-
Compteur de contenus
15 883 -
Inscription
-
Dernière visite
-
Jours gagnés
4
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Thanos
-
salut pvp, Nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement Je consulte tes rapports et te laisse une réponse dans quelques instants....
-
Message d'erreur framework et infection par eorezo [résolu]
Thanos a répondu à un(e) sujet de Cha-cil dans Analyses et éradication malwares
je suis jusqu'au boutiste si le scan GMER n'a pas fonctionné, fais celui ci stp => Étape 1: RootRepeal (de AD) Télécharger RootRepeal via un clic droit sur l'un des liens ci-dessous: http://ad13.geekstogo.com/RootRepeal.zip http://rootrepeal.googlepages.com/RootRepeal.zip http://rootrepeal.psikotick.com/RootRepeal.zip Enregistrer le fichier sur le Bureau. Créer un nouveau dossier nommé RootRepeal à la racine du disque système (généralement C:\) Décompresser l'archive téléchargée dans ce nouveau dossier RootRepeal Étape 2: Pas de processus de contrôle en temps réel Désactiver le module résident de l'antivirus et celui de l'antispyware. Avira Antivir: clic droit sur l'icône dans la barre des tâches (à coté de l'horloge), décocher "Activer Antivir Guard/AntiVir Guard enable" Étape 3: RootRepeal (de AD) Dans l'Explorateur, ouvrir le dossier RootRepeal Faire un double clic sur RootRepeal.exe pour lancer l'outil. Sous Windows Vista, faire un clic droit sur RootRepeal.exe puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil. Cliquer sur l'onglet Report (en bas de la fenêtre) comme ceci: Cliquer sur le bouton Scan Dans la nouvelle fenêtre Select Scan, cocher: + Drivers + Files + Processes + SSDT + Stealth Objects + Hidden Services + Shadow SSDT Cliquer sur le bouton OK Dans la nouvelle fenêtre Select Drives, cocher le lecteur système (généralement C:\) Cliquer sur le bouton OK pour lancer l'analyse Note: Cette analyse prend un certain temps. NE PAS LANCER d'autres programmes tant qu'elle est active. Lorsque l'analyse est terminée, le bouton Save Report sera disponible. Cliquer sur ce bouton Save Report et enregistrer le fichier rapport dans le dossier RootRepeal sous le nom RootRepeal-$$$$$$.txt Ouvrir le menu File, cliquer sur Exit pour fermer le programme. Étape 4: Processus de contrôle en temps réel Important: Réactiver le module résident de l'antivirus et celui de l'antispyware. Étape 5: Résultats Envoyer en réponse: *- le rapport de RootRepeal (contenu du fichier RootRepeal-$$$$$$.txt) Ce rapport peut être très long. Bien vérifier qu'il est complet dans le message envoyé. Si nécessaire, le découper en plusieurs messages. -
Invasion trojans et malwares [résolu]
Thanos a répondu à un(e) sujet de freud dans Analyses et éradication malwares
ces fichiers/dossiers ne sont pas mauvais le premier doit être un reste de ton ancien antivirus AVG. je te détaillerais un peu toute à l'heure (je pars bosser!) pas d'inquiétude! -
Invasion trojans et malwares [résolu]
Thanos a répondu à un(e) sujet de freud dans Analyses et éradication malwares
le rapport est court Merci pour le fichier expédié quel genre de fichier/dossier ? -
Infection XP smart security [résolu]
Thanos a répondu à un(e) sujet de dudulos2 dans Analyses et éradication malwares
salut Très bien alors on en a terminé: * Les mises à jour => - Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. Tu peux utiliser ce programme qui aide à faire le point sur les logiciels qui ont besoin d'une mise à jour >>PSI de Secunia<< - JavaRa peut t'y aider pour Java : http://raproducts.org/ * Les sauvegardes => - Je te conseille vivement de faire des sauvegardes régulières des données qui ont de l'importance pour toi. Lorsqu'on y pense, il est souvent trop tard! Une grosse infection ou un plantage de la machine peuvent rendre les données irrécupérables... Aussi, afin d'éviter ce gros désagrément, il faut prendre l'habitude de faire des sauvegardes régulières. Pour celà je te conseille le logiciel gratuit >>Cobian Backup 8<< Ce tutoriel montre comment l'utiliser >> http://www.astucesinternet.com/modules/new...php?storyid=207 - Tu peux aussi faire une sauvegarde du disque entier (image) pour pouvoir retrouver rapidement ton système en cas de souci. CloneGenius peut t'y aider => http://www.libellules.ch/dotclear/index.ph...196-clonegenius * Quelques conseils => - Le pare-feu intégré à Windows n'est pas efficace! il est important d'en installer un vrai pour protéger ton pc >> Voila quelques liens pour des pare-feux gratuits Zone Alarm (2 versions ) Lien de téléchargement de la version FREE : http://telechargement.zebulon.fr/zonealarm.html Lien de téléchargement de la version PRO : http://www.zonelabs.com/store/content/cata...lid=dbtopnav_za La version pro est payante après une période d'essai. Tuto de Tesgaz pour la version pro : http://speedweb1.free.fr/frames2.php?page=tuto1 Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php Kerio Lien de téléchargement : http://www.sunbelt-software.com/evaluation/440/kerio.exe Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html Jetico Lien de téléchargement éditeur : http://www.jetico.com/ Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html Tuto de Odsen : http://benoit.aun.free.fr/securite-facile-php/jetico.php Outpost firewall free Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php Tuto de Odsen (lien site) : http://securite-facile.ovh.org/outpost.php La liste n'est pas exhaustive, il en existe d'autres gratuits, et d'autres avec plus de fonctions payants. Télécharge l'exécutable d'installation du pare-feu que tu auras choisi. Lance l'installation de ton pare-feu et suis les instructions supplémentaires s'il y en a. Aide toi des tutos. Je te conseille Zone Alarme ou Kério en version gratuite pour commencer, tu pourras en changer par la suite pour un pare-feu plus élaboré quand tu auras le temps de t'y plonger. Un pare-feu bien configuré, est garant de la sécurité du pc et de ta tranquillité . * Des conseils pour sécuriser ton pc au mieux et comprendre les dangers liés à l'utilisation de l'internet dans les deux lien ci-dessous. Je t'invite à prendre le temps de bien lire tout cela, de t'informer, d'essayer... Pour trouver quels sont les softs qui te conviennent le mieux. Malekal_Morte : http://www.malekal.com/ Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html bon surf @ toi A bientot sur les forums de sans malwares! -
salut, Fais un clic sur le bouton droit de ta souris ICI Choisis Enregistrer la cible (du lien) sous > une fenêtre s'ouvre >> Dans le champs à droite de "Nom du Fichier" en bas de page, modifie le nom présent (ComboFix.exe) et met ceci >> pyp.exe Enregistre-le fichier sur le Bureau: pour cela clique sur le bouton Enregistrer. Assure toi que tous les programmes soient fermés avant de lancer le fix! Fait un double clique sur pyp.exe. Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur ton PC avant toute suppression de nuisibles. Elle te permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de t'aider plus facilement si jamais ton ordinateur rencontre un problème après une tentative de nettoyage. Suis les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela t'est demandé, accepte le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows. **Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles. Une fois que la Console de récupération Microsoft Windows est installée via ComboFix, tu dois voir le message suivant: Tape sur la touche Y (Yes) pour poursuivre avec la recherche de nuisibles. Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si le rapport est trop long, poste le en deux fois. Si tu ne vois pas le rapport, tu le trouveras ici > C:\ComboFix.txt
-
Invasion trojans et malwares [résolu]
Thanos a répondu à un(e) sujet de freud dans Analyses et éradication malwares
