-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Analyse Hijack (résolu)
Apollo a répondu à un(e) sujet de emma06 dans Analyses et éradication malwares
Bonjour, Effectivement, le pc est bien infecté. Il y a aussi des restes de Norton qu'il faudra virer avec ça: Remover Symantec/Norton --------------------------- Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien: OTM Ou ici: http://ottools.noahdfear.net/OTM.exe Double-clique sur OTM.exe pour le lancer (l'extension .exe peut ne pas apparaître) ---> sous VISTA/7: clic droit: exécuter en temps qu'administrateur. Copie l'entièreté du code ci-dessous. Go :Files c:\users\leslie\appdata\local\temp\skx.exe c:\users\leslie\appdata\local\temp\u67hyyr.dll c:\users\leslie\appdata\local\temp\sshnas21.dll :Services :Reg [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "mcexecwin"=- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Canaveral"=- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "M5T8QL3YW3"=- :Commands [purity] [emptytemp] [start explorer] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTM en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. *** L'outil va terminer son travail après le redémarrage du pc puis fournira son rapport; copie/colle le dans ta réponse stp. @++ -
Re, Lance l'outil de nettoyage Windows Live OneCare. Pour ce faire, procède comme suit : Télécharge OneCare Cleanup Clique sur Enregistrer, sélectionne l'emplacement dans lequel enregistrer le fichier (bureau par exemple), puis clique sur Enregistrer. Sous Windows XP, recherche le fichier que tu téléchargé, puis double-clique dessus. Sous Windows Vista, recherche le fichier que tu as téléchargé, clique dessus avec le bouton droit, puis sélectionne Exécuter en tant qu'administrateur. Clique sur Exécuter, puis sur Continuer. Clique sur l'option I accept the terms of the License Agreement, puis sur Continue. Clique sur Clean. Lorsque l'outil de nettoyage Windows Live OneCare a terminé, clique sur Restart Now. @++
-
besoin d'aide rapport hijackthis
Apollo a répondu à un(e) sujet de heero22 dans Analyses et éradication malwares
Bonjour, Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection ! Relance Hijackthis avec Scan et coche les cases devant les lignes suivantes: SOUS VISTA/7: Clic droit sur Hijackthis/exécuter en temps qu'administrateur! O2 - BHO: PriceGong - {4D3F3F3A-0E4B-4085-9032-7D072072319A} - (no file) Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked --------------------------------- Spybot S&D est largué depuis longtemps; tu as MalwareBytes AM et il est largement suffisant, d'autant qu'Antivir fait également office d'anti spyware... tu devrais désinstaller Spybot. PCTool Firewall est inutile sur un Vista qui a un assez bon firewall. La règle: 1 antivirus, 1 firewall, 1 antispyware, et éventuellement un anti-spam. (voir ma signature). ----------------------------------- Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ----------------------------- MBAM: Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) ----------------------------------- Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). @+ -
Bonjour, Oui un peu de soleil ne fait pas de mal et puis y'en a marre du mauvais temps... Normal, tu as XP et tu ne dois pas tenir compte des renseignements donnés pour Vista/7. Tu dois donc juste faire un double-clic. Il n'y a rien de mauvais dans ce rapport, comment va le pc? Je remarque Windows Live OneCare Family, c'est un antivirus ça non? Alors tu dois le désinstaller sinon il y a risque de conflit avec Antivir. Bonne journée.
