-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
[Résolu] Firefox se ferme tout seul
Apollo a répondu à un(e) sujet de fifi29 dans Analyses et éradication malwares
Re, Vire ta version de FF et remplace-la par la 3.0.1. http://www.mozilla-europe.org/fr/firefox/ Pour faire la mise à jour de Java, utilise Explorer. @++ -
[Résolu] "MS-DOS security alert" et autres "Spyware Sec
Apollo a répondu à un(e) sujet de Hadral dans Analyses et éradication malwares
Re, si tu ne le trouves pas avec les dossiers/fichiers cachés découverts, c'est qu'il a déjà été supprimé. Le fix dans Hijackthis, c'est pour le virer de la base de registre. C'est un examen en règle? ++ -
Problème Virus Malware Win32 Aware gen + antivirus XP2008 ( merci avas
Apollo a répondu à un(e) sujet de kzolapoisse dans Analyses et éradication malwares
Re, Ben heureusement qu'il reste des lignes dans Hijackthis Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ca peut faire échouer la procédure de désinfection ! Lance Hijackthis "do a system scan only " et coches les cases devant ces lignes: O2 - BHO: (no name) - {2392F92A-DE58-1F1B-A9A0-529DBCCE10CF} - (no file) O2 - BHO: (no name) - {6DA975EA-CBB4-411B-97C0-DB0A892BF2C1} - (no file) O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/france_nos.exe (http://www.advnt01.com/dialer/france_nos.exe) Ferme tes applications puis clique sur Fix Checked. Désinstalle tes versions d'Adobe via ajouter/suppr. des programmes. version 9 que tu trouveras ici: http://www.adobe.com/fr/products/acrobat/readstep2.html --> décoche la barre Google. Celle-ci n'est pas infectieuse mais c'est une habitude à prendre de ne pas télécharger tout ce qui est proposé avec certains programmes... Ceci dit tu as aussi le choix d'installer un programme identique mais beaucoup plus léger qu'Adobe Reader: Foxit Reader: http://www.foxitsoftware.com/downloads/ Le langage français est disponible dans les mises à jour depuis l'interface du programme. Prends la version 2.3 sans toolbar. @ ++ -
[Résolu] Firefox se ferme tout seul
Apollo a répondu à un(e) sujet de fifi29 dans Analyses et éradication malwares
Re, ce n'est pas très important que ces deux lignes, rien d'illégitime en soi pour AutoTbar.exe. As-tu toujours des soucis du côté de Firefox? Quelle version as-tu? Désinstalle tout ce qui concerne Java dans ajout/suppr. des programmes. Installe la dernière version ici: http://www.java.com/fr/download/manual.jsp Clique sur "Vérifier maintenant" et on te dira s'il y a une mise à jour ou une installation à faire pour ton pc. Pour le reste ce n'est plus qu'une question d'optimisation à faire sur le forum adéquat. Enfin, si tu le veux. @++ -
Quelqu'un peut-il m'aider à trouver les erreurs dans mon rappo
Apollo a répondu à un(e) sujet de maeva83 dans Analyses et éradication malwares
Ah des fenêtres de pub; on va investiguer de ce côté. Pour ta mémoire embarquée sur un Vista, c'est un rien trop court. L'ajout d'une barrette serait la bienvenue mais ça c'est selon les sous qu'on peut dépenser Un conseil, si tu décides d'en rajouter, prends le manuel de la carte mère qui doit être fourni avec le pc. (pour aller dans un magasin de matériel informatique). Une ram de 512 devrait suffire à rendre l'ordi plus véloce. **Désactive l'UAC dans Vista: http://www.zebulon.fr/astuces/220-desactiv...dans-vista.html Fais un clic droit sur ce lien : Navilog1 Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau. Une fois l'installation terminée, fais un clic droit sur le raccourci navilog1 puis choisis "Exécuter en tant qu'administrateur" : Laisse-toi guider. Au menu principal, choisis 1 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) Ne passe aucune autre option avant qu'on ne te le dise. NB: si le scan bloque pendant son exécution, lance Navilog1 option 1 en mode sans échec. @++ -
