-
Compteur de contenus
15 883 -
Inscription
-
Dernière visite
-
Jours gagnés
4
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Thanos
-
virus HEUR DBLEXT msn
Thanos a répondu à un(e) sujet de potto75011 dans Analyses et éradication malwares
salut potto75011, bruce Le fichier se trouve sur ton bureau potto75011. Bonne chasse @ vous deux -
Infection Win32/Adware.Virtumonde Application
Thanos a répondu à un(e) sujet de Fear dans Analyses et éradication malwares
salut et bienvenue Poste stp le rapport suivant > Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php Ne lance que l'option 1 et poste le rapport stp. Notes: lors du scan, une fenêtre "Sysinternals Software Licence Terms" va s'ouvrir > clique sur Agree Tu va certainement reçevoir une alerte du parefeu te demandant si tu acceptes que le processus sigcheck.exe puisse se connecter à internet > accepte. A la fin du scan tu sera dirigé vers la page de l'auteur afin d'expédier le fichier c:\upload_moi_xxxxx.zip Envoie le fichier stp : si tu reçois un message d'erreur ferme simplement la page internet et clique sur la touche [Enter] pour obtenir le rapport. S'il ne s'affiche pas, tu le trouvera dans le répertoire C:\ > il se nomme resultat.txt @++ -
[Résolu] TR/Agent.37376 /efcbywv.dll
Thanos a répondu à un(e) sujet de Miaw dans Analyses et éradication malwares
salut Ok ca marche! Elimine le dossier suivant (puis vide la crobeille) avant de lancer le scan > C:\Qoobox Ca évitera d'alonger le rapport inutilement (c'est la quarantaine de ComboFix). @+ tard -
[RÉSOLU] Rapport HijackThis suite à infections SVP
Thanos a répondu à un(e) sujet de Sacros dans Analyses et éradication malwares
salut Excuse moi pour l'attente Sacros Ok, mis à part ce problème de lenteur, comment fonctionne le pc ? La lenteur est peut être dûe aux fonctionnements simultané de WinPatrol / Avg AS / Windows Defender > un seul suffit à mon avis. Il faut en désactiver deux afin de libérer des ressources. Dis moi si tu as besoin d'être guidé pour celà -
PC qui redémarre systématiquement...
Thanos a répondu à un(e) sujet de karo02 dans Analyses et éradication malwares
salut Ok merci pour l'info c'est toujours compliqué avec les pc de marque et leurs recovery cds...! Bon courage karo02 -
les fichiers se "baladent"tout seul!
Thanos a répondu à un(e) sujet de *samos dans Analyses et éradication malwares
re! Je vais te demander encore un scan si tu veux bien > Assure toi que les contrôles activeX soient bien configurés dans les options internet comme décrit sur ce lien=> Cybersécurité Fais un scan en ligne Kaspersky Clique sur Accept Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X. clique une nouvelle fois sur "Accept" Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie/colle la totalité du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. Aide en cas de problème :Cybersécurité NOTE: Le scan est à faire avec Internet Explorer. Peux tu me dire ce que contiennent ces dossiers ? > cetca_V2 et coucou -
[Résolu] TR/Agent.37376 /efcbywv.dll
Thanos a répondu à un(e) sujet de Miaw dans Analyses et éradication malwares
Ok Miaw: juste quelques fichiers à éliminer Je te demande un dernier effort > un scan en ligne pour être sûr que rien ne nous échappe. Note: il va y avoir des détections sur certains éléments, elles correspondent aux infections confinées dans la quarantaine des outils téléchargés. Ne t'inquiêtes pas Pendant que je prépare un dernier script, fais le scan suivant stp > Il faut que tu désactives le bouclier d'Antivir avant et pendant le temps du scan sinon ca ne marchera pas! (Antivir et Panda entreront en conflit!). (Fais un clic droit sur l'icône d'Antivir dans la barre des tâches et décoche Antivir Guard enable> réactive le en