-
Compteur de contenus
15 883 -
Inscription
-
Dernière visite
-
Jours gagnés
4
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Thanos
-
aide analyse hijackthis
Thanos a répondu à un(e) sujet de Karoll dans Analyses et éradication malwares
Très bien! je ne vois rien de mauvais sur ton rapport. Une petite ligne inutile à fixer > * Démarre Hijackthis et clique sur la case "Do a system scan only",puis coche les lignes suivantes : O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) -Ferme tous les programmes et clique sur "Fix Checked" Tu as choisi Antivir, c'est une bonne chose! Est ce que tu as pensé à le configurer comme il faut d'après le Tutoriel de tesgaz ? Comment fonctionne ton pc? -
aide analyse hijackthis
Thanos a répondu à un(e) sujet de Karoll dans Analyses et éradication malwares
salut Je regarde ton rapport et te dis ce qu'il en est... -
Problème avec Spyware-secure, votre aide !
Thanos a répondu à un(e) sujet de Popumies dans Analyses et éradication malwares
salut et bienvenue Tu as trouvé le bon utilitaire à passer : navilog a débusqué le coupable ! Les pubs qui apparaissent sont dûes à l'infection Magic control Agent : le fiston a infecté le pc lorsqu'il a installé MessengerSkinner ! Cette infection est véhiculée par des logiciels qu'il faut fuir absolument!! en voici une liste non exhaustive pour ne pas tomber dans le piège à nouveau > go-astro GoRecord HotTVPlayer MailSkinner Messenger Skinner Instant Access InternetGameBox sudoplanet Webmediaplayer sauf celui provenant du site suivant > http://www.azertysite.new.fr/ D'une manière générale, méfie toi des utilitaires que tu télécharges!!Utilise Google pour voir si c'e n'est pas un logiciel qui installe un spyware : une simple recherche de quelques minutes te permettra de te faire une idée. Par exemple : fais une recherche sur MessengerSkinner et tu verras le nombre de discussion ou les gens se plaignent de publicité intempestives .... Plus d'infos sur le site de Malekal Morte dont les infos sont tirées > http://www.malekal.com/popupsintempestives.php Voilà une autre liste (chez Assiste.com)que tu peux consulter avant d'installer un antispyware si tu es amené à le faire : elle recense tout un tas de faux utilitaires qui n'ont aucune efficacité, et qui peuvent même être dangereux car pas fiables : http://assiste.com.free.fr/p/craptheque/craptheque.html D'autres apparaissent chaque jour(ou presque) ! aussi une recherche encore une fois avant d'installer quoique ce soit!! -------------------------------------------- A présent tu vas nettoyer l'infection comme ceci > Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider. Au menu principal, choisis 2 et valide. Le fix va t'informer qu'il va alors redémarrer ton PC Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts Appuie sur une touche comme demandé.(si ton Pc ne redémarre pas automatiquement, fais le toi même) Au redémarrage de ton PC, choisis ta session habituelle.Patiente jusqu'au message : Le bloc note va s'ouvrir: sauvegarde le rapport de manière à le retrouver. Referme le bloc note. Ton bureau va réapparaitre PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" Tape explorer et valide. Celà te fera apparaitre ton bureau. Si tu ne trouve pas le rapport, il se nomme cleannavi.txt et se trouve dans C:\ poste ton rapport ainsi qu'un nouveau rapport hijackthis -
Aide sur analyse Mc Afee!!