[Résolu] "MS-DOS security alert" et autres "Spyware Sec
Apollo a répondu à un(e) sujet de Hadral dans Analyses et éradication malwares
Gniii, m'énerff celui-là. On va l'avoir quand-même. Lance Hijackthis "do a system scan only" et coche la case devant cette ligne: O4 - HKCU\..\Run: [miuakog] c:\documents and settings\aurélien\local settings\application data\miuakog.exe miuakog Cherche et supprime le fichier indiqué en gras. documents and settings\aurélien\local settings\application data\miuakog.exe Pour le trouver il va falloir découvrir les dossiers/fichiers cachés du système: Pour les recacher, suis le même chemin et sous l'onglet Affichage, fais exactement l'inverse avec les cases ou clique sur "Paramètres par défaut". Ceci afin de ne pas commettre une bourde plus tard en éliminant un fichier important par mégarde. Reposte un nouveau log Hijackthis après avoir procédé stp. @+ -
Problème Virus Malware Win32 Aware gen + antivirus XP2008 ( merci avas
Apollo a répondu à un(e) sujet de kzolapoisse dans Analyses et éradication malwares
Re, Certains fichiers seront éliminés après redémarrage du pc. Fais donc ça puis reposte-moi un nouveau log Hijackthis fait après le reboot de la machine stp. @++ -
Problème Virus Malware Win32 Aware gen + antivirus XP2008 ( merci avas
Apollo a répondu à un(e) sujet de kzolapoisse dans Analyses et éradication malwares
Oui, mais pas trop de programmes ouverts, ça ira plus vite. N'oublie pas qu'il faut fermer le navigateur à un certain moment de la procédure. Je reviens d'ici 1/2 h. @+ -
Problème Virus Malware Win32 Aware gen + antivirus XP2008 ( merci avas
Apollo a répondu à un(e) sujet de kzolapoisse dans Analyses et éradication malwares
Bonjour, Oui, merci Avast! Mais pour une fois je vais me faire l'avocat de ce pauvre bougre. Un système non à jour, des programmes bourrés de failles et pour couronner le tout du P2P, vecteur principal de cochonneries en tous genres avec les cracks et les warez... et voilà le résultat. 1) Télécharger ATF Cleaner par Atribune. Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. @++ -
j'ai un problème de lenteur d'affichage et navigation..
Apollo a répondu à un(e) sujet de drklama dans Analyses et éradication malwares
Bonjour, Il ne faut pas t'inquiéter, chacun a ses occupations personnelles hors net et se met à disposition quand il le peut; tu seras toujours pris en charge par un "helper", il faut juste pouvoir patienter un peu. Cela dit si tu veux venir me filer un coup de main pour tailler ma haie de 60 m, je ne dis pas non On va d'abord dégrossir tout ça. 1) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. 2) Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. @ ++ -
[Résolu] "MS-DOS security alert" et autres "Spyware Sec
Apollo a répondu à un(e) sujet de Hadral dans Analyses et éradication malwares
Bonjour, Double-clique sur le raccourci Navilog1 présent sur le bureau Laisse-toi guider. Au menu principal, choisis 2 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) Poste aussi un nouveau log Hijackthis après ça stp. @++ -
[Résolu] Firefox se ferme tout seul
Apollo a répondu à un(e) sujet de fifi29 dans Analyses et éradication malwares
Ok essaie de les fixer en mode sans échec alors. Fixe aussi la 04 de Secunia PSI: inutile au boot. Pour CTFMON: Pour éliminer ctfmon.exe au démarrage: Panneau de configuration >>> Options régionales et linguistiques >>> Langues >>> Détails >>> Barre de langue >>> Cocher la case "Arrêtez les services de texte avancés" Passe toujours cet outil pour vérif: Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique sur le raccourci de Toolbar-S&D. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) * Vire le dossier Navilog1 qui se trouve sous C:\ Regarde dans ajout/suppr de programmes s'il y est encore, désinstalle-le. **Vire les anciennes versions de Java dans ajout/suppr de prog. Installe celle-ci: http://www.java.com/fr/download/manual.jsp Clique sur "Vérifier maintenant" et on te dira s'il y a une mise à jour ou une installation à faire pour ton pc. Reposte un nouveau log Hijackthis après ça @++ -