-
TR/Hijacker.Gen Trojan
Apollo a répondu à un(e) sujet de jkojo dans Analyses et éradication malwares
Doublon: http://forum.zebulon.fr/index.php?s=&s...t&p=1488631 -
Re, désinstalle Ad Remover en le lançant puis en cliquant sur désinstaller. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). ++
-
Relance Ad-Remover (ter). Clique sur nettoyer. Poste le rapport, merci. @+
-
Virus, trojan? de l'aide svp
Apollo a répondu à un(e) sujet de eugene2010 dans Analyses et éradication malwares
Bonjour, Content que tu aies trouvé d'où venait le problème. Pas encore au point ce matos sans fil Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer dans ton premier post. Tu pourras alors changer le titre. -
Bonjour, Passe le nettoyage ad-remover avant. Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Nettoyer. Le bureau va disparaitre, c'est normal! Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. Réactiver l'UAC de Vista. (Si Vista bien sûr!). La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. ++
-
Re, Pourquoi as-tu créé un second topic avec un rapport MBAM? Tu pouvais mettre ce rapport ici. J'ai vu que MBAM n'était pas à jour aussi vais-je te rappeler la procédure mais tu ne devras pas le télécharger à nouveau. (il faut toujours mettre à jour avant de lancer une analyse). C'est bon pour Virus Total, merci. Je suis allé voir le téléchargement de Messenger Plus et maintenant ils proposent une toolbar qu'on peut tout à fait refuser d'installer; certaines toolbars sont des malwares. Si tu n'en as rien à faire, tu peux la désinstaller par ajouter/supprimer des programmes. Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. Ferme toutes les applications ouvertes pour l'installer. Sous Vista: Désactiver provisoirement l'UAC comme expliqué ICI Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Scanner. Le rapport se trouve aussi sous C:\Ad-Report. Copie/colle-le dans ta réponse stp. ----------------------------------------------------------------------------------------------- 2) Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Nettoyer. Le bureau va disparaitre, c'est normal! Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. Réactiver l'UAC de Vista. (Si Vista bien sûr!). La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. Après ça, on refera une analyse avec MBAM à jour. @++
-
Rapport hijackthis suite à scan
Apollo a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
Re, Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA/7: Clic droit sur Hijackthis/exécuter en temps qu'administrateur! R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O9 - Extra button: ShopperReports - Compare product prices - {DB38E21A-0133-419d-92AD-ECDFD5244D6D} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: ShopperReports - Compare travel rates - {EB620C54-E229-4942-87CE-E717109FC8C6} - C:\WINDOWS\System32\shdocvw.dll Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked ----------------------- Fais ces quelques vérifications de sécurité stp. ---------------------- Quand tu auras procédé à tout ça, fais un nouveau log Hijackthis et donne-moi des nouvelles sur le comportement du pc. @++ -
Probleme avec Lo.st
Apollo a répondu à un(e) sujet de nYcephore dans Analyses et éradication malwares
Bonsoir, Il faut éviter le site EoRezo, il n'attire que ce genre d'ennuis; va toujours chez l'éditeur original pour télécharger un programme. Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. Ferme toutes les applications ouvertes pour l'installer. Sous Vista: Désactiver provisoirement l'UAC comme expliqué ICI Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Scanner. Le rapport se trouve aussi sous C:\Ad-Report. Copie/colle-le dans ta réponse stp. ----------------------------------------------------------------------------------------------- 2) Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. Clique sur Nettoyer. Le bureau va disparaitre, c'est normal! Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. Réactiver l'UAC de Vista. (Si Vista bien sûr!). La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. -------------------------- 3) Télécharge Hijackthis 2.0.4 et enregistre-le sur le bureau. Sous XP, double clique sur l'icône Sous Vista, fais un clic droit sur l'icône/exécuter en temps qu'administrateur. Clique sur "Scan". Clique ensuite sur "Save log", un fichier texte avec le rapport doit s'ouvrir. Sauvegarde le fichier texte sur le bureau. Fais un clic droit sur le texte ouvert, clique encore avec le bouton droit puis clique sur "copier". Colle le résultat dans ta réponse stp. @++ -
Rapport hijackthis suite à scan
Apollo a répondu à un(e) sujet de nyny34 dans Analyses et éradication malwares
Bonsoir nyny, Outre la danger que cela réprésente, le P2P, par une ou plusieurs infections, peut transformer le pc en "machine zombie". Cela veut dire que le pc sert de relais aux pirates pour envoyer leurs saloperies un peu partout sur le net et ça sans que tu ne t'en doutes le moins du monde. Et c'est là qu'est le gros problème: si un pc est identifié par les autorités comme étant un distributeur de choses vraiment répugnantes comme des liens vers des sites pédophiles etc. , le propriétaire du pc doit pouvoir prouver que sa machine était correctement protégée, sinon on risque les très gros ennuis avec la justice. Autant le savoir Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ---------------------------------- Télécharge Malwarebytes' Anti-Malware (MBAM) Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Poste également un nouveau log Hijackthis stp. @++ -
[Résolu]Problèmes de connexion..de temps en temps !
