-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Virus redirection Google
Apollo a répondu à un(e) sujet de xcom dans Analyses et éradication malwares
Bonjour, Normal, ces outils sont dépassés, largués depuis pas mal de temps; MBAM suffira bien à nettoyer ton pc de ce genre de malwares. Tu avais un détournement DNS, qu'on peut aussi réparer avec SmitfraudFix en option 5 mais je pense que cela ne sera pas nécessaire. Quant à Avast, je te conseille de le remplacer par Antivir et de faire une analyse complète avec; poste le rapport stp. http://www.vista-xp.fr/forum/topic3132.html @+ -
Virus redirection Google
Apollo a répondu à un(e) sujet de xcom dans Analyses et éradication malwares
Bonsoir, Pas grand-chose de visible dans ce log. 1) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista: Clic droit/exécuter en temps qu'administrateur. Toujours sous VISTA: décocher la case Prefetch. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder, il rendra encore de grands services! Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, redémarre le pc. Poste un nouveau log Hijackthis après le redémarrage de la machine stp. -
infecté par Win32:Patched-HU
Apollo a répondu à un(e) sujet de bzoum dans Analyses et éradication malwares
Bonsoir, Tu as peut-être un fichier corrompu. Si tu as le cd xp original de Micosoft, insère-le dans le lecteur en maintenant la touche majuscule enfoncée pendant quelques secondes pour ne pas que le cd se lance. Va ensuite dans démarrer/exécuter et copie/colle la commande suivante: sfc /scannow puis valide avec Ok ou la touche Enter. @++ -
Je crois que je suis infecté
Apollo a répondu à un(e) sujet de Forza Rosa dans Analyses et éradication malwares
Bonjour, Ca peut être salvateur... http://www.ac-nancy-metz.fr/services/monxp...%C3%A8me_xp.htm +++ -
[Résolu] J'ai un spyware que je suis incapable d'enlever
Apollo a répondu à un(e) sujet de renejr902 dans Analyses et éradication malwares
Bonjour, 1) OTMOVEIT 3 Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur ce lien: OtMoveIt3 Double-clique sur OTMoveIt3.exe pour le lancer (l'extension .exe peut ne pas apparaître) Copie l'entièreté du code ci-dessous (qui commence par First): First :Files C:\Documents and Settings\Rene\My Documents\eDonkey2000 Downloads\Gizmo Ultra.zip D:\Users\Rene\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WQZJFCAO\apstpldr.dll[1].htm D:\Users\Rene\AppData\Local\Temp\FullBSCodecz.20402.exe D:\Users\Rene\AppData\Local\Temp\jah319313.exe D:\Users\Rene\AppData\Local\Temp\tmpB3F3.tmp D:\Users\Rene\Desktop\A INSTALLER A TEMPS PERDU\MiRC.v6.16.WinALL.Incl.Keygen-NGEN.rar D:\Users\Rene\Desktop\A INSTALLER A TEMPS PERDU\Nero 8 Ultra Edition 8.3.2.1b + Working Serial + Crack\Nero-8.3.2.1_eng_trial_2.exe E:\Emulateurs\Nintendo DS\Nintendo DS\EMULATORS FOR DS ET GBA\SNES\( BEST )snezzids-v0[1].28a(2)\release\nosound\snezzi.exe E:\Emulateurs\Nintendo DS\Nintendo DS\EMULATORS FOR DS ET GBA\SNES\( BEST )snezzids-v0[1].28a(2)\release\sound\snezzi.exe E:\Emulateurs\Nintendo DS\Nintendo DS\EMULATORS FOR DS ET GBA\SNES\( BEST )snezzids-v0[1].28a(2).zip E:\Emulateurs\Nintendo DS\Nintendo DS\EMULATORS FOR DS ET GBA\SNES\snezzi28a2\release\nosound\snezzi.exe E:\Emulateurs\Nintendo DS\Nintendo DS\EMULATORS FOR DS ET GBA\SNES\snezzi28a2\release\sound\snezzi.exe E:\Emulateurs\Nintendo DS\Nintendo DS\EMULATORS FOR DS ET GBA\SNES\snezzids-v0.28\release\nosound\snezzi.exe E:\Emulateurs\Nintendo DS\Nintendo DS\EMULATORS FOR DS ET GBA\SNES\snezzids-v0.28\release\sound\snezzi.exe E:\Emulateurs\Nintendo DS\Nintendo DS\EMULATORS FOR DS ET GBA\SNES\snezzids-v0.28.zip E:\Emulateurs\PLAYSTATION 2 (PS2-pcsx2 0.95 beta 377 --- LE MEILLEUR)\Pcsx2_0.9.4_Setup.exe E:\MUSIC\MP3\calme\Rainbow Relaxation (Soft Music Series).wma :Commands [emptytemp] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTMoveIt3 en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. 2) Après le redémarrage, et post du rapport OT MoveIt: Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure : dangereux. Désactive ton antivirus, firewall et antispyware le temps de l'analyse. Connecter les supports amovibles (clé usb et autres) avant de procéder. Tutoriel officiel Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepter! Assure toi que tous les programmes sont fermés avant de commencer. Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. @++ -
Problèle TR/Crypt.WPACK.Gen
Apollo a répondu à un(e) sujet de celinou75015 dans Analyses et éradication malwares
Bonsoir, Pour ton jeu, je te suggère d'aller demander sur le forum de Marie: http://www.vista-xp.fr/forum/demandes-d-ai...s-jeux-f50.html Tu peux mettre le lien vers cette discussion pour qu'elle voie ce qui a pu se passer avec ce fichier. Si c'était un crack, tu peux lui faire tes adieux Sinon pour optimiser le pc, direction forum zébulon/optimisation avec un nouveau log Hijackthis. Apo. (comité de défense des canards et des oies malades du foie) ptdr. ++ -
