-
Compteur de contenus
15 883 -
Inscription
-
Dernière visite
-
Jours gagnés
4
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Thanos
-
ligne 064 suppression ?
Thanos a répondu à un(e) sujet de alsaco68 dans Analyses et éradication malwares
salut Le fait de laisser ce service en place ne pose pas de problème. Il est inutile car aucun fichier ne lui est associé: il aura peut être été supprimé lors de la désinstallation du programme qui l'a mis en place. C'est un service au nom aléatoire manifestement: pas forcément installé par une infection. Tu peux cependant le supprimer en utilisant une commande Windows toute simple: Ouvre le Menu Démarrer > Executer et tu tapes :cmd Dans la boite de dialogue qui s'ouvre, tu copie/colles : sc stop pgwoykod => tape sur la touche [Entrée] puis tape ceci: sc delete pgwoykod => tape sur la touche [Entrée] Un message t'avertis du succès de l'opération Quitte l'invite de commandes Le service doit avoir disparu. -
Récupération d'erreur sérieuse a chaque redémarrage
Thanos a répondu à un(e) sujet de TheGoo dans Analyses et éradication malwares
Ok pour le message d'erreur avec ComboFix: tu peux supprimer le dossier nommé Qoobox qui se trouve dans le répertoire C:\ pour nettoyer les restes. Je ne pense pas que ce soient les fichiers détectés qui sont responsables du plantage du pc. Aussi si ca recommence, il faudra peut être voir du côté des drivers de ta carte graphique par ex. Dans mon dernier message je te demandais un nouveau rapport ZHP: fais le stp et poste le rapport pour finir la vérification (une trace à supprimer dans le registre). -
Récupération d'erreur sérieuse a chaque redémarrage
Thanos a répondu à un(e) sujet de TheGoo dans Analyses et éradication malwares
salut Pas de souci: tu peux supprimer directement la quarantaine de ComboFix car c'est là que se trouvent les éléments détectés par MBAM que tu n'as pas supprimé. Procède ainsi => Passe par le Menu Démarrer > Exécuter ( pour cela utilise la combinaison de touches [Touche Windows]+[R]) et copie/colle ceci => ComboFix /uninstall (il y a un espace entre x et / si tu recopies la commande manuellement) Clique sur le bouton OK Une fenêtre va s'ouvrir et ComboFix sera désinstallé de ton pc: la restauration système sera purgée, les options d'affichage des fichiers seront restaurées et les fichiers/dossiers installés par ComboFix auront disparu. Poste ensuite un dernier rapport ZHP comme tu as fait précédemment. Il y a plus de chance que ce soit ca qu'un malware. Les éléments détectés ne constituent pas une grave infection. -
Récupération d'erreur sérieuse a chaque redémarrage
Thanos a répondu à un(e) sujet de TheGoo dans Analyses et éradication malwares
salut, Ok ca marche Je regarderais si je vois quelque chose à propos de ce problème de mise à jour. -
Récupération d'erreur sérieuse a chaque redémarrage
Thanos a répondu à un(e) sujet de TheGoo dans Analyses et éradication malwares
salut TheGoo, relis bien les instructions J'insiste parce que la base de données de MalwareBytes n'est pas à jour sur ton pc, du coup il n'est pas en mesure de détecter les derniers malwares en date et laisse passer des infections!! La dernière version est la 6056!! Attention, ceci est valable pour tous les programmes de sécurité (antivirus/antispywares etc....): un programme qui n'est pas à jour est un programme qui perd une grande partie de son efficacité. Recommence stp après avoir mis le programme à jour et en branchant bien les supports amovibles avant puis poste le rapport. -
Récupération d'erreur sérieuse a chaque redémarrage
Thanos a répondu à un(e) sujet de TheGoo dans Analyses et éradication malwares
salut au vu du rapport ZHP, le fichier incriminé ne semble plus présent sur le pc. Passe un coup de MalwareBytes comme ceci stp => Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier Malwarebytes' Anti-Malware.exe pour lancer le programme. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. -
Salut et bienvenue sur le forum Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email On va voir ensemble ce qui se passe sur ton PC ; comme tous les intervenants ici, nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement Pour répondre ou ajouter un post, un rapport, etc, utilise le bouton Ajouter une réponse Ne poste pas à la suite d'un autre sujet (comme tu avais fait), ceci pour ne pas mélanger les analyses. ********* Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Pour les systèmes 64 Bits: Télécharger RSIT 64 Bits
-
Choses pas normale dans ZHPdiag
Thanos a répondu à un(e) sujet de Garnement007 dans Analyses et éradication malwares
salut Oui pas une méchante infection, mais c'est le genre d'application qui collecte des informations dans le dos des utilisateurs (ou qui ne le précise pas clairement dans son "disclaimer"). Info ici par ex => http://www.systemlookup.com/CLSID/55616-partner_dll_Partner64_dll.html Gaffe quand tu supprimes des éléments dans le registre: pense à faire une petite sauvegarde avant au cas où -
salut Très bien! MalwareBytes a fait le boulot et a supprimé l'infection. Celle ci avait créé une seconde instance d'Internet explorer et avait ajouté un proxy . Normalement tu ne dois plus avoir les problèmes évoqués en début de discussion: qu'en est il ?
