-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Infection par antivirus XP 2008 (RESOLU)
Apollo a répondu à un(e) sujet de stef44 dans Analyses et éradication malwares
Lances Hijackthis en "Do a system Scan Only" et coche les cases devant les lignes suivantes: O2 - BHO: (no name) - {7EDD07C3-716C-4ED8-92A0-1A8F29C028ED} - C:\WINDOWS\system32\tuvSkLcY.dll (file missing) O2 - BHO: {ce3bab1e-b972-a6b9-51c4-d1b22756d8db} - {bd8d6572-2b1d-4c15-9b6a-279be1bab3ec} - C:\WINDOWS\system32\pvvhss.dll O4 - HKLM\..\Run: [320d18a1] rundll32.exe "C:\WINDOWS\system32\fmlwphwg.dll",b O4 - Startup: .security O4 - Global Startup: .security Ferme les applications dont le navigateur et clique sur Fix Checked. Télécharger OTMoveIt2 par OldTimer. Enregistrer ce fichier sur le Bureau. Faire un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): c:\windows\system32\tuvsklcy.dll c:\windows\system32\pvvhss.dll c:\windows\system32\fmlwphwg.dll Retourner dans la fenêtre de OTMoveIt2, faire un clic droit dans la zone de gauche intitulée "Paste List Of Files/Folders to Move" (sous la barre jaune) puis choisir Coller. Cliquer sur le bouton rouge Moveit!. Fermer OTMoveIt2 Envoyer en réponse le rapport de OTMoveIt2 (contenu du fichier SystemDrive\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire pour permettre de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. Refais un nouveau log Hijackthis après tout ça stp. @+ -
on m'a détecté un Trojan
Apollo a répondu à un(e) sujet de geronimo45 dans Analyses et éradication malwares
Re geronimo, Pour Antivir, vérifie que le niveau de sécurité du "guard" soir sur Medium et non Hight, sinon tu auras beaucoup de faux-positifs. (fausses alertes). Ton problème de son doit être dû à un Flash Player ancien et il faudrait surement le mettre à jour. Tu trouveras un tutoriel pour Flash Player ici: http://www.malekal.com/update_JAVA_Flash.php Au besoin, utiliser d'abord un désinstallateur de la version présente sur ton pc. Vérifie bien la version avant de choisir un des désintallateurs: http://www.adobe.com/fr/support/flash/ts/d...move_player.htm Si Antivir lançait de nouveau une alarme quand tu installes le Real Player, désactive provisoirement la protection résidente en cliquant droit sur le parapluie de la barre des tâches. (désactiver GUARD"). Fais ton installation puis réactive la protection en temps réel. Ceci devrait arranger tes soucis actuels. @ plus tard. -
desinstallation antivirus xp2008
Apollo a répondu à un(e) sujet de footdada07 dans Analyses et éradication malwares
T'es bien gentil de me payer le coup mais tu es trop pressé! Ton pc n'est pas encore désinfecté à fond. Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. --> Sous VISTA: clic droit Exécuter en temps qu'administrateur. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) @++ Pour le verre, c'est un peu loin pour moi mais je déléguerai un ami du coin -
[Résolu] Windows Alert Security: Trojan
Apollo a répondu à un(e) sujet de asylum dans Analyses et éradication malwares
Bonjour et bienvenue asylum. Télécharger OTMoveIt2 par OldTimer. Enregistrer ce fichier sur le Bureau. Faire un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): C:\Program Files\smupvr\ProcSetSh.dll C:\WINDOWS\system32\edqzafyr.exe C:\WINDOWS\system32\ujcrwbml.exe C:\WINDOWS\system32\rkhcfyxm.exe C:\WINDOWS\system32\mbitgbwn.exe C:\WINDOWS\system32\bclmnsnk.exe C:\WINDOWS\system32\edqzafyr.exe C:\Program Files\smupvr D:\Documents and Settings\All Users\Application Data\elcvapap Retourner dans la fenêtre de OTMoveIt2, faire un clic droit dans la zone de gauche intitulée "Paste List Of Files/Folders to Move" (sous la barre jaune) puis choisir Coller. Cliquer sur le bouton rouge Moveit!. Fermer OTMoveIt2 Envoyer en réponse le rapport de OTMoveIt2 (contenu du fichier SystemDrive\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire pour permettre de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. **Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. ***Si le lien ne fonctionne pas, essaie celui-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe *** Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\). Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Déroule la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! N.B.: - Le fichier SDFIX_README.htm (dans le dossier SDFix) contient la liste des malwares pris en compte par l'outil. - Andy fait plusieurs mises à jour, souvent plus d'une par jour... N'hésitez donc pas à demander de télécharger une nouvelle version lorsque le nettoyage dure et que l'outil ne semble pas tout voir. Après le redémarrage, fais la mise à jour dans MalwareBytes et fais une analyse complète Poste son rapport stp. @ ++ -
