-
Compteur de contenus
25 823 -
Inscription
-
Dernière visite
-
Jours gagnés
383
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Salut slash , Charly Essaie ça si tu veux mais attends confirmation de l'expert avant... http://securityresponse.symantec.com/avcenter/FxBeagle.exe Bonne fin de soirée à tous les deux.
-
fenetre intempestives et faux messages de securité windows
Apollo a répondu à un(e) sujet de belette25 dans Analyses et éradication malwares
belette farceuse, Tu as mis deux fois le rapport AVG AS... -
Infection par Brontok-BR [Résolu]
Apollo a répondu à un(e) sujet de GlendaGabon dans Analyses et éradication malwares
Re, Je te demande de bien vouloir patienter jusqu'à demain car il y a des trucs vachement louches là-dedans. Si tu as des supports amovibles tels que Clés USB, carte flash, etc. je te demanderais de t'abstenir de les brancher pour le moment car elles peuvent être infectées aussi et rien que le fait de les réinsérer infecterait de nouveau le pc. On avisera si besoin pour désinfecter le tout en même temps. Il y a encore un peu de boulot. A demain -
[Résolu] Infection Advertising
Apollo a répondu à un(e) sujet de Van Damme dans Analyses et éradication malwares
Ah? Tu pourras faire une capture d'écran sur ce message stp? Si tu n'as pas de logiciel de capture, je te recommande celui-ci mais ne le mets jamais à jour sinon il devient payant http://www.filehippo.com/download_winsnap/?2173 -> download this version 1.1.10. Pour capturer une image entière: clic sur impr écran (ou print screen) pour une partielle : Ctlr +Alt + Print Screen. Pour les héberger et avoir les bb code miniatures pour forums: http://mabul.org/ @ plus. -
PC infecté par plusieurs trojans (résolu)
Apollo a répondu à un(e) sujet de liane dans Analyses et éradication malwares
Rends-toi chez Sun Java. Clique sur le bouton . Il te sera dit si tu disposes ou non de la dernière version de la console Java ou même si tu n'en n'as pas... Si tu n'es pas à jour: Clique ensuite sur et enregistre l'exécutable sur ton bureau. Procède à l'installation en exécutant le fichier du bureau. Vérifie dans ajout/suppression de programmes si tu n'as bien qu'un seul logiciel de Java Runtime Environment S'il y a présence de version plus anciennes, désinstalle-les afin d'éliminer les failles existant dans ces versions. Après ça tu peux aller sur le forum Optimisation pour rendre ton pc plus véloce , surtout au boot et pour supprimer les lignes inutiles dans Hijackthis: http://forum.zebulon.fr/index.php?showforum=52 , ceci avec un new log Hijackthis. *** Pour en savoir plus, consulte la page de Ipl_001 : http://gerard.melone.free.fr/IT/IT-AM0.html *** 1)- Voici les utilitaires et programmes que tu peux installer pour sécuriser ton PC : Navigateurs => Firefox, un vrai navigateur que tu pourras sécuriser avec les conseils de Megataupe : - Téléchargement : http://www.mozilla-europe.org/fr/products/firefox/ - Tutorial : http://forum.zebulon.fr/index.php?showtopic=69628 Je te le recommande vivement ! Si tu veux toujours utiliser IE ! : => IE-SPYAD : (ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu atterris sur un site douteux) Pour Internet Explorer uniquement ! (une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichier ie-ads.reg : les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit !) - Téléchargement : http://www.spywarewarrior.com/uiuc/resource.htm Sécurisation des ports => ZebProtect (pour sécuriser les ports de ton PC, très simple) : - Téléchargement : http://telechargement.zebulon.fr/123.