-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
rapport hijackthis
Apollo a répondu à un(e) sujet de michoubidou dans Analyses et éradication malwares
Laisse le Tea Timer désactivé pour l'instant. Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA/7: Clic droit sur Hijackthis/exécuter en temps qu'administrateur! R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked Tu peux alors réactiver l'UAC de Vista. -------------------------------- Télécharge Malwarebytes' Anti-Malware (MBAM) Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Poste également un nouveau log Hijackthis stp. @++ -
rapport hijackthis
Apollo a répondu à un(e) sujet de michoubidou dans Analyses et éradication malwares
Tu peux en effet supprimer le répertoire EoRezo mais l'outil qui va venir allait sans doute le faire. Je regarde ton log. -
rapport hijackthis
Apollo a répondu à un(e) sujet de michoubidou dans Analyses et éradication malwares
Il y a quelque-chose qui a foiré, sans doute à cause du Tea Timer de Spybot. Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection ! Je t'ai hébergé le fichier reg: http://senduit.com/f7b946 ENREGISTRE-LE sur ton bureau. Ensuite fais un clic droit dessus puis clique sur "exécuter en temps qu'administrateur" Accepte la fusion dans le registre. Redémarre le pc puis poste un NOUVEAU log Hijackthis je te prie. @+tard -
rapport hijackthis
Apollo a répondu à un(e) sujet de michoubidou dans Analyses et éradication malwares
Ouaaaaaw! Sacré espace récupéré. Tu devrais nettoyer tes temporaires un peu plus souvent, avec TFC par exemple. Je regarde ton nouveau log mais je te donne la procédure pour utiliser TFC de temps à autre Télécharge TFC par OldTimer et enregistre-le sur le bureau. Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur). L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer. Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre. Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC toi-même pour parachever le nettoyage. Je reviens ++ -
rapport hijackthis
Apollo a répondu à un(e) sujet de michoubidou dans Analyses et éradication malwares
Bonsoir, Hum un 64 Bits, c'est pas ce que je préfère mais je vais faire tout pour t'aider. A retenir absolument: Fuir le site EoRezo comme s'il s'agissait de la peste! Désactive provisoirement l'UAC: http://www.zebulon.fr/astuces/220-desactiv...dans-vista.html Ouvre le bloc-notes (Démarrer/Programmes/Accessoires/Bloc-notes) et copie-colle l'intégralité du texte contenu dans le cadre ci-dessous (sans oublier la 1ère ligne): Mais pas le mode code! Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="http://www.google.fr" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs] "Tabs"="res://ieframe.dll/tabswelcome.htm" Tu enregistres le fichier sur ton bureau en le nommant CleanReg.reg et en choisissant Tous les fichiers dans le champ Type. Double-clique sur CleanReg.reg et accepte la fusion. Tu dois avoir un message disant que tout s'est bien passé. Redémarre le pc, puis fais ce qui suit: Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien: OTM Ou ici: http://ottools.noahdfear.net/OTM.exe Double-clique sur OTM.exe pour le lancer (l'extension .exe peut ne pas apparaître) ---> sous VISTA/7: clic droit: exécuter en temps qu'administrateur. Copie l'entièreté du code ci-dessous. Go :Files c:\users\michelin\appdata\roaming\eorezo c:\program files\eorezo\eorezo.exe c:\program files\eorezo\eorezobho.dll c:\program files\eorezo :Services :Reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "eorezo"=- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce] "SoftwareHelper"=- :Commands [emptytemp] [start explorer] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTM en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. *** L'outil va terminer son travail après le redémarrage du pc puis fournira son rapport; copie/colle le dans ta réponse stp. Après reboot et avoir posté ton rapport OTM, fais un nouveau log Hijackthis stp. @++ -
Résolu / Mises à jour Windows update impossible
Apollo a répondu à un(e) sujet de ben19 dans Analyses et éradication malwares
