-
Compteur de contenus
15 883 -
Inscription
-
Dernière visite
-
Jours gagnés
4
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Thanos
-
salut On va faire un autre scan Fiascow09 car le pc est encore infecté au vu du dernier rapport. Attention!! Le programme que je vais te demander de télécharger peut entrer en conflit avec Antivir: pour l'utiliser, il faut que tu désactives le bouclier d'Antivir avant de faire le scan. Fais un clic droit sur l'icône d'Antivir dans la barre des tâches et décoche Activer Antivir Guard Fais un clic sur le bouton droit de ta souris ICI Choisis Enregistrer la cible (du lien) sous > une fenêtre s'ouvre >> Dans le champs à droite de "Nom du Fichier" en bas de page, modifie le nom présent (ComboFix.exe) et met ceci >> Fiascow09.exe Enregistre-le fichier sur le Bureau: pour cela clique sur le bouton Enregistrer. Assure toi que tous les programmes soient fermés avant de lancer le fix! Fait un double clique sur Fiascow09.exe. Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur ton PC avant toute suppression de nuisibles. Elle te permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de t'aider plus facilement si jamais ton ordinateur rencontre un problème après une tentative de nettoyage. Suis les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela t'est demandé, accepte le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows. **Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles. Une fois que la Console de récupération Microsoft Windows est installée via ComboFix, tu dois voir le message suivant: Tape sur la touche Y (Yes) pour poursuivre avec la recherche de nuisibles. Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si le rapport est trop long, poste le en deux fois. Si tu ne vois pas le rapport, tu le trouveras ici > C:\ComboFix.txt
-
malware backdoor ? et probleme framework
Thanos a répondu à un(e) sujet de sygnud dans Analyses et éradication malwares
salut Ok le nettoyage est fait! Tu peux à présent supprimer l'outil ToolsCleaner2. Supprime aussi l'outil load_tdsskiller sur le Bureau. Tu as Adobe Reader 8.1.2 sur ton pc. Pense à faire la mise à jour ici (v9.2 )>> http://get.adobe.com/fr/reader/ Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. Tu peux utiliser ce programme qui aide à faire le point sur les logiciels qui ont besoin d'une mise à jour >>PSI de Secunia<< JavaRa peut t'y aider pour Java : http://raproducts.org/ Je te conseille vivement de faire des sauvegardes régulières des données qui ont de l'importance pour toi. Lorsqu'on y pense, il est souvent trop tard! Une grosse infection ou un plantage de la machine peuvent rendre les données irrécupérables... Aussi, afin d'éviter ce gros désagrément, il faut prendre l'habitude de faire des sauvegardes régulières. Pour celà je te conseille le logiciel gratuit >>Cobian Backup 8<< Ce tutoriel montre comment l'utiliser >> http://www.astucesinternet.com/modules/new...php?storyid=207 Des conseils pour sécuriser ton pc au mieux et comprendre les dangers liés à l'utilisation de l'internet dans les deux lien ci-dessous. Je t'invite à prendre le temps de bien lire tout cela, de t'informer, d'essayer... Pour trouver quels sont les softs qui te conviennent le mieux. Malekal_Morte : http://www.malekal.com/ Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html *** Pense à changer le titre et y rajouter " Résolu" stp. Sous ton premier message, clique sur le bouton "Editer" puis "Edition complête". Là, tu aura la possibilité d'éditer ton titre et d'y ajouter [résolu] bon surf @ toi A bientot sur les forums de sans malwares! -
je suppose que je suis infecté, hélas...
Thanos a répondu à un(e) sujet de oaso dans Analyses et éradication malwares
re! Désolé de ne pas avoir été assez précis: je voulais juste que tu désactives la protection résidente du programme (en utilisant l'interface) afin d'éviter tout risque de conflit avec ComboFix Ok le dernier rapport ne montre rien d'infectieux. J'aimerai que tu fasses une dernière vérification >> * Modifie les paramètres d'affichage afin de voir les fichiers/dossiers cachés comme indiqué ici >> http://www.libellules.ch/afficher_fichiers.php * Passe par le menu Démarrer/Exécuter et copie/colle ceci puis clique sur le bouton [OK] >> C:\PROGRA~1\COMMON~1\WNSXS~1 Un dossier va s'ouvrir, vérifie que le fichier suivant n'est plus présent (sinon supprime le) >> dllhost.exe * Remets ensuite les réglages de l'affichage par défaut (re-cache les fichiers/dossiers). -
ok RAS! Pour ce qui a été détecté par MalwareBytes, il s'agit d'une erreur et on en tient donc pas compte. Comment fonctionne le pc ?