Thanos a répondu à un(e) sujet de Karoll dans Analyses et éradication malwares
salut Demande lui de poster ces rapports > 1) Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php Ne lance que l'option 1 et poste le rapport stp.Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme. 2) Télécharge HijackThis Installation et utilisation d'HijackThis: Créer un nouveau dossier à la racine de C:\Program Files\HijackThis (double clic sur poste de travail/double clic sur l'icone de C/double clic sur le répertoire Program Files/clic droit dans la fenêtre, choisir nouveau dossier et le nommer HijackThis); dézipper le programme dans ce nouveau dossier HijackThis, créer un raccourci sur le bureau. Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire Arrêter tous les programmes en cours et fermer toutes les fenêtres Lancer HijackThis à l'aide du raccourci et cliquer sur le bouton "Do a system scan and save a logfile" NB : en cas de problème, appliquer le Tutorial de BipBip avec copies d'écran. Ouvrir le rapport HijackThis précédemment sauvegardé et faire : Ctrl-A, Ctrl-C puis, le coller (Ctrl-V) dans ta prochaine réponse. @+ -
[résolu]Rapport de scan HiJackThis
Thanos a répondu à un(e) sujet de zwap dans Analyses et éradication malwares
salut Une question: est ce que tu n'as pas lancé ComboFix plus d'une fois ? stp poste moi le rapport ComboFix-quarantined-files.txt dans ta prochaine réponse. Des fichiers/dossiers à nettoyer comme ceci à présent > 1) -Télécharge ATF Cleaner by Atribune sur ton bureau. Double-clique ATF Cleaner afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. * Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci : Ouvre Firefox et clique sur Outils=> Options Clique sur l'onglet Vie Privée clique sur le bouton Vider le cache dans l'onglet "Historique" clique sur le bouton Supprimer les cookies dans l'onglet "Cookies" clique sur le bouton Vider le cache dans l'onglet "Cache" clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix. 2) Stp rend toi sur cette page afin de télécharger le fichier CFScript > http://www.sendspace.com/file/t9n7h7 pour cela, clique sur le lien en bas de page > Download Link: CFScript Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture Une fenêtre bleue va apparaitre: au message qui apparait ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt 3) Fais un scan en ligne avec Panda : http://www.pandasoftware.fr/Activescan/Activescan.html . Et poste le rapport qu'il t'affichera à la fin, pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 . Si tu n'y arrives pas, le tuto est : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368 Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : http://www.jetable.org/fr/index Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan. En cas de souci > Fais un scan en ligne Kaspersky avec Internet Explorer : Clique sur Clique maintenant sur J'accepte. Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire. Patiente pendant l'installation des Mises à jour. Choisis par la suite l'analyse du Poste de travail Sauvegarde puis colle le rapport généré en fin d'analyse. AIDE : Configurer le contrôle des ActiveX Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne. Poste donc les rapports suivants > - un nouveau rapport hijackthis. - le rapport de ComboFix (ComboFix.txt)ainsi que le rapport ComboFix-quarantined-files.txt - le rapport du scan en ligne @+ -
Demande d'analyse rapport Hijackthis
Thanos a répondu à un(e) sujet de after42 dans Analyses et éradication malwares
salut Joli nettoyage! on continue comme ceci > Stp rend toi sur cette page afin de télécharger le fichier CFScript > http://www.sendspace.com/file/h6jpyg pour cela, clique sur le lien en bas de page > Download Link: CFScript Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture Une fenêtre bleue va apparaitre: au message qui apparait ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt Après ca, on va faire un scan de ton pc avec AVG AS Avant de le faire, il faut passer par Ajouter/Supprimer des Programmes (paneau de configuration) et désinstaller > ewido anti-malware C'est l'ancienne version et je ne suis même pas sûr que tu puisses encore la mettre à jour! Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire Tu as deux possiblités pour consulter les instructions qui suivent: -Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!). -Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure, en le faisant à partir de ton navigateur : -Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=> -Choisis "Enregistrer sous" et choisis "Bureau". -Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier". Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier Demande d'analyse rapport Hijackthis (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver. -------------------------------------------------------------------------------------------------------------------------- La procédure: -Désinstalle ewido anti-malware -Télécharge ATF Cleaner by Atribune sur ton bureau. -Télécharge AVG anti-spyware et sauvegarde le sur ton bureau. Une fois AVG Anti-Spyware téléchargé,repère son icône sur le bureau et double clique dessus pour lancer l'installation. Une fois l'installation terminée, AVG Anti-Spyware va se lancer: il faut mettre le programme à jour. Sur l'écran principal sélectionne le menu "Mise à jour", puis clique sur le bouton "Commencer la mise à jour" sous "Mise à jour manuelle". La mise à jour va commencer(il est possible que tu reçoives une alerte de ton parefeu: accepte la connexion au serveur). Une fois la mise à jour faite, sélectionne le menu "Analyse" puis clique sur l'onglet "Paramètres". Sous "Comment réagir", choisis "Quarantaine" Sous "Rapports" clique sur "Générer un rapport après chaque analyse". décoche la case "Uniquement en cas de menace". Ferme AVG Anti-Spyware et ne lance pas de scan maintenant! Étape 1: *Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée". Choisir le compte usuel (et non Administrateur). (n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte) Étape 2: Double-clique ATF Cleaner afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. * Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci : Ouvre Firefox et clique sur Outils=> Options Clique sur l'onglet Vie Privée clique sur le bouton Vider le cache dans l'onglet "Historique" clique sur le bouton Supprimer les cookies dans l'onglet "Cookies" clique sur le bouton Vider le cache dans l'onglet "Cache" clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix. Étape 3: Lance AVG Anti-Spyware en double-cliquant sur son icône. IMPORTANT:ne lance aucun autre programme pendant qu' AVG Anti-Spyware scanne le pc. Sélectionne le menu "Analyse" puis sous l'onglet "Analyser", choisis "Analyse complête du système". AVG Anti-Spyware va scanner ton (tes) disque dur(s).Le scan prendra un certain temps, donc sois patient. Une fois le scan terminé,en bas de page, assure toi de voir "Quarantaine" 'à droite de "Configurer tous les", sinon fais ce choix manuellement. (c'est important!) Clique sur le bouton "Appliquer toutes les actions". Maintenant clique sur "Enregistrer le rapport" puis "Enregistrer le rapport sous" et choisis le Bureau. Étape 4: Redémarre normalement et stp poste : - le rapport de Avg AS - un nouveau rapport hijackthis - le rapport de ComboFix courage on touche au but Note: Tu utilises TrueImage : les précédentes sauvegardes ou images de ton disque dur que tu as faites sont très certainement infectées! aussi je te conseille de ne pas les utiliser (voire les effacer!). Question : as tu installé Winpcap sur ton pc à un moment ? -
Prob PC log Hijackthis
Thanos a répondu à un(e) sujet de almiros dans Analyses et éradication malwares
Elimine le fichier suivant > C:\WINDOWS\system32\oqtss.bak1 Poste stp un nouveau rapport DiagHelp ainsi qu'un nouveau rapport hijackthis pour voir où tu en est -
Prob PC log Hijackthis
Thanos a répondu à un(e) sujet de almiros dans Analyses et éradication malwares
salut Je te poste le reste de la procédure dans quelques minutes ! Comment ca? ComboFix a fait du nettoyage et il reste quelques fichiers à éliminer. C'est ton antivirus qui les détecte? -
Rapport hijack this
Thanos a répondu à un(e) sujet de MagicLink dans Analyses et éradication malwares
salut MagicLink, Heu...ben si je t'ai répondu si tu regardes bien!! Poste le rapport demandé avec navilog @+ -
Pb avec VIRTUMONDE et d'autres bestiol RECALCITRANT
Thanos a répondu à un(e) sujet de jjjjulious dans Analyses et éradication malwares
salut jjjjulious Merci bien pour ton témoignage Si tu met tes pc en réseau, n'oublie pas de protéger chacun d'eux avec un parefeu et un antivirus!! bon surf -
Demande d'analyse rapport Hijackthis
Thanos a répondu à un(e) sujet de after42 dans Analyses et éradication malwares
salut Voilà la suite des manips dans l'ordre stp > 1) Démarre Hijackthis et clique sur la case "Do a system scan only",puis coche les lignes suivantes : O4 - HKCU\..\Run: [eMuleAutoStart] E:\Emule\emule.exe -AutoStart O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present * -Ferme tous les programmes et clique sur "Fix Checked" *Note > si tu n'as pas toi même émis une restriction visant à rendre le panneau de contrôle d'Internet Explorer inaccessible, coche la ligne 06 !! 2) Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider. Au menu principal, choisis 2 et valide. Le fix va t'informer qu'il va alors redémarrer ton PC Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts Appuie sur une touche comme demandé.(si ton Pc ne redémarre pas automatiquement, fais le toi même) Au redémarrage de ton PC, choisis ta session habituelle.Patiente jusqu'au message : Le bloc note va s'ouvrir: sauvegarde le rapport de manière à le retrouver. Referme le bloc note. Ton bureau va réapparaitre PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" Tape explorer et valide. Celà te fera apparaitre ton bureau. Si tu ne trouve pas le rapport, il se nomme cleannavi.txt et se trouve dans C:\ 3) Télécharge combofix.exe de sUBs Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur combofix.exe. Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Tape sur la touche 1 pour démarrer le scan. Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si le rapport est trop long, poste le en deux fois. allez courage: SDFix a déjà fait du nettoyage -
[Résolu] Mon PC est pollué !
