-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
bug complet resolu merci à appollon.01
Apollo a répondu à un(e) sujet de sheilla dans Analyses et éradication malwares
Merci, toi aussi. Surveille tout de même les températures, avec Everest par exemple et au besoin retire le panneau latéral de la tour, sauf s'il y a un bambin dans la maison. Si tu as un ventilo d'appart, cela ne pourra qu'aider au refroidissement en attendant mieux . @++ -
vers trojan virus : invasion [RESOLU]
Apollo a répondu à un(e) sujet de chris72 dans Analyses et éradication malwares
Bonsoir chris72, Eh bien! Il y en a des bestioles! tu es encore infecté(e) mais on va avoir leau peau Si tu as toujours SmitfraudFix, lance-le avec l'option 1. Ensuite, redémarre en mode sans échec pour passer ces deux outils: * Double-clique sur smitfraudfix.cmd Sélectionne 2 pour supprimer les fichiers responsables de l'infection. A la question Voulez-vous nettoyer le registre ? réponds O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? réponds O (oui) pour remplacer le fichier corrompu. Redémarre en mode normal et poste le rapport sur le forum. N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1 Attention : l'option 2 de l'outil supprime le fond d'écran ! ** Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. ***Si le lien ne fonctionne pas, essaie celui-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe *** Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\). Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Déroule la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! N.B.: - Le fichier SDFIX_README.htm (dans le dossier SDFix) contient la liste des malwares pris en compte par l'outil. - Andy fait plusieurs mises à jour, souvent plus d'une par jour... N'hésitez donc pas à demander de télécharger une nouvelle version lorsque le nettoyage dure et que l'outil ne semble pas tout voir. Après redémarrage, poste les deux rapports: SmitfraudFix option 2 et celui de SDFix. Enfin refais un log hijackthis. @+ -
Bonsoir, Fais un log de façon classique stp. @+
-
infecté par smitfraudfix\reboot.exe
Apollo a répondu à un(e) sujet de smahnobs dans Analyses et éradication malwares
Hé oui, c'est les joies du Vista! On doit faire cette manoeuvre avec tous les outils de désinfection qu'on te propose. Réinstalle Hijackthis comme je te l'ai recommandé: dans un dossier. Poste un log stp. -
bug complet resolu merci à appollon.01
Apollo a répondu à un(e) sujet de sheilla dans Analyses et éradication malwares
Bonsoir Ton pc n'est pas infecté et heureusement avec l'armada d'outils que tu as utilisé. Mais le problème que tu décris avec ton ventirad est plus que sérieux! Il a dû surchauffer anormalement et le bruit est sans doute dû aux pales du ventilo qui touche les élements du radiateur. Je te conseille fortement d'aller soumettre ça à ces Messieurs du forum Hardware., avant que ton processeur ne passe l'arme à gauche. @++ -
Bonsoir lilief, Stp ne poste pas dans un topic déjà pris en charge. Va au-dessus du forum, clique sur Nouveau et crée-toi ton propre sujet stp. Reposte-y ton log Hijackthis. C'est mieux de ne pas avoir plusieurs procédures au même endroit. @ bientôt.
-
infecté par smitfraudfix\reboot.exe
Apollo a répondu à un(e) sujet de smahnobs dans Analyses et éradication malwares
Cherche et supprime le dossier indiqué en gras. C:\Qoobox Crée un nouveau dossier sur le bureau, nomme-le HJT et mets-y le Hijackthis que tu vas retélécharger; de cette manière, les dossiers/rapports et backup n'iront pas s'éparpiller partout sur le disque. Quand c'est fait, reposte un nouveau log Hijackthis. -
infecté par smitfraudfix\reboot.exe
Apollo a répondu à un(e) sujet de smahnobs dans Analyses et éradication malwares
Re, Voilà la raison de l'affolement de ton antivirus, il y a des restes de ComboFix (qu'on n'utilise pas sans l'avis d'un conseiller confirmé) et SmifraudFix. Donc de faux positifs. On ne doit jamais garder ce genre d'outils qui évoluent sans arrêt et se retrouvent obsolètes très vite. Fais la suite avec ToolCleaner2: 3°) Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires Retélécharge Hijackthis et poste un nouveau log après ça. @+ -
Pop up intempestives et virus qui revient sans arret!
