-
Compteur de contenus
15 883 -
Inscription
-
Dernière visite
-
Jours gagnés
4
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Thanos
-
[Résolu] Traces possible d'infections?
Thanos a répondu à un(e) sujet de MoiBeber dans Analyses et éradication malwares
salut On va fixer quelques lignes sur ce rapport hijackthis, la conséquence c'est que certaines applications ne se lanceront plus au démarrage de Windows: ce sont évidemment des applications inutiles au bon fonctionnement du pc et que tu pourras lancer manuellement si tu en a besoin (ca liberera des ressources!) Si les changement ne te conviennent pas, tu peux revenir en arrière! Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes : O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe" O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe -Ferme tous les programmes et clique sur "Fix Checked" Défragmente ton disque dur si tu ne l'as pas fait de puis longtemps. Redémarre le pc après ca et constate si il y a du changement -
trojan dropper gen [Résolu]
Thanos a répondu à un(e) sujet de chouppy nette dans Analyses et éradication malwares
salut Nou sommes peu à répondre en cette période et il y a beaucoup de demande aussi il faut être patient Ton pc est bien infecté....! On va procéder comme ceci => 1°) Un petit scan supplémentaire avec un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >> Télécharge Malwarebytes' Anti-Malware (MBAM) Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. 2°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Poste les 3 rapports stp. -
Infecté par XP antimalware 2010 --> RESOLU
Thanos a répondu à un(e) sujet de Emmanuel007 dans Analyses et éradication malwares
salut Tu parles du pop up de Windows Update? Il s'agit de MRT j'imagine: outil de suppression de logiciels malveillants Microsoft. En voici un descriptif ici => http://www.zebulon.fr/astuces/202-l-antima...de-windows.html Si tu ne veux plus le voir dans les mises à jour proposées, c'est simple: il faut modifier la manière dont Windows gère les mises à jour. Dans le menu Démarrer, sélectionne Poste de travail, cliques sur le bouton droit de la souris pour faire apparaître le menu, sélectionne Propriétés. Sélectionne l’onglet Mises à jour automatiques, puis choisis l’option "Avertir en cas de nouvelles miises à jour, mais sans les télécharger." Valide ton choix en cliquant sur le bouton OK A l'avenir, lorsque l'icône de Windows Update (un bouclier jaune) s'affichera dans la barre des tâches, clique dessus puis lorsque la fenêtre s'ouvre, tu pourras indiquer quelles mises à jour tu veux télécharger. Décoche la mise à jour qui correspond à MRT. Un message s'affichera te disant que cette mise à jour n'a pas été téléchargée: coche la case "ne plus me proposer cette mise à jour". -
Nouvelle Demande d'analyse avec Combofix svp [résolu]
Thanos a répondu à un(e) sujet de carooo.a dans Analyses et éradication malwares
Salut et bienvenue sur le forum Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email On va voir ensemble ce qui se passe sur ton PC ; comme tous les intervenants ici, nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement Pour répondre ou ajouter un post, un rapport, etc, utilise le bouton . (bouton qui se trouve entre "Flash" et "Nouveau") ********* Des éléments à supprimer sur le pc => Rends toi sur cette page afin de télécharger le fichier CFScript > http://senduit.com/b5b06b Patiente une seconde: le téléchargement va se lancer automatiquement. Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt Note: Le script proposé est adapté au cas de carooo.a : Vous ne devez en aucun cas l'utiliser sur votre pc! -
Vous êtes infecté, mais vous ne le savez pas !
Thanos a répondu à un(e) sujet de nazimdoran dans Analyses et éradication malwares
salut Poste donc ce rapport stp pour vérification => Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Les éléments découverts par MalwareBytes ne sont pas des infections juste des valeurs dans la base de registre qui ne sont pas celles par défaut. -
pseudo antivirus Security Warning
Thanos a répondu à un(e) sujet de maximilio dans Analyses et éradication malwares
salut Apollo étant absent pour le moment, je vais prendre la suite. Je vais te demander de me poster le rapport suivant => Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Toujours pas de connexion ? -
[Résolu] Infection DNSChanger Eorezo et autres
Thanos a répondu à un(e) sujet de alainj77 dans Analyses et éradication malwares
salut Désolé pour l'attente. La solution était toute simple: cool ! (c'est pas toujours le cas) Tu as oublié de supprimer le dossier C:\Program Files\Eazel-FR On en voit pas la trace sur le dernier rapport. Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes : R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxet.com/ -Ferme tous les programmes et clique sur "Fix Checked" De nouveau, après ca, ouvre les options internet et précise quelle page tu veux au démarrage du navigateur. -
salut Rien de mauvais sur ton rapport. Juste une petite correction à faire => Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes : O3 - Toolbar: WalterShop - {9ec204df-0e48-4c32-816e-2e928a4fd9c2} - mscoree.dll (file missing) -Ferme tous les programmes et clique sur "Fix Checked" Comment fonctionne le pc ?