salut Les fichiers que tu cites, sont installés lors de mises à jour faites par Microsoft: il s'agit de leur outil nommé Microsoft Windows Malicious Software Removal Tool (MRT). Il ne faut pas t'en inquiéter On va réutiliser USBFix stp pour voir => Télecharge et installe UsbFix de C_XX & Chiquitine29 Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, carte mémoire APN etc...) susceptibles d avoir été infectées sans les ouvrir Double clique sur le raccourci UsbFix présent sur ton bureau . Choisis option 1 ( Recherche ) et laisse travailler l outil. Ensuite poste le rapport UsbFix.txt qui apparaitra. Notes : - Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt ) - Le processus "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. Le fichier UsbFix_Upload_Me_ que tu m'a expédié ne contient rien de mauvais: je vais te demander de m'expédier un fichier, une dernière fois, et je te laisse tranquille avec ca après >> si tu ouvres le dossier C:\_OTM\MovedFiles tu dois voir un dossier créé portant la date de dernière utilisation de OTM (hier donc). Fais un clic droit sur le dossier 04122010_234524: dans la liste qui se déroule, choisis > Envoyer vers > Dossier compressé. De la même manière, expédie moi le fichier compressé par mp stp. -
Invasion trojans et malwares [résolu]
Thanos a répondu à un(e) sujet de freud dans Analyses et éradication malwares
Ce fichier est installé par le programme USBFix: il protège le pc et les supports amovibles des infections de ce type. A laisser en place donc Expédie moi le fichier UsbFix_Upload_Me_DAMIENTRIPETTE stp (par senduit comme le précédent). qui a t-il dedans ? à quoi correspond la lettre E:\ ? à un disque dur externe ? -
PC probablement infecté [résolu]
Thanos a répondu à un(e) sujet de Multi dans Analyses et éradication malwares
salut Par précaution, poste moi ces rapports stp => Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit -
Message d'erreur framework et infection par eorezo [résolu]
Thanos a répondu à un(e) sujet de Cha-cil dans Analyses et éradication malwares
Cha-cil, juste par précaution, je vais te demander de faire ce scan stp => Télécharge GMER Rootkit Scanner du lien suivant : http://www.gmer.net/#files - Clique sur le bouton "Download EXE" - Sauvegarde-le sur ton Bureau. - Colle et sauvegarde ces instructions dans un fichier texte ou imprime-les, car tu devras fermer le navigateur. - Ferme les fenêtres de navigateur ouvertes. - Lance le fichier téléchargé (le nom comporte 8 chiffres/lettres aléatoires) par double clic ; - Si l'outil te lance un warning d'activité de rootkit et te demande de faire un scan ; clique "NO" **Assure-toi que "Show All" est décoché** - Clique maintenant sur le bouton "Scan" et patiente (cela peut prendre 10 minutes ou +) - Lorsque l'analyse sera terminée, clique sur le bouton "Save..." (au bas à droite) ; - Nomme le fichier"Ark.txt" et sauvegarde-le sur le Bureau ; - Copie/colle le contenu de ce rapport dans ta réponse. -
Invasion trojans et malwares [résolu]
Thanos a répondu à un(e) sujet de freud dans Analyses et éradication malwares
ne t'inquiète pas: on va le supprimer On réutilise OTM stp (en mode normal) => Tout d'abord, branche ta carte SD si elle ne l'est plus. Fais un double clic sur OTM.exe pour lancer l'exécution de l'outil. (Note: Copie les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant toutes puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): :first :files C:\autorun.inf C:\NUMERA F:\NUMERA F:\autorun.inf :reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{26f49618-fdd6-11dd-97c3-00248c10e274}] :commands [emptytemp] Retourne dans la fenêtre de OTMoveIt3, fais un clic droit dans la zone de gauche intitulée puis choisis Coller. Clique sur le bouton rouge Ferme OTM Poste dans ta prochaine réponse le rapport de OTM (contenu du fichier C:\_OTM\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire pour permettre de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. -
Invasion trojans et malwares [résolu]
Thanos a répondu à un(e) sujet de freud dans Analyses et éradication malwares
ah oui, j'en ai mis un à l'envers ^^ -
Invasion trojans et malwares [résolu]
Thanos a répondu à un(e) sujet de freud dans Analyses et éradication malwares
