-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
probleme antivirus XP 2008[résolu]
Apollo a répondu à un(e) sujet de Scott Halpin dans Analyses et éradication malwares
Si tu as le Tea Timer de Spybot S&D: Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ca peut faire échouer la procédure de désinfection ! Lance Hijackthis "do a system scan only" et coche les cases devant les lignes suivantes: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe Ferme le navigateur et les applications ouvertes et Clique sur Fix Checked. *** Reste dans le coin en cas d'info supplémentaire sur le fichier que tu dois uploder comme l'a demandé Angélique. Désinstalle complètement Adobe Reader 8.xx (ou inférieure) . Remplace-la par la version 9 que tu trouveras ici: http://www.adobe.com/fr/products/acrobat/readstep2.html --> décoche la barre Google. Celle-ci n'est pas infectieuse mais c'est une habitude à prendre de ne pas télécharger tout ce qui est proposé avec certains programmes... Ceci dit tu as aussi le choix d'installer un programme identique mais beaucoup plus léger qu'Adobe Reader: Foxit Reader: http://www.foxitsoftware.com/downloads/ Le langage français est disponible dans les mises à jour depuis l'interface du programme. Prends la version 2.3 sans toolbar. **Télécharge JavaRa.zip de Paul McLain et Fred de Vries. Décompresse le fichier sur ton bureau (clic droit > Extraire tout) Double-clique sur le répertoire JavaRa obtenu Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher) Clique sur Search For Updates Sélectionne Update Using jucheck.exe puis clique sur Search Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes. Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok. Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log (c:\JavaRa.log) Ferme l'application @++ -
probleme antivirus XP 2008[résolu]
Apollo a répondu à un(e) sujet de Scott Halpin dans Analyses et éradication malwares
Re, No problem Angélique; que du contraire! Merci. Scott Halpin, je reviens dans quelques minutes car je vais te faire alléger le boot du pc et aussi corriger des failles de sécurité dans deux de tes programmes. @ tt. -
Pop up intempestives et virus qui revient sans arret!
Apollo a répondu à un(e) sujet de Cassidy dans Analyses et éradication malwares
Tu sais que JavaRa vient de libérer + de 300 Mo de ton disque dur en virant les versions obsolètes et pleines de failles de sécurité? Très très bien ce programme! Bon, Navilog1 révèle encore un irréductible mais on l'aura d'une façon ou d'une autre. Double-clique sur le raccourci Navilog1 présent sur le bureau Laisse-toi guider. Au menu principal, choisis 2 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) NB: Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" Tape explorer et valide. Cela fera apparaître ton bureau. @+ -
[résolu]Comment supprimer mes fenêtres intempestives ?
Apollo a répondu à un(e) sujet de Sam7919 dans Analyses et éradication malwares
Oui si tu le télécharges depuis n'importe quel site proposé par Google... Le nom de la commune commence par S et finit par G si tu vois... 10 km de Lg, cité de l'acier et du cristal... Trêve de plaisanterie on n'est pas sur un chat lol. -
[résolu]Comment supprimer mes fenêtres intempestives ?
Apollo a répondu à un(e) sujet de Sam7919 dans Analyses et éradication malwares
Salut Sam7919. Si tu aimes bien utiliser le WebMediaPlayer, tu peux le télécharger mais uniquement ici -> http://www.azertysite.new.fr/ Tu auras un programme sans saleté. C'est le site officiel de son créateur, Florian Delaunay, qui a imaginé ça à .... 15 ans. Dans la mesure du possible va sur les sites des éditeurs de programmes directement. @++ -
probleme antivirus XP 2008[résolu]
Apollo a répondu à un(e) sujet de Scott Halpin dans Analyses et éradication malwares
Bonjour, Lorsque ton pc sera clean, il vaudrait mieux installer Explorer 7 car IE6 est devenu dangereux à utiliser (pas assez sécurisé). Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Redémarre le pc car il arrive que cela soit nécessaire pour finir de zigouiller certains malwares. Poste alors le rapport MBAM et un nouveau log Hijackthis stp. @+ tard. -
Nettoyage de printemps
Apollo a répondu à un(e) sujet de Rex Nirvana dans Analyses et éradication malwares
