-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Rapport AVG/Hijackthis
Apollo a répondu à un(e) sujet de Pb Hinata dans Analyses et éradication malwares
Re Si tu as un cd Xp authentique, il faut contacter Microsoft... Regarde dans ajout/supprimer des programmes en activant la case au dessus (mises à jour) si tu as ceci: KB905474 . On trouve ça dans les mises à jour Windows Update ou Microsoft Update. Sinon: http://support.microsoft.com/kb/905474/fr http://www.microsoft.com/genuine/default.aspx?displaylang=fr Si tu as vraiment un cd original --> contact Microsoft: support technique Microsoft directement ! Téléphone : (numéro indigo : 0,15 € TTC / minute) 0 825 827 829. On en reparlera demain si tu veux. Tu sais où me trouver -
Pc infecté aidez moi svp
Apollo a répondu à un(e) sujet de El-Sorcio dans Analyses et éradication malwares
Bonsoir et bienvenue El-Sorcio. Pour obtenir une assistance sur ce forum, il faut commencer, après avoir décrit son souci, faire ce qui suit: Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici: http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm Poste le rapport généré sur le forum. Si je n'interviens pas moi-même, tu obtiendras de toute manière une assistance par un membre compétent @+ -
[ résolu] ordi qui plante ,page qui se ferme sans raison??!!
Apollo a répondu à un(e) sujet de ninette38 dans Analyses et éradication malwares
Re, Alors pour supprimer l'Adware PopCabLoader.Adw : Vérifie si tu as bien la dernière version de Spybot S&D et si elle est à jour: Dernière version: http://www.safer-networking.org/fr/index.html - Quand on demande de fixer des lignes avec Hijackthis, il est absolument nécessaire de désactiver le résident "Tea Timer" de Spybot, sinon il empêche toute modification de registre ou du moins il propose d'accepter/refuser ces changements. Le mieux est de le désactiver. Après avoir nettoyé avec Spybot S&D, reposte un nouveau log Hijackthis stp. @ + tard. NB: n'hésite pas à faire remonter ton sujet par un "UP" , si je ne suis pas présent, un conseiller ou un junior sécu pourrait prendre la relève. -
Rapport AVG/Hijackthis
Apollo a répondu à un(e) sujet de Pb Hinata dans Analyses et éradication malwares
re, Comment ça désinstallé Antivir? Tu ne dois le désinstaller que si tu installes un autre antivirus hein! En tous cas, c'est bon signe ce résultat. -
Infection , rapport hijackthis
Apollo a répondu à un(e) sujet de toshigaya dans Analyses et éradication malwares
Bonjour, Fais ce que Thanos demande au point 2 (pour DSS); très important de le faire! @++ -
[ résolu] ordi qui plante ,page qui se ferme sans raison??!!
Apollo a répondu à un(e) sujet de ninette38 dans Analyses et éradication malwares
Bonjour, Il n'y a rien d'arrangé du tout! L'Adware est toujours là ainsi que le service restant de Norton le collant. Vire tes toolbars, ça n'amène jamais que des problèmes ces gadgets-là. Je me demande ce que Spybot fait sur un pc protégé par une suite FSecure; c'est inutile, voire embêtant pour effectuer certaines manipulations de registre. On va chercher cet Adware et tenter de le réduire au silence: 1. Télécharger ATF Cleaner par Atribune. Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. 2. Télécharge ewido anti-spyware micro scanner sur ton bureau. Double-clique sur le fichier ewido_micro.exe pour l'exécuter. Le programme va demander dès son lancement un accès internet pour se mettre à jour, accepte. Puis, un nouvel écran apparaît, assure toi que toutes les cases soient cochées. Clique sur Start Scan et laisse l'outil travailler. Quand l'outil à fini, clique sur save report et sauvegarde le rapport sur ton bureau. Poste-le dans ta prochaine réponse. [NB: clique sur Remove infections Poste ce rapport ainsi qu'un nouveau log Hijackthis fait après suppression des malwares trouvés par Ewido. @+ tard. -
Rapport AVG/Hijackthis
Apollo a répondu à un(e) sujet de Pb Hinata dans Analyses et éradication malwares
Bonjour, Vide définitivement la quarantaine de AGV AS mais sans rien rétablir! Pour le problème de validation, on verra après. Assure toi que les contrôles activeX soient bien configurés dans les options internet comme décrit sur ce lien=> Cybersécurité Fais un scan en ligne Kaspersky Clique sur Accept Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X. clique une nouvelle fois sur "Accept" Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. Aide en cas de problème Cybersécurité NOTE: Le scan est à faire avec Internet Explorer. @ plus tard. -
Salut fourier, regis56 fourier, juste pour info, tu devais faire le log Hijackthis après VundoFix. Il te faut donc refaire un nouveau log et le poster pour regis56 Bonne nuit.
