-
Compteur de contenus
15 883 -
Inscription
-
Dernière visite
-
Jours gagnés
4
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Thanos
-
[RESOLU]Infection par cheval de Troie TR/Rootkit.Gen
Thanos a répondu à un(e) sujet de OPH03 dans Analyses et éradication malwares
on termine comme ceci OPH03, avec l'utilisation d'USBFix: Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, carte mémoire APN etc...) susceptibles d avoir été infectées sans les ouvrir Double clique sur le raccourci UsbFix présent sur ton bureau . Choisis option 2 ( Suppression ) Ton bureau disparaitra et le pc redémarrera . Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil. Ensuite poste le rapport UsbFix.txt qui apparaitra. Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt ) ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller ) -
PC probablement infecté [résolu]
Thanos a répondu à un(e) sujet de Multi dans Analyses et éradication malwares
salut Pas le bon fichier Télécharge show.bat depuis cette adresse sur ton Bureau, double clique dessus et poste le rapport généré stp => http://senduit.com/71ef62 -
[RESOLU]Infection par cheval de Troie TR/Rootkit.Gen
Thanos a répondu à un(e) sujet de OPH03 dans Analyses et éradication malwares
salut Très bien! refais un scan avec MalwareBytes pour terminer et poste le rapport stp. Comment fonctionne le pc ? toujours des alertes d'Antivir ? -
ok on se lance! 1°) Rend toi sur cette page afin de télécharger le fichier SalityKiller.com => http://senduit.com/b63551 Très important: enregistre le fichier dans le répertoire C:\ et pas ailleurs sinon ce qui suit ne fonctionnera pas! Patiente une seconde: le téléchargement va se lancer automatiquement. 2°) Note la commande suivante sur un papier car tu n'auras pas accès à internet dans le mode que nous allons utiliser pour nettoyer => c:\salitykiller.com -a -k -j -l c:\SalityKillerLog.txt 3°) Si il y a des supports amovibles que tu as récemment utilisé/branché sur ce pc, il y a de fortes chances pour qu'ils soient aussi infectés: branche les de nouveau afin qu'ils soient scannés. J'entends par "supports amovibles" les clés usb, disque dur externe, carte mémoire APN etc.. 4°) Redémarre le PC comme ceci => Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement. Tapote par alternance les touches [F8] et [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionne "Invite de commande en mode sans échec" et appuie sur la touche [Entrée]. Choisis ton compte usuel, et non Administrateur. 5°) Une fois ceci fait, une fenêtre va s'ouvrir (l'invite de commandes). Tape la commande que tu as notée sur le papier (sans faute sinon ca ne fonctionnera pas) Tape sur la touche [Entrée] pour valider: SalityKiller va scanner les supports. A la fin du scan, le message "Appuyez sur une touche pour continuer" va s'afficher: fais le. La ligne suivante va apparaitre: C:\Documents and Settings\Pierre-Yves> Tape logoff puis appuies sur la touche [Entrée] pour valider et pour revenir à l'écran du choix d'utilisateur. Clique sur le bouton Arrêter l'ordinateur puis Redémarrer. 6°) Utilisation de ComboFix. Fais un clic sur le bouton droit de ta souris ICI Choisis Enregistrer la cible (du lien) sous > une fenêtre s'ouvre >> Dans le champs à droite de "Nom du Fichier" en bas de page, modifie le nom présent (ComboFix.exe) et met ceci >> pyp.exe Enregistre-le fichier sur le Bureau: pour cela clique sur le bouton Enregistrer. Assure toi que tous les programmes soient fermés avant de lancer le fix! Fait un double clique sur pyp.exe. Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur ton PC avant toute suppression de nuisibles. Elle te permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de t'aider plus facilement si jamais ton ordinateur rencontre un problème après une tentative de nettoyage. Suis les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela t'est demandé, accepte le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows. **Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles. Une fois que la Console de récupération Microsoft Windows est installée via ComboFix, tu dois voir le message suivant: Tape sur la touche Y (Yes) pour poursuivre avec la recherche de nuisibles. Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si le rapport est trop long, poste le en deux fois. Si tu ne vois pas le rapport, tu le trouveras ici > C:\ComboFix.txt 7°) Rends toi dans le répertoire C:\ et copie le contenu du fichier SalityKillerLog.txt puis colle le dans ton prochain message. Poste aussi le rapport de ComboFix stp
-
salut, Je vais au boulot mais je te répondrais en fin d'après midi Le virus qui infecte ton pc est nommé Sality. En voici une description (même s'il ne s'agit pas de la même variante) => http://www.info-utiles.fr/modules/news/art...hp?storyid=1460 Je te poste une procédure toute à l'heure...
