-
Compteur de contenus
15 883 -
Inscription
-
Dernière visite
-
Jours gagnés
4
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Thanos
-
[résolu] analyse Hijackthis?
Thanos a répondu à un(e) sujet de sharel dans Analyses et éradication malwares
salut 1°) Le rapport de Panda est bon: il ne montre qu'un fichier qu'il faut éliminer >> D:\AUTORUN.INF Il est possible que tu ne vois pas ce fichier: si c'est le cas, il faut modifier les options d'affichage des dossiers/fichers comme indiqué ici > http://www.informatruc.com/afficher_fichiers_caches.php 2°) Teatimer toujours désactivé, effectue ceci >> Stp rend toi sur cette page afin de télécharger le fichier mountfix.reg sur ton bureau > http://www.sendspace.com/file/b51fjb pour cela, clique sur le lien en bas de page > Download Link: mountfix.reg Double clique sur le fichier et accepte la fusion avec le registre au message qui s'affiche. Elimine le fichier après ca. 3°) Désactive puis réactive la restauration système comme ceci => aide visuelle Je vois des restes de Norton sur ton pc: tu peux les éliminer en utilisant le produit fournit par Symantec >> Norton_Removal_Tool<< Il te suffit d'enregistrer le fichier sur ton bureau, de le lancer et de suivre les indications à l'écran. Une fois le scan terminé, il sera certainement nécéssaire de redémarrer le pc. Attention: si tu utilises le logiciel Norton Ghost, n'utilise pas Norton_Removal_Tool qui le désinstallerait aussi! Comment fonctionne le pc ? Comme je te disait plus haut, il y a un nombre impressionnant d'applications qui se lancent au démarrage du pc. Si tu veux, on va faire le ménage dans les éléments de démarrage afin d'améliorer un peu les performances du pc. -
salut Est ce que tu peux poster le contenu du rapport dans ton prochain message ?
-
infection win32.vundo@dll
Thanos a répondu à un(e) sujet de em bossa dans Analyses et éradication malwares
salut et bienvenue Poste moi le rapport suivant stp >> Télécharge Deckard's System Scanner (DSS) sur ton bureau. Tu dois possèder les droits administrateurs pour le lancer. Ferme toutes les applications en cours (fenêtres internet etc...) Double-clique sur dss.exe pour lancer le programme. DSS va afficher un message et te proposer d'installer Hijackthis: clique sur OUI. Un nouveau message va te demander de t'assurer que ton pare-feu (si tu en as un) accepte bien la connexion de DSS.exe à internet: clique sur OK et donne lui l'accès si tu reçois une alerte de ton pare-feu. Lorsque le scan est terminé, deux fichiers texte vont s'ouvrir. Poste le contenu du rapport nommé main.txt Si tu ne vois pas le rapport, tu le trouvera dans le dossier suivant > C:\Deckard\System Scanner Que fait DSS ? > Il créé un point de restauration pour Windows Xp et Vista. Il nettoie les fichiers temporaires, le contenu du dossier Downloaded Program Files, le cache internet,et vide aussi la corbeille sur tous les lecteurs. Il contrôle quelques points névralgiques du système et produit un rapport à soumettre à un analyste. DSS lance automatiquement HijackThis,si tu ne possèdes pas ce programme, il va l'installer et créer un raccourci sur le bureau. Edt: je vois que tu as ouvert un autre sujet: reste dans celui-ci. Pour répondre, utilise le bouton "Répondre" qui se trouve entre "Flash" et "Nouveau" stp -
[résolu] analyse Hijackthis?
