-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
malware defense a mon tour
Apollo a répondu à un(e) sujet de geocmoi dans Analyses et éradication malwares
Bonsoir, Il va y avoir du sport car il n'y a pas que cette bestiole sur ta machine; elle est multi-infectée! ComboFix ne doit pas être utilisé comme un outil de diagnostic, il ne doit être employé que sur demande expresse d'un conseiller formé à cet outil et sous son contrôle. Cet outil peut être dangereux! Désactiver les protections (antivirus, firewall, antispyware). Connecter les supports amovibles (clé usb et autres) avant de procéder. TUTO Officiel Fais un clic droit ICI Dans le menu qui se déroule, choisis "Enregistrer la cible du lien sous" (si tu utilises Firefox) et "Enregistrer la cible sous" (si tu utilises Internet Explorer) Une fenêtre va s'ouvrir: dans le champs Nom du fichier (en bas ), tape ceci > bardaf01 On va enregistrer ce fichier sur le Bureau: pour cela, sur le panneau de gauche, clique sur le Bureau. Clique enfin sur le bouton Enregistrer en bas de page à droite. Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur bardaf01. Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepte! Clique sur Oui au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte! Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. NB: Si malgré tout, tu ne parviens pas à réparer la connexion, lis ce sujet stp. Au boulot @++ -
Re, Bien, maintenant réessaie l'analyse avec MalwareBytes. S'il ne démarre pas, désinstalle celui que tu as puis réinstalle un nouveau. Marche à suivre: Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) @++
-
Bonsoir, ComboFix ne doit pas être utilisé comme un outil de diagnostic, il ne doit être employé que sur demande expresse d'un conseiller formé à cet outil et sous son contrôle. Cet outil peut être dangereux! Désactiver les protections (antivirus, firewall, antispyware). Connecter les supports amovibles (clé usb et autres) avant de procéder. TUTO Officiel Fais un clic droit ICI Dans le menu qui se déroule, choisis "Enregistrer la cible du lien sous" (si tu utilises Firefox) et "Enregistrer la cible sous" (si tu utilises Internet Explorer) Une fenêtre va s'ouvrir: dans le champs Nom du fichier (en bas ), tape ceci > bardaf01 On va enregistrer ce fichier sur le Bureau: pour cela, sur le panneau de gauche, clique sur le Bureau. Clique enfin sur le bouton Enregistrer en bas de page à droite. Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur bardaf01. Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepte! Clique sur Oui au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte! Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. NB: Si malgré tout, tu ne parviens pas à réparer la connexion, lis ce sujet stp. @++
-
[resolu] infection malware defense (encore un, et oui :/)
Apollo a répondu à un(e) sujet de maxibestof dans Analyses et éradication malwares
Re, C'est pas possible ça, le résident antivirus ne peut pas s'activer en mode sans échec, c'est d'ailleurs pour cela que je te dis de choisir ce mode. Passe outre l'avertissement ou désinstalle Antivir; on le réinstallera une fois que ComboFix aura pu travailler. N'hésite pas à poser des questions. @++ -
[resolu] infection malware defense (encore un, et oui :/)
Apollo a répondu à un(e) sujet de maxibestof dans Analyses et éradication malwares
Je précise: en mode sans échec, lance ComboFix comme je te l'ai indiqué. Si je te fais aller dans ce mode, c'est justement parce pour que les protections résidentes soient désactivées. Rien ne gênera donc le travail de Combofix. Sois patient pendant l'analyse et ne touche à rien; tu ne pourras pas installer la console de récupération en mode sans échec (normal, pas de connexion au net). On pourra toujours l'installer par la suite. @++ -
[resolu] infection malware defense (encore un, et oui :/)
Apollo a répondu à un(e) sujet de maxibestof dans Analyses et éradication malwares