-
Invasion trojans et malwares [résolu]
Thanos a répondu à un(e) sujet de freud dans Analyses et éradication malwares
salut Désolé pour l'attente! Toujours pas de souci ? * Nettoyage des outils téléchargés => - Passe par le Menu Démarrer > Exécuter ( pour cela utilise la combinaison de touches [Touche Windows]+[R]) > et copie/colle ceci > ComboFix /uninstall (il y a un espace entre x et / si tu recopies la commande manuellement) Une fenêtre va s'ouvrir et ComboFix sera désinstallé de ton pc et la restauration système sera purgée.- Relance OtMoveIt 3 puis clique sur le bouton "Clean Up"! Un message d'alerte apparaît ("Begin cleanup process ?"): clique sur YES Ferme enfin tout ce que tu étais en train de faire (navigateur, etc...) et clique sur Yes à la demande de redémarrage: Au redémarrage les outils utilisés auront été supprimés, y compris OtMoveIt 3 ! - Conserve MBAM: Il ne protègera pas ton pc car pour bénéficier de sa fonction de protection résidente et ses mises à jour automatiques, il faudra acheter la licence. Ceci dit, il est toujours efficace pour nettoyer ton pc! il suffit juste de le mettre à jour manuellement avant tout scan. * Les mises à jour importantes => Java™ 6 Update 18 sur ton pc que tu peux désinstaller. Télécharge ensuite la dernière version depuis le site de l'éditeur (Version 6 Update 20) => http://www.java.com/fr/download/ Mozilla Firefox 3.0.8 sur ton pc. La dernière en date est la 3.6.3. Télécharge et installe la dernière depuis le site de l'éditeur >> http://www.mozilla-europe.org/fr/firefox/ - Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. Tu peux utiliser ce programme qui aide à faire le point sur les logiciels qui ont besoin d'une mise à jour >>PSI de Secunia<< - JavaRa peut t'y aider pour Java : http://raproducts.org/ * Les sauvegardes => - Je te conseille vivement de faire des sauvegardes régulières des données qui ont de l'importance pour toi. Lorsqu'on y pense, il est souvent trop tard! Une grosse infection ou un plantage de la machine peuvent rendre les données irrécupérables... Aussi, afin d'éviter ce gros désagrément, il faut prendre l'habitude de faire des sauvegardes régulières. Pour celà je te conseille le logiciel gratuit >>Cobian Backup 8<< Ce tutoriel montre comment l'utiliser >> http://www.astucesinternet.com/modules/new...php?storyid=207 - Tu peux aussi faire une sauvegarde du disque entier (image) pour pouvoir retrouver rapidement ton système en cas de souci. CloneGenius peut t'y aider => http://www.libellules.ch/dotclear/index.ph...196-clonegenius * Quelques conseils => - Le pare-feu intégré à Windows n'est pas efficace! il est important d'en installer un vrai pour protéger ton pc >> Voila quelques liens pour des pare-feux gratuits Zone Alarm (2 versions ) Lien de téléchargement de la version FREE : http://telechargement.zebulon.fr/zonealarm.html Lien de téléchargement de la version PRO : http://www.zonelabs.com/store/content/cata...lid=dbtopnav_za La version pro est payante après une période d'essai. Tuto de Tesgaz pour la version pro : http://speedweb1.free.fr/frames2.php?page=tuto1 Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php Kerio Lien de téléchargement : http://www.sunbelt-software.com/evaluation/440/kerio.exe Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html Jetico Lien de téléchargement éditeur : http://www.jetico.com/ Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html Tuto de Odsen : http://benoit.aun.free.fr/securite-facile-php/jetico.php Outpost firewall free Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php Tuto de Odsen (lien site) : http://securite-facile.ovh.org/outpost.php La liste n'est pas exhaustive, il en existe d'autres gratuits, et d'autres avec plus de fonctions payants. Télécharge l'exécutable d'installation du pare-feu que tu auras choisi. Lance l'installation de ton pare-feu et suis les instructions supplémentaires s'il y en a. Aide toi des tutos. Je te conseille Zone Alarme ou Kério en version gratuite pour commencer, tu pourras en changer par la suite pour un pare-feu plus élaboré quand tu auras le temps de t'y plonger. Un pare-feu bien configuré, est garant de la sécurité du pc et de ta tranquillité . * Des conseils pour sécuriser ton pc au mieux et comprendre les dangers liés à l'utilisation de l'internet dans les deux lien ci-dessous. Je t'invite à prendre le temps de bien lire tout cela, de t'informer, d'essayer... Pour trouver quels sont les softs qui te conviennent le mieux. Malekal_Morte : http://www.malekal.com/ Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html bon surf @ toi A bientot sur les forums de sans malwares! -