-
salut nikigabal, tu as oublié de notifier à MalwareBytes de supprimer les infecitons détectées! Ne recommence pas le scan, tu vas plutôt utiliser ton antivirus afin de nettoyer ce que MBAM a trouvé (ainsi que le reste) >> Mets Antivir à jour et configure le en suivant les indications du Tutoriel vidéo d'angelique (les réglages sont identiques même si la la version décrite est en anglais). Fais un scan du pc avec Antivir comme ceci >> Double-clique sur son icône près de l'horloge: cela ouvre l'interface principale. Clique ensuite sur "Contrôler syst." à droite de "Dernier contrôle syst. intégral". /!\ Cela peut être long. Sauvegarde le rapport en fin de parcours (bouton "Rapport"). Si Antivir détecte des fichiers infectés, mets les en quarantaine: choisis "Déplacer en quarantaine" dans la liste des actions. Tu peux automatiser ce type d'action en cochant la case Appliquer la sélection à toutes les détections. Cela permet de ne pas rester à la surveiller. Poste le rapport stp.
-
je suppose que je suis infecté, hélas...
Thanos a répondu à un(e) sujet de oaso dans Analyses et éradication malwares
salut Ok je vais te demander de réutiliser le programme ComboFix stp car le malware résiste! De même: désactive à la fois Antivir et Spyware Doctor avant de lancer ce scan >> Rend toi sur cette page afin de télécharger le fichier CFScript > http://senduit.com/1a3137 Patiente une seconde: le téléchargement va se lancer automatiquement. Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt Note: Le script proposé est adapté au cas de oaso : Vous ne devez en aucun cas l'utiliser sur votre pc! -
Pc neuf Acer Aspire 8530G Infecté .( Résolu )
Thanos a répondu à un(e) sujet de yves13 dans Analyses et éradication malwares
salut, Oui pour la première affirmation: ce n'est plus du domaine de la désinfection Si vous souhaitez faire une demande d'optimisation: ouvrez un nouveau topic dans la bonne section et collez y le rapport ZHP >> http://forum.zebulon.fr/optimisation-secur...ention-f52.html bonne continuation. -
malware backdoor ? et probleme framework
Thanos a répondu à un(e) sujet de sygnud dans Analyses et éradication malwares
salut Voici un outil qui va te permettre de faire automatiquement le nettoyage de tous les programmes téléchargés >> Télécharge ToolsCleaner2 sur ton Bureau. Clique sur Recherche et laisse le scan se terminer. Clique sur Suppression pour finaliser. Tu peux, si tu le souhaites, te servir des Options facultatives. Clique sur Quitter, pour que le rapport puisse se créer. Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\). @ toute @ l'heure -
je suppose que je suis infecté, hélas...
