-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Bonsoir, 1) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. --------------------------- 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Poste également un nouveau log Hijackthis stp. @++
-
Infection par Security Tool (et Windows Defender)
Apollo a répondu à un(e) sujet de dan.lecomte22 dans Analyses et éradication malwares
Re, Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. -------------- Après le reboot: Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Sous VISTA: clic droit/exécuter en temps qu'administrateur. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). @++ -
Infection par Security Tool (et Windows Defender)
Apollo a répondu à un(e) sujet de dan.lecomte22 dans Analyses et éradication malwares
Tu pourras alors lancer ComboFix mais il est absolument nécessaire que les protections résidentes (AV, Firewall, antispywares) soient désactivées pour ne pas gêner le travail de l'outil. @++ -
Infection par Security Tool (et Windows Defender)
Apollo a répondu à un(e) sujet de dan.lecomte22 dans Analyses et éradication malwares
Spybot S&D étant complètement dépassé à notre époque, autant le désinstaller mais proprement: on le remplacera par beaucoup plus performant. Désinstaller Spybot S&D: Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Tu dois retirer les vaccinations faites dans Spybot avant de le désinstaller. Tu peux alors désinstaller Spybot S&D par ajouter/supprimer des programmes, ou par Programmes et Fonctionnalités dans Vista/Seven. @++ -
[RESOLU] Fichiers et répertoires systèmes restent cachés
Apollo a répondu à un(e) sujet de gato456 dans Analyses et éradication malwares
Re, Un firewall qui demande son avis à l'internaute ne fait jamais que son boulot... Néanmoins il y a d'autres choix mais il n'en faut qu'un seul par machine: Kerio http://www.vista-xp.fr/forum/post80.html#80 Tuto: http://www.malekal.com/kerio_firewall.html Outpost firewall free Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php Tuto de Odsen (lien site) : http://securite-facile.ovh.org/outpost.php Online Armor Free (fr) Tuto: http://infomars.fr/forum/index.php?showtopic=1644 La liste n'est pas exhaustive, il en existe d'autres gratuits, et d'autres avec plus de fonctions, payants. Voilà. @++ -
Infection par Security Tool (et Windows Defender)
Apollo a répondu à un(e) sujet de dan.lecomte22 dans Analyses et éradication malwares
re,,Pas bien d'occuper deux helpers; lorsque tu as posté quelque-part, il vaut mieux attendre une assistance le temps qu'il faut. La panique est mauvaise conseillère... Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection ! Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure. Désactive ton antivirus, firewall et antispyware le temps de l'analyse. Connecter les supports amovibles (clé usb et autres) avant de procéder. Tutoriel officiel Télécharge ComboFix sur ton bureau (et pas ailleurs). Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepter! Assure toi que tous les programmes sont fermés avant de commencer. Double-clique ComboFix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. @++ -
Infection par Security Tool (et Windows Defender)
Apollo a répondu à un(e) sujet de dan.lecomte22 dans Analyses et éradication malwares
Bonjour, Oui afin qu'on ait plus de renseignements sur ton système et les programmes embarqués. Télécharge HijackThisV2 dans un nouveau dossier créé sur C:\ nomme-le HJT. Double-clique sur HJTInstall.exe et suis les instructions d'installation. --> Sous VISTA: faire un clic droit/exécuter en temps qu'administrateur Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. @++ -
[RESOLU] Fichiers et répertoires systèmes restent cachés
Apollo a répondu à un(e) sujet de gato456 dans Analyses et éradication malwares
Re, Tout cela me parait clean Installe Explorer 8 , beaucoup plus sécurisé qu'IE6 ou IE7, même si Firefox ou un autre navigateur est utilisé. Après installation d'IE8: Pour éviter des problèmes de compatibilité de certains sites web avec IE8, cliquer sur "Page" au-dessus de la page web puis sur Paramètres d'affichage de compatibilité. Cocher la case "Afficher tous les sites web dans Affichage de compatibilité". Fermer. Le cas échéant, installer le Service Pack 3 de XP (SP3), ce sera le dernier pack proposé pour XP, autant l'installer. http://www.vista-xp.fr/forum/topic1522.html Faire ensuite toutes les mises à jour qui seront disponibles sur Microsoft Update >> Démarrer/tous les programmes/Microsoft Update. -------------------------- Pour sécuriser au maximum ton PC, il faut: Que tu connaisses les