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/zebprotect.php => Si tu veux tester ton firewall : - scanner les ports du PC : http://www.pcflank.com/ Sécurisation de la navigation => SpywareBlaster : - Téléchargement : http://www.javacoolsoftware.com/downloads.html - Tutorial : http://www.ordi-netfr.org/tutorialspywareblaster.php Freeware permettant d'empêcher l'installation de spywares (logiciels espions) et autres adwares (insertion de publicité) sur ton PC. Contrairement à des logiciels comme Spybot - Search & Destroy ou Ad-aware, SpywareBlaster est un logiciel préventif. => Le fichier Hosts : Souvent négligé par les internautes, il est pourtant très recommandé de savoir l'exploiter. - Télécharger le fichier Hosts de Tesgaz régulièrement mis à jour : http://speedweb1.free.fr/download/secu/hosts.ZIP - Télécharger les listes hosts du forum Assiste.com par Pierre Pinard : http://assiste.forum.free.fr/viewtopic.php?t=11318 - Explications sur le Hosts : http://speedweb1.free.fr/frames2.php?page=securite10 - Conversations sur le Hosts sur Zebulon : http://forum.zebulon.fr/index.php?showtopic=88615 Outils de détection et de désinfection non résidents => Ad-Aware SE de Lavasoft : - Téléchargement : http://www.ordi-netfr.com/adawarese.html - Téléchargement 2 : http://www.lavasoft.de/support/download/#free - Tutorial : http://home.tiscali.be/schouppeguy/adawarese/adawase.htm - Tutorial 2 par Patarien : http://tutopat.hostonet.org/viewtopic.php?t=207 => SpyBot-Search & Destroy de Patrick Kolla : - Téléchargement : http://spybot.safer-networking.de/fr/download/index.html - Tutorial : http://www.safer-networking.org/fr/tutorial/index.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/spybot_1.php A noter la présence de 2 outils résidents optionnels, le "Teatimer" et le "SDhelper" ; le tuto indiqué t'en dira d'avantage. =>Ewido : - Téléchargement : http://download.grisoft.cz/softw/70/filedi..._4.0.0.172a.exe - Tutorial par Malekal_morte : http://www.malekal.com/tutorial_ewidoV4.html#mozTocId415851 Ewido est un antimalware très efficace. Certaines fonctions ne sont gratuites que 30 jours, mais il est très performant en analyse en mode sans échec. 2)- Les utilitaires pour nettoyer le PC : => EasyCleaner de Toni Helenius : - Téléchargement : http://personal.inet.fi/business/toniarts/ecleane.htm - Tutorial - temporaires par DarkBG : http://www.uptoopc.net/nettoyer/temporaires.php - Tutorial - registre : http://www.uptoopc.net/nettoyer/registre.php - Tutorial - autres fonctions : http://www.uptoopc.net/nettoyer/autresfonctions.php Easy cleaner est un utilitaire de nettoyage. => ATF Cleaner de Atribune : - Téléchargement : http://www.atribune.org/ccount/click.php?id=1 - Tutorial par Lomaster : http://lomaster.freehostia.com/atfcleaner.html => JV16 : - Téléchargement : http://telechargement.zebulon.fr/201-jv16-powertools.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/base-de-registre-3.php 3)- Pour aller plus loin dans l'optimisation et la sécurisation - quelques pistes par Tesgaz : =>Configurez vos services : http://speedweb1.free.fr/frames2.php?page=service3 http://speedweb1.free.fr/frames2.php?page=service4 =>Optimiser la protection de son PC pour Internet en toute sécurité : http://speedweb1.free.fr/frames2.php?page=securite1 =>Autorisation et restriction des Dossiers et fichiers avec NTFS : http://speedweb1.free.fr/frames2.php?page=securite4 =>Améliorer votre sécurité grâce aux restrictions : http://speedweb1.free.fr/frames2.php?page=securite6 =>Les mots de passe : http://speedweb1.free.fr/frames2.php?page=securite7 4)- Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware : Plus d'info sur le topic d'Ipl_001 ici (merci à Kimberly!!) => http://forum.zebulon.fr/index.php?showtopic=88688 J'espère t'avoir été assez clair, et je reste à ta disposition si tu as une question sur ce que je viens de te recommmander. Tu as beaucoup d'informations d'un coup, prends le temps de les digérer. Zebulon est une mine d'informations concernant l'optimisation, la sécurisation et la prévention, il ne faut pas hésiter à y poser des questions. Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer" à la gauche de " Citer " et "Répondre " sur le tout premier post du sujet, puis sélectionne "édition complète". Tu pourras alors changer le titre et y rajouter " Résolu". A bientot sur les forums de -
