-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
[Résolu] Rogue - Fausse alerte de virus !
Apollo a répondu à un(e) sujet de novass396 dans Analyses et éradication malwares
Bonjour, Si tu avais donné quelques infos sur le système, les protections (antivirus) présentes, voire un petit log Hijackthis, on pourrait mieux t'aider. Ce que tu décris est un rien insuffisant. 1) Désinstalle MalwareBytes AM. Après le redémarrage de la machine: 2) Étape 1: rkill (de Grinler), téléchargement Télécharger rkill depuis l'un des liens ci-dessous: Lien 1 Lien 2 Lien 3 Lien 4 http://download.bleepingcomputer.com/grinler/eXplorer.exe http://download.bleepingcomputer.com/grinler/iExplore.exe Enregistrer le fichier sur le Bureau. Étape 2: Pas de processus de contrôle en temps réel Désactiver le module résident de l'antivirus et celui de l'antispyware. Étape 3: rkill (de Grinler), exécution Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil. Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil. Une fenêtre à fond noir va apparaître brièvement, puis disparaître. Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution. Si aucun des outils téléchargés depuis les six liens ci-dessus ne semble fonctionner, ne pas continuer le nettoyage, et me prévenir sur le forum. Le rapport se trouve sous C:\rkill/txt --> Poste-le stp. Ne rédémarre pas le pc. 3) Télécharge Malwarebytes' Anti-Malware (MBAM) Avant de l'enregistrer quand tu verras mbam-setup dans le champ nom de fichier, pense à renommer celui-ci en tonpseudo (je veux dire le pseudo que tu emploies ici mais sans accents!) Enregistre-le alors sur ton bureau. Ce logiciel est à garder. Connecte tes supports amovibles comme clés usb etc. avant de lancer le scan. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, redémarre le pc. @++ -
[Résolu] Infection du MBR, que faire ?
Apollo a répondu à un(e) sujet de PlanT dans Analyses et éradication malwares
Oui merci, mais les gens veulent du gratuit, donc on leur propose le meilleur possible. Antivir plutôt qu'avast, avg et même Norton (payant) parce qu'il est plus pointu; c'est la seule raison de notre conseil. Mais si une personne me demande ce qu'il doit prendre en payant, je n'hésite pas une seconde: Kaspersky. Parce que j'en ai l'expérience depuis cinq ans et que je connais sa valeur. Les expériences (payantes) avec Norton et AVG m'ont laissé un goût très amer L'antivirus n'est pas suffisant, il faut lui adjoindre un firewall et un antimalware comme MBAM, voire un antispam, tout aussi gratuits. Sur Vista et 7, le firewall est potable. Bref: comment va la machine? Si c'est ok, lance OTM et clique sur le bouton Clean Up! Cela virera les outils spéciaux, dont lui-même. ------------------------------- Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système/ Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. Un nouveau point de restauration sera automatiquement créé. @++ -
[RESOLU] - PC très fortement ralenti
Apollo a répondu à un(e) sujet de Tonton dans Analyses et éradication malwares
Bonjour, Je comprends mieux les dysfonctionnements du pc: Bagle himself. Les protections AV et la connexion fonctionnent normalement? Ce sont peut-être des restes, on va bien voir. Télécharge FindyKill de El Desaparecido sur ton bureau : http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe ! Déconnecte toi et ferme toutes applications en cours ! Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut . Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil . Au menu principal choisis l'option " F " pour français et tape sur [entrée] . Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée] Laisse travailler l'outil et ne touche à rien ... --> Poste le rapport qui apparait à la fin , sur le forum ... ( le rapport est sauvegardé aussi sous C:\FindyKill.txt ) ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller ) @++ -
[Résolu] Infection du MBR, que faire ?
