-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
[Résolu] Rapport Hijack
Apollo a répondu à un(e) sujet de Mohamedovic dans Analyses et éradication malwares
Ok, saleté d'infection usb! Supports toujours connectés: Relance USB Fix et choisis cette fois l'option 2, valide par Entrée (Enter). Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal. Le nettoyage va prendre quelques minutes... Appuyer sur OK sur la fenêtre d'informations. Le fix peut avoir besoin de redémarrer l'ordinateur, un message vous en avertit, vous devez appuyer sur une touche. Au redémarrage, le fix se relance... laissez l'opération s'effectuer. Un rapport de nettoyage vous est proposé... appuyez sur une touche pour ouvrir ce rapport. Colle le rapport ici stp. On vaccinera tout ce beau monde à l'étape suivante @++ -
[ Resolu ]Rapport hijackthis
Apollo a répondu à un(e) sujet de Goy3n70 dans Analyses et éradication malwares
On réessayera de restaurer le HOSTS comme à l'origine, normalement RHOSTS de S!RI devrait pouvoir le faire sans problème. Télécharge RHosts (de S!RI) sur ton Bureau. http://siri.urz.free.fr/Softs/RHosts.exe Ferme les applications en cours. Double-clique sur RHosts.exe pour lancer l'outil. Clique sur le bouton Restaurer. Confirme simplement. Ferme l'outil. On verra bien comment ça se passe. Le souci a peut-être été rencontré à cause des infections; on pourra aussi essayer d'utiliser Rhosts en mode sans échec, bien que je n'aie jamais dû utiliser ce moyen... Ne t'inquiète pas, on trouvera toujours bien un moyen de le restaurer, j'ai des potes @++ -
[ Resolu ]Rapport hijackthis
Apollo a répondu à un(e) sujet de Goy3n70 dans Analyses et éradication malwares
Salut 11 minutes pour un examen complet, c'est devenu une bombe ton pc Je voudrais être sûr d'une chose: c'est toi qui a modifié le fichier Hosts? Sinon ta machine se comporte bien? Plus d'ennuis? On verra un peu ce qu'il y a à corriger dans les applications pour combler certaines failles s'il y en a; viste cette page pour y faire les vérifications d'usage: http://theknitter-apollo.xooit.com/p17644.htm Pense aussi à vérifier les mises à jour des tes lecteurs média, c'est important aussi. Après ça, reviens avec un tout nouveau log Hijackthis stp. @++ -
[Résolu] Rapport Hijack
Apollo a répondu à un(e) sujet de Mohamedovic dans Analyses et éradication malwares
Si vous êtes sous Vista:Désactiver provisoirement l'UAC Connecte tes supports amovibles comme clés usb, carte flash, disque externe, lecteur mp3, etc. Télécharge USBFix de C_XX & Chiquitine29 sur ton Bureau. http://sd-1.archive-host.com/membres/up/12...5653/UsbFix.exe Double-clique pour l'exécuter. Double-clique sur le raccourci pour exécuter l'outil Sélectionne 1 puis laisse l'outil travailler Poste le rapport stp. @++ -
[Résolu] Rapport Hijack
Apollo a répondu à un(e) sujet de Mohamedovic dans Analyses et éradication malwares
Bonjour, Ben je commence à ne plus rien y comprendre non plus... Tu n'as pas installé de driver ou de programmes ces derniers temps? Un driver mal foutu peut causer ce genre de problème et là, cela ne rélève plus du tout de mes compétences mais du forum Soft voire hardware. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Sous VISTA: clic droit/exécuter en temps qu'administrateur. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). ++ -
Virus Malicieux ;(
Apollo a répondu à un(e) sujet de harrycover55 dans Analyses et éradication malwares
