-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Bonjour, même si tu n'as qu'une seule clé usb, fais les opérations avec USBFIX stp; poste les rapports. Par la suite, faire ceci: 1) Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Ou ici: http://eric71.geekstogo.com/tools/ToolBarSD.exe Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) -------------------------------------------------------------- 2) Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée". --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu dans ta réponse. NB: Si ton Bureau ne réapparaissait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. Refais alors un nouveau log Hijackthis stp. J'attends donc 5 rapports. @++
-
Pc malade pb souris+accès sites
Apollo a répondu à un(e) sujet de help-pc dans Analyses et éradication malwares
Bonjour. Fais l'analyse complète après mise à jour de MBAM; n'oublie surtout pas de faire ce qui est indiqué en rouge! Pour ne pas devoir recommencer On s'occupera d'explorer 8 après. Si le pc n'est pas infecté, je te donnerai les liens avec explications précises pour installer les deux packs pour Vista. @++ -
[RESOLU] Fenetres internet intempestive avec eorezo
Apollo a répondu à un(e) sujet de alainj77 dans Analyses et éradication malwares
Re! Pour Microsoft Update, je ne peux t'aider, demande ça sur Software ou chez Marie (voir lien vista-xp dans ma signature). C'est clean. Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA/7: Clic droit sur Hijackthis/exécuter en temps qu'administrateur! O3 - Toolbar: (no name) - {C75C8E7E-5059-4469-AC11-D7544B260382} - (no file) O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing) O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing) O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing) O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing) O23 - Service: Steam Client Service - Unknown owner - C:\Program Files\Common Files\Steam\SteamService.exe (file missing) Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked Désactiver le Java Quick Starter de java qui ne sert à rien et bouffe des ressources (à faire après chaque mise à jour de Java): http://www.vista-xp.fr/forum/topic4584.html --------------------------- Lutte antimalware-Infos *** Enfin, il serait cool que tu déclares ton infection sur Malware Complaints. Qu'est ce que Malware Complaints Pour faire entendre notre voix, nous devons être le plus nombreux possible à témoigner. Voir les règles de Malware-Complaints : http://www.malwarecomplaints.info/phpBB3/viewtopic.php?t=5 Enregistre toi sur le forum à partir du bouton register en haut : Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, etc..) : Exemple pour la France: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=10 Belgique: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=35 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, crée un message dans le sujet "Autres infections" conforme aux règles du forum (age, ville, département etc..) (Dans ton cas, il s'agit d'une infection Lop - Navipromo - Eorezo - Hijack par lo.st - Ask Toolbar et Ask Search et Search Settings. Pour poster un message, clique sur le bouton "post reply" et saisis les informations. NE PAS CREER UN NOUVEAU SUJET avec le bouton New Topic. NB: Si tu as de la difficulté pour l'inscription sur Malware Complaints, tout est expliqué ICI Si tout est ok, Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer dans ton premier post. Tu pourras alors changer le titre. -
[RESOLU] Fenetres internet intempestive avec eorezo
Apollo a répondu à un(e) sujet de alainj77 dans Analyses et éradication malwares
