-
Compteur de contenus
15 883 -
Inscription
-
Dernière visite
-
Jours gagnés
4
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Thanos
-
impossible installer antivirus [résolu]
Thanos a répondu à un(e) sujet de mowgli85 dans Analyses et éradication malwares
salut Ce message est normal, ne t'inquiète pas Lorsqu'on veut redémarrer le pc alors que Windows Update installe des mises à jour, on reçoit ce message. Pour peu que les mises à jours soient conséquentes, ca peut durer longtemps. Est ce que tu parviens à installer d'autres programmes ? Si tu désires installer Avast, retente comme ceci => Télécharge aswClear.exe sur le bureau. Fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur. Clique sur Uninstall Redémarre l'ordinateur. Retente d'installer Avast. -
Problème désinfection PC avec Combofix
Thanos a répondu à un(e) sujet de xavcémoi dans Analyses et éradication malwares
salut Mes excuses pour l'attente: ta réponse ne m'avait pas été notifiée par mail! Bon tout d'abord les rapports ne présentent pas d'infection, ce qui est une bonne chose! Pour ce qui est de cette valeur dans le registre, nous allons vérifier ainsi => Rend toi sur cette page afin de télécharger le fichier show.bat sur ton Bureau => http://senduit.com/604a26 Patiente une seconde: le téléchargement va se lancer automatiquement. Double-clique sur le fichier: un rapport va apparaitre. Poste son contenu stp. Le rapport risque d'être long: tu peux le faire héberger ici >> http://www.cijoint.fr/ Enregistre le rapport sur le Bureau pour le retrouver, reviens sur la page internet (cijoint) et clique sur le bouton Parcourir=> une fenêtre s'ouvre qui va te permettre de naviguer sur ton disque dur : recherche le rapport sur le Bureau (il se nomme Regkey.txt) puis clique sur le bouton "ouvrir" en bas de la fenêtre. Pour expédier le fichier il faut ensuite cliquer sur le bouton Cliquez ici pour déposer le fichier Une fois ceci fait, un lien va s'afficher en bas de page: ca ressemble à ça >> donne ce lien dans ta prochaine réponse stp -
impossible installer antivirus [résolu]
Thanos a répondu à un(e) sujet de mowgli85 dans Analyses et éradication malwares
Salut et bienvenue sur le forum Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email On va voir ensemble ce qui se passe sur ton PC ; comme tous les intervenants ici, nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement Pour répondre ou ajouter un post, un rapport, etc, utilise le bouton . (bouton qui se trouve entre "Flash" et "Nouveau") ********* Il y a des traces d'infection sur le pc: on va procéder ainsi => 1°) Un petit scan supplémentaire avec un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >> Télécharge Malwarebytes' Anti-Malware (MBAM) Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. 2°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Poste les 3 rapports stp. -
Vous êtes infecté, mais vous ne le savez pas !
Thanos a répondu à un(e) sujet de nazimdoran dans Analyses et éradication malwares
salut Non puisque c'est une "version d'essai" La version d'essai protège aussi bien que la version payante: 30 jours d'utilisation complète. Une fois cette version d'essai arrivée à expiration, il faut payer la licence ou désinstaller le produit et passer à autre chose. Antivir est un antivirus et pas un firewall. Par contre l'éditeur propose une solution plus complète (comme beaucoup d'autres produits antivirus) qui intègre un parefeu + Anti-adware/spyware + Anti-rootkit etc... + plein d'autres outils intégrés: c'est la version "Avira Premium Security Suite." Ces solutions complètes sont plus chères mais proposent une protection plus avancée. Voir ici par ex => http://www.01net.com/telecharger/windows/S...ches/45413.html Quant au firewall intégré à Windows: toutes les versions antérieures à Windows Vista n'intègrent pas ce qu'on peut apeller un parefeu digne de ce nom! Le parefeu de Windows XP est une passoire puisqu'il ne filtre pas les flux sortants du pc. Ce qui signifie qu'un malware qui se trouve sur ton pc peut tranquillement communiquer avec le réseau sans faire réagir le parefeu. @+ -
rapport hijackthis [resolu]
Thanos a répondu à un(e) sujet de Cornelius2010 dans Analyses et éradication malwares
