-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Impossible de déplacer des fichiers d'un DDE vers mon DD fixe
Apollo a répondu à un(e) sujet de ptitloup47 dans Analyses et éradication malwares
Bonsoir et bienvenue, Très mauvais conseil! Connecte tous ces lecteurs amovibles (clé usb, ddexterne, mp3 etc.) avant de faire l'analyse suivante: Télécharge Malwarebytes' Anti-Malware (MBAM) Si le lien ne fonctionne pas, télécharger ICI Ce logiciel est à garder, il rendra encore de grands services! Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Mises à jour + récentes pour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, redémarre le pc. !!! Ne pas vider la quarantaine de MBAM sans avis !!! Poste un nouveau log Hijackthis après le redémarrage de la machine stp. Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. --> Sous VISTA: faire un clic droit/exécuter en temps qu'administrateur Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. @++ -
PC qui rame après désinfection NetSky
Apollo a répondu à un(e) sujet de reptedoz dans Analyses et éradication malwares
Bonjour, Formater? tss tss Pour protéger ton pc, il faut voir si tu veux payer ou non pour avoir toutes les solutions en un. Si tu dois casser le cochon --> http://www.kaspersky.com/fr/trials ou: http://www.avira.com/fr/produits_antivirus...rity_suite.html Sinon Antivir gratuit. Firewall genre Zone Alarm ou Kerio. MalwareBytes antimalware. :P -
Bonjour, Débarrasse-toi du dossier indiqué ici en gras: C:\Program Files\EoRezo puis vide la corbeille. Il y a des restes de Norton, donc conflit; désinstaller Norton: http://ptiturl.fr/84b8c0 Lance Hijackthis "do a system scan only" et coche les cases devant les lignes suivantes: O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing) O2 - BHO: (no name) - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - (no file) O3 - Toolbar: (no name) - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - (no file) O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe O4 - Global Startup: w98Eject.lnk = ? O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing) O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe (file missing) Ferme les applications et le navigateur puis clique sur Fix checked. Désinstalle Adobe Reader 8 et supprime son dossier dans C:\Program Files. Mets quelques applications à jour comme décrit ci-après: http://www.vista-xp.fr/forum/topic3405.html ***************** Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista: Clic droit/exécuter en temps qu'administrateur. Toujours sous VISTA: décocher la case Prefetch. (normalement grisée) Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ********************************* Télécharge Malwarebytes' Anti-Malware (MBAM) Si le lien ne fonctionne pas, télécharger ICI Ce logiciel est à garder, il rendra encore de grands services! Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Mises à jour + récentes pour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, redémarre le pc. !!! Ne pas vider la quarantaine de MBAM sans avis !!! Poste un nouveau log Hijackthis après le redémarrage de la machine stp. @++
-
pc infecter pub intempestive
Apollo a répondu à un(e) sujet de fragme dans Analyses et éradication malwares
Bonjour, Lance Hijckthis avec do a system scan only", coche cette case: O20 - AppInit_DLLs: jpyhjo.dll Ferme les applications ouvertes et clique Fix Checked. Mets MBAM à jour et lance cette fois une analyse complète stp. Poste le résutat de même qu'un nouveau log Hijackthis fait après analyse. @++ -
PC qui rame après désinfection NetSky
Apollo a répondu à un(e) sujet de reptedoz dans Analyses et éradication malwares
Bonjour, tout cela est ok. Je pense que la lenteur du pc ne peut plus être attribuée à une infection. Pense à vérifier les mises à jour de Java, Flash Player, Acrobat Reader (trop ancien! et bourré de failles) , ainsi que les mises à jour de tes lecteurs media etc. Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires @++ -
