-
Compteur de contenus
15 883 -
Inscription
-
Dernière visite
-
Jours gagnés
4
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Thanos
-
Virus, rapport hijjackthis
Thanos a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
ok pour GMER: utilise VX2Finder comme indiqué avant de faire le scan avec Blacklight stp -
Infection bizarre de trojan[resolue]
Thanos a répondu à un(e) sujet de TomLuLu dans Analyses et éradication malwares
Effectivement la version de VundoFix est dépassée, aussi : élimine les vieilles version que tu as (VundoFix V6.3.19 et 6.1.4), élimine aussi les deux rapports qu'ils ont généré. Télécharge la dernière version et recommence > Télécharge VundoFix.exe (par Atribune) sur ton Bureau. Double-clique VundoFix.exe afin de le lancer Clique sur le bouton Scan for Vundo Lorsque le scan est complété, clique sur le bouton Remove Vundo Une invite te demandera si tu veux supprimer les fichiers, clique YES Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo" assure toi qu'il s'agit bien de la version 6.3.20 et poste le nouveau rapport stp. Pour ce qui est du trojan, voici les lignes incriminées > note > Le pc est protégé par un firewall et un antivirus: c'est bien! mais Windows n'a aucune mise à jour...et une multitude de failles exploitables.... ATTENTION > ne surtout pas mettre windows à jour maintenant!! il faut attendre la toute fin de désinfection! -
http://ko.bar.need2find.com
Thanos a répondu à un(e) sujet de ctlmd9633 dans Analyses et éradication malwares
salut Pour ce qui est des rapports postés, rien de méchant! (pour le fichier que tu n'as pas trouvé, c'est pas grave! il s'agit juste d'un fichier qui permet de désinstaller l'adware NewDotNet). Tu n'en parlais pas dans ton premier post? est ce nouveau? Le message s'affiche 9 fois sur 10 dis tu, mais tu parviens quand même à utiliser le pc?? Le message qui s'affiche > t'indique qu'un fichier de la ruche est corrompu, et qu'il faut le remplacer.Il va falloir utiliser le cd d'XP afin de passer par la console de récupération de Windows. Je ne te décrit pas les détails, car ils sont expliqués de manière très claire par tesgaz sur son tutoriel (avec captures d'écran à l'appui!). Je te conseille donc d'imprimer les articles suivants qui correspondent aux trois étapes à effectuer > 1) Démarrer la console avec le CD d'XP 2)Première prise en main 3)Remplacer un fichier système manquant Ce sont les 3 étapes (simples ) qui doivent être suivies pour réparer ton windows. Fais tout dans l'ordre, redémarre et dis moi ce qu'il en est -
salut Ok merci pour l'info Je te demandais ceci au passage >
-
Infection bizarre de trojan[resolue]
Thanos a répondu à un(e) sujet de TomLuLu dans Analyses et éradication malwares
salut et bienvenue tu as bien trouvé le malware : il s'agit bien de Vundo...mais il y a aussi un trojan! Est ce que tu as conservé le rapport de Vundo?Est ce qu'il s'agit bien de la version 6.3.20 ? tu peux le trouver ici >C:\vundofix.txt Certains fichier sont récalcitrants, aussi il va falloir procéder autrement. Commence par ceci stp > Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Déroule la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! Donc, poste le rapport de SDFix, le nouveau rapport hijackthis et le rapport de VundoFix stp -
Virus, rapport hijjackthis
Thanos a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
Salut Est ce que le rapport GMER est complêt? poste l'intégralité stp. Je te demandais de renommer le fichier hijackthis.exe avant de refaire un scan! C:\Documents and Settings\Diwaworld\Bureau\HiJackThis_v2.exe > fais un clic droit avec ta souris sur ce fichier et choisis "renommer" dans la liste qui se déroule : tape diwana puis tape sur la touche [entrée] Refais le scan et poste le rapport stp On va restaurer les droits administratifs comme ceci> Télécharge VX2Finder.exe > http://www.downloads.subratam.org/VX2Finder.exe double clique sur le fichier nommé VX2Finder, puis clique sur le bouton Restore Policy (sur la droite) Une fois ceci fait, quitte le programme et tente de relancer Blacklight stp > poste le rapport. Normalement si la manip avec VX2Finder a fonctionné, tu dois pouvoir désinstaller les antivirus correctement comme je te précisais plus haut -
