-
Compteur de contenus
15 883 -
Inscription
-
Dernière visite
-
Jours gagnés
4
Tout ce qui a été posté par Thanos
-
Help me! probleme de ralentissement pc et browser
Thanos a répondu à un(e) sujet de clea dans Analyses et éradication malwares
salut et bienvenue sur le forum clea Je dois te dire à mon grand regret que la version de Windows qui se trouve sur le pc de ton frère n'est pas légale... c'est une version piratée (LSD). Nous ne dépannons pas de Windows piraté: c'est le règlement en vigueur sur le forum. D'une part pour des raisons de légalité, et d'autre part parce que le système a été modifié et qu'on ne sait pas comment il va réagir lors de la désinfection. Désolé -
Demande d'aide please [Résolu]
Thanos a répondu à un(e) sujet de ritanou dans Analyses et éradication malwares
salut, Dans cette section, on aide à désinfecter les pc, mais pas à interpréter les rapports hijackthis Pour cela, tu peux t'aider de ce très bon tutoriel traduit par nickW et qui te détaillera les différentes sections du rapport => Tutoriel HijackThis - Comment utiliser HijackThis pour supprimer les pirates de navigateur, les pubs & les espiogiciels Pour info, ton rapport ne montre pas d'infection -
salut, Pas de souci j'aurais bien aimé pouvoir t'aider à résoudre le problème Une dernière chose à tenter: Va dans le menu Démarrer/Executer et tape : services.msc Valide en cliquant sur OK Cherche le service suivant et double clique dessus: NVIDIA Display Driver Service - Dans le champs "Status du service" sélectionne "arrêté" - Dans le champs "Type de démarrage" sélectionne"désactivé" puis "Appliquer" puis "ok" Quitte les services. Des infos à son propos ici >> http://www.zebulon.fr/dossiers/39-forceware.html Redémarre le pc et dis moi si ca change quelque chose. - Tu peux supprimer GMER et le fichier RSIT.exe sur le Bureau ainsi que le dossier C:\rsit - Passe par le Menu Démarrer > Exécuter ( pour cela utilise la combinaison de touches [Touche Windows]+[R]) > et copie/colle ceci > ComboFix /uninstall (il y a un espace entre x et / si tu recopies la commande manuellement) Une fenêtre va s'ouvrir et ComboFix sera désinstallé de ton pc et la restauration système sera purgée. - Conserve MBAM: Il ne protègera pas ton pc car pour bénéficier de sa fonction de protection résidente et ses mises à jour automatiques, il faudra acheter la licence. Ceci dit, il est toujours efficace pour nettoyer ton pc! il suffit juste de le mettre à jour manuellement avant tout scan. - Adobe Reader 7.1.3 sur ton pc. Mise à jour ici (version X )>> Adobe - Téléchargement d'Adobe Reader - Toutes versions N'oublie pas de décocher la case "Inclure dans votre téléchargement McAfee" * Quelques conseils => - Je te conseille vivement de faire des sauvegardes régulières des données qui ont de l'importance pour toi. Lorsqu'on y pense, il est souvent trop tard! Une grosse infection ou un plantage de la machine peuvent rendre les données irrécupérables... Aussi, afin d'éviter ce gros désagrément, il faut prendre l'habitude de faire des sauvegardes régulières. Pour celà je te conseille le logiciel gratuit >>Cobian Backup 8<< Ce tutoriel montre comment l'utiliser >> Sauvegardez vos données avec Cobian Backup 8 - Tutorial - Articles : Astuces-Internet - Tu peux aussi faire une sauvegarde du disque entier (image) pour pouvoir retrouver rapidement ton système en cas de souci. CloneGenius peut t'y aider => CloneGenius - Le blog de libellules.ch Tu peux aussi faire ces sauvegardes manuellement si tu préfères pour sécuriser ton pc au mieux et comprendre les dangers liés à l'utilisation de l'internet dans les deux lien ci-dessous. Je t'invite à prendre le temps de bien lire tout cela, de t'informer, d'essayer... Pour trouver quels sont les softs qui te conviennent le mieux. Malekal_Morte : malekal's site Ipl_001 : IT Portal Falkra : Prévention : comment éviter bien des infections : Discussions, prévention, protection ***
-
Virus dans scan avira!!
Thanos a répondu à un(e) sujet de kickoff dans Analyses et éradication malwares
re! C'est quoi le souci exact avec le clavier ? as tu pu en tester un autre ? -
Virus dans scan avira!!