Apollo a répondu à un(e) sujet de Cassidy dans Analyses et éradication malwares
Bonjour, 1) Double-clique sur le raccourci Navilog1 présent sur le bureau Laisse-toi guider. Au menu principal, choisis 2 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) NB: Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" Tape explorer et valide. Cela fera apparaître ton bureau. 2) Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu dans ta réponse. NB: Si ton Bureau ne réapparaissait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. 3) Redémarrer l'ordinateur en mode sans échec (tapoter F8 au boot pour obtenir le menu de démarrage ou tuto Symantec). Double-clique sur smitfraudfix.cmd Sélectionne 2 pour supprimer les fichiers responsables de l'infection. A la question Voulez-vous nettoyer le registre ? réponds O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? réponds O (oui) pour remplacer le fichier corrompu. Redémarre en mode normal et poste le rapport sur le forum. N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1 Attention : l'option 2 de l'outil supprime le fond d'écran ! process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky...) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Note : votre antivirus peut détecter le virus TR/Hardoff.A dans l'archive, il s'agit là dun faux-positif. Après le redémarrage poste ces trois rapports ainsi qu'un nouveau log Hijackthis fait en mode normal. @++ -
infecté par smitfraudfix\reboot.exe
Apollo a répondu à un(e) sujet de smahnobs dans Analyses et éradication malwares
Ah oui il a changé, je te donne le bon: http://pc-system.fr/TC/ToolsCleaner2.exe -
infecté par smitfraudfix\reboot.exe
Apollo a répondu à un(e) sujet de smahnobs dans Analyses et éradication malwares
Re, Sois tranquille MBAM ne va pas neutraliser Hijackthis mais tu vas passer cet outil pour voir si tu as des reste d'outils employés dans une procédure antérieure, puis tu pourras réinstaller Hijackthis pour faire un nouveau log. Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure. http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant que Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. -
infecté par smitfraudfix\reboot.exe
Apollo a répondu à un(e) sujet de smahnobs dans Analyses et éradication malwares
Re, Si tu n'as pas neutralisé comme expliqué dans la procédure, il faudra recommencer, mais peut-être t'es-tu trompé de rapport? Vois dans Rapports/logs, le dernier de la liste. @+ -
Logiciel infectueux ? (résolu)
Apollo a répondu à un(e) sujet de Guilhem89 dans Analyses et éradication malwares
Bonjour Guilhem, Angélique On va faire un scan pour voir s'il ne traîne pas des bestioles dans un coin. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. @+ -
infecté par smitfraudfix\reboot.exe
Apollo a répondu à un(e) sujet de smahnobs dans Analyses et éradication malwares
Bonjour, Une ligne m'intrigue, on va voir ça de plus près. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Poste ensuite un nouveau log Hijackthis stp après celui de MBAM. @+ -
Salut, Rends-toi sur le forum ad hoc, explique ton problème brièvement et postes-y un log comme ceci: Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici: http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm Poste le rapport généré sur le forum. Le forum est: http://forum.zebulon.fr/analyse-rapports-h...lwares-f51.html Un assistant te prendra alors en charge. @+
-
Logiciel infectueux ? (résolu)
Apollo a répondu à un(e) sujet de Guilhem89 dans Analyses et éradication malwares
Bonsoir, Fais analyser ton fichier ici: http://www.kaspersky.com/scanforvirus ou là: http://www.virustotal.com/fr/ Si on dit qu'il a déjà été analysé, recommence une nouvelle analyse et patiente. A la fin clique sur Formaté et copie/colle le résultat ici. Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici: http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm Poste le rapport généré sur le forum. @+ -
rapport hijackThis-v2.0.2
Apollo a répondu à un(e) sujet de nouroun dans Analyses et éradication malwares
Relis mon message précédent: c'est l'option 2 que tu dois faire à présent. Fais aussi les autres manipulations demandées stp. @+ -
infecté par smitfraudfix\reboot.exe