[RESOLU]Infection par cheval de Troie TR/Rootkit.Gen
Thanos a répondu à un(e) sujet de OPH03 dans Analyses et éradication malwares
juste par précaution, j'aimerai que tu vérifies si ces fichiers sont présents ou pas dans le répertoire c:\windows\system32\drivers => iytkb.sys rxwttm.sys ugwvh.sys -
[RESOLU]Infection par cheval de Troie TR/Rootkit.Gen
Thanos a répondu à un(e) sujet de OPH03 dans Analyses et éradication malwares
on nettoie le reste avec ce script => 1°) Rends toi sur cette page afin de télécharger le fichier CFScript > http://senduit.com/1ee048 Patiente une seconde: le téléchargement va se lancer automatiquement. Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt Note: Le script proposé est adapté au cas de OPH03 : Vous ne devez en aucun cas l'utiliser sur votre pc! 2°) J'aimerai que tu m'expédie un fichier stp >> Fais un clic droit sur le dossier C:\Qoobox Dans la liste qui se déroule, choisis > Envoyer vers > Dossier compressé Un fichier nommé QooBox.zip doit apparaitre dans le même répertoire (C:\) Rend toi ensuite sur cette page > http://www.sendspace.com Clique sur le bouton "Parcourir": une fenêtre s'ouvre=> copie/colle ceci dans le champs à droite de "Nom du Fichier" en bas de page >> C:\QooBox.zip Clique maintenant sur "ouvrir" en bas de la fenêtre. Coche la case "I have read and agree to the terms of service." Clique enfin sur le bouton Upload File . Une nouvelle fenêtre va s'ouvrir et te donner le lien d'upload : envoie le moi par MP stp -
dossier inconnu sur disque dur externe [résolu]
Thanos a répondu à un(e) sujet de pepitab dans Analyses et éradication malwares
re! est ce encore le cas ? -
[RESOLU]Infection par cheval de Troie TR/Rootkit.Gen
Thanos a répondu à un(e) sujet de OPH03 dans Analyses et éradication malwares
re! Ok: on a un résistant manifestement! Continue comme ceci => 1°) Il faut que tu désactives le bouclier d'Antivir: Fais un clic droit sur l'icône d'Antivir dans la barre des tâches et décoche Activer Antivir Guard. Le parapluie rouge doit être plié après ca. 2°) Utilisation de ComboFix => Fais un clic sur le bouton droit de ta souris ICI Choisis Enregistrer la cible (du lien) sous > une fenêtre s'ouvre >> Dans le champs à droite de "Nom du Fichier" en bas de page, modifie le nom présent (ComboFix.exe) et met ceci >> OPH03.exe Enregistre-le fichier sur le Bureau: pour cela clique sur le bouton Enregistrer. Assure toi que tous les programmes soient fermés avant de lancer le fix! Fait un double clique sur OPH03.exe. Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur ton PC avant toute suppression de nuisibles. Elle te permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de t'aider plus facilement si jamais ton ordinateur rencontre un problème après une tentative de nettoyage. Suis les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela t'est demandé, accepte le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows. **Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles. Une fois que la Console de récupération Microsoft Windows est installée via ComboFix, tu dois voir le message suivant: Tape sur la touche Y (Yes) pour poursuivre avec la recherche de nuisibles. Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si le rapport est trop long, poste le en deux fois. Si tu ne vois pas le rapport, tu le trouveras ici > C:\ComboFix.txt -
dossier inconnu sur disque dur externe [résolu]
Thanos a répondu à un(e) sujet de pepitab dans Analyses et éradication malwares
salut Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, carte mémoire APN etc...) susceptibles d avoir été infectées sans les ouvrir Double clique sur le raccourci UsbFix présent sur ton bureau . Choisis option 2 ( Suppression ) Ton bureau disparaitra et le pc redémarrera . Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil. Ensuite poste le rapport UsbFix.txt qui apparaitra. Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt ) ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller ) -
Infection éradiquée, ou pas ?