Virus, rapport hijjackthis
Thanos a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
ok! je n'avais pas fais gaffe à cette alerte sur Blacklight : c'est important! on va essayer autre chose alors > Reposte un nouveau rapport hijackthis, mais au préalable, renomme le fichier HiJackThis_v2.exe en diwana (fais un clic droit sur le fichier et choisis "renommer") puis refais un scan. Télécharge gmer : http://www.gmer.net/gmer.zip Déconnecte toi d'internet si possible et ferme tous les programmes. Décompresse le fichier zip et double-clic sur gmer.exe Clic sur l'onglet "rootkit" et clic sur Scan Lorsque le scan est terminé, clic sur "copy" Ouvre le bloc-note et clic sur le Menu Edition / Coller Le rapport doit alors apparaître. Enregistre le fichier sur ton bureau et copie/colle le contenu ici. Edit: > est ce que tu as conservé le rapport? de quel fichier il s'agissait? -
Virus, rapport hijjackthis
Thanos a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
de rien je ne pense pas que ce soit dû à un malware ce souci, aussi une désinstallation propre devrait rêgler le problème. N'oublie pas : un seul antivirus su le pc -
Virus, rapport hijjackthis
Thanos a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
On voit bien que les deux antivirus ne fonctionnent pas sur ton pc. (la désinstallation n'a pas fonctionné correctement!). Une chose très importante > tu ne dois instaler qu'un seul antivirus sur ton pc, aussi fais ton choix Voilà deux programmes qui permettent de désinstaller les antivirus Antivir + Avast proprement > Télécharge d'abord l'antivirus que tu veux installer : ne lance pas l'installation surtout! met le de côté. Télécharge sur ton bureau > * Pour Antivir: -Uninstallation packages -Avira AntiVir RegistryCleaner * Pour Avast: -aswclear sur le bureau. 1) Déconnecte toi d'internet. 2) Dézippe le fichier avuninstXPeng.zip dans un dossier et double clique sur l'icone nommée AVUNINST. Un message va apparaitre te demandant si tu veux éliminer Antivir de ton pc, clique sur le bouton "OUI". UNSETUP for Antivir va se lancer (tu verras une barre de progression ).Une fois terminé, le programme te demandera certainement de redémarrer ton pc : fais le! 3)Dézippe le fichier registrycleaner.zip dans le même dossier et double clique sur l'icône Avira AntiVir RegistryCleaner.exe > clique sur le bouton Remove RegKey > au message qui suit (Are You Sure?), répond Ok. Lorsque le nettoyage de la base de registre est terminé, le message "Registry Cleaned Successfully" apparait > clique sur OK 4) Te voilà débarrassé d'Antivir! A présent tu attaques Avast (plus simple!) > Double clique sur le fichier aswclear pour qu'il se lance. Clique sur bouton REMOVE et laisse le faire son travail. Lorsque c'est terminé, redémarre le pc. 5) Le pc est normalement débarrassé des deux antivirus :tu vas pouvoir à présent installer celui que tu as téléchargé!! 6) une fois l'antivirus actif, reconnecte le pc à internet et met l'antivirus à jour. Il faut télécharger et installer la dernière version de Java qui corrige des failles de sécurité! Passe par cette page > http://java.com/fr/download/installed.jsp Clique sur le bouton "Vérifier l'installation" . Un message va t'avertir que ta version est dépassée et te proposer de télécharger la dernière.Installe J2SE Runtime Environnement 6.0 Update 1 lorsque tu installes la mise à jour, on va te proposer d'installer la Google Toolbar ou/et Google Desktop ! à toi de voir : si tu n'en veux pas ,décoche les cases avant de cliquer sur "suivant". passe par Ajouter/Supprimer des Programmes et désinstalle J2SE Runtime Environment 5.0 Update 6 . Met Firefox à jour car ta version est ancienne! la dernière en date est la 2.0.0.3 > http://www.mozilla-europe.org/fr/products/firefox/ Dis moi si tu rencontres des problèmes -
Résolu-Analyse d'un rapport hijackhis
Thanos a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