-
Rapport AVG/Hijackthis
Apollo a répondu à un(e) sujet de Pb Hinata dans Analyses et éradication malwares
Re Ah! Si tu avais utilisé le WinsockFix quand je te l'ai dit, tu aurais gagné du temps. Cet outil est fait spécifiquement pour réparer Winsock... (garde-le quelque-part ) Si tu as le rapport d'AGS AS, poste-le moi stp. Ainsi qu'un nouveau log Hijackthis; on verra bien s'il faut passer l'outil que j'ai signalé dans mon post précédent. @ toute. PS: vire quand-même ce que je dis plus haut! -
[resolu]infection: spyware...
Apollo a répondu à un(e) sujet de dark-setsuna dans Analyses et éradication malwares
Soir dark-setsuna, Angélique Scan Ewido, sauver son rapport puis cliquer sur Remove Infections. Ensuite, Nouveau log Hijackthis et poster les deux rapports @+ -
Demande aide eradication virus
Apollo a répondu à un(e) sujet de bassignac2002 dans Analyses et éradication malwares
Bonsoir, Système très infecté; je vais démarrer ta désinfection mais il n'est pas sûr que j'arrive au bout de celle-ci. 1.Télécharge AntiBrontok A de BitDefender sur le bureau; exécute-le et laisse-toi guider. 2. Télécharge SmitfraudFix sur ton bureau. Double-clique sur smitfraudfix.cmd Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection. Poste le rapport sur le forum dans ta prochaine réponse. Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. 3. Stp rends- toi sur cette page afin de télécharger Winreg5.reg > http://www.sendspace.com/file/d3c4p6 pour cela, clique sur le lien en bas de page > Download Link: Winreg5.reg et enregistre-le sur le bureau. Enregistre le fichier Reg sur le bureau; il ressemblera à ceci: Double-clique sur ce fichier et accepte la fusion dans le registre; cela dure une fraction de seconde. Tu peux ensuite mettre le fichier Winreg5 à la corbeille et vider celle-ci. 4. Recherche et élimine le fichier représenté en GRAS: c:\windows\system32\amvo.exe Poste le rapport SmifraudFix ainsi qu'un nouveau log Hijackthis dans ta réponse stp. NB: Le P2P est responsable de tes infections. @+ -
[ résolu] ordi qui plante ,page qui se ferme sans raison??!!
Apollo a répondu à un(e) sujet de ninette38 dans Analyses et éradication malwares
Bonsoir, Désactive temporairement le Tea Timer de Spybot. Lance Hijackthis "do a system scan only" et coche ces cases: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game07.zylom.servicesalacarte.orang...gamesplayer.cab O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - file:///C:/Documents%20and%20Settings/HP_Administrateur/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/popcaploader_v6.cab Ferme toutes les fenêtres et clicque sur Fix Checked. Pour éliminer ctfmon.exe au démarrage: Panneau de configuration >>> Options régionales et linguistiques >>> Langues >>> Détails >>> Barre de langue >>> Cocher la case "Arrêtez les services de texte avancés" ***Il reste une trace de Norton; pour l'éliminer (source de conflits avec d'autres solutions), appliquer cet outil: http://kb.kaspersky.fr/index.php?PopShowID...taller%20norton Après avoir fait tout ça, reposte un nouveau log Hijackthis stp. @+tard. -
Rapport AVG/Hijackthis
Apollo a répondu à un(e) sujet de Pb Hinata dans Analyses et éradication malwares
Edition: -
mon pc s'éteind quand je le scan avec spybot
Apollo a répondu à un(e) sujet de scotischiglander dans Analyses et éradication malwares
Re, Dans la configuration d'Antivir, active ce module: Search for rootkits..............: off --> mets-le sur ON. Le log est propre. A dans quelques heures -
mon pc s'éteind quand je le scan avec spybot
Apollo a répondu à un(e) sujet de scotischiglander dans Analyses et éradication malwares
Bonjour, Je ne vois rien d'inquiétant. Il est quand-même recommandé de changer ton antivirus pour plus de sûreté: http://www.malekal.com/tutorial_antivir.php Vérifie aussi si Adobe Reader est à jour via son interface puis l'onglet aide. @ plus tard. -
[résolu] Besoin d'aide!! suis perdue
Apollo a répondu à un(e) sujet de madie57 dans Analyses et éradication malwares