non mais je vois une fichier suspect sur la carte SD en question. Il reste à déterminer sa dangerosité (ou pas!). Branche la carte SD sur ton pc. Rend toi à cette adresse => http://www.virustotal.com/ Tu as une case nommée "Parcourir": tu cliques dessus et une fenêtre s'ouvre=> copie/colle ceci dans le champs à droite de "Nom du Fichier" en bas de page >> F:\NUMERA/postojeca.exe Clique maintenant sur "ouvrir" en bas de la fenêtre puis sur "Envoyer le fichier". Le scan de ce fichier va débuter. Tu n'as plus qu'à sélectionner puis copier /coller l'analyse dans ton prochain message. Note: les fichiers uploadés sont mis en attente, car le virusscan est sollicité! patiente (un message t'indique le temps que ca prendra pour faire analyser) Note: il arrive parfois que le fichier ait déjà été analysé. Si c'est le cas, clique sur le bouton Reanalyse file now -
Message d'erreur framework et infection par eorezo [résolu]
Thanos a répondu à un(e) sujet de Cha-cil dans Analyses et éradication malwares
salut Qu'est ce que tu entends par "piratage" ? Est ce que tu veux dire que ta boite mail est envahie de mails douteux ? Dans ce cas la il ne s'agit pas piratage, mais de spam. Est ce qu'il t'est arrivé de laisser ton adresse mail en clair sur un blog ou sur un forum par ex ? Si c'est le cas, ne t'étonne pas: des robots sillonnent les forums pour récupérer des adresses laissées par des internautes imprudents afin de les spammer. -
Invasion trojans et malwares [résolu]
Thanos a répondu à un(e) sujet de freud dans Analyses et éradication malwares
si, mais ce n'est pas ce fichier que j'attendais en fait On va faire autrement stp: Fais un clic droit sur le dossier C:\_OTM\MovedFiles Dans la liste qui se déroule, choisis > Envoyer vers > Dossier compressé Un fichier nommé MovedFiles.zip doit apparaitre dans le même répertoire Rend toi ensuite sur cette page > http://senduit.com/ Clique sur le bouton "Parcourir": une fenêtre s'ouvre=> copie/colle ceci dans le champs à droite de "Nom du Fichier" en bas de page >> C:\_OTM\MovedFiles\MovedFiles.zip Clique maintenant sur "ouvrir" en bas de la fenêtre. De retour sur la page du site, clique sur la flêche à droite de "Expire in" et sélectionne 1 day Clique enfin sur le bouton Upload. Le lien d'upload va s'afficher en bas de page: envoie le moi par MP stp merci d'avance Est ce que tu as trouvé le lecteur amovible qui correspond à la lettre F:\ dans le Poste de Travail ? l'as tu connecté avant de lancer le scan ? -
Invasion trojans et malwares [résolu]
Thanos a répondu à un(e) sujet de freud dans Analyses et éradication malwares
Salut Ok le rapport RSIT montre que le script a bien fonctionné. Est ce que tu peux voir si tu trouves le fichier zippé dont le nom correspond à l'heure/date: c'est un fichier compressé qui contient les fichiers infectés. Tu dois voir ce fichier dans le répertoire C:\_OTM\MovedFiles Si oui, expédie le moi via Senduit comme indiqué dans mon précédent message. -
"Digital Protection"+trojan
Thanos a répondu à un(e) sujet de freud dans Analyses et éradication malwares
freud...pourquoi as tu ouvert deux topics pour le même pc ? tu aurais du nous dire, à pear et à moi que le pc était déjà en cours de désinfection. @ pear: désolé je n'avais pas vu ce topic avant!! suite ici => http://forum.zebulon.fr/invasion-trojans-e...es-t175703.html -
PC Infecté [Résolu]
Thanos a répondu à un(e) sujet de jean6060 dans Analyses et éradication malwares