Re, Fais-le en mode sans échec alors. Pour faire des analyses en mode sans echec faire comme suit: http://www.vista-xp.fr/forum/topic93.html @++ -
[resolu] infection malware defense (encore un, et oui :/)
Apollo a répondu à un(e) sujet de maxibestof dans Analyses et éradication malwares
Re, Pour pouvoir renommer un fichier avant de l'enregistrer, tu dois utiliser Explorer comme navigateur par défaut. Je t'ai hébergé ComboFix renommé en ton pseudo, tu ne devras donc pas le retélécharger. Télécharge-le sur ton bureau et pas ailleurs! http://senduit.com/e4b65e Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure. Désactive ton antivirus, firewall et antispyware le temps de l'analyse. Connecter les supports amovibles (clé usb et autres) avant de procéder. Tutoriel officiel Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepter! Assure toi que tous les programmes sont fermés avant de commencer. Double-clique ComboFix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. NB: Si malgré tout, tu ne parviens pas à réparer la connexion, lis ce sujet stp. @++ -
[resolu] infection malware defense (encore un, et oui :/)
Apollo a répondu à un(e) sujet de maxibestof dans Analyses et éradication malwares
Bonjour, C'est une épidémie! 1) Étape 1: rkill (de Grinler), téléchargement Télécharger rkill depuis l'un des liens ci-dessous: Lien 1 Lien 2 Lien 3 Lien 4 Enregistrer le fichier sur le Bureau. Étape 2: Pas de processus de contrôle en temps réel Désactiver le module résident de l'antivirus et celui de l'antispyware. Étape 3: rkill (de Grinler), exécution Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil. Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil. Une fenêtre à fond noir va apparaître brièvement, puis disparaître. Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution. Si aucun des outils téléchargés depuis les quatre liens ci-dessus ne semble fonctionner, ne pas continuer le nettoyage, et me prévenir sur le forum. 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Avant de l'enregistrer quand tu verras mbam-setup dans le champ nom de fichier, pense à renommer celui-ci en tonpseudo (je veux dire le pseudo que tu emploies ici mais sans accents!) Enregistre-le alors sur ton bureau. Ce logiciel est à garder. Connecte tes supports amovibles comme clés usb etc. avant de lancer le scan. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, redémarre le pc. Poste un nouveau log Hijackthis après le redémarrage de la machine stp. @++ -
Infection Malware defense
Apollo a répondu à un(e) sujet de Niuniu22 dans Analyses et éradication malwares
Re, Niuniu22, Tu n'as pas d'antivirus? C'est pas sérieux ça. Antivir est un antivirus gratuit, efficace et léger, maintenant en français, dont les mises à jour sont quotidiennes et les nouvelles menaces sont rapidement intégrées dans sa base virale. (D'où la meilleure protection). Télécharge installe et paramètre Antivir comme indiqué sur cette page: Télécharger, installer, configurer Antivir (version française) PS: Quand un fichier infecté est détecté par Antivir, une fenêtre semblable à celle-ci s'ouvre: Antivir te demande ce qu'il doit faire du fichier infecté. Choisis Déplacer en quarantaine puis clique sur OK. Tu peux automatiser ce type d'action en cochant une case), comme ci dessous : Cela permet de ne pas rester à la surveiller. Mets-le à jour puis lance une analyse complète. Poste le rapport obtenu stp. @++ -
RESOLU virus ! je crois
Apollo a répondu à un(e) sujet de layette dans Analyses et éradication malwares
Re, Il y a un raccourci eBay qui s'installe quand on télécharge certains programmes mais je doute un peu que cela agisse à la manière d'une infection Messenger/MSN. De manière générale, il faut se montrer assez méfiant quand on installe un programme, même s'il a l'air inoffensif; j'en ai fait un petit rappel ICI. Même si un lien ou une image/fichier semble provenir d'un de tes contacts, ne clique jamais dessus avant d'avoir demandé confirmation à ce contact pour savoir s'il l'a bien proposé. Tu verras dans les prochains jours si tes contacts te signalent toujours le phénomène que tu as décrit au début de ce topic. Si cela persiste, on verra à fouiller un peu plus avec des analyses plus profondes. @++ -