[Résolu] J'ai un spyware que je suis incapable d'enlever
Apollo a répondu à un(e) sujet de renejr902 dans Analyses et éradication malwares
Bonsoir, dans ce cas, on va d'abord procéder à une autre analyse; arrête le scan en ligne. Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure : dangereux. Désactive ton antivirus, firewall et antispyware le temps de l'analyse. Connecter les supports amovibles (clé usb et autres) avant de procéder. Tutoriel officiel Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepter! Assure toi que tous les programmes sont fermés avant de commencer. Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. poste également un nouveau log Hijackthis après celui de ComboFix stp. @++ -
Je crois que je suis infecté
Apollo a répondu à un(e) sujet de Forza Rosa dans Analyses et éradication malwares
Bonsoir, il n'y a pas de mal Ce log est propre. Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires @++ -
problèmes depuis winupgro.exe en fait!!
Apollo a répondu à un(e) sujet de aliceetloic dans Analyses et éradication malwares
Bonjour, Je suppose que tu veux dire navigateur par défaut... tu acceptes si tu veux ou tu dis non; ce n'est pas trop embêtant en fait, même si ça ne devrait pas le faire. J'ai le même problème avec Thunderbird sur ma clé U3 qui me le demande à chaque fois mais je n'y attache guère d'importance, je ferme la fenêtre point. Vérifie sa version; cela devrait être la 3.0.5 depuis peu car la précédente était bourrée de failles. http://www.mozilla-europe.org/fr/firefox/ Clique sur le ? au dessus d'une page web ouverte avec Firefox et vérifie les mises à jour. Pour défragmenter, installe celui-là, il est rapide et efficace (et gratuit): http://www.auslogics.com/en/software/disk-defrag/download @+tard. -
Je crois que je suis infecté
Apollo a répondu à un(e) sujet de Forza Rosa dans Analyses et éradication malwares
Bonjour, Un peu de patience hein svp, quand je travaille toute la nuit, je dois aussi me reposer de temps à autre. Si tu as un autre problème, fais un nouveau sujet stp. Qu'en est-il de celui-ci? Poste un new log Hijackthis stp. ++ -
Problèle TR/Crypt.WPACK.Gen
Apollo a répondu à un(e) sujet de celinou75015 dans Analyses et éradication malwares
Bonjour, Je ne vois pas ce qui aurait pu causer un problème avec ta souris; la pile n'est pas déchargée? On dirait que tu n'as pas corrigé les problèmes avec Adobe Reader (et Flash Player?). La version 8 d'adobce reader est faillible et doit donc être remplacée comme je l'ai dit plus haut; idem pour flash player. Pour Java, il semble que JavaRa ait échoué à la désinstallation de la version 6 Update 7. Va dans prog et fonctionnalités et vérifie la présence de java 6 Update 11; si elle y est, désinstalle la 6 update 7; il ne peut y avoir que la dernière en place sinon la faille persiste. Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA: Clic droit sur Hijackthis/exécuter en temps qu'administrateur! O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe 023 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked Pour la souris, essaie ceci: va dans le gestionnaire de périphériques (windows+pause/matériel). Gestionnaire de périphériques, clique sur le petit + en face de la ligne "souris et périph de pointage" puis fais un clic droit sur "souris compatible ps/2..." et clique sur désinstaller. imagik.fr Redémarre le pc; Windows devrait trouver un "nouveau matériel" et réinstallera le pilote lui-même. @++ -
infecté par Win32:Patched-HU
Apollo a répondu à un(e) sujet de bzoum dans Analyses et éradication malwares
Bonjour, Tout de suite les grands mots lol. On ne formate pas pour cela! Si je n'y arrivais pas, dis-toi qu'il y a des gens beaucoup plus forts que moi ici pour te sortie du pétrin; on ne laisse tomber personne. S'il le fallait je demanderais à un membre sécurité plus avancé que moi s'il veut bien te prendre en charge. Peux-tu me montrer le rapport Antivir lorsqu'il signale cette alerte? ("10 fois de suite"). Si je connais son chemin, je l'aurais plus facilement, mais avec toute l'artillerie qu'on a utilisé, je suis très très étonné! Kasper et CureIT + ComboFix, ce n'est pas n'importe qui hein. Il y a des objets infectés dans ta ou tes messageries, tu devrais vider tout car Antivir ne les a pas fixés pour ne pas "nuire" au fonctionnement de la messagerie. Je peux te faire utiliser un outil très puissant mais cela demandera beaucoup de temps d'analyse; dis-moi si tu veux ou non en passer par là. @++ -
[Résolu] Rootkit ???
