-
Compteur de contenus
15 883 -
Inscription
-
Dernière visite
-
Jours gagnés
4
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Thanos
-
Problème double accent circonflexe
Thanos a répondu à un(e) sujet de Nghia dans Analyses et éradication malwares
salut Timidiano, Liegeois Effectivement c'est le mieux à faire!Merci pour ta capture d'écran Liegeois,ca permettra à Nghia de savoir ou aller virer ces contacts . Timidiano, ouvre un nouveau message pour toi stp, on peut essayer de lancer quelques recherches pour voir si on trouve quelque chose -
page de demarrage, casino, faux anti spy et le reste HELP !!&#
Thanos a répondu à un(e) sujet de Pop Off dans Analyses et éradication malwares
salut Pop Off, Stonangel Stonangel n'étant pas là visiblement je peux te répondre là dessus: Pour ce qui est de cette ligne=> O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe Voilà ce qu'on en dit chez Bleepingcomputer=> Il vaut peut être mieux ne pas la fixer donc, mais bon rien d'important pour le bon fonctionnement du système! Pour le reste tu peux fixer sans problème! Dans l'absolu,on peux fixer la majorité des lignes 04 mises à part celles qui font référence a l'antivirus et au parefeu; mais bon apres il y a aussi l'utilisation que l'on fait du pc qui entre en compte. A part ca ton rapport hijackthis ne montre rien d'infectieux -
Rapport Ewido - Hijackthis
Thanos a répondu à un(e) sujet de Jagaumo dans Analyses et éradication malwares
salut Comment ca bloqué?Tu ne peux plus l'utiliser ? Mégataupe, au secours!! Si Mister Fifefox passe par là je pense qu'il pourra te répondre. Bizarre...tu as retenté entre temps? -
Pb avec SynTPEnh.exe qui tourne à 57%
Thanos a répondu à un(e) sujet de vod-Ka77 dans Analyses et éradication malwares
Bon rien d'infectieux dans ce fichier! On va faire un peu de nettoyage dans les programmes qui se lancent au démarrage,pour améliorer les performances si tu veux!En faisant ceci on n'efface rien,je te rassure! Démarre Hijackthis"Do a system scan only", et coche les lignes suivantes : R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O4 - HKLM\..\Run: [smoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe O4 - HKLM\..\Run: [PadTouch] "C:\Program Files\TOSHIBA\PadTouch\PadExe.exe O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe -Ferme tous les programmes et clique sur "Fix Checked" -Redémarre et dis si ca a améloiré le problème d'occupation du processeur. --Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrive pas : tutorial -
Problème double accent circonflexe
Thanos a répondu à un(e) sujet de Nghia dans Analyses et éradication malwares
salut tidamiano,Nghia tidamiano , ne poste pas de rapport hijackthis à la suite d'une discussion, sinon on ne comprend plus rien. J'ai jeté un oeil à ton rapport,il ne présente pas d'infection. Comme pour Nghia , je ne pense pas que ce problème soit dû à un malware! Je viens de jeter un oeil sur les possibles raisons de ce bug: en vrac,je cite: etc.... Bon il y à un outil qui permet de détecter Bugbear et de l' éradiquer -Pour Bugbear => http://securityresponse.symantec.com/avcenter/FxBgbear.exe Vous pouvez tenter de télécharge le fix , le lancer et voir s il détecte quelque chose, mais je vous promet rien Ceci dit,quand je vois le rapport de scan kapersky de Nghia,je commence à me demander si il n'y a pas du vrai la dessous! Car il y a beaucoup de fichiers infecté dans tes messages!! Nghia,vide les dossier suivants en gras=> -C:\Documents and Settings\Nghia Nguyen Dai\Local Settings\Application Data\Microsoft\Outlook\Outlook1.pst/Dossiers personnels/Deleted Items -C:\Documents and Settings\Nghia Nguyen Dai\Local Settings\Application Data\Microsoft\Outlook\Outlook1.pst/Dossiers personnels/Courrier indésirable -D:\backup\Outlook1.pst/Dossiers personnels/Courrier indésirable Vide la corbeille. Je ne connais pas Outlook, mais il faut que tu te débarrase de tous ces fichiers en éliminants les messages sauvegardés et les indésirables. Il faut vraiment faire gaffe lorsque vous recevez un message , même si vous connaissez l'expéditeur!!.Ne jamais ouvrir une pièce jointe sans l'avoir au préalable soumise à un antivirus: On enregistre la pièce jointe, on ne l'ouvre pas puis on la scanne.Ensuite si tout vas bien on l'ouvre. Timidiano tente le fix proposé par Symantec et dis ce qui en est,et ouvre ton propre sujet -
