-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Re, Le pc est toujours infecté. Il faudra penser à remplacer Avast! par un antivirus un peu plus efficace, mais nous verrons ça à la fin. 1) Désinstalle Navilog1 via ajout/suppression de programmes puis vire son dossier qui se trouve sous C:\Program File\ 2) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. 3) Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, poste d'abord le rapport puis reboote le pc. Poste un nouveau log Hijackthis après le redémarrage de la machine. @++
-
Ok pas grave:) On utilise le même outil mais avec une autre option cette fois. Double-clique sur le raccourci Navilog1 présent sur le bureau Laisse-toi guider. Au menu principal, choisis 2 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) NB: Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" Tape explorer et valide. Cela fera apparaître ton bureau. Poste ce rapport puis un nouveau log Hijackthis stp. @++
-
Eh non.... Relis mon message: http://forum.zebulon.fr/index.php?s=&s...t&p=1271433 C'est le rapport de l'outil dont j'ai besoin. Je te redemanderai un log Hijackthis quand j'en aurais besoin @+
-
Le rapport dont j'ai besoin, c'est celui-là: ++
-
Re, Fais un clic droit sur ce lien : Navilog1 par IL-MAFIOSO . Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Certains antivirus réagissent à Navilog1, désactiver provisoirement l'antivirus en cas de problème. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) Ne passe aucune autre option avant qu'on ne te le dise. @++
-
Bonsoir, Je veux bien essayer de te venir en aide si tu me fournis au moins ceci stp: Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. @ + tard.
-
Plusieurs Trojans//Malwares...
Apollo a répondu à un(e) sujet de jamie19 dans Analyses et éradication malwares
Bonsoir, Quel est le problème que tu rencontres encore??? Pour moi, ce log est propre et tu as fait du bon travail...! Dis-moi si tu as encore un souci et lequel stp. @++ -
win32:trojan-gen(other)+win32:agent-VGV [Wm]+Virtumonde Résolu
Apollo a répondu à un(e) sujet de mwk dans Analyses et éradication malwares
De rien Tu peux mettre ToolsClaener2 à la corbeille. Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer" à la gauche de " Citer " et "Répondre " sur le tout premier post du sujet, puis sélectionne "édition complète". Tu pourras alors changer le titre et y rajouter " Résolu". A bientot sur -
win32:trojan-gen(other)+win32:agent-VGV [Wm]+Virtumonde Résolu
Apollo a répondu à un(e) sujet de mwk dans Analyses et éradication malwares
C'est ok. Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires 2) Désinstalle complètement Adobe Reader 8.xx (ou inférieure) . Remplace-la par la version 9 que tu trouveras ici: http://www.adobe.com/fr/products/acrobat/readstep2.html --> décoche la barre Google. Celle-ci n'est pas infectieuse mais c'est une habitude à prendre de ne pas télécharger tout ce qui est proposé avec certains programmes... Ceci dit tu as aussi le choix d'installer un programme identique mais beaucoup plus léger qu'Adobe Reader: Foxit Reader: http://www.foxitsoftware.com/downloads/ Le langage français est disponible dans les mises à jour depuis l'interface du programme. Prends la version 2.3 sans toolbar. Rends-toi ici stp: http://www.java.com/fr/download/installed.jsp Clique sur "Vérifier la version de Java" et on te dira s'il y a une mise à jour ou une installation à faire pour ton pc. Si d'anciennes versions de Java se trouvaient dans Ajouter/supprimer des programmes, il faudra les désinstaller. Il ne faut garder que la dernière. 3). Ton antivirus Avast! ne te protège pas efficacement. Si tu es d'accord pour changer d'antivirus, voici Antivir; il est en anglais mais le tuto est très bien expliqué pour faire la configuration du logiciel. http://www.malekal.com/tutorial_antivir.php Procédure: Télécharger l'exécutable d'Antivir. Déconnecter physiquement le pc du net, c'est à dire en retirant le câble de la tour. Désinstaller Avast par Ajouter/Supprimer des programmes. Installer Antivir et le configurer comme expliqué dans le tutoriel. (Ne pas oublier de cocher la case de recherche de Rootkits -> très important). Rebrancher le pc au net; effectuer la mise à jour des bases antivirales d'Antivir. 4) Il te manque un firewall (pare-feu); je te propose celui-ci avec son tuto: http://www.malekal.com/tutorial_COMODO_Firewall.php NB: Pense à décocher les cases proposant Toolbars et autres gadgets inutiles! Comment se comporte l'ordinateur? @ plus tard -
