-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Suspicion de trojan Vundo!
Apollo a répondu à un(e) sujet de Cys dans Analyses et éradication malwares
Bonjour, Je ne vois rien de frappant à première vue si ce n'est que tu as beaucoup de programmes inutiles au boot de l'ordinateur; ce qui "bouffe" énormément de ressources" au démarrage. Tu devrais aller faire un tour sur http://forum.zebulon.fr/index.php?showforum=52 et demander une optimisation avec un log Hijackthis tout "frais" après avoir fait ce qui suit. Désinstalle les outils de nettoyage devenus inutiles comme VundoFix et d'autres si tu en avais téléchargé toi-même. Garde Hijackthis V2 toujours utile. http://www.java.com/fr/download/manual.jsp Télécharge la dernière version de Java puis désinstalle toute version plus ancienne via ajout/suppression de programmes. Si tu continues d'avoir de soucis, tu peux revenir mais une bonne optimisation devrait rendre ta machine un peu plus véloce. C'est toujours ça de pris. Ps; selon l'update checker de Filehippo il y aurait une version définitive de WL Messenger 8.5 . Il faut que je vérifie déjà pour moi-même. @ bientôt. -
fenetre intempestives et faux messages de securité windows
Apollo a répondu à un(e) sujet de belette25 dans Analyses et éradication malwares
Bonjour belette25. Etonnant; as-tu bien "quitté" AVG AS dans la barre des tâches? Si oui va dans C:\Program Files\Grisoft\Avg Antispyware et répère le fichier "Uninstall" Exécute-le. Si cela ne voulait toujours pas marcher, il faudra l'enlever "à l'arrache", c'est à dire démarrer/rechercher - avancé --> dans les dossiers et fichiers cachés et supprimer tout ce qu'il trouve sur AVG antispyware. Ensuite passer CCleaner: Nettoyeur puis registre. Dernière version : http://www.filehippo.com/download_ccleaner/ Reposte ensuite un log Hijackthis stp. @+ -
Spywares et compagnies, Aidez moi SVP
Apollo a répondu à un(e) sujet de kiksou dans Analyses et éradication malwares
Bonjour, Refais donc un deuxième passage en mode sans échec de l'option 2 de SmifraudFix stp. Pour ton souci de désinstallation (ici ce n'est pas urgent), en attendant mieux, essaie la désinstallation des anciennes version Java (si tu les trouves) avec CCLeaner: http://www.filehippo.com/download_ccleaner/ --> ceci est la toute dernière version. Reposte le rapport SmitfraudFix + un nouveau log Hijackthis fait après le redémarrage de l'ordi. @++ -
INfection grave, avec changement registre......
Apollo a répondu à un(e) sujet de julien88 dans Analyses et éradication malwares
Bonjour, J'ai demandé à passer un outil précis et demandé des rapports. Je ne peux rien faire de plus si je ne les obtiens pas, ni moi, ni un autre membre sécu. Je pense qu'il vaut mieux laisser les discusssions sur les comparatifs antivirus à plus tard, mais je dirais qu'en solution gratuite, Antivir est meilleur que BitDefender qui trouve mais ne désinfecte pas toujours... Personne ici n'a d'actions chez Antivir (je ne l'utilise même pas); si on le conseille c'est pour VOTRE sécurité. Julien88, juste pour te montrer ce que tu risques avec les cracks, je te suggère de lire ce topic: http://forum.zebulon.fr/index.php?showtopic=132580 @+ -
rapport hijackthis
Apollo a répondu à un(e) sujet de Joséphine dans Analyses et éradication malwares
Hello Josephine, Il n'est donc pas à jour; cherche via son interface s'il y a une fonction Update ou mise à jour. Sinon, désinstalle-le et installe la version que je t'ai renseignée plus haut. Il ne faut pas prendre IExplorer à la légère; tu dis que tu ne t'en sers jamais mais tu te trompes; Explorer est utilisé par tous les logiciels antivirus, mises à jour Windows etc. Il est donc INDISPENSABLE. Je te conseille de passer à la version 7 qui est plus sécurisée que la 6 (anti-phising par exemple). Elle dispose également d'onglets de navigation tout comme Firefox ou Opera. Si tu installes IE7, n'oublie pas de te rendre sur Windows Update par la suite afin de télécharger tous les correctifs nécessaires sortis depuis sa mise à disposition sur le net. (démarrer/tous les programmes/windows update). @+ -
