-
Compteur de contenus
15 883 -
Inscription
-
Dernière visite
-
Jours gagnés
4
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Thanos
-
kesenjangansosial.exe au démarrage manquant
Thanos a répondu à un(e) sujet de bossard dans Analyses et éradication malwares
ok le rapport ne montre plus rien: as tu lancé le scan MBAM deux fois ? Ahhh? Tu as bien téléchargé le fichier sur le Bureau ? (tu ne l'as pas executé directement ?) est ce que tu reçois un message d'erreur ? Si vraiment ca ne fonctionne pas, essaie ceci stp >> 1°) Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php Ne lance que l'option 1 et poste le rapport stp. Notes: lors du scan, une fenêtre "Sysinternals Software Licence Terms" va s'ouvrir > clique sur Agree Tu va certainement reçevoir une alerte du parefeu te demandant si tu acceptes que le processus sigcheck.exe puisse se connecter à internet > accepte. A la fin du scan tu sera dirigé vers la page de l'auteur afin d'expédier le fichier c:\upload_moi_xxxxx.zip > ferme cette fenêtre ! Appuie une dernière fois sur une touche > le rapport va s'afficher: poste le. S'il ne s'affiche pas, tu le trouvera dans le répertoire C:\ > il se nomme resultat.txt 2°) Clique ICI pour télécharger le fichier d'installation d'HijackThis : Enregistre HJTInstall.exe sur ton bureau Double-clique sur HJTInstall.exe pour lancer le programme Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis Accepte la license en cliquant sur le bouton "I Accept" Choisis l'option "Do a system scan and save a log file" Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport Colle le rapport que tu viens de copier sur ce forum Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement Tutoriel > > http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm @+ -
kesenjangansosial.exe au démarrage manquant
Thanos a répondu à un(e) sujet de bossard dans Analyses et éradication malwares
salut L'infection peut être éradiquée, mais si tu comptes formater, n'oublie pas de l'indiquer!! Si tu comptes désinfecter, procède comme ceci >> 1°) Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. 2°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit @++ -
trojan spy win32 greenscreen et bankfraud
Thanos a répondu à un(e) sujet de sonnynice dans Analyses et éradication malwares
re! le pc est effectivement bien infecté!! Voilà ce que tu vas faire pour nettoyer le tout >> 1°) Désactive l'UAC le temps du scan comme indiqué ici >> http://www.zebulon.fr/astuces/220-desactiv...dans-vista.html 2°) Avant d'effectuer le scan qui va suivre, branche d'abord tous les supports amovibles que tu possèdes (clé usb/ disque dur externe etc...) Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. 3°) Poste stp le rapport de MBAM ainsi qu'un nouveau rapport RSIT -
Analyse des Rapports HiJackThis et MBAM
Thanos a répondu à un(e) sujet de BapZeMagnific dans Analyses et éradication malwares
salut Ok, le rapport que tu as posté est bon. Une bonne idée il est effectivement bien plus performant que AVG!! J'aimerai stp que tu fasses analyser un fichier pour lequel je n'ai aucune info > Rend toi à cette adresse => http://www.virustotal.com/ Tu as une case nommée "Parcourir": tu cliques dessus et une fenêtre s'ouvre=> copie/colle ceci dans le champs à droite de "Nom du Fichier" en bas de page >> C:\WINDOWS\system32\cttele32.dll Clique maintenant sur "ouvrir" en bas de la fenêtre puis sur "Envoyer le fichier". Le scan de ce fichier va débuter. Tu n'as plus qu'à sélectionner puis copier /coller l'analyse dans ton prochain message. Note: les fichiers uploadés sont mis en attente, car le virusscan est sollicité! patiente (un message t'indique le temps que ca prendra pour faire analyser) Si tu as refais le scan avec MBAM, poste son rapport pour voir s'il a bien éliminé les menaces détectées -
trojan spy win32 greenscreen et bankfraud
Thanos a répondu à un(e) sujet de sonnynice dans Analyses et éradication malwares
Salut et bienvenue Poste stp le rapport suivant >> Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit -
Analyse des Rapports HiJackThis et MBAM
Thanos a répondu à un(e) sujet de BapZeMagnific dans Analyses et éradication malwares
salut et bienvenue Les lignes 017 sont tout a fait légitimes! il ne faut donc pas y toucher. Ce sont les serveurs DNS de club-internet. N'efface rien manuellement: MBAM est là pour s'en charger! MBAM s'occupe aussi des clés de registre infectées comme tu peux le voir dans le rapport que tu as posté. Il te suffit donc de recommencer le scan, puis d'éliminer les éléments trouvés comme ceci >> Double clique sur MBAM.exe pour lancer le programme. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Poste avec ce rapport, le résultat du scan suivant >> Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit @+ -
[Résolu] Fenêtres de publicité intempestives
Thanos a répondu à un(e) sujet de cgombert dans Analyses et éradication malwares
merci et surtout soit prudent sur le net -
EZ Recover? Com Surrogate?