Ouaip, être jeune ou...crever de mal au dos comme bibi depuis 3 semaines. Ca a l'air d'aller beaucoup mieux d'après ce log. Il y a les habituelles mises à jour à faire puis installe le SP2 de Vista. 1) Installe Explorer 8 , beaucoup plus sécurisé qu'IE6 ou IE7, même si Firefox ou un autre navigateur est utilisé. Après installation d'IE8: Pour éviter des problèmes de compatibilité de certains sites web avec IE8, cliquer sur "Page" (ou outils) au-dessus de la page web puis sur Paramètres d'affichage de compatibilité. Cocher la case "Afficher tous les sites web dans Affichage de compatibilité". Fermer. FAQ IE8 Installer La version 3.6 de Firefox ou mettre celle présente sur le pc, à jour. --------------------- 2) Fais ces quelques vérifications de sécurité stp. ------------------------------------------- 3) Installer le SP2 pour Vista Que faire si le SP2 refuse de s'installer --------------------------------- 4) Aller sur Microsoft Update et faire toutes les mises à jour prioritaires qui sont sorties après la mise à disposition du SP2. Tu reviendras poster un nouveau log Hijackthis pour fixer les choses inutiles, désinstaller les outils spéciaux, et désactiver/réactiver la restauration du système en toute fin de procédure. Vista: désactiver la restauration du sytème Je regarderai tout ça un peu plus tard, je vais prendre un peu de repos. @++ -
[RESOLU] Fenetres internet intempestive avec eorezo
Apollo a répondu à un(e) sujet de alainj77 dans Analyses et éradication malwares
Bonjour, Pas réveillé? Fais comme moi, je n'ai pas été dormir. Je rigole, ça va pas tarder car je commence à piquer du nez Relance Lop S&D et choisis l'option 4. Une page va s'ouvrir. Copie/colle ce qui se trouve dans l'espace code ci-dessous puis ferme la page: Il va y avoir une demande pour enregistrer les fichiers, clique sur Enregistrer. C:\Program Files\Ask.com L'outil va travailler, supprimer les dossiers ou fichiers infectés et générer un rapport. Ne ferme pas la fenêtre pendant la suppression! Copie/colle le contenu de ce rapport dans ta prochaine réponse. Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide ------------------------ Tu dis avoir vu du Navipromo dans MBAM? Alors il doit en rester car MBAM en laissait encore il y a quelques jours. On vérifie: Télécharge Navilog1 (par IL-MAFIOSO) Enregistre-le sur ton bureau. http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, double-clique sur le raccourci Navilog1 présent sur le bureau. Laisse-toi guider. Appuie sur une touche quand on te le demande. Au menu principal, choisis 1 et valide. < Ne fais pas le choix 2 > Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC. Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande. Patiente jusqu'au message "Scan terminé le......" Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes. PS : le rapport est aussi sauvegardé à la racine du disque dur C:\cleannavi.txt Poste les deux rapports + un nouveau log Hijackthis stp. @++ -
Bonjour, Tu n'as pas cité le nom de l'antivirus, ni fourni le moindre rapport Hijackthis ou RSIT; cela nous aurait déjà permis de cerner et ton système et les genre d'infection(s) présentes. Ici cela ressemble vachement à une infection transmissible par supports amovibles (clé usb, APN, carte flash ou disque externe, etc.) Si le pc plantait pendant le travail de l'outil, il faudrait alors faire ces analyses en mode sans échec: http://www.vista-xp.fr/forum/topic93.html 1) Si vous êtes sous Vista:Désactiver provisoirement l'UAC Connecte tes supports amovibles comme clés usb, carte flash, disque externe, lecteur mp3, etc. Télécharge USBFix de C_XX & El Desaparecido sur ton Bureau. http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe Double-clique pour l'exécuter. Double-clique sur le raccourci pour exécuter l'outil Sélectionne 1 puis laisse l'outil travailler Poste le rapport stp. ------------------------------------------ 2) Relance USB Fix et choisis cette fois l'option 2, valide par Entrée (Enter). Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal. Le nettoyage va prendre quelques minutes... Appuyer sur OK sur la fenêtre d'informations. Le fix peut avoir besoin de redémarrer l'ordinateur, un message vous en avertit, vous devez appuyer sur une touche. Au redémarrage, le fix se relance... laissez l'opération s'effectuer. Un rapport de nettoyage vous est proposé... appuyez sur une touche pour ouvrir ce rapport. Colle le rapport ici stp. ---------------------------------------------- 3) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Sous VISTA: clic droit/exécuter en temps qu'administrateur. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Pour Info.txt, héberge-le ici en lui donnant une "vie" d'1 week stp: http://www.senduit.com/ (Expire in --> change en 1 week) , copie/colle le lien généré sur le forum. Cela fera donc trois rapports + un lien pour info.txt. @++