salut Jamais eu pareil cas. Peut être un bug du programme ? As tu tenté de désinstaller puis réinstaller Precont2001 ? * Nettoyage des outils téléchargés => - Tu peux supprimer le fichier RSIT.exe sur le Bureau ainsi que le dossier C:\rsit - Passe par le Menu Démarrer > Exécuter ( pour cela utilise la combinaison de touches [Touche Windows]+[R]) > et copie/colle ceci > ComboFix /uninstall (il y a un espace entre x et / si tu recopies la commande manuellement) Une fenêtre va s'ouvrir et ComboFix sera désinstallé de ton pc et la restauration système sera purgée. - Conserve MBAM: Il ne protègera pas ton pc car pour bénéficier de sa fonction de protection résidente et ses mises à jour automatiques, il faudra acheter la licence. Ceci dit, il est toujours efficace pour nettoyer ton pc! il suffit juste de le mettre à jour manuellement avant tout scan. * Les mises à jour importantes => Adobe Reader 8.2.1 sur ton pc. Mise à jour ici (v9.3 )>> http://get.adobe.com/fr/reader/ Note à propos d'Adobe Reader: si tu utilises ce programme pour pouvoir visualiser des documents au format pdf, il y a bien plus léger!! Foxit Reader par ex >> http://telechargement.zebulon.fr/foxit-pdf-reader.html Attention à bien décocher les cases qui conseillent l'installation de Ask Toolbar et ebay si tu optes pour ce dernier, inutile de faire la mise à jour d'Adobe Reader (désinstalle le simplement) Java™ 6 Update 17 et Java™ SE Runtime Environment 6 sur ton pc que tu peux désinstaller. Tu peux ensuite installer la dernière version depuis le site => http://www.java.com/fr/download/ - Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. Tu peux utiliser ce programme qui aide à faire le point sur les logiciels qui ont besoin d'une mise à jour >>PSI de Secunia<< - JavaRa peut t'y aider pour Java : http://raproducts.org/ * Les sauvegardes => - Je te conseille vivement de faire des sauvegardes régulières des données qui ont de l'importance pour toi. Lorsqu'on y pense, il est souvent trop tard! Une grosse infection ou un plantage de la machine peuvent rendre les données irrécupérables... Aussi, afin d'éviter ce gros désagrément, il faut prendre l'habitude de faire des sauvegardes régulières. Pour celà je te conseille le logiciel gratuit >>Cobian Backup 8<< Ce tutoriel montre comment l'utiliser >> http://www.astucesinternet.com/modules/new...php?storyid=207 - Tu peux aussi faire une sauvegarde du disque entier (image) pour pouvoir retrouver rapidement ton système en cas de souci. CloneGenius peut t'y aider => http://www.libellules.ch/dotclear/index.ph...196-clonegenius * Quelques conseils => - Le pare-feu intégré à Windows n'est pas efficace! il est important d'en installer un vrai pour protéger ton pc >> Voila quelques liens pour des pare-feux gratuits Zone Alarm (2 versions ) Lien de téléchargement de la version FREE : http://telechargement.zebulon.fr/zonealarm.html Lien de téléchargement de la version PRO : http://www.zonelabs.com/store/content/cata...lid=dbtopnav_za La version pro est payante après une période d'essai. Tuto de Tesgaz pour la version pro : http://speedweb1.free.fr/frames2.php?page=tuto1 Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php Kerio Lien de téléchargement : http://www.sunbelt-software.com/evaluation/440/kerio.exe Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html Jetico Lien de téléchargement éditeur : http://www.jetico.com/ Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html Tuto de Odsen : http://benoit.aun.free.fr/securite-facile-php/jetico.php Outpost firewall free Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php Tuto de Odsen (lien site) : http://securite-facile.ovh.org/outpost.php La liste n'est pas exhaustive, il en existe d'autres gratuits, et d'autres avec plus de fonctions payants. Télécharge l'exécutable d'installation du pare-feu que tu auras choisi. Lance l'installation de ton pare-feu et suis les instructions supplémentaires s'il y en a. Aide toi des tutos. Je te conseille Zone Alarme ou Kério en version gratuite pour commencer, tu pourras en changer par la suite pour un pare-feu plus élaboré quand tu auras le temps de t'y plonger. Un pare-feu bien configuré, est garant de la sécurité du pc et de ta tranquillité . * Des conseils pour sécuriser ton pc au mieux et comprendre les dangers liés à l'utilisation de l'internet dans les deux lien ci-dessous. Je t'invite à prendre le temps de bien lire tout cela, de t'informer, d'essayer... Pour trouver quels sont les softs qui te conviennent le mieux. Malekal_Morte : http://www.malekal.com/ Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html *** Pense à changer le titre et y rajouter " Résolu" stp. Sous ton premier message, clique sur le bouton "Editer" puis "Edition complête". Là, tu aura la possibilité d'éditer ton titre et d'y ajouter [résolu] bon surf @ toi A bientot sur les forums de sans malwares! -
