-
Compteur de contenus
15 883 -
Inscription
-
Dernière visite
-
Jours gagnés
4
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Thanos
-
salut En cours d'édition!! nateco, je modifie ma réponse car j'ai oublié un détail...!
-
Rapport HijackThis à analyser
Thanos a répondu à un(e) sujet de clémence dans Analyses et éradication malwares
salut Il n'y a rien de visible sur ton rapport. Note qu'il peut simplement s'agir d'un problème lié à ton FAI ou au matériel lui même. On va faire une recherche supplémentaire comme ceci > Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php Ne lance que l'option 1 et poste le rapport stp. @++ -
rapport hijiackthis, a interpreter
Thanos a répondu à un(e) sujet de milouz dans Analyses et éradication malwares
salut et bienvenue Un petit bonjour et un mot d'explication pour les problèmes rencontrés ne sont pas de trop milouz ! Rien de méchant sur ton rapport. Ta version de Java est dépassée: Il faut télécharger et installer la dernière version de Java qui corrige des failles de sécurité! Passe par cette page > http://java.com/fr/download/ Installe Java Runtime Environment Version 6 Update 3 lorsque tu installes la mise à jour, on va te proposer d'installer la Google Toolbar ou/et Google Desktop ! à toi de voir : si tu n'en veux pas, décoche les cases avant de cliquer sur "suivant". Passe par Ajouter/Supprimer des Programmes et désinstalle > Java 2 Runtime Environment, SE v1.4.2_05 ainsi que toutes les anciennes version de Java présentes @+ -
salut J-B .Z, Jok Le pc est débarrassé du malware qui affichait ces pubs intempestives. Info importante qu'il faut retenir (si c'est une autre personne qui a téléchargé le logiciel responsable de l'infection, communique lui l'info!!) > L'infection qui a pourri tes surfs se nomme Magic Control Agent. Cette infection est véhiculée par des logiciels qu'il faut fuir absolument!! en voici une liste non exhaustive pour ne pas tomber dans le piège à nouveau > go-astro GoRecord HotTVPlayer MailSkinner Messenger Skinner Instant Access InternetGameBox sudoplanet Webmediaplayer sauf celui provenant du site suivant > http://www.azertysite.new.fr/ D'une manière générale, méfie toi des utilitaires que tu télécharges!!Utilise Google pour voir si c'e n'est pas un logiciel qui installe un spyware : une simple recherche de quelques minutes te permettra de te faire une idée. Par exemple : fais une recherche sur MessengerSkinner et tu verras le nombre de discussion ou les gens se plaignent de publicité intempestives .... Plus d'infos sur le site de Malekal Morte dont les infos sont tirées > http://www.malekal.com/popupsintempestives.php Voilà une autre liste (chez Assiste.com)que tu peux consulter avant d'installer un antispyware si tu es amené à le faire : elle recense tout un tas de faux utilitaires qui n'ont aucune efficacité, et qui peuvent même être dangereux car pas fiables : http://assiste.com.free.fr/p/craptheque/craptheque.html D'autres apparaissent chaque jour(ou presque) ! aussi une recherche encore une fois avant d'installer quoique ce soit!! On va utiliser ComboFix de cette manière pour éliminer des fichiers/dossiers > ********************** A présent, utilise les programmes suivants afin de te débarrasser des restes de Norton et Securitoo > 1) Télécharge Norton_Removal_Tool sur ton bureau. Double clique sur l'icône de Norton Removal tool pour lancer l'utilitaire. Suis les indications à l'écran : il est possible que tu doives redémarrer plusieurs fois. 2) Télécharge le fichier UNINSTALATION_TOOL et enregistre-le sur ton disque dur (dans le dossier "Mes documents" ou sur le bureau de Windows par exemple). Executez le fichier "UNINSTALATION_TOOL.exe" que tu as enregistré. Redémarre normalement ton ordinateur une fois son travail terminé. 