Thanos a répondu à un(e) sujet de oaso dans Analyses et éradication malwares
re! Ok merci pour le rapport. Dis moi: comment fonctionne le pc à présent ? Relance stp un dernier scan à l'aide de RSIT (juste le rapport log.txt) -
démarrage intempestif de firefox : Résolu
Thanos a répondu à un(e) sujet de laur33 dans Analyses et éradication malwares
re! Merci pour le rapport laur33. Comme tu peux le voir, le programme a détruit quelques nuisibles, mais il est certainement passé à côté de l'infection principale qui est visiblement nouvelle. Nous risquons d'avoir encore pas mal de manipulation afin d'en venir à bout: il va falloir s'armer de patience J'aimerai que tu lances stp: Supprime le fichier GMER.exe si encore présent sur le Bureau. Télécharge une nouvelle copie et lance le scan comme indiqué ci dessous >> Télécharge GMER Rootkit Scanner du lien suivant : http://www.gmer.net/#files - Clique sur le bouton "Download EXE" - Sauvegarde-le sur ton Bureau - Colle et sauvegarde ces instructions dans un fichier texte ou imprime-les, car tu devras fermer le navigateur. - Ferme les fenêtres de navigateur ouvertes - Lance le fichier téléchargé (le nom comporte 8 chiffres/lettres aléatoires) par double clic ; - Si l'outil te lance un warning d'activité de rootkit et te demande de faire un scan ; clique "NO" - Dans la section de droite de la fenêtre de l'outil, décoche les options suivantes : Sections IAT/EAT Devices **Assure-toi que "Show All" est décoché** - Clique maintenant sur le bouton "Scan" et patiente (cela peut prendre 10 minutes ou +) - Lorsque l'analyse sera terminée, clique sur le bouton "Save..." (au bas à droite) ; - Nomme le fichier"Ark.txt" et sauvegarde-le sur le Bureau ; - Copie/colle le contenu de ce rapport dans ta réponse. Note: la petite différence stp: il y a des options à décocher avant de lancer le scan: en plus de "Sections" et "IAT/EAT", déoche aussi "Devices" Si jamais le scan plante (ca doit être assez rapide), recommence stp mais décoche cette fois ci en plus >> "Files" Courage: je te poste une nouvelle procédure en cas d'échec de celle ci sous peu -
malware backdoor ? et probleme framework
Thanos a répondu à un(e) sujet de sygnud dans Analyses et éradication malwares
salut sygnud ahh, je ferais une petite recherche alors Je repasserait tout à l'heure pour te laisser une procédure afin de nettoyer les outils téléchargés et quelques conseils. -
Pc neuf Acer Aspire 8530G Infecté .( Résolu )
Thanos a répondu à un(e) sujet de yves13 dans Analyses et éradication malwares
salut Ok pas de souci yves13 Le rapport MBAM ne montre rien de mauvais. Le pc fonctionne correctement ? -
démarrage intempestif de firefox : Résolu
Thanos a répondu à un(e) sujet de laur33 dans Analyses et éradication malwares
salut Bien vu l'analyse VirusTotal laur33 Peu de détections sur ce driver infecté, j'expédie un échantillon à certains programmes de sécurité pour analyse. En attente du rapport de scan de MBAM laur33, j'ai édité ton message afin de supprimer l'url du fichier car un clic dessus fait réagir l'antivirus -
je suppose que je suis infecté, hélas...
Thanos a répondu à un(e) sujet de oaso dans Analyses et éradication malwares
salut oaso Stp, j'aimerai voir le rapport de scan d''Antivir >> Ouvre Antivir en double-cliquant sur l'icône en bas à droite dans la barre des tâches (à côté de l'horloge) Dans "Aperçu" clique sur Rapports Double clique sur la ligne correspondant au deux derniers scans. Dans la fenêtre qui va s'ouvrir, clique sur Rapport Copie-colle tout son contenu dans ta prochaine réponse.. -
Pc neuf Acer Aspire 8530G Infecté .( Résolu )
Thanos a répondu à un(e) sujet de yves13 dans Analyses et éradication malwares
salut Fais ce scan pour terminer le travail yves 13 >> Un petit scan supplémentaire avec un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >> Télécharge Malwarebytes' Anti-Malware (MBAM) Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. -
malware backdoor ? et probleme framework
Thanos a répondu à un(e) sujet de sygnud dans Analyses et éradication malwares
salut En coup de vent car je poste depuis le boulot: à propos de cette erreur sur l'imprimante, consulte la page suivante et dis moi si la solution apportée convient >> http://www.commentcamarche.net/faq/sujet-4...-pas-disponible Le scan GMER confirme l'absence d'infection @+ tard... -
Pc neuf Acer Aspire 8530G Infecté .( Résolu )
Thanos a répondu à un(e) sujet de yves13 dans Analyses et éradication malwares
salut Le dossier est certainement caché, et tu dois modifier les paramètres d'affichage afin de voir ce dossier. Voir ici en images >> http://www.libellules.ch/afficher_fichiers.php Puis supprime le dossier Partner. @+ tard -
Tout internet est très lent, mais pas avec Google...