Thanos a répondu à un(e) sujet de kickoff dans Analyses et éradication malwares
re! Rien d'inquiétant sur ce dernier rapport. On va fixer quelques lignes sur ce rapport hijackthis, la conséquence c'est que certaines applications ne se lanceront plus au démarrage de Windows: ce sont évidemment des applications inutiles au bon fonctionnement du pc et que tu pourras lancer manuellement si tu en a besoin (ca libèrera des ressources!) Si les changement ne te conviennent pas, tu peux revenir en arrière! Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes : O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file) O4 - HKLM\..\Run: [igfxTray] C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe" O4 - HKLM\..\Run: [setPanel] C:\Acer\APanel\APanel.cmd O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe O4 - HKLM\..\Run: [Clicker] C:\Program Files\Wiziway\Clicker\TagClick.exe O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [Window Washer] C:\Program Files\Webroot\Washer\wwDisp.exe /startup O4 - HKCU\..\RunOnce: [index Washer] C:\Program Files\Webroot\Washer\WashIdx.exe "tani" O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - Startup: MutiKeyboard Driver.lnk = C:\Program Files\MultiKeyboard Driver\KbdDrv.exe O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe Ferme ton/tes navigateurs puis clique sur "Fix Checked" Quitte ensuite le programme. Redémarre ton pc et dis moi si ca change quelque chose -
salut, Désolé pour avoir tardé à te répondre Boheme: période assez compliquée, je n'ai plus assez de temps pour intervenir sur le forum J'ai encore un peu fouillé pour ce problème, et il s'avère que la carte graphique est souvent mise en cause. Un problème de driver encore et toujours...Le message d'erreur que tu as posté confirme. Lorsque tu as tenté de mettre à jour le pilote, le pc a planté, aussi il faut s'assurer d'avoir choisi la bonne version. Je te conseille de poster sur le bon forum pour te faire aiguiller pas à pas, ceci afin de ne pas planter Windows de nouveau. Va sur le forum Software et expose le problème: poste aussi le message d'erreur => http://forum.zebulon.fr/software-f12.html En espérant qu'une solution soit rapidement trouvée, car tu traines ce souci depuis un moment
-
Virus dans scan avira!!
Thanos a répondu à un(e) sujet de kickoff dans Analyses et éradication malwares
salut, Désolé pour l'attente: semaines très chargées Poste un nouveau rapport RSIT que je puisse voir où tu en es stp. -
PC qui fige et écran flou
Thanos a répondu à un(e) sujet de DAIG dans Analyses et éradication malwares
salut Désolé pour le délai de réponse...! Ahh tu utilises la version 9 de chrome ? c'est une version beta qui est probablement buggée et du moins pas au point! ca explique les soucis rencontrés Si tu apprécies chrome, tu peux toujours utiliser la version antérieure qui fonctionne bien. Méfie toi des versions beta en général, ce ne sont pas les versions définitives et pour cause: elles sont en cours de test et non achevées. Je repasse pour quelques conseils -
Virus dans scan avira!!
Thanos a répondu à un(e) sujet de kickoff dans Analyses et éradication malwares
salut On passe à la phase nettoyage => Ferme le navigateur et toutes applications en cours ! Relance Ad-remover : au menu principal choisi l'option "Nettoyer" . Poste le rapport qui apparait à la fin. Le rapport est sauvegardé sous C:\Ad-report CLEAN.log Si ton Bureau ne réapparaît pas: - Fais CTRL+ALT+SUPP pour ouvrir le Gestionnaire de tâches. - Clique en haut à gauche sur "Fichier" - Choisi "Nouvelle tâche" (Exécuter ...) - Tape "explorer" et valide. - Cela fera apparaître ton Bureau. -
Virus dans scan avira!!