pièges d'Internet et la façon de les éviter. Pour cela, consulte ce document au format PDF. Tout y est expliqué. Jusqu'à présent Vista avait été épargné par les virus et troyens essentiellement développés pour XP. Mais il est vite devenu la cible des menaces en tout genre. Donc, autant savoir à l'avance comment se protéger. *** Enfin, il serait cool que tu déclares ton infection sur Malware Complaints. Qu'est ce que Malware Complaints Pour faire entendre notre voix, nous devons être le plus nombreux possible à témoigner. Voir les règles de Malware-Complaints : http://www.malwarecomplaints.info/phpBB3/viewtopic.php?t=5 Enregistre toi sur le forum à partir du bouton register en haut : Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, etc..) : Exemple pour la France: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=10 Belgique: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=35 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, crée un message dans le sujet "Autres infections" conforme aux règles du forum (age, ville, département etc..) (Dans ton cas, il s'agit d'une infection Infection USB. Pour poster un message, clique sur le bouton "post reply" et saisis les informations. NE PAS CREER UN NOUVEAU SUJET avec le bouton New Topic. NB: Si tu as de la difficulté pour l'inscription sur Malware Complaints, tout est expliqué ICI Enfin si tu es satisfait du résulat, Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer dans ton premier post. Tu pourras alors changer le titre. -
PC infecté par WORM/Rjump.d
Apollo a répondu à un(e) sujet de eron dans Analyses et éradication malwares
Bonjour eron, Thanos Peut être la solution ICI @++ -
[RESOLU] Fichiers et répertoires systèmes restent cachés
Apollo a répondu à un(e) sujet de gato456 dans Analyses et éradication malwares
Bonjour, Il n'est pas nécessaire de refaire un info.txt chaque fois, RSIT n'en fait un que lors de sa première analyse. Il n'est pas non plus nécessaire de refaire un log Hijackthis quand tu te sers de RSIT puisque celui-ci en fait un d'office (enfin presque toujours). Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA: Clic droit sur Hijackthis/exécuter en temps qu'administrateur! O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked --------------------------- Pour supprimer le lancement de ctfmon.exe au démarrage: Va dans Panneau de configuration/Options régionales et linguistiques/Langues, clique sur Détails puis sur Barre de langue et coche la case "Arrêtez les services de texte avancés". Clique sur OK autant de fois que nécessaire pour enregistrer la modification. --------------------------- Enfin, pour mettre Antivir à jour sans connexion (les bases mais pas les modules): Mises à jour manuelles d'Antivir Dès que cela est fait, lance une analyse complète du pc et poste le rapport stp. @++ -
Mon PC portable HP tourne au ralenti !
Apollo a répondu à un(e) sujet de Foussa Rolls dans Analyses et éradication malwares
Tu as mis TON log Hijackthis dans le sujet de ton collègue! Tu vas aller dans son sujet et cliquer sur éditer en bas du message: supprime le log que tu viens d'y mettre car tu as mélangé les deux sujets. OTM Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien: OTM Double-clique sur OTM.exe pour le lancer (l'extension .exe peut ne pas apparaître) ---> sous VISTA: clic droit: exécuter en temps qu'administrateur. Vérifie que la case Unregister Dll's and OCX's.exe soit bien cochée! Copie l'entièreté du code ci-dessous (depuis :Processes) :Processes explorer.exe :Files c:\program files\relevantknowledge\rlservice.exe c:\program files\relevantknowledge :Reg [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RelevantKnowledge] :Commands [purity] [emptytemp] [start explorer] [reboot] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTM en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. *** L'outil va terminer son travail après le rédémarrage du pc puis fournira son rapport; copie/colle le dans ta réponse stp. -------------------------- Effectue les mises à jour que j'indiquais dans mon post précédent. (si tu ne l'as fait) ------------------------------ Poste alors un nouveau log Hijackthis mais dans CE sujet stp. @++ -
Mon PC portable HP tourne au ralenti !
Apollo a répondu à un(e) sujet de Foussa Rolls dans Analyses et éradication malwares
Ok, Fais les mises à jour nécessaires ici: http://theknitter-apollo.xooit.com/p17644.htm C'est très important pour la sécurité du pc. Une fois cela fait, poste-moi un nouveau log Hijackthis stp. Il fait beau en Guyane? Ici ça caille pas mal; brrrrrr. @++ -
security tool aidez moi svp !!