Oui, tu es loin de la dernière version (6 update 20), mais on voit ça plus tard si tu veux bien car ton pc est bien infecté. C'est un 32 ou 64 Bits? Pour déterminer si votre ordinateur exécute Windows 32 ou 64 bits, procédez comme suit : 1. Pour ouvrir Système, cliquez sur le bouton Démarrer, sur Panneau de configuration, sur Système et maintenance, puis sur Système. 2. Sous Système, vous pouvez connaître le type de système. ------------------------------------ On va commencer par traîter l'infection usb, donc aie les supports amovibles sous la main pour les insérer quand l'outil le demandera. Si vous êtes sous Vista:Désactiver provisoirement l'UAC :arrow: Télécharge USBFix de El Desaparecido et C_XX et enregistre le sur ton bureau. Si tu es sous XP, Double-clique sur USBFix.exe pour le lancer. Si tu es sous Vista, Clique droit sur USBFix.exe et choisis Exécuter en tant qu'administrateur. Une fenêtre de commandes va s'ouvrir. Appuie sur F puis sur la touche [Entrée] pour choisir la langue du script. Dans le menu suivant, tape 1 puis [Entrée] pour lancer la recherche. Une fenêtre de te demandant de bancher tous les périphériques externes que tu as pu utiliser ces derniers jours (clés USB, lecteurs MP3, disques durs externes, etc ...) va apparaitre. Branche le matériel puis clique sur OK pour poursuivre. Patiente le temps d'exécution du scan. A la fin, un rapport va être généré (C:/USBFix.txt). Copie-colle l'intégralité de son contenu dans ta prochaine réponse. @++ -
Supprimer le malware antispyware soft
Apollo a répondu à un(e) sujet de mikastephane dans Analyses et éradication malwares
Re, Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection ! Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien: OTM Ou ici: http://ottools.noahdfear.net/OTM.exe Double-clique sur OTM.exe pour le lancer (l'extension .exe peut ne pas apparaître) ---> sous VISTA/7: clic droit: exécuter en temps qu'administrateur. Copie l'entièreté du code ci-dessous. Go :Files c:\users\steffl~1\appdata\local\temp\lz1.exe :Services :Reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1d970ed5-3eda-438d-bffd-715931e2775d}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1d970ed5-3eda-438d-bffd-715931e2775d}] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "M5T8QL3YW3"=- :Commands [emptytemp] [start explorer] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTM en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. *** L'outil va terminer son travail après le redémarrage du pc puis fournira son rapport; copie/colle le dans ta réponse stp. Il restera quelques trucs à peaufiner mais fais déjà cela @++ -
Résolu / Mises à jour Windows update impossible
Apollo a répondu à un(e) sujet de ben19 dans Analyses et éradication malwares
Bon, pour les détections concernant Java, ça a été neutralisé mais il vaut mieux vider son cache de temps en temps: Vider le cache de la console Java. Par le panneau de configuration, double clique sur java (tasse). Onglet Général/paramètres/fichiers internet Temporaires: Supprimer les fichiers. A propos, quelle version de la console Java as-tu? Tu peux vérifier comme ceci: (mais plus tard si tu veux) Fais ces quelques vérifications de sécurité stp. On va regarder pourquoi tu as des problèmes divers. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). @++ -
Supprimer le malware antispyware soft
Apollo a répondu à un(e) sujet de mikastephane dans Analyses et éradication malwares
Quelle saloperie quand-même ces toolbars de merde! A lire: http://forum.malekal.com/les-toolbars-est-...oire-t6173.html Evite donc soigneusement les toolbars proposées en douce par des cases pré-cochées, panneau dans lequel donnent de nombreux internautes. Un exemple flagrant: Idem avec les moteurs de recherche; éviter absolument le site EoRezo, et toujours aller télécharger ses programmes chez l'éditeur-même (donc ne pas passer par des sites intermédiaires). Relance Ad-Remover puis clique sur désinstaller Poste un nouveau log Hijackthis stp. @++ -
Résolu / Mises à jour Windows update impossible
Apollo a répondu à un(e) sujet de ben19 dans Analyses et éradication malwares
Bonjour, Pourrais-tu stp, poster le rapport d'Antivir lorsqu'il a fait ces détections? Merci. @++ -
Supprimer le malware antispyware soft
Apollo a répondu à un(e) sujet de mikastephane dans Analyses et éradication malwares
Le rapport est bien complet? Vérifie dans c:\cleannavi.txt stp. Merci. Je voulais juste vérifier car MBAM laisse encore bien traîner des restes de Navipromo/egdaccess comme les certificats par exemple. On va trucider Ask Toolbar (une belle merdouille ce machin!). Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection ! Deux étapes pour la suite: 1) Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. Ferme toutes les applications ouvertes pour l'installer. Sous Vista: Désactiver provisoirement l'UAC comme expliqué ICI Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Scanner. Le rapport se trouve aussi sous C:\Ad-Report. Copie/colle-le dans ta réponse stp. ----------------------------------------------------------------------------------------------- 2) Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Nettoyer. Le bureau va disparaitre, c'est normal! Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. Réactiver l'UAC de Vista. (Si Vista bien sûr!). La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. @++ -
Ralentissements énormes
