-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Guide pour utilser ComboFix pour supprimer Trojan.Vundo.H
Apollo a répondu à un(e) sujet de David64800 dans Analyses et éradication malwares
Bonsoir, On n'utilise plus VundoFix depuis des lustres. Ne touche pas à ComboFix sans en avoir reçu l'instruction par un conseiller en sécurité d'ici. Poste stp: le rapport de MBAM et un nouveau log Hijackthis. Télécharge HijackThisV2 dans un nouveau dossier créé sur C:\ nomme-le HJT. Double-clique sur HJTInstall.exe et suis les instructions d'installation. --> Sous VISTA: faire un clic droit/exécuter en temps qu'administrateur Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. @++ -
[Résolu] Défaillance DCOM
Apollo a répondu à un(e) sujet de grimmy dans Analyses et éradication malwares
Bonsoir, Flanque tes logiciels de P2P aux ordures et tu choperas moins de crasses de ce genre. Emule et ses petits frères sont des nids à virus; est-ce que cela vaut la peine de mettre tes données en péril si tu chopais Virut, par exemple? Tout ça pour piquer quelques musiques, jeux ou cracks, que sais-je encore? Télécharge TDSSKiller.zip de Kaspersky et enregistre le sur ton bureau. Clique droit sur le fichier et choisis Extraire tout. Un dossier va s'ouvrir à l'écran contenant le fichier TDSSkiller.exe. Double-clique sur tdsskiller.exe pour le lancer. Une fenêtre noire va s'ouvrir et le scan va commencer. Laisse le faire sans l'interrompre. A la fin il te sera demandé d'appuyer sur une touche pour continuer. Appuie sur une touche du clavier et la fenêtre noire va se fermer. Double-clique sur Ordinateur puis sur C: et recherche un fichier dont le nom commence par TDSSKiller... Double-clique dessus pour l'ouvrir et copie-colle l'intégralité de son contenu dans ta prochaine réponse. @++ -
gibupt.exe composant introuvable
Apollo a répondu à un(e) sujet de MCFIVE dans Analyses et éradication malwares
Bonsoir, Je vais te demander de bien vouloir utiliser le bouton "Répondre" qui se trouve entre "Flash" et "Nouveau" stp, ceci afin de ne pas citer chaque fois le post précédent, ce sera plus clair. Merci. NB: ne pas cliquer sur l'image, c'est une capture d'écran... --> aucune action entreprise... Désolé, tu dois recommencer en respectant à la lettre les explications données, surtout celles écrites en rouge vif. (examen complet et corriger tout ce qui est trouvé.) @++ -
[Résolu] TrojanDownloader-win32-renos.jm
Apollo a répondu à un(e) sujet de flopatey dans Analyses et éradication malwares
Non, à moins qu'on te dise le contraire, il faut toujours enregistrer les exécutables d'installation de programmes sur le bureau; en général on n'a pas besoin de les conserver donc on les met à la corbeille dès que le logiciel est en place. @++ -
besoin d'aide pour anlayse de rapport svp.
Apollo a répondu à un(e) sujet de mike67 dans Analyses et éradication malwares
Eh bien oui, ce pc est parfaitement clean, tu n'as pas de soucis à te faire. Essaie de le garder dans cet état Vérifie juste ce qui suit: -->> Fais ces quelques vérifications de sécurité stp. Il n'y aura plus rien à faire Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer dans ton premier post. Tu pourras alors changer le titre. -
[Résolu] TrojanDownloader-win32-renos.jm
Apollo a répondu à un(e) sujet de flopatey dans Analyses et éradication malwares
Bonjour, Pas très bavard ce log, si ce n'est que Mc Afee installe un sacré paquet de services 1) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ------------------------------------ 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Poste également un rapport RSIT comme ceci, après l'analyse MBAM. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Sous VISTA: clic droit/exécuter en temps qu'administrateur. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). @++ -
[Résolu] Virus sur mon ordinateur
Apollo a répondu à un(e) sujet de zazou.81 dans Analyses et éradication malwares
Bonjour, Le rapport est clean , pas d'infection. C'est ce qui compte, non? Cela ne me crée pas le moindre problème que tu allèges ton système; j'ai juste dit que, personnellement je ne faisais pas d'interventions sur ce genre d'XP allégés.. C'est tout. Bon week-end. -
Bonjour, Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. Ou ici: http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe Ferme toutes les applications ouvertes pour l'installer. Sous Vista: Désactiver provisoirement l'UAC comme expliqué ICI Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. TUTO: http://pagesperso-orange.fr/NosTools/tuto_adr_3.html Tape S (Scanner) Valide par la touche Enter. Appuyer sur n'importe quelle touche lorsque cela sera demandé et le rapport apparaitra. Le rapport se trouve aussi sous C:\Ad-Report. Copie/colle-le dans ta réponse stp. ----------------------------------------------------------------------------------------------- 2) Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. TUTO: http://pagesperso-orange.fr/NosTools/tuto_adr_3.html Tape L (Nettoyer) Valide par la touche Enter. Le bureau va disparaitre, c'est normal! Appuyer sur n'importe quelle touche lorsque cela sera demandé et le rapport apparaitra. Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. Réactiver l'UAC de Vista. (Si Vista bien sûr!). La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. NB: Désinstalle Ad-Remover en le lançant puis en tapant D , et valider par la touche Enter. --------------------------------- 3) Poste un nouveau log Hijackthis stp, cela fera trois rapports. @+tard.
