-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
[Résolu] PC sûrement infecté par disque amovible...
Apollo a répondu à un sujet dans Analyses et éradication malwares
Re, Oui, ils peuvent aussi être vaccinés Pour être tenu(e) au courant des évolutions de certaines applications et être dirigé(e) vers des liens de mises à jour de ces programmes: installe le PSI de Secunia. Une analyse par semaine suffit amplement, donc ne pas le laisser booter avec Windows, on le lance manuellement très facilement. C'est en anglais mais pas très compliqué finalement. Voilou. @++ -
infection par virtumonde plus demarrage que en mode sans echec(resolu)
Apollo a répondu à un(e) sujet de upon dans Analyses et éradication malwares
Bonjour, Ne pas se servir de ComboFix sans la demande expresse d'un membre de l'équipe de sécurité de ce forum formé à cet outil! VundoFix n'est plus mis à jour depuis des lustres. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, reboote le pc. Poste un nouveau log Hijackthis après le redémarrage de la machine stp. @++ -
[Résolu] PC sûrement infecté par disque amovible...
Apollo a répondu à un sujet dans Analyses et éradication malwares
Bonjour, Rien d'alarmant, en effet. Désinstalle complètement Adobe Reader (ou Acrobat) 8.xx (ou inférieure) . Remplace-la par la version 9 que tu trouveras ici: choisis ton système: Vista ou XP SP2-SP3 http://www.adobe.com/fr/products/acrobat/readstep2.html --> décoche la case proposant la barre Google. Celle-ci n'est pas infectieuse mais c'est une habitude à prendre de ne pas télécharger tout ce qui est proposé avec certains programmes... Ceci dit tu as aussi le choix d'installer un programme identique mais beaucoup plus léger qu'Adobe Reader: Foxit Reader: http://www.foxitsoftware.com/downloads/ Le langage français est disponible dans les mises à jour depuis l'interface du programme. Prends la version 2.3 sans toolbar. Tu peux vacciner tes supports amovibles maintenant. http://pagesperso-orange.fr/-Gof/DL/VaccinUSB.exe @++ -
Bonjour, Un autre pc? Quel est le problème rencontré?
-
Bonjour, Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. ++
-
[Résolu] PC sûrement infecté par disque amovible...
Apollo a répondu à un sujet dans Analyses et éradication malwares
Merci de ne pas intervenir dans le sujet d'un autre membre stp. Je te suggère de lire la signature de Falkra -
[Résolu] PC sûrement infecté par disque amovible...
Apollo a répondu à un sujet dans Analyses et éradication malwares
Bonsoir, Connecte tous tes supports amovibles avant de lancer le scan suivant: Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, reboote le pc. Poste un nouveau log Hijackthis après le redémarrage de la machine stp. @++ -
Résidus d'infections?