Thanos a répondu à un(e) sujet de sharel dans Analyses et éradication malwares
salut ouff!!! ca fait long effectivement! si jamais le scan n'est toujours pas terminé demain matin, laisse tomber on finira autrement. -
Qu'est ce que tu veux dire par "ne fait rien" ? est ce que tu as lancé le scan ? un rapport s'est affiché normalement à la fin: poste le stp. Si tu ne l'a pas vu, tu le trouveras ici >> C:\Deckard\System Scanner (le fichier se nomme main.txt )
-
Problème disparition et de réapparition de la barre d' outil et de
Thanos a répondu à un(e) sujet de théo51 dans Analyses et éradication malwares
1) Rend toi sur cette page afin de télécharger le fichier CFScript sur le Bureau > http://www.sendspace.com/file/0p4rm3 pour cela, clique sur le lien en bas de page > Download Link: CFScript 2) Redémarre le PC, impérativement en mode sans échec. Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement. Tapote par alternance les touches [F8] et [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionne "Mode sans échec" et appuie sur la touche [Entrée]. Choisis ton compte usuel, et non Administrateur. >> En images ici<< 3) Utilisation du script >> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt 4) Redémarre le pc normalement si ComboFix ne l'a pas fait et poste le rapport demandé stp. ( C:\ComboFix.txt) -
Problème disparition et de réapparition de la barre d' outil et de
Thanos a répondu à un(e) sujet de théo51 dans Analyses et éradication malwares
ok: il reste des fichiers à supprimer. On va refaire la manipultion avec le script mais en mode sans échec cette fois ci. Patiente quelques minutes stp le temps que je te fasse un nouveau script;) -
Problème disparition et de réapparition de la barre d' outil et de
Thanos a répondu à un(e) sujet de théo51 dans Analyses et éradication malwares
ok! alors je vais te demander de relancer Deckard's System Scanner (DSS) comme précédemment. Le but étant de voir si ComboFix a bien réussi à éliminer les fichiers infectés . Normalement ComboFix aurait dû créer un second rapport (ComboFix2.txt), mais étant donné qu'un écran bleu (BSOD) est apparu, il est possible que l'outil ne soit pas parvenu à aller jusqu'au bout de son nettoyage. Le nouveau rapport Deckard's System Scanner (DSS) va me permettre de voir si les fichiers ne sont plus là -
Problème disparition et de réapparition de la barre d' outil et de
Thanos a répondu à un(e) sujet de théo51 dans Analyses et éradication malwares
Merci pour les rapports. Est ce que tu as un autre fichier nommé ComboFix2.txt dans le dossier C:\Qoobox ? si oui, poste son contenu stp. -
Problème disparition et de réapparition de la barre d' outil et de
Thanos a répondu à un(e) sujet de théo51 dans Analyses et éradication malwares
ahh ? est ce que tu peux rechercher et poster les rapports suivants stp >> C:\bug C:\ComboFix.txt Le rapport de Malwarebytes' Anti-Malware montre que ComboFix a bien nettoyé les fichiers infectés. Comment fonctionne le pc ? -
Problème disparition et de réapparition de la barre d' outil et de
Thanos a répondu à un(e) sujet de théo51 dans Analyses et éradication malwares
merci pour le mot sympa La suite >> on va à présent utiliser un script avec ComboFix afin d'éliminer les fichiers virulents qui ont résisté. UAC et antivirus désactivés effectue stp les deux étapes ci-dessous. 1) Rend toi sur cette page afin de télécharger le fichier CFScript > http://www.sendspace.com/file/4yxs8z pour cela, clique sur le lien en bas de page > Download Link: CFScript Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture Patiente le temps du scan. Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt 2) Avant de faire l'étape qui suit, n'oublie pas brancher ta (tes) clé(s) usb/ton disque dur externe afin de les désinfecter également. Télécharge Malwarebyte's sur ton Bureau. Installe et lance un scan complêt du pc avec Malwarebyte's: une fois le nettoyage achevé, un rapport va apparaitre, poste le. Note: il est fort possible que ton pc doive redémarrer pour terminer le nettoyage. Suis les indications pas-à-pas du tutoriel en images de bobette marlow, pour effectuer ce scan > Scan Malwarebyte's Poste stp les deux rapports obtenus -