Pb avec SynTPEnh.exe qui tourne à 57%
Thanos a répondu à un(e) sujet de vod-Ka77 dans Analyses et éradication malwares
Est ce que tu peux soumettre ce fichier (CZFMDSER.EXE) au scans en ligne => 1- Jotti: http://virusscan.jotti.org/de/ 2- http://www.virustotal.com/flash/index_en.html communiquer les 2 rapports. Lorsque tu cliques sur ces deux adresse,tu as une case nommée "Parcourir", tu cliques dessus et une fenêtre s'ouvre=> parcours ton disque dur , et recherche le fichier CZFMDXPK.exe que tu trouveras en allant dans le dossier C:\Program Files\FDD_FM~1\ .Tu cliques une fois sur le fichier CZFMDXPK.exe (il prend une couleur bleue!) puis tu cliques sur "ouvrir" en bas de la fenêtre puis sur "submit"(soumettre) pour le virusscan de jotti et "send" pour virustotal.Le scan de ce fichier va débuter.Tu n'as plus qu'à sélectionner puis copier /coller l'analyse . Il est possible que tu reçoives ce message => "Server is extremely busy at the moment. Please try again later."auquel cas il faut retenter le coup plus tard! -
Tu as franchement bien fait de virer Emule!c'est un joli nid à malwares! Je repense à la question que tu posais en début de discussion concernant CWShredder: as tu fixé "CWS.Msconfig "? Si tu ne l'as pas fait repasse le tool et vire l'infection. -geTerm.exe est un fichier sur lequel Panda a un doute! visiblement il n'est pas infectieux, mais si tu as viré repair and block , le problème ne se pose plus!. Est ce que tu peux poster un rapport pour finir comme ceci: ouvre HijackThis. Clique sur Open Misc Tools Section Assure toi que les deux cases de droite sont bien cochées: * List all minor sections(Full) * List Empty Sections(Complete) Clique surGenerate StartupList Log Click sur "oui" lorsque l'on te le demande. Cela va générer un rapport,copie le et poste le ici. Au fait comment fonctionne le pc ?
-
Pb avec SynTPEnh.exe qui tourne à 57%
Thanos a répondu à un(e) sujet de vod-Ka77 dans Analyses et éradication malwares
salut vod-Ka77 et bienvenue sur le forum A première vue, ton rapport ne montre pas d'infection. Est ce que tu connais ceci pour lequel je ne trouve pas beaucoup d'infos?=> CZFMDSER.EXE Qu'est ce que tu veux dire?Lorsque tu ouvre ton Gestionnaire de tâches, à combien s'élève l'utilisation mémoire de ce processus: SynTPEnh.exe Ce n'est en tout cas pas un virus.Des infos de chez Bleeping Computer: -
salut Gof Oui tu vas virer les dossiers /fichiers suivant manuellement: -TéléchargeEasyCleaner de Toni Helenius(installe le dans son dossier) Assure toi d'avoir accès à tous les fichiers. Passe par Installer /Désinstaller(Panneau de Configuration) et désinstalle les programmes suivant: -Emule=> je ne tforce pas à le virer, mais c'est fortement conseillé! -C:\PROGRAM FILES\Lycos=> le dossier -C:\PROGRAM FILES\FICHIERS COMMUNS\WhenU=> le dossier -C:\a\Mes Docs\Emule=> le dossier -Supprime les fichiers/dossiers incriminés (s'ils existent encore) : -Vide la corbeille. -Exécute EasyCleaner Registre et Inutiles.Ne pas toucher à la fonction doublons. Supprime tout ce qu'il te propose. Pourquoi virer cette daube d'Emule?? Lis cet article du sieur tesgaz et tu comprendras! Il a volontairement téléchargé des fichiers via ces programmes P2P, le résultat est édifiant!!=> http://forum.zebulon.fr/index.php?showtopic=85544 -Cet élément détecté par le scan est litigieux. Virus Eventuel. No Désinfecté C:\Program Files\Repair And Block\geTerm.exe -Fais analyser celui ci (en gras)s'il te plait pour savoir si il est réellement infecté: ici: 1- Jotti: http://virusscan.jotti.org/de/ 2- http://www.virustotal.com/flash/index_en.html communiquer les 2 rapports.