3) On va utiliser ComboFix comme ceci afin d'éliminer certains fichiers/dossiers indésirables > Stp rend toi sur cette page afin de télécharger le fichier CFScript > http://www.sendspace.com/file/2bcr8c pour cela, clique sur le lien en bas de page > Download Link: CFScript Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture Une fenêtre bleue va apparaitre: au message qui apparait ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt 4) Afin de nettoyer complêtement l'infection Magic Control Agent, on va utiliser ce programme (il y a des restes) > Télécharge navilog1 de IL-MAFIOSO Choisis Enregistrer la cible (du lien) sous et enregistre-le fichier sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valides. (ne fais pas le choix 2,3 ou 4 sans notre avis/accord) Patiente jusqu'au message : Appuie sur une touche comme demandé, le bloc note va s'ouvrir. Copie-colle l'intégralité dans une réponse. Referme le bloc note. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) La procédure est décrite ici , en images > http://www.malekal.com/Adware.Magic_Control.html ca correspond à la première étape > "Téléchargement et installation de navilog1" Ne lance pas d'autre option pour le moment! Poste les rapport de ComboFix et navilog que Jok puisse y jeter un oeil
-
[Résolu] Mon ordinateur est infecté (virus)
Thanos a répondu à un(e) sujet de CLEMSPAT dans Analyses et éradication malwares
ok, c'est tout bon! le seul fichier à éliminer est celui là en fait > c:\windows\system32\csuninstall.exe Le reste n'est que cookies donc rien de méchant. Normalement tu ne dois plus voir de pubs intempestives lors de tes surfs : est ce le cas ? Désactive puis réactive la restauration système comme ceci => aide visuelle Poste un dernier rapport hijackthis pour vérification stp -
Gros probleme Virtumonde & cie
Thanos a répondu à un(e) sujet de capt.atomix dans Analyses et éradication malwares
Merci @ toi Pour terminer regarde si tu n'a pas oublié d'éliminer quelques uns des programmes qu'on a utilisé pour désinfecter, voici la liste ! > Les fichiers > Sur le bureau > ComboFix.exe - Fixwareout.exe - HJTInstall.exe - VirtumundoBeGone.exe - VundoFix.exe Dans C:\ > Les rapports de scan (ComboFix.txt - rapport.txt - resultat.txt etc) - grep.exe - diff.exe Les dossiers > Sur le bureau > sdfix - DiagHelp - SmitFraudFix Dans C:\ > Qoobox - SDFix Les conseils qui suivent sont volontairement génériques, de sorte qu'ils puissent servir à un maximum de personnes. Je t'invite à prendre le temps de bien lire tout cela, de t'informer, d'essayer... Pour trouver quels sont les softs qui te conviennent le mieux. *** Pour en savoir plus sur la sécurité pc, consulte les pages suivantes: Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html Malekal_Morte : http://www.malekal.com/ *** 1)- Voici les utilitaires et programmes que tu peux installer pour sécuriser ton PC : Navigateurs => Firefox, un vrai navigateur que tu pourras sécuriser avec les conseils de Megataupe : - Téléchargement : http://www.mozilla-europe.org/fr/products/firefox/ - Tutorial : http://forum.zebulon.fr/index.php?showtopic=69628 Je te le recommande vivement ! => Opera - Téléchargement : http://www.opera.com/download/ - Explications par Pitcat : http://speedweb1.ovh.org/forum-tesgaz/view...ae5af52b512dbab - Fonctionnalitées et Astuces par Lordtoniok : http://forum.zebulon.fr/index.php?showtopic=73742 Si tu veux toujours utiliser IE ! : => IE-SPYAD : (ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu atterris sur un site douteux) Pour Internet Explorer uniquement ! (une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichier ie-ads.reg : les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit !) - Téléchargement : http://www.spywarewarrior.com/uiuc/res/ie-spyad2.exe Sécurisation des ports => ZebProtect (pour sécuriser les ports de ton PC, très simple) : - Téléchargement : http://telechargement.zebulon.fr/123.