[Résolu] Infection Advertising
Apollo a répondu à un(e) sujet de Van Damme dans Analyses et éradication malwares
Ne le dis pas trop fort, j'entends déjà le ricanement de certains zamis... Il n'y a vraiment pas de quoi Je ne suis pas aussi vite "offusqué" Bah partout où tu vas l'éditeur original est renseigné; exemple: Chez PC Astuces: -
ordi infester de "adware" dont navipromo
Apollo a répondu à un(e) sujet de Aina dans Analyses et éradication malwares
Re Aina, Tu essaies bien de faire la mise à jour d'AVG en mode normal je suppose? Parce que en mode sans échec ça ne marchera pas. Si tu as des problèmes de mises à jour, va les télécharger et les installer directement ici: http://www.ewido.net/en/download/updates/ Le premier bouton concerne les mises à jour des derniers jours et le second les bases totales. Cela s'intallera tout seul dans le bon répertoire. @++ EDIT, si l'icône est grisée en mode normal, fais un clic droit dessus et lance AVG AS. -
[Résolu] Infection Advertising
Apollo a répondu à un(e) sujet de Van Damme dans Analyses et éradication malwares
Re, L'adresse que je t'ai donnée pour ATF Cleaner est celle du créateur de l'outil J'ai pas l'habitude d'envoyer sur des sites louches moa Si tu veux, tu peux virer les outils qu'on t'a fait télécharger ici et pour ta tranquillité va faire un scan en ligne chez Secuser; lui ne donne pas de rapport mais nettoie ce qu'il trouve. Tu reposteras un log Hijackthis après cette analyse stp. http://www.secuser.com/outils/antivirus.htm Tu coches toutes les cases sans oublier celle d'Auto Clean. @++ -
ordi infester de "adware" dont navipromo
Apollo a répondu à un(e) sujet de Aina dans Analyses et éradication malwares
Dans ce cas, tu n'utilises que "Main" Tu coches tout puis "Empty Selected" Garde cet outil il te servira bien tous les soirs -
[Résolu] Infection Advertising
Apollo a répondu à un(e) sujet de Van Damme dans Analyses et éradication malwares
Re Rien de sérieux: ATF Cleaner tous les soirs et Adios les cookies ramassés pendant la journée. De même, il virera tous les temp, historiques, et le contenu du dossier Prefetch en un clin d'oeil. Rencontres-tu encore un problème ou l'autre? -
Infection par Brontok-BR [Résolu]
Apollo a répondu à un(e) sujet de GlendaGabon dans Analyses et éradication malwares
Re Glenda. Quand tu vas sur ta page d'accueil, tu n'as jamais de redirections? Si oui, dis-le moi stp. Télécharge combofix.exe de sUBs Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur combofix.exe. Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Tape sur la touche Y (Yes) pour démarrer le scan. Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si le rapport est trop long, poste le en deux fois. @+ -
ordi infester de "adware" dont navipromo
Apollo a répondu à un(e) sujet de Aina dans Analyses et éradication malwares
Re Bon on va faire un peu le ménage sur le disque. Désactive puis réactive la restauration sytème: Désactivation de la Restauration du système Pour désactiver la Restauration du système, procédez comme suit : 1. Cliquez sur Démarrer, cliquez avec le bouton droit sur Poste de travail, puis cliquez sur Propriétés. 2. Cliquez sur l'onglet Restauration du système. 3. Activez la case à cocher Désactiver la Restauration du système (ou la case à cocher Désactiver la Restauration du système sur tous les lecteurs), puis cliquez sur OK. 4. Cliquez sur Oui lorsque vous êtes invité à désactiver la Restauration du système. Activation de la Restauration du système Pour activer la Restauration du système, procédez comme suit : 1. Cliquez sur Démarrer, cliquez avec le bouton droit sur Poste de travail, puis cliquez sur Propriétés. 