Aller au contenu

Apollo

Equipe Sécurité
  • Compteur de contenus

    25 827
  • Inscription

  • Dernière visite

  • Jours gagnés

    384

Tout ce qui a été posté par Apollo

  1. Bonsoir, Désolé de ne pas avoir répondu plus vite mais j'ai d'autres sujets un peu partout. -> relance Lop S&D en option 2 comme déjà fait avant. Poste le rapport stp. ------------------------------------ Télécharge le dossier repar.zip ici: http://senduit.com/fcb3a9 Enregistre-le sur le bureau puis décompresse-le. Dans le dossier décompressé, il y a 1 fichier système à réparer et un fichier repair.bat. (roue dentée) Double clique sur le fichier repar.bat : il doit t'afficher 1 copie de fichiers, et ensuite demander d'appuyer sur une touche. Ca doit marquer deux fois "1 fichier(s) copié(s)" Si Windows discute, genre "insérez le cd Windows" etc. --> ignore sans redémarrer et passe à la suite. -------------------------------- Une vérif que je voudrais faire ensuite: Télécharge TDSSKiller.zip de Kaspersky et enregistre le sur ton bureau. Clique droit sur le fichier et choisis Extraire tout. Un dossier va s'ouvrir à l'écran contenant le fichier TDSSkiller.exe. Double-clique sur tdsskiller.exe pour le lancer. Une fenêtre noire va s'ouvrir et le scan va commencer. Laisse le faire sans l'interrompre. A la fin il te sera demandé d'appuyer sur une touche pour continuer. Appuie sur une touche du clavier et la fenêtre noire va se fermer. Double-clique sur Ordinateur ou Poste de travail puis sur C: et recherche un fichier dont le nom commence par TDSSKiller... Double-clique dessus pour l'ouvrir et copie-colle l'intégralité de son contenu dans ta prochaine réponse. NB: Pendant la procédure, si TDSSKiller fait apparaître ce message: , tape delete et valide. @++
  2. Re, Il y a moyen d'utiliser Kaspersky gratuitement mais en mode sans échec; l'analyse est longue mais souvent fructueuse vu la réputation de cet outil: AVP Tool. Donc si le coeur t'en dit et quand tu as le temps, télécharge le tool juste avant de t'en servir car il est mis à jour très souvent. (plusieurs fois par jour en fait). Voici la procédure pour l'avp 7 mais elle doit être aussi valable pour la v9. Faire un nettoyage de disque avant pour virer les fichiers temporaires et inutiles comme le Prefetch, ce sera déjà ça de moins à analyser/ Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. --------------------------------------- Pour pouvoir consulter la page web avec ses mises en formes et couleurs comme si tu étais en ligne, clique au-dessus de cette page web sur fichier/enregistrer sous/bureau. Une icône sera créee sur le bureau, tu pourras ainsi voir la procédure pour AVP Tool comme "en direct". --------------------------------------- Pour qu'AVP Tool fasse correctement son travail de nettoyage et de désinfection, il ne faut pas que le pc se mette en veille! Aller par le panneau de configuration à Options d'alimentation: régler tous les paramètres sur "Jamais", Appliquer/Ok. Comme le montre cette capture d'écran: Adresse où récupérer la dernière version d'AVP Tool: http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ SCANNER AVEC AVP TOOL Le scan va s'effectuer en Mode Sans Echec: comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure. Télécharge et enregistre sur ton Bureau le scanner portable AVP TOOL (sélectionne-la à partir des dates) en cliquant sur cette image: Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur bipper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Connecte éventuellement tes clés USB et disques externes. Lance l'exécutable intitulé "setup_9.0xxxxx" en double-cliquant dessus Réponds "Oui" à la question "Do you want to continue installation?" Clique sur "Next" pour les deux fenêtres suivantes: AVP TOOL s'installe sur ton Bureau dans un dossier nommé "Kaspersky Lab Tool" Si nécessaire, branche tes périphériques amovibles (clés USB, disque dur externe...) L'outil se lance tout seul: coche toutes les cases dans l'onglet "Automatic Scan". Clique maintenant sur "Security Level": une fenêtre de configuration s'ouvre: paramètre le scanner comme sur l'image: Valide avec "Apply" puis "OK" L'outil est maintenant configuré: dans la fenêtre principale, clique sur "Scan". Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage. A la fin du scan, AVP Tool signale les objets infectés par l'intermédiaire d'une pop-up: coche alors "Apply to all" et clique sur "Disinfect" Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés: ils apparaissent en rouge dans la liste: clique alors sur le bouton "Neutralize all" de la fenêtre de progression du scan: si une pop-up indique qu'il faut redémarrer, accepte en cliquant sur "OK" Rends-toi maintenant dans l'onglet "Events" de la fenêtre de progression du scan, et décoche "Show all events" Clique enfin sur "Reports" puis "Save to file" et enregistre le rapport sur ton Bureau sous le nom Rapport AVP TOOL Ferme les fenêtres d'AVP Tool: un message apparaît proposant de désinstaller le logiciel: choisis "YES" Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation: A la question "Would you like to restart now", répond "OUI" et redémarre ton ordinateur en Mode normal. Poste le contenu du rapport dans ta prochaine réponse *** Le rapport étant très lourd, je te demanderais de bien vouloir l'héberger ici: http://www.senduit.com/ choisis de le laisser disponible 4 ou 5 jours afin que l'on puisse le consulter pendant quelques jours. Récupère le lien et transmets-le dans ta réponse stp. NB: le rapport est sûrement trop lourd, même à héberger, il faudra donc ne poster que le début qui traite des actions effectuées par le tool. Tu peux néanmoins tenter d'héberger le rapport texte. @++
  3. All right Sois prudent sur le net. L'époque est dangereuse... Sois également attentif aux mises à jour de tes programmes et applications diverses, comme lecteurs médias, ou comme celles-ci: Fais ces quelques vérifications de sécurité stp. Ca s'est arrangé pour ta carte graphique? Si tu as besoin de renseignements sur les drivers et matos va voir mon ami Pierrot sur le forum Vista-Seven (vise ma signature); tu peux lui dire que je t'envoie; il te soignera aux petits oignons @++
  4. wifi2, je te saurais gré de ne pas intervenir sur cette partie du forum qui a ses règles particulières. De plus, si j'ai besoin de renseignements, j'ai mes sources personnelles et particulières. Je t'invite à consulter le fonctionnement de cette section et à ne plus poster dans les sujets de désinfections. http://forum.zebulon.fr/index.php?s=&s...t&p=1341286 Merci.
  5. Bonsoir, Je ne vois rien du tout côté infections hein. Tu as fait des analyses en ligne dont une avec kaspersky? Cela n'a rien donné? Comme tu as mentionné des problèmes de lectures de vidéos Flash, il faudrait peut-être voir du côté des mises à jour de certaines applications. Profites-en pour installer IE8: Installe Explorer 8 , beaucoup plus sécurisé qu'IE6 ou IE7, même si Firefox ou un autre navigateur est utilisé. Après installation d'IE8: Pour éviter des problèmes de compatibilité de certains sites web avec IE8, cliquer sur "Page" (ou outils) au-dessus de la page web puis sur Paramètres d'affichage de compatibilité. Cocher la case "Afficher tous les sites web dans Affichage de compatibilité". Fermer. Fais ces quelques vérifications de sécurité stp. Tu me diras quoi et s'il le faut on utilisera toujours le canon au cas où une saleté serait bien cachée, mais comme gmer n'a rien révélé... On verra, mais je crois de plus en plus à un problème matériel... @++
  6. Humhum, c'est nouveau ça... On va essayer autrement; j'ai décompressé le fichier et hébergé. Télécharge TDSS Killer de Kaspersky. http://senduit.com/94a793 Enregistrer sur le bureau. Va dans Démarrer/exécuter (ou touches Windows et R) et copie/colle le contenu du cadre ci-dessous: "%userprofile%\bureau\TDSSKiller.exe" -l TDSSlog.txt -v A la fin de l'exécution, appuie sur une touche comme demandé pour fermer la fenêtre. Un fichier TDSSlog.txt va apparaitre sur ton bureau. Ouvre le et poste l'intégralité de son contenu dans ta prochaine réponse. NB: Si l'outil demande un reboot, accepte en tapant Y (yes). D'ailleurs, applique tout ce qu'il propose. NB: si ça ne marche pas avec la commande, enregistre TDSSKiller.exe où tu pourras le voir et double-clique dessus (ou clic droit/exécuter en temps qu'administrateur si Vista/seven). Le rapport devrait être sur le C. @++
  7. Apollo