[RESOLU] PC tourne au ralenti
Apollo a répondu à un(e) sujet de coco-shhh dans Analyses et éradication malwares
Je pense que tu devrais soumettre ce message d'erreur complet, sur le forum Software. Donne leur le nom exact des dll en question. Ils sauront quoi te dire pour arranger ça. @++ -
[RESOLU] PC tourne au ralenti
Apollo a répondu à un(e) sujet de coco-shhh dans Analyses et éradication malwares
Okay! Content d'avoir pu t'aider. @ bientôt. -
Infection par antivirus XP 2008 (RESOLU)
Apollo a répondu à un(e) sujet de stef44 dans Analyses et éradication malwares
Re, "Légèrement" plus performant qu'avast non? Poste un nouveau log Hijackthis stp. -
[RESOLU] PC tourne au ralenti
Apollo a répondu à un(e) sujet de coco-shhh dans Analyses et éradication malwares
Ok, tu peux te débarrasser de cet outil aussi. Pas ATF garde le et sers t'en tout les soirs! Comment va le pc? -
[RESOLU] PC tourne au ralenti
Apollo a répondu à un(e) sujet de coco-shhh dans Analyses et éradication malwares
Re, Ca a l'air tout bon là! Tu passeras après sur le forum sécurité/optimisation pour alléger ce dernier log Hijackthis (programmes inutiles au boot) ToolsCleaner2 est téléchargeable à l'adresse suivante : >>> http://pc-system.fr/TC/ToolsCleaner2.exe 1°) Double cliquez dessus à l'endroit où vous l'avez téléchargé ***Sous Vista : Clic droit/exécuter en temps qu'administrateur.*** 2°) Une fois la fenêtre de l'application ouverte, cliquer sur " Recherche " soyez patient un moment le temps qu'il travaille... 3°) Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires ** Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. Poste le rapport de ToolsCleaner2 stp. @++ -
desinstallation antivirus xp2008
Apollo a répondu à un(e) sujet de footdada07 dans Analyses et éradication malwares
Le pc a été redémarré après MBAM? Poste un nouveau log HIjackthis stp. pour répondre c'est entre Flash et Nouveau. merci -
[RESOLU] PC tourne au ralenti
Apollo a répondu à un(e) sujet de coco-shhh dans Analyses et éradication malwares
Re, Une chose est sûre: une fois débarrassé de cette infection récalcitrante, il faudra faire une optimisation de tes programmes au démarrage, beaucoup trop nombreux! Ce qui peut entrainer le ralentissement du pc. Lance Hijackthis: do a system scan only: coche les cases devant ces lignes: O4 - HKUS\S-1-5-21-1123561945-1078145449-839522115-1009\..\Run: [bM73a98bb3] Rundll32.exe "C:\DOCUME~1\Cyril\LOCALS~1\Temp\wfmmoqyh.dll",s (User 'Cyril') O4 - HKUS\S-1-5-21-1123561945-1078145449-839522115-1009\..\Run: [709ab82f] rundll32.exe "C:\DOCUME~1\Cyril\LOCALS~1\Temp\sqjwgpgc.dll",b (User 'Cyril') Ferme les applications et le navigateur et clique Fix Checked. Télécharger OTMoveIt2 par OldTimer. Enregistrer ce fichier sur le Bureau. Faire un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): c:\documents and settings\cyril\locals~1\temp\wfmmoqyh.dll c:\documents and settings\cyril\locals~1\temp\sqjwgpgc.dll Retourner dans la fenêtre de OTMoveIt2, faire un clic droit dans la zone de gauche intitulée "Paste List Of Files/Folders to Move" (sous la barre jaune) puis choisir Coller. Cliquer sur le bouton rouge Moveit!. Fermer OTMoveIt2 Envoyer en réponse le rapport de OTMoveIt2 (contenu du fichier SystemDrive\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire pour permettre de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. Poste ce rapport + un nouveau log HJT fait après. @++ -
[RESOLU] PC tourne au ralenti
Apollo a répondu à un(e) sujet de coco-shhh dans Analyses et éradication malwares