Thanos a répondu à un(e) sujet de kratoslesadique dans Analyses et éradication malwares
salut Poste ce rapport stp => Fais un clic sur le bouton droit de ta souris ICI Choisis Enregistrer la cible (du lien) sous > une fenêtre s'ouvre >> Dans le champs à droite de "Nom du Fichier" en bas de page, modifie le nom présent (ComboFix.exe) et met ceci >> krato.exe Enregistre le fichier sur ton Bureau. Assure toi que tous les programmes soient fermés avant de lancer le fix! Fait un double clique sur krato.exe. Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Tape sur la touche Y (Yes) pour démarrer le scan. Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si le rapport est trop long, poste le en deux fois. Si tu ne vois pas le rapport, tu le trouveras ici > C:\ComboFix.txt -
[RESOLU]Infection par cheval de Troie TR/Rootkit.Gen
Thanos a répondu à un(e) sujet de OPH03 dans Analyses et éradication malwares
salut Beau nettoyage de la part de MBAM Une petite trace d'infection à nettoyer et ca devrait être bon => 1°) Désinstalle les programmes suivants si tu trouves => Ask.com Search Assistant 1.0.2 Dealio Toolbar v4.0.2 Search Enhancer Search Settings v1.2.3 2°) Télécharge OTM par OldTimer et enregistre ce fichier sur le Bureau. Fais un double clic sur OTM.exe pour lancer l'exécution de l'outil. (Note: Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). Copie les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant toutes puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): :first :services vspf vspf_hk :files C:\WINDOWS\system32\fjhdyfhsn.bat C:\WINDOWS\system32\drivers\vspf5.sys C:\WINDOWS\system32\drivers\vspf_hk5.sys C:\WINDOWS\system32\drivers\rxwttm.sys C:\WINDOWS\system32\drivers\pzcwoc.sys C:\WINDOWS\system32\dwdsregt.exe C:\WINDOWS\system32\pwinkodv.exe C:\Program Files\Dealio Toolbar C:\Program Files\Search Settings C:\Program Files\Winsos :reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}"=- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "SearchSettings"=- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Wallpaper"=- "WINSOS VERIFY"=- [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c19b3c20-f441-11dc-b9c2-0013d4fa6482}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c93078be-b383-11da-af32-0013d4fa6482}] :commands [emptytemp] Retourne dans la fenêtre de OTMoveIt3, fais un clic droit dans la zone de gauche intitulée puis choisis Coller. Clique sur le bouton rouge Ferme OTM Poste dans ta prochaine réponse le rapport de OTM (contenu du fichier C:\_OTM\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire pour permettre de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. 3°) Par précaution, poste aussi ce rapport stp => Télecharge et installe UsbFix de C_XX & Chiquitine29 Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, carte mémoire APN etc...) susceptibles d avoir été infectées sans les ouvrir Double clique sur le raccourci UsbFix présent sur ton bureau . Choisis option 1 ( Recherche ) et laisse travailler l outil. Ensuite poste le rapport UsbFix.txt qui apparaitra. Notes : - Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt ) - Le processus "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. -
Message d'erreur framework et infection par eorezo [résolu]
Thanos a répondu à un(e) sujet de Cha-cil dans Analyses et éradication malwares
salut De rien On va finir comme ceci: * Nettoyage des outils téléchargés => Relance OtMoveIt 3 en double-cliquant dessus puis clique sur le bouton "Clean Up"! Un message d'alerte apparaît ("Begin cleanup process ?"): clique sur YES Ferme enfin tout ce que tu étais en train de faire (navigateur, etc...) et clique sur Yes à la demande de redémarrage: Au redémarrage les outils utilisés auront été supprimés, y compris OtMoveIt 3 ! Si RootRepeal et GMER sont encore présents, tu peux les supprimer aussi. - Conserve MBAM: Il ne protègera pas ton pc car pour bénéficier de sa fonction de protection résidente et ses mises à jour automatiques, il faudra acheter la licence. Ceci dit, il est toujours efficace pour nettoyer ton pc! il suffit juste de le mettre à jour manuellement avant tout scan. On purge la restauration système car il y a peut être des points de restauration infectés (ca évitera de réinstaller l'infection au cas où tu es amené à l'utiliser) => aide visuelle * Les mises à jour importantes => - Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. Tu peux utiliser ce programme qui aide à faire le point sur les logiciels qui ont besoin d'une mise à jour >>PSI de Secunia<< - JavaRa