Apollo a répondu à un(e) sujet de Bob49 dans Analyses et éradication malwares
Re, Le système d'installation SP3 avec le cd a ses avantages: un gain énorme de temps et de manipulations. Par exemple, j'ai réinstallé mon XP et à l'origine le cd de Microsoft n'avait que le SP1. J'ai installé le SP3 directement dessus (le SP3 inclut en effet le SP2 + des "nouveautés") Cela épargne des centaines de mises à jour via Microsoft Update. Une fois le SP3 installé, il ne reste plus qu'à faire les mises à jour nécessaires (prioritaires surtout) et par là-même, IE8. (je pense à une réinstallation sur un nouveau HDD). @++ -
[Résolu]Problèmes de connexion..de temps en temps !
Apollo a répondu à un(e) sujet de Bob49 dans Analyses et éradication malwares
Je reviens quand-même sur MBAM. Il est loin d'être à jour, il vaudrait mieux faire la mise à jour et recommencer l'analyse... +++ -
[Résolu]Problèmes de connexion..de temps en temps !
Apollo a répondu à un(e) sujet de Bob49 dans Analyses et éradication malwares
Re, Les fichiers en quarantaine sont neutralisés et inoffensifs mais dans ce cas, elle peut être purgée. Ah oui, j'allais oublier. Voici comment créer un cd avec le SP3 de XP. Si ton amie est en bas débit, tu peux p'tètre lui faire et lui faire parvenir Ca se fait ça entre zamis Installe le SP3 de XP: Image ISO à graver sur CD. Enregistre le fichier ISO sur le bureau et surtout ne décompresse rien. Si tu as besoin d'un logiciel de gravure d'images iso, je te propose Active ISO Burner. Choisis toujours une vitesse de gravure moyenne, une trop rapide a des chances de louper le cd. Durant l'installation du SP3 avec le CD, ne navigue pas et ferme toutes tes applications en cours, même les protections de sécurité. Dans ce cas, prends soin de déconnecter physiquement le pc du net, en retirant le câble de la tour ou en coupant la connexion wi-fi. Tu pourras, après redémarrage, te rebrancher au net et te rendre sur Microsoft Update afin de procéder au reste des mises à jour prioritaires à faire. @++ -
[Résolu]Problèmes de connexion..de temps en temps !