    activex

    Ben, tu t'es perdue? On n'a pas fini hein. Bonne soirée.
  8. Bonsoir, N'utilise jamais comboFix sans qu'un membre du groupe sécurité ne t'en fasse personnellement la demande. C'est loin d'être un outil tout public et peut se révéler dangereux; il est arrivé que par de rares faux-positifs, cet outil vire des répertoires légitimes entiers... donc il vaut mieux attendre l'avis d'une personne formée et au courant de l'évolution du dit outil. Télécharge TDSSKiller.zip de Kaspersky et enregistre le sur ton bureau. NB: tu peux exceptionnellement l'enregistrer dans "mes documents" si rien ne s'affiche sur le bureau. (mais ne pas l'exécuter depuis le net!) Clique droit sur le fichier et choisis Extraire tout. Un dossier va s'ouvrir à l'écran contenant le fichier TDSSkiller.exe. Double-clique sur tdsskiller.exe pour le lancer. Une fenêtre noire va s'ouvrir et le scan va commencer. Laisse le faire sans l'interrompre. A la fin il te sera demandé d'appuyer sur une touche pour continuer. Appuie sur une touche du clavier et la fenêtre noire va se fermer. Double-clique sur Ordinateur ou Poste de travail puis sur C: et recherche un fichier dont le nom commence par TDSSKiller... Double-clique dessus pour l'ouvrir et copie-colle l'intégralité de son contenu dans ta prochaine réponse. NB: Pendant la procédure, si TDSSKiller fait apparaître ce message: , tape delete et valide. @ + tard
  9. C'est toujours bon à savoir. C'est mon "Grand Maître" Thanos qui m'avait appris cette astuce. (sans le savoir car j'ai toujours "espionné" ses méthodes ) (voix de Drucker: Thanos si tu nous regardes: ) @++
  10. Bonsoir, Hijackthis ne montre malheureusement pas tout. Peux-tu poster le rapport de MBAM, le dernier de la liste sous l'onglet rapports/logs stp? Désactive ensuite ton antivirus ou va en mode sans échec pour faire la suite: http://www.vista-xp.fr/forum/topic93.html Télécharge gmer : http://www.gmer.net/gmer.zip Ferme tous les programmes en cours d'exécution. Décompresse le fichier zip (clic droit sur le fichier puis Extraire tout) et double-clic sur gmer.exe IMPORTANT: Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer. A droite, décoche les cases Sections, IAT/EAT et ne laisse cochée que la partition système (généralement C:). Clique alors sur Scan et patiente tout le long du scan sans rien toucher (ça peut prendre plusieurs minutes). Lorsque le scan est terminé, clique sur "copy" Ouvre le bloc-note et clique sur le Menu Edition / Coller Le rapport doit alors apparaître. Enregistre le fichier sur ton bureau et copie/colle le contenu dans ta prochaine réponse. Il peut y avoir des faux-positifs: N'utilise pas les autres fonctions de Gmer de ta propre initiative. @++
  11. Même en mode sans échec "normal", il est facile d'avoir les instructions sous les yeux avec ses mises en formes, couleurs etc. en cliquant sur fichier au-dessus de la page web concernée/enregistrer sous/Bureau. Cela créera un fichier *.MHT sur ton bureau que tu pourras consulter facilement en mode sans échec. Bonne soirée. @++
  12. Mode sans échec parce que c'est notre procédure standard et elle doit être effectuée dans ce mode pour avoir le moins de processus possibles en fonction. Une fois l'analyse complète lancée, cette analyse peut se faire la nuit; ne restera qu'à terminer la procédure. Cela fait éviter également tout conflit. Certaines infections ne peuvent en effet se traiter que de la sorte. DrWeb est à mon avis le meilleur antivirus du moment avec Kaspersky; il devrait donc pouvoir éliminer cette saleté. Ceci dit, tu peux également tenter l'utilisation d'USBFIX en mode sans échec... avant DrWeb CureIt. UAC? non mais clic droit/exécuter en temps qu'administrateur. C'est quasimùent la règle générale avec Vista et Seven. @++
  13. Bonsoir, non tu n'as pas commis de bourde, mais on a pas mal de sujets à traiter et on fait comme on peut pour aider le max de personnes possibles. Ne lance pas des analyses sans en avoir reçu l'instruction stp, car certaines personnes le font parfois et cela nous cause plus de problèmes qu'autre-chose... ce qui se répercute finalement sur le demandeur d'aide. Tes protections sont faiblardes même si le log Hijackthis n'est pas très bavard sur une éventuelle infection. Pas mal d'applications pleines de failles, tu ne fais pas souvent de mises à jour... et tu as un danger public sur ta machine: IE6 alors qu'on en est à la v8. 1) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ------------------------------ 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Poste également un nouveau log Hijackthis stp.