Fichier protégé par mot de passe
Apollo a répondu à un(e) sujet de yumawan dans Analyses et éradication malwares
Bonjour, C'est très facile: Supprime ce dossier (indiqué en gras) si tu as viré Spybot S&D; je pense que tu l'as fait. Vide la corbeille. C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy Pour le trouver tu dois découvrir les dossiers et fichiers cachés: Pour les recacher, suis le même chemin et sous l'onglet Affichage, fais exactement l'inverse avec les cases ou clique sur "Paramètres par défaut". Afficher les dossiers/fichiers cachés sous XP Vista: Comment afficher les dossiers/fichiers cachés sous Vista +++ -
PC qui rame après désinfection NetSky
Apollo a répondu à un(e) sujet de reptedoz dans Analyses et éradication malwares
Bonjour, Je passe en vitesse car je suis occupé chez moi; j'ai aussi un pc à entretenir Le fichier que tu mentionnes est infectieux. Pour qu'antivir ne trouve plus rien dans la restauration du système: Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système. (ou touche Windows + Pause --> onglet Restauration système). Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Redémarrer le navigateur Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. ************ Télécharge SDFix de AndyManchesta et sauvegarde le sur ton Bureau. :att: Si le lien ne fonctionne pas, essaie ceux-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe http://sdfix.net/SDFix.exe Double clique sur SDFix.exe pour lancer l'installation. L'outil sera extrait à la racine du lecteur système (généralement le C:\). En fin d'installation, une fenêtre du Bloc-notes s'ouvre pour afficher le contenu du fichier Installed.txt. Ferme cette fenêtre du Bloc-notes. Redémarre ton ordinateur en mode sans échec. Pour démarrer en mode sans échec. Tu choisis ton nom d'utilisateur pour ouvrir la session. Ouvre le dossier SDFix qui vient d'être créé à la racine du disque système (généralement C:\) et double clique sur RunThis.bat pour lancer l'exécution de l'outil. Appuie sur Y puis sur la touche <Entrée> pour commencer le processus de nettoyage. Il est possible que l'outil demande un redémarrage en mode Sans Échec en début de routine, si une infection particulière est détectée; valide et tapote la touche F8 au redémarrage pour accéder aux options de démarrage. SDFix va supprimer les services et les entrées du Registre de certains troyens trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie donc sur une touche. Ton système sera plus long pour redémarrer que d'habitude car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Une fois les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt (C:/SDFix/Report.txt). Il faudra coller ce rapport dans ta prochaine réponse. Poste un nouveau log Hijackthis après avoir posté le rapport SDFix stp. @++ -
Bonsoir tous, Normalement lorsqu'on veut installer une nouvelle version, il demande de désinstaller l'autre; il suffit de confirmer la désintallation et elle se fait toute seule avant d'installer la nouvelle. Tu peux trouver toutes les versions ici: http://www.filehippo.com/download_klite_codec_pack/ Attention, ici il s'agit du pack Full. Donc voir si c'est bien la même application car il y a le pack "simple", le full et le Mega. Editeur: http://www.free-codecs.com/download/K_lite_codec_pack.htm +++
-
Fichier protégé par mot de passe
Apollo a répondu à un(e) sujet de yumawan dans Analyses et éradication malwares
Bonsoir, Pour ton problème d'affichage, je ne sais pas trop à quoi cela peut être dû; il faudra soumettre ça aux gens du forum Software. Tes rapports sont clean; pour s'assurer que tout est en ordre un scan en ligne: Assure toi que la console Java est bien la plus récente; pour le savoir rends-toi sur cette page et clique sur Vérifier la version de Java -> http://www.java.com/fr/download/installed.jsp -> Il te sera indiqué si tu dois installer la dernière version. Si tu installes une nouvelle version Java, désinstalle toutes les plus anciennes via ajout/suppr de programmes. Fais un scan en ligne avec Kaspersky. TUTO: http://www.vista-xp.fr/forum/topic109.html Fais un scan en ligne Kaspersky Clique sur Accept Patiente le temps d'installation du Webscanner. Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. ++ -