Thanos a répondu à un(e) sujet de sosorou dans Analyses et éradication malwares
salut sosorou Merci pour tes mots sympas : si tu as des soucis n'hésite pas à poster sur le forum bon surf. -
trojan adware w32 expdwnldr
Thanos a répondu à un(e) sujet de kingleroideskong dans Analyses et éradication malwares
re! j'aimerai voir stp le contenu de ton fichier boot.ini > pour cela fais la manipulation suivante : Fais un clic droit sur "Poste de Travail"=>"Propriétés"=>"Avancé"=>dans Démarrage et récupération , clique sur "Paramètres"=>clique sur le bouton "Modifier". Un fichier va s'ouvrir: copie/colle le contenu dans ta prochaine réponse puis ferme le sans rien modifier. Si tu décides de te débarrasser de Norton (ce qui n'est pas un drame en soit ), il te faut choisir un nouvel antivirus ainsi qu'un parefeu. je te conseille de lire ce comparatif très intéressant de Malekal Morte afin de te faire une idée quant à l'efficacité des deux antivirus les plus utilisés > http://forum.malekal.com/ftopic3528.php C'est une étude indépendante et sérieuse! Voila quelques liens pour des pare-feux gratuits Zone Alarm (2 versions ) Lien de téléchargement de la version FREE : http://dl2.zonelabs.com/bin/free/3301_fr/z..._737_000_fr.exe Lien de téléchargement de la version PRO : http://www.zonelabs.com/store/content/cata...lid=dbtopnav_za La version pro est payante après une période d'essai. Tuto de Tesgaz pour la version pro : http://speedweb1.free.fr/frames2.php?page=tuto1 Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php Kerio Lien de téléchargement : http://www.sunbelt-software.com/evaluation/440/kerio.exe Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html Jetico Lien de téléchargement éditeur : http://www.jetico.com/ Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html Tuto de Odsen (lien site) : http://benoit.aun.free.fr/securite-facile-php/jetico.php Tuto de Odsen (lien zeb) : http://forum.zebulon.fr/index.php?showtopic=93489 Outpost firewall free Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php Tuto de Odsen (lien site) : http://securite-facile.ovh.org/outpost.php La liste n'est pas exhaustive, il en existe d'autres gratuits, et d'autres avec plus de fonctions payants. Je te conseille Zone Alarme en version gratuite pour commencer, tu pourras en changer par la suite pour un pare-feu plus élaboré quand tu auras le temps de t'y plonger. Un pare-feu bien configuré, est garant de la sécurité du pc et de ta tranquilité . Si tu décides d'installer Antivir (le meilleur à mon avis) procède ainsi > -Télécharge Antivir sur le bureau, mais ne le lance pas encore! -Télécharge aussi Zone Alarm (par ex) et met le de côté. -Télécharge Norton_Removal_Tool sur ton bureau. -Déconnecte le pc d'internet (physiquement : débranche le cable!) -Désinstalle Norton comme ceci (la désinstallation classique ne fonctionne pas correctement!) > Double clique sur l'icône de Norton Removal tool pour lancer l'utilitaire. Suis les indications à l'écran : il est possible que tu doives redémarrer plusieurs fois. -Installe Antivir et Zone Alarm. -Rebranche ta connexion et met Antivir à jour et configure le en suivant les indications du Tutoriel de tesgaz Configure aussi le parefeu d'après les tutoriaux postés. Le pc est protégé à présent.Ceci dit, toute protection est inutile si tu ne surfes pas prudemment! Poste un nouveau rapport DiagHelp ainsi qu'un nouveau rapport hijackthis afin de voir si tout est ok -
Prob PC log Hijackthis
Thanos a répondu à un(e) sujet de almiros dans Analyses et éradication malwares
re! pas de soucis! Télécharge combofix.exe de sUBs Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur combofix.exe. Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Tape sur la touche 1 pour démarrer le scan. Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si le rapport est trop long, poste le en deux fois. -
[résolu]Rapport de scan HiJackThis
Thanos a répondu à un(e) sujet de zwap dans Analyses et éradication malwares
salut et bienvenue Passe par Ajouter/Supprimer des Programmes et désinstalle DriveCleaner Free Poste stp ces rapports > 1) Télécharge combofix.exe de sUBs Assure toi que tous les programmes sont fermés avant de lancer le fix! Fait un double clique sur combofix.exe. Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Tape sur la touche 1 pour démarrer le scan. Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si le rapport est trop long, poste le en deux fois. 2) Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php Ne lance que l'option 1 et poste le rapport stp.Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme. C'est une mauvaise idée que de laisser démarrer Emule au lancement de ta session! non seulement il consomme des ressources, mais en plus il bouffe de ta bande passante(connexion qui rame). Fais gaffe avec l'utilisation des logiciels P2P!! ce sont les principaux vecteurs d'infection! Pour t'en convaincre, lis ces deux topics très clairs: le premier est de Malekal et concerne les cracks => http://forum.malekal.com/sutra4492.php&...ght=cracks#4492 le second de Tesgaz concerne le P2P en général => http://forum.zebulon.fr/index.php?showtopic=85544 Les infections véhiculées pas le p2p sont une menace réelle!! par exemple le vers Worm.Win32_Sumom-A qui est un ver de messagerie instantanée et de réseaux peer-to-peer,se met dans le dossier incoming/Shared afin d'être expédié à toutes les personnes qui partagent tes téléchargements...=> http://www.virustraq.com/info_virus/10134/details/ Maintenant que tu sais, c'est à toi de voir @+ -
Scan avec Navilog1. Que faire ensuite?