fin de scan après avoir sauvegardé le rapport) Ensuite, fais un scan en ligne avec Panda > http://www.nanoscan.com/as/v1/principal.aspx?Lang=en En images ici > http://www.malekal.com/scan_Av_en_ligne.php#mozTocId131054 Il faut choisir Full Scan (et pas QuickScan) > Poste le rapport qu'il t'affichera à la fin. Note: Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : http://www.jetable.org/fr/index Si ca ne fonctionne pas,assure toi que Internet Explorer est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 Plus d'infos ici > http://www.malekal.com/scan_Av_en_ligne.php#mozTocId131054 -
Nouveau membre du forum infecté
Thanos a répondu à un(e) sujet de umberto dans Analyses et éradication malwares
re! Comme tu l'as vu c'est un tutoriel qui montre comment faire fonctionner hijackthis. J'aimerai bien jeter un oeil au rapport de BitDefender stp. Je trouve assez lamentable que BitDefender ne soit pas capable de te débarrasser d'une infection aussi classique (CID)...! > http://www.malekal.com/popupsintempestives...#mozTocId194056 Ton rapport hijackthis ne montre rien de mauvais. On va faire un dernier scan stp pour voir le contenu de certains dossiers. Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php Ne lance que l'option 1 et poste le rapport stp. Notes: lors du scan, une fenêtre "Sysinternals Software Licence Terms" va s'ouvrir > clique sur Agree Tu va certainement reçevoir une alerte du parefeu te demandant si tu acceptes que le processus sigcheck.exe puisse se connecter à internet > accepte. A la fin du scan tu sera dirigé vers la page de l'auteur afin d'expédier le fichier c:\upload_moi_xxxxx.zip Envoie le fichier stp : si tu reçois un message d'erreur ferme simplement la page internet et clique sur la touche [Enter] pour obtenir le rapport. S'il ne s'affiche pas, tu le trouvera dans le répertoire C:\ > il se nomme resultat.txt @+ -
les fichiers se "baladent"tout seul!
Thanos a répondu à un(e) sujet de *samos dans Analyses et éradication malwares
re! Ok : j'aurais besoin de vérifier quelque chose stp > Télécharge gmer : http://www.gmer.net/gmer.zip Déconnecte toi d'internet si possible et ferme tous les programmes. Décompresse le fichier zip et double-clic sur gmer.exe IMPORTANT: Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer. Clic sur l'onglet "rootkit" et clic sur Scan Lorsque le scan est terminé, clic sur "copy" Ouvre le bloc-note et clic sur le Menu Edition / Coller Le rapport doit alors apparaître. Enregistre le fichier sur ton bureau et copie/colle le contenu ici. SDFix a juste éliminé une entrée dans le registre > l'infection a dû être nettoyée par antivir. -
[Résolu] TR/Agent.37376 /efcbywv.dll
Thanos a répondu à un(e) sujet de Miaw dans Analyses et éradication malwares
salut Miaw, angelique, Comme te l'as dit angelique, il reste des fichiers à éliminer: rien de grave Je vais te demander de poster un rapport pour lister le répertoire C:\Windows\system32 afin de virer les restes. Après ca on élimine les restes Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php Ne lance que l'option 1 et poste le rapport stp. Notes: lors du scan, une fenêtre "Sysinternals Software Licence Terms" va s'ouvrir > clique sur Agree Tu va certainement reçevoir une alerte du parefeu te demandant si tu acceptes que le processus sigcheck.exe puisse se connecter à internet > accepte. A la fin du scan tu sera dirigé vers la page de l'auteur afin d'expédier le fichier c:\upload_moi_xxxxx.zip Envoie le fichier stp : si tu reçois un message d'erreur ferme simplement la page internet et clique sur la touche [Enter] pour obtenir le rapport. S'il ne s'affiche pas, tu le trouvera dans le répertoire C:\ > il se nomme resultat.txt -
les fichiers se "baladent"tout seul!