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/zebprotect.php => Si tu veux tester ton firewall : - scanner les ports du PC : http://www.pcflank.com/ Sécurisation de la navigation => SpywareBlaster : - Téléchargement : http://www.javacoolsoftware.com/downloads.html - Tutorial : http://kerio.probb.fr/Internet-c5/Logiciel...er-351-t241.htm Freeware permettant d'empêcher l'installation de spywares (logiciels espions) et autres adwares (insertion de publicité) sur ton PC. Contrairement à des logiciels comme Spybot - Search & Destroy ou Ad-aware, SpywareBlaster est un logiciel préventif. => Le fichier Hosts : Souvent négligé par les internautes, il est pourtant très recommandé de savoir l'exploiter. - Télécharger le fichier Hosts de Tesgaz régulièrement mis à jour : http://speedweb1.free.fr/download/secu/hosts.ZIP - Télécharger les listes hosts du forum Assiste.com par Pierre Pinard : http://assiste.forum.free.fr/viewtopic.php?t=11318 - Explications sur le Hosts : http://speedweb1.free.fr/frames2.php?page=securite10 - Conversations sur le Hosts sur Zebulon : http://forum.zebulon.fr/index.php?showtopic=88615 Antispywares => Ad-Aware SE de Lavasoft : - Téléchargement : http://www.ordi-netfr.com/adawarese.html - Téléchargement 2 : http://www.lavasoft.de/support/download/#free - Tutorial : http://home.tiscali.be/schouppeguy/adawarese/adawase.htm - Tutorial 2 par Patarien : http://tutopat.hostonet.org/viewtopic.php?t=207 seule la version payante te permet de protéger le pc!la version gratuite sert à scanner le pc (après mise à jour, et de préférence en mode sans échec) => SpyBot-Search & Destroy de Patrick Kolla : - Téléchargement : http://spybot.safer-networking.de/fr/download/index.html - Tutorial : http://www.safer-networking.org/fr/tutorial/index.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/spybot_1.php A noter la présence de 2 outils résidents optionnels, le "Teatimer" et le "SDhelper" ; le tuto indiqué t'en dira d'avantage. =>Spywareterminator - Téléchargement : http://www.spywareterminator.com/ - Tutorial par Malekal_Morte: http://www.malekal.com/tutorial_SpywareTerminator.html Ce logiciel est gratuit et possède une protection en temps réel qui permettra de protéger ton pc contre les spywares => AVG Anti-Spyware (AVG AS) : - Téléchargement : http://download.grisoft.cz/softw/70/filedi..._4.0.0.172a.exe - Tutorial par Malekal_morte : http://www.malekal.com/tutorial_ewidoV4.html#mozTocId415851 AVG Anti-Spyware est un antimalware très efficace. Certaines fonctions ne sont gratuites que 30 jours, mais il est très performant en analyse en mode sans échec. Contrôleurs d'intégrité - Résidents / pour utilisateurs avancés =>Winpooch projet Opensources : - Téléchargement : http://winpooch.free.fr/page/home.php?lang=fr&page=home - Conversation sur Zebulon par Jack Burton : http://forum.zebulon.fr/index.php?showtopi...amp;hl=Winpooch =>WinPatrol de BillP Studios : - Téléchargement : http://www.winpatrol.com/download.html - Tutorial par Krigou : http://www.libellules.ch/weblog/comments.php?id=46_0_1_0_C =>ProcessGuard de DiamondCS : - Téléchargement : http://www.diamondcs.com.au/processguard/i...p?page=download - Conversation sur Zebulon par Megataupe : http://forum.zebulon.fr/index.php?showtopic=66717 - tutorial par Odsen : http://benoit.aun.free.fr/securite-facile-...rocessguard.php =>Icesword - IDS de la Xfocus Team : - Téléchargement : http://www.open-files.com/forum/index.php?...st&p=459692 - tutorial par Txon : http://www.open-files.com/forum/index.php?showtopic=29383 - Explications sur Zebulon par Horus Agressor : http://forum.zebulon.fr/index.php?showtopic=96713 2)- Les utilitaires pour nettoyer le PC : => EasyCleaner de Toni Helenius : - Téléchargement : http://personal.inet.fi/business/toniarts/ecleane.htm - Tutorial - temporaires par DarkBG : http://www.uptoopc.net/nettoyer/temporaires.php - Tutorial - registre : http://www.uptoopc.net/nettoyer/registre.php - Tutorial - autres fonctions : http://www.uptoopc.net/nettoyer/autresfonctions.php Easy cleaner est un utilitaire de nettoyage. => ATF Cleaner de Atribune : - Téléchargement : http://www.atribune.org/ccount/click.php?id=1 - Tutorial par Lomaster : http://lomaster.freehostia.com/atfcleaner.html => JV16 : - Téléchargement : http://telechargement.zebulon.fr/201-jv16-powertools.