pc infecter pub intempestive
Apollo a répondu à un(e) sujet de fragme dans Analyses et éradication malwares
Bonsoir, Tu veux désinstaller Norton? Pourquoi, il n'était plus sous licence? Je sais bien que ce n'est pas le meilleur antivirus du monde mais comparé à OneCare, c'est quand-même mieux; ceci dit si tu veux un bon antivirus gratuit il y a Antivir en français. Pour désinstaller correctement Norton il faut utiliser le remover spécifique. Symantec/Norton http://ptiturl.fr/84b8c0 1) Relance Lop S&D Choisis cette fois ci l'Option 2 (Suppression) Ne ferme pas la fenêtre lors de la suppression ! Poste le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide) 2) Fais un clic droit sur ce lien : Navilog1 par IL-MAFIOSO . Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Certains antivirus réagissent à Navilog1, désactiver provisoirement l'antivirus en cas de problème. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) 3) Double-clique sur le raccourci Navilog1 présent sur le bureau Laisse-toi guider. Au menu principal, choisis 2 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt) NB: Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" Tape explorer et valide. Cela fera apparaître ton bureau. Poste également un tout nouveau log Hijackthis après ça stp. +++ -
Bonsoir. C'est ok. Avant d'aller sur le forum d'optimisation, vérifie que les applications dont il est question dans le lien ci-après sont bien à jour: http://www.vista-xp.fr/forum/topic3405.html @++
-
Infection Trojan.TDss.EH
Apollo a répondu à un(e) sujet de klima dans Analyses et éradication malwares
Voilà enregistre ces deux outils sur ton bureau, installe-les et procède dans l'ordre: analyse MBAM et puis le log Hijackthis. MBAM, renommé en bidule-mb.exe : http://senduit.com/5dcd2a Hijackthis renommé en karcher.exe : http://senduit.com/bc00a6 N'hésite pas à me dire si tu as des problèmes. @+ -
Infection Trojan.TDss.EH
Apollo a répondu à un(e) sujet de klima dans Analyses et éradication malwares
Ok, Vire Hijackthis et le MBAM que tu as; je vais t"héberger les deux outils renommés, tu n'auras plus qu'à les télécharger et réinstaller de nouveau. Cette sale bestiole reconnait les tools de désinfection. @tte. -
PC qui rame après désinfection NetSky
Apollo a répondu à un(e) sujet de reptedoz dans Analyses et éradication malwares
Re, Poste un nouveau log Hijackthis stp. @++ -
Bonjour, Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ca peut faire échouer la procédure de désinfection ! Lance Hijackthis "do a system scan only" et coche les cases devant les lignes suivantes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file) R3 - URLSearchHook: (no name) - {a841a1c1-4687-4285-89fe-e9df6c5ed4c6} - (no file) O2 - BHO: (no name) - {08514373-DD9C-4BC9-A691-BC2DE6F0412E} - (no file) O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file) O2 - BHO: (no name) - {6BA84DC1-BFE1-494E-A498-15A117759026} - (no file) O2 - BHO: (no name) - {715EBDBD-0582-4DC5-8720-93E640D27F43} - (no file) O2 - BHO: (no name) - {a841a1c1-4687-4285-89fe-e9df6c5ed4c6} - (no file) O2 - BHO: (no name) - {AAC754B2-2FFE-450B-A68B-75DCA69B3240} - (no file) O2 - BHO: (no name) - {B00783CE-4253-4E0D-9735-4C57365B9991} - (no file) O2 - BHO: (no name) - {cd36797a-70f3-4acd-8825-623d3b896881} - (no file) O2 - BHO: (no name) - {DE2766E1-E889-4DC4-9268-67ED3CA001A7} - (no file) O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file) O20 - Winlogon Notify: geBtSIyV - geBtSIyV.dll (file missing) * Ferme toutes les applications ouvertes et le navigateur puis clique sur Fix Checked. ******************** Ton antivirus est Avast. Avast n'est pas sûr en ce moment. Il tarde à mettre à jour sa base virale et laisse passer beaucoup de