win32:trojan-gen(other)+win32:agent-VGV [Wm]+Virtumonde Résolu
Apollo a répondu à un(e) sujet de mwk dans Analyses et éradication malwares
Re, Lance Hijackthis "do a system scan only" et coche les lignes suivantes: O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - (no file) O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file) O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - (no file) O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\Office\OSA9.EXE O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe Ferme toutes les applications ouvertes et clique sur Fix Checked. Va dans les services en cliquant sur Démarrer/Exécuter: coller cette commande: services.msc Repère le service concernant Symantec ou Norton; double-clique dessus puis mets sur "Dasactivé" puis clique sur Arrêter. Appliquer/Ok. fermer la fenêtre. *** Realnce une analyse rapide avec MBAM et poste également son rapport stp. Cela devrait aller mais il me faudra un nouveau log Hijackthis fait après tout ça pour confirmer. On désinstallera les outils utilisés s'ils ne sont plus nécessaires. @+ tard. -
Bonjour, Il ne s'agit pas de cela, tu as mal interprété mes propos, je pense. Pour ce message, s'il te gêne, il suffit tout simplement de désinstaller le programme en question. C'est pas pour ça que je ne voudrais plus t'aider @ bientôt.
-
win32:trojan-gen(other)+win32:agent-VGV [Wm]+Virtumonde Résolu
Apollo a répondu à un(e) sujet de mwk dans Analyses et éradication malwares
Bonjour, Avant de faire ce qui suit, désactive temporairement A2 Squared pour ne pas qu'il gêne la manip. Lance Hijackthis "do a system only" et coche les cases devant ces lignes: O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll (file missing) O4 - HKCU\..\Run: [spyware Cleaner] "C:\Program Files\Spyware Cleaner\SpywareCleaner.Exe" /boot O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe Ferme toutes les applications et clique sur Fix Checked. Télécharger OTMoveIt2 par OldTimer. Enregistrer ce fichier sur le Bureau. Faire un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): c:\program files\search settings\kb126\searchsettings.dll c:\program files\spyware cleaner\spywarecleaner.exe C:\Program Files\Fichiers communs\BOONTY Shared Retourner dans la fenêtre de OTMoveIt2, faire un clic droit dans la zone de gauche intitulée "Paste List Of Files/Folders to Move" (sous la barre jaune) puis choisir Coller. Cliquer sur le bouton rouge Moveit!. Fermer OTMoveIt2 Envoyer en réponse le rapport de OTMoveIt2 (contenu du fichier SystemDrive\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire pour permettre de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. Rends-toi dans les services en cliquant sur Démarrer/exécuter et colles-y cette commande: services.msc Repère la ligne BOONTY et double-clique dessus. Dans la fenêtre qui s'ouvre, mets le service sur "Désactivé" puis clique sur "Arrêter" --> Appliquer/Ok. Ferme la fenêtre. Refais alors un nouveau log Hijackthis stp. @ + tard. -
Meeeee? The best? Oh no! Je crois que tu ne vas plus rencontrer ce problème car le conflit ne devrait plus exister. Néanmoins s'il s'agissait d'une solution professionnelle, la procédure de désinstallation complète des fichiers, répertoires et clés de registre serait un "rien" plus compliquée. Tu me diras quelles nouvelles Tu n'es pas allée sur optimisation ou on n'a pas voulu te le faire ? Je blague, mais il faudrait le faire, cela soulagerait encore les ressources de la machine. Bonne nuit et reviens me voir si tu constates encore un chti problème. @++
-
Alors concernant tes températures, tu as de la marge Voici en trois pages les explications bien détaillées pour verifier et activer le cas échéant, les alertes du bios et aussi l'arrêt d'urgence du pc en cas de danger pour le processeur, si ces réglages n'étaient déjà faits. Ces pages méritent d'être imprimées! Très beau tuto !!! @+
-