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/base-de-registre-3.php 3)- Pour aller plus loin dans l'optimisation et la sécurisation - quelques pistes par Tesgaz : =>Configurez vos services : http://speedweb1.free.fr/frames2.php?page=service3 http://speedweb1.free.fr/frames2.php?page=service4 =>Optimiser la protection de son PC pour Internet en toute sécurité : http://speedweb1.free.fr/frames2.php?page=securite1 =>Autorisation et restriction des Dossiers et fichiers avec NTFS : http://speedweb1.free.fr/frames2.php?page=securite4 =>Améliorer votre sécurité grâce aux restrictions : http://speedweb1.free.fr/frames2.php?page=securite6 =>Les mots de passe : http://speedweb1.free.fr/frames2.php?page=securite7 4)- Des précautions simples qui permettent de retrouver un pc en bon état! : => Erunt & Ntregopt: - Téléchargement : http://telechargement.zebulon.fr/202-erunt.html - Téléchargement : http://telechargement.zebulon.fr/203-ntregopt.html le pc étant clean,il est important de pouvoir Sauvegarder la base de registre afin de la restaurer en cas de problème=> ntregopt permet de compacter la base de registre pour gagner de la place , et Erunt permet d'en faire une sauvegarde pour pouvoir la restaurer en l'état si besoin est.(problème infectieux,problème de plantage...) - Tutoriel par Tesgaz : http://www.zebulon.fr/articles/base-de-registre-3.php =>Installer la console de récupération : http://www.zebulon.fr/articles/console-de-recuperation-1.php Il est parfois utile d'avoir la consolé de récupération accessible au démarrage de windows afin de pouvoir l'utiliser et ainsi réparer plus facilement son système endommagé! =>Process Explorer de SysInternals : http://speedweb1.ovh.org/forum-tesgaz/viewtopic.php?t=39 Remplace aventageusement le Gestionnaire des Tâches de Windows ! surtout lorsque celui ci est désactivé par un malware! - Téléchargement : http://www.sysinternals.com/Utilities/ProcessExplorer.html - Tutoriel par Tesgaz : http://speedweb1.ovh.org/forum-tesgaz/viewtopic.php?t=39 Lorsque la désinfection est terminée, pense à changer le titre et y rajouter " Résolu" stp. Sous ton premier message, clique sur le bouton "Editer" puis "Edition complête". Là, tu aura la possibilité d'éditer ton titre et d'y ajouter [résolu] A bientot sur les forums de -
[Résolu] Mon ordinateur est infecté (virus)
Thanos a répondu à un(e) sujet de CLEMSPAT dans Analyses et éradication malwares
Tu veux dire que Avast a trouvé un virus > Win32:CTX C'est pour cela que je te demandais de désactiver Avast avant de faire le scan en ligne! Lorsque tu télécharges le contrôle active x de Panda, Avast le détecte directos comme Win32:CTX alors qu'il n'en est rien bien sûr! Réessaie stp, mais n'oublie pas de désactiver le bouclier d'Avast avant de te rendre sur la page de Panda. Tu le réactivera après avoir terminé le scan en ligne et sauvegardé le rapport (c'est sans danger!) -
INTERPRETATION DE MON HIJACKTHIS
Thanos a répondu à un(e) sujet de GASTON41300 dans Analyses et éradication malwares
Ok, c'est niquel N'oublie pas les infos concernant les logiciels qui installent Magic Control Agent! Désactive puis réactive la restauration système comme ceci => aide visuelle Stp, quand tu auras le temps (ca prend 5 minutes) et si tu veux bien> Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors n'hésite pas : - Voir les règles de Malware-Complaints - Enregistre toi sur le forum à partir du bouton register en haut : Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforu...e115fda8cee41a4 Si le malware que tu as eu n'apparaît pas dans la liste, pour toi il s'agit de Magic Control Agent, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10 Pour poster un message, clique sur le bouton "post reply" et complête les informations. Si tu as des questions ou des problèmes, n'hésite pas à me demander ici ou à contacter un des modérateurs du forum : Kimberly, AgnesD ou ipl_001. ps: n'hésite pas à témoigner sur Malware Complaints , ca fera réagir les dirigeants et permettra de rendre la toile plus sûre -