Apollo a répondu à un(e) sujet de PlanT dans Analyses et éradication malwares
Bonjour, Il ne faut pas confondre: Antivir est un bon antivirus, Kaspersky est le nec plus ultra. On ne compare pas une Clio avec une Rolls. Il faut supprimer les fichiers incriminés. (induc est loin d'être une plaisanterie). Concernant Glary Utilities, je l'ai utilisé aussi, mais il y a longtemps que je l'ai viré; s'il s'agissait d'un faux-positif, il y a longtemps que KAV ne le détecterait plus. Je l'ai viré pour deux raisons: - Kaspersky liquidait cet exécutable. - Les nettoyeurs de registre sont maintenant déconseillés par tous les conseillers en sécurité; c'est surtout vrai pour Vista et 7 qui sont très chatouilleux dès qu'on touche à leur registre. Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien: OTM Ou ici: http://ottools.noahdfear.net/OTM.exe Double-clique sur OTM.exe pour le lancer (l'extension .exe peut ne pas apparaître) ---> sous VISTA/7: clic droit: exécuter en temps qu'administrateur. Copie l'entièreté du code ci-dessous. Go :Files C:\Documents and Settings\Hibou\Mes documents\Install\PeerTV C:\Downloads\Appli\avi4cc C:\Downloads\Appli\avi4cc.zip C:\Downloads\gusetupnew.exe :Services :Reg :Commands [purity] [emptytemp] [start explorer] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTM en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. *** L'outil va terminer son travail après le redémarrage du pc puis fournira son rapport; copie/colle le dans ta réponse stp. @++ -
Bonjour, Mets SmitfraudFix ou ce qu'il en reste à la corbeille; ses processus ont été détectés comme malwares par antivir, ce qui constitue bien sûr un faux-positif. Il ne faut jamais garder des outils spéciaux car ils sont vite obsolètes; de plus SmitfraudFix n'est plus mis à jour depuis belle lurette Bien travaillé Comment va le machin, euh la machine? Bon dimanche. @++
-
pb suite infection bagle
Apollo a répondu à un(e) sujet de ciocciu dans Analyses et éradication malwares
Bonjour, 1) Double clic sur le raccourci FindyKill présent sur ton bureau Au menu principal choisis l'option " F " pour français et tape sur [entrée] . Au second menu Choisis l'option " 4 " (Désinstaller) et tape sur [entrée] --------------------------- 2) On passe à la désinfection: Si tu es sous XP, Double-clique sur USBFix.exe pour le lancer. Si tu es sous Vista, Clique droit sur USBFix.exe et choisis Exécuter en tant qu'administrateur. Clique sur Suppression et laisse travailler l'outil. Une fenêtre de te demandant de bancher tous les périphériques externes que tu as pu utiliser ces derniers jours (clés USB, lecteurs MP3, disques durs externes, etc ...) va apparaitre. Branche le matériel puis clique sur OK pour poursuivre. USBFix va continuer son exécution. Le bureau va disparaitre et ne sera plus accessible tout le temps du scan. Ne t'inquiète pas, c'est normal. Patiente le temps du nettoyage sans l'interrompre. A la fin, un rapport va être généré (C:/USBFix.txt). Copie-colle l'intégralité de son contenu dans ta prochaine réponse. Poste le rapport stp ------------------------------ 3) Antivir est un antivirus gratuit, efficace et léger, maintenant en français, dont les mises à jour sont quotidiennes et les nouvelles menaces sont rapidement intégrées dans sa base virale. (D'où la meilleure protection). Télécharge installe et paramètre Antivir comme indiqué sur cette page: Télécharger, installer, configurer Antivir (version française) PS: Quand un fichier infecté est détecté par Antivir, une fenêtre semblable à celle-ci s'ouvre: Antivir te demande ce qu'il doit faire du fichier infecté. Choisis Déplacer en quarantaine puis clique sur OK. Tu peux automatiser ce type d'action en cochant une case), comme ci dessous : Cela permet de ne pas rester à la surveiller. Mets-le à jour puis lance une analyse complète. Poste le rapport obtenu stp. >> Comment poster un rapport sur le forum - Viren und andere Sicherheitsrisiken - Avira Support Forum @++ -
pb suite infection bagle
Apollo a répondu à un(e) sujet de ciocciu dans Analyses et éradication malwares
Re, Je te l'ai dit, on ne peut pas faire de bon travail sur un système bidouillé auquel il manque des tas de composants originaux... Les valeurs de registre sont bonnes, donc elles ont sûrement été réparées lors du passage de FindyKill la première fois. Il faudra regarder ceci: Apollo Et Compagnie Echec du vidage du cache DNS sur XP. Mais il reste deux fichiers infectieux; n'oublie pas de connecter les supports amovibles pour lancer le scan: 1) ! Déconnecte toi et ferme toutes applications en cours ( navigateur compris ) . Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] . Au second menu choisis l'option 2 (suppression) et tape sur [entrée] Le pc va redémarrer automatiquement ... le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal ! --> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt ) /!