Il faut se montrer très méfiant avec les cracks, warez, Keygen, car il y a des virus redoutables qui circulent en ce moment, déguisés en cracks. Virut et c'est le formatage assuré avec perte de toutes ses données. Je conseille vivement de changer l'antivirus. Je voudrais faire une vérification: Télécharge Navilog1 (par IL-MAFIOSO) Enregistre-le sur ton bureau. http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, double-clique sur le raccourci Navilog1 présent sur le bureau. Laisse-toi guider. Appuie sur une touche quand on te le demande. Au menu principal, choisis 1 et valide. < Ne fais pas le choix 2 > Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC. Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande. Patiente jusqu'au message "Scan terminé le......" Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes. PS : le rapport est aussi sauvegardé à la racine du disque dur C:\cleannavi.txt @++ -
Virus Malicieux ;(
Apollo a répondu à un(e) sujet de harrycover55 dans Analyses et éradication malwares
Bonjour Mmm il faudrait régler le bloc notes pour le retour automatique à la ligne car le rapport est un peu dispersé là. Le rapport de MBAM se trouve dans son interface principale sous l'onglet Rapports/logs, sélectionner le dernier, l'ouvrir, copier tout son contenu et le coller ici stp. Il y a quelques petites choses à changer pour améliorer la protection de cette machine. C'est important! Spybot et Ad aware ne sont plus ce qu'ils ont été; en gros ils ne valent plus rien face aux infections "modernes". Ils peuvent être désinstallés, MBAM à lui seul est beaucoup plus performant et il est déconseillé d'avoir plusieurs logiciels qui ont la même fonction. Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection ! Ton antivirus est Avast. Avast n'est pas sûr en ce moment. Il tarde à mettre à jour sa base virale et laisse passer beaucoup de choses. Résultats: Ton PC est plus vunérable aux nouvelles menaces. Je pense qu'il serait mieux protégé avec Antivir. Antivir est un antivirus gratuit, efficace et léger, maintenant en français, dont les mises à jour sont quotidiennes et les nouvelles menaces sont rapidement intégrées dans sa base virale. (D'où la meilleure protection). Si tu es d'accord pour changer, désinstalle Avast par Ajout/Suppression de programmes Redémarre le PC pour achever la désinstallation Télécharge installe et paramètre Antivir comme indiqué sur cette page: Télécharger, installer, configurer Antivir (version française) PS: Quand un fichier infecté est détecté par Antivir, une fenêtre semblable à celle-ci s'ouvre: Antivir te demande ce qu'il doit faire du fichier infecté. Choisis Déplacer en quarantaine puis clique sur OK. Tu peux automatiser ce type d'action en cochant une case), comme ci dessous : Cela permet de ne pas rester à la surveiller. Mets-le à jour puis lance une analyse complète. Poste le rapport obtenu stp. En cas de problème de mise à jour: Mises à jour manuelles d'Antivir @+tard -
autorun.inf + Cache-20194029
Apollo a répondu à un(e) sujet de lucetflo dans Analyses et éradication malwares
Bonjour, Une chose à ne pas faire: http://www.commentcamarche.net/forum/affic...-cache-20194029 C'est mobiliser plusieurs helpers pour traîter un seul et même sujet; non seulement, on est deux ou trois à chercher mais les procédures peuvent être très différentes (et se gêner); c'est aussi un genre de manque de respect vis-à-vis des bénévoles qui se coupent en quatre pour aider les gens en prenant sur leur temps libre. Tu dois choisir un forum et avertir les autres assistants que tu es pris en charge. Si tu connais le chemin exact de ce fichier "caché" Cache-20194029 , fais-le analyser par Virus Total; je te donne un exemple ci-dessous mais ne tiens pas compte du nom du fichier, c'est juste pour montrer la procédure. Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : C:\Windows\System32\Adobe\Director\SwDnld.exe Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté (en haut à gauche) Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. NB : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse. Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, auquel cas il faudra leur faire ignorer les alertes. @++ -
Trojan.Dropper / Trojan.Agent / Malware.Trace / Worm.Nyxem / Backdoor.
Apollo a répondu à un(e) sujet de Neolitique dans Analyses et éradication malwares
Bonjour, Tu veux dire que tu avais détruit ces fichiers avant de passer AVP Tool? Si c'est le cas, tu as fait une boulette, car AVP est capable d'aller désinfecter même dans la quarantaine d'un autre antivirus... Je n'affirmerais pas qu'il aurait pu tout désinfecter mais sûrement une grosse partie, oui. Enfin, l'essentiel, c'est que tu sois débarrassé de cette plaie, je l'espère vraiment pour toi. Reste à espérer que cette aventure t'aura à jamais dégoûté des cracks. Tiens-moi au courant du suivi pour savoir si le problème est résolu stp. @++ -
PC probablement infecte
Apollo a répondu à un(e) sujet de pecko14 dans Analyses et éradication malwares
Bonjour, ComboFix ne doit pas être utilisé comme un outil de diagnostic, il ne doit être employé que sur demande expresse d'un conseiller formé à cet outil et sous son contrôle. Cet outil peut être dangereux! Désactiver les protections (antivirus, firewall, antispyware). Connecter les supports amovibles (clé usb et autres) avant de procéder. TUTO Officiel Fais un clic droit ICI Dans le menu qui se déroule, choisis "Enregistrer la cible du lien sous" (si tu utilises Firefox) et "Enregistrer la cible sous" (si tu utilises Internet Explorer) Une fenêtre va s'ouvrir: dans le champs Nom du fichier (en bas ), tape ceci > bardaf On va enregistrer ce fichier sur le Bureau: pour cela, sur le panneau de gauche, clique sur le Bureau. Clique enfin sur le bouton Enregistrer en bas de page à droite. Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur bardaf.exe. Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepte! Clique sur Oui au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte! Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. @++ -
[ Resolu ]Rapport hijackthis
Apollo a répondu à un(e) sujet de Goy3n70 dans Analyses et éradication malwares
Voilà le travail d'un vrai antivirus, qu'en penses-tu? Ton pc se sent un peu mieux? Je peux t'affirmer que depuis que j'utilise ça, je n'ai jamais eu l'ombre de l'une de ces infections... (ça fait 4 ans). Il y aura encore quelques vérifications à faire, je vais te laisser des instructions selon que tu veuilles le faire demain ou maintenant si tu n'as pas sommeil Commence par installer Explorer 8 car IE6 est un danger public et il n'est plus corrigé chez Microsoft. Explorer 8 , beaucoup plus sécurisé qu'IE6 ou IE7, même si Firefox ou un autre navigateur est utilisé. Après installation d'IE8: Pour éviter des problèmes de compatibilité de certains sites web avec IE8, cliquer sur "Page" au-dessus de la page web puis sur Paramètres d'affichage de compatibilité. Cocher la case "Afficher tous les sites web dans Affichage de compatibilité". Fermer. *** Vérifier chez Microsoft Update s'il y a des mises à jour de compatibilité pour IE8 dans les mises à jour personnalisées, mais s'il y a des prioritaires, il faut toujours les installer avant les personnalisées, c'est obligatoire. Pour le SP3 on verra ça quand on sera sûr que ton pc est complètement clean. ******************* On va virer les points de restauration au cas où une saleté s'y cacherait encore; il suffit de désactiver puis réactiver la restauration du système sur tous les lecteurs. Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système/ Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Redémarrer le pc. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. ******************** Tu relanceras MBAM mais cette fois en analyse complète, je te remets la procédure (ne re-télécharge pas bien sûr puisque tu l'as déjà). Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! Poste également un nouveau log Hijackthis stp. @ demain sans doute. Bonne nuit -
Page par défaut forcé lo.st
Apollo a répondu à un(e) sujet de Melian dans Analyses et éradication malwares
Re, Je connais mal Firefox car je ne l'utilise jamais. Il y a cette procédure de Marie pour rétablir la page d'acceuil dans Firefox. (vista-xp.fr). Affiche les fichiers cachés de XP: Pour afficher les fichiers cachés de XP Avec l'explorateur Windows va dans le dossier C:\Documents and Settings\Ton_Nom_Utilisateur\Application Data\Mozilla\Firefox\Profiles\xxxxxxxx.default ou xxxxxxxx est une suite de caractères alphanumériques. Recherche le fichier prefs.js. Fais un copier-coller de ce fichier sur ton bureau (pour le sauvegarder) puis retourne dans le dossier xxxxxxxx.default. Clique droit sur le fichier et choisis Modifier. Dans le menu Edition, sélectionne Rechercher. Dans la petite fenêtre qui s'ouvre saisis lo.st et appuie sur suivant pour lancer la recherche. Remplace lo.st par google.fr. :att: si la recherche te retourne un truc du genre "weboftrust.search.mahalo.style", dans ce cas, il ne faut pas remplacer. [*] Recommence la même manip pour le fichier invalidprefs.js (si il existe dans ton profil) @++ -
[ Resolu ]Rapport hijackthis
Apollo a répondu à un(e) sujet de Goy3n70 dans Analyses et éradication malwares
D'accord. On va installer une version d'évaluation de Kaspersky antivirus qui sera valable 30 jours; tu verras à la fin de l'éval si tu veux le garder en l'achetant ou en installant un autre gratuit: AVG par exemple. La procédure pour AVG est ici quand tu devras changer: http://www.vista-xp.fr/forum/topic2775.html Je te fais prendre Kaspersky pour le moment car il s'agit avant tout de nettoyer ton pc. Quand tu devras le désinstaller, tu devras utiliser cet outil: Désinstaller Kaspersky 6, 7, 2009, 2010: KavKisRemover10.zip Télécharge KAV 2010 et enregistre-le sur ton bureau: http://support.kaspersky.com/fr/kav2010/buy?qid=208280246 Important: désinstalle Antivir puis déconnecte ton pc du net (physiquement). Tu ne devras le reconnecter que pour activer le code d'évaluation et faire les mises à jour. Laisse tout par défaut, il fera une analyse rapide une seule fois; lance alors une analyse complète du pc, avec tous tes lecteurs amovibles branchés (clés usb et autres). Poste le rapport. Ne t'effraie pas s'il détecte beaucoup de choses, il va aussi signaler les applications à risque (et qui sont à mettre à jour mais on verra ça plus tard. Voilà. @++ -
[Résolu] Rapport Hijack
Apollo a répondu à un(e) sujet de Mohamedovic dans Analyses et éradication malwares
Il me semble que c'est la croix et la bannière pour le moment chez Avira pour télécharger des mises à jour; je vois de plus en plus de gens qui ont ce problème en ce moment. Essaie de les faire manuellement en attendant: Mises à jour manuelles d'Antivir @++ -
[ Resolu ]Rapport hijackthis
Apollo a répondu à un(e) sujet de Goy3n70 dans Analyses et éradication malwares
Tu as réussi à virer Avast? As-tu rebooté le pc? Fais les mises à jour Antivir manuellement et s'il ne marche pas on installera soit une évaluation de Kaspersky pour nettoyer ta machine et on y reviendra par après; tu aurais 30 jours de bon. Mises à jour manuelles d'Antivir Vois si tu peux lancer Antivir après ça. Ne télécharge rien avant que je te donne les bonnes adresses hein ++ -
[Résolu] Rapport Hijack
Apollo a répondu à un(e) sujet de Mohamedovic dans Analyses et éradication malwares
Tu as Antivir, mets-le à jour et lance une analyse complète du pc Poste son rapport stp. Le pc se porte mieux maintenant? Ca devrait. @++ -
[ Resolu ]Rapport hijackthis
Apollo a répondu à un(e) sujet de Goy3n70 dans Analyses et éradication malwares
Bon, on reprend dans l'ordre et dans le calme stp, ne fais les choses que dans l'ordre que je te demande. 1) Télécharge RHosts (de S!RI) sur ton Bureau. http://siri.urz.free.fr/Softs/RHosts.exe Ferme les applications en cours. Double-clique sur RHosts.exe pour lancer l'outil. Clique sur le bouton Restaurer. Confirme simplement. Ferme l'outil. --------------------- 2) Désinstalle Avast par ajouter/supprimer des programmes si tu ne l'as déjà fait, ou avec son outil spécial de nettoyage. (Tu dois arrêter son résident ou aller en mode sans échec pour utiliser cet outil: Nettoyeur pour Avast! http://www.avast.com/fre/avast-uninstall-utility.html -------------------------- 3) Désinstalle Antivir si tu ne parviens pas à activer les fonctions qui montrent un "triangle rouge". Parfois il suffit de cliquer sur activer. Redémarre le pc et réinstalle-le si nécessaire. Mets- le à jour et dis-moi si toutes ses fonctions sont disponibles. Tiens-moi au courant pour chacune de ces opérations mais ne floode pas stp. @++ -
[Résolu] Rapport Hijack
Apollo a répondu à un(e) sujet de Mohamedovic dans Analyses et éradication malwares
Ben il me semble que mon explication est claire et détaillée, non? Clique sur le bouton Démarrer en bas puis sur tous les programmes/accessoires.Outils Système. Clique sur Restauration du système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Redémarre le pc et retourne au même endroit pour décocher cette même case; il est possible que Windows te demande simplement si tu veux réactiver la restauration système: accepte. @++ -
[Résolu] Rapport Hijack
Apollo a répondu à un(e) sujet de Mohamedovic dans Analyses et éradication malwares
Re, Comment se comporte le pc? Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA: Clic droit sur Hijackthis/exécuter en temps qu'administrateur! O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing) Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked ------------ Désinstalle OTM en le lançant et en cliquant sur Clean Up! -------------------- Désactive puis réactive la restauration système sur tous les lecteurs. Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système/ Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Redémarrer le navigateur. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. @++ -
[ Resolu ]Rapport hijackthis
Apollo a répondu à un(e) sujet de Goy3n70 dans Analyses et éradication malwares
Ouch que de bébêtes Si tu ne l'as fait, redémarre le pc. Vire l'outil de désinstallation Avast et reprends-le: http://www.avast.com/fre/avast-uninstall-utility.html exécute-le en mode sans échec si nécessaire. Désinstalle Antivir et re-télécharge-le ici: http://dlce.antivir.com/package/wks_avira/...personal_fr.exe Tu n'as qu'à suivre la procédure d'installation et de configuration donnée plus haut (mais sans re-télécharger Antivir bien sûr). Essaie à nouveau de lancer l'analyse complète puis poste le rapport. EDIT: si Antivir fonctionne, c'est ok, ne fais pas ce que j'ai dit pour le reprendre encore. @++ -
autorun.inf + Cache-20194029
Apollo a répondu à un(e) sujet de lucetflo dans Analyses et éradication malwares
Salut, J'ai beaucoup de sujets en cours, aussi je te demanderais de bien vouloir avoir la patience d'attendre mes réponses car je prends ces sujets par ordre d'arrivée dans ma boite email 1) Si vous êtes sous Vista:Désactiver provisoirement l'UAC Connecte tes supports amovibles comme clés usb, carte flash, disque externe, lecteur mp3, etc. Télécharge USBFix de C_XX & Chiquitine29 sur ton Bureau. http://sd-1.archive-host.com/membres/up/12...5653/UsbFix.exe Double-clique pour l'exécuter. Le programme va s'installer et un raccourci va se créer sur ton Bureau. Double-clique sur le raccourci pour exécuter l'outil Sélectionne 1 puis laisse l'outil travailler Poste le rapport stp. ------------------------------------------ 2) Relance USB Fix et choisis cette fois l'option 2, valide par Entrée (Enter). Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal. Le nettoyage va prendre quelques minutes... Appuyer sur OK sur la fenêtre d'informations. Le fix peut avoir besoin de redémarrer l'ordinateur, un message vous en avertit, vous devez appuyer sur une touche. Au redémarrage, le fix se relance... laissez l'opération s'effectuer. Un rapport de nettoyage vous est proposé... appuyez sur une touche pour ouvrir ce rapport. Colle le rapport ici stp. @++ -
Page par défaut forcé lo.st
Apollo a répondu à un(e) sujet de Melian dans Analyses et éradication malwares
Bonsoir, Ca a l'air ok. Tu as pu rétablir ta page d'accueil habituelle? Tu peux désinstaller OTM en le lançant puis en cliquant sur Clean Up! Pour les reste, il faudrait peut-être aller sur sécurité/optimisation pour alléger un peu le pc au boot de Windows. Encore des soucis? @++ -
[ Resolu ]Rapport hijackthis
Apollo a répondu à un(e) sujet de Goy3n70 dans Analyses et éradication malwares
Ok on va voir si tu n'as pas un Rootkit qui f*** la merde là-dedans Télécharge Malwarebytes' Anti-Malware (MBAM) Avant de l'enregistrer quand tu verras mbam-setup dans le champ nom de fichier, pense à renommer celui-ci en tonpseudo (je veux dire le pseudo que tu emploies ici mais sans accents!) Enregistre-le alors sur ton bureau. Ce logiciel est à garder. Connecte tes supports amovibles comme clés usb etc. avant de lancer le scan. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, redémarre le pc. Poste un nouveau log Hijackthis après le redémarrage de la machine stp. @++ -
[ Resolu ]Rapport hijackthis
Apollo a répondu à un(e) sujet de Goy3n70 dans Analyses et éradication malwares
Ah c'est très étrange ça de ne pouvoir désinstaller Avast! Même en mode sans échec, quand tu utilises leur outil de nettoyage, ça ne marche pas? Tu sais comment on va en mode sans échec j'imagine? Juste au cas: http://www.vista-xp.fr/forum/topic93.html @++ -
PC probablement infecte
Apollo a répondu à un(e) sujet de pecko14 dans Analyses et éradication malwares
On a récupéré "un rien" d'espace disque là @++