Gros probleme Virtumonde & cie
Thanos a répondu à un(e) sujet de capt.atomix dans Analyses et éradication malwares
De rien capt.atomix Un grand merci à Apollo Je te laisse quelques instructions au post suivant pour éliminer les logiciels qui nous ont servi à désinfecter ains ique quelques conseils de sécurité. Stp, quand tu auras le temps(ca prend 5 minutes) et si tu veux bien> Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors n'hésite pas : - Voir les règles de Malware-Complaints - Enregistre toi sur le forum à partir du bouton register en haut : Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforu...e115fda8cee41a4 Si le malware que tu as eu n'apparaît pas dans la liste, pour toi il s'agit de Vundo et Trojan DNS changer, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10 Pour poster un message, clique sur le bouton "post reply" et complête les informations. Si tu as des questions ou des problèmes, n'hésite pas à me demander ici ou à contacter un des modérateurs du forum : Kimberly, AgnesD ou ipl_001. ps: n'hésite pas à témoigner sur Malware Complaints , ca fera réagir les dirigeants et permettra de rendre la toile plus sûre -
[Résolu] Mon ordinateur est infecté (virus)
Thanos a répondu à un(e) sujet de CLEMSPAT dans Analyses et éradication malwares
Te voilà débarassé de l'infection Pour terminer et nous assurer que rien de mauvais ne subsiste > 1) Passe par "Ajouter ou Supprimer des Programmes"(Panneau de Configuration) et désinstalle le programme suivant: Navilog1 3.3.3 2) Fais un scan en ligne avec Panda : http://www.nanoscan.com/as/v1/principal.aspx?Lang=en Et poste le rapport qu'il t'affichera à la fin, pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 . Si tu n'y arrives pas, le tuto est : http://www.malekal.com/scan_Av_en_ligne.php#mozTocId131054 Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : http://www.jetable.org/fr/index Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan. Pour cela, clique sur le bouton "Pause" avant de commencer le scan > As tu réessayé d'expédier le fichier à Malekal ? -
Gros probleme Virtumonde & cie
Thanos a répondu à un(e) sujet de capt.atomix dans Analyses et éradication malwares
ahhh! c'est juste ca ? rien d'important je te rassure Spybot liste aussi les cookies installés lors de nos navigations sur le net. On en chope tous et ce n'est pas une infection -
INTERPRETATION DE MON HIJACKTHIS
Thanos a répondu à un(e) sujet de GASTON41300 dans Analyses et éradication malwares
salut Dis moi, par curiosité, est ce que tu as lancé le programme ToolsCleaner2 deux fois ? Ok pour Antivir Comment fonctionne le pc ? Je repère les programmes qu'on a utilisé afin que tu les élimine manuellement car le rapport ToolsCleaner2 ne montre aucune suppresion (à moins que tu ais fait le ménage par toi même ?) Edit: voilà les fichiers/dossiers inutiles à présent > 1) Passe par "Ajouter ou Supprimer des Programmes"(Panneau de Configuration) et désinstalle le programme suivant: Navilog1 3.3.0 2) Elimine les dossiers/fichiers suivants > les dossiers > C:\ToolsCleaner C:\_OTMoveIt DiagHelp sur ton bureau les fichiers > Dans C:\ les fichiers grep.exe et diff.exe sur ton bureau > ToolsCleaner2.exe et le fichier OTMoveIt.exe ainsi que DiagHelp.zip -
[Résolu] Mon ordinateur est infecté (virus)
Thanos a répondu à un(e) sujet de CLEMSPAT dans Analyses et éradication malwares
Voici la suite pour nettoyer l'infection > Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider. Au menu principal, choisis 2 et valide. Le fix va t'informer qu'il va alors redémarrer ton PC Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts Appuie sur une touche comme demandé.(si ton Pc ne redémarre pas automatiquement, fais le toi même) Au redémarrage de ton PC, choisis ta session habituelle.Patiente jusqu'au message : Le bloc note va s'ouvrir: sauvegarde le rapport de manière à le retrouver. Referme le bloc note. Ton bureau va réapparaitre PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" Tape explorer et valide. Celà te fera apparaitre ton bureau. Si tu ne trouve pas le rapport, il se nomme cleannavi.txt et se trouve dans C:\ Tu as sélectionné le fichier avec ta souris puis cliqué sur le bouton Ouvrir ? si c'est le cas, tu dois voir ceci affiché à gauche du bouton Parcourir > C:\upload_moi_CLEMENT.tar.gz -