Thanos a répondu à un(e) sujet de kickoff dans Analyses et éradication malwares
salut MBAM a bien bossé On va continuer comme ceci pour nettoyer un adware (pas méchant) => * Téléchargez Ad-Remover (de C_XX) sur le bureau. * /!\ Déconnectez-vous et fermez toutes les applications en cours /!\ Sous Vista/7: Désactiver provisoirement l'UAC comme expliqué ICI * Double cliquez sur le programme pour le lancer * Au menu principal choisissez l'option "Scanner" * /!\ Laissez travailler l'outil /!\ * Un rapport apparaitra à la fin, postez le sur le forum en expliquant vos problèmes afin qu'un membre qualifié l'interprète et vous donne les directives à suivre. (Le rapport est aussi sauvegardé sous C:\Ad-Report-SCAN.log -
PC qui fige et écran flou
Thanos a répondu à un(e) sujet de DAIG dans Analyses et éradication malwares
salut Tu utilises Adobe Reader pour lire les fichiers au format PDF j'imagine ? tu peux t'en passer et installer un logiciel alternatif bien plus léger: Foxit Reader par ex >> http://telechargement.zebulon.fr/foxit-pdf-reader.html Attention à bien décocher les cases qui conseillent l'installation de Ask Toolbar et ebay Ceci dit, tu as déjà Nitro PDF Printer, et je me demande s'il ne suffit pas pour cela (je ne connais pas le logiciel). Elles sont toujours présentes au scan suivant, ou hijackthis t'affiche un message d'erreur ? As tu fermé les navigateurs avant de lancer le fix avec hijackthis ? Si AVG bloque le fonctionnement, deux options: soit tu désactives l'antivirus avant de lancer Hijackthis, soit tu autorises le programme (RSIT + hijackthis) dans les exceptions d'AVG. C'est ce que je me dis, mais lequel....voilà ce que tu peux tenter: tu vas conserver uniquement le lancement de l'antivirus (AVG) au démarrage de Windows. Si ca fonctionne correctement au redémarrage suivant, c'est qu'une des applications désactivées pose problème. En ce cas, il ne restera plus qu'à les réactiver une à une pour pouvoir cerner la responsable. Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes : O4 - HKLM\..\Run: [Apoint] D:\Logiciels\DellTPad\Apoint.exe O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe O4 - HKLM\..\Run: [Nitro PDF Printer Monitor] "D:\Logiciels\Nitro PDF\Professional\NitroPDFPrinterMonitor.exe" O4 - HKLM\..\Run: [Google Quick Search Box] "D:\Logiciels\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun O4 - HKLM\..\Run: [startCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKCU\..\Run: [Google Update] "C:\Users\PIERRE\AppData\Local\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [WMPNSCFG] D:\Logiciels\Windows Media Player\WMPNSCFG.exe O4 - HKCU\..\Run: [RoboForm] "D:\Logiciels\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe" Ferme ton/tes navigateurs puis clique sur "Fix Checked" Quitte ensuite le programme. Redémarre ton pc après ca, et constate si il y a du changement. Note: si jamais AVG bloque toujours hijackthis ou que tu ne parviens pas à fixer les lignes citées plus haut pour une autre raison, tu peux utiliser l'Utilitaire de configuration système(msconfig) onglet "démarrage" pour désactiver les lignes O4. Pour ce faire, si tu ne connais pas, c'est expliqué ici => http://www.zebulon.fr/dossiers/41-2-msconfig.html -
PC qui fige et écran flou
Thanos a répondu à un(e) sujet de DAIG dans Analyses et éradication malwares
salut, Pas grand chose à se mettre sous la dent à vrai dire! Une petite correction dans le registre => Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes : O2 - BHO: (no name) - AutorunsDisabled - (no file) O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Logiciels\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (file missing) Ferme ton/tes navigateurs puis clique sur "Fix Checked" Quitte ensuite le programme. Est ce que ces ralentissements sont récents ? as tu installé un nouveau programme il y a peu ? quel logiciel ? -
salut, Ne fais pas de changement d'antivirus pour le moment 1°) Télécharge rkill depuis l'un des liens ci-dessous: http://download.bleepingcomputer.com/grinler/iExplore.exe http://download.bleepingcomputer.com/grinler/eXplorer.exe Enregistre le fichier sur le Bureau. Double-clique sur le fichier téléchargé rkill (renommé en iExplore.exe) pour lancer l'outil. Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil. Une fenêtre à fond noir va apparaître brièvement, puis disparaître. Si rien ne se passe, ou si l'outil ne se lance pas, télécharge l'outil depuis un autre des quatre liens ci-dessus et fais une nouvelle tentative d'exécution. Si aucun des outils téléchargés depuis les quatre liens ci-dessus ne semble fonctionner, ne pas continuer le nettoyage, et me prévenir sur le forum. Copie-colle le rapport (C:\rkill.txt) dans ta prochaine réponse. 2°) Un petit scan supplémentaire avec un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >> Télécharge Malwarebytes' Anti-Malware (MBAM) Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. 3°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Poste les 4 rapports stp.
-
Virus dans scan avira!!