choses. Résultats: Ton PC est plus vunérable aux nouvelles menaces. Je pense qu'il serait mieux protégé avec Antivir. Antivir est un antivirus gratuit, efficace et léger, maintenant en français, dont les mises à jour sont quotidiennes et les nouvelles menaces sont rapidement intégrées dans sa base virale. (D'où la meilleure protection). Si tu es d'accord pour changer, désinstalle Avast par Ajout/Suppression de programmes Redémarre le PC pour achever la désinstallation Télécharge installe et paramètre Antivir comme indiqué sur cette page: Télécharger, installer, configurer Antivir (version française) PS: Quand un fichier infecté est détecté par Antivir, une fenêtre semblable à celle-ci s'ouvre: Antivir te demande ce qu'il doit faire du fichier infecté. Choisis Déplacer en quarantaine puis clique sur OK. Lance une analyse complète après mise à jour, et poste le rapport stp. @++
-
besoin d'aide pour anlyse log hijack this
Apollo a répondu à un(e) sujet de amor dans Analyses et éradication malwares
Bonjour, Ce log est propre. Vérifier les applications à l'aide de Kaspersky et faire les mises à jour recommandées au besoin. Il s'agit souvent du Flash Player, d'Adobe Reader ou Acrobat, et de la console Java de Sun, qui ne sont que très rarement à jour... http://www.vista-xp.fr/forum/topic3405.html Le pc qui s'éteint tout seul fait penser à une surchauffe du processeur; dans ce cas il faut nettoyer l'intérieur de la tour, les ventilos et le radiateur du proc. Pour vérifier les T°, installe Everest Home et relève-les à l'aide de la sonde. http://telechargement.zebulon.fr/everest.html Voir cela avec le forum Hardware. @++ -
Infection Trojan.TDss.EH
Apollo a répondu à un(e) sujet de klima dans Analyses et éradication malwares
Bonjour, Télécharge Malwarebytes' Anti-Malware (MBAM) Avant de l'enregistrer quand tu verras mbam-setup dans le champ nom de fichier, pense à renommer celui-ci en tonpseudo-mb (je veux dire le pseudo que tu emploies ici mais sans accents!) Enregistre-le alors sur ton bureau. Ce logiciel est à garder, il rendra encore de grands services! Connecte tes supports amovibles comme clés usb etc. avant de lancer le scan. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, redémarre le pc. Poste un nouveau log Hijackthis après le redémarrage de la machine stp. Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. --> Sous VISTA: faire un clic droit/exécuter en temps qu'administrateur Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. @++ -
PC qui rame après désinfection NetSky
Apollo a répondu à un(e) sujet de reptedoz dans Analyses et éradication malwares
Bonjour, On verra après pour le bricopack. ******************************** Ton antivirus est Avast. Avast n'est pas sûr en ce moment. Il tarde à mettre à jour sa base virale et laisse passer beaucoup de choses. Résultats: Ton PC est plus vunérable aux nouvelles menaces. Je pense qu'il serait mieux protégé avec Antivir. Antivir est un antivirus gratuit, efficace et léger, maintenant en français, dont les mises à jour sont quotidiennes et les nouvelles menaces sont rapidement intégrées dans sa base virale. (D'où la meilleure protection). Si tu es d'accord pour changer, désinstalle Avast par Ajout/Suppression de programmes Redémarre le PC pour achever la désinstallation Télécharge installe et paramètre Antivir comme indiqué sur cette page: Télécharger, installer, configurer Antivir (version française) PS: Quand un fichier infecté est détecté par Antivir, une fenêtre semblable à celle-ci s'ouvre: [align=center][/align] Antivir te demande ce qu'il doit faire du fichier infecté. Choisis Déplacer en quarantaine puis clique sur OK. Lance une analyse complète puis poste le rapport stp. @+tard. -
[RESOLU] Analyse HijackThis - PC lent
Apollo a répondu à un(e) sujet de KS_Croc dans Analyses et éradication malwares
Impec. -
Ordinateur infecté
Apollo a répondu à un(e) sujet de superchango64 dans Analyses et éradication malwares
