-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
On va tenter quelque-chose mais je ne te promets pas que l'outil va bien fonctionner sur ton système. J'ai besoin de renseignements supplémentaires car les systèmes 64, je ne les connais guère... Tu dois absolument désactiver l'UAC avant chaque étape: http://www.zebulon.fr/astuces/220-desactiv...dans-vista.html Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Ou ici: http://eric71.geekstogo.com/tools/ToolBarSD.exe Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) @++
-
A tout hasard, regarde un peu dans ce dossier: C:\Program Files (x86)\Kiwee Toolbar s'il n'y a pas un fichier "unins" ou uninstall ?
-
Malware impossible à éradiquer
Apollo a répondu à un(e) sujet de lili2478 dans Analyses et éradication malwares
Java est un programme gratuit! http://www.java.com/fr/download/ ----------------------- JavaRa, tu as dû te tromper. Débarrasse-toi de ce que tu as téléchargé et télécharge ceci en l'enregistrant sur ton bureau: http://senduit.com/f6197a Mets-le dans un nouveau dossier que tu crées par ex sur le bureau ou dans mes documents. Puis décompresse le zip. Reprends alors les instructions pour supprimer les anciennes versions. ---------------------- Désinstalle ComboFix de la manière suivante: Clique sur Démarrer > Exécuter et copie/colle le texte en gras ci-dessous dans la zone de saisie Ouvrir puis cliquer sur OK ComboFix /Uninstall Supprimer les dossiers c:\Qoobox et c:\ComboFix s'ils étaient encore présents sur le C:\ Vider la corbeille. ------------------------- Installer le Service Pack 3 de XP (SP3), ce sera le dernier pack proposé pour XP, autant l'installer. http://www.vista-xp.fr/forum/topic1522.html Faire ensuite toutes les mises à jour qui seront disponibles sur Microsoft Update >> Démarrer/tous les programmes/Microsoft Update. Installe Explorer 8 , beaucoup plus sécurisé qu'IE6 ou IE7, même si Firefox ou un autre navigateur est utilisé. Après installation d'IE8: Pour éviter des problèmes de compatibilité de certains sites web avec IE8, cliquer sur "Page" au-dessus de la page web puis sur Paramètres d'affichage de compatibilité. Cocher la case "Afficher tous les sites web dans Affichage de compatibilité". Fermer. ----------------------------------- Désactive puis réactive la restauration du système pour supprimer tous les points infectés; un nouveau point sera créé à la réactivation. Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système/ Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. @++ -
Re, Un 64 bits? Presqu'aucun outil ne fonctionne avec ces systèmes. Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Poste également un nouveau log Hijackthis stp.
-
Bonjour, Télécharge HijackThisV2 dans un nouveau dossier créé sur C:\ nomme-le HJT. Double-clique sur HJTInstall.exe et suis les instructions d'installation. --> Sous VISTA: faire un clic droit/exécuter en temps qu'administrateur Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. @++
-
Malware impossible à éradiquer
Apollo a répondu à un(e) sujet de lili2478 dans Analyses et éradication malwares
Comment se comporte la machine à présent? Il faudra voir ceci >> Fais ces quelques vérifications de sécurité stp. Après avoir fait le nécessaire, reviens poster un nouveau log Hijackthis et l'on désinstallera les outils spéciaux. @++ -
Résolu: Infecté par Malware Defense
Apollo a répondu à un(e) sujet de Liaveur dans Analyses et éradication malwares
Oui mais une chose à la fois si tu veux bien. Si MBAM ne démarrait pas, c'est que le driver de TDSS n'a pas été supprimé; on verra. Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Poste également un nouveau log Hijackthis stp. @++ -
Malware impossible à éradiquer
Apollo a répondu à un(e) sujet de lili2478 dans Analyses et éradication malwares
Re, Ben voilà Tu vois que tu y es arrivée. Maintenant, MBAM devrait pouvoir se lancer. S'il ne se lançait pas, désinstalle celui que tu as puis re-télécharge-le. Voici la procédure habituelle: Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Poste également un nouveau log Hijackthis stp. @+tard. -
Malware impossible à éradiquer
Apollo a répondu à un(e) sujet de lili2478 dans Analyses et éradication malwares