Thanos a répondu à un(e) sujet de miltonis dans Analyses et éradication malwares
salut, miltonis: n'efface rien stp woolfen: je ne peux pas te laisser poster ce genre de choses. Il y a des règles précises sur le forum qui ne permettent pas à tous de répondre sur les sujets en désinfections. Pourquoi ? pour éviter ce genre de réponse. D'où tires tu l'information que le fichier Launcher.exe est un malware ? tu te réfères à une base de données ? Comment peux tu être catégorique sans avoir fait analyser le fichier en question ? Launcher.exe est un exécutable que l'on retrouve dans tout un tas de programmes: certains légitimes, d'autres pas (des malwares). Ici, le fichier semble manifestement être utilisé par le programme Dell DataSafe Local Backup afin de lancer une sauvegarde: donc bien sûr, on ne supprime pas! miltonis: je ne pense pas que le pc soit victime d'un malware. Tu parles de ralentissement lors de tes surfs, le rapport montre pas mal d'instances de Chrome lancées en même temps que FireFox: ca bouffe de la bande passante et des ressources (il te suffit de lancer le Gestionnaire de tâches pour voir la mémoire utilisée par ces applications). Pas d'alertes de ton antivirus j'imagine ? @+ -
salut Désolé pour l'attente! Je vais te demander de refaire un scan avec MBAM car l'infection est encore présente. Relance le scan comme indiqué plus haut, après avoir fait la mise à jour du programme stp.
-
démarrage intempestif de firefox : Résolu
Thanos a répondu à un(e) sujet de laur33 dans Analyses et éradication malwares
désolé pour l'attente! Tu as tenté de scanner le fichier e96627af.sys en ligne ? Si oui, poste le rapport si possible. Je vais te demander d'utiliser un programme que tu possèdes déjà pour faire un scan >> Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier Malwarebytes' Anti-Malware.exe pour lancer le programme. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Je vais aussi te demander stp de faire cette manipulation avec RootRepeal >> Crée un nouveau dossier dans le répertoire C:\ que tu nommeras: BadFiles Lance Root Repeal et clique sur l'onglet Drivers (en bas de la fenêtre) puis clique sur le bouton Scan. Fais un clic avec le bouton droit de ta souris sur le fichier suivant, puis sélectionne Dump File>> C:\WINDOWS\System32\Drivers\apauz95v.SYS Une fenêtre va s'ouvrir pour te demander où enregistrer le fichier. Sélectionne le dossier que tu as créé précédemment nommé BadFiles Ensuite, en bas de fenêtre, à droite du champs: Nom du fichier, copie/colle le nom suivant >> apauz95v.SYS Clique à présent sur le bouton Enregistrer. Fais la même chose pour ce fichier (nomme le fichier e96627af.sys) >> C:\WINDOWS\System32\Drivers\e96627af.sys Tu peux à présent fermer Root Repeal. Expédie moi les fichiers pour analyse stp comme ceci >> Fais un clic droit sur le dossier BadFiles qui se trouve dans C:\ Dans la liste qui se déroule, choisis > Envoyer vers > Dossier compressé Un fichier nommé BadFiles.zip doit apparaitre dans le même répertoire (C:\) Rend toi ensuite sur cette page > http://senduit.com/ Clique sur le bouton "Parcourir": une fenêtre s'ouvre=> copie/colle ceci dans le champs à droite de "Nom du Fichier" en bas de page >> C:\BadFiles.zip Clique maintenant sur "ouvrir" en bas de la fenêtre. De retour sur la page du site, clique sur la flêche à droite de "Expire in" et sélectionne 1 day Clique enfin sur le bouton Upload. Le lien d'upload va s'afficher en bas de page: envoie le moi par MP stp -
je suppose que je suis infecté, hélas...