-
[Résolu] Traces possible d'infections?
Thanos a répondu à un(e) sujet de MoiBeber dans Analyses et éradication malwares
salut Non pas de souci Comment fonctionne le pc ? -
analyse avec combofix..[résolu]
Thanos a répondu à un(e) sujet de shablou dans Analyses et éradication malwares
salut On voit un reste de Norton sur ton pc . Ce programme est particulièrement difficile à supprimer entièrement! Ceci dit, un petit programme proposé par l'éditeur de l'antivirus (Symantec) se charge de le faire automatiquement >> Télécharge Norton_Removal_Tool sur ton bureau. Double clique sur l'icône de Norton Removal tool pour lancer l'utilitaire. Suis les indications à l'écran : il est possible que tu doives redémarrer plusieurs fois. Attention: ce programme désinstalle aussi d'autres produits Symantec! Si tu as installé Ghost sur ce pc par exemple, ne lance pas cet utilitaire! Pas de souci: on est là pour ca -
[RESOLU] Comment me débarrasser de AskToolbar ?
Thanos a répondu à un(e) sujet de nanotek dans Analyses et éradication malwares
salut Tout d'abord: les rapports ne montrent pas de trace d'AskToolbar. Un petit nettoyage du registre comme ceci => Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes : O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) -Ferme tous les programmes et clique sur "Fix Checked" Advertising Center est bien visible dans la liste des programmes installés Pas de fichier pour désinstaller: vois si tu peux aussi passer par RegSeeker pour le faire. neroxml...je n'ai pas encore trouvé à quoi il servait! je vais faire d'autres recherches... pour Nero Online Upgrade, je ne peux te dire s'il téléchargera la toolbar. C'est un module qui sert, comme son nom l'indique, permet de passer à une version plus récente. Nero Lite est une version gratos mais "épurée" du programme (qui est payant dans sa version complète). Tu peux très bien le remplacer par un autre programme gratos tout aussi efficace mais plus léger! par ex => http://www.libellules.ch/dotclear/index.ph.../Gravure-dvd-cd Gaffe! pas mal de programmes gratuits proposent une toolbar de ce type. Il faut être attentif lors de l'installation. Merci pour le retour quand à Nero Lite -
PC qui ralentit après nettoyage avec CCclean etc
Thanos a répondu à un(e) sujet de sebiii dans Analyses et éradication malwares
salut * J'aimerai stp que tu fasses analyser un fichier pour lequel je n'ai aucune info > Rend toi à cette adresse => http://www.virustotal.com/ Tu as une case nommée "Parcourir": tu cliques dessus et une fenêtre s'ouvre=> copie/colle ceci dans le champs à droite de "Nom du Fichier" en bas de page >> C:\Program Files\Setuprog\tbSetu.dll Clique maintenant sur "ouvrir" en bas de la fenêtre puis sur "Envoyer le fichier". Le scan de ce fichier va débuter. Tu n'as plus qu'à sélectionner puis copier /coller l'analyse dans ton prochain message. Note: les fichiers uploadés sont mis en attente, car le virusscan est sollicité! patiente (un message t'indique le temps que ca prendra pour faire analyser) Note: il arrive parfois que le fichier ait déjà été analysé. Si c'est le cas, clique sur le bouton Reanalyse file now * On voit un reste de Norton sur ton pc . Ce programme est particulièrement difficile à supprimer entièrement! Ceci dit, un petit programme proposé par l'éditeur de l'antivirus (Symantec) se charge de le faire automatiquement >> Télécharge Norton_Removal_Tool sur ton bureau. Fais un clic droit sur l'icône de Norton Removal tool puis choisis Exécuter en tant qu'administrateur pour lancer l'utilitaire. Suis les indications à l'écran : il est possible que tu doives redémarrer plusieurs fois. Attention: ce programme désinstalle aussi d'autres produits Symantec! Si tu as installé Ghost sur ce pc par exemple, ne lance pas cet utilitaire! -
Probleme avec Eorezo à priori
Thanos a répondu à un(e) sujet de oliver65 dans Analyses et éradication malwares
salut oliver65 Désolé pour l'attente! Le rapport MBAM est clean Ok alors tu vas pouvoir désinstaller le programme . Pour cela passe par le menu Démarrer > Panneau de Configuration > Ajouter/Supprimer des programmes et désinstalle Quad registry Cleaner si tu trouves. Supprime ensuite le répertoire C:\Program Files\QUAD Utilities Poste un dernier rapport RSIT pour finir -
[Résolu] Traces possible d'infections?
