-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
eradiquer ron ads by milehighads
Apollo a répondu à un(e) sujet de pas83 dans Analyses et éradication malwares
Okay,, pendant ce scan tu peux faire ceci: Fais un clic droit sur ce lien : Navilog1 par IL-MAFIOSO . Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Certains antivirus réagissent à Navilog1, désactiver provisoirement l'antivirus en cas de problème. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) Ne passe aucune autre option avant qu'on ne te le dise. @tte. -
(resolu) fenetre publicitaire intempestive et uc a 100%
Apollo a répondu à un(e) sujet de yoyo72 dans Analyses et éradication malwares
Ne le supprime pas! il te suffira de faire un clic droit sur un fichier audio ou video et choisir le programme avec lequel l'ouvrir par défaut. -
(resolu) fenetre publicitaire intempestive et uc a 100%
Apollo a répondu à un(e) sujet de yoyo72 dans Analyses et éradication malwares
Re, Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires Pour sécuriser au maximum ton PC, il faut: Que tu connaisses les pièges d'Internet et la façon de les éviter. Pour cela, consulte ce document au format PDF. Tout y est expliqué. Jusqu'à présent Vista avait été épargné par les virus et troyens essentiellement développés pour XP. Mais il est vite devenu la cible des menaces en tout genre. Donc, autant savoir à l'avance comment se protéger. :arrow: Enfin, ce serait cool que tu déclares ton infection sur Malware Complaints. Qu'est ce que Malware Complaints Pour faire entendre notre voix, nous devons être le plus nombreux possible à témoigner. Voir les règles de Malware-Complaints : http://www.malwarecomplaints.info/phpBB3/viewtopic.php?t=5 Enregistre toi sur le forum à partir du bouton register en haut : Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, etc..) : Exemple pour la France: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=10 Belgique: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=35 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, crée un message dans le sujet "Autres infections" conforme aux règles du forum (age, ville, département etc..) (Dans ton cas, il s'agit d'une infection Navipromo + infections par toolbars. Pour poster un message, clique sur le bouton "post reply" et saisis les informations. NE PAS CREER UN NOUVEAU SUJET avec le bouton New Topic. NB: Si tu as de la difficulté pour l'inscription sur Malware Complaints, tout est expliqué ICI Si c'est ok pour toi: Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer dans ton premier post. Tu pourras alors changer le titre. -
(resolu) fenetre publicitaire intempestive et uc a 100%
Apollo a répondu à un(e) sujet de yoyo72 dans Analyses et éradication malwares
Re, Le log est clean, c'est déjà ça. Le media player de windows est TRES gourmand en ressources; utilise plutôt un lecteur leger comme ceux-ci: [ Version 4.5.3 Full | 15.5 MB | January 16th 2009 ] Il permet de lire TOUS les formats audio/vidéo. Il intègre le lecteur Media Player Classic qui est très bien. http://www.codecguide.com/download_kl.htm Veille juste à le maintenair à jour en consultant cette page ou alors: http://www.filehippo.com/download_klite_codec_pack/tech/ Il y a aussi: VLC media Player, encore plus léger: http://www.videolan.org/vlc/ Je regarde s'il y a des outils à désinstaller et reviens te dire quoi Les Warning Antivir sont normaux: no souci. @+ -
Alerte Antivir avec connexion sur site internet
Apollo a répondu à un(e) sujet de audrey69 dans Analyses et éradication malwares
Comme moi -
eradiquer ron ads by milehighads
Apollo a répondu à un(e) sujet de pas83 dans Analyses et éradication malwares
Re C'est ceci qu'il fallait poster: C:\TB.txt) Pas grave. Relance Lop S&D Choisis cette fois ci l'Option 2 (Suppression) Ne ferme pas la fenêtre lors de la suppression ! Poste le rapport généré (C:\lopR.txt) ******************** Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder, il rendra encore de grands services! Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, redémarre le pc. Poste un nouveau log Hijackthis après le redémarrage de la machine stp. @++ -
eradiquer ron ads by milehighads
Apollo a répondu à un(e) sujet de pas83 dans Analyses et éradication malwares
