-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Analyse rapports HijackThis [résolu]
Apollo a répondu à un(e) sujet de david44 dans Analyses et éradication malwares
Oui et pense à connecter tes supports de stockage amovibles avant de lancer MBAM (clés usb etc). @++ -
infection security tool
Apollo a répondu à un(e) sujet de tony00 dans Analyses et éradication malwares
Bonjour, Truecode, tu ne peux pas intervenir dans cette partie de forum qui a des règles particulières; je t'invite à les consulter: http://forum.zebulon.fr/index.php?s=&s...t&p=1341286 tony00: Même sur CCM, il est bien indiqué que tu ne dois pas utiliser ComboFix avant qu'un conseiller en sécurité formé à cet outil ne t'en fasse personnellement la demande. Tu fausses tous les résultats: combien de fois as-tu passé comboFix? Quels autres outils as-tu utilisé? Où sont leurs rapports? Fais ceci stp: Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. Ou ici: http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe Ferme toutes les applications ouvertes pour l'installer. Sous Vista: Désactiver provisoirement l'UAC comme expliqué ICI Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. TUTO: http://pagesperso-orange.fr/NosTools/tuto_adr_3.html Tape S (Scanner) Valide par la touche Enter. Appuyer sur n'importe quelle touche lorsque cela sera demandé et le rapport apparaitra. Le rapport se trouve aussi sous C:\Ad-Report. Copie/colle-le dans ta réponse stp. ----------------------------------------------------------------------------------------------- 2) Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. TUTO: http://pagesperso-orange.fr/NosTools/tuto_adr_3.html Tape L (Nettoyer) Valide par la touche Enter. Le bureau va disparaitre, c'est normal! Appuyer sur n'importe quelle touche lorsque cela sera demandé et le rapport apparaitra. Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. Réactiver l'UAC de Vista. (Si Vista bien sûr!). La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. -
IE fige sur windowsupdate
Apollo a répondu à un(e) sujet de cabrio2b dans Analyses et éradication malwares
Bonjour, Je pense de plus en plus à un problème qui doit être traîté sur le forum Software. IE8 a ceci de spécial: Pour éviter des problèmes de compatibilité de certains sites web avec IE8, cliquer sur "Page" (ou outils) au-dessus de la page web puis sur Paramètres d'affichage de compatibilité. Cocher la case "Afficher tous les sites web dans Affichage de compatibilité". Fermer. (Le "rectangle brisé" doit alors disparaître au-dessus de la page.) Lorsque IE8 est installé, il convient parfois d'aller voir les mises à jour secondaires (personnalisées) dans Microsoft Update. Hier par exemple, j'ai eu une mise à jour KB980302 (XP) concernant la compatibilité d'IE8 avec certaines pages web. Il faut bien évidement appliquer ces mises à jour. Va voir du côté Software. @++ -
Analyse rapports HijackThis [résolu]
Apollo a répondu à un(e) sujet de david44 dans Analyses et éradication malwares
Bonjour, Oui tu peux poursuivre. ++ -
Bonjour, L'abus de toolbars est mauvais pour la santé des pc; il faut les refuser, il suffit généralement de décocher une case lors de l'installation d'un ou l'autre programme. Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien: OTM Ou ici: http://ottools.noahdfear.net/OTM.exe Double-clique sur OTM.exe pour le lancer (l'extension .exe peut ne pas apparaître) ---> sous VISTA/7: clic droit: exécuter en temps qu'administrateur. Copie l'entièreté du code ci-dessous. Go :Files c:\program files\search guard plus\searchguardplus.exe :Reg [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "FBSearch"=- :Commands [purity] [emptytemp] [start explorer] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTM en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. *** L'outil va terminer son travail après le redémarrage du pc puis fournira son rapport; copie/colle le dans ta réponse stp. ************************* Poste le rapport après le reboot et la fin du travail d'OTM puis fais ce qui suit: Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. Ou ici: http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe Ferme toutes les applications ouvertes pour l'installer. Sous Vista: Désactiver provisoirement l'UAC comme expliqué ICI Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. TUTO: http://pagesperso-orange.fr/NosTools/tuto_adr_3.html Tape S (Scanner) Valide par la touche Enter. Appuyer sur n'importe quelle touche lorsque cela sera demandé et le rapport apparaitra. Le rapport se trouve aussi sous C:\Ad-Report. Copie/colle-le dans ta réponse stp. ----------------------------------------------------------------------------------------------- 2) Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. TUTO: http://pagesperso-orange.fr/NosTools/tuto_adr_3.html Tape L (Nettoyer) Valide par la touche Enter. Le bureau va disparaitre, c'est normal! Appuyer sur n'importe quelle touche lorsque cela sera demandé et le rapport apparaitra. Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. Réactiver l'UAC de Vista. (Si Vista bien sûr!). La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. ********************** Poste ensuite un nouveau log Hijackthis stp. @++