Apollo a répondu à un(e) sujet de arriabelle dans Analyses et éradication malwares
Bonsoir, Pas que des résidus d'ailleurs mais de belles infections. Ce n'est pas Spybot qui va bloquer ce genre de saletés hein... Fais un clic droit sur ce lien : Navilog1 par IL-MAFIOSO . Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Certains antivirus réagissent à Navilog1, désactiver provisoirement l'antivirus en cas de problème. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) Ne passe aucune autre option avant qu'on ne te le dise. NB: Norton mal désinstallé?? ligne 023. @++ -
Bonsoir et bienvenue, Commence par ceci stp. Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. Pour répondre ou ajouter un post, un rapport, etc, utilise le bouton . (celui qui a un petit +, pas celui avec les guillemets) Le bouton ne sert que pour créer le sujet, la première fois uniquement, tu n'en as plus besoin. ++
-
[Résolu] PC infecté W32/stanit
Apollo a répondu à un(e) sujet de Cornalina dans Analyses et éradication malwares
Bonsoir, Excellent Tu as besoin d'un Firewall, je te propose celui-ci avec son tuto de configuration: http://www.malekal.com/tutorial_COMODO_Firewall.php Pendant le téléchargement et l'installation, pense à décocher les cases proposant Toolbars et autres gadgets inutiles. Tu peux aussi passer au SP3 de XP via démarrrer/tous les programmes/windows update. On désinstalle les outils: Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires Tu pourras te débarrasser de ToolsCleaner2 après utilisation. Je te conseille ce soft pour vérifier les failles éventuellement présentes dans tes programmes: Pour être tenu(e) au courant des évolutions de certaines applications et être dirigé vers des liens de mises à jour de ces programmes: installe le PSI de Secunia. Une analyse par semaine suffit amplement, donc ne pas le laisser booter avec Windows, on le lance manuellement très facilement. Pour sécuriser au maximum ton PC, il faut 1) Que tu connaisses les pièges d'Internet et la façon de les éviter. Pour cela, consulte ce document au format PDF. Tout y est expliqué. Jusqu'à présent Vista a été épargné par les virus et troyens essentiellement développés pour XP. Mais il va vite devenir la cible des menaces en tout genre. Donc, autant savoir à l'avance comment se protéger. Enfin, si tu estimes que le problème est réglé: Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer dans ton premier post. Tu pourras alors changer le titre. A bientot -
besoin analyse pour hijackthis
Apollo a répondu à un(e) sujet de toons dans Analyses et éradication malwares
Re, Cela n'est pas dû à un problème d'infection; va soumettre cela sur le forum Hardware (ou software) stp. @++ -
besoin analyse pour hijackthis
Apollo a répondu à un(e) sujet de toons dans Analyses et éradication malwares
Quel est ton problème ??? -
besoin analyse pour hijackthis
Apollo a répondu à un(e) sujet de toons dans Analyses et éradication malwares
Bonjour, Il serait bon avant de poster un log de décrire les problèmes rencontrés... Je regarde ton log. -
[RESOLU] J'aurai besoin de votre aide : mon ordi est infecté
Apollo a répondu à un(e) sujet de Viv95 dans Analyses et éradication malwares
Bonjour, Ceci n'est pas vraiment mon domaine mais il me semble que c'est lié à une webcam. Tu devrais exposer cela avec le message d'erreur sur le forum Software. Quant à Flash Player, j'avais dit de ne pas y toucher @++ -
Reviens demain hein car ton pc est toujours infecté! Tu veux un conseil? Vire-moi ce P2P, tu n'auras jamais que des ennuis avec ça... Ne touche pas aux cracks! Tu crois que ceux qui font ça sont de preux chevaliers qui fournissent des logiciels pour te faire plaisir? Détrompe-toi! Ils font ça par appât du gain et aussi pour détruire! A demain pour la suite
-
[Résolu] PC infecté W32/stanit
Apollo a répondu à un(e) sujet de Cornalina dans Analyses et éradication malwares