-
[RESOLU] Rapport hijackthis
Thanos a répondu à un(e) sujet de helion dans Analyses et éradication malwares
salut, ..... @ toyo29: Dans ce topic , je te disait que l'analyse de rapports ce n'est pas de l'à peu près => http://forum.zebulon.fr/findpost-t182845-p1535117.html Très bien...c'est l'occasion de te démontrer ce que je te disait. Tu dis à helion qu'il est préférable de tout réinstaller parce que son pc est complètement vérolé. A quoi tu te fies pour affirmer ca ? aux croix rouges devant les lignes O23 ? Si tu connaissait si bien Hijackthis comme tu le prétends, tu saurais qu'il y a un bug avec les lignes O23 (qui correspondent aux services) et que leur affichage est incorrect quand il traite un Windows 7. Du coup le "fameux" robot que tu utilises pour analyser les rapports se plante et affiche de jolies croix rouges devant: il ne s'agit en aucun cas d'infections!! Ces services sont tout à fait légitimes: il te suffisait simplement de faire une petite recherche sur ces éléments au lieu de te fier aveuglément à l'analyse du robot....mais c'est sûr, ca demande un minimum de boulot et c'est plus difficile que de faire un copier-coller C'est très bien! tu peux continuer mais sur un autre forum. Une fois ta "désinfection" effectuée: au mieux, tu es passé à côté d'une belle infection car le robot n'aura pas été capable de la détecter et le pc repart infecté, au pire tu te sera planté comme dans le cas présent, et l'internaute tente d'éliminer des éléments importants/légitimes sur ton conseil avec réinstallation du système dans la foulée car celui ci ne fonctionne plus... Concernant la croix rouge concernant cette ligne => Le robot se plante encore! Il s'agit du programme AlienRespawn(d'Alienware) >> http://www.pc-infopratique.com/actualite-3082-alienware-lance-alienrespawn-v20.html Tu disais ? Pour finir, je te rappelle une dernière fois ceci => L'intervention dans cette section du forum requiert des aptitudes et des connaissances dans le domaine. Pour plus d'infos, consulte le topic suivant stp => Fournir de l'aide en désinfection @ helion: Tu as peut être déjà réinstallé Windows ? Je vois que lance_yien a répondu entre temps, aussi je te confie à ses bons soins -
Firefox "La page n'est pas redirigée correctement"
Thanos a répondu à un(e) sujet de mistral34 dans Analyses et éradication malwares
salut Pense à poster le nouveau rapport ( en entier car il manque le début sur ton rapport MBAM) une fois la suppression des nuisibles effectuée, qu'on y jette un oeil. Poste ceci après => Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Pour les systèmes 64 Bits: Télécharger RSIT 64 Bits -
salut Continue comme ceci => Avant toute chose, désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Tea Timer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ca peut faire échouer la procédure de désinfection ! Spybot n'est malheureusement plus en mesure de faire face aux infections récentes...je te conseille de désactiver sa protection résidente qui ralentit le système plus qu'il ne le protège! 1°) Un petit scan supplémentaire avec un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >> Télécharge Malwarebytes' Anti-Malware (MBAM) Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. 2°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Poste les 3 rapports stp.
-
encore un qui vient vous embeter....