-
[Résolu] Virus rootkit.gen sur mon PC
Apollo a répondu à un(e) sujet de jelo66 dans Analyses et éradication malwares
Bonjour, Non seulement tu l'as utilisé sans en avoir reçu l'instruction (on le rappelle sans cesse), tu l'as aussi utilisé plusieurs fois, ce qui fausse complètement les rapports de l'outil. Donc on ne sait pas ce qu'il a traité... Étape 1: rkill (de Grinler), téléchargement Télécharger rkill depuis l'un des liens ci-dessous: Lien 1 Lien 2 Lien 3 Lien 4 Enregistrer le fichier sur le Bureau. Étape 2: Pas de processus de contrôle en temps réel Désactiver le module résident de l'antivirus et celui de l'antispyware. Étape 3: rkill (de Grinler), exécution Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil. Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil. Une fenêtre à fond noir va apparaître brièvement, puis disparaître. Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution. Si aucun des outils téléchargés depuis les quatre liens ci-dessus ne semble fonctionner, ne pas continuer le nettoyage, et me prévenir sur le forum. Le rapport se trouve sous C:\rkill/txt ---------------------------------- Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) -------------------------------- Télécharge HijackThisV2 dans un nouveau dossier créé sur C:\ nomme-le HJT. Double-clique sur HJTInstall.exe et suis les instructions d'installation. --> Sous VISTA: faire un clic droit/exécuter en temps qu'administrateur Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. @++ -
Pc malade pb souris+accès sites
Apollo a répondu à un(e) sujet de help-pc dans Analyses et éradication malwares
Bonjour, Ce qui frappe dans ce log Hijackthis, ce ne sont pas des infections mais le retard énorme dans tes mises à jour! Tu auras deux packs à installer pour Vista et cela devrait déjà corriger pas mal de choses, mais on ne doit pas installer de packs sur un système soupçonné d'infection. Ce que tu peux déjà faire comme mises à jour, c'est ceci: Installe Explorer 8 , beaucoup plus sécurisé qu'IE6 ou IE7, même si Firefox ou un autre navigateur est utilisé. Après installation d'IE8: Pour éviter des problèmes de compatibilité de certains sites web avec IE8, cliquer sur "Page" (ou outils) au-dessus de la page web puis sur Paramètres d'affichage de compatibilité. Cocher la case "Afficher tous les sites web dans Affichage de compatibilité". Fermer. Puis ceci: Fais ces quelques vérifications de sécurité stp. ---------------------------- Enfin on va investiguer par une première analyse. Un peu de nettoyage d'inutiles pour commencer: Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ---------------------------------------- Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Poste également un nouveau log Hijackthis stp. @++ -
[RESOLU] Fenetres internet intempestive avec eorezo
Apollo a répondu à un(e) sujet de alainj77 dans Analyses et éradication malwares
Salut Alain, Eorezo a amené des copains, quel salaud celui-là! 1) Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. Ou ici: http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe Ferme toutes les applications ouvertes pour l'installer. Sous Vista: Désactiver provisoirement l'UAC comme expliqué ICI Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. TUTO: http://pagesperso-orange.fr/NosTools/tuto_adr_3.html Tape S (Scanner) Valide par la touche Enter. Appuyer sur n'importe quelle touche lorsque cela sera demandé et le rapport apparaitra. Le rapport se trouve aussi sous C:\Ad-Report. Copie/colle-le dans ta réponse stp. ----------------------------------------------------------------------------------------------- 2) Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. TUTO: http://pagesperso-orange.fr/NosTools/tuto_adr_3.html Tape L (Nettoyer) Valide par la touche Enter. Le bureau va disparaitre, c'est normal! Appuyer sur n'importe quelle touche lorsque cela sera demandé et le rapport apparaitra. Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. Réactiver l'UAC de Vista. (Si Vista bien sûr!). La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. NB: Désinstalle Ad-Remover en le lançant puis en tapant D , et valider par la touche Enter. -------------------------------- 3) Télécharge Lop S&D.exe sur ton Bureau. http://eric.71.mespages.googlepages.com/LopSD.exe Ou: http://eric71.geekstogo.com/tools/LopSD.exe Double-clique dessus pour lancer l'installation Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau Sous Vista: Clic droit/exécuter en temps qu'administrateur *** Sélectionne la langue souhaitée , puis choisis l'option 1 (Recherche) Patiente jusqu'à la fin du scan Poste le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide) -------------------------------------------- 4) Relance Lop S&D Choisis cette fois ci l'Option 2 (Suppression) Ne ferme pas la fenêtre lors de la suppression ! Poste le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide) --------------------------------------------- Poste tous ces rapports + un nouveau log Hijackthis stp. @++ -
[Résolu] TrojanDownloader-win32-renos.jm
Apollo a répondu à un(e) sujet de flopatey dans Analyses et éradication malwares
LOL. C'est mieux, car c'était vraiment critique ce peu d'espace libre. Moi, je crée même pas de partitions; je mets deux disques durs, comme ça j'ai toujours assez d'espace disponible; d'autant que je n'ai pas trop de musique ou de films sur le pc et puis de toute façon, ces répertoires sont sur le disque esclave. Et quand j'ai vu un film, je le flanque à la poubelle. Et puis les exécutables des programmes, pourquoi les garder quand on a installé les programmes? Espace gaspillé. Un moyen de gagner encore de l'espace, c'est ceci: http://www.pcastuces.com/pratique/astuces/1283.htm Mais attention! ici c'est pour XP; il faudrait demander sur PC Astuces si cela peut s'appliquer à Vista... ? @++ -
[Résolu] TrojanDownloader-win32-renos.jm
Apollo a répondu à un(e) sujet de flopatey dans Analyses et éradication malwares
Bonjour, ce dossier devra être supprimé quand tu vireras CureIt de ton pc. Un rapport de 50.000 Ko? ça m'étonnerait que cela soit le rapport lol. Content que ton pc se sente mieux; on verra ton log MBAM. @++ -
CONSEIL : Quel logiciel de conversion pour mp4 ?
Apollo a répondu à un(e) sujet de mamquentin dans Software
Bonjour, J'ai vu ça: http://www.planetenumerique.com/Decouvrez-SUPER-ou-LE.html http://www.pcastuces.com/logitheque/super.htm Mais ce n'est pas trop ma tasse de thé; attends des avis éclairés sur la question. @++ -
RESOLU Hijackthis : nettoyage
Apollo a répondu à un(e) sujet de Oo-AxOuL-oO dans Analyses et éradication malwares
Re, S'il s'agit d'un sujet autre que la désinfection, il faut créer un nouveau sujet dans la section du forum concernée, par exemple sécurité/optimisation ou Software, ou autre.. @++ -
log hijack suite à surf lent
Apollo a répondu à un(e) sujet de escorse dans Analyses et éradication malwares
Bonjour, Hijackthis ne montre rien d'inquiétant. Installe Explorer 8 , beaucoup plus sécurisé qu'IE6 ou IE7, même si Firefox ou un autre navigateur est utilisé. Après installation d'IE8: Pour éviter des problèmes de compatibilité de certains sites web avec IE8, cliquer sur "Page" (ou outils) au-dessus de la page web puis sur Paramètres d'affichage de compatibilité. Cocher la case "Afficher tous les sites web dans Affichage de compatibilité". Fermer. >> Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ------------------------------------ Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Poste également un nouveau log Hijackthis stp. @++ -
RESOLU Hijackthis : nettoyage
Apollo a répondu à un(e) sujet de Oo-AxOuL-oO dans Analyses et éradication malwares
Bonjour, Si Eugène (Kaspersky) n'a rien trouvé, c'est tout bon; c'est l'analyse la plus pointue qu'on puisse faire. Quelques astuces pour rendre un pc un peu moins lent et/ou gagner de l'espace disque: http://www.libellules.ch/tuto_pc_rame.php Si tu n'as plus de problème d'infections, Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires Mettre ToolsCleaner2 à la corbeille. Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer dans ton premier post. Tu pourras alors changer le titre. -
