-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Connais pas ces programmes. Essaie avec Suppress Plus @++
-
rapport smitfraudfix
Apollo a répondu à un(e) sujet de fabiefox dans Analyses et éradication malwares
Salut, bonsoir pear. fabiefox, outre le fait que tu utilises ComboFix sans l'avis d'un conseiller en SECURITE, tu fais des doublons! Il est spécialiste en sécurité ton "informaticien"? http://forum.zebulon.fr/index.php?s=&s...t&p=1300833 Alors pourquoi n'est-il pas capable de faire la suite de la désinfection? Les "informaticiens" conseilleurs ne sont jamais les payeurs... -
Problème de virus : Win32:Beagle-AGU
Apollo a répondu à un(e) sujet de lefripoo dans Analyses et éradication malwares
Bonsoir, ComboFix n'est pas un jouet! A quel moment l'as-tu renommé? Il ne faut pas utiliser ComboFix avant qu'un helper qualifié ne te le propose! Si tu l'as installé, désinstalle-le avec ceci: Désinstalle ComboFix de cette manière en copiant/collant la ligne ci-dessous dans exécuter et valide: ComboFix /u Vire ce dossier: C:\Qoobox puis vide la corbeille. Je te donne une procédure dès que tu auras répondu à ma question -
Re, C'est ok. Je t'avais demandé de fixer ça: Refais-le stp avec HJT. Utilise le PSI: Pour être tenu au courant de l'évolution de certaines applications et être dirigé vers des liens de mises à jour de ces programmes: installe le PSI de Secunia. Une analyse par semaine suffit amplement. On vire les outils utilisés: Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires ********************* Pour sécuriser au maximum ton PC, il faut: Que tu connaisses les pièges d'Internet et la façon de les éviter. Pour cela, consulte ce document au format PDF. Tout y est expliqué. Jusqu'à présent Vista avait été épargné par les virus et troyens essentiellement développés pour XP. Mais il est vite devenu la cible des menaces en tout genre. Donc, autant savoir à l'avance comment se protéger. :arrow: Enfin, ce serait cool que tu déclares ton infection sur Malware Complaints. Qu'est ce que Malware Complaints Pour faire entendre notre voix, nous devons être le plus nombreux possible à témoigner. Voir les règles de Malware-Complaints : http://www.malwarecomplaints.info/phpBB3/viewtopic.php?t=5 Enregistre toi sur le forum à partir du bouton register en haut : Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, etc..) : Exemple pour la France: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=10 Belgique: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=35 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, crée un message dans le sujet "Autres infections" conforme aux règles du forum (age, ville, département etc..) (Dans ton cas, il s'agit d'une infection WINANTIVIRUS, Adorable.casino,Shopping.report,et 180Solutions Pour poster un message, clique sur le bouton "post reply" et saisis les informations. NE PAS CREER UN NOUVEAU SUJET avec le bouton New Topic. NB: Si tu as de la difficulté pour l'inscription sur Malware Complaints, tout est expliqué ICI Encore des soucis? @+
-
RAPPORT HIJACTHIS SUSPICION GROSSE INFECTION
Apollo a répondu à un(e) sujet de XJR dans Analyses et éradication malwares
Re Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée". --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu dans ta réponse. NB: Si ton Bureau ne réapparaissait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. *********************** Redémarrer l'ordinateur en mode sans échec (tapoter F8 au boot pour obtenir le menu de démarrage Choisir Mode sans échec à l'aide des flèches directionnelles du clavier. Valider. Double-clique sur smitfraudfix.cmd SOUS VISTA: clic droit/exécuter en temps qu'administrateur Sélectionne 2 pour supprimer les fichiers responsables de l'infection. A la question Voulez-vous nettoyer le registre ? réponds O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? réponds O (oui) pour remplacer le fichier corrompu. Redémarre en mode normal et poste le rapport sur le forum. N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1 Attention : l'option 2 de l'outil supprime le fond d'écran ! process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky...) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. ******************* Poste les rapports stp. Enchaine de suite avec ceci: Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, redémarre le pc. Poste un nouveau log Hijackthis après le redémarrage de la machine stp. @+ -
souci de mise en veille+explorer+changement comptes
Apollo a répondu à un(e) sujet de Leonide dans Analyses et éradication malwares
Re, Ok pour le firewall; par contre si tu décidais de virer Spybot S&D et Ad-Aware, dis-le moi car Spybot ne peut être désinstallé sans retirer les vaccinations faites. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, redémarre le pc. Poste un nouveau log Hijackthis après le redémarrage de la machine stp. @+ -