rapport de bitdefender
Apollo a répondu à un(e) sujet de polux18 dans Analyses et éradication malwares
Tu crois? J'ai 52 ans ... -
Spywares et compagnies, Aidez moi SVP
Apollo a répondu à un(e) sujet de kiksou dans Analyses et éradication malwares
Re, J'en pense qu'il est bien infecté! Redémarrer l'ordinateur en mode sans échec (tapoter F8 au boot pour obtenir le menu de démarrage ou tuto Symantec). Double-clique sur smitfraudfix.cmd Sélectionne 2 pour supprimer les fichiers responsables de l'infection. A la question Voulez-vous nettoyer le registre ? réponds O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? réponds O (oui) pour remplacer le fichier corrompu. Redémarre en mode normal et poste le rapport sur le forum. N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1 Attention : l'option 2 de l'outil supprime le fond d'écran ! process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky...) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. 2/ au redémarrage: Rends-toi chez Sun Clique ici Pour vérifier la console Java de sun, clique sur ce bouton: Si la vérification signale une version obsolète et propose la dernière en date, clique alors sur ce bouton ** En cas de souci passager chez Sun, télécharge le fichier d'installation chez FileHippo clique ici Enregistre le fichier sur le bureau puis exécute l'exécutable depuis le bureau; l'installation commencera. Lorsque celle-ci est terminée, va dans le panneau de configuration à Ajouter/supprimer des programmes et vérifie la présence de la dernière version téléchargée: cela ressemble à ceci: Le numéro de l'update peut différer de celui-ci en fonction de l'évolution de l'outil. Si tu remarques la présence d'une ou de plusieurs versions plus anciennes, désinstalle-les toutes à l'exception de la toute dernière; ceci afin d'éliminer les failles présentes dans ces anciennes versions de la console Java. De plus, cela libérera un nombre considérable de Mo sur le disque dur! 3/ Refais un nouveau log Hijackthis après avoir fait tout ça. Donc j'ai besoin de deux rapports: SmitfraudFix en option mode sans échec et le nouveau log HJThis fait en mode normal. @++ -
fenetre intempestives et faux messages de securité windows
Apollo a répondu à un(e) sujet de belette25 dans Analyses et éradication malwares
Bonjour belette25. --------------------------------------------- Redémarre en mode sans échec. Ouvre BTFix. Clique sur Nettoyer. Un rapport va apparaître, copie/colle-le dans ta prochaine réponse. ** Tu peux désinstaller AVG AS si tu le souhaites; fais un clic droit sur l'icône AVG AS de la barre des tâches et clique sur Quitter. Ensuite: ajout/suppression de programmes et le désinstaller. @+ -
UC 100% Utilisé, bug fréquent
Apollo a répondu à un(e) sujet de Maldavam dans Analyses et éradication malwares
Alors, pour faire des captures d'écran: Winsnap1.1.10 -> http://www.filehippo.com/download_winsnap/?2173 à droite tu cliques "download this version" . Ne le mets jamais à jour sinon il deviendra payant Il suffit de presser la touche print screen (impr écran) pour obtenir la capture d'une page entière et Ctrl + Alt + Print screen pour capturer seulement une partie d'image. Enregister sous --> tu choisis un dossier pré-établi ou si c'est provisoire, sur le bureau. Pour héberger et obtenir des bb codes de miniatures pour forums: http://mabul.org/ Voilà. @+ -
UC 100% Utilisé, bug fréquent
Apollo a répondu à un(e) sujet de Maldavam dans Analyses et éradication malwares