Thanos a répondu à un(e) sujet de *samos dans Analyses et éradication malwares
On voit une trace d'infection par Backdoor.Win32.IRCBot.amu sur ton pc. On va utiliser un programme pour l'éliminer > 1) Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. ***Si le lien ne fonctionne pas, essaie celui-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe *** Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Déroule la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! 2) Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php Ne lance que l'option 1 et poste le rapport stp. Notes: lors du scan, une fenêtre "Sysinternals Software Licence Terms" va s'ouvrir > clique sur Agree Tu va certainement reçevoir une alerte du parefeu te demandant si tu acceptes que le processus sigcheck.exe puisse se connecter à internet > accepte. A la fin du scan tu sera dirigé vers la page de l'auteur afin d'expédier le fichier c:\upload_moi_xxxxx.zip Envoie le fichier stp : si tu reçois un message d'erreur ferme simplement la page internet et clique sur la touche [Enter] pour obtenir le rapport. S'il ne s'affiche pas, tu le trouvera dans le répertoire C:\ > il se nomme resultat.txt Poste ces deux rapports, plus un nouveau rapport hijackthis stp -
PC qui redémarre systématiquement...
Thanos a répondu à un(e) sujet de karo02 dans Analyses et éradication malwares
salut Merci pour les précisions. C'est à mon avis la meilleure solution en fait (en espérant que ca rêglera ton pb!!). Oui tu peux formater le disque dur en passant par le cd de Windows : c'est préférable d'ailleurs que de réinstaller Windows sur ton OS. Pense à sauvegarder tes données en premier lieu. Par contre, comme le disait QC001, pense à formater ton disque dur avec le système NTFS. En images ici > http://www.informatruc.com/formatage_ntfs.php quelques info importantes pour installer Windows de manière sécurisée > http://www.zebulon.fr/dossiers/45-installa...-securisee.html Courage karo02 -
Nouveau membre du forum infecté
Thanos a répondu à un(e) sujet de umberto dans Analyses et éradication malwares
Salut D'accord avec loulouray pour ce qui est de la quarantine : on va quand même s'assurer qu'il ne reste rien umberto poste stp le rapport suivant > Clique ICI pour télécharger le fichier d'installation d'HijackThis : Enregistre HJTInstall.exe sur ton bureau Double-clique sur HJTInstall.exe pour lancer le programme Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis Accepte la license en cliquant sur le bouton "I Accept" Choisis l'option "Do a system scan and save a log file" Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport Colle le rapport que tu viens de copier sur ce forum Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement Tutoriel > > http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm -
les fichiers se "baladent"tout seul!
Thanos a répondu à un(e) sujet de *samos dans Analyses et éradication malwares
salut et bienvenue Clique ICI pour télécharger le fichier d'installation d'HijackThis : Enregistre HJTInstall.exe sur ton bureau Double-clique sur HJTInstall.exe pour lancer le programme Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis Accepte la license en cliquant sur le bouton "I Accept" Choisis l'option "Do a system scan and save a log file" Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport Colle le rapport que tu viens de copier sur ce forum Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement Tutoriel > > http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm -
[Résolu] Fenêtres intempestives "adssite", I.E et Mozilla Fi
Thanos a répondu à un(e) sujet de desdemona dans Analyses et éradication malwares