salut Ok content que le pc fonctionne correctement. Tu peux supprimer les outils téléchargés si tu veux: - le fichier RSIT.exe sur le Bureau ainsi que le dossier C:\rsit - le fichier DDS.scr - Fix IE Utility Ce qui suit n'est pas pour faire la morale, mais vise plutôt à te faire prendre conscience des risques liés à l'utilisation des cracks/Keygen/serials et des logiciels P2P!! Pour t'en convaincre, lis ces topics très clairs: *Article de Malekal concernant les cracks => http://forum.malekal.com/viewtopic.php?f=33&t=893 *Article de Ogu sur les fausses idées concernant le peer to peer => (clique sur l'image). Les infections véhiculées pas le peer to peer sont une menace réelle!! par exemple le vers Worm.Win32_Sumom-A qui est un ver de messagerie instantanée et de réseaux peer-to-peer,se met dans le dossier incoming/Shared afin d'être expédié à toutes les personnes qui partagent tes téléchargements...=> http://www.virustraq.com/info_virus/10134/details/ Maintenant que tu sais, c'est à toi de voir... est ce que ca vaut le coup de risquer une grosse infection(et mettre tes données en peril)? La plupart des logiciels payants ont un équivalent en freeware. ********* Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. Tu peux utiliser ce programme qui aide à faire le point sur les logiciels qui ont besoin d'une mise à jour >>PSI de Secunia<< JavaRa peut t'y aider pour Java : http://raproducts.org/ Je te conseille vivement de faire des sauvegardes régulières des données qui ont de l'importance pour toi. Lorsqu'on y pense, il est souvent trop tard! Une grosse infection ou un plantage de la machine peuvent rendre les données irrécupérables... Aussi, afin d'éviter ce gros désagrément, il faut prendre l'habitude de faire des sauvegardes régulières. Pour celà je te conseille le logiciel gratuit >>Cobian Backup 8<< Ce tutoriel montre comment l'utiliser >> http://www.astucesinternet.com/modules/new...php?storyid=207 Tu peux aussi faire une sauvegarde du disque entier (image) pour pouvoir retrouver rapidement ton système en cas de souci. CloneGenius peut t'y aider => http://www.libellules.ch/dotclear/index.ph...196-clonegenius Des conseils pour sécuriser ton pc au mieux et comprendre les dangers liés à l'utilisation de l'internet dans les deux lien ci-dessous. Je t'invite à prendre le temps de bien lire tout cela, de t'informer, d'essayer... Pour trouver quels sont les softs qui te conviennent le mieux. Malekal_Morte : http://www.malekal.com/ Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html *** Pense à changer le titre et y rajouter " Résolu" stp. Sous ton premier message, clique sur le bouton "Editer" puis "Edition complête". Là, tu aura la possibilité d'éditer ton titre et d'y ajouter [résolu] bon surf @ toi A bientot sur les forums de sans malwares! -
infection par KeyLogger et tojan win32 monder.gen
Thanos a répondu à un(e) sujet de saki dans Analyses et éradication malwares
salut Pour Zone Alarm: tu possèdes Kaspersky Internet Security 200 qui intègre déjà un parefeu et il est donc inutile d'en installer un autre. (dis moi si je me trompe par rapport à cette version) Est ce la version d'évaluation ? si c'est le cas et que tu ne comptes pas conserver le programme (payer une licence), le parefeu devient alors nécessaire ainsi que l'antivirus. Pourquoi USBFix ? Le rapport ne montre pas de signe d'infection par support amovible (des clés de registre significatives entre autre). Tu penses que tes supports amovibles sont infectés ? Si c'est le cas, procède ainsi => Télécharge et installe UsbFix de C_XX & Chiquitine29 Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, carte mémoire APN etc...) susceptibles d avoir été infectées sans les ouvrir Double clique sur le raccourci UsbFix présent sur ton bureau . Choisis option 1 ( Recherche ) et laisse travailler l outil. Ensuite poste le rapport UsbFix.txt qui apparaitra. Notes : - Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt ) - Le processus "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. -
Problème désinfection PC avec Combofix
Thanos a répondu à un(e) sujet de xavcémoi dans Analyses et éradication malwares
salut Tu peux la laisser: elle appartient à ComboFix. Un autre outil stp car RSIT semble poser problème => Télécharge DDS de sUBs depuis un de ces liens. Sauvegarde le sur ton Bureau >> DDS.scr DDS.pif Double clique sur l'icône de DDS pour lancer le programme.. Le résultat va s'afficher dans deux fichiers au format texte. Poste les rapports DDS.txt ainsi que Attach.txt NOTE: Désactive tout programme antimalware avant de lancer le scan . Ne lance aucun autre scan (antivirus) en même temps. N'utilise pas le pc pour autre chose pendant ce scan. -
Eradication complexe virus
Thanos a répondu à un(e) sujet de vicoinsane dans Analyses et éradication malwares
cool Je te posterait une petite procédure et quelques conseils toute à l'heure: bonne nuit -
Problème désinfection PC avec Combofix
Thanos a répondu à un(e) sujet de xavcémoi dans Analyses et éradication malwares
salut Tu as supprimé le rapport et l'outil ? ComboFix n'est certainement pas à l'origine de la création de cette valeur dans le registre. On va tenter d'en voir plus: poste moi ces rapports stp => Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit -
Vous êtes infecté, mais vous ne le savez pas !