Re, Okay il est bien présent ce Navipromo: Double-clique sur le raccourci Navilog1 présent sur le bureau Laisse-toi guider. Au menu principal, choisis 2 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) Après avoir posté ce rapport tu va devoir aller en mode sans échec. Redémarrer l'ordinateur en mode sans échec (tapoter F8 au boot pour obtenir le menu de démarrage ou tuto Symantec). Double-clique sur smitfraudfix.cmd Sélectionne 2 pour supprimer les fichiers responsables de l'infection. A la question Voulez-vous nettoyer le registre ? réponds O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? réponds O (oui) pour remplacer le fichier corrompu. Redémarre en mode normal et poste le rapport sur le forum. N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1 Attention : l'option 2 de l'outil supprime le fond d'écran ! process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky...) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Poste le rapport généré par SmitfraudFix et refais un new log Hijacktjhis en mode normal siouplé. @++ -
rapport de bitdefender
Apollo a répondu à un(e) sujet de polux18 dans Analyses et éradication malwares
Re, Une fois à jour, Tu peux aller en mode sans échec avec KIS7 mais il est inutile de désactiver la resto; il analyse partout. De plus il a toutes les protections en un seul logiciel. De plus, et c'est pas mal, une licence active (commerciale) est destinée à DEUX postes pendant 1 an. Les renouvellements sont 30% moins chers... du coup on a affaire à un log très complet, efficace et pas trop cher. La sécurité n'a pas de prix à mes yeux. @++ -
rapport de bitdefender
Apollo a répondu à un(e) sujet de polux18 dans Analyses et éradication malwares
Bof... -
rapport de bitdefender
Apollo a répondu à un(e) sujet de polux18 dans Analyses et éradication malwares
Bien on va alors employer les grands moyens; ton BitDefender est un version achetée ou une gratuite? Si c'est la gratuite, tu vas télécharger le Kaspersky Internet Sécurity en évaluation gratuite d'un mois; une fois l'exécutable enregistré sur le bureau, déconnecte ton pc physiquement du net et désinstalle Bit Defender et tout Firewall si tu en as un. http://www.bitdefender.com/uninstall Suivre les instructions vers le milieu de la page pour utiliser l'outil de désisnatllation. Téléchrgement de KIS7 en évaluation de 30 jours: Laisse les configurations définies par défaut, fais les mise à jour et scan complet de l'ordi sur poste de travail. http://www.kaspersky.com/fr/trials?chapter=186498691 clic droit/enregistrer sur bureau. @+ -
Spywares et compagnies, Aidez moi SVP
Apollo a répondu à un(e) sujet de kiksou dans Analyses et éradication malwares
Bonjour et bienvenue kiksou, Télécharge SmitfraudFix sur ton bureau. Double-clique sur smitfraudfix.cmd Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection. Poste le rapport sur le forum dans ta prochaine réponse. Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. @+ -
rapport de bitdefender
Apollo a répondu à un(e) sujet de polux18 dans Analyses et éradication malwares
Reste une chose à vérifier: Si cela ne résoud encore rien question rapport, il restera l'option du scan online mais le site semble inaccessible pour le moment: revérifier plus tard... http://www.ewido.net/en/onlinescan/ LUI donne un rapport après avoir liquidé tout ce qu'il trouve, il suffit de le sauvegarder @++ -
UC 100% Utilisé, bug fréquent
Apollo a répondu à un(e) sujet de Maldavam dans Analyses et éradication malwares
Ca ressemble à Navipromo justement, mais tu ne devrais pas mettre de lien mais plutôt une capture d'écran car il y a des gens qui pourraient se faire infecter rien qu'en cliquant dessus; donc édite ton post et supprime cette ligne stp. Tu vas relancer l'option 1 de Navilog 1 et poster le rapport. Ensuite: Télécharge SmitfraudFix sur ton bureau. Double-clique sur smitfraudfix.cmd Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection. Poste le rapport sur le forum dans ta prochaine réponse. Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. Désactive ton antivirus le temps de passer ces outils @+ -
rapport de bitdefender