Rapport HijackThis après attaque
Apollo a répondu à un(e) sujet de pops677 dans Analyses et éradication malwares
Bonsoir, Edité: Le sioux est trop rapide pour moi Bonne fin de soirée. -
RESOLU Hijackthis : nettoyage
Apollo a répondu à un(e) sujet de Oo-AxOuL-oO dans Analyses et éradication malwares
Fermer les applications, c'est fermer toutes les fenêtres web et les programmes en cours, sauf l'antivirus et Hijackthis of course. Pour le truc-machin là: on le voit: Axel\Desktop\Bordel\Virus Removal Tool\is-80K1F\startup.exe Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : Axel\Desktop\Bordel\Virus Removal Tool\is-80K1F\startup.exe Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté (en haut à gauche) Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. NB : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse. Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, auquel cas il faudra leur faire ignorer les alertes. Toutes façons, s'il y a du mauvais, Kaspersky le dira. @++ -
RESOLU Hijackthis : nettoyage
Apollo a répondu à un(e) sujet de Oo-AxOuL-oO dans Analyses et éradication malwares
A force de te taper ainsi sur le crâne, tu vas te mélanger tous les boyaux de la tête Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA/7: Clic droit sur Hijackthis/exécuter en temps qu'administrateur! O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKCU\..\Run: [bitTorrent DNA] "C:\Program Files\DNA\btdna.exe" O4 - HKCU\..\Run: [bitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" O4 - HKCU\..\Run: [Google Update] "C:\Users\Axel\AppData\Local\Google\Update\GoogleUpdate.exe" /c Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked ------------------------------------ Installe Explorer 8 , beaucoup plus sécurisé qu'IE6 ou IE7, même si Firefox ou un autre navigateur est utilisé. Après installation d'IE8: Pour éviter des problèmes de compatibilité de certains sites web avec IE8, cliquer sur "Page" (ou outils) au-dessus de la page web puis sur Paramètres d'affichage de compatibilité. Cocher la case "Afficher tous les sites web dans Affichage de compatibilité". Fermer. --------------------------------------- Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. -------------------------------------------- Fais un scan en ligne avec Kaspersky. Va dans outils/options internet et sous l'onglet sécurité, clique sur "par défaut". TUTO: http://www.vista-xp.fr/forum/topic109.html Désactive ton antivirus le temps d'installation et de mises à jour du webscanner Kaspersky. Fais un scan en ligne Kaspersky Clique sur Accept Patiente le temps d'installation du Webscanner. Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. On désinstallera les outils spéciaux à la fin des procédures. @++ -
HIJACKTIS : Nettoyage aussi pour moi
Apollo a répondu à un(e) sujet de mamquentin dans Analyses et éradication malwares
Impec, je me doutais qu'il ne trouverait rien mais je préférais vérifier; tu peux te débarrasser de TDSSKiller, tu as de toute façon le lien si tu chopais un TDSS (ce que je ne te souhaite pas, c'est une sale bête). Ok pour la mémoire personnalisée mais tu peux franchement rajouter un ram de 512 à côté de la tienne; mais si tu ajoutes de la ram physique, remets la gestion par Windows par le même chemin. 1 Go pour XP, c'est pas mal. Fais ces quelques vérifications de sécurité stp. Fais un scan en ligne avec Kaspersky. Va dans outils/options internet et sous l'onglet sécurité, clique sur "par défaut". TUTO: http://www.vista-xp.fr/forum/topic109.html Désactive ton antivirus le temps d'installation et de mises à jour du webscanner Kaspersky. Fais un scan en ligne Kaspersky Clique sur Accept Patiente le temps d'installation du Webscanner. Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. On virera les outils spéciaux en fin de topic quand on n'en aura plus besoin @++ -
RESOLU Hijackthis : nettoyage
Apollo a répondu à un(e) sujet de Oo-AxOuL-oO dans Analyses et éradication malwares
Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA/7: Clic droit sur Hijackthis/exécuter en temps qu'administrateur! O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKCU\..\Run: [bitTorrent DNA] "C:\Program Files\DNA\btdna.exe" O4 - HKCU\..\Run: [bitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked C'est quoi ce machin-là? --> O4 - Startup: is-80K1F.lnk = Axel\Desktop\Bordel\Virus Removal Tool\is-80K1F\startup.exe Fais ces quelques vérifications de sécurité stp. --------------------------------- Si tu ne fais pas d'échange Vidéo/Music avec iTunes, il vaut mieux supprimer "Bonjour" qui fait ramer les pc. Pour virer le service Bonjour, télécharge Serv.bat sur ton bureau. http://senduit.com/4d765a L'icône sur le bureau est identique à celle-ci: Double clique sur le fichier pour l'exécuter. Sous Vista: Clic droit sur le fichier/exécuter en temps qu'administrateur. C'est rapide, mets ensuite le fichier Serv.bat à la corbeille. -------------------------- Reviens avec un nouveau log HJT une fois tes mises à jour faites. -
HIJACKTIS : Nettoyage aussi pour moi
Apollo a répondu à un(e) sujet de mamquentin dans Analyses et éradication malwares
Pour les pc lents, il existe des tas d'astuces comme ceci: http://www.astucespc.fr/astuces/categorie-27.html http://www.libellules.ch/tuto_pc_rame.php Définir la mémoire virtuelle (dans le cas où on ne dispose pas de beaucoup de mémoire vive). Aller dans le panneau de configuration, double-cliquer sur Système, Onglet Avancé. Dans Performances, cliquer sur Paramètres/Avancé/Mémoire virtuelle/Modifier. Cocher la case Taille personnalisée. Selon le total de votre mémoire physique, indiquez le double de cette valeur en taille Initiale ET Maximale. (512 pour 256, 1024 pour 512 etc.) Cliquer sur Définir/Ok/Appliquer/Ok. Redémarrer l'ordinateur pour que la nouvelle définition de la mémoire virtuelle soit prise en compte par le système. -
HIJACKTIS : Nettoyage aussi pour moi
Apollo a répondu à un(e) sujet de mamquentin dans Analyses et éradication malwares
Bonsoir, Pour les fichiers mis en quarantaine, ils sont neutralisés et ne représentent plus aucun danger; si après quelques jours, le pc se comporte bien, la quarantaine peur être purgée. Il vaut toujours mieux attendre un peu en cas de faux-positfif (fausse détection) ça arrive à tous les outils antivirus et/ou antimalware. Les quarantaines d'outils spéciaux seront virées quand on désinstallera ces outils qu'il ne faut jamais garder vu leur évolution perpétuelle. (heurusement qu'ils sont maintenus d'ailleurs) Je voudrais faire une dernière vérification. Télécharge TDSSKiller.zip sur ton bureau. Décompresse-le. (clic droit/extraire ici). Ouvre le dossier si la décompression a donné un répertoire TDSSKiller. Double-clique sur TDSSKiller.exe A la fin de l'exécution, appuie sur une touche comme demandé pour fermer la fenêtre. Un fichier TDSSlog.txt va apparaitre sur ton bureau. Ouvre le et poste l'intégralité de son contenu dans ta prochaine réponse. NB: Pendant la procédure, si TDSSKiller fait apparaître ce message: , tape delete et valide. Il y aura un rapport TDSSKiller.txt sur le C:\ Ouvre le fichier texte et copie l'entièreté du contenu; colle-le dans ta réponse. @++ PS: combien de mémoire vive as-tu? Presse les touches Windows et Pause et tu le sauras. -
RESOLU Hijackthis : nettoyage
Apollo a répondu à un(e) sujet de Oo-AxOuL-oO dans Analyses et éradication malwares
Bonsoir et désolé, il arrive, je ne sais pourquoi, qu'on ne reçoive pas de notifications email. Comme on a souvent plusieurs sujets, et sur plusieurs forums en cours, on peut "zapper" l'une ou l'autre réponse. Fais un log Hijackthis comme c'est demandé plus haut stp. @++ -
Si c'est bon pour toi, ça l'est pour moi Quelques astuces: http://www.libellules.ch/tuto_pc_rame.php Je ne sais plus si je l'ai déjà mentionné mais c'est bon à savoir: Fais ces quelques vérifications de sécurité stp. Désactiver puis réactiver la restauration système pour ne pas remonter un point infecté par mégarde puis créer un nouveau point. Vista: désactiver la restauration du sytème Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires Mettre ToolsCleaner2 à la corbeille. @++
-
Je t'ai envoyé un MP de même qu'à pear. ++