Ouch un peu chaud quand-même mais pas dramatique. Normalement le processeur est protégé (du moins je l'espère) par un paramètre du BIOS qui arrête le pc en cas de surchauffe. Je vais te chercher les pages traitant: 1. du nettoyage des ventilos et du radiateur du processeur. (j'ai bien un tuto créé par moi mais avec d'excécrables photos mais les explications devraient te suffire) si tu le veux je te le file en mp. 2. du paramètre de sécurité dans le bios. Mais en attendant je pense avoir mis le doigt (après maintes recherches) sur ton souci. Il s'appelle toujours BitDefender...! J'ai eu confirmation ici Lance Hijackthis et clique sur Do a system scan only": coche la case devant cette ligne: O20 - AppInit_DLLs: sockspy.dllsockspy.dllsockspy.dllsockspy.dllsockspy.dllsockspy.dllsockspy.dllsoc kspy.dllavgrsstx.dllavgrsstx.dll Ferme toutes les applications dont le navigateur et clique sur Fix Checked. Reboote le pc et refais un nouveau log Hijackthis stp. @++
-
win32:trojan-gen(other)+win32:agent-VGV [Wm]+Virtumonde Résolu
Apollo a répondu à un(e) sujet de mwk dans Analyses et éradication malwares
Re, Une infection qui résiste un peu... Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à être redémarré, poste d'abord le rapport puis reboote le pc. Poste un nouveau log Hijackthis après le redémarrage de la machine. @+ tard ou demain... -
Bonsoir Vina, Lorsqu'il s'agit d'un cheval de course euh de Troie on le liquide sans pitié! Mais MBAM va sûrement lui régler son compte on va voir... As-tu un programme pour vérifier les températures? --> Everest Home Edition Voir à Ordinateur/sonde. +++
-
win32:trojan-gen(other)+win32:agent-VGV [Wm]+Virtumonde Résolu
Apollo a répondu à un(e) sujet de mwk dans Analyses et éradication malwares
Avant d'aller en mode sans échec, sauf s'il s'agit d'un autre pc sur lequel il serait déjà en cours d'option 2, est-ce qu'un Hosts "spécial" a été créé? Car il y a un outil très simple d'utilisation pour réinitialiser cela. http://siri.urz.free.fr/RHosts.php -
win32:trojan-gen(other)+win32:agent-VGV [Wm]+Virtumonde Résolu
Apollo a répondu à un(e) sujet de mwk dans Analyses et éradication malwares
-
win32:trojan-gen(other)+win32:agent-VGV [Wm]+Virtumonde Résolu
Apollo a répondu à un(e) sujet de mwk dans Analyses et éradication malwares
Le reboot? Pourquoi as-tu redémarré le pc?? Avant de passer à la suite, je voudrais que tu me postes le rapport de Toolbar S&D de l'option Suppression stp. (option 2). NB: pour répondre et afin de ne pas me citer à chaque fois, peux-tu utiliser le bouton répondre qui se trouve entre flash et nouveau stp, merci. Redémarrer l'ordinateur en mode sans échec (tapoter F8 au boot pour obtenir le menu de démarrage EDIT: ne pas utiliser l'option proposée par Symantec... Double-clique sur smitfraudfix.cmd Sélectionne 2 pour supprimer les fichiers responsables de l'infection. A la question Voulez-vous nettoyer le registre ? réponds O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? réponds O (oui) pour remplacer le fichier corrompu. Redémarre en mode normal et poste le rapport sur le forum. N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1 Attention : l'option 2 de l'outil supprime le fond d'écran ! process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky...) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Note : votre antivirus peut détecter le virus TR/Hardoff.A dans l'archive, il s'agit là dun faux-positif. Après reboot poste un nouveau log Hijackthis avec celui de SmitfraudFix. @++ -
win32:trojan-gen(other)+win32:agent-VGV [Wm]+Virtumonde Résolu
Apollo a répondu à un(e) sujet de mwk dans Analyses et éradication malwares
Bonsoir. Bienvenue sur les forums de Zébulon. Voici quelques renseignements utiles avant de commencer: * Comment participer à un forum *Retrouver ses messages et activer la notification par email On va voir ensemble ce qui se passe sur ton PC ; comme tous les intervenants ici, nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement Il y a Avast! et des traces de Norton/Symantec sur ton pc: dis-moi si Norton a été désinstallé avant d'installer Avast! car dans ce cas il faudra passer le nettoyeur spécifique: Remover Norton 2003/2007 Il vaut mieux ne pas utiliser d'outils spéciaux avant qu'un conseiller ou un "junior sécu" ne te le demande espressément; tu as bien fait de le signaler. VundoFix n'a plus été actualisé depuis un certain temps et peut donc se montrer en retard sur certaines infections donc nous utiliserons un autre outil plus tard. 1) Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. 2) Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu dans ta réponse. NB: Si ton Bureau ne réapparaissait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. 3) Télécharge SmitfraudFix sur ton bureau. Double-clique sur smitfraudfix.cmd Sous Vista --> clic droit Exécuter en temps qu'administrateur. Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection. Poste le rapport sur le forum dans ta prochaine réponse. Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. Note : votre antivirus peut détecter le virus TR/Hardoff.A dans l'archive, il s'agit là d'un faux-positif. @++ -
warning spyware detected résolu
Apollo a répondu à un(e) sujet de bob007 dans Analyses et éradication malwares
Re Bob J'ai omis une chose importante de fin de sujet et je te demande de m'en excuser; j'ai eu de la visite et j'ai été un rien distrait; je répare ça illico Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires @ bientôt. Apo. (le seul astronaute oublié sur la lune). -
warning spyware detected résolu
Apollo a répondu à un(e) sujet de bob007 dans Analyses et éradication malwares
Content d'avoir pu t'aider Si tu estimes que ton problème est réglé: Certains programmes comme Spybot S&D et Ad Aware sont devenus maigrichons d'efficacité face à un MBAM ultra performant; donc celui-ci est préférable et parfaitement suffisant pour scanner et désinfecter les malwares, spywares, trojans... *** Pour en savoir plus, consulte la page de Ipl_001 : http://gerard.melone.free.fr/IT/IT-AM0.html *** 1)- Voici les utilitaires et programmes que tu peux installer pour sécuriser ton PC : Navigateurs => Firefox, un vrai navigateur que tu pourras sécuriser avec les conseils de Megataupe : - Téléchargement : http://www.mozilla-europe.org/fr/products/firefox/ - Tutorial : http://forum.zebulon.fr/index.php?showtopic=69628 Je te le recommande vivement ! Si tu veux toujours utiliser IE ! : => IE-SPYAD : (ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu atterris sur un site douteux) Pour Internet Explorer uniquement ! (une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichier ie-ads.reg : les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit !) - Téléchargement : http://www.spywarewarrior.com/uiuc/resource.htm Sécurisation des ports => ZebProtect (pour sécuriser les ports de ton PC, très simple) : - Téléchargement : http://telechargement.zebulon.fr/123.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/zebprotect.php => Si tu veux tester ton firewall : - scanner les ports du PC : http://www.pcflank.com/ Sécurisation de la navigation => SpywareBlaster : - Téléchargement : http://www.javacoolsoftware.com/downloads.html - Tutorial : http://www.ordi-netfr.org/tutorialspywareblaster.php Freeware permettant d'empêcher l'installation de spywares (logiciels espions) et autres adwares (insertion de publicité) sur ton PC. Contrairement à des logiciels comme Spybot - Search & Destroy ou Ad-aware, SpywareBlaster est un logiciel préventif. => Le fichier Hosts : Souvent négligé par les internautes, il est pourtant très recommandé de savoir l'exploiter. - Télécharger le fichier Hosts de Tesgaz régulièrement mis à jour : http://speedweb1.free.fr/download/secu/hosts.ZIP - Télécharger les listes hosts du forum Assiste.com par Pierre Pinard : http://assiste.forum.free.fr/viewtopic.php?t=11318 - Explications sur le Hosts : http://speedweb1.free.fr/frames2.php?page=securite10 - Conversations sur le Hosts sur Zebulon : http://forum.zebulon.fr/index.php?showtopic=88615 Outils de détection et de désinfection non résidents => Ad-Aware SE de Lavasoft : - Téléchargement : http://www.ordi-netfr.com/adawarese.html - Téléchargement 2 : http://www.lavasoft.de/support/download/#free - Tutorial : http://home.tiscali.be/schouppeguy/adawarese/adawase.htm - Tutorial 2 par Patarien : http://tutopat.hostonet.org/viewtopic.php?t=207 => SpyBot-Search & Destroy de Patrick Kolla : - Téléchargement : http://spybot.safer-networking.de/fr/download/index.html - Tutorial : http://www.safer-networking.org/fr/tutorial/index.