Bonsoir, Pour tes prochaines réponses, utilise le bouton "répondre " qui se trouve entre "Flash" et Nouveau stp. Merci. Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Si l'antivirus ou le firewall se manifeste, désactive-les le tmeps ques l'outil fasse son travail. Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) @++ -
Analyse de ma logfile hijckthis
Apollo a répondu à un(e) sujet de sev26 dans Analyses et éradication malwares
Le log Hijackthis a été fait avant de passer Navilog1? Si oui, poste un tout nouveau a.U.b (svp] -
Analyse de ma logfile hijckthis
Apollo a répondu à un(e) sujet de sev26 dans Analyses et éradication malwares
Bonsoir, Peux-tu poster le rapport Cleanavi.txt qui se trouve sur le C:\ stp? Je look le log. -
Alerte Antivir avec connexion sur site internet
Apollo a répondu à un(e) sujet de audrey69 dans Analyses et éradication malwares
Audrey, c'est ceci AVSredirect.dll que tu dois compresser et héberger, pas le rapport VT Mais il ne devrait pas être infecté; on verra. -
Alerte Antivir avec connexion sur site internet
Apollo a répondu à un(e) sujet de audrey69 dans Analyses et éradication malwares
Okayyy; Télécharge 7zip et installe-le: http://downloads.sourceforge.net/sevenzip/7z464.exe Après l'install, va dans démarrer/ts les programmes/7zip/7zip files manager clique dessus. Dans la fenêtre qui s'ouvre, choisis ton langage préféré. Puis coche toutes les cases dans outils/ options: Pour compresser un fichier ou un dossier: fais un clic droit dessus/envoyer vers/dossier compressé. Déplace ensuite ce fichier compressé vers ton bureau avant de l'héberger pour qu'il ne reste pas dans le répertoire d'origine. @++ -
fenetres intempestives
Apollo a répondu à un(e) sujet de deniss4444 dans Analyses et éradication malwares
Re, je crains que MBAM n'ait pas éradiqué Navipromo... Fais un clic droit sur ce lien : Navilog1 par IL-MAFIOSO . Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Certains antivirus réagissent à Navilog1, désactiver provisoirement l'antivirus en cas de problème. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) Ne passe aucune autre option avant qu'on ne te le dise. @+ -
(resolu) fenetre publicitaire intempestive et uc a 100%
Apollo a répondu à un(e) sujet de yoyo72 dans Analyses et éradication malwares
Bonjour, Impec ce rapport mais tu devrais activer le module de recherches de Rootkits dans Antivir: Fais un clic droit sur l'icône d'Antivir dans la barre des tâches et choisis Configure Antivir Dans la fenêtre, coche la case Expert Mode Juste en dessous, clique sur le menu Scanner Sur le panneau de droite, coche la case Search for Rootkits before scan Comment va la machine? Si c'est ok pour toi: Poste un dernier log Hijackthis avant qu'on ne vire les outils utilisés stp. @++ -
Alerte Antivir avec connexion sur site internet
Apollo a répondu à un(e) sujet de audrey69 dans Analyses et éradication malwares
Bonjour, Je ne crois pas que ce soit une infection. Compresse ce fichier (zip) puis héberge-le ici: http://www.cijoint.fr/ Tu vas récupérer un lien de téléchargement; envoie-moi ce lien par message perso sur ce forum stp. Je vais le filer à un expert pour analyse. Supprime ensuite le fichier compressé de ton pc. @+ -
commandes Options des dossiers, rechercher, executer disparu
Apollo a répondu à un(e) sujet de Rekin dans Analyses et éradication malwares
Bonjour, Bah pour les cracks, je ne fais pas de morale mais juste mon job d'info. Tu as une ligne marrante dans le log (I hate myself....) Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA: Clic droit sur Hijackthis/exécuter en temps qu'administrateur! R3 - Default URLSearchHook is missing O4 - HKLM\..\Run: [FrameWorkService] C:\WIN2\Inf\smss.exe I'm so ugly, I hate myself and I want to die O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [NT_Authority] C:\Documents and Settings\Marc\Application Data\lsass.exe Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista: Clic droit/exécuter en temps qu'administrateur. Toujours sous VISTA: décocher la case Prefetch. (normalement grisée) Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. Assure toi que la console Java est bien la plus récente; pour le savoir rends-toi sur cette page et clique sur Vérifier la version de Java -> http://www.java.com/fr/download/installed.jsp -> Il te sera indiqué si tu dois installer la dernière version. Si tu installes une nouvelle version Java, désinstalle toutes les plus anciennes via ajout/suppr de programmes. Fais un scan en ligne avec Kaspersky. TUTO: http://www.vista-xp.fr/forum/topic109.html Fais un scan en ligne Kaspersky Clique sur Accept Patiente le temps d'installation du Webscanner. Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. EDIT: Avant de lancer le scan Kasperky, vire les outils sinon on va avoir 36000 détections Fais Démarrer/Exécuter copie-colle la commande suivante puis OK: Ca désinstallera ComboFix, Supprimera les points de restauration système (qui sont infectés) et remettra les options de sécurité de Windows par défaut. Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt @++ -
Alerte Antivir avec connexion sur site internet
Apollo a répondu à un(e) sujet de audrey69 dans Analyses et éradication malwares
Bonjour, Pas grand-chose de visible dans le log; tu téléchargeais un crack ou un warez? Si oui, fais gaffe hein, ya de vilaines bébêtes dans ces trucs là. 1) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista: Clic droit/exécuter en temps qu'administrateur. Toujours sous VISTA: décocher la case Prefetch. (normalement grisée) Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder, il rendra encore de grands services! Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, redémarre le pc. Poste un nouveau log Hijackthis après le redémarrage de la machine stp. @++ -
PC au comportement bizzare (infection ??)
Apollo a répondu à un(e) sujet de lolo1411 dans Analyses et éradication malwares
Re,,Pas le moins du monde: c'est la première fois que je vois ce genre de machin Va un peu exposer ce souci sur le forum Software; ils pourront mieux te répondre que moi. Bonne nuitée les petits. -
(resolu) fenetre publicitaire intempestive et uc a 100%
Apollo a répondu à un(e) sujet de yoyo72 dans Analyses et éradication malwares
Re,lance hijackthis avec do a system scan only" et coche cette case: R3 - Default URLSearchHook is missing Ferme les applications ouvertes + le navigateur puis clique sur Fix Checked. Vois ici les mises à jour qui te sont nécessaires: http://www.vista-xp.fr/forum/topic3405.html Fais un scan complet avec Antivir puis poste son rapport stp. @demain, si tout va bien... -
Besoin d'aide, PC infeté impossible de mettre à jour et désinstall
Apollo a répondu à un(e) sujet de Ninio dans Analyses et éradication malwares
Je n'aime pas quand des intrus interviennent dans les sujets dont j'ai la charge. Merci de vous abstenir de vos "conseils". ninio, on va utiliser l'artillerie mais pas ComboFix à cause de sality, justement; Ce virus s'accroche aux exe, et il doit absolument être REPARE. L'autre est normalement traité par Antivir. ftp://ftp.kaspersky.com/devbuilds/AVPTool....2009_22-48.exe Enregistre AVP Tool sur le bureau Le pc ne doit pas se mettre en veille! donc tu règles les options d'alimentation, via le panneau de configuration et tu mets sur "Jamais" partout. appliquer/ok. Désactive la restauration de système; elle demandera à être réactivée au reboot du pc. Si Sality est trouvé, tu devras "disinfect" et NON suppimer. Pour ton autre problème tr/CRYPT.XPACK.GEN, essayer la désinfection et s'il ne peut pas: Delete. SCANNER AVEC AVP TOOL Le scan va s'effectuer en Mode Sans Echec: comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure. Télécharge et enregistre sur ton Bureau le scanner portable AVP TOOL (sélectionne-la à partir des dates) en cliquant sur cette image: Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur bipper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Connecte éventuellement tes clés USB et disques externes. Lance l'exécutable intitulé "setup_7.0xxxxx" en double-cliquant dessus Réponds "Oui" à la question "Do you want to continue installation?" Clique sur "Next" pour les deux fenêtres suivantes: AVP TOOL s'installe sur ton Bureau dans un dossier nommé "Kaspersky Lab Tool" Si nécessaire, branche tes périphériques amovibles (clés USB, disque dur externe...) L'outil se lance tout seul: coche toutes les cases dans l'onglet "Automatic Scan". Clique maintenant sur "Security Level": une fenêtre de configuration s'ouvre: paramètre le scanner comme sur l'image: Valide avec "Apply" puis "OK" L'outil est maintenant configuré: dans la fenêtre principale, clique sur "Scan". Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage. A la fin du scan, AVP Tool signale les objets infectés par l'intermédiaire d'une pop-up: coche alors "Apply to all" et clique sur "Delete" ou "Disinfect" selon ce que propose la fenêtre: Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés: ils apparaissent en rouge dans la liste: clique alors sur le bouton "Neutralize all" de la fenêtre de progression du scan: si une pop-up indique qu'il faut redémarrer, accepte en cliquant sur "OK" Rends-toi maintenant dans l'onglet "Events" de la fenêtre de progression du scan, et décoche "Show all events" Clique enfin sur "Reports" puis "Save to file" et enregistre le rapport sur ton Bureau sous le nom Rapport AVP TOOL Ferme les fenêtres d'AVP Tool: un message apparaît proposant de désinstaller le logiciel: choisis "YES" Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation: A la question "Would you like to restart now", répond "OUI" et redémarre ton ordinateur en Mode normal. Poste le contenu du rapport dans ta prochaine réponse (le début car le rapport est très lourd. @++ -
Trojan Zlob et Win32 trojan dowloader Delf Ks
Apollo a répondu à un(e) sujet de bobby14 dans Analyses et éradication malwares
Re Bobby14, Un collègue me fait très justement remarquer que tu as une version "allégée" de XP. Que la licence soit vraie ou que ce soit une copie importe peu. On ne peut arriver à de bons résultats en désinfection sans finalement faire foirer tout le truc. Il vaudrait mieux repartir sur des bases saines et réinstaller Windows XP de manière "normale". Je dois arrêter de t'aider, c'est la règle ici. Désolé. -
(resolu) fenetre publicitaire intempestive et uc a 100%
Apollo a répondu à un(e) sujet de yoyo72 dans Analyses et éradication malwares
re, Je vais te demander de bien vouloir utiliser le bouton "Répondre" qui se trouve entre "Flash" et "Nouveau" stp, ceci afin de ne pas citer chaque fois le post précédent, ce sera plus clair. Merci. 1) Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée". --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu dans ta réponse. 2) Double-clique sur le raccourci Navilog1 présent sur le bureau Laisse-toi guider. Au menu principal, choisis 2 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt) NB: Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" Tape explorer et valide. Cela fera apparaître ton bureau. Poste également un tout nouveau log Hijackthis après ça stp. @++ -
Apollo pour une analyse hjt ? signé plusdebobards
Apollo a répondu à un(e) sujet de desmond1er dans Analyses et éradication malwares
Bin komenkisèoukejevilui? -
Trojan Zlob et Win32 trojan dowloader Delf Ks
Apollo a répondu à un(e) sujet de bobby14 dans Analyses et éradication malwares
Re. Il n'y a pas de zlob. Mais si tu le veux, tu peux passer la seconde option: Redémarrer l'ordinateur en mode sans échec (tapoter F8 au boot pour obtenir le menu de démarrage Choisir Mode sans échec à l'aide des flèches directionnelles du clavier. Valider. Double-clique sur smitfraudfix.exe SOUS VISTA: clic droit/exécuter en temps qu'administrateur Sélectionne 2 pour supprimer les fichiers responsables de l'infection. A la question Voulez-vous nettoyer le registre ? réponds O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? réponds O (oui) pour remplacer le fichier corrompu. Redémarre en mode normal et poste le rapport sur le forum. N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1 Attention : l'option 2 de l'outil supprime le fond d'écran ! process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky...) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Moi je veux bien te faire utiliser la grosse artillerie hein; c'est toi qui voit. @+ -
Trojan Zlob et Win32 trojan dowloader Delf Ks
Apollo a répondu à un(e) sujet de bobby14 dans Analyses et éradication malwares
Essaie ici: http://telechargement.zebulon.fr/259-smitfraudfix.html Mais si Kasper ne voit pas ces deux comiques, c'est qu'ils n'y sont pas. Les faux-positifs, ça existe dans tous les logiciels de protection... -
Trojan Zlob et Win32 trojan dowloader Delf Ks
Apollo a répondu à un(e) sujet de bobby14 dans Analyses et éradication malwares
Essaie de nouveau de télécharger SmitfraudFix et de passer l'option 1. Et il a dit quoi le rapport Kaspersky? Tu l'as gardé? ++