-
besoin d'aide pour anlayse de rapport svp.
Apollo a répondu à un(e) sujet de mike67 dans Analyses et éradication malwares
Bonjour, T'es un impatient toi hein Il n'y a rien d'inquiétant dans tout cela; si problème il y a, ce ne semble pas être sur ton pc. Tu peux néanmoins, pour te rassurer pousser un scan en ligne très pointu et on saura vraiment quoi. Je reviens plus tard, je vais faire mon marché, sinon: ceinture Assure toi que la console Java est bien la plus récente; pour le savoir rends-toi sur cette page et clique sur Vérifier la version de Java -> http://www.java.com/fr/download/installed.jsp -> Il te sera indiqué si tu dois installer la dernière version. Si tu installes une nouvelle version Java, désinstalle toutes les plus anciennes via ajout/suppr de programmes. JavaRa ou désinstaller proprement les anciennes versions de la console Java Fais un scan en ligne avec Kaspersky. Va dans outils/options internet et sous l'onglet sécurité, clique sur "par défaut". TUTO: http://www.vista-xp.fr/forum/topic109.html Désactive ton antivirus le temps d'installation et de mises à jour du webscanner Kaspersky. Fais un scan en ligne Kaspersky Clique sur Accept Patiente le temps d'installation du Webscanner. Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. @++ -
gibupt.exe composant introuvable
Apollo a répondu à un(e) sujet de MCFIVE dans Analyses et éradication malwares
Fais ça d'abord stp: 1) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ------------------------------------ 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Poste également un nouveau log Hijackthis stp. @ demain -
besoin d'aide pour anlayse de rapport svp.
Apollo a répondu à un(e) sujet de mike67 dans Analyses et éradication malwares
Ok, Une remarque: Il faudrait sûrement faire les lancements d'analyses manuelles par clic droit/exécuter en temps qu'administrateur. Je ne sais pas trop pour cet antivirus mais on pourra toujours te renseigner dans le forum Software plus tard. Perso le mien parle "russe" et je n'ai pas du tout l'envie d'en changer MBAM est long, oui cela dépend du nombre de fichiers à analyser et aussi de la puissance du pc (mémoire vive). Bonne nuit également. @++ -
gibupt.exe composant introuvable
Apollo a répondu à un(e) sujet de MCFIVE dans Analyses et éradication malwares
Bonsoir, A mon avis, tu es infecté par édité. On va voir ça. Télécharge HijackThisV2 dans un nouveau dossier créé sur C:\ nomme-le HJT. Double-clique sur HJTInstall.exe et suis les instructions d'installation. --> Sous VISTA: faire un clic droit/exécuter en temps qu'administrateur Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. @++ -
besoin d'aide pour anlayse de rapport svp.
Apollo a répondu à un(e) sujet de mike67 dans Analyses et éradication malwares
Euh, il vaut mieux faire ces analyses séparément. Juste pour ne pas planter le pc. M'enfin si ça va comme ça, moi je veux bien hein @++ -
besoin d'aide pour anlayse de rapport svp.