Re, Ok. Relance Lop S&D et choisis l'option 4. Une page va s'ouvrir. Copie/colle ce qui se trouve dans l'espace code ci-dessous puis ferme la page: Il va y avoir une demande pour enregistrer les fichiers, clique sur Enregistrer. C:\DOCUME~1\ADMINI~1\Incomplete\NRGPMILHPSNT76BMOYZSIKHAB6VKWN57 C:\DOCUME~1\ADMINI~1\Recent\Ciel 2004 fr comptabilite pack complet + crack.lnk C:\DOCUME~1\ADMINI~1\Recent\KeyGen.lnk C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp C:\DOCUME~1\ADMINI~1\Cookies L'outil va travailler, supprimer les dossiers ou fichiers infectés et générer un rapport. Ne ferme pas la fenêtre pendant la suppression! Copie/colle le contenu de ce rapport dans ta prochaine réponse. Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide ****************** Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. Fais alors un nouveau log Hijackthis stp. Dès que tu peux, refais un scan en ligne avec Kaspersky et poste le rapport afin de vérifier tout ça. Fais très attention avec les cracks, keygens et P2P, c'est une chance que tu n'aies pas chopé des virus comme Bagle ou Virut qui sont de vrais destructeurs! @++ -
[RESOLU] J'aurai besoin de votre aide : mon ordi est infecté
Apollo a répondu à un(e) sujet de Viv95 dans Analyses et éradication malwares
Re bonsoir Viv Oui Foxit est vraiment très bien, il faut juste vérifier les mises à jour de temps en temps comme tout programme, mais ça le scan hebdomadaire avec le PSI Secunia le dira: très bien ce parser Conserve MBAM, il te sera bien utile pour des analyses ponctuelles mais un conseil, ne vide jamais trop vite la quarantaine car il arrive qu'il y aie de faux-positifs; on a alors besoin du backup. Tu peux virer ToolsCleaner2. En principe, une analyse avec AVG est suffisante, mais tu peux aussi vacciner les supports amovibles pour ne pas choper et propager une infection via ces supports. Un article très intéressant de mon ami Gof à lire en entier; il y décrit très bien les infections par supports amovibles et le moyen de les vacciner pour les protéger. Voir ses articles ici Voili voilou @ bientôt. Apo. -
Ok, tant mieux alors! Pour répondre ou ajouter un post, un rapport, etc, utilise le bouton . (celui qui a un petit +, pas celui avec les guillemets) Le bouton ne sert que pour créer le sujet, la première fois uniquement, tu n'en as plus besoin. *Fais ceci: Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système. (ou touche Windows + Pause --> onglet Restauration système). Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Redémarrer le navigateur Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. 2) Vire TOUS tes cracks, condition sine qua non pour éviter la réinfection par Bagle! 3) Avast! est très faiblard et laisse passer beaucoup d'infections comme tu as pu t'en rendre compte... Si tu es d'accord pour changer d'antivirus, voici Antivir; il est en anglais mais le tuto est très bien expliqué pour faire la configuration du logiciel. http://www.libellules.ch/tuto_antivir.php http://www.vista-xp.fr/forum/topic227.html Procédure: Télécharger l'exécutable d'Antivir. Déconnecter physiquement le pc du net, c'est à dire en retirant le câble de la tour. Désinstaller Avast par Ajouter/Supprimer des programmes. Installer Antivir et le configurer comme expliqué dans le tutoriel. (Ne pas oublier de cocher la case de recherche de Rootkits -> très important). Rebrancher le pc au net; effectuer la mise à jour des bases antivirales d'Antivir. Lancer une analyse complète de l'ordinateur. Poster le rapport ici svp. Poste également un nouveau log Hijackthis à la suite de celui d'Antivir stp @++
-
Bonsoir et bienvenue, Ton rapport Kaspersky date du 21, tu n'as pas un plus récent? Questions: L'antivirus fonctionne-t-il encore? As-tu accès à la restauration du système et au panneau de configuration? Peux-tu faire ceci? Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. @+
-
[RESOLU] J'aurai besoin de votre aide : mon ordi est infecté
Apollo a répondu à un(e) sujet de Viv95 dans Analyses et éradication malwares