Thanos a répondu à un(e) sujet de chouchou2315 dans Analyses et éradication malwares
salut chouchou2315, Ca fait le troisième topic que tu ouvres pour le même problème!! stp lis ce que j'ai mis dans le précédent > http://forum.zebulon.fr/index.php?showtopi...p;#entry1047967 Il faut que tu répondes dans la discussion originale : pour répondre, il faut cliquer sur le bouton "Répondre" qui se trouve en bas à droite entre Flash et Nouveau. Merci de ta compréhension -
Demande d'analyse rapport Hijackthis
Thanos a répondu à un(e) sujet de after42 dans Analyses et éradication malwares
salut Pas étonnant que ton pc rame : il y énormément d'applications inutiles qui se lancent au démarrage de ta session, dont une particulièrement...> C'est une mauvaise idée que de laisser démarrer Emule au lancement de ta session! non seulement il consomme des ressources, masi en plus il bouffe de ta bande passante(connexion qui rame),et surtout fais gaffe avec l'utilisation des logiciels P2P en général !! ce sont les principaux vecteurs d'infection! Pour t'en convaincre, lis ces deux topics très clairs: le premier est de Malekal et concerne les cracks => http://forum.malekal.com/sutra4492.php&...ght=cracks#4492 le second de Tesgaz concerne le P2P en général => http://forum.zebulon.fr/index.php?showtopic=85544 Les infections véhiculées pas le p2p sont une menace réelle!! par exemple le vers Worm.Win32_Sumom-A qui est un ver de messagerie instantanée et de réseaux peer-to-peer,se met dans le dossier incoming/Shared afin d'être expédié à toutes les personnes qui partagent tes téléchargements...=> http://www.virustraq.com/info_virus/10134/details/ Maintenant que tu sais, c'est à toi de voir... Il y a plusieurs infections sur ton pc : on va les débusquer comme ceci > 1) Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Déroule la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! 2) Fais un clic droit sur ce lien > navilog1 de IL-MAFIOSO Choisis Enregistrer la cible (du lien) sous et enregistre-le fichier sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valides. (ne fais pas le choix 2,3 ou 4 sans notre avis/accord) Patiente jusqu'au message : Appuie sur une touche comme demandé, le bloc note va s'ouvrir. Copie-colle l'intégralité dans une réponse. Referme le bloc note. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) La procédure est décrite ici , en images > http://www.malekal.com/Adware.Magic_Control.html ca correspond à la première étape > "Téléchargement et installation de navilog1" Ne lance pas d'autre option pour le moment! Trois rapports donc: SDFix - navilog - et le nouveau rapport hijackthis. @+ -
scan hijackthis
Thanos a répondu à un(e) sujet de chouchou2315 dans Analyses et éradication malwares
salut Tu as déjà posté un premier message ici > http://forum.zebulon.fr/index.php?showtopi...p;#entry1047093 Continue dans le même sujet stp sinon on ne comprendra rien . chrifleur t'a posté une procédure: pposte le rapport demandé stp @+ -
salut Ok, il y a surement autre chose: est ce que tu as installé un programme entre temps? type Mailskinner ou Messengerskinner ?> Fais un clic droit sur ce lien > navilog1 de IL-MAFIOSO Choisis Enregistrer la cible (du lien) sous et enregistre-le fichier sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valides. (ne fais pas le choix 2,3 ou 4 sans notre avis/accord) Patiente jusqu'au message : Appuie sur une touche comme demandé, le bloc note va s'ouvrir. Copie-colle l'intégralité dans une réponse. Referme le bloc note. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) La procédure est décrite ici , en images > http://www.malekal.com/Adware.Magic_Control.html ca correspond à la première étape > "Téléchargement et installation de navilog1" Ne lance pas d'autre option pour le moment! Poste stp un nouveau rapport hijackthis, mais fais ceci d'abord > Renomme le fichier HijackThis.exe en number05 pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste puis crée un nouveau rapport. à+
-
trojan adware w32 expdwnldr
Thanos a répondu à un(e) sujet de kingleroideskong dans Analyses et éradication malwares