Bonjour, 1) Stp rends- toi sur cette page afin de télécharger Winreg5.reg > http://www.sendspace.com/file/73oyqg pour cela, clique sur le lien en bas de page > Download Link: Winreg5.reg et enregistre-le sur le bureau. Il ressemblera à ceci: Double-clique sur ce fichier et accepte la fusion dans le registre; cela dure une fraction de seconde. *** Sous VISTA: clic droit/exécuter en temps qu'administrateur*** Tu peux ensuite mettre le fichier Winreg5 à la corbeille et vider celle-ci. 2) Rends-toi ici -> http://www.sendspace.com/file/uidi98 De la même manière que le fichier *.reg juste avant, enregistre le delfiles.bat sur ton bureau; clic droit dessus/exécuter en temps qu'administrateur. Une fois ces deux fichiers exécutés, mets-les à la corbeille et vide celle-ci. Redémarre le pc et poste un nouveau log Hijackthis stp. @++ -
Sites bloqués + accés hotmail impossible
Apollo a répondu à un(e) sujet de Helene1 dans Analyses et éradication malwares
Bonjour à tous deux, Peut-être penser à passer au SP1 de Vista via Microsoft Update et faire les mises à jour qui s'ensuivront. * Vérifie ta version d'Adobe Reader; si elle inférieure à la 9, désinstalle-la et remplace-la pour raisons de sécurité. Remplace-la par la version 9 que tu trouveras ici: http://www.adobe.com/fr/products/acrobat/readstep2.html --> décoche la barre Google. Celle-ci n'est pas infectieuse mais c'est une habitude à prendre de ne pas télécharger tout ce qui est proposé avec certains programmes... Ceci dit tu as aussi le choix d'installer un programme identique mais beaucoup plus léger qu'Adobe Reader: Foxit Reader: http://www.foxitsoftware.com/downloads/ Le langage français est disponible dans les mises à jour depuis l'interface du programme. Prends la version 2.3 sans toolbar. ** Télécharge JavaRa.zip de Paul McLain et Fred de Vries. Décompresse le fichier sur ton bureau (clic droit > Extraire tout) Double-clique sur le répertoire JavaRa obtenu Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher) Clique sur Search For Updates Sélectionne Update Using jucheck.exe puis clique sur Search Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes. Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok. Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log (c:\JavaRa.log) Ferme l'application @ bientôt. -
Pop up intempestives et virus qui revient sans arret!
Apollo a répondu à un(e) sujet de Cassidy dans Analyses et éradication malwares
Re, Finalement on va faire comme ça après consultation de mon mentor et ami qui se reconnaîtra Si tu as le Tea Timer de Spybot S&D: Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ca peut faire échouer la procédure de désinfection ! Lance Hijackthis "do a system scan only" et coche les cases devant les lignes suivantes: O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKUS\S-1-5-21-1115034969-3688569970-1850989012-1005\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'CHALDER') O4 - HKLM\..\Run: [gmyaqoq] c:\windows\system32\gmyaqoq.exe gmyaqoq O4 - HKLM\..\Run: [wewseiusq] c:\windows\system32\wewseiusq.exe wewseiusq O4 - HKLM\..\Run: [womewos] c:\windows\system32\womewos.exe womewos O4 - HKLM\..\Run: [meuem] c:\windows\system32\meuem.exe meuem O4 - HKLM\..\Run: [msquowq] c:\windows\system32\msquowq.exe msquowq O4 - HKLM\..\Run: [ksqmk] c:\windows\system32\ksqmk.exe ksqmk O4 - HKLM\..\Run: [amwauok] c:\windows\system32\amwauok.exe amwauok O4 - HKLM\..\Run: [umgse] c:\windows\system32\umgse.exe umgse O4 - HKLM\..\Run: [ukqsk] c:\windows\system32\ukqsk.exe ukqsk O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/instal...hidden-test.cab (http://www.1-click.com/common/files/instal...hidden-test.cab) O16 - DPF: {3DA5D23B-EFE1-4181-ADB7-7D457567AACA} (TGOnlineCtrl Class) - http://www.msnjeux.com/online2/MSN_INTL_FR...pandaonline.cab (http://www.msnjeux.com/online2/MSN_INTL_FR...pandaonline.cab) O16 - DPF: {49E67060-2C0D-415E-94C7-52A49F73B2F1} (CPlayFirstPiratePoppersControl Object) - http://www.msnjeux.com/online2/MSN_INTL_FR...rs.1.0.0.32.cab (http://www.msnjeux.com/online2/MSN_INTL_FR...rs.1.0.0.32.cab O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://msnfr.oberon-media.com/online2/MSN_...mjolauncher.cab (http://msnfr.oberon-media.com/online2/MSN_...mjolauncher.cab) O16 - DPF: {D54160C3-DB7B-4534-9B65-190EE4A9C7F7} (SproutLauncherCtrl Class) - http://www.msnjeux.com/online2/MSN_INTL_FR...outLauncher.cab (http://www.msnjeux.com/online2/MSN_INTL_FR...outLauncher.cab) O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://www.msnjeux.com/online2/MSN_INTL_FR...shapo/shapo.cab (http://www.msnjeux.com/online2/MSN_INTL_FR...shapo/shapo.cab) O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_...gamesloader.cab (http://msnfr.oberon-media.com/online2/MSN_...gamesloader.cab) Ferme les applications dont le navigateur et clique sur Fix Checked. *Repasse l'option 1 de Navilog1 pour vérification stp. ***Désinstalle au plus vite Adobe 6 car la faille a été exploitée au maximum pour t'infecter. Remplace-la par la version 9 que tu trouveras ici: http://www.adobe.com/fr/products/acrobat/readstep2.html --> décoche la barre Google. Celle-ci n'est pas méchante mais c'est une habitude à prendre de ne pas télécharger tout ce qui est proposé avec certains programmes... Ceci dit tu as aussi le choix d'installer un programme identique mais beaucoup plus léger qu'Adobe Reader: Foxit Reader: http://www.foxitsoftware.com/downloads/ Le langage français est disponible dans les mises à jour depuis l'interface du programme. Prends la version 2.3 sans toolbar. ************ Télécharge JavaRa.zip de Paul McLain et Fred de Vries. Décompresse le fichier sur ton bureau (clic droit > Extraire tout) Double-clique sur le répertoire JavaRa obtenu Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher) Clique sur Search For Updates Sélectionne Update Using jucheck.exe puis clique sur Search Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes. Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok. Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log (c:\JavaRa.log) Ferme l'application Fais tout ça et on verra pour la suite à apporter plus tard. @+ -
Pop up intempestives et virus qui revient sans arret!
Apollo a répondu à un(e) sujet de Cassidy dans Analyses et éradication malwares
Bonjour Cassidy, Désolé mais hier soir je suis allé dormir avec les poules Je vais te préparer une procédure spécifique, je te demande encore un peu de patience stp. @++ -
virus "heur invader" (modification)
Apollo a répondu à un(e) sujet de Argan dans Analyses et éradication malwares
Coucou, En plus, on ne cesse de répéter qu'il ne faut jamais garder ce genre d'outils après utilisation... -
Pop up intempestives et virus qui revient sans arret!
Apollo a répondu à un(e) sujet de Cassidy dans Analyses et éradication malwares
Edit: Poste un nouveau log Hijackthis car je me demande si tu n'as pas fait HJT avant MBAM. Juste par souci de ne pas te faire recommencer des choses déjà effectuées. @+ -
Nettoyage de printemps
Apollo a répondu à un(e) sujet de Rex Nirvana dans Analyses et éradication malwares
Re, Redémarre ton pc puis refais un log Hijackthis stp. On verra s'il faut employer un outil plus puissant. @ tt. -
http://www.pcentraide.com/index.php?showtopic=11519 Mais attention! Ce n'est pas THE méthode mais juste une approche. Ne te fies Jamais au robot!!!
-
Salut, Oui c'est devenu "bof".Avec un logiciel tel MalwareBytes, tu peux déjà voir venir La première protection d'un pc est, comme a dit quelqu'un de calé, celui qui se trouve entre la chaise et l'écran, autrement dit avoir un surf prudent. Même si un pote te recommande un logiciel "miracle", ton copain Google peut te donner de sérieuses pistes; il suffit de prendre l'exemple du "sympatique" Messenger Skinner qui, sous ses apparences sympa, cache une m**** comme Navipromo ou une autre joyeuseté du genre qui t'oblige à passer par ici. L'interprétation des logs commence par l'observation des méthodes qu'emploient de vrais spécialistes de la question tels les membres confirmés de l'équipe de sécurité ici-même. N'essaie jamais de fixer la moindre ligne dans HJT si tu n'es pas sûr de ce que tu fais... (de ta propre initiative). C'est sympa de me dire ça mais sache que je suis encore un amateur dans ce domaine et que j'en apprends tous les jours Je m'attaque à ce que je connais mais si cela devient trop ardu, je préfère laisser la place à un membre plus qualifié; il y va de la sécurité des internautes et je ne me permets pas de jouer avec ça. @ bientôt.