Bonsoir Viv Tu as bien travaillé Ma plus belle récompense, c'est de voir les gens contents comme tu le montres avec sympathie; c'est un réel plaisir d'assister des personnes qui nous font confiance et font ce qu'on leur demande sans rechigner. Si je peux encore te donner un conseil: je vois que tu es bien à jour avec Adobe Reader, mais si tu veux constater l'espace énorme qu'il prend sur le disque dur, rends-toi dans ajout/suppression de programmes... Il existe un utilitaire qui fait la même chose et qui s'appelle Foxit Reader; il est ultra-léger à côté d'Adobe! De plus, il peut s'accompagner De PDF Creator disponible également chez Foxit, ce qui permet de créer soi-même des fichiers au format PDF. Foxit Reader: http://www.foxitsoftware.com/downloads/ Le langage français est disponible dans les mises à jour depuis l'interface du programme. Prends la version 2.3 sans toolbar. Il faut bien sûr désinstaller Adobe Reader si tu installes ce programme. Ne touche pas à Adobe Flash Player, cela n'a rien à voir. Ceci n'est qu'une suggestion bien entendu. Si tu estimes que tout est ok, Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer dans ton premier post. Tu pourras alors changer le titre. A bientot -
[Résolu] PC infecté W32/stanit
Apollo a répondu à un(e) sujet de Cornalina dans Analyses et éradication malwares
Re, Très bien. Fournis-moi les rapports suivants pour voir ce qu'on peut encore virer stp: Comme je te l'ai laissé entendre, désinfecter à cause de présence de cracks ne sert pas à grand-chose, tu risques de revenir dans très peu de temps. Avoue que ce serait c** Regarde la petite vidéo en bas de cette page; c'est assez parlant. Télécharge Lop S&D.exe sur ton Bureau. http://eric.71.mespages.googlepages.com/LopSD.exe Double-clique dessus pour lancer l'installation Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau Sous Vista: Clic droit/exécuter en temps qu'administrateur *** Sélectionne la langue souhaitée , puis choisis l'option 1 (Recherche) Patiente jusqu'à la fin du scan Poste le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide) -------------------------------------------- Relance Lop S&D Choisis cette fois ci l'Option 2 (Suppression) Ne ferme pas la fenêtre lors de la suppression ! Poste le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide) Tu auras besoin d'un firewall efficace, on voit ça par la suite si tu veux bien. @++ -
[Résolu] PC infecté W32/stanit
Apollo a répondu à un(e) sujet de Cornalina dans Analyses et éradication malwares
Bonjour, AVP Tool a-t-il été désinstallé? Dans l'affirmative, poste un nouveau log Hijackthis stp. @+ tard. PS: Ceci veut dire que tu as refusé soit la désinfection soit la suppression d'un objet. Je veux bien t'aider à désinfecter ton pc mais si tu refuses de virer tes cracks, je ne peux plus rien pour toi. @++ -
[RESOLU] J'aurai besoin de votre aide : mon ordi est infecté
Apollo a répondu à un(e) sujet de Viv95 dans Analyses et éradication malwares
Bonjour Viv Pense à migrer vers AVG 8. Il y a un firewall dans AVG? Si oui, Windows Defender ne sert à rien, désinstalle-le. Lance Hijackthis en "do a system scan only" et coche cette ligne: O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://acces-direct.net/15671/MereDeFamille40a.exe (http://acces-direct.net/15671/MereDeFamille40a.exe) Ferme TOUTES les applications ouvertes sauf les protections pc et clique sur Fix Checked. On désinstalle les outils utilisés après avoir fait ça: Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires *************** Pour être tenu au courant des évolutions de certaines applications et être dirigé vers des liens de mises à jour de ces programmes: installe le PSI de Secunia. Une analyse par semaine suffit amplement, donc ne pas le laisser booter avec Windows, on le lance manuellement très facilement. ************** Pour sécuriser au maximum ton PC, il faut 1) Que tu connaisses les pièges d'Internet et la façon de les éviter. Pour cela, consulte ce document au format PDF. Tout y est expliqué. Jusqu'à présent Vista a été épargné par les virus et troyens essentiellement développés pour XP. Mais il va vite devenir la cible des menaces en tout genre. Donc, autant savoir à l'avance comment se protéger. Enfin, ce serait cool que tu déclares ton infection sur Malware Complaints. Qu'est ce que Malware Complaints Pour faire entendre notre voix, nous devons être le plus nombreux possible à témoigner. Voir les règles de Malware-Complaints : http://www.malwarecomplaints.info/phpBB3/viewtopic.php?t=5 Enregistre toi sur le forum à partir du bouton register en haut : Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, etc..) : Exemple