re! Super merci Panda lol! En fait ce fichier est détecté seulement par Panda... Aucun autre produit ne le détecte. Aussi, étant donné que tu me l'a fait parvenir, on va pouvoir l'expédier à Antivir entre autres pour qu'ils l'ajoutent à leur base de détections Ce fichier est installé par l'infection qu'on a traité > Addsite. Plus d'infos ici > http://www.malekal.com/adssite_gzmrotate.php Tu sais comment tu l'a chopé ? > A mon avis il n'y avait pas que cette toolbar Google...! Au risque de me répéter, il va falloir expliquer au fiston les risques encourus lors de l'utilisation des programmes de P2P et des cracks: Tu viens d'en avoir un petit apperçu , mais il s'agissait là d'une petite infection de rien du tout! Parfois c'est plus virulent et la seule solution demeure le formatage. Les conséquences peuvent être "graves" avec parfois la perte des données personnelles et vol d'informations personnelles (codes/mots de passe bancaires etc) Je ne cherche pas à t'alarmer, mais juste sensibiliser Comme tu vois, toute protection, aussi bonne quelle soit, ne couvre pas toutes les infections.Aussi la meilleure protection est la prudence! Les cracks et les logiciels de P2P sont les principaux vecteurs d'infection! Pour t'en convaincre, lis ces deux topics très clairs: le premier est de Malekal et concerne les cracks => http://forum.malekal.com/sutra4492.php&...ght=cracks#4492 le second de Tesgaz concerne le P2P en général => http://forum.zebulon.fr/index.php?showtopic=85544 Les infections véhiculées pas le p2p sont une menace réelle!! par exemple le vers Worm.Win32_Sumom-A qui est un ver de messagerie instantanée et de réseaux peer-to-peer,se met dans le dossier incoming/Shared afin d'être expédié à toutes les personnes qui partagent tes téléchargements...=> http://www.virustraq.com/info_virus/10134/details/ En plus de Addsite, le pc était aussi infecté par Magic Control Agent: n'oublie pas ce que je t'ai dit à propos cette infection pour ne pas retomber dans le piège > http://forum.zebulon.fr/index.php?showtopi...t&p=1128005 Voilà, j'arrête mon blabla A présent > Désactive puis réactive la restauration système comme ceci => aide visuelle Tu peux éliminer manuellement DSS.exe > le fichier sur ton bureau. Elimine aussi sreng2, ToolsCleaner2.exe ainsi que le dossier C:\ToolsCleaner2 Tu peux conserver ATF-Cleaner : il te servira à nettoyer les fichiers inutiles/les cookies etc... Stp, quand tu auras le temps(ca prend 5 minutes) et si tu veux bien> Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors n'hésite pas : - Voir les règles de Malware-Complaints - Enregistre toi sur le forum à partir du bouton register en haut : Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforu...e115fda8cee41a4 Si le malware que tu as eu n'apparaît pas dans la liste, pour toi il s'agit de Magic Control Agent et Adware/AdRotator, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10 Pour poster un message, clique sur le bouton "post reply" et complête les informations. Si tu as des questions ou des problèmes, n'hésite pas à me demander ici ou à contacter un des modérateurs du forum : Kimberly, AgnesD ou ipl_001. ps: n'hésite pas à témoigner sur Malware Complaints , ca fera réagir les dirigeants et permettra de rendre la toile plus sûre ************** Les conseils qui suivent sont volontairement génériques, de sorte qu'ils puissent servir à un maximum de personnes. Je t'invite à prendre le temps de bien lire tout cela, de t'informer, d'essayer... Pour trouver quels sont les softs qui te conviennent le mieux. *** Pour en savoir plus sur la sécurité pc, consulte les pages suivantes: Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html Malekal_Morte : http://www.malekal.com/ Pense à changer le titre et y rajouter " Résolu" stp. Sous ton premier message, clique sur le bouton "Editer" puis "Edition complête". Là, tu aura la possibilité d'éditer ton titre et d'y ajouter [résolu] A bientot sur les forums de sans malwares!! -
PC qui redémarre systématiquement...