Invasion trojans et malwares [résolu]
Thanos a répondu à un(e) sujet de freud dans Analyses et éradication malwares
salut Le rapport n'est pas complet effectivement...! on ne pourra pas les supprimer manuellement je pense car l'infection protège ses fichiers. On va procéder ainsi stp => - Copie/colle ce qui suit dans un fichier texte car tu n'auras pas accès à internet durant cette procédure: elle se passe en mode sans échec. - Si tu as un support amovible qui a la lettre F:\ dans l'explorateur (lorsque tu ouvres le Poste de travail), branche le avant de faire le scan (étape 3). 1°) Télécharge OTM par OldTimer et enregistre ce fichier sur le Bureau. 2°) Redémarre le PC, impérativement en mode sans échec. Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement. Tapote par alternance les touches [F8] et [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionne "Mode sans échec" et appuie sur la touche [Entrée]. Choisis ton compte usuel, et non Administrateur. 3°) Utilisation de OTM. Fais un double clic sur OTM.exe pour lancer l'exécution de l'outil. (Note: Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). Copie les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant toutes puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): :first :processes explorer.exe davclnt.exe :services PRAGMAchqoidipor PRAGMAnnseeoxueo Norton Internet Security SRTSP SRTSPX NAVENG NAVEX15 :files C:\WINDOWS\system32\aqnlswtp7b.dll C:\WINDOWS\system32\t4q87cc9.dll C:\WINDOWS\system32\t6unoy48k.dll C:\WINDOWS\system32\rdnh7.dll C:\WINDOWS\system32\dgwzfz4gg0.dll C:\WINDOWS\system32\dgqzoi2h.dll C:\WINDOWS\system32\pexjsqtzp.dll C:\WINDOWS\system32\kebd6.dll C:\WINDOWS\system32\fqyro1db42.dll C:\WINDOWS\system32\p4cwc.dll C:\WINDOWS\system32\PRAGMAkkahnrsduv.dll C:\Documents and Settings\All Users\Application Data\pragmamfeklnmal.dll C:\WINDOWS\system32\PRAGMAfeocaafulq.dll C:\WINDOWS\system32\PRAGMAgkbnwwnqod.dll C:\WINDOWS\PRAGMAnnseeoxueo C:\WINDOWS\PRAGMAchqoidipor C:\DOCUME~1\Damien\LOCALS~1\Temp\davclnt.exe C:\WINDOWS\system32\qmgxhe.dll C:\DOCUME~1\Damien\LOCALS~1\Temp\s1896.exe C:\Program Files\Digital Protection C:\WINDOWS\system32\drivers\NIS C:\Documents and Settings\All Users\Application Data\Norton C:\Program Files\Norton Internet Security F:\NUMERA/postojeca.exe :reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A9BA40A1-74F1-52BD-F431-00B15A2C8953}] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "Alcmtr"=- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "davclnt.exe"=- "hf8wefhuaihf8ewfydiujhfdsfdf"=- "Digital Protection"=- [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\SharedTaskScheduler] "{A9BA40A1-74F1-52BD-F431-00B15A2C8953}"=- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"=- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"=- [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "C:\Program Files\AVG\AVG8\avgemc.exe"=- "C:\Program Files\AVG\AVG8\avgupd.exe"=- "C:\Program Files\AVG\AVG8\avgnsx.exe"=- [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{26f49618-fdd6-11dd-97c3-00248c10e274}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2ccdd7b9-4496-11df-956a-002243cddcdd}] :commands [emptytemp] [start explorer] [zipfiles] Retourne dans la fenêtre de OTMoveIt3, fais un clic droit dans la zone de gauche intitulée puis choisis Coller. Clique sur le bouton rouge Ferme OTM Poste dans ta prochaine réponse le rapport de OTM (contenu du fichier C:\_OTM\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire pour permettre de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. 4°) Au redémarrage du pc, j'aimerai que tu m'expédie un fichier stp >> Rend toi sur cette page > http://senduit.com/ Clique sur le bouton "Parcourir": une fenêtre s'ouvre=> recherche dans le dossier C:\_OTM\MovedFiles un fichier zippé dont le nom correspond à l'heure/la date à laquelle OTM a été lancé (03152010_005948.zip par ex). Double-clique sur le fichier pour le sélectionner. Clique maintenant sur "ouvrir" en bas de la fenêtre. De retour sur la page du site, clique sur la flêche à droite de "Expire in" et sélectionne 1 day Clique enfin sur le bouton Upload. Le lien d'upload va s'afficher en bas de page: envoie le moi par MP stp Poste ce rapport stp et relance RSIT puis poste le rapport. -