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide Poste le rapport puis désinstalle FYK: Double clic sur le raccourci FindyKill présent sur ton bureau Au menu principal choisis l'option " F " pour français et tape sur [entrée] . Au second menu Choisis l'option " 4 " (Désinstaller) et tape sur [entrée] ---------------------------------------- 2) Si vous êtes sous Vista/seven:Désactiver provisoirement l'UAC :arrow: Télécharge USBFix de El Desaparecido et C_XX et enregistre le sur ton bureau. UsbFix NB: Certains antivirus hurlent sur les processus de l'outil; c'est un faux-positif, ignorer les alertes ou désactiver provisoirement l'antivirus. Si tu es sous XP, Double-clique sur USBFix.exe pour le lancer. Si tu es sous Vista, Clique droit sur USBFix.exe et choisis Exécuter en tant qu'administrateur. Clique sur Recherche et laisse l'outil travailler Une fenêtre de te demandant de bancher tous les périphériques externes que tu as pu utiliser ces derniers jours (clés USB, lecteurs MP3, disques durs externes, etc ...) va apparaitre. Branche le matériel puis clique sur OK pour poursuivre. Patiente le temps d'exécution du scan. A la fin, un rapport va être généré (C:/USBFix.txt). Copie-colle l'intégralité de son contenu dans ta prochaine réponse. On réinstallera antivirus et firewall après la désinfection et vaccination par USBFIX. (supports amovibles). @++ -
[Résolu] Infection du MBR, que faire ?
Apollo a répondu à un(e) sujet de PlanT dans Analyses et éradication malwares
Re, En plein dans le mille! TDSS était en effet une cause de ces dysfonctionnements et forcément, le rootkit est souvent bien planqué. Tu peux virer TDSSKiller de même que son rapport si le pc a été rebooté. Tu sais le trouver en cas de besoin car il évolue souvent donc il ne sert à rien de le garder, comme tous les outils spéciaux d'ailleurs. How to remove malware belonging to the family Rootkit.Win32.TDSS (aka Tidserv, TDSServ, Alureon)? -------------------- Fais ces vérifications de sécurité stp: Apollo Et Compagnie A vérifier de temps en temps, important! --------------------------- Télécharge TFC par OldTimer et enregistre-le sur le bureau. Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur). L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer. Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre. Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC toi-même pour parachever le nettoyage. -------------------------------------- Va dans outils/options internet et sous l'onglet sécurité, clique sur "par défaut". TUTO: Comment faire un scan en ligne avec Kaspersky : Aide pour supprimer les virus Désactive ton antivirus le temps d'installation et de mises à jour du webscanner Kaspersky. Fais un scan en ligne Kaspersky Clique sur Accept Patiente le temps d'installation du Webscanner. Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. @++ -
pb suite infection bagle
Apollo a répondu à un(e) sujet de ciocciu dans Analyses et éradication malwares
Re, Il n'y a rien à désinfecter, tous ces trucs ont été neutralisés par findykill et doivent disparaître sous peine de réinfection immédiate. Il aurait été intéressant de poster les rapports; pas grave on ve en refaire un pour vérification. Désinstalle Findykill: Double clic sur le raccourci FindyKill présent sur ton bureau Au menu principal choisis l'option " F " pour français et tape sur [entrée] . Au second menu Choisis l'option " 4 " (Désinstaller) et tape sur [entrée] ------------------------ Désinstalle ComboFix de la manière suivante: Clique sur Démarrer > Exécuter et copie/colle le texte en gras ci-dessous dans la zone de saisie Ouvrir puis cliquer sur OK ComboFix /Uninstall Supprimer les dossiers c:\Qoobox et c:\ComboFix s'ils étaient encore présents sur le C:\ Vider la corbeille. -------------------------- Réinstalle une nouvelle copie de FYK: Télécharge FindyKill de El Desaparecido sur ton bureau : http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe ! Déconnecte toi et ferme toutes applications en cours ! Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut . Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil . Au menu principal choisis l'option " F " pour français et tape sur [entrée] . Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée] Laisse travailler l'outil et ne touche à rien ... --> Poste le rapport qui apparait à la fin , sur le forum ... ( le rapport est sauvegardé aussi sous C:\FindyKill.txt ) ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller ) ------------------------------- Réactivation émulateurs: :arrow: Si tu es sous XP, double-clique sur Defogger.exe pour le lancer Si tu es sous Vista, clique droit sur Defogger.exe et choisis exécuter en tant qu'administrateur Dans la petite fenêtre qui s'ouvre, clique sur le bouton Re-enable. Un message va t'avertir que tes lecteurs virtuels vont être réactivés. Clique sur Oui pour continuer Attends que le message Finished apparaisse puis clique sur OK pour fermer la fenêtre. Defogger va te demander de redémarrer la machine. Accepte en cliquant sur OK ++ -
pb suite infection bagle
Apollo a répondu à un(e) sujet de ciocciu dans Analyses et éradication malwares
Bonjour, Ok, j'attends le rapport de zip scan. Je vais te demander de bien vouloir utiliser le bouton afin de ne pas citer chaque fois le post précédent, merci. NB: ne pas cliquer sur l'image, c'est une capture d'écran... ++ -
[Résolu] Infection du MBR, que faire ?
