-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
ordinateur gele
Apollo a répondu à un(e) sujet de homme des bois dans Analyses et éradication malwares
Bonsoir, Le log ne montre rien de méchant, mais il ne montre pas toujours tout. Ce qu'il révèle par contre, c'est un retard considérable dans les mises à jour de certaines applications. Voir par ici: http://www.vista-xp.fr/forum/topic3405.html 1) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ======== 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Si le lien ne fonctionne pas, télécharger ICI Ce logiciel est à garder, il rendra encore de grands services! Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Mises à jour + récentes pour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! Si redémarrage requis, poste un nouveau log Hijackthis après le reboot. @+tard. -
Infection PC - Rapport ZHP
Apollo a répondu à un(e) sujet de simous dans Analyses et éradication malwares
Bonsoir, Pourquoi ne suis-tu pas la procédure habituelle: Hijackthis et le reste? Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) -------------------------------------------------------------- Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée". --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu dans ta réponse. NB: Si ton Bureau ne réapparaissait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. ================ Poste aussi un nouveau log Hijackthis stp. @++ -
analyse hijackthis
Apollo a répondu à un(e) sujet de shogun133x dans Analyses et éradication malwares
Bonjour Pour moi le log est bon. Encore des soucis particuliers? Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires Si c'est ok pour toi, Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer dans ton premier post. Tu pourras alors changer le titre. -
[RESOLU]analyse Hijackthis
Apollo a répondu à un(e) sujet de aclim dans Analyses et éradication malwares
Bonsoir, Aucun problème, le nuisible a été neutralisé par Trend. Fais juste quelques vérifications de certaines applications, il est essentiel d'avoir ces programmes à jour pour la sécurité: http://www.vista-xp.fr/forum/topic3405.html Ton pc est clean Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer dans ton premier post. Tu pourras alors changer le titre. -
[Résolu]publicité intempéstive
Apollo a répondu à un(e) sujet de david11 dans Analyses et éradication malwares
Ok, Pour améliorer les performances du pc, je te conseille de lire cet excellent article de Falkra: Lire ce sujet de Falkra pour voir les différentes raisons qui font qu'un pc rame ou est lent à l'ouverture. Consulte aussi la page suivante afin de corriger des failles de sécurité dans certaines de tes applications qui ne sont pas à jour, comme Java par exemple: http://www.vista-xp.fr/forum/topic3405.html Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires Tu peux ensuite mettre ToolsCleaner2 à la corbeille. Si tout est ok pour toi, Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer dans ton premier post. Tu pourras alors changer le titre. -
[Résolu]publicité intempéstive
Apollo a répondu à un(e) sujet de david11 dans Analyses et éradication malwares
Belle collection: en taule les malwares! Poste un nouveau log Hijackthis. Comment se porte le pc? @++ -
Re, Je suis désolé mais je crois bien m'être trompé; l'analyse VT ne dit rien mais je pense que c'est une infection par supports amovibles qui a créé ces fichiers. Il est bon de relire les sujets parfois On va donc vérifier Connecte tous les supports amovibles que tu as. (clé usb, disque dur externe, carte flash, lecteur mp3 etc.) 1) Sous Vista:Désactiver provisoirement l'UAC Télécharge USBFix de C_XX & Chiquitine29 sur ton Bureau. http://sd-1.archive-host.com/membres/up/12...5653/UsbFix.exe Double-clique pour l'exécuter. ---> (Sous VISTA: clic droit/exécuter en temps qu'administrateur!) Le programme va s'installer et un raccourci va se créer sur ton Bureau. Double-clique sur le raccourci pour exécuter l'outil Sélectionne 1 puis laisse l'outil travailler Poste le rapport stp. ------------------------------------------ 2) Relance USB Fix et choisis cette fois l'option 2, valide par Entrée (Enter). Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal. Le nettoyage va prendre quelques minutes... Appuyer sur OK sur la fenêtre d'informations. Le fix peux avoir besoin de redémarrer l'ordinateur, un message vous en avertit, vous devez appuyer sur une touche. Au redémarrage, le fix se relance... laissez l'opération s'effectuer. Un rapport de nettoyage vous est proposé... appuyez sur une touche pour ouvrir ce rapport. Colle le rapport ici stp. @++