RESOLU virus ! je crois
Apollo a répondu à un(e) sujet de layette dans Analyses et éradication malwares
Bonsoir layette, Bof! Ca résume assez bien mon réveillon de Noël Où en es-tu? Tu envoies toujours des emails "non-commandés"? Tu n'as pas répondu à ma question: As-tu cliqué sur un lien dans le messenger ou dans ta messagerie sans savoir ce que c'était? @++ -
Infection Malware defense
Apollo a répondu à un(e) sujet de Niuniu22 dans Analyses et éradication malwares
Hop bonsoir à tous, Perso je n'étais pas là depuis Noël car j'ai travaillé au lieu de festoyer. Je ne suis pas modo et ne veux pas y jouer mais ici vous êtes sur Zébulon: vous devez créer chacun votre propre sujet pour être pris en charge par un conseiller. Même si de bonnes intentions habitent ceux qui ont trouvé et proposent une solution, seuls les membres du groupe sécurité peuvent intervenir dans les désinfections. Donc voilà: SVP un sujet par personne en cliquant sur le bouton "Nouveau" au-dessus des forums. @++ -
Gameztar publicité - rapport Hijack This
Apollo a répondu à un(e) sujet de benramon dans Analyses et éradication malwares
Bonjour, Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien: OTM Ou ici: http://ottools.noahdfear.net/OTM.exe Double-clique sur OTM.exe pour le lancer (l'extension .exe peut ne pas apparaître) ---> sous VISTA: clic droit: exécuter en temps qu'administrateur. Copie l'entièreté du code ci-dessous (depuis :Processes) :Processes explorer.exe :Files C:\Users\Benji\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\{D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2}\Setup.exe C:\Users\Benji\Documents\PROGRAMMES\Illustrator keygen.zip :Reg :Commands [purity] [emptytemp] [reboot] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTM en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. *** L'outil va terminer son travail après le redémarrage du pc puis fournira son rapport; copie/colle le dans ta réponse stp. @++ -
PC qui rame de trop.
Apollo a répondu à un(e) sujet de Colonel Klinck dans Analyses et éradication malwares
Re, Branche-les et procède aux deux options, cela vaut mieux. Il seront ainsi protégés, de même que ton disque dur contre les infections USB. @++ -
PC qui rame de trop.
Apollo a répondu à un(e) sujet de Colonel Klinck dans Analyses et éradication malwares
Ah non, je veux dire les supports amovibles de stockage comme les clés usb, lecteur mp3; appreil photo numérique, disque dur externe... Si tu n'as aucun de ces supports c'est inutile de passer l'outil. @++ -
Gros virus, pc trés lent
Apollo a répondu à un(e) sujet de fragme dans Analyses et éradication malwares
Bonjour, Je suis désolé si je me suis emporté un peu vite, mais il ne faut pas vouloir en terminer dès le début surtout que ce pc est multi-infecté. Je fais ce que je peux pour aider et contenter tous ceux que j'assiste ici et ailleurs. Une machine s'infecte en deux secondes, ce n'est pas le cas pour la nettoyer. Télécharge ComboFix renommé en combo-fix.com et enregistre-le sur ton BUREAU (et pas ailleurs). >> http://senduit.com/e5fba6 Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure. Désactive ton antivirus, firewall et antispyware le temps de l'analyse. Connecter les supports amovibles (clé usb et autres) avant de procéder. Tutoriel officiel Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepter! Assure toi que tous les programmes sont fermés avant de commencer. Double-clique Combo-Fix.com afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. NB: Si malgré tout, tu ne parviens pas à réparer la connexion, lis ce sujet stp. @+tard. -
PC qui rame de trop.