Apollo a répondu à un(e) sujet de lembron dans Analyses et éradication malwares
Bonjour, Froissé? Non pas du tout pourquoi le serais-je Je t'ai juste un peu oublié mais ton message me laissait croire que tes problèmes étaient résolus et comme j'ai beaucoup de sujets en charge, je n'y suis pas revenu. Il ne faut pas hésiter à faire remonter le sujet car il arrive que l'on ne reçoive pas de notifications par email. Poste-moi un nouveau log Hijackthis pour voir ce qu'il y a lieu de faire pour corriger les failles/programmes s'il y a lieu. Bonne fêtes à toi aussi @++ -
[Résolu] J'ai un spyware que je suis incapable d'enlever
Apollo a répondu à un(e) sujet de renejr902 dans Analyses et éradication malwares
Bonjour, Cela n'est pas évident dans le log, on va donc procéder à un scan en ligne pour y voir un peu plus clair. Assure toi que la console Java est bien la plus récente; pour le savoir rends-toi sur cette page et clique sur Vérifier la version de Java -> http://www.java.com/fr/download/installed.jsp -> Il te sera indiqué si tu dois installer la dernière version. Si tu installes une nouvelle version Java, désinstalle toutes les plus anciennes via ajout/suppr de programmes. TUTO: http://www.vista-xp.fr/forum/topic109.html Fais un scan en ligne Kaspersky Clique sur Accept Patiente le temps d'installation du Webscanner. Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. @+tard. -
Problèle TR/Crypt.WPACK.Gen
Apollo a répondu à un(e) sujet de celinou75015 dans Analyses et éradication malwares
Comme je ne serai là qu'après-midi, je vais déjà te donner la suite pour faire les correctifs dans tes applications à failles: Côté désinstallations, je ne saurais trop te recommander de virer tous tes P2P, ce sera autant de risques en moins sur ta machine. Pour la musique, il doit bien exister une médiathèque dans ton coincoin non? Moi, c'est ce que je fais et pour quelques € j'ai un album que je peux copier pour moua Applis: :arrow: Mets Adobe Reader à jour ICI. Cependant, comme Adobe Reader est très lourd pour le système, je te suggère de désinstaller tout simplement Adobe Reader 8 via Programmes et fonctionnalités et de le remplacer par le très léger Foxit Reader 3: (prends la version SANS toolbar-inutile et encombrante-) http://www.foxitsoftware.com/downloads/index.php --> le langage français est disponible via l'interface du logiciel installé, dans les mises à jour. :arrow: Mets également le Flash Player à jour. :arrow: NB:: Pense à décocher les cases proposant la toolbar Google. --> Java: Je te propose de d'abord installer la dernière version de Java avant de passer JavaRa. http://www.java.com/fr/download/manual.jsp Ta console Java étant alors à jour, utilise JavaRa. Mais n'utilise que le bouton que je te montre: Tu ne DEVRAS PAS utiliser le bouton "search for update dans Java Ra, il ne trouverait pas la toute dernière version, n'utilise que "remove older versions". Télécharge JavaRa.zip de Paul McLain et Fred de Vries. Décompresse le fichier sur ton bureau (clic droit > Extraire tout) Double-clique sur le répertoire JavaRa obtenu Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher) Sous Vista: clic droit/Excécuter en temps qu'administrateur Clique sur Search For Updates Sélectionne Update Using jucheck.exe puis clique sur Search Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes. Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok. Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log (c:\JavaRa.log) Ferme l'application Quand tu auras fait tout cela, poste un dernier log Hijackthis stp, qu'on voie ce qu'on peut encore optimiser sur ta machine pour la rendre la plus véloce possible au démarrage. Voilà, à cet après-midi. -
Problèle TR/Crypt.WPACK.Gen
Apollo a répondu à un(e) sujet de celinou75015 dans Analyses et éradication malwares
Re, Ne t'inquiète pas si je ne viens pas avant l'après-midi, comme je travaille très tard Je fais ça avec plaisir surtout pour les gens qui font ce qu'on leur demande sans rechigner et avec une bonne volonté. (il y a parfois des cas hein ) Je travaille gratos car je ne fais que rendre ce que j'ai appris pour me dém***er tout seul. Mais il existe des gens qui ont besoin qu'on pense à eux: http://www.handicap-international.org/ ou http://www.restosducoeur.org/faire_don.php Voilà, si le coeur t'en dit... Bonne nuit. A demain. :P Apo. -