infection winspyware protect [RESOLU]
Apollo a répondu à un(e) sujet de Freeboy dans Analyses et éradication malwares
Okay. Dans ce cas, veux-tu bien éditer ton premier post (édition complète) et ajouter [RESOLU] à ton titre initial stp mais ne change pas celui-ci; ce sera une référence de recherche. Merci. Good day -
Quelqu'un peut-il m'aider à trouver les erreurs dans mon rappo
Apollo a répondu à un(e) sujet de maeva83 dans Analyses et éradication malwares
Bonjour maeva, Pas si vite papillon, on va vérifier par mesure de sécurité. Je ne connais pas très bien Vista mais pour voir la ram embarquée à bord du pc, essaie en pressant les touches Windows et Pause. (la 2e à gauche en bas et la dernière au dessus à droite ) Tu devrais voir ce genre de fenêtre: Tu peux garder Hijackthis, ça peut toujours servir. *Fais l'analyse demandée avec MlawareBytes en suivant les recommnadations que je t'ai données et poste ce rapport après avoir fixé les indésirables. (lis bien la procédure). @ + tard. Bonne journée. -
besoin d'aide pour comprendre rapport HJT
Apollo a répondu à un(e) sujet de LeSylv1 dans Analyses et éradication malwares
Re, Ne désinstalle pas le Flash Player, la version 10 en est toujours au stade des Béta. Un site où tu pourras voir l'évolution des programmes: http://www.filehippo.com/ : très bon indicateur. @ ++ -
besoin d'aide pour comprendre rapport HJT
Apollo a répondu à un(e) sujet de LeSylv1 dans Analyses et éradication malwares
Bonjour, Lance Hijackthis "do a system scan only" et coche cette case: R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/...//www.yahoo.com Ferme tes appli et clic "fix checked". *Désinstalle Adobe Reader 8.xx (failles de sécurité) Beaucoup plus léger qu'Adobe Reader: Foxit Reader: http://www.foxitsoftware.com/downloads/ Le langage français est disponible dans les mises à jour depuis l'interface du programme. Prends la version 2.3 sans toolbar. Foxit a les mêmes fonctions qu'Adobe mais il est bien plus souple. C'est une suggestion, si tu tiens à Adobe: version 9 que tu trouveras ici: http://www.adobe.com/fr/products/acrobat/readstep2.html --> décoche la barre Google. ** Désinstalle Navilog1 par ajout/suppression de programmes puis mets son dossier sous C:\ à la corbeille et vide celle-ci. Après ça, cela sera ok. @ ++ -
infection winspyware protect [RESOLU]
Apollo a répondu à un(e) sujet de Freeboy dans Analyses et éradication malwares
Bonjour, Pour moi c'est bon, mais reste à l'aafût au cas où un membre plus qualifié detecterait quelque-chose dans Combofix. Désinstalle complètement Adobe Reader 8.xx et remplace la par la version 9 que tu trouveras ici: http://www.adobe.com/fr/products/acrobat/readstep2.html --> décoche la barre Google. Celle-ci n'est pas infectieuse mais c'est une habitude à prendre de ne pas télécharger tout ce qui est proposé avec certains programmes... Ceci dit tu as aussi le choix d'installer un programme identique mais beaucoup plus léger qu'Adobe Reader: Foxit Reader: http://www.foxitsoftware.com/downloads/ Le langage français est disponible dans les mises à jour depuis l'interface du programme. Tu te rendras également ici stp: http://www.java.com/fr/download/manual.jsp Clique sur "Vérifier maintenant" et on te dira s'il y a une mise à jour ou une installation à faire pour ton pc. Si d'anciennes versions de Java se trouvaient dans Ajouter/supprimer des programmes, il faudra les désinstaller. Il ne faut garder que la dernière. @ bientôt. -