PC Lent : analyse Hijackthis + Malware CHAINUS.EXE
Thanos a répondu à un(e) sujet de Corgan dans Analyses et éradication malwares
salut, Stp ne poste pas ta demande sur plusieurs forums en même temps! > http://www.commentcamarche.net/forum/affic...are-chainus-exe d'une part tu monopolises plusieurs helpers, et par ailleurs, c'est un manque de respect pour la personne qui t'aide déjà. Enfin, ca complique considérablement la tâche puisque une procédure a déjà été lancée. . -
Problème disparition et de réapparition de la barre d' outil et de
Thanos a répondu à un(e) sujet de théo51 dans Analyses et éradication malwares
re! Nous allons utiliser un programme pour nettoyer les infections présentes sur ton pc. 1) Désactive temporairement ton antivirus le temps du scan et désactive l'UAC avant de passer à l'étape 2 > aide en images ici Note: si tu as une clé usb, branche là sur le pc. 2) Télécharge combofix.exe de sUBs Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur combofix.exe. Clique sur Oui au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte! Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. -
J'aimerai que tu postes le rapport suivant stp >> Télécharge Deckard's System Scanner (DSS) sur ton bureau. Tu dois possèder les droits administrateurs pour le lancer. Ferme toutes les applications en cours (fenêtres internet etc...) Double-clique sur dss.exe pour lancer le programme. DSS va afficher un message et te proposer d'installer Hijackthis: clique sur OUI. Un nouveau message va te demander de t'assurer que ton pare-feu (si tu en as un) accepte bien la connexion de DSS.exe à internet: clique sur OK et donne lui l'accès si tu reçois une alerte de ton pare-feu. Lorsque le scan est terminé, deux fichiers texte vont s'ouvrir. Poste le contenu du rapport nommé main.txt Si tu ne vois pas le rapport, tu le trouvera dans le dossier suivant > C:\Deckard\System Scanner Que fait DSS ? > Il créé un point de restauration pour Windows Xp et Vista. Il nettoie les fichiers temporaires, le contenu du dossier Downloaded Program Files, le cache internet,et vide aussi la corbeille sur tous les lecteurs. Il contrôle quelques points névralgiques du système et produit un rapport à soumettre à un analyste. DSS lance automatiquement HijackThis,si tu ne possèdes pas ce programme, il va l'installer et créer un raccourci sur le bureau. au passage, j'en profite pour appuyer la demande de xiloa ! stp savoyard, fais un petit effort: le style sms, c'est pas le plus indiqué pour se faire comprendre!
-
Problème disparition et de réapparition de la barre d' outil et de
Thanos a répondu à un(e) sujet de théo51 dans Analyses et éradication malwares
salut et bienvenue 1) Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne doit plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ca peut faire échouer la procédure de désinfection ! 2) Télécharge Deckard's System Scanner (DSS) sur ton bureau. Tu dois possèder les droits administrateurs pour le lancer. Ferme toutes les applications en cours (fenêtres internet etc...) Double-clique sur dss.exe pour lancer le programme. DSS va afficher un message et te proposer d'installer Hijackthis: clique sur OUI. Un nouveau message va te demander de t'assurer que ton pare-feu (si tu en as un) accepte bien la connexion de DSS.exe à internet: clique sur OK et donne lui l'accès si tu reçois une alerte de ton pare-feu. Lorsque le scan est terminé, deux fichiers texte vont s'ouvrir. Poste le contenu du rapport nommé main.txt Si tu ne vois pas le rapport, tu le trouvera dans le dossier suivant > C:\Deckard\System Scanner Que fait DSS ? > Il créé un point de restauration pour Windows Xp et Vista. Il nettoie les fichiers temporaires, le contenu du dossier Downloaded Program Files, le cache internet,et vide aussi la corbeille sur tous les lecteurs. Il contrôle quelques points névralgiques du système et produit un rapport à soumettre à un analyste. DSS lance automatiquement HijackThis,si tu ne possèdes pas ce programme, il va l'installer et créer un raccourci sur le bureau. Question importante: comment as tu infecté ton pc ? voici un élément de réponse >> On peux voir ceci sur ton rapport hijackthis > C'est une mauvaise idée que de laisser démarrer Emule au lancement de ta session! non seulement il consomme des ressources, mais en plus il bouffe de ta bande passante (connexion qui rame), Ce qui suit n'est pas pour faire la morale, mais vise plutôt à te faire prendre conscience des risques liés à l'utilisation de ce type de programmes. Fais gaffe avec l'utilisation des logiciels P2P!! ce sont les principaux vecteurs d'infection avec les craks/keygens etc...! Pour t'en convaincre, lis ces deux topics très clairs: le premier est de Malekal et concerne les cracks => http://forum.malekal.com/viewtopic.php?f=33&t=893 le second de Tesgaz concerne le P2P en général => http://forum.zebulon.fr/index.php?showtopic=85544 Les infections véhiculées pas le p2p sont une menace réelle!! par exemple le vers Worm.Win32_Sumom-A qui est un ver de messagerie instantanée et de réseaux peer-to-peer,se met dans le dossier incoming/Shared afin d'être expédié à toutes les personnes qui partagent tes téléchargements...=> http://www.virustraq.com/info_virus/10134/details/ Maintenant que tu sais, c'est à toi de voir... est ce que tu as conservé le rapport ? si oui, poste le stp. -
salut, savoyard, est ce que tu peu développer un peu et donner quelques détails? Tu veux dire que ton disque dur se remplit tout seul ?
-
salut Le rapport que tu as posté ne montre plus rien de mauvais. Est ce que les problèmes persistent ? (Impossibilité d'ouvrir IE7 etc...) Fais un scan en ligne avec Panda > http://www.nanoscan.com/as/index/ >>Aide en images ici<< Sélectionne le bouton radio Analyse Complête (et pas Analyse Rapide) > Clique ensuite sur le bouton Analyser maintenant. Poste le rapport qu'il t'affichera à la fin. Note 1: Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan. Pour cela, clique sur le bouton "Pause" avant de commencer le scan > Note 2: Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : http://www.jetable.org/fr/index Si ca ne fonctionne pas,assure toi que Internet Explorer est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 . @+
-
salut et bienvenue Merci pour la description précise de ton problème Ce qui suit n'est pas pour faire la morale, mais vise plutôt à te faire prendre conscience des risques liés à l'utilisation de ce type de programmes. Fais gaffe avec l'utilisation des logiciels P2P!! ce sont les principaux vecteurs d'infection avec les craks/keygens etc...! Pour t'en convaincre, lis ces deux topics très clairs: le premier est de Malekal et concerne les cracks => http://forum.malekal.com/viewtopic.php?f=33&t=893 le second de Tesgaz concerne le P2P en général => http://forum.zebulon.fr/index.php?showtopic=85544 Les infections véhiculées pas le p2p sont une menace réelle!! par exemple le vers Worm.Win32_Sumom-A qui est un ver de messagerie instantanée et de réseaux peer-to-peer,se met dans le dossier incoming/Shared afin d'être expédié à toutes les personnes qui partagent tes téléchargements...=> http://www.virustraq.com/info_virus/10134/details/ Maintenant que tu sais, c'est à toi de voir... est ce que ca vaut le coup de risquer une grosse infection(et mettre tes données en peril)? Etant donné que la première partie de la procédure se fait en mode sans échec, je te conseille de copier/coller l'intégralité de mon message dans un fichier texte car tu n'auras pas accès à internet dans ce mode. 1) Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. ***Si le lien ne fonctionne pas, essaie celui-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe *** Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\). Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Déroule la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum. 2) A présent, désactive temporairement ton antivirus le temps de faire le scan suivant (en mode normal pas en sans échec)>> Télécharge combofix.exe de sUBs Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur combofix.exe. Clique sur Oui au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte! Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Poste les deux rapports stp.