Thanos a répondu à un(e) sujet de nazimdoran dans Analyses et éradication malwares
salut Kaspersky procure une très bonne protection par contre, une fois la période d'essai passée, il te faudra soit payer la licence, soit passer à une solution gratos (antivirus + parefeu). Quant à MalwareBytes, il ne protège pas ton pc car pour bénéficier de sa fonction de protection résidente et ses mises à jour automatiques, de la même manière, il faudra acheter la licence. Ceci dit, il est toujours efficace pour nettoyer ton pc! il suffit juste de le mettre à jour manuellement avant tout scan -
Problème désinfection PC avec Combofix
Thanos a répondu à un(e) sujet de xavcémoi dans Analyses et éradication malwares
Salut et bienvenue sur le forum Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email On va voir ensemble ce qui se passe sur ton PC ; comme tous les intervenants ici, nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement Pour répondre ou ajouter un post, un rapport, etc, utilise le bouton . (bouton qui se trouve entre "Flash" et "Nouveau") ********* Est ce que tu peux me poster le contenu du rapport ComboFix ? il se trouve dans le disque C:\ et se nomme ComboFix.txt -
rapport hijackthis [resolu]
Thanos a répondu à un(e) sujet de Cornelius2010 dans Analyses et éradication malwares
re! N'oublie pas de faire un point de restauration avant toute modification importante. En cas de souci, tu pourras retrouver un pc fonctionnel. Une sauvegarde supplémentaire pour se mettre à l'abri: utilisation d'Erunt par ex => http://www.zebulon.fr/dossiers/57-6-sauveg...e-registre.html -
infection par KeyLogger et tojan win32 monder.gen
Thanos a répondu à un(e) sujet de saki dans Analyses et éradication malwares
salut Les rapports sont ok. ComboFix a nettoyé un driver infecté et MBAM n'a rien trouvé de plus Comment fonctionne le pc à présent ? -
rapport hijackthis [resolu]
Thanos a répondu à un(e) sujet de Cornelius2010 dans Analyses et éradication malwares
salut Pour ce qui est d'un programme qui permette de savoir si tu as les bons drivers, tu peux essayer le service suivant => http://config.zebulon.fr/ Pour ce qui est du démarrage du pc qui est un peu lent, tu peux toujours tenter d'agir sur le éléments lancés automatiquement, ca peut te faire gagner un peu en rapidité. -
Eradication complexe virus
Thanos a répondu à un(e) sujet de vicoinsane dans Analyses et éradication malwares
salut Le dernier rapport ne montre pas d'infection: est ce que ces redirections sont encore présentes ? -
rapport hijackthis [resolu]
Thanos a répondu à un(e) sujet de Cornelius2010 dans Analyses et éradication malwares
est ce que tu as lu ma précédente réponse ? on a posté en même temps je crois Spybot est un antispyware et ne te sera d'aucune utilité dans le cas présent je pense. Regarde déjà pour le programme uTorrent. -
rapport hijackthis [resolu]
Thanos a répondu à un(e) sujet de Cornelius2010 dans Analyses et éradication malwares
Je peux voir uTorrent dans les programmes qui se lancent au démarrage. N'oublie pas que ces programmes de p2p bouffent énormément de bande passante! aussi il est fort possible qu'il soit responsable de ce ralentissement. J'ai déjà tenté de surfer sur un pc qui était connecté à un réseau p2p, c'est une misère! Ferme Internet Explorer (ou Firefox si tu l'utilise aussi). Ferme le programme uTorrent: fais un clic avec le bouton droit de ta souris sur l'icône de uTorrent dans la barre des tâches, puis sélectionne l'option qui permet de le fermer. Patiente un peu puis relance Internet Explorer et constate si il y a du changement. -
Vous êtes infecté, mais vous ne le savez pas !