Thanos a répondu à un(e) sujet de kickoff dans Analyses et éradication malwares
salut 1°) Un petit scan supplémentaire avec un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >> Télécharge Malwarebytes' Anti-Malware (MBAM) Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. 2°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Poste les 3 rapports stp. -
PC qui fige et écran flou
Thanos a répondu à un(e) sujet de DAIG dans Analyses et éradication malwares
salut, DAIG: comme tous les intervenants ici, nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement. 1°) Un petit scan supplémentaire avec un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >> Télécharge Malwarebytes' Anti-Malware (MBAM) Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. 2°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Poste les 3 rapports stp. -
infecté par fraudtool?
Thanos a répondu à un(e) sujet de jordan29s dans Analyses et éradication malwares
salut Qu'est ce qui te fait dire ca ? quel programme a détecté ces malwares ? poste le rapport si tu peux. Une remarque: beaucoup trop de programmes de sécurité sur ton pc!! Des restes d'antivirus mal désinstallés manifestement (Avast et Antivir ainsi que BitDefender) J'imagine que tu utilises la version free de SUPERAntiSpyware ? tu possèdes déjà IObit Security 360 (dont la réputation est douteuse au passage...car il utilise les bases de données de Malwarebytes Antimalware sans leur consentement). Poste les rapports suivants stp => Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Après ca on fera un nettoyage dans les programmes de sécurité: il ne faut en conserver qu'un seul de chaque catégorie. Non seulement deux antivirus/ deux antispywares sont inutiles sur le même pc, mais de plus ca risque fort d'amoindrir leur efficacité, voire de faire planter le pc. -
Salut Désolé nebuleux! emploi du temps chargé.... Rien de mauvais sur ce rapport. Ou en es tu des problèmes évoqués en début de discussion ? Tu parles de "TR/Cript.XPACK.gen", peux tu poster le rapport d'Antivir ? Ouvre Antivir en double-cliquant sur l'icône en bas à droite dans la barre des tâches (à côté de l'horloge) Dans "Aperçu" clique sur Rapports Double clique sur la ligne correspondant au dernier scan Dans la fenêtre qui va s'ouvrir, clique sur Rapport Copie-colle tout son contenu dans ta prochaine réponse..
-
salut sapidou, Désolé pour mon absence Juste pour info: quel module as tu désactivé ? merci
-
[RESOLU]chargement page web très lent et detection Virtumonde
Thanos a répondu à un(e) sujet de marineo dans Analyses et éradication malwares
salut, J'ai bien peur que cacaoweb ne soit responsable de ces ralentissements. D'après ce que je lis, il bouffe de la bande passante, mais il ralentit aussi le système. Tente ceci => 1°) Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes : O4 - HKCU\..\Run: [cacaoweb] "C:\Program Files\cacaoweb\cacaoweb.exe" -noplayer Ferme ton/tes navigateurs puis clique sur "Fix Checked" Quitte ensuite le programme. 2°) Désactive le plugin dans Firefox => Sous Firefox, clique sur le Menu Outils => Modules complémentaires. Repère le module cacaoweb et clique dessus une fois. Clique ensuite sur le bouton Désactiver puis clique sur Fermer Redémarre le pc, relance ton navigateur et dis moi si ca change quelque chose. -
salut Poste les rapports suivants stp => Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit
-
[RESOLU]chargement page web très lent et detection Virtumonde
Thanos a répondu à un(e) sujet de marineo dans Analyses et éradication malwares
salut Rien de particulier sur le rapport. Le problème touche Firefox et IE, aussi je te demanderais de poster un nouveau rapport RSIT: il est possible qu'un programme bouffe ta bande passante, et il faudrait repérer lequel. -
[RESOLU] Ordi vérolé
Thanos a répondu à un(e) sujet de tartenpion85 dans Analyses et éradication malwares
Re! Ok le dernier rapport est clean Juste une chose: J'aimerai stp que tu fasses analyser un fichier pour lequel je n'ai aucune info > Rend toi à cette adresse => VirusTotal - Free Online Virus, Malware and URL Scanner Tu as une case nommée "Parcourir": tu cliques dessus et une fenêtre s'ouvre=> copie/colle ceci dans le champs à droite de "Nom du Fichier" en bas de page >> C:\WINDOWS\DAOD.exe Clique maintenant sur "ouvrir" en bas de la fenêtre puis sur "Envoyer le fichier". Le scan de ce fichier va débuter. Tu n'as plus qu'à sélectionner puis copier /coller l'analyse dans ton prochain message. Note: les fichiers uploadés sont mis en attente, car le virusscan est sollicité! patiente (un message t'indique le temps que ca prendra pour faire analyser) Note: il arrive parfois que le fichier ait déjà été analysé. Si c'est le cas, clique sur le bouton Reanalyse file now -