-
Nettoyage de printemps
Apollo a répondu à un(e) sujet de Rex Nirvana dans Analyses et éradication malwares
Bonjour, Le rapport MBAM me dit que tu n'as pas appliqué la neutralisation des objets infectés à la fin de l'analyse; peut-être as-tu pris un rapport "trop tôt". Regarde donc d'abord si le dernier rapport dans "rapports/logs" est le même que celui que tu as posté. Prends le dernier de la liste et poste-le stp. Au cas où tu n'aurais pas neutralisé les malwares, il faudra recommencer l'analyse complète en appliquant à la lettre les conseils donnés pour l'utilisation de MalwareBytes. @ + tard -
infecté par smitfraudfix\reboot.exe
Apollo a répondu à un(e) sujet de smahnobs dans Analyses et éradication malwares
Bonjour arriabelle, C'est très aimable à toi de vouloir aider mais tu as de mauvais renseignements donc tu te trompes: http://www.vista-xp.fr/forum/post12113.html#12113 C'est lié au contrôle parental de Vista, tu penses bien que j'avais vérifié... Si tu as une remarque à faire, fais-la moi par MP stp, car cela pourrait créer le doute chez la personne que j'ai assisté. Quant à Gopher Prefix, c'est légitime sous Vista. Cordialement. -
Nettoyage de printemps
Apollo a répondu à un(e) sujet de Rex Nirvana dans Analyses et éradication malwares
Bonjour, Il y a deux suites de sécurité sur ce pc: Symantec/Norton et AVG; c'est une de trop. Pour désinstaller proprement Symantec/Norton de 2003 à 2007: Remover Norton 2003/2007 Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Poste aussi un nouveau log Hijackthis après cette analyse stp. @+ -
Euh mmoui, mais je dirais que Antivir est beaucoup plus sûr. Conseils de configuration chez Malekal. Vérifie un peu dans ajout/suppression de programmes si la version de Java 6 Update 7 a bien été installée. Si ce n'était pas le cas, http://www.java.com/fr/download/manual.jsp Et désinstalle toute version plus ancienne; seule la dernière doit rester. Peux-tu me préciser de quel genre de popup tu es victime? EDIT: Est-ce qu'après le passage de MalwareBytes, le pc a été redémarré? Car une partie de l'infection par Vundo devait être fixée par l'outil au reboot. @+
-
virus windows security center
Apollo a répondu à un(e) sujet de vincemtb dans Analyses et éradication malwares
Impec: pc clean. Alors pour améliorer la sécurité de ta machine: 1) Vire Avast 2) Télécharge et configure Antivir comme indiqué sur le tuto: http://www.malekal.com/tutorial_antivir.php 3) Installe un firewall digne de ce nom, celui de Windows étant une plaisanterie: En voici deux, tu en choisis un seul of course Jetico Lien de téléchargement éditeur : http://www.jetico.com/ Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html Tuto de Odsen (lien site) : http://benoit.aun.free.fr/securite-facile-php/jetico.php Tuto de Odsen (lien zeb) : http://forum.zebulon.fr/tutoriel-jetico-pe...all-t93489.html Outpost firewall free Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php Tuto de Odsen (lien site) : http://securite-facile.ovh.org/outpost.php La liste n'est pas exhaustive, il en existe d'autres gratuits, et d'autres avec plus de fonctions payants. Télécharge l'exécutable d'installation du pare-feu que tu auras choisi. Déconnecte toi, débranche physiquement ta connexion, et lance l'installation de ton pare-feu. Puis reconnecte toi et suis les instructions supplémentaires s'il y en a. Aide toi des tutos. Concernant des lecteur comme Quick Time ou Real Player, vérifie bien qu'il sont à jour. Pour vérifier ta console Java: mettre à jour et virer les obsolètes. Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries. * Décompresse le fichier sur le bureau (clic droit > Extraire tout) * Double-cliquer sur le répertoire JavaRa. * Puis double-cliquer sur le fichier JavaRa.exe (le exe peut ne pas s'afficher) * Clique sur Search For Updates. * Sélectionner Update Using jucheck.exe puis cliquer sur Search. * Autorise le processus à se connecter s'il le demande, cliquer sur Install et suivre les instructions d'installation qui prennent quelques minutes. * L'installation est terminée, revenez à l'écran de JavaRa et clique sur Remove Older Versions. * Clique sur Oui pour confirmer. Laisse travailler et cliquez ensuite sur Ok, puis une deuxième fois sur Ok. * Un rapport va s'ouvrir à copier-coller dans la prochaine réponse. * Fermer l'application Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log . Voilou. @++ -
je suis infecté, help
Apollo a répondu à un(e) sujet de novice_2 dans Analyses et éradication malwares