Apollo a répondu à un(e) sujet de PlanT dans Analyses et éradication malwares
Bonjour, Quand tu as un doute et que tu penses faux-positif, va voir là: Malwarebytes Forum -> False Positives et si tu sais écrire anglais, soumets-leur le souci; ils sont en général très réactifs. J'ignore toujours pourquoi tu dois renommer les outils car je ne vois rien de flagrant. Vérification avant scan en ligne: Télécharge TDSSKiller.zip de Kaspersky sur ton bureau. Téléchargement direct de l'outil non compressé: http://support.kaspersky.com/downloads/utils/tdsskiller.exe Décompresse-le. (clic droit/extraire ici). Besoin d'un utilitaire de décompression? 7Zip Ouvre le dossier si la décompression a donné un répertoire TDSSKiller. Double-clique sur TDSSKiller.exe L'écran de TDSSKiller s'affiche: Cliquer sur Start scan pour lancer l'analyse. Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option Cure est sélectionnée, puis cliquer sur le bouton Continue puis sur le bouton Reboot now. Envoyer en réponse: *- Le rapport de TDSSKiller (contenu du fichier SystemDrive \TDSSKiller.Version_Date_Heure_log.txt) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] . Les P2P n'arrangent rien sur les pc... @++ -
Antimaleware doctor
Apollo a répondu à un(e) sujet de Assurbanipal dans Analyses et éradication malwares
Bonjour, Windows illégal, je ne n'irai pas plus loin, désolé. Je vais quand-même te donner de quoi désinfecter si besoin était encore, mais il vaudrait mieux réinstaller XP avec le cd original; avec ce genre de système, tu cours de grands risques et il ne faut pas passer des outils comme ComboFix sinon tu risques la cata pure et simple. Télécharge Virus Removal Tool de Kaspersky. Enregistre-le sur ton bureau SCANNER avec Virus Removal Tool de Kaspersky. Le scan va s'effectuer en Mode Sans Echec: comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Comment démarrer Windows en mode sans échec : Astuces communes aux 2 systèmes XP et Vista Redémarre ton ordinateur Après avoir entendu l'ordinateur bipper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Connecte éventuellement tes clés USB et disques externes. Lance l'exécutable intitulé "setup_9.0xxxxx" en double-cliquant dessus sous XP (Clic droit/exécuter en temps qu'administrateur sous Vista/7). Réponds "Oui" à la question "Do you want to continue installation?" L'outil devrait afficher la fenêtre suivante: Cocher toutes les cases. Laisser les options par défaut, soit: Disinfect. Delete Clique alors sur SCAN. L'analyse commence alors; à la première détection, l'outil te proposera d'abord de désinfecter "Disinfect" (Recommandé), clique sur cette option. Il agira alors automatiquement lors de chaque détection. Coche alors la case: Apply to all (Très important!) Si le tool ne sait pas désinfecter, il proposera de supprimer "Delete" (recommandé) Accepte en cliquant dessus. Il est possible qu'à la fin, il te signale qu'il n'a pas pu traîter certaines infections; dans ce cas, suis ses recommandations. Clique sur Report: développe le menu montrant les détections et les actions effectuées: Fais un clic droit sur le contenu puis "Select All" puis clique sur Copy. Ouvre le bloc notes et colles-y le contenu du presse-papier: Enregistre le fichier texte sur le bureau en le nommant Report-VRT Clique alors sur Exit dans la fenêtre du Virus Removal Tool; à la question: "Application will be closed and uninstalled, clique sur Yes Sujet clos. @++ -
[RESOLU] - PC très fortement ralenti
Apollo a répondu à un(e) sujet de Tonton dans Analyses et éradication malwares
Salut, Il va falloir être plus prudent car tu as été désinfecté il n'y a pas si longtemps... Evite les toolbars! Ce n'est que de la m****. Les mp, ça ne sert à rien, quand je ne suis pas là, ça n'avance à rien; maintenant il faudra être patient car j'ai pas mal de choses à faire sur les forums et dans la vie privée. (comme tout le monde). A première vue, rien de bien méchant mais parfois, des saletés se cachent bien. 1) Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Ou ici: http://eric71.geekstogo.com/tools/ToolBarSD.exe Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) -------------------------------------------------------------- 2) Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée". --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu dans ta réponse. NB: Si ton Bureau ne réapparaissait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. @++ -