Re, Lance Hijackthis avec "Do a system scan only" et coche ces cases: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe" O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O18 - Filter hijack: text/html - (no CLSID) - (no file) Ferme toutes les applications dont le navigateur puis clique sur "Fix Checked". Pour être tenu au courant de l'évolution de certaines applications et être dirigé vers des liens de mises à jour de ces programmes: installe le PSI de Secunia. Une analyse par semaine suffit amplement. Cela corrigera les failles éventuellement présentes dans tes applications. ********************** Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ******************* Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, redémarre le pc. Poste un nouveau log Hijackthis après le redémarrage de la machine stp. @++
-
RAPPORT HIJACTHIS SUSPICION GROSSE INFECTION
Apollo a répondu à un(e) sujet de XJR dans Analyses et éradication malwares
Bonjour, Deux infections apparaissent dans le log: Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) ************** Télécharge SmitfraudFix sur ton bureau. Double-clique sur smitfraudfix.cmd Sous Vista --> clic droit Exécuter en temps qu'administrateur. Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection. Poste le rapport sur le forum dans ta prochaine réponse. Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. @++ -
Re, Si tu ne veux pas te repointer un jour avec l'ami BAGLE, je te conseille de virer Kazaa et surtout ça! Ta console Java est à jour; t'es-tu déjà servi(e) de Javara? Si c'est non: n'utilise que le bouton que je montre: On vire les anciennes versions: Télécharge JavaRa.zip de Paul McLain et Fred de Vries. Décompresse le fichier sur ton bureau (clic droit > Extraire tout) Double-clique sur le répertoire JavaRa obtenu Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher) Sous Vista: clic droit/Excécuter en temps qu'administrateur Clique sur Search For Updates Sélectionne Update Using jucheck.exe puis clique sur Search Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes. Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok. Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log (c:\JavaRa.log) Ferme l'application Poste un nouveau log Hjijackthis après avoir fait ça. @+
-
Ouiiii? Et c'est pourquoi? Une petite description des problèmes rencontrés serait la bienvenue avant de proposer un log stp. Bonjour et bienvenue. Il y a suspicion de Vundo. Télécharge Malwarebytes' Anti-Malware (MBAM) Provisoirement: avant d'enregistrer l'exécutable, renommer mbam-setup.exe en momo-mb par exemple, je l'ai renommé comme ceci: Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, reboote le pc. Poste un nouveau log Hijackthis après le redémarrage de la machine stp. @++
-
souci de mise en veille+explorer+changement comptes
Apollo a répondu à un(e) sujet de Leonide dans Analyses et éradication malwares
Bonjour et bienvenue, Désinstalle Hijackthis et réinstalle-le avec cette méthode, car HJT ne peut pas se trouver dans un répertoire temporaire. Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. Questions: Dans ton AVG, s'il y a un pare-feu, tu dois désinstaller Zone Alarm, cela ferait double-emploi et créerait des conflits. As-tu eu BitDefender sur cet ordi? NB: Spybot S&D et Ad-Aware sont des solutions complètement dépassées et avec MBAM que je te donnerai ici, tu n'en auras plus besoin du tout. De plus le Tea Timer gêne plus qu'autre-chose quand on ne connait pas bien ce qu'il faut autoriser ou non; c'est le rôle du firewall de se charger de ça. Voilà, en attente du nouveau log HJT réinstallé et de ta réponse à ma question @++ -
Bonjour, Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée". --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu dans ta réponse. NB: Si ton Bureau ne réapparaissait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. Poste aussi un nouveau log Hijackthis stp. @+ tard
-
[RESOLU]Navigation très ralentie
Apollo a répondu à un(e) sujet de jfezkejpe dans Analyses et éradication malwares
Re, Je crois que le gars qui a pondu les explications sur l'installation de COMODO Firewall est assez précis. N'installe pas d'options supplémentaires et décoche les cases qu'il indique. L'auto-defense: sert au firewall à se défendre lui-même contre les attaques. Le HIPS est une option très sévère d'un firewall; si on ne connait pas bien les décisions à prendre lors d'une alerte demandant si on accepte ou non la connexion d'une application connue ou inconnue, il vaut mieux désactiver ce HIPS. Le firewall est là pour défendre le pc et tes données des pirates, et non pour faire joli sur une machine. Lis le tuto de Malekal sur Comodo et tu apprendras à mieux comprendre son fonctionnement et l'attitude à adopter face au menaces. ++ -
