-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Demande analyse rapport Hijackthis
Apollo a répondu à un(e) sujet de stopvirus dans Analyses et éradication malwares
Bonjour, Télécharger haxfix.exe et le sauvegarde sur le bureau. ferme toutes les applications en cours. Double cliquer sur haxfix.exe pour installer haxfix. (l'installation standard est c:\program Files\haxfix) Cocher "Create a desktop icon" Cliquer "Next" Quand l'installation est terminée, s'assurer que "Launch HaxFix" est coché Cliquer "Finish" Une "fenêtre DOS" à fond rouge s'ouvre avec les options suivantes: 1. Make logfile (créer un rapport) 2. Run auto fix (lancer la réparation en mode automatique) 3. Run manual fix (lancer la réparation en mode manuel) E. Exit Haxfix (quitter Haxfix) Selectionner l'option 1. Make logfile en tapant 1 puis taper "Entrée" Haxfix va analyser le système. Quand il a fini, un rapport s'ouvrira: haxlog.txt > (c:\haxfix.txt) Copier le contenu de ce rapport et l'inclure (coller) dans votre réponse. -
[résolu] virus dans mon PC, au secours !
Apollo a répondu à un(e) sujet de flipo dans Analyses et éradication malwares
Ben clique dessus gros malin Enregistre le fichier sur ton bureau. Une fois cela fait, ferme toutes les applications et le navigateur puis installe-la. ++ -
[résolu] virus dans mon PC, au secours !
Apollo a répondu à un(e) sujet de flipo dans Analyses et éradication malwares
Bonjour, Prends la version "hors-ligne" que tu enregistres sur le bureau. Tu devras l'installer toutes applications fermées. Vérifie dans ajout/suppression de programmes, il ne doit y rester que la java 6 update 11. S'il y en a d'autres il faudra les désinstaller. Si tu as encore un problème pour la télécharger, je t'hébergerais l'exe. http://javadl.sun.com/webapps/download/AutoDL?BundleId=26223 Bonne journée -
Bonjour, On va voir car TDSS devient de plus en plus vicieux. Désinstalle ComboFix en collant cette commande dans démarrer/exécuter: Vire les dossiers Qoobox et Combofix sur le C:\ s'ils y sont encore et vide la corbeille. ***************** Désactiver/réactiver la restauration système: Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système. (ou touche Windows + Pause --> onglet Restauration système). Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Redémarrer le navigateur Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. ************************ Assure toi que la console Java est bien la plus récente; pour le savoir rends-toi sur cette page et clique sur Vérifier la version de Java -> http://www.java.com/fr/download/installed.jsp -> Il te sera indiqué si tu dois installer la dernière version. Si tu installes une nouvelle version Java, désinstalle toutes les plus anciennes via ajout/suppr de programmes. TUTO: http://www.vista-xp.fr/forum/topic109.html Fais un scan en ligne Kaspersky Clique sur Accept Patiente le temps d'installation du Webscanner. Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. ++
-
[résolu] virus dans mon PC, au secours !
Apollo a répondu à un(e) sujet de flipo dans Analyses et éradication malwares
Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA: Clic droit sur Hijackthis/exécuter en temps qu'administrateur! O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [incrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/PackageHtmlCab.CAB O20 - AppInit_DLLs: vzvffe.dll O24 - Desktop Component 0: (no name) - http://membres.lycos.fr/starswars3d/Grandes/Starswars/24.jpg Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked Assure toi que la console Java est bien la plus récente; pour le savoir rends-toi sur cette page et clique sur Vérifier la version de Java -> http://www.java.com/fr/download/installed.jsp -> Il te sera indiqué si tu dois installer la dernière version. Si tu installes une nouvelle version Java, désinstalle toutes les plus anciennes via ajout/suppr de programmes. TUTO: http://www.vista-xp.fr/forum/topic109.html Fais un scan en ligne Kaspersky Clique sur Accept Patiente le temps d'installation du Webscanner. Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. @ demain. -
Re, Je voudrais voir le rapport de MBAM qui se trouve dans logs/rapports quans tu ouvres l'interface du logicel. Copie/colle le ici stp. Il peut être nécessaire d'exécuter le ComboFix renommé en suivant exactement les directives, mais pas en mode sans échec! Je redonne la procédure "normale": cela va très vite au contraire de MBAM. Désactive ton antivirus, firewall et antispyware le temps de l'analyse. Connecter les supports amovibles (clé usb et autres) avant de procéder. Tutoriel officiel Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepter! Assure toi que tous les programmes sont fermés avant de commencer. Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. +++
-
Virus redirection Google
Apollo a répondu à un(e) sujet de xcom dans Analyses et éradication malwares
Ben c'est très bien ça! Néanmoins: Je te conseille d'activer ce module. Poste un nouveau log Hijackthis pour voir s'il y a des correctifs à faire. Comment se comporte la machine? @++ -
[résolu] virus dans mon PC, au secours !