pb suite infection bagle
Apollo a répondu à un(e) sujet de ciocciu dans Analyses et éradication malwares
Bonsoir, Non, appelons un chat un chat: tu as téléchargé un crack... et c'est de l'inconscience à notre époque car c'est la cible préférée des voyous (comme le P2P). Je vais t'aider mais ce sera bon pour une fois! Il est extrêmement dangereux d'utiliser ComboFix sans supervision d'un helper qualifié et formé à cet outil qui est tout sauf un jouet. En outre ta version de XP est illégale, aussi, je ne puis que te conseiller de formater un de ces quatre pour réinstaller un Windows d'origine avec tous ses composants. (et une licence légale). Aucune garantie de succès ne peut être donnée en passant des outils TRES spéciaux sur un tel système, donc, cela sera sous ton entière responsabilité. *** Quand on a des émulateurs ou lecteurs virtuels comme Deamon Tools ou Alcoohol, il doivent être désactivés avant de lancer ComboFix; de plus il t'a proposé d'installer la console de récupération, ce que tu as ignoré alors que c'est très important! Tu devras réinstaller tes programmes de protections, détruits par Bagle. (Zone alarm entr'autres >> "n'est pas une appli32 valide" = Bagle). 1) Pour désactiver/Réactiver les drivers de lecteurs virtuels (XP/Vista) (émulateurs) Désactivation: :arrow: Télécharge Defogger.exe de jpshortstuff et enregistre le sur ton bureau Si tu es sous XP, double-clique dessus pour le lancer Si tu es sous Vista, clique droit dessus et choisis exécuter en tant qu'administrateur Dans la petite fenêtre qui s'ouvre, clique sur le bouton Disable. Un message va t'avertir que tes lecteurs virtuels vont être désactivés. Clique sur Oui pour continuer Attends que le message Finished apparaisse puis clique sur OK pour fermer la fenêtre. Defogger va te demander de redémarrer la machine. Accepte en cliquant sur OK On devra réactiver ça plus tard (après ComboFix). Nous allons installer la Console de Récupération sur ton pc. Cela permettra de réparer ton système au cas ou le pc ne redémarrerait plus suite à la désinfection. Lorsque tu as cliqué sur le lien correspondant à la version de ton Windows, tu seras dirigé sur une page: clique sur le bouton Télécharger afin de récupérer le package d'installation sur ton Bureau: Ne modifie pas le nom du fichier surtout! >>Windows XP Service Pack 2 (SP2) > Microsoft Windows XP Professionnel SP2 Fais un glisser/déposer de ce fichier sur le fichier ComboFix.exe comme sur la capture > Suis les indications à l'écran pour lancer ComboFix et lorsqu'on te le demande, accepte le Contrat de Licence d'Utilisateur Final pour installer la Console de Récupération Microsoft. Lorsque ce sera terminé, un message te disant que la Console a bien été installée apparait, puis un rapport nommé CF_RC.txt va s'afficher: poste le contenu de ce rapport. A la demande: "continuer de chercher des nuisibles?" >> Accepter! Note : à présent lorsque tu démarreras ton pc, tu auras un choix à faire: soit démarrer Windows normalement, ou utiliser la Console de Récupération. ------------------------------------ Poste le rapport généré par ComboFix. Fais ensuite ceci: Télécharge Zip_Scan (par Eric_71) du lien suivant et sauvegarde-le sur ton Bureau : http://eric71.geekstogo.com/beta/ZSc.exe Lance l'outil ZSc.exe par double-clic et accepte son exécution. Clique maintenant sur le bouton "Scan", au bas à gauche. Zip_Scan va maintenant rechercher les fichiers .zip infectés, spécifiques à cette infection; Lorsque l'analyse sera complétée, un rapport apparaîtra à l'écran; ce rapport est également sauvegardé sur ton Bureau (scan.txt) Copie/colle le contenu intégral de ce rapport ici, dans ta réponse. Tu dois maintenant fermer l'outil en cliquant sur le bouton "Exit", au bas à droite. Ne clique surtout pas sur "Disinfect" avant d'en être avisé, au cas où un faux positif serait détecté lors de l'analyse. Ne prends plus aucune initiative, fais juste ce que j'ai demandé et rien d'autre stp @++ -