salut C'est beaucoup mieux Il me faudrait le rapport d'AVG AS stp: regarde si tu le trouve ici > C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\Reports et le nom du rapport est Report-Scan+ date du jour Excuse moi de te demander, mais est ce qu'il n'y avait pas une disquette ou un cd dans le lecteur?? si c'est le cas, enlève le(s) et redémarre le pc. Dis moi s'il ne s'agit pas de ca.Il est aussi possible que des fichiers sytème de Windows aient ête endommagés! J'aimerai stp tu fasses ceci > Stp rend toi sur cette page afin de télécharger le fichier seek.bat > http://www.sendspace.com/file/h0lbcyhttp://www.sendspace.com/file/2mqp7u pour cela, clique sur le lien en bas de page > Download Link: seek.bat Double clique sur le fichier et poste le rapport stp. Il faut télécharger et installer la dernière version de Java qui corrige des failles de sécurité! Passe par cette page > http://java.com/fr/download/installed.jsp Clique sur le bouton "Vérifier l'installation" . Un message va t'avertir que ta version est dépassée et te proposer de télécharger la dernière.Installe Java Runtime Environment Version 6 Update 2 lorsque tu installes la mise à jour, on va te proposer d'installer la Google Toolbar ou/et Google Desktop ! à toi de voir : si tu n'en veux pas ,décoche les cases avant de cliquer sur "suivant". passe par Ajouter/Supprimer des Programmes et désinstalle > J2SE Runtime Environment 5.0 Update 11 J2SE Runtime Environment 5.0 Update 8 Java 2 Runtime Environment, SE v1.4.2_04 @+ -
PC INFECTE - DEMANDE D'ANALYSE HIJACKTHIS
Thanos a répondu à un(e) sujet de linabay dans Analyses et éradication malwares
salut linabay, chrifleur Si tu utilisé que l'option 1 de navilog, ton pc n'a pas été nettoyé... poste le rapport comme te l'as demandé chrifleur car ce n'est pas terminé ! @+ et bonne désinfection -
Prob PC log Hijackthis
Thanos a répondu à un(e) sujet de almiros dans Analyses et éradication malwares
salut VundoFix n'a pas tout nettoyé mais il me faut le rapport pour savoir ce qu'il subsiste > tu trouveras le rapport dans le répertoire C:\ et il se nomme vundofix.txt, poste le! Le rapport DiagHelp que tu as posté n'est pas complêt!! recommence et n'oublie pas de taper sur une touche lorsque ca t'est demandé à la fin du rapport Catchme. si tu ne vois pas le rapport après ca, tu le trouveras dans C:\ et il se nomme resultat.txt @+ -
Rapport hijack this
Thanos a répondu à un(e) sujet de MagicLink dans Analyses et éradication malwares
salut Le pc est infecté par Magic Control Agent : poste ce rapport stp > Fais un clic droit sur ce lien > navilog1 de IL-MAFIOSO Choisis Enregistrer la cible (du lien) sous et enregistre-le fichier sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valides. (ne fais pas le choix 2,3 ou 4 sans notre avis/accord) Patiente jusqu'au message : Appuie sur une touche comme demandé, le bloc note va s'ouvrir. Copie-colle l'intégralité dans une réponse. Referme le bloc note. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) La procédure est décrite ici , en images > http://www.malekal.com/Adware.Magic_Control.html ca correspond à la première étape > "Téléchargement et installation de navilog1" Ne lance pas d'autre option pour le moment! -
Prob PC log Hijackthis
Thanos a répondu à un(e) sujet de almiros dans Analyses et éradication malwares
ok alors @ demain avec les rapports -
Prob PC log Hijackthis
Thanos a répondu à un(e) sujet de almiros dans Analyses et éradication malwares
salut Le pc est infecté par Vundo, poste stp les rapports suivants > 1) Télécharge VundoFix.exe (par Atribune) sur ton Bureau. Double-clique VundoFix.exe afin de le lancer Clique sur le bouton Scan for Vundo Lorsque le scan est complété, clique sur le bouton Remove Vundo Une invite te demandera si tu veux supprimer les fichiers, clique YES Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse 2) Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php Ne lance que l'option 1 et poste le rapport stp.Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme. @+