Thanos a répondu à un(e) sujet de noob68 dans Analyses et éradication malwares
Salut et bienvenue sur le forum Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email On va voir ensemble ce qui se passe sur ton PC ; comme tous les intervenants ici, nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement Pour répondre ou ajouter un post, un rapport, etc, utilise le bouton Ajouter une réponse ********* Les lignes O18 sont tout à fait légitimes Le problème est à chercher ailleurs. On va commencer ainsi => 1°) Un petit scan supplémentaire avec un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >> Télécharge Malwarebytes' Anti-Malware (MBAM) Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. 2°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Poste les 3 rapports stp. -
Démarrage tes lent j'ai besoin d'aides
Thanos a répondu à un(e) sujet de Vanessa24 dans Analyses et éradication malwares
Salut La lenteur au démarrage de ton pc n'est pas forcément due à une infection. Elle peut simplement résulter d'un trop grand nombre d'applications qui se lancent au démarrage de Windows. Ceci dit, on peut faire une petite vérification => Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Pour les systèmes 64 Bits: Télécharger RSIT 64 Bits -
Sujet de floetie06
Thanos a répondu à un(e) sujet de floetie06 dans Analyses et éradication malwares
salut Ok le dernier rapport ne montre plus d'infection: comment fonctionne le pc ? -
[RESOLU] Infection par MSN
Thanos a répondu à un(e) sujet de Marco59 dans Analyses et éradication malwares
salut Marco59, ne t'étonne pas si tu ne vois plus le post de knowmore! L'intervention dans cette section du forum requiert des aptitudes et des connaissances dans le domaine et seules quelques personnes sont habilitées à le faire pour éviter certains problèmes. Pour knowmore: Pour plus d'infos, consulte le topic suivant stp => Fournir de l'aide en désinfection Marco59, continue avec la procédure de bernard53, qui va t'aider à résoudre le problème je vous laisse continuer -
ok on va faire une petite recherche supplémentaire: Désactive ton antivirus avant de faire le scan car ca peut interférer.(n'oublie pas de le remettre en route après!) Ne fais rien d'autre durant ce scan et laisse le terminer => Télécharge GMER Rootkit Scanner Clique sur le bouton "Download EXE" Sauvegarde-le sur ton Bureau. Colle et sauvegarde ces instructions dans un fichier texte ou imprime-les, car tu devras fermer le navigateur. Ferme les fenêtres de navigateur ouvertes et tout autre programme ouvert car le scan peut faire planter le pc. Lance le fichier téléchargé (le nom comporte 8 chiffres/lettres aléatoires) par double clic ; Si l'outil te lance un warning d'activité de rootkit et te demande de faire un scan ; clique "NO" Clique maintenant sur le bouton et patiente (cela peut prendre 10 minutes ou +) Lorsque l'analyse sera terminée, clique sur le bouton (au bas à droite) Nomme le fichier"Ark.txt" et sauvegarde-le sur le Bureau Copie/colle le contenu de ce rapport dans ta réponse.
-
ok rien de visible sur le rapport. Tente de mettre les drivers de ta carte graphique à jour car ceux qui se trouvent sur le cd original sont surement dépassés.Pour cela, utilise ce service => http://config.zebulon.fr/ si un driver plus récent t'est proposé, installe le. Dis moi ce qu'il en est
-
salut C'est donc toujours le cas ? il n'y a rien de mauvais sur ces rapports. L'uc est elle constamment à 100% ou à des moments précis ? si oui lesquels ? On va faire un petit scan supplémentaire pour approfondir: désactive Avast juste avant de faire le scan (n'oublie pas de le remettre en route après!) => Étape 1: RootRepeal (de AD) Télécharger RootRepeal via un clic droit sur l'un des liens ci-dessous: http://ad13.geekstogo.com/RootRepeal.zip http://rootrepeal.googlepages.com/RootRepeal.zip http://rootrepeal.psikotick.com/RootRepeal.zip Enregistrer le fichier sur le Bureau. Créer un nouveau dossier nommé RootRepeal à la racine du disque système (généralement C:\) Décompresser l'archive téléchargée dans ce nouveau dossier RootRepeal Étape 2: Pas de processus de contrôle en temps réel Désactiver le module résident de l'antivirus et celui de l'antispyware. Avira Antivir: clic droit sur l'icône dans la barre des tâches (à coté de l'horloge), décocher "Activer Antivir Guard/AntiVir Guard enable" Étape 3: RootRepeal (de AD) Dans l'Explorateur, ouvrir le dossier RootRepeal Faire un double clic sur RootRepeal.exe pour lancer l'outil. Sous Windows Vista, faire un clic droit sur RootRepeal.exe puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil. Cliquer sur l'onglet Report (en bas de la fenêtre) comme ceci: Cliquer sur le bouton Scan Dans la nouvelle fenêtre Select Scan, cocher: + Drivers + Files + Processes + SSDT + Stealth Objects + Hidden Services + Shadow SSDT Cliquer sur le bouton OK Dans la nouvelle fenêtre Select Drives, cocher le lecteur système (généralement C:\) Cliquer sur le bouton OK pour lancer l'analyse Note: Cette analyse prend un certain temps. NE PAS LANCER d'autres programmes tant qu'elle est active. Lorsque l'analyse est terminée, le bouton Save Report sera disponible. Cliquer sur ce bouton Save Report et enregistrer le fichier rapport dans le dossier RootRepeal sous le nom RootRepeal-$$$$$$.txt Ouvrir le menu File, cliquer sur Exit pour fermer le programme. Étape 4: Processus de contrôle en temps réel Important: Réactiver le module résident de l'antivirus et celui de l'antispyware. Étape 5: Résultats Envoyer en réponse: *- le rapport de RootRepeal (contenu du fichier RootRepeal-$$$$$$.txt) Ce rapport peut être très long. Bien vérifier qu'il est complet dans le message envoyé. Si nécessaire, le découper en plusieurs messages.
-
salut Il faut impérativement faire la mise à jour de tout programme anti-malware (antivirus/antispyware etc...) avant de lancer un scan. La dernière mise à jour est lav ersion de la base de données: 5639 Refais le scan mais comme ceci => Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier Malwarebytes' Anti-Malware.exe pour lancer le programme. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Important: ton pc n'est pas protégé et pas à jour! Il faut installer un antivirus dans la foulée => Télécharge Antivir sur le bureau, et installe le programme. Mets Antivir à jour. Fais un scan du pc avec Antivir comme ceci >> Double-clique sur son icône près de l'horloge: cela ouvre l'interface principale. Clique ensuite sur "Contrôler syst." à droite de "Dernier contrôle syst. intégral". /!\ Cela peut être long. Tu peux sauvegarder le rapport en fin de parcours (bouton "Rapport"). Si Antivir détecte des fichiers infectés, mets les en quarantaine: choisis "Déplacer en quarantaine" dans la liste des actions. Tu peux automatiser ce type d'action en cochant la case Appliquer la sélection à toutes les détections. Cela permet de ne pas rester à la surveiller. Il est possible qu'Antivir détecte des objets cachés (clés de registre/fichiers): ce ne sont pas forcément des infection, aussi il ne faut rien supprimer par soi-même (manuellement)! poste le rapport et on t'aidera à évaluer la nocivité de ces éléments Poste les 2 rapports stp.
-
au secours virus palladium pro
Thanos a répondu à un(e) sujet de ericd dans Analyses et éradication malwares
salut, ericd: ton topic a été posté à 11:29 aujourd'hui, il est dommage que tu n'aies pas patienté un peu car on aurait pu t'éviter le formatage et la perte de tes photos.... -
Popup régulier malgrè Kaspersky pure
Thanos a répondu à un(e) sujet de norox38 dans Analyses et éradication malwares
Salut et bienvenue sur le forum Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email On va voir ensemble ce qui se passe sur ton PC ; comme tous les intervenants ici, nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement Pour répondre ou ajouter un post, un rapport, etc, utilise le bouton Ajouter une réponse ********* Un petit adware pas méchant que tu vas pouvoir supprimer facilement à l'aide de ce programme => 1°) Un petit scan supplémentaire avec un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >> Télécharge Malwarebytes' Anti-Malware (MBAM) Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. 2°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Poste les 3 rapports stp. -
Sujet de floetie06
Thanos a répondu à un(e) sujet de floetie06 dans Analyses et éradication malwares
salut Merci pour le rapport: Antivir a fait du nettoyage. Pour terminer poste un nouveau rapport RSIT comme demandé -
[Résolu] PC infecté à nettoyer
Thanos a répondu à un(e) sujet de bullbizar dans Analyses et éradication malwares
ok c'est nickel Quelques conseils pour terminer: Tu disais en début de discussion que le pc est lent. Si tu ne compte pas en changer, je te conseille, si tu trouves (tout dépend de l'âge de la macine!) d'acquérir une barrette de mémoire supplémentaire. En passant de 512 Mo à 1 Go de mémoire vive, le pc prends une seconde jeunesse! L'opération est de plus très simple à réaliser soi même. Ex en vidéo => La vidéo "Changer sa barrette de RAM" sur L'Internaute * Nettoyage des outils téléchargés => - Tu peux supprimer le fichier RSIT.exe sur le Bureau ainsi que le dossier C:\rsit - Conserve MBAM: Il ne protègera pas ton pc car pour bénéficier de sa fonction de protection résidente et ses mises à jour automatiques, il faudra acheter la licence. Ceci dit, il est toujours efficace pour nettoyer ton pc! il suffit juste de le mettre à jour manuellement avant tout scan. * Les mises à jour importantes => Installe le Service Pack 3 pour Windows car il amène son lot de mises à jour importantes pour la stabilité et la sécurité du pc. Pour faire cette mise à jour importante, soit tu passes par Windows Update, soit par le site de Microsoft >> Microsoft Update - Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. Tu peux utiliser ce programme qui aide à faire le point sur les logiciels qui ont besoin d'une mise à jour >>PSI de Secunia<< - JavaRa peut t'y aider pour Java : http://raproducts.org/ * Les sauvegardes => - Je te conseille vivement de faire des sauvegardes régulières des données qui ont de l'importance pour toi. Lorsqu'on y pense, il est souvent trop tard! Une grosse infection ou un plantage de la machine peuvent rendre les données irrécupérables... Aussi, afin d'éviter ce gros désagrément, il faut prendre l'habitude de faire des sauvegardes régulières. Pour celà je te conseille le logiciel gratuit >>Cobian Backup 8<< Ce tutoriel montre comment l'utiliser >> Sauvegardez vos données avec Cobian Backup 8 - Tutorial - Articles : Astuces-Internet - Tu peux aussi faire une sauvegarde du disque entier (image) pour pouvoir retrouver rapidement ton système en cas de souci. CloneGenius peut t'y aider => CloneGenius - Le blog de libellules.ch Tu peux aussi faire ces sauvegardes manuellement si tu préfères * Quelques conseils supplémentaires => - Le pare-feu intégré à Windows n'est pas efficace! il est important d'en installer un vrai pour protéger ton pc >> Voila quelques liens pour des pare-feux gratuits Zone Alarm (2 versions ) Lien de téléchargement de la version FREE : http://telechargement.zebulon.fr/zonealarm.html Lien de téléchargement de la version PRO : Antivirus Software, Firewall, Spyware Removal, Virus Scan: Computer Security by ZoneAlarm La version pro est payante après une période d'essai. Tuto de Tesgaz pour la version pro : http://speedweb1.free.fr/frames2.php?page=tuto1 Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php Kerio Lien de téléchargement : Antivirus Program – VIPRE Antivirus Premium - Anti-Malware GFI Software Tuto de Malekal_morte : Nothing found for Kerio_firewall Jetico Lien de téléchargement éditeur : Jetico - Military-Standard Data Protection Software - Wiping, Encryption, Firewall Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html Tuto de Odsen : http://benoit.aun.free.fr/securite-facile-php/jetico.php Outpost firewall free Lien de téléchargement éditeur : Outpost Security Suite FREE — The first Free Complete Internet Security Suite Tuto de Odsen (lien site) : Sécurité - Facile La liste n'est pas exhaustive, il en existe d'autres gratuits, et d'autres avec plus de fonctions payants. Télécharge l'exécutable d'installation du pare-feu que tu auras choisi. Lance l'installation de ton pare-feu et suis les instructions supplémentaires s'il y en a. Aide toi des tutos. Je te conseille Zone Alarme ou Kério en version gratuite pour commencer, tu pourras en changer par la suite pour un pare-feu plus élaboré quand tu auras le temps de t'y plonger. Un pare-feu bien configuré, est garant de la sécurité du pc et de ta tranquillité . * Des conseils pour sécuriser le pc au mieux et comprendre les dangers liés à l'utilisation de l'internet dans les deux lien ci-dessous. Je t'invite à prendre le temps de bien lire tout cela, de t'informer, d'essayer... Pour trouver quels sont les softs qui te conviennent le mieux. Malekal_Morte : malekal's site Ipl_001 : IT Portal Falkra : Prévention : comment éviter bien des infections : Discussions, prévention, protection *** bon surf @ toi A bientot sur les forums de sans malwares! -
Sujet de floetie06
Thanos a répondu à un(e) sujet de floetie06 dans Analyses et éradication malwares
ok pour le message: tente de désinstaller Avast sans utiliser le programme aswclear comme indiqué ici => Désinstaller un programme (Windows Vista) - Assistance Orange Fais un scan avec Antivir (en oubliant pas de brancher les supports amovibles avant) et RSIT ensuite (lance d'abord le scan avec Antivir et poste le rapport, puis lance RSIT) courage