Re Euh j'ai pas de wifi mais tu as sans doute une icône dans la barre des tâches pour la connexion; si oui clic droit/désactiver. (ou alors dans le panneau de configuration à connexions). Si je me trompe, on va me corriger Bonne nuit. -
mon pc s'éteind quand je le scan avec spybot
Apollo a répondu à un(e) sujet de scotischiglander dans Analyses et éradication malwares
Bonsoir, C'est ok avec BTFix, le fait de fixer la ligne Dealio a suffi; tu peux donc te débarrasser de BTFix car les outils de ce genre évoluent sans cesse en fonction des ajouts de définitions de malwares ou ici de toolbars indésirables, donc ils sont vite obsolètes et il faut les reprendre quand c'est nécessaire. Puisque tu as donc AVG AS, tu vas vérifier sa configuration pour faire une analyse avec lui et voir si ce Zlob traîne dans les parages... - Mets le à jour à partir du menu Mise à jour en haut - Redémarre en mode sans échec, si tu sais pas comment on fait lis ceci - Ouvre AVG Anti-Spyware et clic sur l'onglet Analyse, puis le sous-onglet Paramètres - Sélectionne dans Comment Réagir ? Quarantaine. (voir l'aide l'aide AVG Anti-Spyware) - Reviens au sous-onglet Analyser puis clique sur Analyse complète du système. ---> Le scan démarre. A la fin clique sur Appliquer toutes les actions, les éléments doivent alors être déplacés en quarantaine. Puis clique sur Enregistrer le rapport d'analyse et enregistre le rapport sur le Bureau. Aide : N'hésite pas à consulter l'Aide AVG Anti-Spyware pour tout problème. -- Redémarre en mode normal : Menu Démarrer / Arreter / Redémarre l'ordinateur Attention : dans le cas où l'ordinateur redémarre en boucle en mode sans échec, faire la manipulation inverse en décochant l'option /SAFEBOOT à l'aide de msconfig : voir à nouveau cette page : cliquez-ici Copier/coller le rapport AVG Anti-Spyware ainsi qu'un nouveau log Hijackthis fait en mode normal après le redémarrage du pc. Pour contrôler les températures des composants sensibles du pc, il y a Speedfan comme on te l'a déjà indiqué, mais il y a aussi Everest Home Edition, qui en plus donne de très bons renseignements sur le matériel sans devoir ouvrir la tour de l'ordinateur. Tu peux les trouver tous les deux sur ce site: http://telechargement.zebulon.fr/everest.html http://telechargement.zebulon.fr/speedfan.html @ plus tard. -
Demande d'optimisation sous XP
Apollo a répondu à un(e) sujet de toshigaya dans Optimisation, Trucs & Astuces
Bonsoir, toshigaya est venu(e) pour demander une optimisation, c'est à dire alléger un peu le nombre de programmes au démarrage etc. Ceci afin de libérer des ressources au boot. Merci pour lui (ou elle). -
Infection , rapport hijackthis
Apollo a répondu à un(e) sujet de toshigaya dans Analyses et éradication malwares
Re Tu les désinstalles toutes sauf celle que tu as mis en surbrillance (6 update 05) Laisser d'anciennes versions, c'est aussi laisser les failles qu'elles contiennent, et regarde aussi leurs tailles sur le disque Tu vas gagner un sacré espace. @ plus tard. -
Infection , rapport hijackthis
Apollo a répondu à un(e) sujet de toshigaya dans Analyses et éradication malwares
N'importe, la console Java sera quand-même opérationnelle; vérifier sa présence dans ajouter/supprimer de programmes (java 1.6. update05) désinstaller la "update 03" et éventuellement toute autre version plus ancienne. -
Infection , rapport hijackthis
Apollo a répondu à un(e) sujet de toshigaya dans Analyses et éradication malwares
Bonsoir, Désactive puis réactive la restauration du système: Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système. Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Redémarrer le navigateur Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. Lance Hijackthis "Do a system scan only" et coche ces cases: O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKCU\..\Run: [Gadwin PrintScreen 3.5] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash O4 - HKCU\..\Run: [uIWatcher] C:\Program Files\Ashampoo\Ashampoo UnInstaller Platinum 2\UIWatcher.