-
salut 1) Commence par désactiver l'UAC avant de passer à l'étape 2 > http://www.zebulon.fr/astuces/220-desactiv...dans-vista.html 2) Télécharge combofix.exe de sUBs Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur combofix.exe. Clique sur Oui au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure: accepte! Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message.
-
micro qui redémarre après la fermeture
Thanos a répondu à un sujet dans Analyses et éradication malwares
salut Tu peux utiliser Hijackthis pour ca > Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes : O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background -Ferme tous les programmes et clique sur "Fix Checked" Au prochain redémarrage, MSN ne se lancera plus automatiquement: tu pourras le lancer manuellement en cas de besoin. Pas grave! Antivir leur a fait la peau (pas méchant de toute façon) Tu peut éliminer ce fichier au passage > C:\upload_moi_BONO.tar.gz Je reviens sur ce que je disais plus haut > As tu essayé ? Je ne vois plus le logiciel Logitech MouseWare 9.12 dans la liste des programmes installés: as tu réussi la désinstallation ? Est ce que tu vois encore l'écran bleu avec le message d'erreur s'afficher ? J'aimerai te demander ceci pour finir > double-clique sur le fichier suivant et poste son contenu dans ta prochaine réponse stp > C:\WINDOWS\System32\autorun.inf @+ -
[résolu] analyse Hijackthis?
Thanos a répondu à un(e) sujet de sharel dans Analyses et éradication malwares
salut Désolé pour l'attente! Voici la suite des manipulations >> 1) Le Teatimer doit être désactivé (si tu l'as réactivé, modifie le réglage depuis les options de Spybot) 2) Stp rend toi sur cette page afin de télécharger le fichier mountp.reg sur ton bureau > http://www.sendspace.com/file/ic1rwr pour cela, clique sur le lien en bas de page > Download Link: mountp.reg Double clique sur le fichier et accepte la fusion avec le registre au message qui s'affiche. Elimine le fichier après ca. 3) Un dernier scan pour terminer >> Fais un scan en ligne avec Panda > http://www.nanoscan.com/as/index/ En images ici > http://www.malekal.com/scan_Av_en_ligne.php#mozTocId131054 Sélectionne le bouton radio Analyse Complête (et pas Analyse Rapide) > Clique ensuite sur le bouton Analyser maintenant. Poste le rapport qu'il t'affichera à la fin. Note 1: Attention!! Panda et Antivir entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier d'Antivir le temps du scan. (Fais un clic droit sur l'icône d'Antivir dans la barre des tâches et décoche Antivir Guard enable> réactive le en fin de scan après avoir sauvegardé le rapport) Note 2: Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : http://www.jetable.org/fr/index Si ca ne fonctionne pas,assure toi que Internet Explorer est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 . Note: Je reprends ce que tu as ecrit plus haut > il y a beaucoup d'applications qui se lancent au démarrage de Windows, ce qui explique en partie cette lenteur.Si tu veux, on pourra faire un peu d'optimisation pour terminer Poste stp le rapport de Panda, et refais un dernier rapport avec DSS. -
micro qui redémarre après la fermeture
Thanos a répondu à un sujet dans Analyses et éradication malwares