[RESOLU] Ordi vérolé
Thanos a répondu à un(e) sujet de tartenpion85 dans Analyses et éradication malwares
salut C'est bon comme ca Est ce que tu as testé l'antivirus de Kaspersky avant Avast ? Kaspersky Key Loader est un crack je pense qui est censé chercher une clé pour faire fonctionner l'antivirus Kaspersky sans payer la licence. Si je fais analyser en ligne ce crack, voici ce que j'obtiens...=> VirusTotal - Free Online Virus, Malware and URL Scanner Ce que tu viens de lire est important! Regarde à présent ce qu'Antivir a détecté sur ton disque dur => Ce qui suit n'est pas pour faire la morale, mais vise plutôt à te faire prendre conscience des risques liés à l'utilisation des cracks/Keygen/serials et des logiciels P2P!! Pour t'en convaincre, lis ces topics très clairs: *Article de Malekal concernant les cracks => Malekal's forum • Le danger des cracks ! : Sécurité : Prévention, virus & arnaques et dangers d'Internet *Article de Ogu sur les fausses idées concernant le peer to peer => http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html Les infections véhiculées pas le peer to peer sont une menace réelle!! par exemple le vers Worm.Win32_Sumom-A qui est un ver de messagerie instantanée et de réseaux peer-to-peer,se met dans le dossier incoming/Shared afin d'être expédié à toutes les personnes qui partagent tes téléchargements...=> VirusTraQ - Informations Virus - Worm.Win32_Sumom-A Maintenant que tu sais, c'est à toi de voir... est ce que ca vaut le coup de risquer une grosse infection(et mettre tes données en peril)? La plupart des logiciels payants ont un équivalent en freeware. A des fins d'analyse de virus/malwares, nous téléchargeons de nombreux cracks: il se trouve que ce sont quasiment tous des malwares. Aussi fais attention car rien n'est vraiment gratuit sur la toile! On finit avec une petite analyse rapide => Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Ou en es tu des problèmes évoqués en début de discussion ? -
[RESOLU] Ordi vérolé
Thanos a répondu à un(e) sujet de tartenpion85 dans Analyses et éradication malwares
ok merci pour les fichiers expédiés @ demain alors. -
[RESOLU] Ordi vérolé
Thanos a répondu à un(e) sujet de tartenpion85 dans Analyses et éradication malwares
bien: les fichiers incriminés ont été supprimés 1°) J'aimerai que tu m'expédie un fichier stp >> Rend toi sur cette page > Free large file hosting. Send big files the easy way! Clique sur le bouton "Parcourir": une fenêtre s'ouvre=> une fenêtre s'ouvre qui va te permettre de naviguer sur ton disque dur : recherche le fichier qui se nommeC:\Qoobox\Quarantine\[4]-Submit_Date_Heure.zip Clique maintenant sur "ouvrir" en bas de la fenêtre. Clique enfin sur le bouton Upload File . Une nouvelle fenêtre va s'ouvrir et te donner le lien d'upload : envoie le moi par MP stp 2°) Une fois ceci fait, tu vas désinstaller ComboFix comme ceci => Passe par le Menu Démarrer > Exécuter ( pour cela utilise la combinaison de touches [Touche Windows]+[R]) et copie/colle ceci => ComboFix /uninstall (il y a un espace entre x et / si tu recopies la commande manuellement) Clique sur le bouton OK Une fenêtre va s'ouvrir et ComboFix sera désinstallé de ton pc: la restauration système sera purgée, les options d'affichage des fichiers seront restaurées et les fichiers/dossiers installés par ComboFix auront disparu. 3°) On change d'antivirus si tu veux! -Télécharge Antivir sur le bureau, mais ne le lance pas encore! - Désinstalle Avast et redémarre le pc. - Installe Antivir. - Mets Antivir à jour et fais un scan du pc avec Antivir comme ceci >> Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double-clique sur son icône près de l'horloge: cela ouvre l'interface principale. Clique ensuite sur "Contrôler syst." à droite de "Dernier contrôle syst. intégral". /!\\ Cela peut être long. Sauvegarde le rapport en fin de parcours (bouton "Rapport"). Si Antivir détecte des fichiers infectés, mets les en quarantaine: choisis "Déplacer en quarantaine" dans la liste des actions. Tu peux automatiser ce type d'action en cochant la case Appliquer la sélection à toutes les détections. Cela permet de ne pas rester à la surveiller. Poste le rapport d'Antivir stp.