-
Infection XP security tool (eh oui !) Au secours ! :) RESOLU
Apollo a répondu à un(e) sujet de jm26 dans Analyses et éradication malwares
Bonsoir, Je te suggère de créer ton propre topic stp. Clique sur le bouton "Nouveau" au-dessus des forums pour avoir un sujet bien personnel; tu seras pris en charge. Bonne nuit. -
Pages publicitaires
Apollo a répondu à un(e) sujet de MoiBeber dans Analyses et éradication malwares
Faute de frappe parsse keu moua je ne fait jamèt de fôtes dautograffle, na. Ben si tu tu n'es pas sûr pour la licence, il reste d'autre solutions. Soit essayer d'utiliser DrWeb Cureit dont j'ai modifié le nom renommé en mode normal, (je pense qu'il n'est même pas nécessaire de renommer l'exécutable dans ton cas) mais il faut que le résident de Mc Afee soit désactivé. Embêtant le problème du mode sans échec non disponible. Ou alors, le scan en ligne avec BitDefender (ou Eset) par exemple, et nettoyer tout ce qu'il trouverait sur son chemin. Analyse à faire avec Explorer. http://www.bitdefender.fr/scanner/online/free.html http://www.eset.com/online-scanner Je te dis à demain, car je suis assez fatigué et je vais faire dodo. @++ -
Pages publicitaires
Apollo a répondu à un(e) sujet de MoiBeber dans Analyses et éradication malwares
Oui bien sûr si la licence se trouve dessus; je ne voudrais pas te faire perdre 9 mois de licence Voilà, si tu décides d'installer une évaluation, tu dois désinstaller Mc Afee sinon Kaspersky ne voudra pas s'installer. Il existe bien un utilitaire de désinstallation dédié mais normalement la désinstallation normale devrait suffire: http://theknitter-apollo.xooit.com/p16869.htm Installe la suite Internet Security ou rien que l'antivirus selon tes désirs: Télécharge bien sûr l'exécutable de kaspersky sur le bureau, avant de désinstaller Mc Afee. http://www.kaspersky.com/fr/trials Je suis désolé de te faire faire tout ça mais je ne suis pas très à l'aise avec les 64 Bits, à cause du manque d'outils compatibles disponibles à l'heure actuelle. Il faudra activer la licence d'évaluation en ligne, mettre le logiciel à jour et seulement lancer une analyse complète du pc. Un rapport d'analyse sera disponible dans "journaux" après le scan. @++ -
Pages publicitaires
Apollo a répondu à un(e) sujet de MoiBeber dans Analyses et éradication malwares
Aie, la tuile le mode sans échec non disponible. A quoi ressemblent ces pages intempestives? Une question: as-tu la possibilité de réinstaller Mc Afee si on devait le désinstaller provisoirement? (je veux dire, as-tu l'exécutable et la sauvegarde de la clé de licence?) Je te demande cela parce que je proposerais d'installer une version dévaluation de l'antivirus Kaspersky pour faire une analyse complète en mode normal. ( qui dure 30 jours) à condition que tu n'aies jamais urilisé une évaluation car ce n'est valable qu'uns seule fois. @++ -
Pages publicitaires
Apollo a répondu à un(e) sujet de MoiBeber dans Analyses et éradication malwares
Ah mais je vois de nouvelles bebêtes, d'où débarquent-elles celles-là Le problème de clavier doit provenir de l'une d'elles. Double-clique sur OTM.exe pour le lancer (l'extension .exe peut ne pas apparaître) ---> sous VISTA/7: clic droit: exécuter en temps qu'administrateur. Copie l'entièreté du code ci-dessous. Go :Files c:\windows\aronia.exe c:\users\beber\appdata\local\temp\az1.exe c:\windows\system32\sshnas21.dll :Reg [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "WEK9EMDHI9"=- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Canaveral"=- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "YVIBBBHA8C"=- :Commands [purity] [emptytemp] [start explorer] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTM en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. *** L'outil va terminer son travail après le redémarrage du pc puis fournira son rapport; copie/colle le dans ta réponse stp. ------------------------------------ Si tu