Résolu!PB fenetres intempestives et KERNELFAULTCHECK
Apollo a répondu à un(e) sujet de fredc13 dans Analyses et éradication malwares
De rien, ça fait plaisir Tu as ou a eu des programmes Symantec/Norton? S'ils sont désinstallés il reste des traces dans les services. Tu vas passer l'outil suivant: Remover Norton. Ne l'utilise pas si tu as Ghost! Ensuite verifie les services via démarrer/exécuter --> copie/colle cette commande: services.msc mets les services de Symantec/Norton sur désactivé puis sur "arrêté". En voici un pour Avast : http://www.avast.com/eng/avast-uninstall-utility.html Après avoir téléchargé l'exécutable d'Antivir, déconnecte physiquement le pc du net, c'est à dire en retirant le câble de la tour. Désinstalle alors Avast puis tu pourras faire l'install d'antivir. Suis le tuto de Malekal pour le configurer. Rebranche la tour au net pour faire les mises à jour de l'antivirus. Tu as également besoin d'un firewall pour une meilleure sécurité; je te propose ces deux-ci: Jetico Lien de téléchargement éditeur : http://www.jetico.com/ Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html Tuto de Odsen (lien site) : http://benoit.aun.free.fr/securite-facile-php/jetico.php Tuto de Odsen (lien zeb) : http://forum.zebulon.fr/tutoriel-jetico-pe...all-t93489.html Outpost firewall free Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php Tuto de Odsen (lien site) : http://securite-facile.ovh.org/outpost.php Mais n'en installe qu'un seul évidement. Oui, garde MBAM, c'est un outil remarquable. Si tu estimes que ton pc marche correctement, Edite ton premier post pour ajouter au titre: [RESOLU] stp. Merci. @ bientôt. -
débordement de la mémoire tampon
Apollo a répondu à un(e) sujet de baret dans Analyses et éradication malwares
Re salut, Belle collection de troyens dans tes cracks... Il y a l'outil AVP Tool de Kaspersky qui peut te pulvériser ça, mais je te préviens qu'avec le nombre de fichiers à analyser, cela va durer très longtemps. Une bonne manière d'utiliser cet outil, c'est de le laisser travailler pendant qu'on fait dodo Règle tes options d'alimentations par le panneau de configuration en déterminant "Jamais" partout, ceci afin que l'ordi ne se mette en veille. Télécharge AVP Tool et enregistre-le sur ton bureau. Installe-le en double-cliquant sur Setup_7.0.0.xxx. Ignore l'avertissement.Si ta suite de sécurité rouspète, désactive-là un instant pour installer l'outil de désinfection de Kaspersky. Redémarre le pc en mode sans échec: Double-clique sur le dossier jaune de Kaspersky sur le bureau,l'interface va s'ouvrir coche TOUTES les cases puis clique sur Scan. Ce scan peut être très long, aussi ne laisse pas le pc se mettre en veille. NB: si l'interface ne s'ouvrait pas toute seule, Double clique sur le dossier jaune de Kaspersky sur le bureau puis sur le dossier en jaune également: double-clic sur le K rouge setup puis sur scan après avoir coché toutes les cases proposées. A la fin si des objets sont découverts, clique sur Neutralize all. Clique sur Reports/Save to file --> nomme le fichier texte "Rapport kav" et colle ce rapport dans ta réponse. Ferme la fenêtre de l'outil et il te demandera si tu veux le désinstaller; si tu as bien suivi les consignes, désinstalle-le car il ne doit pas rester sur le pc.(conflits possibles). Et puis il est mis à jour plusieurs fois par jour, donc vite obsolète. Après le redémarrage, poste aussi un nouveau log Hijackthis stp. A demain. -
Résolu!PB fenetres intempestives et KERNELFAULTCHECK
Apollo a répondu à un(e) sujet de fredc13 dans Analyses et éradication malwares