Thanos a répondu à un(e) sujet de karo02 dans Analyses et éradication malwares
salut Bah en fait je trouve quelques pistes, mais je ne sait pas encore si elles sont exploitables...ex > http://www.mtm.fuckyouanddie.com/wiki/doku...glue_part_error Le lecteur Q n'est il pas ton lecteur cd/dvd ? Est ce que tu as une partition de restauration sur ce pc ? des masters cd ? Quand tu dis ceci > Est ce que tu as tenté de formater d'abord, ou as tu essayé de réinstaller Windows par dessus ? Désolé pour toutes ces questions je vais continuer à chercher une soluce... -
[Résolu] Fenêtres intempestives "adssite", I.E et Mozilla Fi
Thanos a répondu à un(e) sujet de desdemona dans Analyses et éradication malwares
salutt Merci pour la dll En espérant que ca règle le problème : tu me dira ce qu'il en est -
[Résolu] TR/Agent.37376 /efcbywv.dll
Thanos a répondu à un(e) sujet de Miaw dans Analyses et éradication malwares
salut Miaw, angélique Heu...oui, un revenant Désolé de t'avoir lamentablement abandonné Miaw !! Heureusement qu'angelique était là (elle a fait tout le boulot!) Voici la suite > 1) Passe par "Ajouter ou Supprimer des Programmes"(Panneau de Configuration) et désinstalle les programmes suivants si tu trouves > The SpyGuard MalwareAlarm 2) Rend toi sur cette page afin de télécharger le fichier CFScript > http://www.sendspace.com/file/krd6ez pour cela, clique sur le lien en bas de page > Download Link: CFScript Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture Une fenêtre bleue va apparaitre: au message qui apparait ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt 3) Rend toi sur cette page afin de télécharger le fichier rem.reg > http://www.sendspace.com/file/x520nz pour cela, clique sur le lien en bas de page > Download Link: rem.reg Télécharge le sur le bureau et double clique sur ce fichier > un message va s'afficher te demandant d'accepter la fusion avec le registre: accepte. Poste le rapport de ComboFix + fais un scan avec Hijackthis et poste son rapport. Miaw, avant d'installer quelque logiciel antispyware que ce soit, à l'avenir, n'hésite pas à consulter cette page au préalable > http://assiste.com.free.fr/p/craptheque/craptheque.html Elle recense tout un tas de faux utilitaires qui n'ont aucune efficacité, et qui peuvent même être dangereux car pas fiables. @+ -
[RÉSOLU] Rapport HijackThis suite à infections SVP
Thanos a répondu à un(e) sujet de Sacros dans Analyses et éradication malwares
salut Ok: est ce que tu peux me poster aussi le rapport de SS&D stp ? tu le trouveras dans => C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs .Le rapport à poster se nomme Fixes 060411(date du jour) ...txt -
[Résolu] Fenêtres intempestives "adssite", I.E et Mozilla Fi
Thanos a répondu à un(e) sujet de desdemona dans Analyses et éradication malwares
Salut On a peut être notre coupable....! C'est lui je pense qui fait planter ton Firefox > C:\Program Files\Mozilla Firefox\components\nsBrowserOpt.dll J'aimerai te demander quelque chose : est ce que tu peux m'expédier ce fichier ? > Stp rend toi sur cette page afin d'héberger le dossier ici > http://www.sendspace.com Clique sur Parcourir pour chercher le fichier en question . Une fois trouvé, sélectionne le puis clique sur le bouton Ouvrir. Coche la case "I have read and agree to the terms of service." Clique enfin sur le bouton Upload File . Une nouvelle fenêtre va s'ouvrir et te donner le lien d'upload : envoie le moi par MP stp Elimine le fichier nsBrowserOpt.dll ensuite (Firefox doit être éteint). Un peu de ménage dans le pc > Télécharge ToolsCleaner sur ton Bureau. Clique sur Recherche et laisse le scan se terminer. Clique sur Suppression pour finaliser. Tu peux, si tu le souhaites, te servir des Options facultatives. Clique sur Quitter, pour que le rapport puisse se créer. Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\). Dis moi si les pubs persistent -