Bip bonsoir, Bienvenue sur les forums de Zébulon. Voici quelques renseignements utiles avant de commencer: *Comment participer à un forum *Retrouver ses messages et activer la notification par email On va voir ensemble ce qui se passe sur ton PC ; comme tous les intervenants ici, nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement Le pc est infecté, merci Norton Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) @+
-
[RESOLU]Navigation très ralentie
Apollo a répondu à un(e) sujet de jfezkejpe dans Analyses et éradication malwares
http://fr.wikipedia.org/wiki/Faux_positif -
[RESOLU]Navigation très ralentie
Apollo a répondu à un(e) sujet de jfezkejpe dans Analyses et éradication malwares
Bonjour, relis la procédure, il faut faire supprimer également. Fais ensuite le scan avec Kasper; j'ai fait désinstaller les outils pour deux raisons: 1. il ne doivent pas rester sur une machine car ils évoluent chaque jour ou preque. 2. ils peuvent créer de faux-positifs. @++ -
nouveau log Hijackthis
Apollo a répondu à un(e) sujet de Ptitciel dans Analyses et éradication malwares
Bonjour, Il ne faut pas mobiliser deux helpers: tu leur fais perdre leur temps et cela pourrait te jouer un vilain tour d'utiliser deux procédures; tu prives aussi ceux qui t'assistent, d'éléments d'info importants. Ne jamais demander d'aide sur deux forums pour le même problème... http://www.libellules.ch/phpBB2/desinfecti...20.html#p193890 @++ -
pages de pub pendant surf
Apollo a répondu à un(e) sujet de jmb75 dans Analyses et éradication malwares
Ok, c'est normal hein, tu as vu la date du log? Donc elle a bien été virée par Navilog1 C'est ok. Tu as des applications à risque, voici de quoi les corriger; pour Adobe c'est très sérieux et le Flash Player également. Pour être tenu au courant de l'évolution de certaines applications et être dirigé vers des liens de mises à jour de ces programmes: installe le PSI de Secunia. Une analyse par semaine suffit amplement. Sinon, tu les trouveras ici: http://www.adobe.com/fr/products/acrobat/readstep2.html Flash Player ici Pour sécuriser au maximum ton PC, il faut: Que tu connaisses les pièges d'Internet et la façon de les éviter. Pour cela, consulte ce document au format PDF. Tout y est expliqué. Jusqu'à présent Vista avait été épargné par les virus et troyens essentiellement développés pour XP. Mais il est vite devenu la cible des menaces en tout genre. Donc, autant savoir à l'avance comment se protéger. :arrow: Enfin, ce serait cool que tu déclares ton infection sur Malware Complaints. Qu'est ce que Malware Complaints Pour faire entendre notre voix, nous devons être le plus nombreux possible à témoigner. Voir les règles de Malware-Complaints : http://www.malwarecomplaints.info/phpBB3/viewtopic.php?t=5 Enregistre toi sur le forum à partir du bouton register en haut : Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, etc..) : Exemple pour la France: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=10 Belgique: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=35 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, crée un message dans le sujet "Autres infections" conforme aux règles du forum (age, ville, département etc..) (Dans ton cas, il s'agit d'une infection Magic Control/Navipromo. Pour poster un message, clique sur le bouton "post reply" et saisis les informations. NE PAS CREER UN NOUVEAU SUJET avec le bouton New Topic. NB: Si tu as de la difficulté pour l'inscription sur Malware Complaints, tout est expliqué ICI Comment va la machine? -
pages de pub pendant surf
Apollo a répondu à un(e) sujet de jmb75 dans Analyses et éradication malwares
Bonsoir, Voilà que tu reviens avec la même infection! Lance Hijackthis en "do a system scan only" et coche cette ligne: O4 - HKCU\..\Run: [wmwouse] "c:\users\jean-michel\appdata\local\wmwouse.exe" wmwouse Ferme les appli, et clique Fix checked. NB: si tu as le tea Timer, désactive-le avant! Vire ce dossier (caché) indiqué en gras. C:\users\jean-michel\appdata\local\wmwouse.exe Afficher les fichiers/dossiers cachés de Vista Merci à Marie (Vista-XP.fr] Reboote le pc et poste un nouveau log Hijackthis stp. @++ -
pages de pub pendant surf
Apollo a répondu à un(e) sujet de jmb75 dans Analyses et éradication malwares
Pop! Bonjour, Merci Falkra Désinstalle Navilog1 par programmes et fonctionnalités et vire son dossier sous C:\ Remplace Adobe Reader: http://www.adobe.com/fr/products/acrobat/readstep2.html Lance Hijackthis avec "do a system scan only" et coche les cases suivantes: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" Ferme les applications et clique Fix Checked. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, reboote le pc. Poste un nouveau log Hijackthis après le redémarrage de la machine stp. @++ -
RESOLU MicroAV s'ouvre tout le temps