Apollo a répondu à un(e) sujet de ange-dechu dans Analyses et éradication malwares
Ce n'est pas trop mon domaine, d'autant que, comme je suis pauvre lol, j'en suis toujours à mon bon vieux XP. Je te recommande les très bons articles de mon amie Marie qui connait Vista comme sa poche. http://www.vista-xp.fr/forum/astuces-pour-...s-seven-f2.html http://www.vista-xp.fr/forum/astuces-pour-...-seven-f21.html C'est simple: elle connait tout dans le domaine @++ -
Ralentissements énormes
Apollo a répondu à un(e) sujet de ange-dechu dans Analyses et éradication malwares
Euh, oui c'est ce qu'il y a de plus radical mais si tu le fais, pense à faire tes sauvegardes. Bonne semaine. -
Ralentissements énormes
Apollo a répondu à un(e) sujet de ange-dechu dans Analyses et éradication malwares
Tu veux dire des outils spéciaux? Pour les virer tous définitivement (jusqu'à retéléchargement un jour): Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! (par A.Rothstein & dj QUIOU) ] pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires Mettre ToolsCleaner2 à la corbeille. *** Moi je veux bien continuer à investiguer mais cela va te demander patience et longueur de temps: ESET ONLINE SCANNER Télécharge ESET Online Scanner sur ton Bureau en cliquant sur ce logo: http://download.eset.com/special/eos/esets...staller_enu.exe Double-clique sur le fichier esetsmartinstaller_enu.exe présent sur ton Bureau pour installer le scanner. Attention: si tu disposes de Windows VISTA, clique droit sur esetsmartinstaller_enu.exe puis sélectionne "exécuter en tant qu'administrateur" Accepte la licence en cochant la case "YES, i accept the terms of use", puis clique sur le bouton "Start" Une fois le scanner installé, configure-le en décochant la case "Remove found threats" et en cochant la case "Scan archives" Lance la recherche antivirale en cliquant sur le bouton "Start": l'outil se met à jour puis lance le scan: une barre de progression indique où en est la recherche Quand le scan est terminé, si des virus ont été détectés, clique sur la ligne "List of found threats": Une nouvelle fenêtre aparaît: clique sur "Export to text file" et enregistre le rapport sur ton Bureau en le nommant logESET.txt Clique sur le bouton "Back" pour retourner à l'interface précédente, puis coche la case "Uninstall application on close" Clique enfin sur le bouton "Finish" puis ferme la fenêtre du scanner Ouvre le fichier logESET sur ton Bureau et copie-colle son contenu dans ta prochaine réponse Nota : ce scan peut être très long et prendre plusieurs heures. ++ -
Redirection de mes pages Google
Apollo a répondu à un(e) sujet de fareinheit76 dans Analyses et éradication malwares
Bonjour, On ne peut pas dire que ton pc est une forteresse hein: Avast, Spybot S&D, SP2 et IE6: tout ça est bourré de failles. On corrigera si tu veux bien. Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : c:\program files\messenger_plus_live_france\tbmess.dll Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté (en haut à gauche) Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. NB : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse. Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, auquel cas il faudra leur faire ignorer les alertes. @++ -
Supprimer le malware antispyware soft
Apollo a répondu à un(e) sujet de mikastephane dans Analyses et éradication malwares
Ce sacré MBAM n'a pas encore téléchargé la dernière base de détection; il faudra le mettre à jour car la dernière que j'ai vue était la 4155. Télécharge Navilog1 (par IL-MAFIOSO) Enregistre-le sur ton bureau. http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, double-clique sur le raccourci Navilog1 présent sur le bureau. Laisse-toi guider. Appuie sur une touche quand on te le demande. Au menu principal, choisis 1 et valide. < Ne fais pas le choix 2 > Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC. Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande. Patiente jusqu'au message "Scan terminé le......" Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes. PS : le rapport est aussi sauvegardé à la racine du disque dur C:\cleannavi.txt @++ -
Ralentissements énormes
Apollo a répondu à un(e) sujet de ange-dechu dans Analyses et éradication malwares
4 Go! C'est donc pas la cause des ralentissements. Va faire un tour sur le forum optimisation dans la rubrique dédiée à Vista. Je doute qu'il y ait encore une raison d'ordre infectieuse... @++ -
Ralentissements énormes
Apollo a répondu à un(e) sujet de ange-dechu dans Analyses et éradication malwares
Faudra demander à Marie pourquoi tu reçois ce message "incompatible"; c'est incompréhensible. Tu as combien de mémoire vive? Presse les touches Windows et Pause et dis-moi ce que tu vois en valeur de RAM. ++ -
Cheval de troie C win 32..