Re, Pas de panique Tu as bien enregistré ComboFix renommé avec ton pseudo sur le bureau? Il est important qu'il soit sur le bureau. Sinon essaie ceci et si ça n'allait pas encore, je te ferais passer un outil plus généraliste. Télécharge load_tdsskiller de Loup Blanc sur ton Bureau en cliquant sur ce lien : http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe Cet outil est conçu pour automatiser différentes tâches proposées par TDSSKiller, un fix de Kaspersky. Lance load_tdsskiller en double-cliquant dessus : l'outil va se connecter au Net pour télécharger une copie à jour de TDSSKiller, puis va lancer le scan A la fin du scan, appuie sur une touche pour continuer, comme l'indique le message dans la fenêtre noire d'invite de commande Le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (le fichier est également présent ici : C:\tdsskiller\report.txt) Fais redémarrer ton PC NB: Pendant la procédure, si TDSSKiller fait apparaître ce message: , tape delete et valide. @++ -
Résolu: Infecté par Malware Defense
Apollo a répondu à un(e) sujet de Liaveur dans Analyses et éradication malwares
Bonjour, Tu as la totale toi, infection USB, TDSS, Navipromo,... ComboFix ne doit pas être utilisé comme un outil de diagnostic, il ne doit être employé que sur demande expresse d'un conseiller formé à cet outil et sous son contrôle. Cet outil peut être dangereux! Désactiver les protections (antivirus, firewall, antispyware). Connecter les supports amovibles (clé usb et autres) avant de procéder. TUTO Officiel Fais un clic droit ICI Dans le menu qui se déroule, choisis "Enregistrer la cible du lien sous" (si tu utilises Firefox) et "Enregistrer la cible sous" (si tu utilises Internet Explorer) Une fenêtre va s'ouvrir: dans le champs Nom du fichier (en bas ), tape ceci > Liaveur On va enregistrer ce fichier sur le Bureau: pour cela, sur le panneau de gauche, clique sur le Bureau. Clique enfin sur le bouton Enregistrer en bas de page à droite. Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur Liaveur. Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepte! Clique sur Oui au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte! Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. NB: Si malgré tout, tu ne parviens pas à réparer la connexion, lis ce sujet stp. Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression". apparaissait, redémarrer le pc. @++ -
Malware impossible à éradiquer
Apollo a répondu à un(e) sujet de lili2478 dans Analyses et éradication malwares
Il ne faut pas avoir peur, j'ai l'habitude de faire utiliser ComboFix. Malware Defense est toujours là et il installe un driver qui empêche MBAM de fonctionner; il faut donc que tu suives mes instructions pour ComboFix. Après ça, MalwareBytes fonctionnera très certainement, quitte à devoir le réinstaller. Si tu ne sais pas comment désactiver tes protections, utilise ComboFix renommé, en mode sans échec: http://www.vista-xp.fr/forum/topic93.html @++ -
mon ordinateur ne veux plus s'eteindre "RESOLU"
Apollo a répondu à un(e) sujet de lorien3341 dans Analyses et éradication malwares
Ok, bonne journée à toi aussi Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer dans ton premier post. Tu pourras alors changer le titre. -
Malware impossible à éradiquer
Apollo a répondu à un(e) sujet de lili2478 dans Analyses et éradication malwares
Bonjour, ComboFix ne doit pas être utilisé comme un outil de diagnostic, il ne doit être employé que sur demande expresse d'un conseiller formé à cet outil et sous son contrôle. Cet outil peut être dangereux! Désactiver les protections (antivirus, firewall, antispyware). Connecter les supports amovibles (clé usb et autres) avant de procéder. TUTO Officiel Fais un clic droit ICI Dans le menu qui se déroule, choisis "Enregistrer la cible du lien sous" (si tu utilises Firefox) et "Enregistrer la cible sous" (si tu utilises Internet Explorer) Une fenêtre va s'ouvrir: dans le champs Nom du fichier (en bas ), tape ceci > lili2478 On va enregistrer ce fichier sur le Bureau: pour cela, sur le panneau de gauche, clique sur le Bureau. Clique enfin sur le bouton Enregistrer en bas de page à droite. Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur lili2478. Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepte! Clique sur Oui au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte! Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. NB: Si malgré tout, tu ne parviens pas à réparer la connexion, lis ce sujet stp. Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression". apparaissait, redémarrer le pc. Suis bien ces instructions et tout se passera bien @+tard. -