n'as pas téléchargé Antivir, on va plutôt prendre un très bon antivirus non-résident, ce qui ne créera jamais de conflit avec le tien. Tu l'utiliseras après avoir posté le rapport d'OTM stp. Télécharge Dr.Web CureIt sur ton Bureau: ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe --> renomme-le en 123DW avant de l'enregistrer. Faire l'analyse en mode sans échec http://www.vista-xp.fr/forum/topic93.html Double clique launch.exe et ensuite clique sur Analyse; Clique Ok à l'invite de l'analyse rapide. Ce scan permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, clique le bouton Oui pour tout à l'invite. **Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction"; vous pouvez quitter en cliquant le "X" Lorsque le scan rapide est terminé, Clique sur le menu Options >> Changer la configuration; Choisis l'onglet "Scanner", et décoche "Analyse heuristique". Clique "Ok" De retour à la fenêtre principale : clique pour activer "Analyse complète"; Clique le bouton avec flèche verte sur la droite, et le scan débutera. Clique Oui pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter". Lorsque le scan sera complété, regarde si tu peux cliquer sur cette icône, adjacente aux fichiers détectés : Si oui, alors clique dessus et ensuite clique sur l'icône "Suivant", au dessous, et choisis Déplacer en quarantaine l'objet indésirable Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv Ouvrir le fichier avec le bloc-notes puis sauvegarder ce fichier. Ferme Dr.Web Cureit Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage. Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse. Cela sera assez long mais faut ce qu'il faut hein parfois @+tard. -
Pages publicitaires
Apollo a répondu à un(e) sujet de MoiBeber dans Analyses et éradication malwares
Bizarre ça, je viens de regarder une fois de plus les rapports et rien n'indique un possible faux-positif qui aurait provoqué cette erreur. Ton clavier, c'est un sans fil, un usb ou un ps2? Eteins ton pc démarrrer/arrêter l'ordinateur/arrêter. Débranche le du secteur puis vérifie la bonne connexion des câbles puis redémarre le pc pour voir. Mais je ne vois vraiment pas à quoi cela peut être dû. Si le problème persistait, il faudrait aller faire une demande d'aide sur le forum Hardware; on ne sait jamais. Côté infection on ne voit pas grand-chose en tous cas. @++ -
Pages publicitaires
Apollo a répondu à un(e) sujet de MoiBeber dans Analyses et éradication malwares
Euh, alors là cela sort vraiment de mon domaine, cela devient du problème Hardware ça... Cela s'est passé avant ou après le passage en mode sans échec ou l'installation d'Antivir? Je ne sais plus trop quoi te dire... -
[RESOLU] Infecté par XP security center
Apollo a répondu à un(e) sujet de FOIN dans Analyses et éradication malwares
Je pense qu'il n'y a que toi qui peut voir ce qui prrend beaucoupde place sur ton pc. Si je ne te montre que mon répertoire musique, tu verras qu'il fait déjà presque 8 Go et je ne parle pas des films!. Donc, par exemple, déjà déplacer le contenu d'un tel répertoire sur un DVD ou un disque externe, ferait récupérer pas mal de place sue le disque dur. Mais moi j'ai de la place et je nettoie souvent des disques. Je pense donc qu'à part ça, tu peux faire ceci: Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer dans ton premier post. Tu pourras alors changer le titre. -
Pages publicitaires
Apollo a répondu à un(e) sujet de MoiBeber dans Analyses et éradication malwares
Bon, on va faire comme ça alors. Antivir est un antivirus gratuit, efficace et léger, maintenant en français, dont les mises à jour sont quotidiennes et les nouvelles menaces sont rapidement intégrées dans sa base virale. (D'où la meilleure protection). Télécharge installe et paramètre Antivir comme indiqué sur cette page: Télécharger, installer, configurer Antivir (version française) PS: Quand un fichier infecté est détecté par Antivir, une fenêtre semblable à celle-ci s'ouvre: Antivir te demande ce qu'il doit faire du fichier infecté. Choisis Déplacer en quarantaine puis clique sur OK. Tu peux automatiser ce type d'action en cochant une case), comme ci dessous : Cela permet de ne pas rester à la surveiller. Mets-le à jour puis passe en mode sans échec: Pour faire des analyses en mode sans echec faire comme suit: http://www.vista-xp.fr/forum/topic93.html lance alors une analyse complète du pc en pensant à connecter tes supports amovibles comme les clés usb, disque externe, lecteur mp3, etc.. Une fois l'analyse terminée, enregistre le rapport: il est indiqué dans ma siganture où tu pourras le trouver et le sauvegarder pour pouvoir le poster. Une fois cela fait, désinstalle Antivir par Programmes et Fonctionnalités comme tout autre programme (pour éviter les conflits avec Mc Afee). @+tard. -