Apollo a répondu à un(e) sujet de sebla dans Analyses et éradication malwares
Re, Si tu as un problème pour poster le rapport ComboFix ou si tu as déjà désinstallé celui-ci, n'hésite pas à me le faire savoir car ton pc n'est pas encore complètement désinfecté; il faut terminer d'éradiquer cette saleté" sinon elle se repointera bientôt. Mais ne lance plus ComboFix sans mon avis stp. ------------------------ En attendant que je revienne, fais ceci stp: 1) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ------------------------ 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! Poste également un nouveau log Hijackthis stp. @ demain? +++ -
security tool aidez moi svp !!
Apollo a répondu à un(e) sujet de sebla dans Analyses et éradication malwares
Ne prends jamais l'initiative de lancer ComboFix sans la demande d'un conseiller sécurité; c'est la raison pour laquelle nous commençons toujours par ce genre d'avertissement: Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure. Puisque tu l'a fait, montre-moi son rapport; il est en C:\combofix.txt @++ -
infection antivirus pro 2010 et security tool
Apollo a répondu à un(e) sujet de Emmacello dans Analyses et éradication malwares
Hello Julie, Crée ton propre sujet en cliquant sur le bouton "Nouveau" au-dessus de ces forums stp. Ceci afin d'être plus ordonnés dans les procédures justement Merci. @++ -
security tool aidez moi svp !!
Apollo a répondu à un(e) sujet de sebla dans Analyses et éradication malwares
Re, Il manque justement l'entête: quand le texte du log est ouvert, fais un clic droit dessus/tout sélectionner/copier puis coller ici. En attendant fais déjà ceci, tu posteras le log en entier après ça. 1) Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) -------------------------------------------------------------- 2) Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée". --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu dans ta réponse. NB: Si ton Bureau ne réapparaissait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. ----------------------------- Poste ces rapports (les deux) puis directement après, refais un NOUVEAU log Hijackthis et cette fois, poste-le en intégralité stp. Merci. @++ -
security tool aidez moi svp !!
Apollo a répondu à un(e) sujet de sebla dans Analyses et éradication malwares
Bonsoir, Poste le log Hijackthis stp qu'on en sache plus sur ton système et les programmes embarqués. Merci. @++ -
PC qui bloque pendant quelques secondes
Apollo a répondu à un(e) sujet de Bouby dans Analyses et éradication malwares
Bonsoir, C'est qu'il n'y a pas grand-chose à voir dans ton log sinon qu'il est dans un répertoire temporaire et qu'il ne faut pas. Désinstalle le Hijackthis que tu as et réinstalle-le de cette manière: Télécharge HijackThisV2 dans un nouveau dossier créé sur C:\ nomme-le HJT. Double-clique sur HJTInstall.exe et suis les instructions d'installation. --> Sous VISTA: faire un clic droit/exécuter en temps qu'administrateur Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. Ne fais pas de log immédiatement stp. --------------------------- Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection ! --------------------------------- Quelle version est ton Firefox? L'actuelle est la 3.5.3: mets à jour si nécessaire depuis l'interface de FF. ----------------------------- Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ------------------------------------- Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! Poste également un nouveau log Hijackthis stp. (comme décrit plus haut). @++ -
Mon PC portable HP tourne au ralenti !
Apollo a répondu à un(e) sujet de Foussa Rolls dans Analyses et éradication malwares
Re, Prends ton temps, il n'y a rien de très urgent dans ce sujet. Pour le P2P, ce n'est jamais un reproche mais de la simple prévention, c'est notre boulot de la faire en plus de la désinfection Tu peux désinstaller USBFIX sauf si tu avais encore des supports à "soigner". La désinstallation se fait en lançant l'option 5 de l'outil. En attendant le résultat de l'analyse MBAM, à bientôt @++ -
Mon PC portable HP tourne au ralenti !