Apollo a répondu à un(e) sujet de Nexus24 dans Analyses et éradication malwares
Bon je ne cherche plus à comprendre... Dans d'autres topics, la base de données est à 4155.... Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système/ Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. Un nouveau point de restauration sera automatiquement créé. ------------------------------------- Assure toi que la console Java est bien la plus récente; pour le savoir rends-toi sur cette page et clique sur Vérifier la version de Java -> http://www.java.com/fr/download/installed.jsp -> Il te sera indiqué si tu dois installer la dernière version. Si tu installes une nouvelle version Java, désinstalle toutes les plus anciennes via ajout/suppr de programmes. JavaRa ou désinstaller proprement les anciennes versions de la console Java Fais un scan en ligne avec Kaspersky. Va dans outils/options internet et sous l'onglet sécurité, clique sur "par défaut". TUTO: http://www.vista-xp.fr/forum/topic109.html Désactive ton antivirus le temps d'installation et de mises à jour du webscanner Kaspersky. Fais un scan en ligne Kaspersky Clique sur Accept Patiente le temps d'installation du Webscanner. Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. @++ -
Cheval de troie C win 32..
Apollo a répondu à un(e) sujet de Nexus24 dans Analyses et éradication malwares
Décidément, il y a des problèmes flagrants avec les mises à jour de MBAM. Lance-le puis mets-le à jour. Cette fois, fais un examen rapide, ça ira beaucoup plus vite. @++ -
Ralentissements énormes
Apollo a répondu à un(e) sujet de ange-dechu dans Analyses et éradication malwares
Re, Ca parait clean hein. Il faudra te rendre sur le forum d'optimisation mais j'ai encore quelques petites choses à dire. Double-clique sur USBFix Choisis la langue : F puis saisis 6 pour désinstaller l'outil. Désinstalle aussi Ad-Remover si tu ne l'as encore fait, en le lançant puis en cliquant sur désinstaller. ------------------------------ Fais ces quelques vérifications de sécurité stp. ------------------------------------ Installer le SP2 pour Vista Que faire si le SP2 refuse de s'installer Voilà @++ -
/résolu/ Infection Trojan-Downloader.Win32.Calac.lh 1
Apollo a répondu à un(e) sujet de jude18 dans Analyses et éradication malwares
Plutôt une bonne nouvelle s'il a disparu mais on va vérifier quand-même. Assure toi que la console Java est bien la plus récente; pour le savoir rends-toi sur cette page et clique sur Vérifier la version de Java -> http://www.java.com/fr/download/installed.jsp -> Il te sera indiqué si tu dois installer la dernière version. Si tu installes une nouvelle version Java, désinstalle toutes les plus anciennes via ajout/suppr de programmes. JavaRa ou désinstaller proprement les anciennes versions de la console Java Fais un scan en ligne avec Kaspersky. Va dans outils/options internet et sous l'onglet sécurité, clique sur "par défaut". TUTO: http://www.vista-xp.fr/forum/topic109.html Désactive ton antivirus le temps d'installation et de mises à jour du webscanner Kaspersky. Fais un scan en ligne Kaspersky Clique sur Accept Patiente le temps d'installation du Webscanner. Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. @++ -
/résolu/ Infection Trojan-Downloader.Win32.Calac.lh 1
Apollo a répondu à un(e) sujet de jude18 dans Analyses et éradication malwares
Ouvre MBAM et dans autres outils, cherche FileAssassin. Fais alors la recherche de ces fichiers: et zigouille-les Refais un nouveau scan en ligne après. @++ -
clé usb avec trojan et peut-être ordi aussi
Apollo a répondu à un(e) sujet de lesmoldus dans Analyses et éradication malwares
Bonjour, Je dirais que Kerio se désinstalle comme tout autre programme mais que sur XP, il est indispensable d'avoir un pare-feu tiers. Un tuto ici: Tuto: http://www.malekal.com/kerio_firewall.html Bon dimanche. -
Supprimer le malware antispyware soft
Apollo a répondu à un(e) sujet de mikastephane dans Analyses et éradication malwares
J'aurais bien voulu voir son rapport qui se trouve sur C:\ Télécharge Malwarebytes' Anti-Malware (MBAM) Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Mets à jour deux fois si la base de données n'est pas au moins 4155. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Poste également un nouveau log Hijackthis stp. @++