Thanos a répondu à un(e) sujet de oaso dans Analyses et éradication malwares
re! Ok, donc le fichier incriminé semble ne pas avoir été supprimé! Je vais te demander de faire ce scan antivirus stp (au passage, tu peux conserver le programme qui protègera ton pc) >> Télécharge Antivir sur le bureau, et installe le programme. Mets Antivir à jour et configure le en suivant les indications du Tutoriel vidéo d'angelique (les réglages sont identiques même si la la version décrite est en anglais). Si tu as besoin de faire un scan du pc avec Antivir, voilà ce qu'il faudra faire >> Double-clique sur son icône près de l'horloge: cela ouvre l'interface principale. Clique ensuite sur "Contrôler syst." à droite de "Dernier contrôle syst. intégral". /!\ Cela peut être long. Tu peux sauvegarder le rapport en fin de parcours (bouton "Rapport"). Si Antivir détecte des fichiers infectés, mets les en quarantaine: choisis "Déplacer en quarantaine" dans la liste des actions. Tu peux automatiser ce type d'action en cochant la case Appliquer la sélection à toutes les détections. Cela permet de ne pas rester à la surveiller. -
Pc neuf Acer Aspire 8530G Infecté .( Résolu )
Thanos a répondu à un(e) sujet de yves13 dans Analyses et éradication malwares
salut Désolé pour le délai de réponse: week end chargé! Tu parles de ce BHO ? >> Pas grave si tu ne trouve pas la ligne dans hijackthis c'était juste un reste de la BHO installée par Windows Live Messenger ( je te rassure, ca n'empêche pas le programme de fonctionner correctement). Les éditeurs de programmes de sécurité (antispyware/antivirus etc...) proposent parfois des versions gratuites de leurs softs, mais avec des fonctions de bases. La version gratuite d'Antivir par ex est bien suffisante pour protéger le pc, mais la version Premium elle va offrir en plus l'AntiSpyware, AntiAdware, AntiPhishing... intégré. Ceci dit, il arrive souvent sur le forum de voir des pc complètement vérolés protégés pourtant par les meilleurs suites antivirales et toute leur armada! On imagine bien donc que la sécurité du pc ne dépend pas que de ces programmes: c'est l'utilisateur du pc et son comportement sur internet qui fait la différence Bonne remarque charp ! Ne jamais laisser d'infos sensibles sur un forum, un blog etc... des robots sillonnent internet à la recherche de ces infos pour les utiliser et spammer etc.... Sur le dernier rapport, plus de trace de la BHO (définition ici au cas où >> http://assiste.com.free.fr/p/abc/a/bho_bro...er_object.html) mais bien la trace du service en 023: pour supprimer >> Ouvre le menu Démarrer puis saisis Services dans la zone de recherche et valide en appuyant sur la touche [Entrée]. Cherche le service suivant et double clique dessus: Partner Service - Dans le champs "Status du service" sélectionne "arrêté" - Dans le champs "Type de démarrage" sélectionne"désactivé" puis "Appliquer" puis "ok" Quitte les services. Ouvre le Menu Démarrer > Executer et tu tapes :cmd Dans la boite de dialogue qui s'ouvre, tu copie/colles : sc delete Partner Service => tape sur la touche [Entrée] Un message t'avertis du succès de l'opération Quitte l'invite de commandes. Voilà le service doit être supprimé après ca. Ensuite supprime le dossier suivant si encore présent >> C:\ProgramData\Partner @+ tard -
démarrage intempestif de firefox : Résolu
Thanos a répondu à un(e) sujet de laur33 dans Analyses et éradication malwares
re! J'aimerai stp que tu fasses analyser un fichier pour lequel je n'ai aucune info > Rend toi à cette adresse => http://www.virustotal.com/ Tu as une case nommée "Parcourir": tu cliques dessus et une fenêtre s'ouvre=> copie/colle ceci dans le champs à droite de "Nom du Fichier" en bas de page >> C:\WINDOWS\System32\Drivers\apauz95v.SYS Clique maintenant sur "ouvrir" en bas de la fenêtre puis sur "Envoyer le fichier". Le scan de ce fichier va débuter. Tu n'as plus qu'à sélectionner puis copier /coller l'analyse dans ton prochain message. Note: les fichiers uploadés sont mis en attente, car le virusscan est sollicité! patiente (un message t'indique le temps que ca prendra pour faire analyser) Note: il arrive parfois que le fichier ait déjà été analysé. Si c'est le cas, clique sur le bouton Reanalyse file now -
je suppose que je suis infecté, hélas...