Apollo a répondu à un(e) sujet de polux18 dans Analyses et éradication malwares
Re bonjour polux18. J'ai testé AVG AS en mode sans échec, et en effet on pourrait se demander où se trouve ce sacré rapport. En fait c'est assez simple: trois petites images valent mieux qu'un long discours Voili voilou. -
UC 100% Utilisé, bug fréquent
Apollo a répondu à un(e) sujet de Maldavam dans Analyses et éradication malwares
Bonjour, Lorsqu'on utilise certains outils tels que Navilog1 ou SmitfrauFix (entr'autres) certains antivirus réagissent à des parties de ceux-ci parce qu'elle contiennent un "Process.exe" ou un "reboot.exe" comportement de certains virus. Il n'en est pas question bien sûr avec ces outils développés par des gens soucieux de NOTRE sécurité. Il suffit de désactiver temporairement l'antivirus ou son bouclier résident pour qu'il se taise et laisse travailler l'outil. Pour tes autres systèmes, je ne peux rien en dire, vu que je ne les connais que de nom, mais j'ignore tout d'eux. @++ -
rapport de bitdefender
Apollo a répondu à un(e) sujet de polux18 dans Analyses et éradication malwares
Re, Bon on va utiliser un scan en ligne qui nettoie. Je vais te demander de bien vouloir re-désactiver la restauration système. Suis bien les instructions; tu coches tout et auto clean avant de le lancer. http://www.secuser.com/outils/antivirus.htm Après le scan, réactive la resto. Je vais quand-même utiliser un virus de test pour voir comment se comporte AVG en mode sans échec; je l'utilise très rarement car avec la suite Kasper que j'ai, il n'est pas vraiment nécessaire. @+ tard -
resolu Analyse d'un rapport HJT
Apollo a répondu à un(e) sujet de Cedcol dans Analyses et éradication malwares
Bonjour, Peux-tu répondre en utilisant le bouton qui se trouve entre Flash et Nouveau stp? Merci. Bonne journée. -
infection c par win32
Apollo a répondu à un(e) sujet de diogene dans Analyses et éradication malwares
Bonjour, Choisis toujours le site de l'éditeur pour télécharger un programme. http://www.avira.com/en/download/index.html Tu peux désinstaller celui que tu as et le remplacer par l'original. -
rapport de bitdefender
Apollo a répondu à un(e) sujet de polux18 dans Analyses et éradication malwares
Bonjour, Cette histoire de rapport non-dispo en mode sans échec m'intrigue pour AVG AS; il va falloir que j'infecte mon pc pour voir de quoi il retourne Concernant le BTFix, as-tu bien fait l'option "Réparer" Car on dirait que c'est le rapport de "recherche" que tu as posté. Ton BitDefender est mal configuré car il devrait analyser et pulvériser ce qui se trouve dans les fichiers Restore ou les dossiers archives. On va les liquider comme ceci: Désactivation de la Restauration du système Pour désactiver la Restauration du système, procédez comme suit : 1. Cliquez sur Démarrer, cliquez avec le bouton droit sur Poste de travail, puis cliquez sur Propriétés. 2. Cliquez sur l'onglet Restauration du système. 3. Activez la case à cocher Désactiver la Restauration du système (ou la case à cocher Désactiver la Restauration du système sur tous les lecteurs), puis cliquez sur OK. 4. Cliquez sur Oui lorsque vous êtes invité à désactiver la Restauration du système. Activation de la Restauration du système Pour activer la Restauration du système, procédez comme suit : 1. Cliquez sur Démarrer, cliquez avec le bouton droit sur Poste de travail, puis cliquez sur Propriétés. 2. Cliquez sur l'onglet Restauration du système. 3. Désactivez la case à cocher Désactiver la Restauration du système (ou la case à cocher Désactiver la Restauration du système sur tous les lecteurs), puis cliquez sur OK. Le fait de désactiver puis réactiver la restauration système va supprimer les points infectés. @+ tard. -
Problème de rootkits. Rapport RootKit Unhooker
Apollo a répondu à un(e) sujet de phrq dans Analyses et éradication malwares