-
[Résolu]publicité intempéstive
Apollo a répondu à un(e) sujet de david11 dans Analyses et éradication malwares
Re. La page y.lo.st n'apparait plus? Afficher les dossiers/fichiers cachés: Pour les recacher, suis le même chemin et sous l'onglet Affichage, fais exactement l'inverse avec les cases ou clique sur "Paramètres par défaut". Cherche et élimine le dossier que j'indique en gras: c:\documents and settings\david\application data\eorezo puis vide la corbeille. ============ Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA: Clic droit sur Hijackthis/exécuter en temps qu'administrateur! R3 - Default URLSearchHook is missing O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [softwareHelper] C:\Documents and Settings\david\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} (PackageHTML) - <http://www.easypackhtml.com/PackageHtmlCab.CAB> Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked ===================== Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ================= Télécharge Malwarebytes' Anti-Malware (MBAM) Si le lien ne fonctionne pas, télécharger ICI Ce logiciel est à garder, il rendra encore de grands services! Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Mises à jour + récentes pour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! Si redémarrage requis, poste un nouveau log Hijackthis après le reboot. @++ -
[Résolu]publicité intempéstive
Apollo a répondu à un(e) sujet de david11 dans Analyses et éradication malwares
Re, Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée". --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu dans ta réponse. NB: Si ton Bureau ne réapparaissait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Poste également un nouveau log Hijackthis stp. @++ -
[Résolu]publicité intempéstive
Apollo a répondu à un(e) sujet de david11 dans Analyses et éradication malwares
Re, Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) @++ -
[RESOLU] PC qui reboote, impossible de lancer MBAM
Apollo a répondu à un(e) sujet de alainj77 dans Analyses et éradication malwares
Si tout est ok, pense à ajouter "résolu" dans le titre du sujet. -
[Résolu]publicité intempéstive
Apollo a répondu à un(e) sujet de david11 dans Analyses et éradication malwares
Bonsoir, Quand tu vois le nom EoRezo dans le nom d'un site, fiche le camp, voilà ce qui arrive quand on télécharge sur ce maudit site. OTMOVEIT 3 Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur ce lien: OtMoveIt3 Double-clique sur OTMoveIt3.exe pour le lancer (l'extension .exe peut ne pas apparaître) ---> sous VISTA: clic droit: exécuter en temps qu'administrateur. Vérifie que la case Unregister Dll's and OCX's.exe soit bien cochée! Copie l'entièreté du code ci-dessous (depuis :Processes) :Processes explorer.exe :Files c:\program files\eorezo c:\documents and settings\david\application data\eorezo c:\windows\system32\djlisorlwffvzkgf.dll c:\windows\system32\qqunwgsmbuvub.dll c:\windows\system32\nsbe.dll :Reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0A9B4917-75DE-DC18-8E51-6886B312543E}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0A9B4917-75DE-DC18-8E51-6886B312543E}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4ECEFBFE-CB17-6086-5D4E-AA5DC37A06A9}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4ECEFBFE-CB17-6086-5D4E-AA5DC37A06A9}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8caf2803-f273-e790-8f3f-91f042e44ce0}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8caf2803-f273-e790-8f3f-91f042e44ce0}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "EoEngine"=- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "SoftwareHelper"=- :Commands [purity] [emptytemp] [start explorer] [reboot] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTMoveIt3 en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. @++ -
[RESOLU] PC qui reboote, impossible de lancer MBAM
Apollo a répondu à un(e) sujet de alainj77 dans Analyses et éradication malwares