Gros probleme Virtumonde & cie
Thanos a répondu à un(e) sujet de capt.atomix dans Analyses et éradication malwares
oui, poste le rapport de Spybot S&D pour voir ce qu'il a trouvé -
[Résolu] Mon ordinateur est infecté (virus)
Thanos a répondu à un(e) sujet de CLEMSPAT dans Analyses et éradication malwares
ok! ces pubs intempestives sont dues à l'infection Magic Control Agent ! Deux mots sur cette infection, afin de ne pas retomber dans le piège (si c'est une autre personne qui a téléchargé le logiciel responsable de l'infection, communique lui l'info!!) > Cette infection est véhiculée par des logiciels qu'il faut fuir absolument!! en voici une liste non exhaustive pour ne pas tomber dans le piège à nouveau > go-astro GoRecord HotTVPlayer MailSkinner Messenger Skinner Instant Access InternetGameBox sudoplanet Webmediaplayer sauf celui provenant du site suivant > http://www.azertysite.new.fr/ D'une manière générale, méfie toi des utilitaires que tu télécharges!!Utilise Google pour voir si c'e n'est pas un logiciel qui installe un spyware : une simple recherche de quelques minutes te permettra de te faire une idée. Par exemple : fais une recherche sur MessengerSkinner et tu verras le nombre de discussion ou les gens se plaignent de publicité intempestives .... Plus d'infos sur le site de Malekal Morte dont les infos sont tirées > http://www.malekal.com/popupsintempestives.php Voilà une autre liste (chez Assiste.com)que tu peux consulter avant d'installer un antispyware si tu es amené à le faire : elle recense tout un tas de faux utilitaires qui n'ont aucune efficacité, et qui peuvent même être dangereux car pas fiables : http://assiste.com.free.fr/p/craptheque/craptheque.html D'autres apparaissent chaque jour(ou presque) ! aussi une recherche encore une fois avant d'installer quoique ce soit!! ********** On va éliminer l'infection grace au programme suivant > Télécharge navilog1 de IL-MAFIOSO Choisis Enregistrer la cible (du lien) sous et enregistre-le fichier sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valides. (ne fais pas le choix 2,3 ou 4 sans notre avis/accord) Patiente jusqu'au message : Appuie sur une touche comme demandé, le bloc note va s'ouvrir. Copie-colle l'intégralité dans une réponse. Referme le bloc note. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) La procédure est décrite ici , en images > http://www.malekal.com/Adware.Magic_Control.html ca correspond à la première étape > "Téléchargement et installation de navilog1" Ne lance pas d'autre option pour le moment! -
[Résolu] Mon ordinateur est infecté (virus)
Thanos a répondu à un(e) sujet de CLEMSPAT dans Analyses et éradication malwares
oui, merci d'expédier le fichier C:\upload_moi_CLEMENT.tar.gz Rend toi sur le site suivant > Clique sur le bouton Parcourir. Navigue dans ton disque dur et sélectionne : C:\upload_moi_CLEMENT.tar.gz Clique sur Ouvrir (en bas de la fenêtre qui s'est ouverte) Clique ensuite sur Envoyer le fichier j'examine ton rapport -
mon ordinateur au ralenti
Thanos a répondu à un(e) sujet de CLEMSPAT dans Analyses et éradication malwares
salut pear pear, je suis désolé, je n'avais pas vu qu'un sujet était déjà ouvert, et que tu avais répondu CLEMSPAT, n'ouvre pas d'autre topic pour le même problème stp, sinon on ne s'y retrouve plus. Continue dans cette discussion > http://forum.zebulon.fr/index.php?showtopic=132850 -
[Résolu] Mon ordinateur est infecté (virus)
Thanos a répondu à un(e) sujet de CLEMSPAT dans Analyses et éradication malwares
tu veux dire que tu n'as pas trouvé le dossier implus dans le répertoire C:\Program Files ? pas grave! la désinstallation s'est donc bien passée. Poste le rapport DiagHelp (étape 4) stp -
WINDDLLL ???? hELP ?