mon ordinateur ne veux plus s'eteindre "RESOLU"
Apollo a répondu à un(e) sujet de lorien3341 dans Analyses et éradication malwares
Bonjour, Ouarf! Je vais l'encadrer ce post... Fais ces quelques vérifications de sécurité stp. Puis poste un log Hijackthis. @++ -
mon ordinateur ne veux plus s'eteindre "RESOLU"
Apollo a répondu à un(e) sujet de lorien3341 dans Analyses et éradication malwares
Re Je te donne la procédure pour la forme, mais souviens-toi de mon conseil: n'utilise pas d'outils sans que je te le demande. Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Poste également un nouveau log Hijackthis stp. @++ -
problème à supprimer troj_medpinch.A et B
Apollo a répondu à un(e) sujet de keiser dans Analyses et éradication malwares
Bonsoir, Tu ne dois surtout pas imiter les procédures données à un autre membre! De plus n'utilise certains outils que si cela t'est spécifiquement demandé (à toi). STP, crée ton propre sujet en cliquant sur le bouton "Nouveau", il ne faut pas mélanger les sujets et ce sera plus clair pour toi comme pour moi Commence ton sujet par une brève description des problèmes que tu constates et poste un log Hijackthis. On verra en fonction des TES rapports. @+tard -
Malware impossible à éradiquer
Apollo a répondu à un(e) sujet de lili2478 dans Analyses et éradication malwares
Bonsoir lili2478, Il vaut toujours mieux se créer son propre sujet comme Gof te l'a conseillé. Les procédures pour un utilisateur sont ciblées en fonction de ses rapports; il ne faut donc pas se risquer à employer des outils dont certains très spéciaux. (et très délicats). Chaque procédure est unique, il ne faut donc pas "faire comme"; ce qui marche pour l'un peut échouer pour l'autre. Si tu veux bien, je vais m'occuper de toi. Télécharge HijackThisV2 dans un nouveau dossier créé sur C:\ nomme-le HJT. Double-clique sur HJTInstall.exe et suis les instructions d'installation. --> Sous VISTA: faire un clic droit/exécuter en temps qu'administrateur Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. @++ -
[RESOLU]Démarrage impossible
Apollo a répondu à un(e) sujet de jpm3102 dans Analyses et éradication malwares
Trop pressé toi. Télécharge ceci sur le bureau puis exécute-le mais il faut stopper l'analyse en cours. Télécharger mises à jour MBAM @++ -
[RESOLU]Démarrage impossible
Apollo a répondu à un(e) sujet de jpm3102 dans Analyses et éradication malwares
Bonsoir, Erreur 732: http://www.malwarebytes.org/forums/index.p...mp;#entry162097 @++ -
usbmagr échange sur internet et autorun.inf
Apollo a répondu à un(e) sujet de jordan78 dans Analyses et éradication malwares
Lance RSIT stp, je ne peux pas faire grand-chose sans rapport... -
usbmagr échange sur internet et autorun.inf
Apollo a répondu à un(e) sujet de jordan78 dans Analyses et éradication malwares
Re, Je vais te demander de bien vouloir utiliser le bouton "Répondre" qui se trouve entre "Flash" et "Nouveau" stp, ceci afin de ne pas citer chaque fois le post précédent, ce sera plus clair. Merci. NB: ne pas cliquer sur l'image, c'est une capture d'écran... @++ -
usbmagr échange sur internet et autorun.inf
Apollo a répondu à un(e) sujet de jordan78 dans Analyses et éradication malwares
Bonsoir, C'est très vague. Quel antispyware? Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Sous VISTA: clic droit/exécuter en temps qu'administrateur. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). @++ -
[Résolu] Malware Defense, le retour
Apollo a répondu à un(e) sujet de chimay dans Analyses et éradication malwares
Bonjour, Comment se comporte la machine? J'imagine qu'elle doit respirer un peu mieux. Désactive puis réactive la restauration système. Démarrer/Tous les programmes/Accessoires/Outils Système/ Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. Fais ces quelques vérifications de sécurité stp. @++ -
[RESOLU]Démarrage impossible
Apollo a répondu à un(e) sujet de jpm3102 dans Analyses et éradication malwares
Bonjour, Bon travail Tiens-moi au courant car on fera encore une analyse avec un autre outil (MalwareBytes Antimalware). Bon dimanche. -
[Résolu] Malware Defense, le retour
Apollo a répondu à un(e) sujet de chimay dans Analyses et éradication malwares
Bonjour wxa,, Crée ton propre sujet en cliquant sur le bouton Nouveau et tu sera pris en charge par un conseiller/sécu. Sur Zebulon, on ne poste pas dans le sujet d'un autre membre stp. Ceci pour des raisons de saine organisation. Merci. @++