salut Oui, je ne comprends pas...! il faut que tu installes un antivirus d'urgence: voilà le bon lien pour téléchager la version free d'Antivir >> Avira AntiVir Personal - FREE Antivirus (clique sur le premier mirroir: SP Mirror (US) - 8 ) Installe le logiciel et configure le comme le lien indiqué plus haut. Tu peux ensuite lancer les 4 étapes pour scanner ton pc en mode sans échec. Profite en pour éliminer les dossiers/fichiers suivant avant de lancer Atf Cleaner >> Dans le répertoire C:\Program Files: Les dossiers > C:\Program Files\Multi_Media_France C:\Program Files\Alwil Software C:\Program Files\Navilog1 Les fichiers > C:\Program Files\VundoFix.exe C:\Program Files\zlsSetup_65_737_000_fr.exe (fichier d'installation de Zone Alarm qui n'est plus utile) Dans le répertoire C:\WINDOWS\Downloaded Program Files: Les fichiers > Les fichiers UDC6V_0001_D19M0709NetInstaller.exe et USDR6V_0001_D18M3107NetInstaller.exe dans le dossier > C:\WINDOWS\Downloaded Program Files Les même fichiers que précédemment, mais dans les dossiers >C:\WINDOWS\Downloaded Program Files\CONFLICT.1 et C:\WINDOWS\Downloaded Program Files\CONFLICT.2 C'est très ennuyeux...! Sans aucune mse à jour le pc est vraimet très vulnérable! est ce que tu as essayé de passer par Windows Update depuis ton pc ? Poste le rapport du scan Antivir si tu le fais -
micro qui redémarre après la fermeture
Thanos a répondu à un sujet dans Analyses et éradication malwares
salut Bien joué, c'est exactement ce que je voulais te demander de faire: réinstaller le programme, puis le désinstaller. Là, il y un gros souci au niveau protection...! Non seulement Avast n'est pas indiqué car il laisse passer beaucoup trop d'infections, mais de plus ton pc ne possède aucun Service Pack Ca veut dire d'une part, que toutes les failles de sécurité sont présentes (les Services Packs visant à les combler) et d'autre part, ca veut aussi dire que ton Windows n'est même pas protégé par le parefeu (même si celui de Windows est une passoire ^^). En gros ton pc est très vulnérable et tout à fait visible sur le net, à la merci de la moindre attaque qui en ferait un pc zombie... Stp ne fais pas l'impasse sur les manipulations qui vont suivre >> 1) Mise à jour de ton pc: Télécharge le Pack SP2 et installe le. L'idéal étant bien sûr de passer par Windows Update comme indiqué ici > http://www.microsoft.com/france/athome/sec...ep_current.mspx Le problème étant que si il s'avère que tu possèdes une version non légale (une copie) de Windows, les mises à jour te seront refusées! 2) Je te conseille de lire ce comparatif très intéressant de Malekal Morte afin de te faire une idée quant à l'efficacité de Avast > http://forum.malekal.com/ftopic3528.php C'est une étude indépendante et sérieuse! Je ne saurais que te conseiller de désinstaller Avast et d'installer Antivir afin de protéger ton pc au mieux. Il faut aussi installer un parefeu car celui de Windows n'est pas efficace! > Voila quelques liens pour des pare-feux gratuits Zone Alarm (2 versions ) Lien de téléchargement de la version FREE : http://dl2.zonelabs.com/bin/free/3301_fr/z..._737_000_fr.exe Lien de téléchargement de la version PRO : http://www.zonelabs.com/store/content/cata...lid=dbtopnav_za La version pro est payante après une période d'essai. Tuto de Tesgaz pour la version pro : http://speedweb1.free.fr/frames2.php?page=tuto1 Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php Kerio Lien de téléchargement : http://www.sunbelt-software.com/evaluation/440/kerio.exe Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html Jetico Lien de téléchargement éditeur : http://www.jetico.com/ Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html Tuto de Odsen (lien site) : http://benoit.aun.free.fr/securite-facile-php/jetico.php Tuto de Odsen (lien zeb) : http://forum.zebulon.fr/index.php?showtopic=93489 Outpost firewall free Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php Tuto de Odsen (lien site) : http://securite-facile.ovh.org/outpost.php La liste n'est pas exhaustive, il en existe d'autres gratuits, et d'autres avec plus de fonctions payants. Télécharge l'exécutable d'installation du pare-feu que tu auras choisi. Déconnecte toi, débranche physiquement ta connexion, et lance