Thanos a répondu à un(e) sujet de zaza57 dans Analyses et éradication malwares
salut Le problème que tu exposes n'est pas dû à un malware. J'imagine que ton pc tourne sous Windows Vista? Si c'est le cas, c'est un problème connu: un problème de compatibilité de Vista avec certains logiciels (DivX et Nero la plupart du temps). Souvent, la simple mise à jour de ces programmes permet de rêgler le souci. -
[Résolu] Fenêtres de publicité intempestives
Thanos a répondu à un(e) sujet de cgombert dans Analyses et éradication malwares
De rien Le pc est protégé par Avast...Je te conseille de lire ce comparatif très intéressant de Malekal Morte afin de te faire une idée quant à l'efficacité de cet antivirus > http://forum.malekal.com/ftopic3528.php C'est une étude indépendante et sérieuse! Je ne saurais que te conseiller de désinstaller avast et d'installer Antivir afin de protéger ton pc au mieux. Si tu décides d'installer Antivir procède ainsi > -Télécharge Antivir sur le bureau, mais ne le lance pas encore! -Désinstalle Avast et redémarre le pc. -Installe Antivir. -Met Antivir à jour et configure le en suivant les indications du Tutoriel de tesgaz Si tu as besoin de faire un scan du pc avec Antivir, voilà ce qu'il faudra faire >> Double-clique sur son icône près de l'horloge, cela ouvre l'interface principale, puis clique sur "Scan system now" à droite de "Last complete system scan". /!\ Cela peut être long. Tu peux sauvegarder le rapport en fin de parcours (bouton "Report"). Si Antivir détecte des fichiers infectés, mets les en quarantaine (choisis "Move to quarantine" dans la liste des actions. Tu peux automatiser ce type d'action en cochant une case), comme ci dessous : Cela permet de ne pas rester à la surveiller. ******************** On se débarrasse des outils téléchargés à présent. Tu peux éliminer >> -Passe par le Menu Ajouter/Supprimer des Programmes et désinstalle navilog puis élimine le dossier C:\Program Files\navilog. -Le fichier Lop S&D.exe sur ton Bureau ainsi que le dossier C:\Lop SD. Tu peux conserver >> -MBAM ne protègera pas ton pc (il faut payer une licence pour cela), mais on peux l'utiliser pour scanner et nettoyer le pc! Il est donc un outil de désinfection intéressant. A mettre à jour avant utilisation. Pour terminer le nettoyage (ca prend 5 secondes!), deux manipulations à faire >> * Ce petit programme que tu peux conserver et qui permet d'éliminer les fichiers inutiles (cookies etc...) >> Télécharge ATF Cleaner by Atribune sur ton bureau. Double-clique sur ATF Cleaner afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. * Désactive puis réactive la restauration système comme ceci => aide visuelle ******************** Des conseils pour sécuriser ton pc au mieux et comprendre les dangers liés à l'utilisation de l'internet dans les deux lien ci-dessous. Je t'invite à prendre le temps de bien lire tout cela, de t'informer, d'essayer... Pour trouver quels sont les softs qui te conviennent le mieux. Malekal_Morte : http://www.malekal.com/ Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html *** Pense à changer le titre et y rajouter " Résolu" stp. Sous ton premier message, clique sur le bouton "Editer" puis "Edition complête". Là, tu aura la possibilité d'éditer ton titre et d'y ajouter [résolu] bon surf @ toi A bientot sur les forums de sans malwares! -
[Résolu] Fenêtres de publicité intempestives
Thanos a répondu à un(e) sujet de cgombert dans Analyses et éradication malwares