-
spywarestrike
Thanos a répondu à un(e) sujet de Fou comme la marde dans Analyses et éradication malwares
salut Fou comme la marde Un fichier à éliminer:(en gras) C:\Documents and Settings\Compaq_Propritaire\Favoris\Antivirus Test Online.url Tu peux te débarrasser des outils téléchargés:SmitfraudFix et Vundofix -Vide la corbeille. -Supprime la restauration système : ( aide visuelle http://service1.symantec.com/SUPPORT/INTER...46?OpenDocument Cliquez sur Démarrer. Cliquez avec le bouton droit sur l'icône Poste de travail, puis cliquez sur Propriétés. Cliquez sur l'onglet «Restauration du système». Sélectionnez «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs» Cliquez sur Appliquer. Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquez sur Oui. Cliquez sur OK, redémarrer votre PC.Fais l'opération inverse, et réactive la restauration:un nouveau point sera automatiquement créé. Comment fonctionne le pc à présent? -
Pas mal le rapport! rien de méchant. Peut tu faire ceci: -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrive pas : tutorial
-
Procédure suivie. Demande d'analyse
Thanos a répondu à un(e) sujet de jca06 dans Analyses et éradication malwares
On a trouvé des cochonneries entre temps! Fais attention a ne pas restaurer un système infecté en cas de problème. Pour ce qui est de la désintallation de Norton;suis le tutorial de tesgaz,ca devrait marcher et reposte un rapport hijack pour voir si tout a disparu! =>ici pour la version récente : http://forum.zebulon.fr/index.php?showtopic=73027 => là pour les plus vieilles : http://speedweb1.free.fr/frames2.php?page=divers3 pour finir,quelques conseils de sécurité pour surfer en paix Je t'avais fais faire ceci pour avoir acces à tous les fichiers => A présent recache tous ces dossiers pour ne pas en effacer un par erreur! -Nettoie ton pc avec Easy cleaner Registre et Inutiles.Ne pas toucher à la fonction doublons pour virer ce qui reste(utilise le de temps en temps pour nettoyer le pc surtout apres désinstallation de programmes). Pour en savoir plus, consulte la page de ipl_001: http://gerard.melone.free.fr/IT/IT-AM0.html Voici les utilitaires et programmes que tu peux installer pour sécuriser ton pc: -=> Firefox , un vrai navigateur que tu pourras sécuriser avec les conseils de megataupe: -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/ -Tutorial: http://forum.zebulon.fr/index.php?showtopic=69628 Si tu veux toujours utiliser IE! : -=> E-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux) Pour Internet Explorer uniquement!( une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichierie-ads.reg: les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! ) https://netfiles.uiuc.edu/ehowes/www/resource.htm#IESPYAD => ZebProtect (pour sécuriser les ports de ton pc,tres simple) -Tutorial:http://www.zebulon.fr/articles/zebprotect.php -Téléchargement: http://telechargement.zebulon.fr/123.html => Si tu veux tester ton firewall : scanner les ports du pc: http://www.pcflank.com/ =>SpywareBlaster: http://www.javacoolsoftware.com/downloads.html Son tuto: http://www.ordi-netfr.org/tutorialspywareblaster.html =>Ad-awareSE http://www.ordi-netfr.com/adawarese.html http://www.lavasoft.de/support/download/#free Son tuto http://home.tiscali.be/schouppeguy/adawarese/adawase.htm =>SpyBot-Search & Destroy http://spybot.safer-networking.de/fr/download/index.html Son tuto http://assiste.free.fr/p/frameset/07_spybo...rch_destroy.php =>Regprot(petit utilitaire tres léger:144ko!)pour protéger ta base de registre: http://www.diamondcs.com.au/index.php?page=regprot Conserve Ewido,il est à l'essai 14 jours puis il perd certaines fonctions payantes, mais il reste efficace!Met le à jour avant de scanner ton pc. Bon surf -
Salut Gof Oui tout a fait normal,ne t'inquiêtes pas! Ton fichier hosts est bon. Par contre peut tu poster le rapport d'Ewido stp?