Méoui méoui, il est gratos, pour rien, et ça coûte pas cher Les infos d'email restent confidentielles, Avira est une maison sérieuse et soucieuse de la vie privée. Tu n'as aucun souci à te faire. Si je ne l'ai pas conseillé mille fois dans mes 20 mille messages sur les forums, je ne l'ai jamais fait... Antivir est le meilleur antivirus gratuit et même ses produits sous licence payante sont très bon marché, ce qui n'est pas négligeable à notre époque. Exemple, la suite Avira ne coûte que 33€ pour un poste pendant deux ans! http://avira.nexway.fr/fiche.html?refProduct=600474&REF=671324&typnews=FREEAV_SECURITYSUITE_3PC Je le recommande alors que je ne l'utilise pas moi-même; je préfère Eugène (Kaspersky Internet Security). Le gratuit est excellent et avec le firewall de Vista et MalwareBytes antimalware, tu es parée; ne te manque peut-être qu'un anti-spam (voir ma signature pour un gratuit et très efficace). @++ Bonne fin de soirée. NB: Apollo ne prend qu'un P mais deux L, comme dans Apollinaris (l'eau gazeuse )Je plaisante EDIT: correction orthographique: j'avais mis un S à mille (invariable)
-
Ouki, Désinstalle Ad-Remover à l'aide du bouton de son interface. Il y aura pas mal d'applications à mettre à jour mais on voit ça à la fin. Désinstallation des produits Norton/Symantec: Remover Symantec/Norton La machine devra être redémarrée. ------------------------------ Ton antivirus est Avast. Avast n'est pas sûr. Il tarde à mettre à jour sa base virale et laisse passer beaucoup de choses. Résultats: Ton PC est plus vunérable aux nouvelles menaces. Je pense qu'il serait mieux protégé avec Antivir. Antivir est un antivirus gratuit, efficace et léger, maintenant en français, dont les mises à jour sont quotidiennes et les nouvelles menaces sont rapidement intégrées dans sa base virale. (D'où la meilleure protection). Si tu es d'accord pour changer, désinstalle Avast par Ajout/Suppression de programmes Redémarre le PC pour achever la désinstallation. En cas de souci de désinstallation, passer cet outil en mode sans échec: avast! Utilitaire de Désinstallation Comment démarrer Windows en mode sans échec : Astuces communes aux 2 systèmes XP et Vista Télécharge installe et paramètre Antivir comme indiqué sur cette page: Télécharger, installer, configurer Antivir (version française) PS: Quand un fichier infecté est détecté par Antivir, une fenêtre semblable à celle-ci s'ouvre: Antivir te demande ce qu'il doit faire du fichier infecté. Choisis Déplacer en quarantaine puis clique sur OK. Tu peux automatiser ce type d'action en cochant une case), comme ci dessous : Cela permet de ne pas rester à la surveiller. [/center] Mets-le à jour puis lance une analyse complète. Poste le rapport obtenu stp. >>> Comment poster un rapport sur le forum - Viren und andere Sicherheitsrisiken - Avira Support Forum Configuration pour une réaction automatique de l'antivirus >> @++
-
Ok, J'attends le rapport de nettoyage stp. @++
-
Antimaleware doctor
Apollo a répondu à un(e) sujet de Assurbanipal dans Analyses et éradication malwares
Bonsoir, Aucun renseignement sur le système... xp, vista, 7? 32 ou 64 Bits? On ne peut pas le deviner sans le moindre log Hijackthis au minimum. Télécharge TFC par OldTimer et enregistre-le sur le bureau. Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur). L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer. Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre. Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC pour parachever le nettoyage. --------------------------------- Étape 1: rkill (de Grinler), téléchargement Télécharger rkill depuis l'un des liens ci-dessous: Lien 1 Lien 2 Lien 3 Lien 4 http://download.bleepingcomputer.com/grinler/eXplorer.exe http://download.bleepingcomputer.com/grinler/iExplore.exe Enregistrer le fichier sur le Bureau. Étape 2: Pas de processus de contrôle en temps réel Désactiver le module résident de l'antivirus et celui de l'antispyware. Étape 3: rkill (de Grinler), exécution Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil. Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil. Une fenêtre à fond noir va apparaître brièvement, puis disparaître. Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution. Si aucun des outils téléchargés depuis les quatre liens ci-dessus ne semble fonctionner, ne pas continuer le nettoyage, et me prévenir sur le forum. Le rapport se trouve sous C:\rkill/txt --> Poste-le stp. ---------------------------- Télécharge Malwarebytes' Anti-Malware (MBAM) MBAM renommé aléatoirement. (parfois nécessaire dans certains cas d'infection) : http://www.malwarebytes.org/mbam-download-standalone-random.php Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Pour les rapports suivants, (RSIT) héberge-les car très longs. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Télécharger RSIT Pour les 64 Bits Double-clique sur RSIT.exe afin de lancer RSIT. Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Pour Info.txt, héberge-le ici et donne-moi le lien stp: Cijoint.fr - Service gratuit de dépôt de fichiers @++ -
Re, Est-ce que tu te sers encore de Norton? (Ghost par exemple). 1) Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. Ferme toutes les applications ouvertes pour l'installer. Sous Vista: Désactiver provisoirement l'UAC comme expliqué ICI Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Scanner. Le rapport se trouve aussi sous C:\Ad-Report. Copie/colle-le dans ta réponse stp. ----------------------------------------------------------------------------------------------- 2) Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Nettoyer. Le bureau va disparaitre, c'est normal! Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. Réactiver l'UAC de Vista. (Si Vista bien sûr!). La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. *** J'attends donc deux rapports, surtout le ad-report clean. @++
-
Bonjour, Excuse le retard, j'ai eu d'importants soucis avec mon ordi, comme quoi cela n'arrive pas qu'aux autres... en outre, mon FAI m'a gratifié d'une panne de connexion; alors pour télécharger des outils Le pc va mieux? Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). @++
-
[Résolu] Infection du MBR, que faire ?
Apollo a répondu à un(e) sujet de PlanT dans Analyses et éradication malwares
Bonjour, Excuse-moi du retard mais j'ai eu de très gros problèmes avec mon ordinateur; j'y ai passé la nuit Le MBR a l'air sain d'après cette analyse. Il est possible que des émulateurs comme Alcoohol ou autres deamon tool, pour ne citer qu'eux, provoquent ce genre de confusion. Désinstalle Malwarebytes' Anti-Malware via ton Panneau Programmes et Fonctionnalités (Ajout/Suppression de programmes) du Panneau de configuration. Redémarre le PC (important). Puis, télécharge mbam-clean sur ton Bureau, exécute le en mode Administrateur. A la demande de redémarrer le PC, accepte. Suite au redémarrage, supprime le fichier mbam-clean.exe sur ton Bureau, et refais la procédure d'installation et d'analyse complète avec MBAM. (après mise à jour). ------------------------- Avant d'installer à nouveau MBAM, passe RKill. Tu feras une analyse complète en suivant. Étape 1: rkill (de Grinler), téléchargement Télécharger rkill depuis l'un des liens ci-dessous: Lien 1 Lien 2 Lien 3 Lien 4 http://download.bleepingcomputer.com/grinler/eXplorer.exe http://download.bleepingcomputer.com/grinler/iExplore.exe Enregistrer le fichier sur le Bureau. Étape 2: Pas de processus de contrôle en temps réel Désactiver le module résident de l'antivirus et celui de l'antispyware. Étape 3: rkill (de Grinler), exécution Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil. Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil. Une fenêtre à fond noir va apparaître brièvement, puis disparaître. Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution. Si aucun des outils téléchargés depuis les quatre liens ci-dessus ne semble fonctionner, ne pas continuer le nettoyage, et me prévenir sur le forum. Le rapport se trouve sous C:\rkill/txt --> Poste-le stp. ----------------------------- Télécharge Malwarebytes' Anti-Malware (MBAM) Ou ici: http://www.malwarebytes.org/mbam-download.php Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) ---------------------------------- Pour les rapports RSIT, héberge-les stp. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). http://www.cijoint.fr/ @++ -
[Résolu] Infection du MBR, que faire ?