Ben s'il ne trouve plus rien, tant mieux non? Les trucs infectés étaient dans le répertoires de P2P, les temp et la restauration système. On les a virés. Faudra penser à installer un firewall. Kerio ira très bien avec Antivir. http://www.vista-xp.fr/forum/post80.html#80 Tuto: http://www.malekal.com/kerio_firewall.html @++ -
Bah c'est rien du tout hein. Si Antivir et MBAM restent muets, tu n'as pas de soucis à avoir. @++
-
Bonsoir, Ces deux fichiers n'ont rien à f...aire dans System32, donc c'est bien louche. Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : C:\WINDOWS\System32\tmp.reg Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté (en haut à gauche) Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. NB : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse. Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, auquel cas il faudra leur faire ignorer les alertes. Fais-en de même avec celui-ci: C:\WINDOWS\System32\tmp.txt @++
-
[RESOLU] PC qui reboote, impossible de lancer MBAM
Apollo a répondu à un(e) sujet de alainj77 dans Analyses et éradication malwares
Ouvre otMoveIt et clique sur Clean Up! Le pc devra redémarrer. Dans les options d'Antivir, en première intention choisis "Réparer" et en seconde "Supprimer"; une sauvegarde est de toute façon créée et placée en quarantaine. Lorsque tu as le message lors de l'analyse, tu peux automatiser cette fonction en cochant la case "appliquer à tous les objets" (ou qq chose du genre, j'ai oublié... ) Comme ça il n'y a pas besoin de rester à surveiller l'antivirus lorsqu'il fait son boulot. Tu peux aussi définir les tâches pour que l'analyse complète et les mises à jour se fassent aux même intervalles. Il restera donc à lancer l'analyse complète pour terminer le nettoyage. @ + tard -
[RESOLU] PC qui reboote, impossible de lancer MBAM
Apollo a répondu à un(e) sujet de alainj77 dans Analyses et éradication malwares
Re, Désactive puis réactive la restauration du système sur tous les lecteurs. Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système. (ou touche Windows + Pause --> onglet Restauration système). Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Redémarrer le navigateur Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. ================ OTMOVEIT 3 Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur ce lien: OtMoveIt3 Double-clique sur OTMoveIt3.exe pour le lancer (l'extension .exe peut ne pas apparaître) ---> sous VISTA: clic droit: exécuter en temps qu'administrateur. Vérifie que la case Unregister Dll's and OCX's.exe soit bien cochée! Copie l'entièreté du code ci-dessous (depuis :Processes) :Processes explorer.exe :Files C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Incomplete C:\Documents and Settings\PROPRIETAIRE\Mes documents\LimeWire\Saved C:\Documents and Settings\PROPRIETAIRE\Shared :Reg :Commands [purity] [emptytemp] [start explorer] [reboot] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTMoveIt3 en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. @++ -
analyse hijackthis
Apollo a répondu à un(e) sujet de shogun133x dans Analyses et éradication malwares
Re, Ben, tu achètes une licence Un xp Familiale coûte maintenant aux environs de 80 €, c'est plus si cher. exemple: http://www.ldlc.com/fiche/PB00076552.html En Belgique, c'est 77€ avec le cd original, donc si t'es pas loin de la frontière... On désinstallera les outils après. MBAM remplacera très bien Spybot et fera un meilleur boulot; c'est l'occasion de faire une analyse après l'avoir mis à jour: Télécharge Malwarebytes' Anti-Malware (MBAM) Si le lien ne fonctionne pas, télécharger ICI Ce logiciel est à garder, il rendra encore de grands services! Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Mises à jour + récentes pour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! Si redémarrage requis, poste un nouveau log Hijackthis après le reboot. @++ -
[RESOLU] PC qui reboote, impossible de lancer MBAM
Apollo a répondu à un(e) sujet de alainj77 dans Analyses et éradication malwares