-
salut kiki_idf Rien de mauvais sur ce rapport. J'ai déjà eu affaire au problème dont tu parles, je ne crois pas que ce soit d'origine infectieuse.Malheureusement, je ne connais pas la combine pour réparer ca! As tu posté sur le forum optimisation?Fais le , quelqu'un connait peut être la réponse(surement une option dans l'affichage...) Tu peux pousser les recherches de malwares en faisant ce scan si tu veux=> -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrive pas : tutorial
-
Problème aussi de spyware
Thanos a répondu à un(e) sujet de ChouffeBoy dans Analyses et éradication malwares
salut @ tous s'il te plait Baf, ne colle pas systématiquement cette adresse !Je sais que tu le fais pour aider et c'est gentil de ta part,mais Hitman pro 2.3.3 ne débarrassera pas son pc de tous les fichiers infectés! Smitfraudfix créé par S!Ri, moe31 et balltrap 34;est un outil spécialement créé pour éliminer cette infection. -
redémarrage par NT AUTHORITE
Thanos a répondu à un(e) sujet de Gakman dans Analyses et éradication malwares
salut Gakman Pourrais tu essayer de faire ceci, et me dire si le problème réapparait: -Clique droit sur "Poste de Travail"=>"Propriétés"=>"Avancé"=>dans Démarrage et récupération , clique sur "Paramètres"=>clique sur le bouton "Modifier". -Le bloc notes vient de s'ouvrir avec un texte qui ressemble à ca => Remplace OptOut par AlwaysOff (copie/colle le ).Ne touche à rien d'autre .Clique à présent sur "Fichier"en haut de page et "Enregistrer". Redémarre et dis moi ce qui en est. -
Procédure suivie. Demande d'analyse
Thanos a répondu à un(e) sujet de jca06 dans Analyses et éradication malwares
J'ai pas du faire gaffe oui il faut la réactiver au plus tôt pour qu'un nouveau point de sauvegarde soit recréé par le système. Bonne idée de remplacer ce vampire de Norton par Antivir celui ci est plus léger, gratos et tout aussi (voire plus) efficace! Pour le scan en ligne, tu peux varier et faire celui ci si tu veux=> -trendmicro: http://housecall.trendmicro.com/hous...start_corp.asp @+ tard -
Procédure suivie. Demande d'analyse
Thanos a répondu à un(e) sujet de jca06 dans Analyses et éradication malwares
salut jca06 Le eScan Antivirus Toolkit a trouvé quelques fichier infectés: -C:\Documents and Settings\Propriétaire\Mes documents\ossdec34.exe -C:\Documents and Settings\Propriétaire\Mes documents\setupwavtomp3.exe Elimine les fichiers en gras et vide la corbeille.Passe Easycleaner. Je reviens sur un point: le rapport de scan de kaspersky=> Que veux tu dire par "Je l'ai supprimé"?as tu supprimé tous les fichiers en gras? Comment fonctionne le pc à présent?si tout marche correctement, désactive la restauration système comme ceci=> Supprime la restauration système : ( aide visuelle http://service1.symantec.com/SUPPORT/INTER...46?OpenDocument Cliquez sur Démarrer. Cliquez avec le bouton droit sur l'icône Poste de travail, puis cliquez sur Propriétés. Cliquez sur l'onglet «Restauration du système». Sélectionnez «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs» Cliquez sur Appliquer. Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquez sur Oui. Cliquez sur OK, redémarrer votre PC.Fais l'opération inverse, et réactive la restauration:un nouveau point sera automatiquement créé. -
log hijackthis de schwartz
Thanos a répondu à un(e) sujet de Thanos dans Analyses et éradication malwares
salut schwartz Ton rapport hiajckthis est propre. -concernant le fichier reg qui n'a pas fonctionné: Est ce que tu as bien suivi les étapes pour le faire?Normalement l'icône du ficier reg doit représenter un cube de couleur verte.Si tu reçois ce message,c'est que l'extension n'est pas bonne (remove.reg et non remove.txt) Quoiqu'il en soit, Winfixer semble avoir disparu de ta liste de démarrage.Pour finir de nettoyer ses restes, télécharge Spybot qui s'en occupera sans problème=> -télécharge SpyBot-Search & Destroy: http://spybot.safer-networking.de/fr/download/index.html -l'installer et le configurer comme dans ce