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe Ferme les fenêtres sauf Hijackthis et clique sur Fix Checked. -Pour éliminer ctfmon.exe au démarrage: Panneau de configuration >>> Options régionales et linguistiques >>> Langues >>> Détails >>> Barre de langue >>> Cocher la case "Arrêtez les services de texte avancés" * Ta console Java n'est pas à jour; pour corriger cela, va chez Java Sun et télécharge la dernière version. Après installation et redémarrage du navigateur, va dans le panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version. En cas de problèmes chez Sun, tu peux aller télécharger la dernière version chez File Hippo Il est possible que la désinfection ne soit pas terminée, aussi je te demanderais de bien vouloir reposter un nouveau log Hijackthis après toutes ces manipulations. @ plus tard. -
[résolu] Besoin d'aide!! suis perdue
Apollo a répondu à un(e) sujet de madie57 dans Analyses et éradication malwares
Bonjour/soir, Comme bruce lee est absent, je peux te répondre. Lorsque tu as installé l'exécutable de BitDefender, il faut déconnecter physiquement le pc du net en retirant le câble. Non, cette suite semble très complète d'après ce que je viens d'en lire sur le site http://www.bitdefender2008.fr/fiche.html?REF=651221 Il est donc inutile d'avoir d'autres logiciels de protection. Oui, cela a créé un nouveau point de restauration; un nouveau sera créé aussi après installation de BitDefender. Donc: 1. Avoir l'exécutable sur le bureau. 2. Déconnecter le pc du net (physiquement) 3. Désinstaller les autres logiciels devenus inutiles. 4. Installer BitDefender. Celui-ci demandera sûrement à redémarrer le pc pour terminer l'installation; pendant le redémarrage, reconnecter le câble du net pour pouvoir faire les mises à jour et puis lancer une première analyse totale de l'ordinateur. @ bientôt. -
Infection , rapport hijackthis
Apollo a répondu à un(e) sujet de toshigaya dans Analyses et éradication malwares
Rebonjour, Il faut toujours qu'Avast fasse du zèle... Désactive son bouclier résident pendant l'opération suivante: (ou carrément désactiver Avast!) Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. Analyse en ligne Panda Clique sur Analysez votre PC. Crée une adresse jetable: http://www.jetable.org/fr/index Installe l'Active X (Panda ne marche qu'avec Explorer). Choisis l'analyse complète; à la fin du scan, Panda te demandera si tu veux sauvegarder le rapport: fais-le et enregistre-le (en fichier texte) pour le poster sur le forum. Fais un nouveau scan Hijackthis et poste le nouveau rapport. @+tard. -
mon pc s'éteind quand je le scan avec spybot
Apollo a répondu à un(e) sujet de scotischiglander dans Analyses et éradication malwares
Bonjour, Il y a trop d'anti-spywares sur cet ordinateur et Spybot Search & Destroy est bien dépassé avec les solutions comme AVG AS par exemple. A partir du moment où AVG AS est bien à jour et configuré correctement, Spybot peut être désinstallé. Par contre Avast n'est pas du tout ce qu'il y a de plus sécuritaire comme antivirus: en général tous conseillent ici de le remplacer par Antivir : http://www.malekal.com/tutorial_antivir.php -Désactive le résident Tea Timer de Spybot le temps de faire les manipulations avec Hijackthis, sinon il risque de s'opposer. Lance Hijackthis, "do a system scan only" et coche les lignes suivantes: O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file) O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - (no file) O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE Fermes toutes les fenêtre sauf Hijackthis, et clique sur Fix Checked. Télécharge BTFix de Bibi26. Dézippe l'archive sur ton Bureau. Ouvre le dossier BTFix. Double clique sur BTFix.exe. Clique sur Rechercher. Un rapport va apparaître, copie/colle-le dans ta prochaine réponse. @ plus tard. -
Infection , rapport hijackthis
Apollo a répondu à un(e) sujet de toshigaya dans Analyses et éradication malwares
Bonjour, Une vérification: Télécharge Lop S&D.exe sur ton Bureau. http://eric.71.mespages.googlepages.com/LopSD.exe Double-clique dessus pour lancer l'installation Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche) Patiente jusqu'à la fin du scan Poste le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide) @+