Apollo a répondu à un(e) sujet de mike67 dans Analyses et éradication malwares
Oui, tu le trouveras sous l'onglet rapports/logs dans l'interface principale du logiciel. Pour Antivir, il faudra le relancer mais cettre fois en analyse complète (là il n'a fait qu'une très brève analyse habituelle après installation). @++ -
besoin d'aide : ADSPY/Gibmed + plantage à répétition
Apollo a répondu à un(e) sujet de leina_33 dans Analyses et éradication malwares
Bonsoir Laure, Tu ne dois pas poster dans le sujet d'un autre membre, simplement pour ne pas qu'on se mélange tous les pinceaux. Je te suggère dès lors de créer ton propre sujet en cliquant sur le bouton "Nouveau" et d'y décrire tes soucis. Poste ton rapport MBAM dans ton sujet + un log Hijackthis. Tu seras alors prise en charge par moi ou un autre conseiller @++ -
besoin d'aide pour anlayse de rapport svp.
Apollo a répondu à un(e) sujet de mike67 dans Analyses et éradication malwares
Spamhilator est ok pour les 64 Bits ici: http://www.spamihilator.com/download64bit -
besoin d'aide pour anlayse de rapport svp.
Apollo a répondu à un(e) sujet de mike67 dans Analyses et éradication malwares
Ok je vais mettre la procédure pour la forme car tu ne dois pas omettre de désinstaller Avast pour éviter tout conflit. La règle générale est: 1 antivirus. 1 firewall. 1 antimalware/spyware. Eventuellement et ça ne mange pas de pain, un anti-spam gratos et efficace: http://www.vista-xp.fr/forum/topic4395.html /!\ Vérifier la compatibilité avec 64 Bits! /!\ Ton antivirus est Avast. Avast n'est pas sûr en ce moment. Il tarde à mettre à jour sa base virale et laisse passer beaucoup de choses. Résultats: Ton PC est plus vunérable aux nouvelles menaces. Je pense qu'il serait mieux protégé avec Antivir. Antivir est un antivirus gratuit, efficace et léger, maintenant en français, dont les mises à jour sont quotidiennes et les nouvelles menaces sont rapidement intégrées dans sa base virale. (D'où la meilleure protection). Si tu es d'accord pour changer, désinstalle Avast par Ajout/Suppression de programmes Redémarre le PC pour achever la désinstallation Télécharge installe et paramètre Antivir comme indiqué sur cette page: Télécharger, installer, configurer Antivir (version française) PS: Quand un fichier infecté est détecté par Antivir, une fenêtre semblable à celle-ci s'ouvre: Antivir te demande ce qu'il doit faire du fichier infecté. Choisis Déplacer en quarantaine puis clique sur OK. Tu peux automatiser ce type d'action en cochant une case), comme ci dessous : Cela permet de ne pas rester à la surveiller. Mets-le à jour puis lance une analyse complète. Poste le rapport obtenu stp. @++ -
besoin d'aide pour anlayse de rapport svp.
Apollo a répondu à un(e) sujet de mike67 dans Analyses et éradication malwares
Re, Pour Antivir, je donnerai des instructions très précises. NB: tu peux me tutoyer, tout le monde le fait et je ne suis pas une sommité Dans l'attente du rapport de MBAM. @++ -
besoin d'aide pour anlayse de rapport svp.
Apollo a répondu à un(e) sujet de mike67 dans Analyses et éradication malwares
Bonjour, Je ne connais pas bien les systèmes 64 Bits et peu d'outils de désinfection sont compatibles actuellement. Néanmoins, tu peux déjà faire une analyse avec MalwareBytes Antimalware qui est compatible et ensuite changer d'antivirus, car Avast est devenu bien trop faible. Si tu acceptes, on le remplacera par Antivir aussi gratuit et en français. 1ère phase: MBAM --> respecte bien ce qui est indiqué en rouge pour ne pas devoir recommencer. 1) Télécharge TFC par OldTimer et enregistre-le sur le bureau. Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur). L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer. Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre. Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC toi-même pour parachever le nettoyage. -------------------------------- Au rédémarrage: Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) @++ -
[Résolu] TrojanDownloader-win32-renos.jm
Apollo a répondu à un(e) sujet de flopatey dans Analyses et éradication malwares
Bonsoir, Si tu te réponds à toi-même, on pense, vu le nombre de réponses, que tu as été pris en charge, donc ton sujet a été "zappé". 1ère chose à faire dans une demande d'assistance: 1 log Hijackthis. Télécharge HijackThisV2 dans un nouveau dossier créé sur C:\ nomme-le HJT. Double-clique sur HJTInstall.exe et suis les instructions d'installation. --> Sous VISTA: faire un clic droit/exécuter en temps qu'administrateur Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. @++ -
rootkit sur mon pc !!