Thanos a répondu à un(e) sujet de scania380 dans Analyses et éradication malwares
salut Il y a un gros problème sur ce pc... pas d'antivirus ?? le pc n'est pas du tout protégé!! Commence stp par installer et utiliser Antivir comme indiqué ici > http://forum.zebulon.fr/index.php?showtopic=83986 Conserve le rapport d'Antivir et poste le stp ainsi qu'un nouveau rapport hijackthis. Ne désinstalle pas Antivir à la fin de la procédure!! conserve le car il protègera le pc. @+ -
[Résolu] Mon ordinateur est infecté (virus)
Thanos a répondu à un(e) sujet de CLEMSPAT dans Analyses et éradication malwares
salut Ton problème est peut être dû au programme IMPlus qui est connu pour installer des adwares/spywares. Plus d'infos ici > http://www.malekal.com/IMplus.php 1) Démarre Hijackthis et clique sur la case "Do a system scan only",puis coche les lignes suivantes : O4 - HKCU\..\Run: [implus] C:\Program Files\implus\implus.exe O4 - HKCU\..\Run: [bitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized * -Ferme tous les programmes et clique sur "Fix Checked" * Je souligne cet élément (BitTorrent) car l'utilisation des logiciels P2P est un des principaux vecteurs d'infection! Pour t'en convaincre, lis ces deux topics très clairs: le premier est de Malekal et concerne les cracks => http://forum.malekal.com/sutra4492.php&...ght=cracks#4492 le second de Tesgaz concerne le P2P en général => http://forum.zebulon.fr/index.php?showtopic=85544 Les infections véhiculées pas le p2p sont une menace réelle!! par exemple le vers Worm.Win32_Sumom-A qui est un ver de messagerie instantanée et de réseaux peer-to-peer,se met dans le dossier incoming/Shared afin d'être expédié à toutes les personnes qui partagent tes téléchargements...=> http://www.virustraq.com/info_virus/10134/details/ Maintenant que tu sais, c'est à toi de voir 2) Passe par "Ajouter ou Supprimer des Programmes" (Panneau de Configuration) et désinstalle le programme suivant: IMPlus 3) Elimine le dossier suivant > C:\Program Files\implus puis vide la corbeille. 4) Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php Ne lance que l'option 1 et poste le rapport stp.Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme. @+ -
Gros probleme Virtumonde & cie
Thanos a répondu à un(e) sujet de capt.atomix dans Analyses et éradication malwares
salut C'est bien ce que je pensais...on s'est mal compris depuis ton message à 00h19 !! Seule ces adresses DNS étaient mauvaises (85.255.114.99 85.255.112.229) > C'est ce que je tentais de te dire ici, mais je me suis mal expliqué > L'adresse qui apparait sous la nouvelle ligne 017 est bonne!! > 195.238.2.22 C'est l'adresse de ton fournisseur d'accès internet > SKYNET-Belgacom Donc c'est tout bon Elimine le dossier sur ton bureau > SmitFraudFix ainsi que le fichier SmitFraudFix.exe. Désactive puis réactive la restauration système comme ceci => aide visuelle Comment fonctionne ton pc ? @+ -
Gros probleme Virtumonde & cie
Thanos a répondu à un(e) sujet de capt.atomix dans Analyses et éradication malwares
re! Ok le résultat est bon non en fait ce fichier est installé par ComboFix (à nettoyer puique tu as aussi éliminé le programme). Refais un scan hijackthis (inutile de poster le rapport) et dis moi si cette ligne 017 (qui commence comme ceci > 85.255. etc) est revenue -
Gros probleme Virtumonde & cie
Thanos a répondu à un(e) sujet de capt.atomix dans Analyses et éradication malwares
salut On va retenter l'opération avec SmitFraudFix > Télécharge SmitfraudFix de S!Ri sur ton bureau Double clique sur SmitfraudFix.exe Une fenêtre va s'ouvrir, choisis l'option 5 Copie/colle le contenu du bloc-note qui s'ouvre dans ton prochain post. Note: si tu as une version de Smitfraudfix, ne l'utilise pas! élimine là et télécharge la dernière version. poste avec ca un rapport hijackthis fait comme ceci > Lance HijackThis. Clique sur Open Misc Tools Section Assure toi que les deux cases de droite sont bien cochées: * List all minor sections(Full) * List Empty Sections(Complete) Clique sur Generate StartupList Log Click sur "oui" lorsque l'on te le demande. Cela va générer un rapport,copie le et poste le ici. @++ -