c'est déconseillé!! un seul antivirus , parefeu etc..par pc! Oui SDFix n'est pas un outil de piratage tu t'en doute, sinon je ne te l'aurais pas conseillé! Andy Manchesta l'a créé afin d'éradiquer les infections de type SDBot. SDFix utilise process.exe qui est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool(Outil indésirable pour Panda). Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. Donc pas d'inquiêtude Panda a détecté les fichiers infectés mis en quarantaine par SDFix.(ce qui est tout a fait normal). Tu peux d'ailleurs éliminer ce dossier > C:\Documents and Settings\poupette\Bureau\Nouveau dossier\SDFix Je recherche encore un logiciel qui permette de masquer les ports, mais je n'y crois pas trop @+ tard Question que j'ai oublié de te poser > est ce que ton pc est en réseau? -
Virus, rapport hijjackthis
Thanos a répondu à un(e) sujet de Diwana dans Analyses et éradication malwares
salut Stp, poste moi le rapport suivant pour en voir un peu plus > Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php Ne lance que l'option 1 et poste le rapport stp.Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme. -
Infection Win32 Horst
Thanos a répondu à un(e) sujet de ted974 dans Analyses et éradication malwares
salut et bienvenue La marche à suivre > 1) Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Déroule la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! 2) Poste en plus ce rapport stp > Ouvres hijackthis > -Ouvrir la section outils -A droite du bouton "Génerer liste de départ" coche les deux cases "Liste Mineure également" et"Section de liste vide" -Puis tu clique sur le bouton "Génerer liste de départ" -Copie /colle le rapport qui va se créer. @+ -
Ressources CPU saturées suite infection PC
Thanos a répondu à un(e) sujet de ynini dans Analyses et éradication malwares
salut ynini , j'ai pas vu ton précédent message vraiment désolé! Voilà la suite pour éliminer l'infection > Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Déroule la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! Poste avec ce rapport SDFix un rapport hijackthis comme fait précédemment > Note: je te conseille de désactiver le service suivant qui est un risque sécuritaire !> -vas dans le menu démarrer executer et tu tapes : services.msc Cherche le service suivant:Service d'accès à distance au Registre et double clique dessus : dans le champs"Status du service" met le sur "arrêté" dans le champs"Type de démarrage" met le sur "désactivé" puis clique sur "Appliquer" puis"ok" Quitte les services. @ + -
salut Dans le message que tu cites, il y a ceci > est ce qu'une adresse mail est indiquée? si oui laquelle? Il faut télécharger et installer la dernière version de Java qui corrige des failles de sécurité! Passe par cette page > http://java.com/fr/download/installed.jsp Clique sur le bouton "Vérifier l'installation" . Un message va t'avertir que ta version est dépassée et te proposer de télécharger la dernière.Installe J2SE Runtime Environnement 6.0 Update 1 lorsque tu installes la mise à jour, on va te proposer d'installer la Google Toolbar ou/et Google Desktop ! à toi de voir : si tu n'en veux pas ,décoche les cases avant de cliquer sur "suivant". passe par Ajouter/Supprimer des Programmes et désinstalle J2SE Runtime Environment 5.0 Update 10 et Java 2 Runtime Environment, SE v1.4.2 . Stp fais le scan suivant > Télécharge gmer : http://www.gmer.net/gmer.zip Déconnecte toi d'internet si possible et ferme tous les programmes. Décompresse le fichier zip et double-clic sur gmer.exe Clic sur l'onglet "rootkit" et clic sur Scan Lorsque le scan est terminé, clic sur "copy" Ouvre le bloc-note et clic sur le Menu Edition / Coller Le rapport doit alors apparaître. Enregistre le fichier sur ton bureau et copie/colle le contenu ici. Juste pour mon info personnelle et pour ne pas mourir bête..c'est quoi ce logiciel? > Le virus du SIDA version 1.05a @+
-
Résolu-Analyse d'un rapport hijackhis
Thanos a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
re! Beau boulot mika Tu veux dire que tu es passé par les options de la connexion pour décocher la case "Désactiver NetBios avec TCP/IP" ? Je te rassure, ca n'aura aucune incidence quant à l'utilisation de ton pc, il n'y en a pas non plus par rapport à la liaison internet qui fonctionnera comme avant. SDFix s'est occupé de Win32.Virut.A comme le montre le rapport (C:\WINDOWS\system32\.exe et les fichiers qui vont avec!). Exact! il est préférable que les ports soient invisibles! Comme je te le disait je ne vois pas d'option dans BitDefender qui permette de le faire...Je ne pense pas qu'un logiciel soit dédié à ce type de tâche, je vais quand même me renseigner! D'autres parefeux gratos type Zone Alarm ou Kério masquent les ports , mais ca signifie désinstaller BitDefender et changer les protections (ajouter un autre antivirus). Est ce une version d'évaluation ou tu l'as acheté ? Fais ce scan en ligne pour terminer stp > Fais un scan en ligne avec Panda : http://www.pandasoftware.fr/Activescan/Activescan.html . Et poste le rapport qu'il t'affichera à la fin, pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 . Si tu n'y arrives pas, le tuto est : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368 Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : http://www.jetable.org/fr/index @+ -
Résolu-Analyse d'un rapport hijackhis
Thanos a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
salut Ok merci pour les scans.BitDefender ne fais pas son boulot!! Des ports sont ouverts comme tu as pû t'en rendre compte, et tant qu'il n'est pas correctement configuré, les infection reviendront! J'ai l'impression que le parefeu n'est pas activé sur ton BitDefender Antivirus Plus v10 !! J'aimerai stp que tu ouvres BitDefender et que tu cliques sur le menu de gauche nommé Parefeu > dans le panneau de droite, assure toi que la case "Pare-Feu activé" est bien cochée. Je t'invite à lire le tutoriel de Malekal pour configurer BitDefender ici > http://www.malekal.com/tutorial_BitDefende...virus10Plus.php Ensuite réessaie de faire le test en ligne des ports de ton pc : si jamais des ports ouverts sont encore détectés, tu vas, comme tu l'a suggéré utiliser ZebProtect à télécharger ici > http://telechargement.zebulon.fr/123-Zeb-Protect.html Pour comprendre son fonctionnement, consulte cette page(c'est très simple) > http://www.zebulon.fr/dossiers/40-zebprotect.html Note: Tous les autres ports doivent être d'abord "Fermés" avant de pouvoir fermer le port 135. Une fois ceci fait, refais le scan en ligne: plus aucun port ne doit être ouvert! L'idéal serait que les ports de ton pc soient invisibles depuis le réseau, mais je ne vois pas la fonction qui permettrait de le faire dans BitDefender La seconde partie qui va suivre ne doit être faite qu'une fois ce problème de ports résolu > Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Déroule la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! Poste stp le dernier rapport du scan des ports de ton pc ainsi que le rapport SDFix (si la première étape est Ok) . -
Résolu-Analyse d'un rapport hijackhis
Thanos a répondu à un(e) sujet de mika1318 dans Analyses et éradication malwares
salut Stp poste un nouveau rapport hijackthis mais fais le en mode normal et pas en sans échec! De plus poste ce rapport > Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php Ne lance que l'option 1 et poste le rapport stp.Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme. Fais stp ce scan des ports de ton pc et dis moi si un ou des ports sont détectés comme ouverts (poste le rapport) > http://www.zebulon.fr/outils/scanports/test-securite.php -
salut Ok une bonne chose si les maj MAc Afee et le mode sans échec fonctionnent Tu peux mettre le fichier fixmaj.reg ou tu veux (sauf dans un répertoire temporaire bien sûr!).Ceci dit, il n'y a pas de raison, à priori, que les valeurs de la clé en question soient de nouveau modifiées. Pour ce qui est de ce chkdsk , on va essayer quelque chose > Poste le contenu de ce fichier puis élimine le > c:\bootex.log Désinstalle AVG AS (avgas.exe - Fichier endommagé d'après le rapport!). Redémarre ton pc : la vérification va se faire de nouveau : laisse la se faire. Si tu ne trouves pas ce fichier sur ton disque dur > Va voir dans l'observateur d'événements => passe par "Démarrer/Exécuter" et tu tapes eventvwr dans la fenêtre qui vient de s'ouvrir , panneau de droite clique sur => Applications Repère l'entrée nommée "WINLOGON", double clique dessus et dis moi ce qu'il contient stp. Si ca ne rêgle pas le souci, il va falloir utiliser le cd de windows! j'espère que tu en as un ? Normalement je t'aurais dit de conserver AVG AS, même si la version d'essai est terminée! Le logiciel reste utile : il perd certaines fonctions, telle la mise à jour automatique (il faut les faire manuellement) ainsi que sa protection, mais on peux toujours s'en servir pour scanner et éliminer les malwares! Dans le cas présent, le fichier avgas.exe étant corrompu, on va désinstaller le programme. Spybot lui, est toujours gratuit et propose une protection en temps réel (le Tea Timer > ne l'installe pas pour le moment!): tu as tous les détails sur cette page quant à son utilisation > par Tesgaz : http://www.zebulon.fr/articles/spybot_1.php @+
-
rapport HijackThis pb svchost 100%
Thanos a répondu à un(e) sujet de nybenit dans Analyses et éradication malwares
salut Je n'ai fait que survoller tes rapports, et à priori il n'y a rien qui explique cette occupation du processeur! J'y reviendrait ce soir. (boulot!) Dis moi est ce que tu reçois des alertes de Windows ? Va voir dans l'observateur d'événements => passe par "Démarrer/Exécuter" et tu tapes eventvwr dans la fenêtre qui vient de s'ouvrir , panneau de droite, deux éléments à vérifier => Applications et Système Fais un double clic dessus. Jette un oeil sur les rapports en te concentrant sur ceux générés lors du crash(il y a la date et l'heure pour t'y retrouver).Fais un double clic sur l'événement (surement avec une croix rouge devant et une notation "erreur") et dis moi si tu vois quelque chose. @+ -
Ordinateur infecté : traitement rapport
Thanos a répondu à un(e) sujet de Broly159 dans Analyses et éradication malwares
salut Essaie ceci > passe par Exécuter (Démarrer/Exécuter) et tape cette commande : GRPCONV /S puis valides en appuyant sur le bouton [ok] dis moi si ca marche.Poste voir un dernier rapport hijakthis stp. -
Demande d'analyse de rapport HIjackThis
Thanos a répondu à un(e) sujet de voilier dans Analyses et éradication malwares
voilier, si tu veux on peux faire une recherche supplémentaire, bien que je pense que ca vienne plutôt de ton FAI! > Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php Ne lance que l'option 1 et poste le rapport stp.Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme. -
rapport HijackThis pb svchost 100%
Thanos a répondu à un(e) sujet de nybenit dans Analyses et éradication malwares
salut Ok rien de notable sur ton rapport . Pour ce qui est du résultat de scan Panda, ne t'inquiêtes pas! il ne montre que des cookies, et la quarantaine de VundoFix. Une recherche supplémentaire stp > -Télécharge silentrunners sur le bureau: Dézippe le fichier dans un dossier . Double clique sur le fichier "silentrunners.vbs" :une fenêtre va s'ouvrir ,clique sur "oui" . Poste le rapport qui a été généré. Poste un rappport hijackthis comme ceci aussi > Lance HijackThis. Clique sur Open Misc Tools Section Assure toi que les deux cases de droite sont bien cochées: * List all minor sections(Full) * List Empty Sections(Complete) Clique sur Generate StartupList Log Click sur "oui" lorsque l'on te le demande. Cela va générer un rapport,copie le et poste le ici. -
http://ko.bar.need2find.com
Thanos a répondu à un(e) sujet de ctlmd9633 dans Analyses et éradication malwares
ok ca marche! pour ce qui est du fichier non trouvé, fais ceci avant et réessaie de le localiser > *Assure toi d'avoir accès à tous les fichiers,certains fichiers/dossiers sont cachés!! -
salut, Merci à philipped94 pour son intevention De quel programme provient ce message d'erreur? Xeti, il n'y a rien de visible sur ce rapport. Pour en voir plus, poste le rapport suivant stp > Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php Ne lance que l'option 1 et poste le rapport stp.Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme.
-
Demande d'analyse de rapport HIjackThis
Thanos a répondu à un(e) sujet de voilier dans Analyses et éradication malwares
salut voilier Rien de méchant sur ton rapport : rencontres tu d'autres problèmes (détournement de page lors du surf par ex)?