Thanos a répondu à un(e) sujet de nazimdoran dans Analyses et éradication malwares
salut Une ruche endommagée, ca peut avoir plusieurs origines. Pas évident du tout de pointer le coupable....Plutôt que de paraphraser Microsoft à ce sujet, je te conseille de lire cet article => http://support.microsoft.com/kb/822705/fr Comme indiqué, je te conseille quand même de faire une vérification du disque dur (chkdsk): il se peut que celui ci contienne des erreurs. Si j'ai bien lu le précédent topic, tu as téléchargé puis installé une version de ce fichier dans son répertoire d'origine (C:\WINDOWS\system32). Tu dis que c'est MalwareBytes qui a mis l'original en quarantaine ? Il est possible que ce soit une erreur de détection de la part du programme (ca arrive à tous les programmes de sécurité). Est ce que tu peux me poster le rapport qui montre cette détection ? Pour cela lance MalwareByte's Anti-Malware, clique sur le Menu Rapports/Logs puis, sous "Eléments", sélectionne le rapport qui correspond à la mise en quarantaine du fichier (il y a la date du jour dans le nom du fichier). Double-clique dessus > un rapport va s'afficher > copie/colle son contenu dans ton prochain message. -
Eradication complexe virus
Thanos a répondu à un(e) sujet de vicoinsane dans Analyses et éradication malwares
ok: d'après le rapport RSIT, le fichier en question n'est plus présent sur le disque dur. On va continuer comme ceci => Il faut que tu désactives le bouclier d'Antivir avant de lancer le scan ci-dessous. Fais un clic droit sur l'icône d'Antivir dans la barre des tâches et décoche Activer Antivir Guard Fais un clic sur le bouton droit de ta souris ICI Choisis Enregistrer la cible (du lien) sous > une fenêtre s'ouvre >> Dans le champs à droite de "Nom du Fichier" en bas de page, modifie le nom présent (ComboFix.exe) et met ceci >> vicoinsane.exe Enregistre-le fichier sur le Bureau: pour cela clique sur le bouton Enregistrer. Assure toi que tous les programmes soient fermés avant de lancer le fix! Fait un double clique sur vicoinsane.exe. Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur ton PC avant toute suppression de nuisibles. Elle te permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de t'aider plus facilement si jamais ton ordinateur rencontre un problème après une tentative de nettoyage. Suis les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela t'est demandé, accepte le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows. **Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles. Une fois que la Console de récupération Microsoft Windows est installée via ComboFix, tu dois voir le message suivant: Tape sur la touche Y (Yes) pour poursuivre avec la recherche de nuisibles. Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si le rapport est trop long, poste le en deux fois. Si tu ne vois pas le rapport, tu le trouveras ici > C:\ComboFix.txt -
Eradication complexe virus
Thanos a répondu à un(e) sujet de vicoinsane dans Analyses et éradication malwares
Salut et bienvenue sur le forum Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email On va voir ensemble ce qui se passe sur ton PC ; comme tous les intervenants ici, nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement Pour répondre ou ajouter un post, un rapport, etc, utilise le bouton . (bouton qui se trouve entre "Flash" et "Nouveau") ********* J'aimerai stp que tu fasses analyser un fichier qui me parait douteux => Rend toi à cette adresse => http://www.virustotal.com/ Tu as une case nommée "Parcourir": tu cliques dessus et une fenêtre s'ouvre=> copie/colle ceci dans le champs à droite de "Nom du Fichier" en bas de page >> C:\Documents and Settings\HP_Administrateur.NOM-FB9B15D2723.003\vgogev.exe Clique maintenant sur "ouvrir" en bas de la fenêtre puis sur "Envoyer le fichier". Le scan de ce fichier va débuter. Tu n'as plus qu'à sélectionner puis copier /coller l'analyse dans ton prochain message. Note: les fichiers uploadés sont mis en attente, car le virusscan est sollicité! patiente (un message t'indique le temps que ca prendra pour faire analyser) Note: il arrive parfois que le fichier ait déjà été analysé. Si c'est le cas, clique sur le bouton Reanalyse file now Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Poste les 3 rapports stp -