2. Cliquez sur l'onglet Restauration du système. 3. Désactivez la case à cocher Désactiver la Restauration du système (ou la case à cocher Désactiver la Restauration du système sur tous les lecteurs), puis cliquez sur OK. 2/ Télécharge CCleaner et installe-le, sauf si tu l'as déjà. Clique sur Nettoyeur et Registre après puis analyse. 3/Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. 4/- Télécharge et installe AVG Anti-Spyware - Tutorial : http://www.malekal.com/tutorial_AVG_AntiSpyware.html - Mets le à jour à partir du menu Mise à jour en haut - Redémarre en mode sans échec, si tu sais pas comment on fait lis ceci - Ouvre AVG Anti-Spyware et clic sur l'onglet Analyse, puis le sous-onglet Paramètres - Sélectionne dans Comment Réagir ? Quarantaine. (voir l'aide l'aide AVG Anti-Spyware) - Reviens au sous-onglet Analyser puis clique sur Analyse complète du système. ---> Le scan démarre. A la fin clique sur Appliquer toutes les actions, les éléments doivent alors être déplacés en quarantaine. Puis clique sur Enregistrer le rapport d'analyse et enregistre le rapport sur le Bureau. Aide : N'hésite pas à consulter l'Aide AVG Anti-Spyware pour tout problème. -- Redémarre en mode normal : Menu Démarrer / Arreter / Redémarre l'ordinateur Attention : dans le cas où l'ordinateur redémarre en boucle en mode sans échec, faire la manipulation inverse en décochant l'option /SAFEBOOT à l'aide de msconfig : voir à nouveau cette page : cliquez-ici Copier/coller le rapport AVG Anti-Spyware + un nouveau log Hijackthis fait en mode normal. @ plus tard -
[Résolu] Infection Advertising
Apollo a répondu à un(e) sujet de Van Damme dans Analyses et éradication malwares
Re Van Damme, Concernant Advertissing, tu n'as rien à craindre hein! Ce n'est qu'un cookie que tu peux facilement virer avec ATF Cleaner et/ou CCleaner. il s'affole un peu vite ton Spy Doctor lol Fais quand-même le scan en ligne Ewido pour voir s'il n'y a rien d'autre... -
[Résolu] Infection Advertising
Apollo a répondu à un(e) sujet de Van Damme dans Analyses et éradication malwares
Re Ton Spyware Doctor, il n'aurait pas un rapport que tu puisses poster stp? Sinon fais ce scan en ligne pour ne pas installer 36 antispywares http://www.ewido.net/en/onlinescan/ Vire tout ce qu'il trouve et sauvegarde le rapport, merci. @plus tard. -
[Résolu] Infection Advertising
Apollo a répondu à un(e) sujet de Van Damme dans Analyses et éradication malwares
Bonsoir, Dans ce cas-ci deux manières se présentent: Soit:(mais il faut aller en mode sans échec) -- Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier. Relance clean avec l'option 2 Redémarre l'ordinateur Soit: (plus facile pour les Temp) Garde ce petit utilitaire très pratique. Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. Reposte un log Hijackthis stp. @+tard. -
Infection par Brontok-BR [Résolu]
Apollo a répondu à un(e) sujet de GlendaGabon dans Analyses et éradication malwares
Re, Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. 2/Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Déroule la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! N.B.: - Le fichier SDFIX_README.htm (dans le dossier SDFix) contient la liste des malwares pris en compte par l'outil. @+ tard. -
fenetre intempestives et faux messages de securité windows
Apollo a répondu à un(e) sujet de belette25 dans Analyses et éradication malwares