lien=> http://www.zebulon.fr/articles/spybot_1.php Met le logiciel à jour et lance le scan, puis élimine tout ce qu'il trouve. SpywareStrike revient t'il ? Ad-Aware a trouvé quelques Cookie, qui ne sont pas des virus! Par contre il a bien trouvé les restes de SpywareStrike: -Vide le contenu du dossier en gras => C:\Documents and Settings\PAPA\Local Settings\Temp -Vide la corbeille. -Désactive la restauration système qui est infectée comme ceci: Supprime la restauration système : ( aide visuelle http://service1.symantec.com/SUPPORT/INTER...46?OpenDocument Cliquez sur Démarrer. Cliquez avec le bouton droit sur l'icône Poste de travail, puis cliquez sur Propriétés. Cliquez sur l'onglet «Restauration du système». Sélectionnez «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs» Cliquez sur Appliquer. Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquez sur Oui. Cliquez sur OK, redémarrer votre PC.Fais l'opération inverse, et réactive la restauration:un nouveau point sera automatiquement créé. As tu fait analyser ce fichier comme je te demandais? => C:\Documents and Settings\PAPA\Application Data\TheBestMP3[1].exe ici => 1- Jotti: http://virusscan.jotti.org/de/ 2- http://www.virustotal.com/flash/index_en.html communiquer les 2 rapports. Pour finir, je te demanderai un scan en ligne de ton pc => -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrive pas : tutorial à faire avec Internet Explorer et pas Firefox. -
Problème double accent circonflexe
Thanos a répondu à un(e) sujet de Nghia dans Analyses et éradication malwares
Il faut connaitre l'emplacement du fichier . Normalement c'est un fichier légitime. Pour t'en assurer tu peux le soumettre aux virusscans en ligne comme tu as fait pour jasched.exe et uinit.exe AntiSpy l'a t'il détecté comme malware? On le voit sur ton rapport hijackthis ici=> O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\System32\igfxtray.exe et ca n'est pas un malware, je te rassure! Sur ce je vais allonger ma carcasse quelques heuresLOL , à plus tard!fais le scan chez Kaspersky quand tu peux. -
Problème double accent circonflexe
Thanos a répondu à un(e) sujet de Nghia dans Analyses et éradication malwares
En fait je parlais de ce dossier de fichiers temporaires ou Ewido a trouvé un malware: C:\Documents and Settings\Nghia Nguyen Dai\Local Settings\Temp\Temporary Internet Files\Content.IE5\GPYJST23\mm[1].js -> Spyware.Chitika : Nettoyer et sauvegarder Rien de méchant, mais dossier bon à vider, profites en pour vider les cookies. Ce dossier Local Settings est caché par défaut! il faut faire ceci pour le dévoiler=> Concernant les clés trouvées par Regsearch, 2 me paraissent suspectes! Je fais des recherches et te répond toute à l'haure (cette aprem!) Pour finir si tu veux bien faire ce scan : Fais un scan en ligne avec Kaspersky WebScanner Clique sur Kaspersky Online Scanner On va te demander d'installer un contrôle ActiveX ,clique sur Yes. * Le programme va démarrer et télécharger les dernières mises à jour: * une fois la mise à jour terminée,clique sur NEXT * clique sur Scan Settings * Dans le menu du scan assure toi que les éléments suivants sont sélectionnés: o Scan using the following Anti-Virus database: Extended (si possible,sinon:Standard) o Scan Options: Scan Archives Scan Mail Bases * Clique sur OK * A présent sous "select a target to scan": choisis My Computer * Le programme va se lancer et scanner ton systeme. * Lorsque le scan est terminé, un message t'avertit si ton systeme est infecté. o A présent clique sur le bouton "Save": * Sauvegarde le fichier sur ton bureau. * Copie/colle le contenu dans ton prochain message. -
Problème double accent circonflexe
Thanos a répondu à un(e) sujet de Nghia dans Analyses et éradication malwares
salut Nghia Pour les deux fichiers suivants: - jasched.exe => rien de bien concluant!de plus google n'est pas bavard dessus!On va le laisser de côté pour l'instant! -uinit.exe à éliminer dans le dossier C:\WINDOWS\ -Vide le poubelle. -As tu fait la recherche avec RegSearch? -