[résolu] fotomoto ne veut pas partir
Thanos a répondu à un(e) sujet de Rogerval dans Analyses et éradication malwares
salut Ok ca marche Pour terminer, élimine encore ceci : C:\VundoFix Backups > le dossier Passe par Le panneau de Configuration > Ajouter/Supprimer des Programmes et désinstalle > Navilog Tu peux conserver ou éliminer ces deux outils (à toi de voir si ca peut te servir) > Killbox (un tutoriel ici : http://perso.wanadoo.fr/jesses/Docs/Logiciels/KillBox.htm) et IceSword Désactive puis réactive la restauration système comme ceci => aide visuelle Stp, quand tu auras le temps(ca prend 5 minutes) et si tu veux bien> Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors n'hésite pas : - Voir les règles de Malware-Complaints - Enregistre toi sur le forum à partir du bouton register en haut : Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforu...e115fda8cee41a4 Si le malware que tu as eu n'apparaît pas dans la liste, pour toi il s'agit de Vundo, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10 Pour poster un message, clique sur le bouton "post reply" et complête les informations. Si tu as des questions ou des problèmes, n'hésite pas à me demander ici ou à contacter un des modérateurs du forum : Kimberly, AgnesD ou ipl_001. ps: n'hésite pas à témoigner sur Malware Complaints , ca fera réagir les dirigeants et permettra de rendre la toile plus sûre ************** Les conseils qui suivent sont volontairement génériques, de sorte qu'ils puissent servir à un maximum de personnes. Je t'invite à prendre le temps de bien lire tout cela, de t'informer, d'essayer... Pour trouver quels sont les softs qui te conviennent le mieux. *** Pour en savoir plus sur la sécurité pc, consulte les pages suivantes: Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html Malekal_Morte : http://www.malekal.com/ *** Rogerval, pour éviter la réinfection, fuis les logiciels P2P et les cracks! > ce sont les principaux vecteurs d'infection! Pour t'en convaincre, lis ces deux topics très clairs: le premier est de Malekal et concerne les cracks => http://forum.malekal.com/sutra4492.php&...ght=cracks#4492 le second de Tesgaz concerne le P2P en général => http://forum.zebulon.fr/index.php?showtopic=85544 Les infections véhiculées pas le p2p sont une menace réelle!! par exemple le vers Worm.Win32_Sumom-A qui est un ver de messagerie instantanée et de réseaux peer-to-peer,se met dans le dossier incoming/Shared afin d'être expédié à toutes les personnes qui partagent tes téléchargements...=> http://www.virustraq.com/info_virus/10134/details/ Voilà, en espérant ne pas te revoir pour une désinfection Dernière chose: je te conseille bien sûr de réactiver l'UAC car c'est une protection intéressante > http://www.zebulon.fr/astuces/220-desactiv...dans-vista.html Stp, pense à changer le titre et y rajouter " Résolu" stp. Sous ton premier message, clique sur le bouton "Editer" puis "Edition complête". Là, tu aura la possibilité d'éditer ton titre et d'y ajouter [résolu] @++ -
PC qui redémarre systématiquement...