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. ***Si le lien ne fonctionne pas, essaie celui-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe *** Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\). Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Déroule la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! N.B.: - Le fichier SDFIX_README.htm (dans le dossier SDFix) contient la liste des malwares pris en compte par l'outil. - Andy fait plusieurs mises à jour, souvent plus d'une par jour... N'hésitez donc pas à demander de télécharger une nouvelle version lorsque le nettoyage dure et que l'outil ne semble pas tout voir. reposte un log Hijackthis après ça stp. @+ -
[RESOLU] PC tourne au ralenti
Apollo a répondu à un(e) sujet de coco-shhh dans Analyses et éradication malwares
Rien du tout bon signe: reposte un log Hijackthis stp. -
Infection par antivirus XP 2008 (RESOLU)
Apollo a répondu à un(e) sujet de stef44 dans Analyses et éradication malwares
Il ne voit rien. Il faudra donc installer Antivir, le mettre à jour et lancer l'analyse complète. Donne le rapport ensuite stp. @+ tard. -
Infection par antivirus XP 2008 (RESOLU)
Apollo a répondu à un(e) sujet de stef44 dans Analyses et éradication malwares
Pour le wi-fi j'imagine que oui mais il faut télécharger l'exécutable antivir avant de couper la connexion. J'ai jamais eu de portable moi Télécharge SmitfraudFix sur ton bureau. Double-clique sur smitfraudfix.cmd Sous Vista --> clic droit Exécuter en temps qu'administrateur. Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection. Poste le rapport sur le forum dans ta prochaine réponse. Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. Note : votre antivirus peut détecter le virus TR/Hardoff.A dans l'archive, il s'agit là d'un faux-positif. @+ -
Infection par antivirus XP 2008 (RESOLU)
Apollo a répondu à un(e) sujet de stef44 dans Analyses et éradication malwares
Re, 1) Stp rends- toi sur cette page afin de télécharger Winreg5.reg > http://www.sendspace.com/file/hgdu63 pour cela, clique sur le lien en bas de page > Download Link: Winreg5.reg et enregistre-le sur le bureau. Il ressemblera à ceci: Double-clique sur ce fichier et accepte la fusion dans le registre; cela dure une fraction de seconde. *** Sous VISTA: clic droit/exécuter en temps qu'administrateur*** Tu peux ensuite mettre le fichier Winreg5 à la corbeille et vider celle-ci. 2) Télécharger OTMoveIt2 par OldTimer. Enregistrer ce fichier sur le Bureau. Faire un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): c:\windows\system32\mlwfetql.exe c:\windows\system32\bcbenyji.exe Retourner dans la fenêtre de OTMoveIt2, faire un clic droit dans la zone de gauche intitulée "Paste List Of Files/Folders to Move" (sous la barre jaune) puis choisir Coller. Cliquer sur le bouton rouge Moveit!. Fermer OTMoveIt2 Envoyer en réponse le rapport de OTMoveIt2 (contenu du fichier SystemDrive\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) [systemDrive représente la partition sur laquelle est installé le système, généralement C:] Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire pour permettre de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. Poste le rapport OtMoveIt ainsi qu'un nouveau log Hijackthis fait après. @++ -
Infection par antivirus XP 2008 (RESOLU)
Apollo a répondu à un(e) sujet de stef44 dans Analyses et éradication malwares
Ok, belle bête! Bon il faut absolument remplacer cette nullité d'Avast! Tu vois tout ce qui lui passe sous le nez? Pendant que j'analyse ton log remplace-le par Antivir. Re, Si tu es d'accord pour changer d'antivirus, voici Antivir; il est en anglais mais le tuto est très bien expliqué pour faire la configuration du logiciel. http://www.malekal.com/tutorial_antivir.php Procédure: Télécharger l'exécutable d'Antivir. Déconnecter physiquement le pc du net, c'est à dire en retirant le câble de la tour. Désinstaller Avast par Ajouter/Supprimer des programmes. Installer Antivir et le configurer comme expliqué dans le tutoriel. (Ne pas oublier de cocher la case de recherche de Rootkits -> très important). Rebrancher le pc au net; effectuer la mise à jour des bases antivirales d'Antivir. Lancer une analyse complète de l'ordinateur. Poster le rapport ici svp. EDIT: attends toujours pour lancer cette analyse; je vérifie autre chose @++ -
Mets à jour ton antivirus. Lance une analyse complète Tiens-moi au courant du résultat de cette analyse. Le cas échéant, poste le rapport généré stp. @++
-
Bonjour, Soit tu as oublié d'appliquer la fixation des infections, soit tu t'es trompé de rapport: Aucune action entreprise. J'analyse ton log Hijackthis.