Apollo a répondu à un(e) sujet de abricot31 dans Analyses et éradication malwares
Bonsoir, Je crois que nous sortons du domaine désinfection/sécurisation et que tu devrais aller demander ce genre de renseignement sur le forum Internet et Réseaux ici-même sur zebulon. (ou sur vista-xp, voir ma signature). @++ -
Flingueur de protections tous azimuts
Apollo a répondu à un(e) sujet de paco1968 dans Analyses et éradication malwares
Bonjour, Désolé, je ne suis pas très présent sur les différents forums pour des raisons privées. Je me suis entretenu un peu avec le créateur de FindyKill. Pour réparer les fichiers corrompus sur le lecteur H (c'est quoi d'ailleurs que ce lecteur?) il faut pouvoir lancer l'option 2 de FindyKill depuis ce lecteur/partition. @++ -
probléme aprés utilisation de combofix
Apollo a répondu à un(e) sujet de hassan0507 dans Analyses et éradication malwares
Bonsoir, Excuse le retard de réponse mais je suis très occupé ces derniers jours par des soucis perso et c'est prioritaire pour moi MalwareBytes Antimalware devrait venir à bout de ce gllod de m****. Cela provient sûrement du Messenger... Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Poste également un nouveau log Hijackthis stp. -
Flingueur de protections tous azimuts
Apollo a répondu à un(e) sujet de paco1968 dans Analyses et éradication malwares
Bonjour, Je ne vais pas être très disponible dans les prochains jours. Désinstalle FindyKill en le lançant en option 4, puis télécharge une nouvelle copie. Refais les opérations (options 1 puis 2) Poste les rapports. Ne désinstalle pas encore ComboFix. -------------------- Pour la suite: Ton antivirus est Avast. Avast n'est pas sûr en ce moment. Il tarde à mettre à jour sa base virale et laisse passer beaucoup de choses. Résultats: Ton PC est plus vunérable aux nouvelles menaces. Je pense qu'il serait mieux protégé avec Antivir. Antivir est un antivirus gratuit, efficace et léger, maintenant en français, dont les mises à jour sont quotidiennes et les nouvelles menaces sont rapidement intégrées dans sa base virale. (D'où la meilleure protection). Si tu es d'accord pour changer, désinstalle Avast par Ajout/Suppression de programmes Redémarre le PC pour achever la désinstallation Télécharge installe et paramètre Antivir comme indiqué sur cette page: Télécharger, installer, configurer Antivir (version française) PS: Quand un fichier infecté est détecté par Antivir, une fenêtre semblable à celle-ci s'ouvre: Antivir te demande ce qu'il doit faire du fichier infecté. Choisis Déplacer en quarantaine puis clique sur OK. Tu peux automatiser ce type d'action en cochant une case), comme ci dessous : Cela permet de ne pas rester à la surveiller. Mets-le à jour puis lance une analyse complète. Poste le rapport obtenu stp. @+ -
présence du malware wmpscfgs.exe
Apollo a répondu à un(e) sujet de Bacter dans Analyses et éradication malwares
Bonsoir, Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection ! 1) Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau. Ou ici: http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe Ferme toutes les applications ouvertes pour l'installer. Sous Vista: Désactiver provisoirement l'UAC comme expliqué ICI Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. TUTO: http://pagesperso-orange.fr/NosTools/tuto_adr_3.html Tape S (Scanner) Valide par la touche Enter. Appuyer sur n'importe quelle touche lorsque cela sera demandé et le rapport apparaitra. Le rapport se trouve aussi sous C:\Ad-Report. Copie/colle-le dans ta réponse stp. ----------------------------------------------------------------------------------------------- 2) Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau. Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler. TUTO: http://pagesperso-orange.fr/NosTools/tuto_adr_3.html Tape L (Nettoyer) Valide par la touche Enter. Le bureau va disparaitre, c'est normal! Appuyer sur n'importe quelle touche lorsque cela sera demandé et le rapport apparaitra. Le rapport se trouve aussi sous C:\Ad-Report Clean. Copie/colle-le dans ta réponse stp. Réactiver l'UAC de Vista. (Si Vista bien sûr!). La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet. NB: Désinstalle Ad-Remover en le lançant puis en tapant D , et valider par la touche Enter. ------------------------------------------------ 3) Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Poste également un nouveau log Hijackthis stp. Ca fera donc 4 rapports stp. @++