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/spybot_1.php A noter la présence de 2 outils résidents optionnels, le "Teatimer" et le "SDhelper" ; le tuto indiqué t'en dira d'avantage. =>Ewido : - Téléchargement : http://download.grisoft.cz/softw/70/filedi..._4.0.0.172a.exe - Tutorial par Malekal_morte : http://www.malekal.com/tutorial_ewidoV4.html#mozTocId415851 Ewido est un antimalware très efficace. Certaines fonctions ne sont gratuites que 30 jours, mais il est très performant en analyse en mode sans échec. 2)- Les utilitaires pour nettoyer le PC : => EasyCleaner de Toni Helenius : - Téléchargement : http://personal.inet.fi/business/toniarts/ecleane.htm - Tutorial - temporaires par DarkBG : http://www.uptoopc.net/nettoyer/temporaires.php - Tutorial - registre : http://www.uptoopc.net/nettoyer/registre.php - Tutorial - autres fonctions : http://www.uptoopc.net/nettoyer/autresfonctions.php Easy cleaner est un utilitaire de nettoyage. => ATF Cleaner de Atribune : - Téléchargement : http://www.atribune.org/ccount/click.php?id=1 - Tutorial par Lomaster : http://lomaster.freehostia.com/atfcleaner.html => JV16 : - Téléchargement : http://telechargement.zebulon.fr/201-jv16-powertools.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/base-de-registre-3.php 3)- Pour aller plus loin dans l'optimisation et la sécurisation - quelques pistes par Tesgaz : =>Configurez vos services : http://speedweb1.free.fr/frames2.php?page=service3 http://speedweb1.free.fr/frames2.php?page=service4 =>Optimiser la protection de son PC pour Internet en toute sécurité : http://speedweb1.free.fr/frames2.php?page=securite1 =>Autorisation et restriction des Dossiers et fichiers avec NTFS : http://speedweb1.free.fr/frames2.php?page=securite4 =>Améliorer votre sécurité grâce aux restrictions : http://speedweb1.free.fr/frames2.php?page=securite6 =>Les mots de passe : http://speedweb1.free.fr/frames2.php?page=securite7 4)- Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware : Plus d'info sur le topic d'Ipl_001 ici (merci à Kimberly!!) => http://forum.zebulon.fr/index.php?showtopic=88688 J'espère t'avoir été assez clair, et je reste à ta disposition si tu as une question sur ce que je viens de te recommmander. Tu as beaucoup d'informations d'un coup, prends le temps de les digérer. Zebulon est une mine d'informations concernant l'optimisation, la sécurisation et la prévention, il ne faut pas hésiter à y poser des questions. Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer" à la gauche de " Citer " et "Répondre " sur le tout premier post du sujet, puis sélectionne "édition complète". Tu pourras alors changer le titre et y rajouter " Résolu". A bientot sur les forums de -
warning spyware detected résolu
Apollo a répondu à un(e) sujet de bob007 dans Analyses et éradication malwares
Re, Voilà qui est plus clair, c'est bon. Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries. * Décompresse le fichier sur le bureau (clic droit > Extraire tout) * Double-cliquer sur le répertoire JavaRa. * Puis double-cliquer sur le fichier JavaRa.exe (le exe peut ne pas s'afficher) * Clique sur Search For Updates. * Sélectionner Update Using jucheck.exe puis cliquer sur Search. * Autorise le processus à se connecter s'il le demande, cliquer sur Install et suivre les instructions d'installation qui prennent quelques minutes. * L'installation est terminée, revenez à l'écran de JavaRa et clique sur Remove Older Versions. * Clique sur Oui pour confirmer. Laisse travailler et cliquez ensuite sur Ok, puis une deuxième fois sur Ok. * Un rapport va s'ouvrir à copier-coller dans la prochaine réponse. * Fermer l'application Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log . Si tu avais un problème d'installation de nouvelle version Java (6 Update 7) tu feras comme ceci: Télécharger http://javadl.sun.com/webapps/download/AutoDL?BundleId=23111 et enregistrer sur le bureau. Fermer les applications et installer le programme. Vérifier après dans ajout/suppression de programmes si Java 6 update 7 est présente; si oui, désinstaller toutes les autres versions de Java. @+ -
warning spyware detected résolu
Apollo a répondu à un(e) sujet de bob007 dans Analyses et éradication malwares
Ok je vais procéder autrement; attends mes instructions stp. Je reviens.