[RESOLU] Infecté par XP security center
Apollo a répondu à un(e) sujet de FOIN dans Analyses et éradication malwares
Hé oui, il va falloir faire du ménage, c'est à dire déplacer le contenu de gros répertoires comme ceux de musique etc. sur des supports externes (clés usb, disque externe, cd/dvd etc.) Un disque dur esclave est bien utile à ce propos, moi j'y place tous les trucs qui prennent beaucoup de place sur le C. Je parle des docs perso etc. pas des fichiers système qui doivent rester sur le C avec Windows. Tiens, à propos de sauvegarde, quelle est donc la marque de ton disque dur? Si c'était un Seagate ou un Maxtor, il existe des utilitaires gratos pour créer des images disque entières. Exemple pour Seagate sur mon pc (disque Seagate): Je fais une sauvegarde de mon disque système complet chaque mois après les mises à jour Windows, comme ça j'ai toujours une bouée de sauvetage en cas de pépin ou de gros crash. Pour Maxtor, il existe MaxBlast. Pour les autres marques, il faudra que tu ailles demander sur le forum Hardware pour voir ce qui est disponible en gratuit; il y a bien sûr l'excellent true Acronis mais qui est payant: http://www.acronis.fr/homecomputing/products/trueimage/ Perso je crois que cela vaut largement la peine si on veut se garder un "canot de sauvetage" mais vois donc cela avec Hardware, ils sont plus calés que bibi en la matière. @++ -
Pages publicitaires
Apollo a répondu à un(e) sujet de MoiBeber dans Analyses et éradication malwares
Tu as bien lancé RSIT par clic droit/exécuter en temps qu'administrateur? Ta suite Mc Afee est récente? On ne peut pas dire que cela soit un foudre de guerre en matière de sécurité de pc. Ce qu'on pourrait faire, c'est installer Antivir pour uniquement l'utiliser en mode sans échec le temps d'une analyse complète, quitte à devoir le désinstaller de suite après pour éviter les conflits avec Mc Afee. Qu'en penses-tu? @++ -
IE fige sur windowsupdate
Apollo a répondu à un(e) sujet de cabrio2b dans Analyses et éradication malwares
Toujours pas de Microsoft Upddate alors? Attention Windows Update et Microsoft Update sont différents: M.update étant le plus récent, il vaut mieux installer celui-ci. http://www.update.microsoft.com/microsoftu...ault.aspx?ln=fr Pour les active x, il faut que les options de sécurité dans Explorer soient réglées sur "par défaut" dans chacune des catégories. (internet, intranet, sites de confiance et site sensibles). En dernier recours, réinitialiser IE : réinitialiser IE8: http://windows.microsoft.com/fr-FR/windows...orer-8-settings ---------------------- Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ------------------------------- Ton antivirus est Avast. Avast n'est pas sûr en ce moment. Il tarde à mettre à jour sa base virale et laisse passer beaucoup de choses. Résultats: Ton PC est plus vunérable aux nouvelles menaces. Je pense qu'il serait mieux protégé avec Antivir. Antivir est un antivirus gratuit, efficace et léger, maintenant en français, dont les mises à jour sont quotidiennes et les nouvelles menaces sont rapidement intégrées dans sa base virale. (D'où la meilleure protection). Si tu es d'accord pour changer, désinstalle Avast par Ajout/Suppression de programmes Redémarre le PC pour achever la désinstallation Télécharge installe et paramètre Antivir comme indiqué sur cette page: Télécharger, installer, configurer Antivir (version française) PS: Quand un fichier infecté est détecté par Antivir, une fenêtre semblable à celle-ci s'ouvre: Antivir te demande ce qu'il doit faire du fichier infecté. Choisis Déplacer en quarantaine puis clique sur OK. Tu peux automatiser ce type d'action en cochant une case), comme ci dessous : Cela permet de ne pas rester à la surveiller. Mets-le à jour puis lance une analyse complète. Poste le rapport obtenu stp. @++ -
User Protection....et un PC sans internet
Apollo a répondu à un(e) sujet de Prodan dans Analyses et éradication malwares