Re Ah, bonne question! Cela peut-être en rapport à tes logiciels P2P mais aussi à bien d'autres choses voir ici par exemple --> http://forum.malekal.com/ftopic4624.php Alors pour BOONTY, Démarrer > Exécuter et taper Services.msc puis OK Grâce à la barre de défilement (à droite) rechercher le service suivant: Boonty Games - BOONTY Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche). Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Arrêter, puis dérouler le Type de Démarrage pour le modifier en Désactivé Cliquer sur Appliquer puis OK Ensuite, supprimer le dossier qui se trouve ici: C:\Program Files\Fichiers communs\BOONTY <<-- tout le dossier en gras. Si tu ne le trouves pas, Tu suivras le même chemin pour aller recacher ces fichiers/dossiers après, en cliquant sur "Par défaut" sous l'onglet "Affichage" Fais un scan avec AVG AS en suivant bien les instructions; cela se fait en mode sans échec, aussi tu peux enregistrer la page web pour pouvoir la consulter dans les mêmes formes qu'ici, en allant au dessus de la page web/fichier/enregister sous/ Bureau. - Télécharge et installe AVG Anti-Spyware - Tutorial : http://www.malekal.com/tutorial_AVG_AntiSpyware.html - Mets le à jour à partir du menu Mise à jour en haut - Redémarre en mode sans échec, si tu sais pas comment on fait lis ceci - Ouvre AVG Anti-Spyware et clic sur l'onglet Analyse, puis le sous-onglet Paramètres - Sélectionne dans Comment Réagir ? Quarantaine. (voir l'aide l'aide AVG Anti-Spyware) - Reviens au sous-onglet Analyser puis clique sur Analyse complète du système. ---> Le scan démarre. A la fin clique sur Appliquer toutes les actions, les éléments doivent alors être déplacés en quarantaine. Puis clique sur Enregistrer le rapport d'analyse et enregistre le rapport sur le Bureau. Aide : N'hésite pas à consulter l'Aide AVG Anti-Spyware pour tout problème. -- Redémarre en mode normal : Menu Démarrer / Arreter / Redémarre l'ordinateur Attention : dans le cas où l'ordinateur redémarre en boucle en mode sans échec, faire la manipulation inverse en décochant l'option /SAFEBOOT à l'aide de msconfig : voir à nouveau cette page : cliquez-ici Copier/coller le rapport AVG Anti-Spyware + un nouveau log Hijackthis fait en mode normal. @+ -
fenetre intempestives et faux messages de securité windows
Apollo a répondu à un(e) sujet de belette25 dans Analyses et éradication malwares
Bonsoir belette25, Je peux difficilement dire ce qu'Avast avait découvert si tu ne l'as pas noté quelque-part... Ici, tu étais infectée par Navipromo, d'où le nettoyage par Navilog1 (que tu peux désinstaller d'ailleurs via ajout/suppression de programmes) Elimine aussi les fichiers de rapports qui ont été enregistrés sur le C:\ Un mot sur le service O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 de Boonty Games. Il ne s'agit pas d'une infection. Conformément aux conditions générales d'utilisation définies que tu peux trouver sur leur site et que tu as acceptée lors du téléchargement d'un jeu (cf ici par exemple pour une traduction google et la visualisation de la page originale) le service Boonty, à l'image de la BoontyBox, collecte des informations te concernant (configuration, téléchargements effectués, toutes informations strictement personnelles que tu aurais fournies de toi même par un formulaire d'enregistrement ou d'inscription à un jeu concours, etc, à des fins d'amélioration du service strictement dit, et se réserve le droit de fournir à des tiers (références de jeu, âge, genre, endroit géographique, éducation, métier, matériel informatique et en ligne et intérêts de jeu vidéo, activités et achats, mais pas nom ou information de contact) comme les producteurs de jeu pour leur recherche de marché. Je te conseille donc de le supprimer (avec mon aide si tu le souhaites), mais sache qu'il réapparaitra après chaque téléchargement de ces petits jeux que tu effectueras. @+ -
Je changerai mon post quand un MODO me le dira! S'il fallait parler de diffamation avec tout ce que vous racontez sur Microsoft... on en aurait pour des journées à discuter.