Apollo a répondu à un(e) sujet de smahnobs dans Analyses et éradication malwares
Bonsoir. Ceci n'est pas une infection mais un composant de l'outil de S!RI, SmitfraudFix; ce fichier est détecté à tort par les antivirus comme riskware mais il n'en est rien.Si tu as SmitfraudFix sur ton pc il faut le désinstaller et supprimer ce fichier s'il y était toujours) par le chemin que tu indiques je le mets en gras. c:\windows\system32\smitfraudfix\reboot.exe . On va investiguer car l'endroit où il se trouve est bizarre. Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici: http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm Poste le rapport généré sur le forum. @tt -
rapport hijackThis-v2.0.2
Apollo a répondu à un(e) sujet de nouroun dans Analyses et éradication malwares
As-tu fixé les lignes dans Hijackthis comme demandé précédemment? Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu dans ta réponse. NB: Si ton Bureau ne réapparaissait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Après ça, refais un log Hijackthis, donc j'attends trois rapports: celui de Toolbar S&D, celui de MBAM et celui de HJThis. Si tu as des questions, n'hésite pas, mais pour MBAM suis attentivement la procédure indiquée. @ + tard. -
rapport hijackThis-v2.0.2
Apollo a répondu à un(e) sujet de nouroun dans Analyses et éradication malwares
Re, Pour répondre, utilise le bouton répondre qui se trouve entre Flash et nouveau -
-
vers trojan virus : invasion [RESOLU]
Apollo a répondu à un(e) sujet de chris72 dans Analyses et éradication malwares
Bonsoir chris72, avec la permission que pear m'a donnée, on va procéder avec un autre outil vu que SmitfraudFix option 2 n'a pas pu aller au bout de la désinfection à cause des restrictions créées par le malware. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Après ça, faire un log Hijackthis: Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici: http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm Poste le rapport généré sur le forum. Poste les deux rapports stp, néanmoins si ton problème avait été résolu sur un autre forum, je te saurais gré de me le dire pour que j'arrête de surveiller ce sujet. Merci. @+ tard. -
Pop up intempestives et virus qui revient sans arret!
Apollo a répondu à un(e) sujet de Cassidy dans Analyses et éradication malwares
Bonsoir et bienvenue sur les forums de Zébulon. Le pc est très infecté, aussi je te demande de procéder dans l'ordre que je donne ci-après stp. 1) Fais un clic droit sur ce lien : Navilog1 par IL-MAFIOSO . Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Certains antivirus réagissent à Navilog1, désactiver provisoirement l'antivirus en cas de problème. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) Ne passe aucune autre option avant qu'on ne te le dise. 2) Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) 3) Télécharge SmitfraudFix sur ton bureau. Double-clique sur smitfraudfix.cmd Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection. Poste le rapport sur le forum dans ta prochaine réponse. Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. Note : votre antivirus peut détecter le virus TR/Hardoff.A dans l'archive, il s'agit là d'un faux-positif. Fais déjà ça et poste-moi les 3 rapports. @ plus tard. -
rapport hijackThis-v2.0.2
Apollo a répondu à un(e) sujet de nouroun dans Analyses et éradication malwares
Bonsoir, Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ca peut faire échouer la procédure de désinfection ! Lance Hijackthis et clique sur "do a system scan only"; coche les cases devant ces lignes: R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ads.eorezo.com/cgi-bin/advert/getad...t&x_dp_id=9 O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing) O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm Ferme les applications ouvertes et clique sur Fix Checked. Poste le rapport de Toolbar S&D stp. @+ -
[Résolu]Probleme de virus....
Apollo a répondu à un(e) sujet de Canon560 dans Analyses et éradication malwares
Oui, il y a un fichier qui a résisté à SDFix. On va essayer avec MBAM et s'il ne le liquide pas on procédera autrement. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. @++