MBAM a fait du nettoyage Poste moi stp un dernier rapport hijackthis et c'est tout bon ! Quelques infos >> * L'infection CID (éliminée grace à LOP S&D), on la crée nous même sans le savoir lors de l'installation de MessengerPlus! 3. (et de certains programmes du type BitTorrent) Lorsque tu installes ce programme, il ne faut surtout pas accepter les sponsors > il faut cocher le bouton radio "Je refuse d'apporter mon soutien...." >> * L'infection navipromo (qu'on a éliminé grace à navilog) est véhiculée par des logiciels qu'il faut fuir absolument!! en voici une liste non exhaustive pour ne pas tomber dans le piège à nouveau > go-astro GoRecord HotTVPlayer MailSkinner Messenger Skinner Instant Access InternetGameBox sudoplanet Webmediaplayer sauf celui provenant du site suivant > http://www.azertysite.new.fr/ D'une manière générale, méfie toi des utilitaires que tu télécharges!!Utilise Google pour voir si c'e n'est pas un logiciel qui installe un spyware : une simple recherche de quelques minutes te permettra de te faire une idée. Par exemple : fais une recherche sur MessengerSkinner et tu verras le nombre de discussion ou les gens se plaignent de publicité intempestives .... Plus d'infos sur le site de Malekal Morte dont les infos sont tirées > http://www.malekal.com/popupsintempestives.php Voilà une autre liste (chez Assiste.com) que tu peux consulter avant d'installer un antispyware si tu es amené à le faire : elle recense tout un tas de faux utilitaires qui n'ont aucune efficacité, et qui peuvent même être dangereux car pas fiables : http://assiste.com.free.fr/p/craptheque/craptheque.html D'autres apparaissent chaque jour (ou presque) ! aussi une recherche encore une fois avant d'installer quoique ce soit!! -
[Résolu] Fenêtres de publicité intempestives
Thanos a répondu à un(e) sujet de cgombert dans Analyses et éradication malwares
Te voilà débarrassé de la seconde infection A présent, tu ne dois plus avoir de pubs intempestives lors de tes surfs. Pour en finir, nous allons faire un petit scan rapide avec un programme que tu pourras conserver par la suite >> Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Note: si tu as des supports amovilbes (clé usb/ disque dur externe), branche les avant de faire le scan. Après ca je te laisserai des conseils et des infos sur les malwares qui ont infecté le pc -
[Résolu] Fenêtres de publicité intempestives
Thanos a répondu à un(e) sujet de cgombert dans Analyses et éradication malwares
Très bien! à présent on relance navilog comme ceci pour éliminer la seconde infection >> Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider. Au menu principal, choisis 2 et valide. Le fix va t'informer qu'il va alors redémarrer ton PC Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts Appuie sur une touche comme demandé.(si ton Pc ne redémarre pas automatiquement, fais le toi même) Au redémarrage de ton PC, choisis ta session habituelle.Patiente jusqu'au message : Le bloc note va s'ouvrir: sauvegarde le rapport de manière à le retrouver. Referme le bloc note. Ton bureau va réapparaitre PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" Tape explorer et valide. Celà te fera apparaitre ton bureau. Si tu ne trouve pas le rapport, il se nomme cleannavi.txt et se trouve dans C:\ -
[Résolu] Fenêtres de publicité intempestives
Thanos a répondu à un(e) sujet de cgombert dans Analyses et éradication malwares
L'infection CID est bien présente, mais il y a une autre infection (pas méchante) qui elle aussi affiche des pubs intempestives ! Voici la marche à suivre >> 1°) Relance Lop S&D Choisis cette fois ci l'Option 2 (Suppression) Ne ferme pas la fenêtre lors de la suppression ! Poste le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide) 2°) Télécharge navilog1 de IL-MAFIOSO Choisis Enregistrer la cible (du lien) sous et enregistre-le fichier sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valides. (ne fais pas le choix 2,3 ou 4 sans notre avis/accord) Patiente jusqu'au message : Appuie sur une touche comme demandé, le bloc note va s'ouvrir. Copie-colle l'intégralité dans une réponse. Referme le bloc note. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) Poste les deux rapports stp -