Invasion trojans et malwares [résolu]
Thanos a répondu à un(e) sujet de freud dans Analyses et éradication malwares
freud, je lirai ton rapport toute à l'heure et te laisserai une procédure pour terminer le nettoyage: bonne nuit -
Invasion trojans et malwares [résolu]
Thanos a répondu à un(e) sujet de freud dans Analyses et éradication malwares
ok il reste du nettoyage, on continue avec ce scan rapide stp: Avant de faire le scan, effectue ceci => Fais un clic droit sur l'icône d'Antivir dans la barre des tâches et décoche Activer Antivir Guard. Le parapluie rouge doit être plié après ca. Fais un clic sur le bouton droit de ta souris ICI Choisis Enregistrer la cible (du lien) sous > une fenêtre s'ouvre >> Dans le champs à droite de "Nom du Fichier" en bas de page, modifie le nom présent (ComboFix.exe) et met ceci >> freud.exe Enregistre-le fichier sur le Bureau: pour cela clique sur le bouton Enregistrer. Assure toi que tous les programmes soient fermés avant de lancer le fix! Fait un double clique sur freud.exe. Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur ton PC avant toute suppression de nuisibles. Elle te permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de t'aider plus facilement si jamais ton ordinateur rencontre un problème après une tentative de nettoyage. Suis les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela t'est demandé, accepte le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows. **Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles. Une fois que la Console de récupération Microsoft Windows est installée via ComboFix, tu dois voir le message suivant: Tape sur la touche Y (Yes) pour poursuivre avec la recherche de nuisibles. Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si le rapport est trop long, poste le en deux fois. Si tu ne vois pas le rapport, tu le trouveras ici > C:\ComboFix.txt -
Message d'erreur framework et infection par eorezo [résolu]
Thanos a répondu à un(e) sujet de Cha-cil dans Analyses et éradication malwares
bien! Une petite correction de plus à faire dans le registre comme ceci => Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes : O3 - Toolbar: WalterShop - {9ec204df-0e48-4c32-816e-2e928a4fd9c2} - mscoree.dll (file missing) Ferme ton navigateur et clique sur "Fix Checked" Un reste de Eorezo à supprimer: élimine le dossier suivant => d:\Documents and Settings\Max\Application Data\EoRezo Comment fonctionne le pc ? qu'en est il des problèmes que tu détaillais en début de topic ? -
Invasion trojans et malwares [résolu]
Thanos a répondu à un(e) sujet de freud dans Analyses et éradication malwares
freud: je te demandais de faire le scan avec RSIT après le scan MBAM: pour voir ce qu'il reste pas grave: tu en repostera un après le scan MBAM stp. -
Message d'erreur framework et infection par eorezo [résolu]
Thanos a répondu à un(e) sujet de Cha-cil dans Analyses et éradication malwares
c'est bon: les fichiers/clés de registre ont été supprimés. Tu m'a posté un rapport hijackthis plus haut, mais c'est un rapport RSIT dont j'aurais besoin stp -
Invasion trojans et malwares [résolu]
Thanos a répondu à un(e) sujet de freud dans Analyses et éradication malwares
salut 1°) Un petit scan supplémentaire avec un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >> Télécharge Malwarebytes' Anti-Malware (MBAM) Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. 2°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit