-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
INFECTION malware - RESOLU !!!!!!!
Apollo a répondu à un(e) sujet de layette dans Analyses et éradication malwares
Re, MBAM qui ne trouve rien est excellent! Garde bien ce logiciel pour des analyses ponctuelles. Désinstalle Navilog1 par ajout/suppression de programmes, puis mets son dossier, qui est dans Program Files, à la corbeille. Quant à ASquared et surtout Spybot S&D, tu peux les désinstaller; la désinstall de Spybot va te faire gagner des ressources système, mais: Tu dois retirer les vaccinations faites dans Spybot avant de le désinstaller. La prudence est de mise, surtout en ce moment, voir ici: http://www.secuser.com/vulnerabilite/2009/090529-windows.htm Fais les vérifications pour Java, Adobe Reader et Flash Player ici: http://www.vista-xp.fr/forum/topic3405.html Il est très important que ces applications restent bien à jour pour la sécurité du pc. Quand tu auras procédé à ces opérations, reviens poster un nouveau log Hijackthis stp. @++ -
[résolu] Un probleme ...
Apollo a répondu à un(e) sujet de bistrophile dans Analyses et éradication malwares
Bonjour, Comment se comporte la machine? Si tout va bien on désinstalle les outils spéciaux, mais avant de faire ça, poste un nouveau log Hijackthis stp. @++ -
INFECTION malware - RESOLU !!!!!!!
Apollo a répondu à un(e) sujet de layette dans Analyses et éradication malwares
Re, Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA: Clic droit sur Hijackthis/exécuter en temps qu'administrateur! O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Control) - <https://plugins.valueactive.eu/flashax/iefax.cab>'>https://plugins.valueactive.eu/flashax/iefax.cab> (<https://plugins.valueactive.eu/flashax/iefax.cab>) O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing) Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked Télécharge Malwarebytes' Anti-Malware (MBAM) Si le lien ne fonctionne pas, télécharger ICI Ce logiciel est à garder, il rendra encore de grands services! Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Mises à jour + récentes pour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! Si redémarrage requis, poste un nouveau log Hijackthis après le reboot. @+tard -
INFECTION malware - RESOLU !!!!!!!
Apollo a répondu à un(e) sujet de layette dans Analyses et éradication malwares
Bonjour, Double-clique sur le raccourci Navilog1 présent sur le bureau Laisse-toi guider. Au menu principal, choisis 2 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt) NB: Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" Tape explorer et valide. Cela fera apparaître ton bureau. Poste également un tout nouveau log Hijackthis après ça stp. @++ -
Aide sur rapport Hijackthis
Apollo a répondu à un(e) sujet de math80 dans Analyses et éradication malwares
Oui mais c'est plus qu'il n'en faut pour qu'un pc s'encrasse, je le fais deux fois par an et pas pour rien, je t'assure. Je t'envoie un message privé. @++ -
Aide sur rapport Hijackthis
Apollo a répondu à un(e) sujet de math80 dans Analyses et éradication malwares
Je ne suis spécialiste en rien, je suis juste bien informé Eh si... exemple -> http://tuxthepenguin.free.fr/index.php?con...item&id=235 @++ -
Aide sur rapport Hijackthis
Apollo a répondu à un(e) sujet de math80 dans Analyses et éradication malwares
Non, ces températures restent dans l'acceptable. Je vais te demander une analyse plus précise et s'il n'y a rien côté infections, il faudra te rendre sur Hardware... Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. [*]Double-clique sur RSIT.exe afin de lancer RSIT. Sous VISTA: clic droit/exécuter en temps qu'administrateur. [*]Clique Continue à l'écran Disclaimer. [*]Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. [*]Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ++ -
Aide sur rapport Hijackthis
Apollo a répondu à un(e) sujet de math80 dans Analyses et éradication malwares
Re, C'est très embêtant car je ne peux prendre le risque de te faire utiliser un autre outil qui ne peut absolument pas être interrompu... Télécharge puis installe Everest Home: http://telechargement.zebulon.fr/everest.html Ensuite via "ordinateur"/sonde, relève les températures et communique-les moi. Il y a de fortes chances qu'il y ait un problème hardware ou alors une incompatibilté de pilotes... Nettoie-tu l'intérieur de la tour et les ventilos de temps en temps? La poussière est l'ennemie des composants d'un pc. @++ -
Aide sur rapport Hijackthis
Apollo a répondu à un(e) sujet de math80 dans Analyses et éradication malwares
C'est possible aussi et dans ce cas, il faudra aller voir du côté du forum dédié. Si tu as des problèmes avec l'analyse MBAM, fais-en d'abord une rapide. @++ -
Aide sur rapport Hijackthis
Apollo a répondu à un(e) sujet de math80 dans Analyses et éradication malwares
Bonsoir, Il n'y a rien de flagrant dans le log Hijackthis. Désinstaller Spybot S&D serait déjà un beau gain de ressources car il est désormais inutile, surtout avec ses vaccinations qui ralentissent pas mal les machines. Spybot, c'est du passé, ça ne vaut plus rien. Tu dois retirer les vaccinations faites dans Spybot avant de le désinstaller. ================= Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ======================= Télécharge Malwarebytes' Anti-Malware (MBAM) Si le lien ne fonctionne pas, télécharger ICI Ce logiciel est à garder, il rendra encore de grands services! Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Mises à jour + récentes pour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! Si redémarrage requis, poste un nouveau log Hijackthis après le reboot. @++ -
INFECTION malware - RESOLU !!!!!!!
Apollo a répondu à un(e) sujet de layette dans Analyses et éradication malwares
Bonsoir, mmmh, tu as téléchargé le champion du monde des faux-positifs (fausses alertes aussi fréquentes que les vraies). On va utiliser un antimalware un peu plus sérieux et beaucoup plus puissant, mais avant tout: Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ca peut faire échouer la procédure de désinfection ! Fais un clic droit sur ce lien : Navilog1 par IL-MAFIOSO . Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Certains antivirus réagissent à Navilog1, désactiver provisoirement l'antivirus en cas de problème. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) Ne passe aucune autre option avant qu'on ne te le dise. @++ -
[résolu] Un probleme ...
Apollo a répondu à un(e) sujet de bistrophile dans Analyses et éradication malwares
Re Tant qu'on suit les instructions, il n'y a pas de problème. Tu dois pouvoir lancer MBAM à présent, seulement il va falloir désinstaller celui que tu as (corrompu) et le retélécharger, installer. Je redonne la procédure: Télécharge Malwarebytes' Anti-Malware (MBAM) Si le lien ne fonctionne pas, télécharger ICI Ce logiciel est à garder, il rendra encore de grands services! Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Mises à jour + récentes pour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! Si redémarrage requis, poste un nouveau log Hijackthis après le reboot. @++ -
Infecté par Malware Docteur
Apollo a répondu à un(e) sujet de Patoune77 dans Analyses et éradication malwares
Bonjour, J'ai bien précisé qu'il ne faut pas sauvegarder des fichiers en .exe, .scr, .htm, .html, .asp, .php, .zip ou .rar et bien évidemment aucun crack ou keygen. J'ai aussi donné un tuto pour le formatage, il n'aura pas été suivi car si tu réinstalles tout simplement Windows, le virus reste dans le coin; tu dois supprimer les partitions avant de formater avec le cd original. http://www.astucesinternet.com/modules/new...php?storyid=147 Sans cela, tu ne te débarrasseras jamais de cette saleté (cadeau des cracks). @++ -
[résolu] Un probleme ...
Apollo a répondu à un(e) sujet de bistrophile dans Analyses et éradication malwares
Il doit y avoir autre-chose qui bloque, on va voir. Le "renommage" de ComboFix est primordial avant de l'enregistrer sur le bureau. ComboFix ne doit pas être utilisé comme un outil de diagnostic, il ne doit être employé que sur demande expresse d'un conseiller formé à cet outil et sous son contrôle. Cet outil peut être dangereux! Désactiver les protections (antivirus, firewall, antispyware). Connecter les supports amovibles (clé usb et autres) avant de procéder. TUTO Officiel Fais un clic droit ICI Dans le menu qui se déroule, choisis "Enregistrer la cible du lien sous" (si tu utilises Firefox) et "Enregistrer la cible sous" (si tu utilises Internet Explorer) Une fenêtre va s'ouvrir: dans le champs Nom du fichier (en bas ), tape ceci > badaboum On va enregistrer ce fichier sur le Bureau: pour cela, sur le panneau de gauche, clique sur le Bureau. Clique enfin sur le bouton Enregistrer en bas de page à droite. Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur badaboum.exe. Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepte! Clique sur Oui au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte! Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. @++ -
[résolu] Un probleme ...
Apollo a répondu à un(e) sujet de bistrophile dans Analyses et éradication malwares
Voilà, essaie avec l'outil renommé. http://senduit.com/a9b255 -> enregistre-le sur le bureau avant de l'exécuter. Si cela ne suffit pas, on avisera. @++ -
[résolu] Un probleme ...
Apollo a répondu à un(e) sujet de bistrophile dans Analyses et éradication malwares
Ok, Désinstalle MBAM, je vais renommer et héberger l'exécutable et on verra bien. Je te donnerai un lien de téléchargement. @tte. -
[résolu] Un probleme ...
Apollo a répondu à un(e) sujet de bistrophile dans Analyses et éradication malwares
Re, si le pc n'a pas été redémarré, fais-le maintenant. Sinon passe directement à l'analyse suivante: 1) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ======= 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Si le lien ne fonctionne pas, télécharger ICI Ce logiciel est à garder, il rendra encore de grands services! Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Mises à jour + récentes pour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! Si redémarrage requis, poste un nouveau log Hijackthis après le reboot. @++ -
[résolu] Un probleme ...
Apollo a répondu à un(e) sujet de bistrophile dans Analyses et éradication malwares
Bonjour, Essaie de copier/coller l'entièreté des rapports quand tu postes stp. Pour SmitfraudFix, c'est pas grave mais les rapports suivants, je voudrais les voir en entier. C'est pas fini, il y a encore un peu de boulot, les détournement DNS ont la peau dure ces derniers temps... OTMOVEIT 3 Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur ce lien: OtMoveIt3 Double-clique sur OTMoveIt3.exe pour le lancer (l'extension .exe peut ne pas apparaître) ---> sous VISTA: clic droit: exécuter en temps qu'administrateur. Vérifie que la case Unregister Dll's and OCX's.exe soit bien cochée! Copie l'entièreté du code ci-dessous (depuis :Processes) :Processes explorer.exe :Files c:\documents and settings\murmure\application data\eorezo :Reg [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "SoftwareHelper"=- :Commands [purity] [emptytemp] [start explorer] [reboot] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTMoveIt3 en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. Pour ton message d'erreur concernant la restauration système, il faudrait noter exactement les termes; si cela ne s'arrangeait pas avec la désinfection, tu devras aller sur le forum Software. Vois déjà ici: http://www.d2i.ch/pn/depannage/restauration_systeme_xp.html @+tard. -
[résolu] Un probleme ...
Apollo a répondu à un(e) sujet de bistrophile dans Analyses et éradication malwares
Bonjour, Pauvre Norton, on se demande bien à quoi il sert... Tu es victime d'un détournement DNS et on va s'en occuper. 1) Télécharge SmitfraudFix sur ton bureau. Double-clique sur smitfraudfix.exe Sous Vista --> clic droit Exécuter en temps qu'administrateur. Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection. Poste le rapport sur le forum dans ta prochaine réponse. Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. NB: Si vous disposez de Kaspersky, utilisez l'un de ces deux miroirs pour télécharger SFF. http://siri.geekstogo.com/SmitfraudFix.exe http://downloads.securitycadets.com/SmitfraudFix.exe ============ 2) Redémarrer l'ordinateur en mode sans échec (tapoter F8 au boot pour obtenir le menu de démarrage Choisir Mode sans échec à l'aide des flèches directionnelles du clavier. Valider. Double-clique sur smitfraudfix.exe SOUS VISTA: clic droit/exécuter en temps qu'administrateur Sélectionne 2 pour supprimer les fichiers responsables de l'infection. A la question Voulez-vous nettoyer le registre ? réponds O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? réponds O (oui) pour remplacer le fichier corrompu. Redémarre en mode normal et poste le rapport sur le forum. N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1 Attention : l'option 2 de l'outil supprime le fond d'écran ! process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky...) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. ================= 3) Relance SmitfraudFix et choisis cette fois l'option 5 Poste le rapport généré de même qu'un nouveau log Hijackthis stp. @++ -
[résolu] Autorun.inf se recréé automatiquement
Apollo a répondu à un(e) sujet de lolo55 dans Analyses et éradication malwares
Bonjour, Et installer un antivirus, tu n'y as jamais pensé? http://www.vista-xp.fr/forum/topic4162.html Connecte les supports amovibles sans les ouvrir 1) Sous Vista:Désactiver provisoirement l'UAC Télécharge USBFix de C_XX & Chiquitine29 sur ton Bureau. http://sd-1.archive-host.com/membres/up/12...5653/UsbFix.exe Double-clique pour l'exécuter. ---> (Sous VISTA: clic droit/exécuter en temps qu'administrateur!) Le programme va s'installer et un raccourci va se créer sur ton Bureau. Double-clique sur le raccourci pour exécuter l'outil Sélectionne 1 puis laisse l'outil travailler Poste le rapport stp. ------------------------------------------ 2) Relance USB Fix et choisis cette fois l'option 2, valide par Entrée (Enter). Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal. Le nettoyage va prendre quelques minutes... Appuyer sur OK sur la fenêtre d'informations. Le fix peux avoir besoin de redémarrer l'ordinateur, un message vous en avertit, vous devez appuyer sur une touche. Au redémarrage, le fix se relance... laissez l'opération s'effectuer. Un rapport de nettoyage vous est proposé... appuyez sur une touche pour ouvrir ce rapport. Colle le rapport ici stp. @++ -
Virus pour écran noir?
Apollo a répondu à un(e) sujet de Sergio051979 dans Analyses et éradication malwares
Bonjour, Pas d'infection. Tu peux le brancher pour le vacciner comme les autres, cela protégera tes supports en cas de branchement sur un autre pc (infecté). Vaccination des lecteurs et supports amovibles. Brancher tous les supports amovibles. Relance USBFIX et choisis cette fois l'option 3. Valide par Enter La désinstallation d'USBFIX se fera avec l'option 5. Poste aussi un nouveau log Hijackths mais je crois que ton problème initial doit trouver son explication du côté du hardware... @++ -
Infecté par Malware Docteur
Apollo a répondu à un(e) sujet de Patoune77 dans Analyses et éradication malwares
Re, Crois bien que je voudrais faire plus pour t'aider mais ce maudit virut est une teigne ultra-difficile à nettoyer. AVP est la dernière chance mais je ne suis pas certain qu'il parviendra à nettoyer tout. Dans le cas de ce virus, le format est souvent la solution la plus simple; j'ai horreur de ce mot mais il faut parfois se rendre à l'évidence... @ bientôt. -
Infecté par Malware Docteur
Apollo a répondu à un(e) sujet de Patoune77 dans Analyses et éradication malwares
Je crois que tu n'as pas compris mon post précédent; tu es infecté par VIRUT et tu ne dois RIEN supprimer, seule la désinfection est acceptable. Soit tu essaies de désinfecter (pas supprimer) avec AVP Tool soit tu formates le pc. Supprimer les fichiers exécutables infectés par Virut revient à les rendre inutilisables. Désolé mais il n'y a pas encore de miracle possible avec ce virus qui détruit tout. @++ -
Virus pour écran noir?
Apollo a répondu à un(e) sujet de Sergio051979 dans Analyses et éradication malwares
Re, Laisse-les où elles sont elles n'en sortiront pas seules. -
Infecté par Malware Docteur
Apollo a répondu à un(e) sujet de Patoune77 dans Analyses et éradication malwares
Bonjour, J'ai une mauvaise nouvelle pour toi: ton pc est infecté par Virut... eh oui, quand on met en garde contre les cracks, on nous prend souvent pour des plaisantins; voilà la preuve du danger du P2P et des cracks. Tu as cherché un logiciel gratos, tu as hérité du plus terrible des virus. Ce virus infecte tous les exécutables de l'ordi et il n'y a guère d'autre solution que le formatage après suppression des partitions. Crée tes sauvegardes mais en aucun cas des exécutables (fichiers en .exe, .scr, .htm, .html, .asp, .php, .zip ou .rar), aucun crack, keygen ou fichiers téléchargés par P2P (emule et toute la bande). http://www.astucesinternet.com/modules/new...php?storyid=147 Si tu veux quand-même essayer de désinfecter tu peux utiliser AVP Tool mais il y a 99% de chances pour que cela ne suffise pas; pas un seul fichier infecté ne doit "survivre" sinon c'est la réinfection assurée. 1) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ================= 2) Pour qu'AVP Tool fasse correctement son travail de nettoyage et de désinfection, il ne faut pas que le pc se mette en veille! Aller par le panneau de configuration à Options d'alimentation: régler tous les paramètres sur "Jamais", Appliquer/Ok. Comme le montre cette capture d'écran: Adresse où récupérer la dernière version (en bas de page) d'AVP Tool: ftp://ftp.kaspersky.com/devbuilds/AVPTool/ SCANNER AVEC AVP TOOL Le scan va s'effectuer en Mode Sans Echec: comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure. Télécharge et enregistre sur ton Bureau le scanner portable AVP TOOL (sélectionne-la à partir des dates) en cliquant sur cette image: Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur bipper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Connecte éventuellement tes clés USB et disques externes. Lance l'exécutable intitulé "setup_7.0xxxxx" en double-cliquant dessus Réponds "Oui" à la question "Do you want to continue installation?" Clique sur "Next" pour les deux fenêtres suivantes: AVP TOOL s'installe sur ton Bureau dans un dossier nommé "Kaspersky Lab Tool" Si nécessaire, branche tes périphériques amovibles (clés USB, disque dur externe...) L'outil se lance tout seul: coche toutes les cases dans l'onglet "Automatic Scan". Clique maintenant sur "Security Level": une fenêtre de configuration s'ouvre: paramètre le scanner comme sur l'image: Valide avec "Apply" puis "OK" L'outil est maintenant configuré: dans la fenêtre principale, clique sur "Scan". Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage. A la fin du scan, AVP Tool signale les objets infectés par l'intermédiaire d'une pop-up: coche alors "Apply to all" et clique sur "Disinfect" Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés: ils apparaissent en rouge dans la liste: clique alors sur le bouton "Neutralize all" de la fenêtre de progression du scan: si une pop-up indique qu'il faut redémarrer, accepte en cliquant sur "OK" Rends-toi maintenant dans l'onglet "Events" de la fenêtre de progression du scan, et décoche "Show all events" Clique enfin sur "Reports" puis "Save to file" et enregistre le rapport sur ton Bureau sous le nom Rapport AVP TOOL Ferme les fenêtres d'AVP Tool: un message apparaît proposant de désinstaller le logiciel: choisis "YES" Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation: A la question "Would you like to restart now", répond "OUI" et redémarre ton ordinateur en Mode normal. Poste le contenu du rapport dans ta prochaine réponse *** Le rapport étant très lourd, je te demanderais de bien vouloir l'héberger ici: http://www.senduit.com/ choisis de le laisser disponible 4 ou 5 jours afin que l'on puisse le consulter pendant quelques jours. Récupère le lien et transmets-le dans ta réponse stp. S'il est vraiment trop lourd, ne poste que le début du rapport où il est mentionné les actions entreprises par l'outil et les détections. @++