Ah oui? Mais voilà, ton pc n'est pas infecté et il s'agit vraisemblablement d'un problème de connexion mais il est quand-même étrange que tu puisses accéder à certains sites et pas d'autres. Fais-tu des nettoyages et déframentations réguliers du disque dur? Je te conseille d'aller vers le forum Software afin d'y exposer ce souci et une fois celui-ci résolu chez eux, faire les manipulations que je t'ai indiquées qui ne sont pas de la plus haute importance. http://forum.zebulon.fr/windows-vista-f71.html Néanmoins, essaie encore ceci: Télécharger dernière version Java: http://javadl.sun.com/webapps/download/AutoDL?BundleId=23110 Télécharger Foxit Reader: http://downloads.foxitsoftware.com/foxitre...der23_setup.exe Si ça marche, rends-toi alors dans Ajouter/supprimer des programmes et désinstalle: Toute version plus ancienne que la java 6 Update 7. Adobe Reader. Voilà, question infection je ne sais rien faire pour toi car ton PC semble propre. @+ tard, je reste à ta disposition pour tout renseignement complémentaire. -
je suis infecté, help
Apollo a répondu à un(e) sujet de novice_2 dans Analyses et éradication malwares
Bonsoir, Ok, fais ceci: 1) Vérifie que ton Adobe est la version 9 au moins, sinon désinstalle et remplace par ceci: http://www.adobe.com/fr/products/acrobat/readstep2.html --> décoche la barre Google. Celle-ci n'est pas infectieuse mais c'est une habitude à prendre de ne pas télécharger tout ce qui est proposé avec certains programmes... Ceci dit tu as aussi le choix d'installer un programme identique mais beaucoup plus léger qu'Adobe Reader: Foxit Reader: http://www.foxitsoftware.com/downloads/ Le langage français est disponible dans les mises à jour depuis l'interface du programme. Prends la version 2.3 sans toolbar. 2. Télécharge JavaRa.zip de Paul McLain et Fred de Vries. Décompresse le fichier sur ton bureau (clic droit > Extraire tout) Double-clique sur le répertoire JavaRa obtenu Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher) Clique sur Search For Updates Sélectionne Update Using jucheck.exe puis clique sur Search Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes. Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok. Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log (c:\JavaRa.log) Ferme l'application Va dans les services après avoir désactivé l'UAC de Vista que tu réactiveras de suite après! http://www.zebulon.fr/astuces/220-desactiv...dans-vista.html Pour aller dans les services: Démarrer/exécuter et taper services.msc repère les lignes concernant Mc Afee et double clique dessus; mets le service sur "Désactivé" puis clique sur "arrêter". Si tu ne voyais pas l'option "exécuter" dans le menu Démarrer, voici comment la faire apparaître: http://www.zebulon.fr/actualites/1229-opti...dows-vista.html Le pc se comporte bien? @+ -
virus windows security center
Apollo a répondu à un(e) sujet de vincemtb dans Analyses et éradication malwares
Re On verra après si tu as des logiciels à remplacer ou à mettre à jour; reste dans le coin. ToolsCleaner2 est téléchargeable à l'adresse suivante : >>> http://pc-system.fr/TC/ToolsCleaner2.exe 1°) Double cliquez dessus à l'endroit où vous l'avez téléchargé 2°) Une fois la fenêtre de l'application ouverte, cliquer sur " Recherche " soyez patient un moment le temps qu'il travaille... 3°) Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires Si tu as le Tea Timer de Spybot S&D: Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ca peut faire échouer la procédure de désinfection ! Lance Hijackthis "do a system scan only" et coche les cases devant les lignes suivantes: O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} (CSEQueryObject Object) - http://www.myheritage.fr/Genoogle/Componen...EngineQuery.dll Clique Fix Checked après avoir fermé les applications. Tu as un Windows piraté, attends-toi à avoir souvent des infections diverses et beaucoup plus graves que celle-ci... ***Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Avec ce rapport, poste également un log Hijackthis fait après analyse et désinfection avec MBAM stp. @+ tard. -
A faire en plus: ton AVG 7 est obsolète. Remplacer par le 8 et le configurer comme expliqué ici: http://www.malekal.com/tutorial_AVG.php @++
-
Nettoyage de printemps
Apollo a répondu à un(e) sujet de Rex Nirvana dans Analyses et éradication malwares
Bonsoir, On va voir ça si tu veux bien me poster ceci: Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici: http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm Poste le rapport généré sur le forum. @tt