Bonjour, A) désinstaller l'arnaque Spyware Doctor: SpyHunter et Spyware Doctor sont proposés via de faux blogs de sécurité... Ces faux blogs sont créés par des sociétés affiliées qui multiplient les sites WEB et tentent d'être dans les premiers résultats de Google concernant une des infections présentes sur ton PC. Ces faux blogs proposent des versions payantes pour soit disant désinfecter son PC, ces sociétés affiliés touchent un % sur la ventes Ce sont des pratiques douteuses et très limites, et non des méthodes dignes d'antispywares sérieux. Je te conseille donc de désinstaller SpyHunter et/ou Spyware Doctor s'il est présent sur ton PC. Pour plus d'informations, voir : http://forum.malekal.com/faux-blogs-de-sec...tor-t12847.html ************************ B) Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. Ou ici: http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe Ferme toutes les applications ouvertes pour l'installer. Sous Vista: Désactiver provisoirement l'UAC comme expliqué ICI Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. TUTO: http://pagesperso-orange.fr/NosTools/tuto_adr_3.html Tape S (Scanner) Valide par la touche Enter. Appuyer sur n'importe quelle touche lorsque cela sera demandé et le rapport apparaitra. Le rapport se trouve aussi sous C:\Ad-Report. Copie/colle-le dans ta réponse stp. ----------------------------------------------------------------------------------------------- 2) Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. TUTO: http://pagesperso-orange.fr/NosTools/tuto_adr_3.html Tape L (Nettoyer) Valide par la touche Enter. Le bureau va disparaitre, c'est normal! Appuyer sur n'importe quelle touche lorsque cela sera demandé et le rapport apparaitra. Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. Réactiver l'UAC de Vista. (Si Vista bien sûr!). La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. ************************* Poste les rapports stp puis: C) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ************************** D) Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) ************************** E) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Sous VISTA: clic droit/exécuter en temps qu'administrateur. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). @++ -
[RESOLU] Infecté par XP security center
Apollo a répondu à un(e) sujet de FOIN dans Analyses et éradication malwares
Ouiiii? quel sont les problèmes que tu rencontres encore? Comment va la machine? Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! (par A.Rothstein & dj QUIOU) ] pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires Mettre ToolsCleaner2 à la corbeille. @++ -
Encore une victime de Pc security center...
Apollo a répondu à un(e) sujet de alex.35 dans Analyses et éradication malwares
Ce n'est pas terminé hein, ton pc est une passoire en l'état. Installe Explorer 8 , beaucoup plus sécurisé qu'IE6 ou IE7, même si Firefox ou un autre navigateur est utilisé. Après installation d'IE8: Pour éviter des problèmes de compatibilité de certains sites web avec IE8, cliquer sur "Page" (ou outils) au-dessus de la page web puis sur Paramètres d'affichage de compatibilité. Cocher la case "Afficher tous les sites web dans Affichage de compatibilité". Fermer. FAQ IE8 Le cas échéant, installer le Service Pack 3 de XP (SP3), ce sera le dernier pack proposé pour XP, autant l'installer. http://www.vista-xp.fr/forum/topic1522.html Faire ensuite toutes les mises à jour qui seront disponibles sur Microsoft Update >> Démarrer/tous les programmes/Microsoft Update. ------------------------- Une autre façon d'installer SP3 est la suivante car il arrive que cela échoue par Microsoft Update. Installe le SP3 de XP sinon tu n'auras plus de mises à jour à mi-avril 2010: Image ISO à graver sur CD. Enregistre le fichier ISO sur le bureau et surtout ne décompresse rien. Si tu as besoin d'un logiciel de gravure d'images iso, je te propose Active ISO Burner. Choisis toujours une vitesse de gravage (vure?) moyenne, une trop rapide a des chances de louper le cd. Durant l'installation du SP3 avec le CD, ne navigue pas et ferme toutes tes applications en cours, même les protections de sécurité. Dans ce cas, prends soin de déconnecter physiquement le pc du net, en retirant le câble de la tour ou en coupant la connexion wi-fi. Tu pourras, après redémarrage, te rebrancher au net et te rendre sur Microsoft Update afin de procéder au reste des mises à jour prioritaires à faire. Cela va demander du temps mais en attendant tu peux déjà faire ceci: Fais ces quelques vérifications de sécurité stp. --------------------------------------- Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système/ Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. -------------------------------- Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! (par A.Rothstein & dj QUIOU) ] pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires Mettre ToolsCleaner2 à la corbeille. @++ -
Encore une victime de Pc security center...