Apollo a répondu à un(e) sujet de PlanT dans Analyses et éradication malwares
Bonjour, Le tuto de Marie est très sérieux parce qu'elle est l'une des conseillères les plus sûres. Je pense qu'il ne sera cependant pas nécessaire d'utiliser la console de récupération en cas d'infection du MBR, des outils existent en dehors de cette procédure. NB: Aussi sérieuses que soient certaines personnes qui interviennent parfois ici, ce forum a ses règles strictes et seul le groupe sécurité de Zébulon peut intervenir dans cette partie du forum. (voir les épinglés sur le fonctionnement de la section). Télécharge MBRCheck.exe sur ton Bureau. Désactive tes programmes de sécurité avant de lancer le scan. (antispyware/antivirus) Double clique sur le fichier pour lancer le programme. (Note: Si tu utilises Vista/7, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). Une fenêtre va s'ouvrir sur ton Bureau: Patiente une dizaine de secondes pour permettre à l'outil de compléter l'analyse. Si un code de démarrage inconnu est détecté, des options s'afficheront Si c'est le cas, appuie alors sur la touche N puis [Entrée] deux fois. Si rien de particulier n'est détecté, presse juste sur la touche [Entrée] Un fichier texte nommé MBRCheck_mois/jour/année/_heure.minutes.secondes devrait apparaître sur ton Bureau. Poste stp son contenu dans ton prochain message. @++ -
Bonjour, Il est normal que le conseiller te dise de revenir ici puisque tu as d'abord demandé de l'aide sur ce forum. Il ne faut jamais poster sur plusieurs forums pour un seul et même sujet; cela monopolise deux helpers ou plus et on n'a pas forcément la même approche, même si notre but est le même en fin de compte: désinfecter. Vu que tu as été dans l'impossibilité de faire les mises à jour de MalwaresBytes, il va falloir que tu le désinstalles et réinstalles juste après avoir passé l'outil RKILL. (MBAM non à jour est inefficace). Reprends donc la totalité de ma procédure, dans l'ordre stp. On fera un nouveau RSIT après la nouvelle analyse MBAM. @++
-
Salut et merci styx. Ils sont incorrigibles @++
-
Bonjour, Si, pour virer une grosse mémerde tu télécharges une autre mémerde comme spyware doctor, tu ne t'en sortiras jamais. Il vaut mieux demander directement à un conseiller digne de ce nom; ne prends jamais exemple sur une procédure donnée à un autre utilisateur car chacune d'entre-elles est personnalisée. Désinstalle déjà Spyware Doctor, c'est une merdouille! Fais ce qui suit stp: (dans l'ordre): Télécharge TFC par OldTimer et enregistre-le sur le bureau. Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur). L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer. Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre. Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC toi-même pour parachever le nettoyage. --------------------------------- Après le reboot de la machine: Étape 1: rkill (de Grinler), téléchargement Télécharger rkill depuis l'un des liens ci-dessous: Lien 1 Lien 2 Lien 3 Lien 4 http://download.bleepingcomputer.com/grinler/eXplorer.exe http://download.bleepingcomputer.com/grinler/iExplore.exe Enregistrer le fichier sur le Bureau. Étape 2: Pas de processus de contrôle en temps réel Désactiver le module résident de l'antivirus et celui de l'antispyware. Étape 3: rkill (de Grinler), exécution Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil. Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil. Une fenêtre à fond noir va apparaître brièvement, puis disparaître. Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution. Si aucun des outils téléchargés depuis les six liens ci-dessus ne semble fonctionner, ne pas continuer le nettoyage, et me prévenir sur le forum. Le rapport se trouve sous C:\rkill/txt --> Poste-le stp. --------------------------------- Télécharge Malwarebytes' Anti-Malware (MBAM) Ou ici: Malwarebytes' Anti-Malware Free Download and Reviews - Fileforum Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Malwarebytes Forum -> Malwarebytes' Anti-Malware Support ------------------------------------ Fais plusieurs posts pour ne pas surcharger ta réponse, ce qui pourrait bloquer le topic Tu peux aussi héberger sur ci-joint les deux rapports de RSIT qui sont très longs et me donner les liens afin que je puisse les consulter. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Pour les systèmes 64 Bits: Télécharger RSIT 64 Bits Double-clique sur RSIT.exe afin de lancer RSIT. Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). >>>Tu peux héberger les deux rapports de RSIT ici: http://www.cijoint.fr/ et me donner les liens pour que je puisse les consulter. @++