Thanos a répondu à un(e) sujet de MoiBeber dans Analyses et éradication malwares
Le fichier n'est certainement plus présent sur le disque dur: regarde dans le répertoire C:\ Pour la manipulation avec hijackthis, tu peux la faire dès à présent -
Infection XP smart security [résolu]
Thanos a répondu à un(e) sujet de dudulos2 dans Analyses et éradication malwares
salut Ok c'est tout bon * Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes : -Ferme tous les programmes et clique sur "Fix Checked" Si cette toolbar ne t'est pas utile, tu peux la désinstaller => radiodofus Toolbar * Nettoyage => Tu peux supprimer le dossier C:\rsit ainsi que le fichier RSIT.exe sur le Bureau. Tu peux désinstaller ewido anti-malware qui est complètement dépassé: tu as Malwarebytes' Anti-Malware qui est performant. Désinstalle aussi MediaBar * Les mises à jour => - Pense à installer IE8 depuis le site de Microsoft => http://www.microsoft.com/france/windows/in...harger-ie8.aspx - Adobe Reader 8.1.4 sur ton pc. Mise à jour ici (v9.3 )>> http://get.adobe.com/fr/reader/ Note à propos d'Adobe Reader: si tu utilises ce programme pour pouvoir visualiser des documents au format pdf, il y a bien plus léger!! Foxit Reader par ex >> http://telechargement.zebulon.fr/foxit-pdf-reader.html Attention à bien décocher les cases qui conseillent l'installation de Ask Toolbar et ebay si tu optes pour ce dernier, inutile de faire la mise à jour d'Adobe Reader (désinstalle le simplement) - Mozilla Firefox 3.5.8 sur ton pc: la dernière en date est la 3.6.2. Télécharge et installe la dernière depuis le site de l'éditeur >> http://www.mozilla-europe.org/fr/firefox/ Une dernière vérification à faire car je vois que tu as installé les sponsors en même temps que Messenger Plus! C'est une petit adware qui affiche des pubs lors du surf sur internet. On va s'assurer de sa présence (où non) => Désactive tes protections résidentes (Antivirus, ...) tu les réactivera après le scan Télécharge Lop S&D < ici Double-clique sur Lop S&D.exe présent sur ton bureau Séléctionne la langue souhaitée, puis choisis l'Option 1 (Recherche) Patiente jusqu'à la fin du scan Poste le rapport généré. Si tu ne le vois pas, tu le trouveras dans le répertoire (C\) et il se nomme lopR.txt (Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide) -
[RESOLU] Comment me débarrasser de AskToolbar ?
Thanos a répondu à un(e) sujet de nanotek dans Analyses et éradication malwares
salut Inutile de lancer l'option 2 de Toolbar S&D car il n'a rien trouvé Tu veux dire dans les options de Regseeker ? dans Applications installées ? Tu as oublié de me poster les rapports de RSIT -
salut Une trace d'infection sur ton pc: procède ainsi => 1°) Un petit scan avec un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >> Télécharge Malwarebytes' Anti-Malware (MBAM) Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. 2°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit Poste le3 rapports stp.
-
[Résolu] Traces possible d'infections?
Thanos a répondu à un(e) sujet de MoiBeber dans Analyses et éradication malwares
salut Rend toi à cette adresse => http://www.virustotal.com/ Tu as une case nommée "Parcourir": tu cliques dessus et une fenêtre s'ouvre=> copie/colle ceci dans le champs à droite de "Nom du Fichier" en bas de page >> C:\winstall.exe Clique maintenant sur "ouvrir" en bas de la fenêtre puis sur "Envoyer le fichier". Le scan de ce fichier va débuter. Tu n'as plus qu'à sélectionner puis copier /coller l'analyse dans ton prochain message. Note: les fichiers uploadés sont mis en attente, car le virusscan est sollicité! patiente (un message t'indique le temps que ca prendra pour faire analyser) Note: il arrive parfois que le fichier ait déjà été analysé. Si c'est le cas, clique sur le bouton Reanalyse file now Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes : O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab O18 - Protocol: talkto - {828030A1-22C1-4009-854F-8E305202313F} - (no file) -Ferme tous les programmes et clique sur "Fix Checked" -
analyse avec combofix..[résolu]
Thanos a répondu à un(e) sujet de shablou dans Analyses et éradication malwares
re! Pour ce qui est de la désinfection c'est terminé après ceci => * Nettoyage des programmes téléchargés: - Passe par le Menu Démarrer > Exécuter ( pour cela utilise la combinaison de touches [Touche Windows]+[R]) > et copie/colle ceci > ComboFix /uninstall (il y a un espace entre x et / si tu recopies la commande manuellement) Une fenêtre va s'ouvrir et ComboFix sera désinstallé de ton pc et la restauration système sera purgée. - Supprime les dossier C:\ToolBar SD et C:\rsit ainsi que les fichiers ToolBar SD.exe et RSIT.exe sur le Bureau. - Conserve MBAM: Il ne protègera pas ton pc car pour bénéficier de sa fonction de protection résidente et ses mises à jour automatiques, il faudra acheter la licence. Ceci dit, il est toujours efficace pour nettoyer ton pc! il suffit juste de le mettre à jour