Apollo a répondu à un(e) sujet de poutoupoute dans Analyses et éradication malwares
Bonjour, de retour Il ne faut pas garder cette version, puisqu'elle est détectée comme nocive par les AV. Version francisée... n'est pas une excuse valable; Avast! aussi est en français, cela n'en fait pas un AV sûr. @+ -
pages de pub pendant surf
Apollo a répondu à un(e) sujet de jmb75 dans Analyses et éradication malwares
Bonjour, je ne vais pas pouvoir poursuivre pour des raisons perso; je vais demander si on peut reprendre mes sujets. En attenant, tu vas passer l'outil suivant par ordre, poster les rapports ainsi qu'un nouveau log fait après. Désactive l'UAC dans Vista: http://www.zebulon.fr/astuces/220-desactiv...dans-vista.html Fais un clic droit sur ce lien : Navilog1 Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau. Une fois l'installation terminée, fais un clic droit sur le raccourci navilog1 puis choisis "Exécuter en temps qu'administrateur" : Laisse-toi guider. Au menu principal, choisis 1 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) NB: si le scan bloque pendant son exécution, lance Navilog1 option 1 en mode sans échec. **************************** Clic droit sur le raccourci Navilog1 présent sur le bureau Exécuter en temps qu'administrateur. Laisse-toi guider. Au menu principal, choisis 2 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt) Si cela ne fonctionne pas en mode normal, passer en mode sans échec pour effectuer le nettoyage. + nouveau log Hijackthis. @+ -
aide pour examen log Hijackthis
Apollo a répondu à un(e) sujet de roser dans Analyses et éradication malwares
Rebonjour, Le problème de toolbars en général: il suffit de les désinstaller comme tout programme, mais s'il n'y a pas de "uninstall" cela se complique un peu. Mais il n'est pas de notre ressort de s'occuper des problèmes relevant du forum Software; nous nous occupons de désinfecter les machines et de corriger les programmes à risque, ainsi que de conseiller ou déconseiller. Ce que je peux te dire, c'est que ton pc n'est plus infecté et que tu devrais changer d'antivirus parce qu'Avast ne te protège pas bien. Pour tes soucis de toolbars, je te conseille d'aller sur le forum adéquat: Software. De plus j'ai un souci de santé, je vais devoir m'épargner un peu car je travaille parfois 15-16 heures par jour. Voici la procédure. Si tu es d'accord pour changer d'antivirus, voici Antivir; il est en anglais mais le tuto est très bien expliqué pour faire la configuration du logiciel. http://www.libellules.ch/tuto_antivir.php http://www.vista-xp.fr/forum/topic227.html Procédure: Télécharger l'exécutable d'Antivir. http://www.free-av.de/en/download/1/avira_..._antivirus.html Déconnecter physiquement le pc du net, c'est à dire en retirant le câble de la tour. Désinstaller Avast par Ajouter/Supprimer des programmes. En cas de problème de désinstallation: http://www.avast.com/fre/avast-uninstall-utility.html Installer Antivir et le configurer comme expliqué dans le tutoriel. (Ne pas oublier de cocher la case de recherche de Rootkits -> très important). Fais un clic droit sur l'icône d'Antivir dans la barre des tâches et choisis Configure Antivir Dans la fenêtre, coche la case Expert Mode Juste en dessous, clique sur le menu Scanner Sur le panneau de droite, coche la case Search for Rootkits before scan Rebrancher le pc au net; effectuer la mise à jour des bases antivirales d'Antivir. Lancer une analyse complète de l'ordinateur. Mettre en quarantaine ce qu'il détecte. @++ -
RESOLU MicroAV s'ouvre tout le temps
Apollo a répondu à un(e) sujet de poutoupoute dans Analyses et éradication malwares
Bonjour manly, Je te suggère d'utiliser le même outil Drweb CureIt car je ne vais pas pouvoir suivre mes sujets pour le moment, c'est à mon tour d'avoir chopé un virus, mais moi c'est pas dans le pc... Je suis lessivé là. Aussi, je vais voir si je trouve un relais chez un ami ou l'autre ici, ce n'est pas évident car tout le monde a beaucoup de boulot. L'analyse peut être longue mais cela va déjà te libérer des mêmes infctions et peut-être d'autres; je te conseille de désinstaller d'abord ces programmes. Ne touche pas à ComboFix sans l'avis d'un helper et sous son contrôle. Crée un nouveau sujet pour être prise en charge @++ -
Bonjour, Lances hijackthis avec "do a system scan only" et coche cette case: O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00200E4.dat Ferme toutes les applications + le navigateur et clique sur "Fix Checked" Fais un clic droit sur ce lien : Navilog1 par IL-MAFIOSO . Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Certains antivirus réagissent à Navilog1, désactiver provisoirement l'antivirus en cas de problème. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) Ne passe aucune autre option avant qu'on ne te le dise. @++