Télécharge DiagHelp.zip de Malekal_morte sur ton bureau. Décompresse le, sur ton bureau par exemple. Un nouveau dossier chercher va être créé DiagHelp. Ouvre le et double-clique sur go.cmd (le .cmd peut ne pas apparaître) Une fenêtre va s'ouvrir, choisis l'option 1 L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande Copie/colle le contenu du bloc-note qui s'ouvre et joins le à ta prochaine réponse. Il est possible qu'un autre intervenant vienne t'aider sur ce rapport dans le courant de la nuit si je n'étais plus là @++ -
resolu Analyse d'un rapport HJT
Apollo a répondu à un(e) sujet de Cedcol dans Analyses et éradication malwares
Bonsoir, C'est bien pour cela que je t'ai mis en garde, afin de ne pas éliminer un fichier LEGITIME! Tu remarqueras la différence: il y a un S à l'un et non à l'autre. C'est là qu'il faut faire très attention car une petite distraction et on est bon pour réparer Windows... Bien sûr la plupart des gens font attention mais un petit "s" ajouté peut faire se tromper pas mal de monde. Les intitulés sont ultra-importants. Les fichiers que tu ne trouves pas, essaie en allant par démarrer/rechercher --> même dans les dossiers/fichiers cachés et s'ils n'apparaissent pas, eh bien je suppose qu'ils n'y sont plus, mais je suis assez étonné. Un scan en ligne pour s'assurer que c'est bon. Assure toi que les contrôles activeX soient bien configurés dans les options internet comme décrit sur ce lien=> Cybersécurité Fais un scan en ligne Kaspersky Clique sur Accept Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X. clique une nouvelle fois sur "Accept" Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. Aide en cas de problème :Cybersécurité NOTE: Le scan est à faire avec Internet Explorer. @++ -
rapport hijackthis
Apollo a répondu à un(e) sujet de Joséphine dans Analyses et éradication malwares
Re Itunes est un logiciel TRES lourd! + de 40 Mo --> voilà le dernier: http://www.filehippo.com/download_itunes/ Il y a des lecteurs alternatifs très légers pour le pc: Real Alternative, QuickTime Alternative, Media Player Classic. http://www.filehippo.com/download_quicktime_alternative/ http://www.filehippo.com/download_real_alternative/ Quant au pack de codecs, je te conseille de remplacer CCCP (des soviets? ) par KLite Codec Pack Full: http://www.filehippo.com/download_klite_codec_pack/ il contient le Media Player Classic. Avec ces lecteurs alternatifs et le pack full tu pourras lire presque tout. Question Firewall je pense sincèrement que Zone Alarm est meilleur que Comodo mais cela n'engage que moi... On va vérifier si tu n'as pas quelques bêbêtes qui trainent. Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A garder pour nettoyer les inutiles tous les soirs ) Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. 2/- Télécharge et installe AVG Anti-Spyware - Tutorial : http://www.malekal.com/tutorial_AVG_AntiSpyware.html - Mets le à jour à partir du menu Mise à jour en haut - Redémarre en mode sans échec, si tu sais pas comment on fait lis ceci - Ouvre AVG Anti-Spyware et clic sur l'onglet Analyse, puis le sous-onglet Paramètres - Sélectionne dans Comment Réagir ? Quarantaine. (voir l'aide l'aide AVG Anti-Spyware) - Reviens au sous-onglet Analyser puis clique sur Analyse complète du système. ---> Le scan démarre. A la fin clique sur Appliquer toutes les actions, les éléments doivent alors être déplacés en quarantaine. Puis clique sur Enregistrer le rapport d'analyse et enregistre le rapport sur le Bureau. Aide : N'hésite pas à consulter l'Aide AVG Anti-Spyware pour tout problème. -- Redémarre en mode normal : Menu Démarrer / Arreter / Redémarre l'ordinateur Attention : dans le cas où l'ordinateur redémarre en boucle en mode sans échec, faire la manipulation inverse en décochant l'option /SAFEBOOT à l'aide de msconfig : voir à nouveau cette page : cliquez-ici Copier/coller le rapport AVG Anti-Spyware + un nouveau log Hijackthis fait en mode normal. @ plus tard