peut t'y aider pour Java : http://raproducts.org/ * Les sauvegardes => - Je te conseille vivement de faire des sauvegardes régulières des données qui ont de l'importance pour toi. Lorsqu'on y pense, il est souvent trop tard! Une grosse infection ou un plantage de la machine peuvent rendre les données irrécupérables... Aussi, afin d'éviter ce gros désagrément, il faut prendre l'habitude de faire des sauvegardes régulières. Pour celà je te conseille le logiciel gratuit >>Cobian Backup 8<< Ce tutoriel montre comment l'utiliser >> http://www.astucesinternet.com/modules/new...php?storyid=207 - Tu peux aussi faire une sauvegarde du disque entier (image) pour pouvoir retrouver rapidement ton système en cas de souci. CloneGenius peut t'y aider => http://www.libellules.ch/dotclear/index.ph...196-clonegenius * Quelques conseils => - Le pare-feu intégré à Windows n'est pas efficace! il est important d'en installer un vrai pour protéger ton pc >> Voila quelques liens pour des pare-feux gratuits Zone Alarm (2 versions ) Lien de téléchargement de la version FREE : http://telechargement.zebulon.fr/zonealarm.html Lien de téléchargement de la version PRO : http://www.zonelabs.com/store/content/cata...lid=dbtopnav_za La version pro est payante après une période d'essai. Tuto de Tesgaz pour la version pro : http://speedweb1.free.fr/frames2.php?page=tuto1 Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php Kerio Lien de téléchargement : http://www.sunbelt-software.com/evaluation/440/kerio.exe Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html Jetico Lien de téléchargement éditeur : http://www.jetico.com/ Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html Tuto de Odsen : http://benoit.aun.free.fr/securite-facile-php/jetico.php Outpost firewall free Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php Tuto de Odsen (lien site) : http://securite-facile.ovh.org/outpost.php La liste n'est pas exhaustive, il en existe d'autres gratuits, et d'autres avec plus de fonctions payants. Télécharge l'exécutable d'installation du pare-feu que tu auras choisi. Lance l'installation de ton pare-feu et suis les instructions supplémentaires s'il y en a. Aide toi des tutos. Je te conseille Zone Alarme ou Kério en version gratuite pour commencer, tu pourras en changer par la suite pour un pare-feu plus élaboré quand tu auras le temps de t'y plonger. Un pare-feu bien configuré, est garant de la sécurité du pc et de ta tranquillité . * Des conseils pour sécuriser ton pc au mieux et comprendre les dangers liés à l'utilisation de l'internet dans les deux lien ci-dessous. Je t'invite à prendre le temps de bien lire tout cela, de t'informer, d'essayer... Pour trouver quels sont les softs qui te conviennent le mieux. Malekal_Morte : http://www.malekal.com/ Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html bon surf @ toi A bientot sur les forums de sans malwares! -
dossier inconnu sur disque dur externe [résolu]
Thanos a répondu à un(e) sujet de pepitab dans Analyses et éradication malwares
salut Le fichier n'est plus présent sur le disque. Un peu de lecture avec ce très bon article de Gof qui te permettra de comprendre pourquoi e double-clic ne fonctionne plus pour ouvrir le disque => http://forum.zebulon.fr/infections-par-sup...es-t131959.html On va nettoyer les restes => Télecharge et installe UsbFix de C_XX & Chiquitine29 Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, carte mémoire APN etc...) susceptibles d avoir été infectées sans les ouvrir Double clique sur le raccourci UsbFix présent sur ton bureau . Choisis option 1 ( Recherche ) et laisse travailler l outil. Ensuite poste le rapport UsbFix.txt qui apparaitra. Notes : - Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt ) - Le processus "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. -
PC probablement infecté [résolu]
Thanos a répondu à un(e) sujet de Multi dans Analyses et éradication malwares
salut Le dernier rapport est bon. On va vérifier une valeur pour ce problème de vérification de fichier au démarrage de Windows >> Rend toi sur cette page afin de télécharger le fichier search.bat sur ton Bureau => http://senduit.com/3b21bb Patiente une seconde: le téléchargement va se lancer automatiquement. Double-clique sur le fichier: un rapport va apparaitre. Poste son contenu stp. -
Message d'erreur framework et infection par eorezo [résolu]
Thanos a répondu à un(e) sujet de Cha-cil dans Analyses et éradication malwares
re! Bon rien à signaler Plus de souci ? -
PC probablement infecté [résolu]