  14. Cette infection est souvent causée par l'installation d'un codec piégé dans le lecteur media de Windows suite à un message disant en gros que le fichier ne peut être lu sans l'installation de ce dit codec. Cela infecte immédiatement la machine. Si tu as accès au mode sans échec, on va utiliser un antivirus non-résident: DrWeb CureIt. Le scan sera long, je préfère t'en prévenir. pense à connecter tout support externe afin qu'il soit analysé et désinfecté le cas échéant. Ce qui m'étonne, c'est que MBAM est censé nettoyer assez facilement ce troyen, mais bon... Télécharge Dr.Web CureIt sur ton Bureau: ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe Faire l'analyse en mode sans échec http://www.vista-xp.fr/forum/topic93.html: Double clique launch.exe et ensuite clique sur Analyse; Clique Ok à l'invite de l'analyse rapide. Ce scan permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, clique le bouton Oui pour tout à l'invite. **Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction"; vous pouvez quitter en cliquant le "X" Lorsque le scan rapide est terminé, Clique sur le menu Options >> Changer la configuration; Choisis l'onglet "Scanner", et décoche "Analyse heuristique". Clique "Ok" De retour à la fenêtre principale : clique pour activer "Analyse complète"; Clique le bouton avec flèche verte sur la droite, et le scan débutera. Clique Oui pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter". Lorsque le scan sera complété, regarde si tu peux cliquer sur cette icône, adjacente aux fichiers détectés : Si oui, alors clique dessus et ensuite clique sur l'icône "Suivant", au dessous, et choisis Déplacer en quarantaine l'objet indésirable Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv Ouvrir le fichier avec le bloc-notes puis sauvegarder ce fichier. Ferme Dr.Web Cureit Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage. Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse. @++
  15. Re, Je pense que cela n'a rien à voir avec ce que MBAM a corrigé. Je vais toujours vérifier le site de faux-positifs MBAM à tout hasard. Procède avec USBFIX, on vérifiera ensuite s'il ne se cache rien d'autre. Mais ce trojan se propage de différentes manières, dont celle particulière des supports usb telle une clé usb. Dans l'attente de tes rapports. @++
  16. Bonsoir, Je serais là si le "grand organisateur universel" veut bien me préter vie... et bien sûr si je suis libre de toute occupation privée plus importante. USBFIX est un outil conçu et développé pour désinfecter et protéger par "vaccination" les disques durs et les supports amovibles usb. J'entends par support amovible, tout "appareil" de stockage externe comme une clé usb par exemple. Ne sont pas concernés les appareils comme les imprimantes, scanners...etc. Un support vacciné sera protégé s'il est connecté sur un ordinateur étranger qui serait infecté de la sorte et les disques durs protégés des supports infectés qui seraient connectés à ton pc. @++
  17. Re, Pas de quoi Je reste à ta disposition si tu as des questions relatives à la sécurité. Tu peux désinstaller les outils spéciaux avec ceci: Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires Mettre ToolsCleaner2 à la corbeille. Quand tu estimeras que ton problème est réglé: Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer dans ton premier post. Tu pourras alors changer le titre.
  18. Bonjour, Pas avant d'avoir analysé cette sauvegarde avec ton antivirus et MBAM. Si cela se trouve sur un cd ou un dvd, empêche son exécution automatique à l'insersion en maintenant la touche majuscule enfoncée pendant 7 ou 8 secondes. Si rien n'est détecté comme nocif, je pense que tu pourras rétablir tes documents. @++
  19. Bonjour, Pour répondre à ta question, ce n'est pas forcément un problème, je constate parfois cela aussi sans que cela cause de souci particulier. ---------------------- Je vais te créer un batch pour remplacer le fichier porté manquant dans ComboFix; juste le temps de le faire et de l'héberger; en attendant procède à ce qui suit stp: Relance Lop S&D et choisis l'option 4. Une page va s'ouvrir. Copie/colle ce qui se trouve dans l'espace code ci-dessous puis ferme la page: Il va y avoir une demande pour enregistrer les fichiers, clique sur Enregistrer. C:\DOCUME~1\COCCIN~1\APPLIC~1\transo~1 C:\DOCUME~1\COCCIN~1\APPLIC~1\TRANSO~1 L'outil va travailler, supprimer les dossiers ou fichiers infectés et générer un rapport. Ne ferme pas la fenêtre pendant la suppression! Copie/colle le contenu de ce rapport dans ta prochaine réponse. Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide @++
  20. Apollo