Apollo a répondu à un(e) sujet de flipo dans Analyses et éradication malwares
Re, Tant mieux si MBAM fonctionne sans devoir le renommer. Pour faire un log Hijackthis après: Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. --> Sous VISTA: faire un clic droit/exécuter en temps qu'administrateur Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. ++ -
[résolu] virus dans mon PC, au secours !
Apollo a répondu à un(e) sujet de flipo dans Analyses et éradication malwares
Bonsoir, Télécharge Malwarebytes' Anti-Malware (MBAM) Avant de l'enregistrer quand tu verras, mbam-setup dans le champ nom de fichier, pense à renommer celui-ci en tonpseudo-mb (je veux dire le pseudo que tu emploies ici mais sans accents!) Enregistre-le alors sur ton bureau. Ce logiciel est à garder, il rendra encore de grands services! Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, redémarre le pc. Poste un nouveau log Hijackthis après le redémarrage de la machine stp. +++ -
Voilà le lien pour ComboFix renommé; dis-moi quand tu l'as récupéré que je puisse effacer sur le serveur: http://www.sendspace.com/file/lmpudq
-
Je vais le faire mais en attendant, essaie donc de lancer l'analyse de MBAM en mode sans échec. Pour faire des analyses en mode sans echec faire comme suit: Au démarrage ou redémarrage du pc tapoter la touche F8 jusqu'à avoir un écran noir et blanc avec plusieurs options. A l'aide des flèches de direction du clavier, choisir:mode sans echec et presser la touche ENTER. Le système sera plus lent et l'écran bizarre, c'est normal. Faire les analyses avec l'antivirus et les anti spywares mais une à la fois. Après ces analyses, redémarrer le pc normalement. ++
-
On va essayer autre chose: ComboFix ne doit pas être utilisé comme un outil de diagnostic, il ne doit être employé que sur demande expresse d'un conseiller formé à cet outil et sous son contrôle. Cet outil peut être dangereux! Connecter les supports amovibles (clé usb et autres) avant de procéder. TUTO Officiel Fais un clic droit ICI Dans le menu qui se déroule, choisis "Enregistrer la cible du lien sous" (si tu utilises Firefox) et "Enregistrer la cible sous" (si tu utilises Internet Explorer) Une fenêtre va s'ouvrir: dans le champs Nom du fichier (en bas ), tape ceci > Freddy-CF On va enregistrer ce fichier sur le Bureau: pour cela, sur le panneau de gauche, clique sur le Bureau. Clique enfin sur le bouton Enregistrer en bas de page à droite. Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur combofix.exe. Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepte! Clique sur Oui au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte! Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI.
-
Voilà, tu vas voir une flèche qui a la danse de saint-guy et à sa droite un lien avec ton pseudo; enregistre ce fichier sur ton bureau. http://www.sendspace.com/file/e6cp6h Tente alors l'installation. Si cela ne devait pas marcher, file-moi ton adresse email par message privé et je te ferai parvenir l'exécutable compressé. @++
-
Ok, je vais tenter de l'héberger pour toi, espérons que tu ne rencontres pas le même problème. Je re dans deux minutes.
-
Bonsoir, Désinstalle MalwareBytes et re-télécharge-le de cette manière: Télécharge Malwarebytes' Anti-Malware (MBAM) Avant de l'enregistrer quand tu verras, mbam-setup dans le champ nom de fichier, pense à renommer celui-ci en tonpseudo-mb (je veux dire le pseudo que tu emploies ici mais sans accents!) Enregistre-le alors sur ton bureau. Ce logiciel est à garder, il rendra encore de grands services! Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, redémarre le pc. Poste un nouveau log Hijackthis après le redémarrage de la machine stp. ++
-
[Résolu] Rootkit ???