rapport hijackthis [resolu]
Thanos a répondu à un(e) sujet de Cornelius2010 dans Analyses et éradication malwares
salut Gaffe avec les outils de nettoyage de registre: ils peuvent parfois faire plus de mal au système qu'autre chose. La lenteur d'Internet Explorer 8 au démarrage peut aussi être due à un des modules du navigateur. Tente ce petit programme => Télécharge Fix IE Utility de Raghu Boddu. Décompresse le fichier sur ton bureau. Ferme toutes les fenêtres ouvertes. Double-clique sur Fix IE Utility pour le lancer. Choisis l'option Run Utility comme indiqué sur l'image : Patiente jusqu'à l'apparition du message suivant Clique sur OK. Dis moi si ca change quelque chose -
rapport hijackthis [resolu]
Thanos a répondu à un(e) sujet de Cornelius2010 dans Analyses et éradication malwares
salut Tu veux dire Internet Explorer ? Il faut voir du côté des toolbars et Bho's à mon avis car le rapport ne montre pas d'infection. Désinstalle les programmes suivants => Ask Toolbar interdescargas-FR Toolbar Recherche_France Toolbar Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes : R3 - URLSearchHook: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} - C:\Program Files (x86)\interdescargas-FR\tbinte.dll R3 - URLSearchHook: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files (x86)\Recherche_France\tbRec1.dll O2 - BHO: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} - C:\Program Files (x86)\interdescargas-FR\tbinte.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll O2 - BHO: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files (x86)\Recherche_France\tbRec1.dll O3 - Toolbar: interdescargas-FR Toolbar - {31c322dc-5878-452e-a2d8-c4aab9973c9a} - C:\Program Files (x86)\interdescargas-FR\tbinte.dll O3 - Toolbar: WalterShop - {9ec204df-0e48-4c32-816e-2e928a4fd9c2} - mscoree.dll (file missing) O3 - Toolbar: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files (x86)\Recherche_France\tbRec1.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll Ferme ton/tes navigateurs puis clique sur "Fix Checked" Redémarre Internet Explorer et constate si il y a du changement -
rapport hijackthis [resolu]
Thanos a répondu à un(e) sujet de Cornelius2010 dans Analyses et éradication malwares
Quel virus ? 1°) Un petit scan supplémentaire avec un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >> Télécharge Malwarebytes' Anti-Malware (MBAM) Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. 2°) Télécharge DDS de sUBs depuis un de ces liens. Sauvegarde le sur ton Bureau >> DDS.scr DDS.pif Double clique sur l'icône de DDS pour lancer le programme.. Le résultat va s'afficher dans deux fichiers au format texte. Poste les rapports DDS.txt ainsi que Attach.txt NOTE: Désactive tout programme antimalware avant de lancer le scan . Ne lance aucun autre scan (antivirus) en même temps. N'utilise pas le pc pour autre chose pendant ce scan. -
rapport hijackthis [resolu]
Thanos a répondu à un(e) sujet de Cornelius2010 dans Analyses et éradication malwares
stp n'ouvre pas d'autre sujet pour le même pc Pour répondre ou ajouter un post, un rapport, etc, utilise le bouton . (bouton qui se trouve entre "Flash" et "Nouveau") Je ferme ton autre sujet et j'édite sous peu ton précédent message pour y ajouter le rapport que tu as posté.... -
rapport hijackthis [resolu]
Thanos a répondu à un(e) sujet de Cornelius2010 dans Analyses et éradication malwares
Salut et bienvenue sur le forum Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email On va voir ensemble ce qui se passe sur ton PC ; comme tous les intervenants ici, nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement Pour répondre ou ajouter un post, un rapport, etc, utilise le bouton . (bouton qui se trouve entre "Flash" et "Nouveau") ********* Si tu penses que ton pc est infecté, poste le rapport suivant => Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Quels sont les soucis rencontrés ?
