannot disinfect. Clique alors sur SCAN. L'analyse commence alors; à la première détection, l'outil te proposera d'abord de désinfecter "Disinfect" (Recommandé), clique sur cette option. Il agira alors automatiquement lors de chaque détection. Coche alors la case: Apply to all (Très important!) Si le tool ne sait pas désinfecter, il proposera de supprimer "Delete" (recommandé) Accepte en cliquant dessus. Il est possible qu'à la fin, il te signale qu'il n'a pas pu traîter certaines infections; dans ce cas, suis ses recommandations. Clique sur Report: développe le menu montrant les détections et les actions effectuées: Fais un clic droit sur le contenu puis "Select All" puis clique sur Copy. Ouvre le bloc notes et colles-y le contenu du presse-papier: Enregistre le fichier texte sur le bureau en le nommant Report-VRT Clique alors sur Exit dans la fenêtre du Virus Removal Tool; à la question: "Application will be closed and uninstalled, clique sur Yes *** Le rapport étant parfois très lourd, je te demanderais de bien vouloir l'héberger ici: Free large file hosting. Send big files the easy way! Récupère le lien en le copiant puis en le collant dans ta réponse pour que je puisse consulter le rapport. @++