Thanos a répondu à un(e) sujet de Multi dans Analyses et éradication malwares
salut Ok rien de mauvais sur le rapport. Le rapport ComboFix note qu'un élément du centre de sécurité de Windows XP n'est pas présent à l'endroit habituel. Il s'agit du fichier nommé wscntfy.exe qui doit se trouver dans le répertoire E:\windows\System32 Rends toi dans ce dossier et regarde si tu le trouves. Si ce n'est pas le cas, il va falloir le copier depuis un autre emplacement: Rends toi dans le dossier E:\windows\SoftwareDistribution\Download\44b6174a4a693136d02d4a7ecd7cbd54 Cherche le fichier wscntfy.exe puis fais un clic avec le bouton droit de la souris dessus. Dans la liste qui se déroule, choisis "copier". Rends toi ensuite dans le répertoire E:\windows\System32 puis dans un endroit vide du dossier, fais un clic avec le bouton droit de la souris et choisis "coller". Une petite correction dans le registre => Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Tea Timer" . Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes : R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O4 - Global Startup: VPN Client.lnk = ? -Ferme tous les programmes et clique sur "Fix Checked" -
Comportement bizarre de mon PC
Thanos a répondu à un(e) sujet de abidou dans Analyses et éradication malwares
salut, Désolé pour l'attente abidou Le rapport n'est pas complet: peux tu me poster la suite stp ? (rien de mauvais à première vue) -
Salut On va tenter de voir ce qui ser passe sur ton pc: Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit
-
dossier inconnu sur disque dur externe [résolu]
Thanos a répondu à un(e) sujet de pepitab dans Analyses et éradication malwares
salut Poste ces rapports stp pour voir où tu en est => Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit -
besoin d'aide: infection par un lien dans facebook
Thanos a répondu à un(e) sujet de laurina dans Analyses et éradication malwares
Salut et bienvenue sur le forum Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email On va voir ensemble ce qui se passe sur ton PC ; comme tous les intervenants ici, nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement Pour répondre ou ajouter un post, un rapport, etc, utilise le bouton . (bouton qui se trouve entre "Flash" et "Nouveau") ********* Poste ce rapport stp: il se nomme ComboFix.txt et se trouve dans le répertoire nommé C:\ -
[RESOLU]Infection par cheval de Troie TR/Rootkit.Gen
Thanos a répondu à un(e) sujet de OPH03 dans Analyses et éradication malwares
salut Une revenante Le pc est effectivement infecté au vu de ton rapport. On va procéder ainsi (dans l'ordre) => 1°) Un petit scan supplémentaire avec un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >> Télécharge Malwarebytes' Anti-Malware (MBAM) Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. 2°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Poste les 3 rapports stp. -
Invasion trojans et malwares [résolu]
Thanos a répondu à un(e) sujet de freud dans Analyses et éradication malwares
re! Pour cmldr, il s'agit du dossier installé par ComboFix et ca correspond à la Console de Récupération. Pourquoi ComboFix l'a t-il installé ? Tu as peut être constaté qu'au démarrage, un choix t'est proposé à présent: Démarrer Windows ou Lancer la Console de Récupération. Parfois, il arrive que des fichiers importants de Windows soient corrompus/effacés et c'est là que l'installation de cette Console prend tout son intérêt. Elle permet de faire une multitude de chose: effacer des fichiers infectés - remplacer des fichiers légitimes etc.... pour plus d'informations sur la Console de Récupération, lis ce topic >> http://www.zebulon.fr/dossiers/61-console-...cuperation.html Dossier à conserver donc! JavaRa: c'est un programme que tu as dû télécharger (ou quelqu'un de ton entourage). Il sert à supprimer en un clic les vieilles versions de la Console Java de Sun et permet aussi de télécharger la dernière. A conserver aussi. Pour mbam-error, il s'agit d'un fichier au format texte créé par MalwareBytes qui a du avoir un bug ou un problème. Peux tu m'en poster le contenu par curiosité stp ? Le reste pas de souci non, plus je te rassure -
Effectivement il l'est au vu de ce qu'a trouvé Antivir....! Le pc est entre autres infecté par le virus Sality. Il y a une procédure particulière que je vais te poster pour ca. pvp: es tu prêt à te lancer dans l'aventure ? je dis ca parce qu'il va falloir plusieurs scans pour en venir à bout très certainement. Le pc est très infecté et Sality n'est pas la seule menace présente. Dis moi si c'est bon et on lance la machine