Problèle TR/Crypt.WPACK.Gen
Apollo a répondu à un(e) sujet de celinou75015 dans Analyses et éradication malwares
Re Ce log est prometteur, on va quand-même faire une vérification avec MBAM par analyse complète. Par la suite, il faudra mettre quelques applications à jour pour corriger quelques failles dé sécurité. (Java, Adobe Reader, Flash Player, lecteurs Media....). Chaque chose en son temps. 1) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista: Clic droit/exécuter en temps qu'administrateur. Toujours sous VISTA: décocher la case Prefetch. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. 2) Relance MBAM après la mise à jour: Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, redémarre le pc. Poste un nouveau log Hijackthis après le redémarrage de la machine stp. @+tard -
Problèle TR/Crypt.WPACK.Gen
Apollo a répondu à un(e) sujet de celinou75015 dans Analyses et éradication malwares
Voilà, J'ai vite trouvé vu que c'est l'autre forum où je suis occupé (chez Marie). Faire apparaître la commande Exécuter dans le menu Démarrer de Vista @++ -
Problèle TR/Crypt.WPACK.Gen
Apollo a répondu à un(e) sujet de celinou75015 dans Analyses et éradication malwares
Pour faire simple, presse les touches Windows et R . Je vais te chercher comment on fait pour que la commande soit visible dans le menu démarrer car je suis sur XP ++ -
Problèle TR/Crypt.WPACK.Gen
Apollo a répondu à un(e) sujet de celinou75015 dans Analyses et éradication malwares
Qu'est-ce que tu as comme logiciels P2P! Autant de nids à virus; sois très prudente avec ces machins là. Tu jetteras un oeil là-dessus plus tard PEER-TO-PEER Je note que tu disposes d'un logiciel de peer-to-peer. Jette un oeil à la petite synthèse sur les dangers sécuritaires du peer-to-peer en cliquant sur cette bannière: J'espère que tu changeras d'avis à propos du téléchargement peer-to-peer: va faire un tour sur le forum de désinfection: le peer-to-peer est l'un des principaux vecteurs de virus via les cracks, keygens, fakes... Article créé par oGu, conseiller en sécurité On continue la désinfection. Désinstalle ComboFix de cette manière en copiant/collant la ligne ci-dessous dans exécuter et valide: ComboFix /u Vire ces dossiers: C:\Qoobox et C:\ComboFix puis vide la corbeille. (si tu les trouvais encore). Désactive puis réactive la restauration système sur tous les lecteurs: Vista: désactiver la restauration du sytème ** Poste un nouveau log Hijackthis stp. @tte. -
Problèle TR/Crypt.WPACK.Gen
Apollo a répondu à un(e) sujet de celinou75015 dans Analyses et éradication malwares
Tu as encore de la chance d'avoir deux ordinateurs; moi j'en ai qu'un C'est pour ça aussi que j'y fais attention Certes tu ne peux pas perdre la connexion mais CF pourrait dérégler certains trucs du réseau local mais c'est rare; disons que c'est une procédure pré-établie pour ne pas devoir retaper chaque fois la même chose... J'espère que tu as pensé à laisser la clé usb branchée pendant le scan de ComboFix car l'infection peut s'y coller @tte. -
Problèle TR/Crypt.WPACK.Gen
Apollo a répondu à un(e) sujet de celinou75015 dans Analyses et éradication malwares
Re bonsoir celinou, Les cracks sont devenus bien trop dangereux maintenant, je te conseille de fuir cela comme la peste. Arrête l'analyse avec MBAM, on y reviendra, l'infection est assez grave et je doute que MBAM la traîte complètement. Tu vas devoir suspendre la protection d'Antivir en faisant un clic droit sur le parapluie dans la barre des tâches et suspendre le résident "guard". Désactive égalament le firewall. N'aie pas peur du logiciel que je vais te faire utiliser; lorsqu'il est sous la supervision d'un helper formé à l'outil, tu ne cours pas de risque, il suffit de bien suivre les instructions: Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure : dangereux. Désactive ton antivirus, firewall et antispyware le temps de l'analyse. Connecter les supports amovibles (clé usb et autres) avant de procéder. Tutoriel officiel Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepter! Assure toi que tous les programmes sont fermés avant de commencer. Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. @+++ -
Help svp: Virus inside?