Apollo a répondu à un(e) sujet de Colonel Klinck dans Analyses et éradication malwares
Bonjour, On va vérifier tes supports amovibles, les désinfecter au besoin et surtout les vacciner. Cela se passe en deux étapes que voici: Si vous êtes sous Vista:Désactiver provisoirement l'UAC Connecte tes supports amovibles comme clés usb, carte flash, disque externe, lecteur mp3, etc. Télécharge USBFix de C_XX & Chiquitine29 sur ton Bureau. http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe Double-clique pour l'exécuter. Double-clique sur le raccourci pour exécuter l'outil Sélectionne 1 puis laisse l'outil travailler Poste le rapport stp. ------------------------------------------ Relance USB Fix et choisis cette fois l'option 2, valide par Entrée (Enter). Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal. Le nettoyage va prendre quelques minutes... Appuyer sur OK sur la fenêtre d'informations. Le fix peut avoir besoin de redémarrer l'ordinateur, un message vous en avertit, vous devez appuyer sur une touche. Au redémarrage, le fix se relance... laissez l'opération s'effectuer. Un rapport de nettoyage vous est proposé... appuyez sur une touche pour ouvrir ce rapport. Colle le rapport ici stp. @++ -
Gros virus, pc trés lent
Apollo a répondu à un(e) sujet de fragme dans Analyses et éradication malwares
1° Il n'y a pas un virus mais plusieurs. 2° Si tu n'es pas débutant, c'est moi qui l'est? Pourquoi as-tu besoin d'un ignare comme moi puisque tu es si avancé? Si t'es pas content, tu peux attendre quelqu'un d'autre ou aller voir ailleurs si ce sera plus rapide. Sache que certaines analyses ont duré TROIS JOURS et que la personne n'a pas chicané. Si tu es pressé, FORMATE! J'ai autre chose à faire et des gens patients attendent. Bénévole oui, robot NON! -
comme tout le monde ..; PC qui rame
Apollo a répondu à un(e) sujet de lebeep dans Analyses et éradication malwares
Bonjour, Vista ou Seven 64 bits? Aucun antivirus installé! On va en installer un provisoire d'un mois: Kaspersky Internet Securiy 2010. v9.0.0736. (critical fix 2). http://support.kaspersky.com/fr/kis2010/buy?qid=208280245 TUTO: http://forum.pcastuces.com/sujet.asp?f=25&s=48493 Une fois paramétrée, la suite de sécurité sera prête. Lance une anlyse complète du pc sur tous les disques et disques amovibles et donne le rapport de cette analayse dans ta réponse stp. @++ -
Je suis envahi et ne peux utiliser des outils de scan ou autres
Apollo a répondu à un(e) sujet de zoubinou69 dans Analyses et éradication malwares
Eh bien, que se passe-t-il? Si quelque-chose ne va pas, n'hésite pas à le dire. @++ -
Gros virus, pc trés lent
Apollo a répondu à un(e) sujet de fragme dans Analyses et éradication malwares
Bonsoir, Ton pote a chopé une sacrée collection de merdouilles. 1) Virer les crack/Keygens.... 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Poste également un nouveau log Hijackthis stp. @++ -
Je suis envahi et ne peux utiliser des outils de scan ou autres
Apollo a répondu à un(e) sujet de zoubinou69 dans Analyses et éradication malwares
Re, Essaie en mode sans échec. Pour faire des analyses en mode sans echec faire comme suit: http://www.vista-xp.fr/forum/topic93.html @++ -
PC qui rame de trop.
Apollo a répondu à un(e) sujet de Colonel Klinck dans Analyses et éradication malwares
On va regarder. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Sous VISTA: clic droit/exécuter en temps qu'administrateur. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). -
Je suis envahi et ne peux utiliser des outils de scan ou autres
Apollo a répondu à un(e) sujet de zoubinou69 dans Analyses et éradication malwares
Bonjour, 1) Télécharge RKill de Grinler sur le bureau. Sous xp: double-cliquer sur RKill. Sous Vista/7, clic droit/exécuter en temps qu'administrateur. Une fenêtre très rapide indiquera que tout s'est bien passé. Ne pas redémarrer le pc sinon le malware repartira de plus belle. 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) 3) Télécharge HijackThisV2 dans un nouveau dossier créé sur C:\ nomme-le HJT. Double-clique sur HJTInstall.exe et suis les instructions d'installation. --> Sous VISTA: faire un clic droit/exécuter en temps qu'administrateur Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. Source: http://www.bleepingcomputer.com/virus-remo...ecurity-central @++ -
PC qui rame de trop.
Apollo a répondu à un(e) sujet de Colonel Klinck dans Analyses et éradication malwares
Oui il y a un sacré paquet de processus identiques (Logitech webcam). Je voudrais encore vérifier une chose: Télécharge Navilog1 (par IL-MAFIOSO) Enregistre-le sur ton bureau. http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, double-clique sur le raccourci Navilog1 présent sur le bureau. Laisse-toi guider. Appuie sur une touche quand on te le demande. Au menu principal, choisis 1 et valide. < Ne fais pas le choix 2 > Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC. Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande. Patiente jusqu'au message "Scan terminé le......" Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes. PS : le rapport est aussi sauvegardé à la racine du disque dur C:\cleannavi.txt @++