salut loic ll Non Ewido est un antitroyan , aucun risque de ce côté là Bon allons y pour le nettoyage alors!Petite question:as tu installé Messenger Plus? si oui vire le et réinstalle le en faisant attention à ne pas télécharger les sponsors!(une case à ne pas cocher) car c'est une infection par spyware à la clé! -Redémarre le PC, impérativement en mode sans échec,(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte) en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec" http://service1.symantec.com/support/inter...020905112131924 Assure toi d'avoir accès à tous les fichiers. -Supprime les fichiers/dossiers incriminés : -1) Sur le disque C:=> -C:\Documents and Settings\le long\Mes documents\MsgPlus-301.exe=> le fichier -C:\divxpack\Codec\codec 5.02\Divx5.exe=> le fichier -C:\Documents and Settings\le long\Local Settings\Application Data\Identities\{5983600A-A5F1-455B-B68B-495D0D463E13}\Microsoft\Outlook Express\Éléments envoyés.dbx => vide le dossier -C:\Downloads\ecran de veille=> le dossier -C:\WINNT\esba-4.exe=> le fichier -C:\WINNT\system32\1scenichp.exe=> le fichier -2) Sur le disque D:=> -D:\Program Files\CasinoOnNet=> le dossier -D:\Program Files\TightVNC-unstable=> le dossier -D:\Program Files\WinLibre=> le dossier -D:\WINDOWS\Downloaded Program Files\gsda.dll=> le fichier Malheureusement,le pack WinLibre que tu as téléchargé est pourri de malwares!Fais toujours gaffe aux sites ou tu télécharges tes logiciels! Passe directos par les sites des créateurs:ca évite les infections qui font partie du package !! (http://www.winlibre.com/) -Redémarre en mode normal. -3) Sur le disque E:=> -E:\Program Files\InfluenScript\mIRC.exe Le fichier en gras est sujet à discussions on dirait! à savoir si oui ou non il est infectieux. Un scan de ce fichier ici nous en dira plus=> 1- Jotti: http://virusscan.jotti.org/de/ 2- http://www.virustotal.com/flash/index_en.html communiquer les 2 rapports. Apres ce nettoyage,certains programmes risquent de ne plus fonctionner!(je pense à divxpack) tu peux télécharger un pack de codecs sur zebulon sans les spywares! -Refais le scan chez Kaspersky
-
Rapport Ewido - Hijackthis
Thanos a répondu à un(e) sujet de Jagaumo dans Analyses et éradication malwares
salut Jagaumo Je rêve ou il s'agit bien du pc que tu as désinfecté ici?=> http://forum.zebulon.fr/index.php?showtopic=85237 Est ce que le fiston ne continuerai pas à utiliser Emule des fois?... Tiens fait lui lire ce joli topic de tesgaz, qui montre bien les conséquences du P2P => http://forum.zebulon.fr/index.php?showtopic=85544 Comme tu peux le voir l'infection est tres rapide! Est ce que tu as gardé le rapport d'Ewido, et si oui peut tu le poster pour voir si tout a été désinfecté? Sinon tu le trouvera là(si tu en a demandé un!)=> C:\Program Files\ewido anti-malware\Reports Si je te parle d'Emule,c'est que je me demande comment ton pc a pu être réinfecté aussi vite!! Désinstalle un des deux antivirus,c'est important!Ils se gênent et ne se complêtent pas! A part ca, ton rapport hiajckthis ne montre pas de signe d'infection. Si tu veux approfondir les recherches,tu sais comment faire! Un petit scan en ligne (les contrôles activex sont toujours là!) chez Panda par exemple -
spywarestrike
Thanos a répondu à un(e) sujet de Fou comme la marde dans Analyses et éradication malwares
salut Fou comme la marde Tu as bien bossé!ton rapport ne montre plus d'infection. Pour ce qui est du rapport de scan d'Ewido, il se trouve dans le dossier en gras=> C:\Program Files\ewido anti-malware\Reports \Rapport de scan .txt Si tu peux le poster pour voir si tout s'est bien déroulé, et ce qu'il a trouvé. On peut pousser un peu les recherches pour voir si ton pc est désinfecté comme il faut => -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrive pas : tutorial Pour utiliser ce scan , passe par Internet Explorer. Il y a des lignes dans ton rapports à fixer pour améliorer un peu les performances du pc si tu veux.