Bonjour, Désactive puis réactive la restauration du système sur tous les lecteurs. Sous XP: Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système. (ou touche Windows + Pause --> onglet Restauration système). Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Redémarrer le navigateur Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. Sous Vista: Vista: désactiver la restauration du sytème Télécharge Malwarebytes' Anti-Malware (MBAM) Si le lien ne fonctionne pas, télécharger ICI Ce logiciel est à garder, il rendra encore de grands services! Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Mises à jour + récentes pour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, redémarre le pc. !!! Ne pas vider la quarantaine de MBAM sans avis !!! Poste un nouveau log Hijackthis après le redémarrage de la machine stp. Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. --> Sous VISTA: faire un clic droit/exécuter en temps qu'administrateur Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. @++ -
pc infecter pub intempestive
Apollo a répondu à un(e) sujet de fragme dans Analyses et éradication malwares
Norton est un drôle de cas On a pêché un beau poisson mais il en reste. Si Norton se manifeste quand tu lances l'outil suivant, tu ignores ou tu le désctives provisoirement. (clic droit sur son icône de barre des tâches). Télécharge Lop S&D.exe sur ton Bureau. http://eric.71.mespages.googlepages.com/LopSD.exe Double-clique dessus pour lancer l'installation Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau Sous Vista: Clic droit/exécuter en temps qu'administrateur *** Sélectionne la langue souhaitée , puis choisis l'option 1 (Recherche) Patiente jusqu'à la fin du scan Poste le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide) @++ -
Fichier protégé par mot de passe
Apollo a répondu à un(e) sujet de yumawan dans Analyses et éradication malwares
Je ne comprends pas bien ce que tu veux dire par "plus de photos"; peux-tu préciser ce que tu remarques exactement? Tu as bien rétabli les 3 fichiers qui étaient mis en quarantaine? Hum: je viens de voir le nouveau rapport; il y a de la sale bestiole dans l'air. Il vaudrait mieux refaire une analyse complète; la mise à jour doit y être pour quelque-chose dans ces détections. Relance Hijackthis avec "do a system scan only" et coche ces cases: O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe Ferme les applications ouvertes et le navigateur puis clique sur Fix Checked. Pour supprimer le lancement de ctfmon.exe au démarrage: Va dans Panneau de configuration/Options régionales et linguistiques/Langues, clique sur Détails puis sur Barre de langue et coche la case "Arrêtez les services de texte avancés". Clique sur OK autant de fois que nécessaire pour enregistrer la modification. Pense à vérifier l'intégrité (mises à jour) des certaines de tes applications comme décrit ici: http://www.vista-xp.fr/forum/topic3405.html @++ -
Fichier protégé par mot de passe
Apollo a répondu à un(e) sujet de yumawan dans Analyses et éradication malwares
Re, Je te conseille de rétablir les fichiers qui sont dans la quarantaine de MBAM. (les derniers qui y ont été mis ici) Mets celui-ci à jour et relance une analyse rapide pour voir si cela sera encore détecté. C'est un faux-positif. @++ -
problème de lenteur
Apollo a répondu à un(e) sujet de biloute72 dans Analyses et éradication malwares
Non pas que je sache; de plus ce ne sont pas des toolbars très dangereuses. Je donnais juste des exemples. Le pc est propre d'après ce rapport, donc va voir du côté de l'optimisation. (forum) Je ne sais pas ce que tu as comme mémoire vive (ram) mais 768 Mo pour XP est une valeur acceptable: en -dessous c'est déjà un peu plus pénible pour le système. @++ -
[RESOLU] ROOKIT détecté par MBAM (faux positif???...)
Apollo a répondu à un(e) sujet de Leon76 dans Analyses et éradication malwares
Félicitations! Ce log Hijackthis est un modèle de propreté. Y'en a qui devraient en prendre de la graine car ce n'est pas tous les jours qu'on voit ça. @++