Apollo a répondu à un(e) sujet de lembron dans Analyses et éradication malwares
Bonsoir. Poste le nouveau log Hijackthis, on verra ce qu'il y a lieu de désinstaller. ++ -
Probleme avec plusieur malwares, rapport hijackthis
Apollo a répondu à un(e) sujet de bobby14 dans Analyses et éradication malwares
Ok, comment se comporte le pc? On va faire des corrections de sécurité; si tu n'as pas Adobe Reader, ne fais pas la partie le concernant (c'est pour lire les fichiers PDF) Pour Flash Player, c'est indispensable. :arrow: Mets Adobe Reader à jour ICI. :arrow: Mets également le Flash Player à jour. :arrow: NB:: Pense à décocher les cases proposant la toolbar Google. Pour sécuriser au maximum ton PC, il faut: Que tu connaisses les pièges d'Internet et la façon de les éviter. Pour cela, consulte ce document au format PDF. Tout y est expliqué. Jusqu'à présent Vista avait été épargné par les virus et troyens essentiellement développés pour XP. Mais il est vite devenu la cible des menaces en tout genre. Donc, autant savoir à l'avance comment se protéger. :arrow: Enfin, ce serait cool que tu déclares ton infection sur Malware Complaints. Qu'est ce que Malware Complaints Pour faire entendre notre voix, nous devons être le plus nombreux possible à témoigner. Voir les règles de Malware-Complaints : http://www.malwarecomplaints.info/phpBB3/viewtopic.php?t=5 Enregistre toi sur le forum à partir du bouton register en haut : Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, etc..) : Exemple pour la France: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=10 Belgique: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=35 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, crée un message dans le sujet "Autres infections" conforme aux règles du forum (age, ville, département etc..) (Dans ton cas, il s'agit d'une infection Crawler Toolbar Pour poster un message, clique sur le bouton "post reply" et saisis les informations. NE PAS CREER UN NOUVEAU SUJET avec le bouton New Topic. NB: Si tu as de la difficulté pour l'inscription sur Malware Complaints, tout est expliqué ICI @++ -
Probleme avec plusieur malwares, rapport hijackthis
Apollo a répondu à un(e) sujet de bobby14 dans Analyses et éradication malwares
As-tu utilisé la fonction de suppression dans ToolsCleaner2? -
Probleme avec plusieur malwares, rapport hijackthis
Apollo a répondu à un(e) sujet de bobby14 dans Analyses et éradication malwares
Pour Java, l'important est que tu aies installé la dernière version (6 update 11) tu dois la voir et elle seule dans ajouter/supprimer des programmes. (virer les autres s'il y en a). Pour Toolbar S&D, va dans le poste de travail sur C:\ et vire le dossier qui lui appartient, puis vide la corbeille. Fais le scan en ligne qu'on y voie plus clair. ++ Ok tant mieux. -
Probleme avec plusieur malwares, rapport hijackthis
Apollo a répondu à un(e) sujet de bobby14 dans Analyses et éradication malwares
Ces "discours" sont pré-formatés: JavaRa est sensé mettre java à jour mais ne le fait pas vraiment. C'est la raison pour laquelle je fais d'abord installer la dernière version ici: http://java.com/fr/download/installed.jsp ***Décoche les toolbars et open office si tu n'en as rien à faire. Dans JavaRa ensuite, n'utilise que le bouton "Remove Older Versions" cela va virer les anciennes versions, supprimer les failles de sécurité qu'elles contiennent et récupérer un espace assez conséquent sur ton disque dur. Un Java non à jour est la porte ouverte à Vundo entr'autres. Pour Toolbar S&D utilise ceci: mais il faudra sûrement reprendre hijackthis après car il va être viré en même temps... Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires +++ -
Probleme avec plusieur malwares, rapport hijackthis
Apollo a répondu à un(e) sujet de bobby14 dans Analyses et éradication malwares