-
on m'a détecté un Trojan
Apollo a répondu à un(e) sujet de geronimo45 dans Analyses et éradication malwares
Bonjour, MBAM aurait dû trouver ce troyen. Vide la qurantaine d'Antivir. Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. Assure toi que la console Java est bien la plus récente; pour le savoir rends-toi sur cette page et clique sur Vérifier la version de Java -> http://www.java.com/fr/download/installed.jsp -> Il te sera indiqué si tu dois installer la dernière version. TUTO: http://www.vista-xp.fr/forum/topic109.html Fais un scan en ligne Kaspersky Clique sur Accept Patiente le temps d'installation du Webscanner. Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. @++ -
Infection par antivirus XP 2008 (RESOLU)
Apollo a répondu à un(e) sujet de stef44 dans Analyses et éradication malwares
Ca arrive, pas de problème Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. ***Si le lien ne fonctionne pas, essaie celui-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe *** Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\). Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Déroule la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! N.B.: - Le fichier SDFIX_README.htm (dans le dossier SDFix) contient la liste des malwares pris en compte par l'outil. - Andy fait plusieurs mises à jour, souvent plus d'une par jour... N'hésitez donc pas à demander de télécharger une nouvelle version lorsque le nettoyage dure et que l'outil ne semble pas tout voir. @++ -
PC lent, plein de trucs se lancent au démarrage
Apollo a répondu à un(e) sujet de maxo dans Analyses et éradication malwares
Bonjour, Kaspersky 3.5? Cette version a 10 ans! On est à la V9. Es-tu sûr qu'il protège encore ton pc? Il faut désinstaller E-Trust, cela crée des conflits d'avoir deux antivirus sur un pc. S'il a été désinstallé ça a été mal fait car il reste des processus actifs. (lenteur du pc) Regarde ici les solutions et choisis celle qui se rapporte à ton produit. http://kb.kaspersky.fr/index.php?product_i...ust&ShowID= J'analyse ton log et je reviens. ++ -
Infection par antivirus XP 2008 (RESOLU)
Apollo a répondu à un(e) sujet de stef44 dans Analyses et éradication malwares
Bonjour, Pour le fichier récalcitrant on y reviendra plus tard s'il était encore là. Vide la quarantaine de MBAM et relance une analyse rapide stp. (ne rien rétablir) S'il demande le rédémarrage à la fin de l'analyse, poste le rapport puis redémarre. Fais ensuite un nouveau log Hijackthis. Y a-t-il encore des fenêtres antivirusxp 2008? @+ tard. -
Spyware indestructible
Apollo a répondu à un(e) sujet de muratel dans Analyses et éradication malwares
Re, Fais un nouveau log Hijackthis stp. Y a-t-il un mieux? -
desinstallation antivirus xp2008
Apollo a répondu à un(e) sujet de footdada07 dans Analyses et éradication malwares
Bonsoir et bienvenue, Vous avez tous la même infection ces temps-ci! Toi tu as la totale: multi-infection! Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. L'outil va sûrement demander pour redémarrer à la fin mais poste le rapport avant de le faire stp. Seulement après, fais un nouveau log Hijackthis. @++