[Résolu] Fenêtres de publicité intempestives
Thanos a répondu à un(e) sujet de cgombert dans Analyses et éradication malwares
salut Le pc est infecté par l'adware CID, qui est certainement le responsable des pubs qui s'affichent lors de tes surfs. Nous allons utiliser un programme dédié >> Désactive tes protections résidentes (Antivirus, ...) tu les réactivera après le scan Télécharge Lop S&D < ici Double-clique sur Lop S&D.exe présent sur ton bureau Séléctionne la langue souhaitée, puis choisis l'Option 1 (Recherche) Patiente jusqu'à la fin du scan Poste le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide) -
infecté par spywares (résolu)
Thanos a répondu à un(e) sujet de lili105 dans Analyses et éradication malwares
salut Ok, on continue comme ceci >> 1°) Double clique sur SmitfraudFix.exe Sélectionne 2 et presse Entrée dans le menu pour supprimer les fichiers responsables de l'infection. A la question: Voulez-vous nettoyer le registre ? répond O (oui) et presse [Entrée] afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection. Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répond O (oui) et presse [Entrée] pour remplacer le fichier corrompu. Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage. Le rapport se trouve à la racine du disque système C:\rapport.txt 2°) Le pc a redémarré, nous allons utiliser un autre outil >> Télécharge ComboFix Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur combofix.exe. Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Tape sur la touche Y (Yes) pour démarrer le scan. Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si le rapport est trop long, poste le en deux fois. Si tu ne vois pas le rapport, tu le trouveras ici > C:\ComboFix.txt @++ -
Aide pour analyser un rapports HijackThis
Thanos a répondu à un(e) sujet de stanzero dans Analyses et éradication malwares
salut, Comme indiqué par angelique sur ce topic, il faut choisir....! >> http://forum.malekal.com/viewtopic.php?f=3...e638c5490cff43e Ne jamais poster sur plusieurs forums en même temps car tu mobilises plusieurs personnes sur le même cas, et de plus, ca fausse complêtement les résultats.... Etant donné que tu as posté ton sujet sur le forum de Malelal avant de venir ici, je te conseille de continuer sur le même topic (c'est une question de respect pour le travail effectué). @++ -
Aide pour analyser un rapports HijackThis
Thanos a répondu à un(e) sujet de stanzero dans Analyses et éradication malwares
salut Le pc est infecté! Tu vas utiliser le programme suivant et poster le rapport généré >> Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. ***Si le lien ne fonctionne pas, essaie ceux-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe http://sdfix.net/SDFix.exe Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\). Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Déroule la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il est possible que l'outil demande un redémarrage en mode Sans Échec en début de routine, si une infection particulière est détectée; valide et tapote la touche F8 au redémarrage pour accéder aux options de démarrage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! Une fois ceci fait, lance aussi le scan suivant >> Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit @++ -
bombe atomique dans mon PC
Thanos a répondu à un(e) sujet de jefdef dans Analyses et éradication malwares