Cela m'étonne que MBAM trouve encore un trojan DNS après le passage de SmitfraudFix en option 5. On va virer les outils pour que Kaspersky ne détecte inutilement les éléments en quarantaine; il faudra juste réinstaller Hijackthis plus tard. Désinstalle ComboFix de cette manière en copiant/collant la ligne ci-dessous dans exécuter et valide: badaboum /u Vire ces dossiers: C:\Qoobox et C:\ComboFix puis vide la corbeille. (si tu les trouvais encore). Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt ====================== Désactive le résident d'Antivir le temps de charger les active x et mises à jour du webscanner: Assure toi que la console Java est bien la plus récente; pour le savoir rends-toi sur cette page et clique sur Vérifier la version de Java -> http://www.java.com/fr/download/installed.jsp -> Il te sera indiqué si tu dois installer la dernière version. Si tu installes une nouvelle version Java, désinstalle toutes les plus anciennes via ajout/suppr de programmes. Fais un scan en ligne avec Kaspersky. TUTO: http://www.vista-xp.fr/forum/topic109.html Fais un scan en ligne Kaspersky Clique sur Accept Patiente le temps d'installation du Webscanner. Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. @++ -
analyse hijackthis
Apollo a répondu à un(e) sujet de shogun133x dans Analyses et éradication malwares
Pourquoi as-tu passé deux fois l'option 2 de Toolbar S&D? Je n'ai pas vu le bon rapport maintenant... Enfin bref. Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA: Clic droit sur Hijackthis/exécuter en temps qu'administrateur! R3 - Default URLSearchHook is missing O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\VistaCodecPack\QT\QTSystem\qttask.exe" -atboottime O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU) Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked Vérifie certaines applications qui sont à risque si pas à jour: http://www.vista-xp.fr/forum/topic3405.html Le pc se comporte-t-il mieux maintenant qu'on a viré des tas de nuisibles? @+tard. -
[RESOLU]analyse Hijackthis
Apollo a répondu à un(e) sujet de aclim dans Analyses et éradication malwares
Désactive l'UAC dans Vista: http://www.zebulon.fr/astuces/220-desactiv...dans-vista.html Presse les touches Windows et R et copie/colle cette commande dans la barre: services.msc et valide par Ok ou la touche Enter. Cherche la ligne de ce service: nProtect GameGuard Service et double-clique dessus. Dans la fenêtre qui s'ouvre, place le service sur Désactivé dans le menu déroulant/ Appliquer puis cliquer sur Arrêté. Ok puis fermer la fenêtre. Réactive l'UAC. ============ Désactive l'antivirus, juste le temps d'installer les active x et les mises à jour du webscanner Kaspersky. Assure toi que la console Java est bien la plus récente; pour le savoir rends-toi sur cette page et clique sur Vérifier la version de Java -> http://www.java.com/fr/download/installed.jsp -> Il te sera indiqué si tu dois installer la dernière version. Si tu installes une nouvelle version Java, désinstalle toutes les plus anciennes via ajout/suppr de programmes. Fais un scan en ligne avec Kaspersky. TUTO: http://www.vista-xp.fr/forum/topic109.html Fais un scan en ligne Kaspersky Clique sur Accept Patiente le temps d'installation du Webscanner. Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. @++ -
analyse hijackthis
Apollo a répondu à un(e) sujet de shogun133x dans Analyses et éradication malwares
Vire ça puis vide la corbeille: Tu veux choper Virut? Eloigne-toi des cracks, c'est dangereux; tu as l'équivalent en gratuit avec 7Zip: C:\DOCUME~1\ADMINI~1\Mes documents\Keygen WinZip 11.1 International.exe http://www.7-zip.org/ * Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée". --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu dans ta réponse. NB: Si ton Bureau ne réapparaissait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. ** Poste également un nouveau log Hijackthis après stp @++ -
analyse hijackthis
Apollo a répondu à un(e) sujet de shogun133x dans Analyses et éradication malwares
Désinstalle Spybot S&D mais: Tu dois retirer les vaccinations faites dans Spybot avant de le désinstaller. =============== Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) @++ -
[RESOLU] PC qui reboote, impossible de lancer MBAM
Apollo a répondu à un(e) sujet de alainj77 dans Analyses et éradication malwares
Télécharge un nouveau MBAM et réessaie de le lancer en analyse complète après mise à jour. Pour Antivir tu as bien fait. Pour la console de récupération, on peut très bien télécharger le pack sur une clé usb et l'installer sans connexion de CFix au net mais tant mieux si tu as pu l'installer de suite. Ce gars chopera toujours des infections avec l'équipe de P2P qui est sur le pc... @++ -
analyse hijackthis
Apollo a répondu à un(e) sujet de shogun133x dans Analyses et éradication malwares
Tu as un problème?