re! Bon, tu as pû le constater, ca n'a rien changé !!! On va tenter une dernière chose si tu veux bien > On va ruser et retenter d'utiliser escan comme ceci : Étape 1: a) Elimine les dossiers suivants qui se trouvent dans C:\ > Kaspersky - Downloads - Bases b) Stp rend toi sur cette page afin de télécharger le fichier Kaspersky.zip > http://www.sendspace.com/file/36qvcw pour cela, clique sur le lien en bas de page > Download Link: Kaspersky Dézippe le fichier dans le répertoire C:\ (très important) > un dossier nommé Kaspersky va se créer. Étape 2: Redémarre le PC, impérativement en mode sans échec. Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement > Tapote par alternance les touches [F8] et [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionne "Mode sans échec" et appuie sur la touche [Entrée]. Choisis ton compte usuel, et non Administrateur En images ici > http://cybersecurite.xooit.com/t88-Demarre...-sans-echec.htm Étape 3: Du mode Sans Échec, voici comment utiliser escan antivirus toolkit : 1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky 2.) Double-clique sur mwavscan.com; l'interface d'eScan va apparaître à l'écran. 3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services. 4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\. 5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files. 6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite ! 7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum. Ferme le programme. Redémarre ton PC en mode Normal. Étape 4: N'oublie pas de sauvegarder le rapport de escan > Poste (copie/colle) le rapport de escan antivirus que tu as sauvegardé dans ta prochaine réponse. @++
-
INTERPRETATION DE MON HIJACKTHIS
Thanos a répondu à un(e) sujet de GASTON41300 dans Analyses et éradication malwares
salut Le rapport hijackthis est clean Juste un truc sur lequel j'aimerais revenir > Est ce que tu n'aurais pas par hasard désactivé cette ligne dans msconfig ? > Je te dis ca, parce que je ne vois pas cette ligne 04 dans ton rapport hjackthis, ce qui signifie que tu ne dois pas voir l'icône d'Antivir dans la barre des tâches. Stp, repasse par l'Utilitaire de Configuration Système, et recoche la case en question si tu trouves. Toujours pas de pubs ? Je te conseille de mettre un vrai parefeu sur ce pc, car celui intégré au SP2 de Windows n'est pas efficace > Voila quelques liens pour des pare-feux gratuits Zone Alarm (2 versions ) Lien de téléchargement de la version FREE : http://dl2.zonelabs.com/bin/free/3301_fr/z..._737_000_fr.exe Lien de téléchargement de la version PRO : http://www.zonelabs.com/store/content/cata...lid=dbtopnav_za La version pro est payante après une période d'essai. Tuto de Tesgaz pour la version pro : http://speedweb1.free.fr/frames2.php?page=tuto1 Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php Kerio (2 versions également) Lien de téléchargement : http://www.sunbelt-software.com/evaluation/440/kerio.exe Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html Jetico Lien de téléchargement éditeur : http://www.jetico.com/ Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html Tuto de Odsen (lien site) : http://benoit.aun.free.fr/securite-facile-php/jetico.php Tuto de Odsen (lien zeb) : http://forum.zebulon.fr/index.php?showtopic=93489 Outpost firewall free Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php Tuto de Odsen (lien site) : http://securite-facile.ovh.org/outpost.php La liste n'est pas exhaustive, il en existe d'autres gratuits, et d'autres avec plus de fonctions payants. Télécharge l'exécutable d'installation du pare-feu que tu auras choisi. Déconnecte toi, débranche physiquement ta connexion, et lance l'installation de ton pare-feu. Puis reconnecte toi et suis les instructions supplémentaires s'il y en a. Aide toi des tutos. Je te conseille Zone Alarme ou Kério en version gratuite pour commencer, tu pourras en changer par la suite pour un pare-feu plus élaboré quand tu auras le temps de t'y plonger. Un pare-feu bien configuré, est garant de la sécurité du pc et de ta tranquilité . On va nettoyer les utilitaires téléchargés sur le pc de cette manière > Passe par "Ajouter ou Supprimer des Programmes" (Panneau de Configuration) et désinstalle le programme suivant: Navilog1 3.3.0 Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau. Double clique sur ToolsCleaner2.exe > clique sur Extract sans changer la destination initiale. Ouvre le Poste de Travail > ouvre le Lecteur C:\ Ouvre le dossier ToolsCleaner. Double clique sur ToolsCleaner2.bat et suis les directives. Fais un copier/coller du rapport qui se trouve dans C:\TCleaner.txt Note : ton bureau va disparaître, c'est normal. S'il n'apparait pas à la fin du scan, fais la manip suivante : CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches. Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter" Tape explorer.exe et valide. Cela fera re-apparaître le Bureau. poste stp le rapport pour voir si tout est bien parti