Apollo a répondu à un(e) sujet de alex.35 dans Analyses et éradication malwares
Ok, qu'en est-il de ton problème initial? toujours des oucis avec Pc Security Center? Tu peux désinstaller USBFIX en le lançant avec son option 6. @++ -
IE fige sur windowsupdate
Apollo a répondu à un(e) sujet de cabrio2b dans Analyses et éradication malwares
Bonjour, Problème plutôt pour le forum Software ça... Où est le log Hijackthis si utile pour nous, connaître mieux ton système? Tu as un XP d'après ton profil. Essaie ceci: Télécharge Dial-A-Fix Tuto: http://www.malekal.com/tutorial_Dial-a-fix.php Crée un nouveau dossier et nomme-le Dial-A-Fix; enregistre-y le fichier compressé que tu auras téléchargé. Décompresse-le dans ce dossier. Ferme tous tes programmes et pages web. Ouvre le dossier décompressé puis double clique sur la roue dentée bleue. Clique sur les chevrons pour tout sélectionner puis clique sur GO. Laisse travailler l'outil. Clique enfin sur le bouton "Flush SoftwareDistribution" Redémarre le pc. Vérifie ensuite si tu as de nouveau accès à Windows Update et à ton panneau de configuration. @++ -
Infection XP security tool (eh oui !) Au secours ! :) RESOLU
Apollo a répondu à un(e) sujet de jm26 dans Analyses et éradication malwares
De rien, cela me fait toujours plaisir d'aider une personne à se sortir d'un mauvais pas. Je te conseillerais encore les très utiles lettres d'infos de secuser: http://www.secuser.com/newsletters/index.htm Inscrits-toi aux trois, c'est très intéressant dêtre tenu au courant de l'actualité sur les dangers et les failles dans nos applications; c'est la base de la sécurité et c'est un des premiers sites auquel que je me suis habitué alors que je n'étais encore qu'un newbie. Quant aux P2P, voilà qui devrait te dissuader d'en faire: (il y a des médiathèques que diable ) Jette un oeil à la petite synthèse sur les dangers sécuritaires du peer-to-peer en cliquant sur cette bannière: J'espère que tu changeras d'avis à propos du téléchargement peer-to-peer: va faire un tour sur le forum de désinfection: le peer-to-peer est l'un des principaux vecteurs de virus via les cracks, keygens, fakes... Article créé par oGu, conseiller en sécurité @ bientôt et bon surf, sans malwares! Apo. -
Pages publicitaires
Apollo a répondu à un(e) sujet de MoiBeber dans Analyses et éradication malwares
Bonsoir, Ce n'est pas évident les 64 Bits censés être plus sécurisés; non seulement ce n'est qu'une fable mais nous avons très peu d'outils déjà compatibles avec ces systèmes, ce qui rend la tâche plus ardue. Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) ********************** Après avoir posté le rapport: Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Sous VISTA: clic droit/exécuter en temps qu'administrateur. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) @++ -
Infection XP security tool (eh oui !) Au secours ! :) RESOLU
Apollo a répondu à un(e) sujet de jm26 dans Analyses et éradication malwares
Voilà, je crois qu'on est au bout; ton pc fonctionne correctement? Si c'est ok, je vais te laisser les recommandations (à lire) habituelles afin de te prémunir contre les dangers du net de plus en plus nombreux et graves. Lutte antimalware-Infos *** Enfin, il serait cool que tu déclares ton infection sur Malware Complaints. Qu'est ce que Malware Complaints Pour faire entendre notre voix, nous devons être le plus nombreux possible à témoigner. Voir les règles de Malware-Complaints : http://www.malwarecomplaints.info/phpBB3/viewtopic.php?t=5 Enregistre toi sur le forum à partir du bouton register en haut : Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, etc..) : Exemple pour la France: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=10 Belgique: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=35 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, crée un message dans le sujet "Autres infections" conforme aux règles du forum (age, ville, département etc..) (Dans ton cas, il s'agit d'une infection XP Security Tool. Pour poster un message, clique sur le bouton "post reply" et saisis les informations. NE PAS CREER UN NOUVEAU SUJET avec le bouton New Topic. NB: Si tu as de la difficulté pour l'inscription sur Malware Complaints, tout est expliqué ICI Enfin, si tu estimes que ton problème est réglé, Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer dans ton premier post. Tu pourras alors changer le titre.