Re Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ca peut faire échouer la procédure de désinfection ! Relance Hijackthis "do a system scan only" et coche les cases devant ces lignes: O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: VPro500.lnk = ? Ferme tes applications et clique sur Fix Checked --> YES. Pour éliminer ctfmon.exe au démarrage: Panneau de configuration >>> Options régionales et linguistiques >>> Langues >>> Détails >>> Barre de langue >>> Cocher la case "Arrêtez les services de texte avancés" Réactive le Tea Timer si tu veux. **Désinstalle ta version d'Adobe, elle est largement dépassée et bourrée de failles de sécurité; remplace-la par celle-ci: Version 9 que tu trouveras ici: http://www.adobe.com/fr/products/acrobat/readstep2.html --> décoche la barre Google. Celle-ci n'est pas infectieuse mais c'est une habitude à prendre de ne pas télécharger tout ce qui passe avec certains programmes... Ceci dit tu as aussi le choix d'installer un programme identique mais beaucoup plus léger qu'Adobe Reader: Foxit Reader: http://www.foxitsoftware.com/downloads/ Le langage français est disponible dans les mises à jour depuis l'interface du programme. Comment se comporte le pc? @ + -
[Résolu] "MS-DOS security alert" et autres "Spyware Sec
Apollo a répondu à un(e) sujet de Hadral dans Analyses et éradication malwares
Re, Il y a bien des troyens qui passent à travers ton firewall... Garde MBAM, c'est un bon outil même si le résident n'est que dans le logiciel payant. Fais un clic droit sur ce lien : Navilog1 par IL-MAFIOSO . Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Certains antivirus réagissent à Navilog1, désactiver provisoirement l'antivirus en cas de problème. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) Ne passe aucune autre option avant qu'on ne te le dise. @++ -
Résolu!PB fenetres intempestives et KERNELFAULTCHECK
Apollo a répondu à un(e) sujet de fredc13 dans Analyses et éradication malwares
Re, Oui. Mets-le à la corbeille EDIT: Pour installer Hijactkhis correctement, crée un nouveau dossier dans "Mes documents" par exemple et nomme-le HJT et installe-y Hijackthis plutôt que sur le bureau; de cette manière, tous les rapports et backup resteront dans le même dossier. @+ -
infection winspyware protect [RESOLU]
Apollo a répondu à un(e) sujet de Freeboy dans Analyses et éradication malwares
Bonsoir, Fais attention avec ComboFix, ce n'est pas un outil à utiliser à la légère car il est très puissant; tu ne dois utiliser cet outil qu'à la demande d'un conseiller en sécurité confirmé! Ton infection sera éradiquée de la sorte: Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. avec un nouveau log Hijackthis. @ + tard. -
besoin d'aide pour comprendre rapport HJT
Apollo a répondu à un(e) sujet de LeSylv1 dans Analyses et éradication malwares
re, Double-clique sur le raccourci Navilog1 présent sur le bureau Laisse-toi guider. Au menu principal, choisis 2 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) Poste un nouveau log Hijackthis après ça Le problème d'Avast, c'est qu'il est toujours en retard de deux guerres; le temps qu'il arrive à la hauteur d'Antivir par exemple, il y a 15 jours ou trois semaines de passées... de quoi se faire infecter comme toi. Evite les kiwee, Messenger Skinner, etc. Voilà un peu de lecture à propos de ces rogues: lis surtout Thanos: http://theknitter-apollo.xooit.com/p11204.htm @ tout de suite. -
Résolu!PB fenetres intempestives et KERNELFAULTCHECK
Apollo a répondu à un(e) sujet de fredc13 dans Analyses et éradication malwares
Re, Avant de faire quoi que ce soit avec Hijackthis, désinstalle-le et réinstalle-le suivant ces instructions très précises; c'est important. Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici: http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm Poste le rapport généré sur le forum. Je peux te dire que tu es sur la bonne voie. @++