Apollo a répondu à un(e) sujet de nicobearn dans Analyses et éradication malwares
Bonsoir, Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ca peut faire échouer la procédure de désinfection ! Lance Hijackthis "do a system scan only" et coche les cases devant les lignes suivantes: O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: Partner BHO Class - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\ProgramData\Partner\partner.dll Ferme toutes les appliactions dont le navigateurs puis clique sur Fix Checked. Puisque tu ne sembles pas vouloir continuer avec Mc Afee, essaye donc celui-ci après avoir désinstallé celui-ci de même que Spybot S&D. Remover Mc Afee Va à l'étape 2 immédiatement et télécharge l'outil en question, enregistre le sur le bureau. Lis quand-même les recommandations du point 1 en rouge! Une fois que ce désinstallateur aura terminé son nettoyage, tu pourras changer d'antivirus ou de suite de sécurité. Ou alors réinstaller Mc Afee si tu as dû le désinstaller pour quelque problème avec lui. tous les produits ms afee: http://service.mcafee.com/FAQDocument.aspx...083&lc=1036 Tu verras la différence http://www.kaspersky.com/fr/trials?chapter=186498691 C'est toi qui vois, sinon il y a des gratos comme Antivir en français. Quelques config de base pour KIS 2009: 1. Pour les mises à jour, va dans Configuration au-dessus et définis la mise à jour sur " toutes les: 1 heures. Ok/appliquer/ok. 2) Pour l'analyse principale: configuration/analyse complète. Configuration -> Zones d'action : coche "tous les fichiers" et aussi analyser uniquement nouveaux fichiers et fichiers modifiés. Dans mode d'exécution: "selon la programmation --> semaines --> définir un jour de la semaine et l'heure à laquelle tu veux faire cette analyse automatique: * Pour l'analyse rapide: tous les jours --> définir une heure où tu es présente. ** Pour ne pas avoir trop de fenêtres envahissantes du firewall, on va désactiver la notification à l'écran de certaines d'entr'elles mais le firewall continuera de faire son travail en silence. Coche ou décoche à l'identique de mes réglages! Enfin, pour contrôler tes applications: Il est fort probable que cela découvre des appli à risque; dans ce cas le logiciel va te donner des liens à suivre pour corriger ces failles, il suffit de les suivre Anti bannières: Vérifie que l'anti bannières est activé; si ce n'est pas le cas, clic desssus/activer. Quant au contrôle parental, c'est un peu plus délicat car le logiciel devra être configuré pour empêcher le gamin ou la gamine (ou l'ado) de faire des bêtises mais ce contrôle ne doit pas gêner TON surf à toi. http://parental.kaspersky.fr/ Si tu as des questions précises pour le logiciel: http://grandpublic.kaspersky.fr/forum/ @ bientôt. -
problèmes depuis winupgro.exe en fait!!
Apollo a répondu à un(e) sujet de aliceetloic dans Analyses et éradication malwares
Re Mets ToolsCleaner2 à la corbeille puis vide celle-ci. Garde bien Antivir (Avira) ATF Cleaner (sers-t-en tous les soirs) et aussi MBAM qui est un antimalware remarquable pour désinsfecter; fais une analyse hebdomadaire par exemple en prenant soin de le maintenir bien à jour avant de lancer les analyses. Et..... que je ne te revoie plus te pointer avec un Bagle hein! Bref, cette histoire t'aura donné une petite leçon Bonnes fêtes de fin d'année. Apo. -
(résolu)Internet ralenti, voilà mon analyse hijack this
Apollo a répondu à un(e) sujet de claire31 dans Analyses et éradication malwares
Ce log montre un système très sain, donc aucune inquiétude. Le pc a juste besoin d'un bonne optimisation; je te suggère de te rendre sur le forum de zébulon qui traite de l'optimisation des pc avec ce dernier log comme référence. Pour moi, ton sujet est clos car aucune trace d'infection. Bonne nuit et bonne fêtes.