Apollo a répondu à un(e) sujet de Foussa Rolls dans Analyses et éradication malwares
Ok, passe à l'option 2 d'USBFix avec les supports usb connectés, poste le rapport puis fais l'analyse avec MBAM stp. Attention: les cracks et keygens deviennent de plus en plus dangereux! On voit de plus en plus souvent le redoutable Virut, qui est presqu'intraitable. Je te suggère, sans faire de morale à deux sous, de t'informer sur les dangers véritables du P2P et autres cracks/Keygen en cliquant sur cette bannière: lis l'article quand tu en auras le temps. @+tard -
[resolu] Infection restorer64.exe & autres
Apollo a répondu à un(e) sujet de utena dans Analyses et éradication malwares
Bonjour Mark et re-bonjour utena Merci du coup de main; je note ta procédure dans un coin de mon pc au cas où cela encore nécessaire un de ces quatre @++ -
[RESOLU] Fichiers et répertoires systèmes restent cachés
Apollo a répondu à un(e) sujet de gato456 dans Analyses et éradication malwares
Voilà seulement que je reçois la notification pour RSIT, soit presque trois heures en retard! Désolé mais depuis quelques jours, certain personnel de mon FAI fait des actions de grève spontanées et comme toujours, ce sont les cochons de payeurs qui subissent les conséquences. (POP3 qui ne répond pas donc pas d'emails reçus). Cela ne change pas grand-chose pour le moment; s'il faut relancer MBAM, cela devra se faire (en analyse rapide si tu le veux). Procède quand-même à ce que j'ai demandé juste ci-dessus. Refais alors un RSIT après avoir fait tout ça stp. @++ -
[RESOLU] Fichiers et répertoires systèmes restent cachés
Apollo a répondu à un(e) sujet de gato456 dans Analyses et éradication malwares
Re, L'opération suivante (fix hijackthis) ne va supprimer aucun programme mais ceux-ci peuvent être lancés manuellement, ce qui fera gagner en ressources au système et surtout au boot de Windows Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA: Clic droit sur Hijackthis/exécuter en temps qu'administrateur! O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked ----------------------- Pour ne plus que Windows Live Messenger se lance au boot du pc, (il peut se lancer par le menu Démarrer) : Cliquer sur l'onglet "Outils" / Options / Connexion. Décocher les cases comme sur la capture ci-après/Appliquer/Ok. Fermer la fenêtre. ----------------------------- Par contre, les mises à jour décrites sur la page suivante sont quasi-obligatoires pour la sécurité du pc; il est plus qu'important de les faire: http://theknitter-apollo.xooit.com/p17644.htm -------------------------- Tu peux désinstaller USBFix en le lançant avec son option 5 puis valider. Si tu devais le reprendre pour analyser d'autres supports usb comme disques externes, lecteur mp3, appareil photo numérique, etc. il vaut TOUJOURS mieux télécharger la dernière en date (tu as le lien dans ce topic) car il ne sert à rien de garder des outils spéciaux étant donné qu'ils sont sans cesse mis à jour et améliorés. --------------------- Lorsque tu auras procédé à toutes ces manipulations, reviens me poster un tout nouveau log Hijackthis stp à des fins de contrôle, et me donner des nouvelles de la machine. @++ -
[RESOLU] Fichiers et répertoires systèmes restent cachés
Apollo a répondu à un(e) sujet de gato456 dans Analyses et éradication malwares
Re, L'envoi du fichier zip est très utile! Cela sert au développeur de l'outil d'améliorer celui-ci afin de mieux aider les internautes infectés ainsi que les helpers, à avoir l'outil le plus performant possible concernant cette plaie d'infections par supports amovibles. TOUS les supports amovibles doivent être traités par USBFIX car ils sont tous susceptibles d'être infectés de la même façon qu'une clé usb. (en fait, tous les supports de stockage externes au pc). La vaccination est importante car cela permet de se prémunir contre l'infection par une clé étrangère, ou protéger sa clé (ou support) connecté à un autre pc qui serait atteint de cette "maladie". Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. -------------- NB pour MBAM: s'il détectait les autoruns de vaccinations par usbfix comme "infections", ne pas fixer ceux-ci et ignorer l'alerte (donc les décocher des détections éventuelles et mettre en ignore list). Fixer tout le reste. Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! Poste également un nouveau log Hijackthis stp. @++ -
[resolu] Infection restorer64.exe & autres
Apollo a répondu à un(e) sujet de utena dans Analyses et éradication malwares
Bonjour, En effet, tu peux faire analyser par une quarantaine d'antivirus l'un de ces fichiers, exemple: C:\WINDOWS\system32\svchost.exe Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : C:\WINDOWS\system32\svchost.exe Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté (en haut à gauche) Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. NB : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse. Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, auquel cas il faudra leur faire ignorer les alertes. @++