Ok, j'avais pas vu ton rapport. Désinstalle Toolbar S&D. Fais ceci stp: Je te propose de d'abord installer la dernière version de Java avant de passer JavaRa. http://www.java.com/fr/download/manual.jsp Ta console Java étant alors à jour, utilise JavaRa. Mais n'utilise que le bouton que je te montre: Tu ne DEVRAS PAS utiliser le bouton "search for update dans Java Ra, il ne trouverait pas la toute dernière version, n'utilise que "remove older versions". Télécharge JavaRa.zip de Paul McLain et Fred de Vries. Décompresse le fichier sur ton bureau (clic droit > Extraire tout) Double-clique sur le répertoire JavaRa obtenu Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher) Sous Vista: clic droit/Excécuter en temps qu'administrateur Clique sur Search For Updates Sélectionne Update Using jucheck.exe puis clique sur Search Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes. Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok. Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log (c:\JavaRa.log) Ferme l'application Fais ensuite un scan en ligne: TUTO: http://www.vista-xp.fr/forum/topic109.html Fais un scan en ligne Kaspersky Clique sur Accept Patiente le temps d'installation du Webscanner. Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. ++ -
Probleme avec plusieur malwares, rapport hijackthis
Apollo a répondu à un(e) sujet de bobby14 dans Analyses et éradication malwares
Re, Je ne te fais pas la morale mais juste mon travail de prévention; on voit énormément d'infections Bagle depuis pas mal de temps et ce virus détruit même les antivirus tout en bloquant plein de fonctions de Windows. Les pirates n'ont pas l'intention de faire des cadeaux mais de nuire tout en se faisant du pognon sur ton dos. Un autre danger est que les pc deviennent parfois de véritables zombies et ces salauds se servent de ton IP et adresse email pour envoyer des trucs dégueulasses comme des liens ou pages pédophiles... Si ton pc n'est pas correctement protégé, tu serais considéré comme complice, même si tu es innocent. Voilà pourquoi on insiste tant sur les cracks. Fais l'opération en option 2 avec Toolbar S&D stp. Poste son rapport de même qu'un nouveau log HJThis. @+tard. C'est Spyware Terminator qui t'a collé un malware; marrant non pour un antispyware... -
Probleme avec plusieur malwares, rapport hijackthis
Apollo a répondu à un(e) sujet de bobby14 dans Analyses et éradication malwares
Re, Misère! Avec tes habitudes de téléchargements de cracks, tu pourrais te repointer un de ces quatre avec un virus autrement plus féroce! Je te conseille de fuir cela comme la peste, mais je prêche sûrement dans le désert? Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée". --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu dans ta réponse. NB: Si ton Bureau ne réapparaissait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. Poste ensuite un nouveau log Hijackthis stp. @++ -
Malwares empêchant les scans
Apollo a répondu à un(e) sujet de piapou dans Analyses et éradication malwares
Bonjour, :arrow: Télécharge SDFix de AndyManchesta et sauvegarde le sur ton Bureau. :att: Si le lien ne fonctionne pas, essaie ceux-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe http://sdfix.net/SDFix.exe Double clique sur SDFix.exe pour lancer l'installation. L'outil sera extrait à la racine du lecteur système (généralement le C:\). En fin d'installation, une fenêtre du Bloc-notes s'ouvre pour afficher le contenu du fichier Installed.txt. Ferme cette fenêtre du Bloc-notes. Redémarre ton ordinateur en mode sans échec. Pour démarrer en mode sans échec. Tu choisis ton nom d'utilisateur pour ouvrir la session. Ouvre le dossier SDFix qui vient d'être créé à la racine du disque système (généralement C:\) et double clique sur RunThis.bat pour lancer l'exécution de l'outil. Appuie sur Y puis sur la touche <Entrée> pour commencer le processus de nettoyage. Il est possible que l'outil demande un redémarrage en mode Sans Échec en début de routine, si une infection particulière est détectée; valide et tapote la touche F8 au redémarrage pour accéder aux options de démarrage. SDFix va supprimer les services et les entrées du Registre de certains troyens trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie donc sur une touche. Ton système sera plus long pour redémarrer que d'habitude car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Une fois les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt (C:/SDFix/Report.txt). Il faudra coller ce rapport dans ta prochaine réponse. Poste un nouveau log Hijackthis après avoir posté le rapport SDFix stp. @++ -
Probleme avec plusieur malwares, rapport hijackthis
Apollo a répondu à un(e) sujet de bobby14 dans Analyses et éradication malwares
Bonjour, Tu as une armée d'anti-machins sur ton pc et cela ne sert à rien! La règle est: 1 antivirus 1 firewall 1 antimalware point final. MBAM fera très bien l'affaire comme antimalware; tu peux donc virer les autres. Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) @++