-
Infection par Brontok-BR [Résolu]
Apollo a répondu à un(e) sujet de GlendaGabon dans Analyses et éradication malwares
Bonsoir GlendaGabon Il n'y a pas d'infections dans tes rapports, mais Brontok a la fâcheuse habitude de modifier des trucs dans la base de registre et les fichiers Host. Te sers-tu encore de produits Norton/Symantec? Si la réponse est négative, tu vas utiliser Cet outil de nettoyage Après ça: Télécharge DiagHelp.zip de Malekal_morte sur ton bureau. Décompresse le, sur ton bureau par exemple. Un nouveau dossier chercher va être créé DiagHelp. Ouvre le et double-clique sur go.cmd (le .cmd peut ne pas apparaître) Une fenêtre va s'ouvrir, choisis l'option 1 L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande Copie/colle le contenu du bloc-note qui s'ouvre et joins le à ta prochaine réponse. @++ -
fenetre intempestives et faux messages de securité windows
Apollo a répondu à un(e) sujet de belette25 dans Analyses et éradication malwares
Sans commentaire -
Salut, Vire-la cette épave d'antivirus! Avast! est loin de ce que l'on a fait de mieux en matière de protection, voir ce lien pour plus d'informations : http://forum.malekal.com/ftopic3123.php Clairement, Antivir est beaucoup plus performant, c'est pourquoi, je te conseille TRES VIVEMENT de désinstaller Avast! et installer Antivir à la place : http://www.malekal.com/tutorial_antivir.php Pour t'aider tu peux suivre ce lien : http://forum.malekal.com/ftopic4192.php - Après l'installation, mets le à jour - si ton firewall fait une alerte.. accepte la connexion. - Assure toi qu'Antivir est bien à jour, vérifie la date d'update. -- Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier. - Ouvre Antivir par le menu Démarrer / Programmes - Cliquez sur l'onglet Scanner. - Sélectionne Manual Selection - Sélectionne le disque C - Lance le scan - Mets en quarantaine tous les éléments détectés. - Une fois le scan terminé Enregistre le rapport. Redémarre en mode normal. Poste le rapport ici ainsi qu'un log Hijackthis. Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici: http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm Poste le rapport généré sur le forum. @+
-
Bonjour vero63, Tout d'abord, tu vas désinstaller la vieille version Hijackthis que tu as et la remplacer par la suivante: Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici: http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm Poste le rapport généré sur le forum. De même, pour le Webscanner de Kaspersky, va dans ajouter/supprimer des programmes et désinstalle celui qui s'y trouve --> cette version contient des failles de sécurité! Retire également les adresses Kaspersky que tu as mises en sites de confiance dans les paramètres de sécurité de ton navigateur. Voici le bon scan: Fais un scan en ligne Kaspersky Clique sur Accept Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X. clique une nouvelle fois sur "Accept" Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nommes le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse dans ta réponse ainsi qu'un nouveau log Hijackthis. As-tu toujours le même message d'erreur que tu décrivais en début de topic? @++
-
Bonjour, Fais un clic droit sur ce lien : Navilog1 Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau. [*]Ensuite double clique sur navilog1.exe pour lancer l'installation. [*]Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). [*]Laisse-toi guider. Au menu principal, choisis 1 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** [*]Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. [*]Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) Ne passe aucune autre option avant qu'on ne te le dise. *** Télécharge BTFix de Bibi26. Dézippe l'archive sur ton Bureau. Ouvre le dossier BTFix. Double clique sur BTFix.exe. Clique sur Rechercher. Un rapport va apparaître, copie/colle-le dans ta prochaine réponse. Poste les deux rapports dans ta prochaine réponse stp. @++
-
PC infecté par plusieurs trojans (résolu)
Apollo a répondu à un(e) sujet de liane dans Analyses et éradication malwares
Bonjour liane, Pas du tout, l'utilitaire a dû faire son travail. Concernant le problème services.msc , il faut avoir les droits suffisants pour modifier quoi que ce soit et cette commande en fait partie. Je te suggère de demander l'avis des gens du forum Software qui te diront comment récupérer cette fonction par une commande spécifique à exécuter. Reposte un nouveau log Hijackthis stp. @+ tard.