    activex

    Bonjour, Il faudra voir les réglages d'Explorer avec le forum software. File-moi ton adresse email par message privé et je t'enverrai JavaRa. Tu n'auras qu'à enregistrer la pièce jointe sur ton bureau, la décompresser et utiliser le programme comme j'ai déjà expliqué. @++ EDIT: que je comprenne bien ton souci (tu me diras quoi): tu dis qu'explorer te bloque le téléchargement; si c'est de la barre jaune dont tu veux parler, c'est tout à fait normal! Tu dois cliquer dessus et accepter le téléchargement, du moins lorsque c'est une personne de confiance ou un site correct qui te le propose. Sinon tu ne pourras jamais rien télécharger! La barre jaune sert d'avertissement, c'est une protection d'IE mais c'est tout...
  21. Bonsoir, C'est du hardware mais bon, voilà un TUTO MEMTEST Côté recherche infections: Si le pc ne sait pas aller au bout de l'analyse complète, fais-en une rapide pour commencer. Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Poste également un nouveau log Hijackthis stp.
  22. Bonsoir, radical mais efficace... Pense quand-même à protéger ton pc: Protéger son pc gratuitement @++
  23. Ok j'ai vu qu'il t'a pris en charge. Tu peux le suivre, c'est un professionnel du matériel. J'espère que tu vas retrouver tes périphériques avec les manoeuvres qu'il t'a demandé de faire. @++
  24. Oui, il n'y a d'info.txt que lors du premier examen RSIT. Celui-ci a l'air bien, ton pc doit aller mieux. Si ce n'est encore fait je te conseille de faire ceci: Fais ces quelques vérifications de sécurité stp. Si tout est ok après ça, on clôturera le sujet Bonne soirée.
  25. Re, N'hésite pas à me dire si tu rencontres des problèmes. @++
×
×
  • Créer...