Apollo a répondu à un(e) sujet de Bob49 dans Analyses et éradication malwares
Bonjour, Il n'y a rien à dire, sinon qu'il a fait son travail. Un disque qui grince est signe qu'il est en très mauvais état et qu'il est peut-être temps de le changer. Mais cela n'est pas mon domaine, mais celui du forum Hardware. ++ -
Bonjour, Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : C:\Program Files\Messenger_Plus_Live_France\tbMess.dll Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté (en haut à gauche) Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. NB : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse. Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, auquel cas il faudra leur faire ignorer les alertes. ----------------- Quand tu as installé Messenger Plus! est-ce que tu as refusé le "sponsor"? (sponsor = malware) @++
-
Infection par cheval de Troie
Apollo a répondu à un(e) sujet de belo71 dans Analyses et éradication malwares
Bonjour, Encore un mystère du hardware... Par exemple, j'ai des disques durs soit-disants de 80 Go, ils ne sont pas reconnus comme tels. Fais ces quelques vérifications de sécurité stp. Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ++ -
cannot be executed [RESOLU]
Apollo a répondu à un(e) sujet de madinkat dans Analyses et éradication malwares
Bon repos. Quand tu auras terminé ta journée de labeur, tu pourras encore faire ceci pour conclure: Lutte antimalware-Infos *** Enfin, il serait cool que tu déclares ton infection sur Malware Complaints. Qu'est ce que Malware Complaints Pour faire entendre notre voix, nous devons être le plus nombreux possible à témoigner. Voir les règles de Malware-Complaints : http://www.malwarecomplaints.info/phpBB3/viewtopic.php?t=5 Enregistre toi sur le forum à partir du bouton register en haut : Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, etc..) : Exemple pour la France: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=10 Belgique: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=35 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, crée un message dans le sujet "Autres infections" conforme aux règles du forum (age, ville, département etc..) (Dans ton cas, il s'agit d'une infection Navipromo - Adwares - Rootkit - Rogue - Troyens. Pour poster un message, clique sur le bouton "post reply" et saisis les informations. NE PAS CREER UN NOUVEAU SUJET avec le bouton New Topic. NB: Si tu as de la difficulté pour l'inscription sur Malware Complaints, tout est expliqué ICI Si tout est ok pour toi, Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer dans ton premier post. Tu pourras alors changer le titre. -
cannot be executed [RESOLU]
Apollo a répondu à un(e) sujet de madinkat dans Analyses et éradication malwares
Il faudra faire de la place sur la partition système car l'espace libre n'est plus que de 10%. Tu peux déplacer de gros fichiers sur un support externe par exemple, ou éliminer ceux qui sont devenus inutiles. Le rapport est propre, comment se comporte la machine? Il y aura quelques mises à jour importantes à effectuer: Fais ces quelques vérifications de sécurité stp. @++ -
cannot be executed [RESOLU]
Apollo a répondu à un(e) sujet de madinkat dans Analyses et éradication malwares
Oui, tu peux supprimer le compte si tu es adminstrateur du pc. Mais je pense qu'il vaudrait mieux désinstaller emule par programmes et fonctionnalités avant. Je regarde tes rapports et reviens. -
cannot be executed [RESOLU]
Apollo a répondu à un(e) sujet de madinkat dans Analyses et éradication malwares
Ouch! Oui, il était temps d'installer un antivirus plus sérieux qu'Avast la passoire. Attention aux logiciels de P2P: http://theknitter-apollo.xooit.com/t2316-L...-sur-le-P2P.htm C'est très sérieux, à lire attentivement. On va faire un dernier contrôle: Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Important : * Sous Vista : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur * Sous Windows 7 : Il faut mettre le fichier RSIT.exe sur le bureau, faire un clic droit dessus et dans Propriétés, onglet Compatibilité, cocher la case "Exécuter ce programme en mode compatibilité pour" et dans le menu choisir Vista SP2 et la case dans Niveau de privilège. Valide par Appliquer. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). @++ -
cannot be executed [RESOLU]
Apollo a répondu à un(e) sujet de madinkat dans Analyses et éradication malwares
Re, Il vaudra mieux faire une analyse complète quand tu pourras. Tiens-moi au courant avec le rapport. Voici un tuto: http://www.libellules.ch/tuto_antivir.php @+tard. -
Infection par cheval de Troie
Apollo a répondu à un(e) sujet de belo71 dans Analyses et éradication malwares
Bonsoir, Pour l'histoire de disque dur externe, je préfère que tu demandes à un connaisseur comme Thorgal sur le forum Hardware; il sera toujours de bon conseil. Pour récupérer de l'espace, tu peux aussi voir cette page: http://www.pcastuces.com/pratique/astuces/1283.htm Sois prudent quand-même. @++