salut, Désolé pour l'attente Sur certains pc, il faut utiliser la touche F5 pour lancer l'écran des choix de démarrages, j'aurais dû te le préciser Essaie et si ca ne fonctionne pas, passe à l'étape suivante >> Lorsqu'on choisis "réparer", on tombe directement sur la Console de Récupération de Windows. Un outil puissant et très utile, mais qui n'est pas forcément adapté à ton cas! J'imagine que tu comptais plutôt faire une réparation de Windows sans perte de données ? La procédure est très simple! Au lieu de taper R (pour Réparer), il faut taper sur la touche Entrée. Il te suffit de suivre les indications sur ce tutoriel >> http://www.informatruc.com/reparer_2.php tiens nous au courant -
infecté par spywares (résolu)
Thanos a répondu à un(e) sujet de lili105 dans Analyses et éradication malwares
Salut Le pc est bien infecté manifestement! J'aurais besoin de ces deux rapports pour en voir plus >> 1°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit 2°) Télécharge SmitfraudFix de S!Ri sur ton bureau Double clique sur SmitfraudFix.exe Une fenêtre va s'ouvrir, choisis l'option 1 Copie/colle le contenu du bloc-note qui s'ouvre dans ton prochain post. Note: si tu as une version de Smitfraudfix, ne l'utilise pas! élimine là et télécharge la dernière version. @++ -
Spams à la chaîne...
Thanos a répondu à un(e) sujet de Lekouti dans Analyses et éradication malwares
ok, rien d'inquiêtant à première vue d'après tes rapports. Un scan rapide à faire pour vérification >> Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Est ce que tu as laissé ton adresse mail sur un forum par hasard ? -
Spams à la chaîne...
Thanos a répondu à un(e) sujet de Lekouti dans Analyses et éradication malwares
tu postes les rapports dans leur intégralité stp si tu as besoin de deux posts pour les coller, n'hésite pas ! -
Spams à la chaîne...
Thanos a répondu à un(e) sujet de Lekouti dans Analyses et éradication malwares
salut Un scan supplémentaire stp pour en voir plus >> Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit -
salut Rien de visible sur ton rapport. Des restes que l'on va éliminer par un scan rapide à l'aide de ce programme (que tu pourras conserver) >> Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Est ce que tu as tenté le sfc scannow comme indiqué ? essaie et dis moi si tu as encore le même problème au démarrage de Windows. Note: est ce toi qui as utilisé ComboFix? gaffe avec cet outil car il est très puissant. N'hésite pas à venir sur le forum demander conseil avant d'utiliser un tel programme
-
bombe atomique dans mon PC
Thanos a répondu à un(e) sujet de jefdef dans Analyses et éradication malwares
salut Est ce que le mode sans échec fonctionne sur ton pc ? Essaie ceci et dis moi si ca marche >> Redémarre le PC, impérativement en mode sans échec Pour cela, au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée". En images ici >> http://cybersecurite.xooit.com/t88-Demarre...-sans-echec.htm Lorsque tu vas pour entrer dans le mode sans échec, une boite de dialogue s'ouvre: si tu cliques sur Non au message qui s'affiche, la Restauration Système se lance. Il te suffit alors de choisir un point de restauration effectué avant l'apparition de ce problème. Essaie donc ceci pour commencer. Ca correspond à la première partie de ce tutoriel >> http://www.ac-nancy-metz.fr/services/monxp...%C3%A8me_xp.htm Tiens nous au courant! -
salut Désolé pour le retard!! Je vois que tu as utilisé ComboFix, est ce que tu peux me poster le rapport stp? il se trouve ici >> C:\ComboFix.txt Pour ce qui est des fichiers endommagés, un simple sfc /scannow devrait faire l'affaire >> suis la procédure montrée ici (sous Autre procédure de réparation de Windows XP et XP Home) : http://assiste.com.free.fr/p/comment/comme...fc_scannow.html Pour info, est ce que tu as effectué une réparation de Windows sans perte de données ? infos ici >> http://www.informatruc.com/reparer_2.php