pour la France: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=10 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, crée un message dans le sujet "Autres infections" conforme aux règles du forum (age, ville, département etc..) (Dans ton cas, il s'agit d'une infection Navipromo et Vista Antivirus) Pour poster un message, clique sur le bouton "post reply" et saisis les informations. NE PAS CREER UN NOUVEAU SUJET avec le bouton New Topic. NB: Si tu as de la difficulté pour l'inscription sur Malware Complaints, tout est expliqué ICI Si tu as encore des questions concernant la sécurité, n'hésite pas @++ -
[Résolu] Fenetres publicitaires intempestives sous IE
Apollo a répondu à un(e) sujet de hoch dans Analyses et éradication malwares
Bonjour, Insère ton cd de XP en maintenant la touche majuscule enfoncée quelques secondes pour empêcher le démarrage du cd. Essaie d'abord de réinitialiser Explorer via les options Internet, cela va remettre IE comme au début; tu n'auras qu'à remettre ta page d'accueil et ton moteur de recherche par défaut mais tu ne perdras rien (comme les favoris par ex). Dans démarrer/exécuter, copie/colle cette commande: sfc /scannow. Windows ca vérifier l'intégrité des fichiers protégés du système. Si cela ne résoud pas ce problème, il faudra que tu soumettes cela au forum Software. Lance Hijackthis, "do a system scan only" et coche les lignes suivantes: O2 - BHO: (no name) - {32AA5D8E-7139-49D2-9BFA-6CD69320B80F} - C:\WINDOWS\system32\rqRKEVmL.dll (file missing) O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Adobe] "C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O20 - AppInit_DLLs: tpbpge.dll Ferme TOUTES les applications ouvertes dont le navigateur et clique sur Fix Checked. Tu as des programmes contenant des failles sévères de sécurité comme Adobe Acrobat Reader par exemple; je te propose d'installer un soft pour pallier à tout ça: il te renseignera sur les mises à jour et te donnera les liens utiles pour corriger: PSI de Secunia. Je te le recommande vivement. ********* Télécharge JavaRa.zip de Paul McLain et Fred de Vries. Décompresse le fichier sur ton bureau (clic droit > Extraire tout) Double-clique sur le répertoire JavaRa obtenu Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher) Clique sur Search For Updates Sélectionne Update Using jucheck.exe puis clique sur Search Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes. Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok. Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log (c:\JavaRa.log) Ferme l'application NB: en cas de problème d'installation de la dernière version de la console, télécharger la version "hors ligne" sur le bureau: http://javadl.sun.com/webapps/download/AutoDL?BundleId=23111 et l'installer toutes applications fermées sauf protections pc. Il ne doit jamais rester que la dernière version dans le "Ajouter/supprimer des programmes". ********************* Je te conseille sérieusement de changer d'antivirus et de lui adjoindre un firewall correct. Désinstalle Avast après avoir téléchargé Antivir et Comodo FW Déconnecte ton pc physiquement du net. http://www.libellules.ch/tuto_antivir.php Configure-le comme recommandé. Tu as besoin d'un Firewall, je te propose celui-ci avec son tuto de configuration: http://www.malekal.com/tutorial_COMODO_Firewall.php Pendant le téléchargement et l'installation, pense à décocher les cases proposant Toolbars et autres gadgets inutiles. Fais les mises à jour d'Antivir puis lance une analyse complète; poste-moi son rapport stp. @++ PS: Tu peux virer Ad-Aware. On désinstallera les outils utilisés pour la désinfection plus tard -
Re, La Version payante de MBAM a un résident; tu peux la tester gratuitement pendant une certaine période. Sinon Comodo fait déjà très bien l'affaire, c'est un excellent firewall. Un utilitaire de nettoyage et d'optimisation gratuit: Glary Utilities Il vaut mieux ne pas toucher à la fonctions de gestion de "doublons" afin de ne pas commettre d'impair. Auslogics Disk Defrag Voilà quelques bons logiciels, performants et gratos! Que demander de plus pour commencer sur un système remis à neuf (de Pâques) ? @ ++