manuellement avant tout scan * Pense à désinstaller cette version obsolète de Java => J2SE Runtime Environment 5.0 Update 11 * Pour donner un peu plus de rapidité au système, je te conseille d'installer une autre barrette de mémoire si tu peux: la différence sera vraiment visible. * Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. Tu peux utiliser ce programme qui aide à faire le point sur les logiciels qui ont besoin d'une mise à jour >>PSI de Secunia<< JavaRa peut t'y aider pour Java : http://raproducts.org/ * Je te conseille vivement de faire des sauvegardes régulières des données qui ont de l'importance pour toi. Lorsqu'on y pense, il est souvent trop tard! Une grosse infection ou un plantage de la machine peuvent rendre les données irrécupérables... Aussi, afin d'éviter ce gros désagrément, il faut prendre l'habitude de faire des sauvegardes régulières. Pour celà je te conseille le logiciel gratuit >>Cobian Backup 8<< Ce tutoriel montre comment l'utiliser >> http://www.astucesinternet.com/modules/new...php?storyid=207 Tu peux aussi faire une sauvegarde du disque entier (image) pour pouvoir retrouver rapidement ton système en cas de souci. CloneGenius peut t'y aider => http://www.libellules.ch/dotclear/index.ph...196-clonegenius * Des conseils pour sécuriser ton pc au mieux et comprendre les dangers liés à l'utilisation de l'internet dans les deux lien ci-dessous. Je t'invite à prendre le temps de bien lire tout cela, de t'informer, d'essayer... Pour trouver quels sont les softs qui te conviennent le mieux. Malekal_Morte : http://www.malekal.com/ Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html *** Pense à changer le titre et y rajouter " Résolu" stp. Sous ton premier message, clique sur le bouton "Editer" puis "Edition complête". Là, tu aura la possibilité d'éditer ton titre et d'y ajouter [résolu] bon surf @ toi A bientot sur les forums de sans malwares! -
[RESOLU] Comment me débarrasser de AskToolbar ?
Thanos a répondu à un(e) sujet de nanotek dans Analyses et éradication malwares
salut Pour supprimer cette daube: 1°) Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique maintenant sur le raccourci de Toolbar-S&D. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) >>Aide en images<< 2°) Nettoyage => Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée". ! Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu ici. NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. 3°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit -
analyse avec combofix..[résolu]
Thanos a répondu à un(e) sujet de shablou dans Analyses et éradication malwares
salut Ok! On va fixer quelques lignes sur ce rapport hijackthis, la conséquence c'est que certaines applications ne se lanceront plus au démarrage de Windows: ce sont évidemment des applications inutiles au bon fonctionnement du pc et que tu pourras lancer manuellement si tu en a besoin (ca liberera des ressources!) Si les changement ne te conviennent pas, tu peux revenir en arrière! Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes : O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [startCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPwuSchd2.exe" O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE => si tu utilises les touches "multimédia" sur ton clavier, ne coche pas la ligne. O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [incrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe -Ferme tous les programmes et clique sur "Fix Checked" Redémarre le pc après ca et constate si il y a du changement -
[Résolu] Traces possible d'infections?
Thanos a répondu à un(e) sujet de MoiBeber dans Analyses et éradication malwares
salut MoiBeber Apollo est absent pour le moment, aussi je répondrais à ton topic sous peu.... -
[Résolu] Infection DNSChanger Eorezo et autres
Thanos a répondu à un(e) sujet de alainj77 dans Analyses et éradication malwares
salut Est ce que tu as aussi regardé dans les options de ton firewall pour voir si il ne bloque pas la connexion (le programme peut ne pas être reconnu après une mise à jour par exemple) Est ce que tu as effectué la manipulation avec Hijackthis et fixé la ligne indiquée un message plus haut ? Reposte un rapport RSIT après ca stp. -
analyse avec combofix..[résolu]
Thanos a répondu à un(e) sujet de shablou dans Analyses et éradication malwares
salut Ok le rapport posté ne montre rien de mauvais: qu'en est il des problèmes rencontrés ? comment fonctionne le pc ? Une petite correction à faire dans le registre => Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes : -Ferme tous les programmes et clique sur "Fix Checked" -
[Résolu] Infection DNSChanger Eorezo et autres
Thanos a répondu à un(e) sujet de alainj77 dans Analyses et éradication malwares
re! Quelques pistes à explorer pour ce message d'erreur "code 80072efd" affiché par WLM => http://www.commentcamarche.net/faq/2012-ms...072efd-80072ee7 Tu me diras si ca t'a aidé à résoudre le problème