l'installation de ton pare-feu. Puis reconnecte toi et suis les instructions supplémentaires s'il y en a. Aide toi des tutos. Je te conseille Kério ou Zone Alarme en version gratuite pour commencer, tu pourras en changer par la suite pour un pare-feu plus élaboré quand tu auras le temps de t'y plonger. Un pare-feu bien configuré, est garant de la sécurité du pc et de ta tranquilité . Si tu décides d'installer Antivir procède ainsi > -Télécharge Antivir sur le bureau, mais ne le lance pas encore! -Télécharge aussi Zone Alarm (par ex) et met le de côté. -Déconnecte le pc d'internet (physiquement). -Désinstalle Avast et redémarre le pc. -Installe Antivir et Zone Alarm. -Met Antivir à jour et configure le en suivant les indications du Tutoriel de tesgaz Le pc est protégé à présent. Ceci dit, toute protection est inutile si tu ne surfes pas prudemment! Tu peux en profiter pour faire un scan du pc en mode sans échec après mise à jour. Voici comment procéder > 1) Télécharge ATF Cleaner by Atribune sur ton bureau. Ce petit programme permet de faire du nettoyage dans les fichiers temporaires/ les cookies etc... 2) Redémarre le PC, impérativement en mode sans échec. Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement. Tapote par alternance les touches [F8] et [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionne "Mode sans échec" et appuie sur la touche [Entrée]. Choisis ton compte usuel, et non Administrateur. En images ici > http://cybersecurite.xooit.com/t88-Demarre...-sans-echec.htm 3) Double-clique sur ATF Cleaner afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. 4) Le scan Antivir: Pour démarrer un scan, il suffit de cliquer sur l'onglet Scanner Choisis les éléments à scanner > choisis Local Drivers Clique sur l'icône pour démarrer le scan. Lorsqu'une infection est détectée, clique sur le bouton Move to quarantine puis coche la case Apply selection to all following detections > cilque sur [ok] pour valider. Une fois le scan terminé, clique sur le bouton report > un rapport va être créé : enregistre le sur le bureau. Je le répète, ne fais pas l'impasse sur ces manipulations! L'infection qui a pourri tes surfs n'est pas méchante, mais si le pc continue de se connecter sans mise à jour et sans parefeu, le risque de choper une grosse infection qui rendra ton pc inutilisable est réel. Stp, quand tu auras terminé la mise en place des protections, poste un dernier rapport hijackthis ainsi qu'un nouveau rapport DiagHelp. Si tu as fais le scan du pc avec Antivir (après mise à jour et en mode sans échec), poste aussi son rapport. Allez, courage! il faut prendre un peu de temps pour sécuriser ton pc un minimum, après tu seras plus tranquille -
micro qui redémarre après la fermeture
Thanos a répondu à un sujet dans Analyses et éradication malwares
salut Navilog a fait son nettoyage! à présent, j'aimerai que tu me poste un nouveau rapport DiagHelp stp. Est ce que tu possèdes encore le cd de driver de ta souris Logitech? @+ -
[résolu] analyse Hijackthis?
Thanos a répondu à un(e) sujet de sharel dans Analyses et éradication malwares
re! Ne t'étonne pas si je tarde parfois à répondre: je quitte le boulot assez tard! Effectivement! alors tu peux le télécharger directement comme ceci > Clique ICI pour télécharger le fichier d'installation d'HijackThis : Enregistre HJTInstall.exe sur ton bureau Double-clique sur HJTInstall.exe pour lancer le programme Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis Accepte la license en cliquant sur le bouton "I Accept" Tutoriel > > http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm coche puis fixe les lignes indiquées dans mon message précédent. Oui, tu peux les désinstaller, mais commence d'abord par EoWeather puis EoEngine