Thanos a répondu à un(e) sujet de karo02 dans Analyses et éradication malwares
salut, Un grand merci à QC001 pour ses interventions karo02, ton pc est il un Packard Bell ? -
salut mitemat, Rien de méchant sur ton rapport : il est possible que ton problème ne soit pa dû à un malware. Reçois tu des alertes d'Antivir ? On va faire un scan supplémentaire > Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php Ne lance que l'option 1 et poste le rapport stp. Notes: lors du scan, une fenêtre "Sysinternals Software Licence Terms" va s'ouvrir > clique sur Agree Tu va certainement reçevoir une alerte du parefeu te demandant si tu acceptes que le processus sigcheck.exe puisse se connecter à internet > accepte. A la fin du scan tu sera dirigé vers la page de l'auteur afin d'expédier le fichier c:\upload_moi_xxxxx.zip Envoie le fichier stp : si tu reçois un message d'erreur ferme simplement la page internet et clique sur la touche [Enter] pour obtenir le rapport. S'il ne s'affiche pas, tu le trouvera dans le répertoire C:\ > il se nomme resultat.txt
-
[Résolu] Fenêtres intempestives "adssite", I.E et Mozilla Fi
Thanos a répondu à un(e) sujet de desdemona dans Analyses et éradication malwares
salut Il ne s'agit pas d'une infection. Conformément aux conditions générales d'utilisation définies que tu peux trouver sur leur site et que tu as acceptée lors du téléchargement d'un jeu (cf ici par exemple pour une traduction google et la visualisation de la page originale) le service Boonty, à l'image de la BoontyBox, collecte des informations te concernant (configuration, téléchargements effectués, toutes informations strictement personnelles que tu aurais fournies de toi même par un formulaire d'enregistrement ou d'inscription à un jeu concours, etc, à des fins d'amélioration du service strictement dit, et se réserve le droit de fournir à des tiers (références de jeu, âge, genre, endroit géographique, éducation, métier, matériel informatique et en ligne et intérêts de jeu vidéo, activités et achats, mais pas nom ou information de contact) comme les producteurs de jeu pour leur recherche de marché. On va donc le supprimer, mais sache qu'il réapparaitra après chaque téléchargement de ces petits jeux que tu effectueras. Pour le virer > Elimine le dossier suivant > C:\Program Files\Fichiers communs\BOONTY Shared Vas dans le menu Démarrer > Executer et tu tapes :cmd dans la boite de dialogue qui s'ouvre, tu copie/colles ceci : sc stop "Boonty Games" => clique sur [entrée] puis sc delete "Boonty Games" => clique sur [entrée] Un message t'avertis du succès de l'opération > Quitte l'invite de commandes. Il faut télécharger et installer la dernière version de Java qui corrige des failles de sécurité! Passe par cette page > http://java.com/fr/download/ Installe Java Runtime Environment Version 6 Update 3 lorsque tu installes la mise à jour, on va te proposer d'installer la Google Toolbar ou/et Google Desktop ! à toi de voir : si tu n'en veux pas, décoche les cases avant de cliquer sur "suivant". Passe par Ajouter/Supprimer des Programmes et désinstalle > J2SE Runtime Environment 5.0 Update 10 J2SE Runtime Environment 5.0 Update 11 J2SE Runtime Environment 5.0 Update 3 Java SE Runtime Environment 6 Update 1 Pour en revenir aux problèmes de pubs...je ne vois rien de douteux sur ces rapports désolé!! Il n'y a pas de trace de rightonadz browser optimizer ou de Adssite Toolbar... Je t'ai peut être déjà posé la question, mais est ce que tu as le même problème avec IE ?? Est ce que tu veux bien refaire un dernier scan en ligne avec Panda ? @+ -
[RÉSOLU] Rapport HijackThis suite à infections SVP
Thanos a répondu à un(e) sujet de Sacros dans Analyses et éradication malwares
salut Rien de visible sur ton rapport. Fais un scan en ligne pour terminer > Fais un scan en ligne avec Panda >http://www.nanoscan.com/as/v1/principal.aspx?Lang=en En images ici > http://www.malekal.com/scan_Av_en_ligne.php#mozTocId131054 Il faut choisir Full Scan (et pas QuickScan) > Poste le rapport qu'il t'affichera à la fin. Note 1: Attention!! Panda et Antivir entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier d'Antivir avant et pendant le temps du scan. (Fais un clic droit sur l'icône d'Antivir dans la barre des tâches et décoche Antivir Guard enable> réactive le en fin de scan après avoir sauvegardé le rapport) Note 2: Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : http://www.jetable.org/fr/index Si ca ne fonctionne pas,assure toi que Internet Explorer est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 . Plus d'infos ici > http://www.malekal.com/scan_Av_en_ligne.php#mozTocId131054 Comment fonctionne le pc ?