Thanos a répondu à un(e) sujet de oaso dans Analyses et éradication malwares
re! J'aimerai stp que tu regardes dans le dossier suivant >> C:\_OTM\MovedFiles Il devrait y avoir deux dossiers dont un nommé 01302010_215815: ouvre les deux stp et dis mois si tu trouves le fichier dllhost.exe Si c'est le cas, expédie moi le fichier comme ceci >> Fais un clic droit sur le dossier C:\_OTM Dans la liste qui se déroule, choisis > Envoyer vers > Dossier compressé Un fichier nommé _OTM.zip doit apparaitre dans le même répertoire (C:\) Rend toi ensuite sur cette page > http://senduit.com/ Clique sur le bouton "Parcourir": une fenêtre s'ouvre=> copie/colle ceci dans le champs à droite de "Nom du Fichier" en bas de page >> C:\_OTM.zip Clique maintenant sur "ouvrir" en bas de la fenêtre. De retour sur la page du site, clique sur la flêche à droite de "Expire in" et sélectionne 1 day Clique enfin sur le bouton Upload. Le lien d'upload va s'afficher en bas de page: envoie le moi par MP stp -
démarrage intempestif de firefox : Résolu
Thanos a répondu à un(e) sujet de laur33 dans Analyses et éradication malwares
salut Oui ca se corse ^^ : peut être l'activité d'un rootkit la dessous... De même, désactive temporairement l'antivirus le temps de faire le scan proposé en étape 2. 1°) J'aimerai que tu fasses analyser ce fichier en ligne stp >> Rend toi à cette adresse => http://www.virustotal.com/ Tu as une case nommée "Parcourir": tu cliques dessus et une fenêtre s'ouvre=> copie/colle ceci dans le champs à droite de "Nom du Fichier" en bas de page >> C:\WINDOWS\system32\winlogon.exe Clique maintenant sur "ouvrir" en bas de la fenêtre puis sur "Envoyer le fichier". Le scan de ce fichier va débuter. Tu n'as plus qu'à sélectionner puis copier /coller l'analyse dans ton prochain message. Note: les fichiers uploadés sont mis en attente, car le virusscan est sollicité! patiente (un message t'indique le temps que ca prendra pour faire analyser) Note: il arrive parfois que le fichier ait déjà été analysé. Si c'est le cas, clique sur le bouton Reanalyse file now 2°) On va tenter un autre scan >> Étape 1: RootRepeal (de AD) Télécharger RootRepeal via un clic droit sur l'un des liens ci-dessous: http://ad13.geekstogo.com/RootRepeal.zip http://rootrepeal.googlepages.com/RootRepeal.zip http://rootrepeal.psikotick.com/RootRepeal.zip Enregistrer le fichier sur le Bureau. Créer un nouveau dossier nommé RootRepeal à la racine du disque système (généralement C:\) Décompresser l'archive téléchargée dans ce nouveau dossier RootRepeal Étape 2: Pas de processus de contrôle en temps réel Désactiver le module résident de l'antivirus et celui de l'antispyware. Avira Antivir: clic droit sur l'icône dans la barre des tâches (à coté de l'horloge), décocher "Activer Antivir Guard/AntiVir Guard enable" Étape 3: RootRepeal (de AD) Dans l'Explorateur, ouvrir le dossier RootRepeal Faire un double clic sur RootRepeal.exe pour lancer l'outil. Sous Windows Vista, faire un clic droit sur RootRepeal.exe puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil. Cliquer sur l'onglet Report (en bas de la fenêtre) comme ceci: Cliquer sur le bouton Scan Dans la nouvelle fenêtre Select Scan, cocher: + Drivers + Files + Processes + SSDT + Stealth Objects + Hidden Services + Shadow SSDT Cliquer sur le bouton OK Dans la nouvelle fenêtre Select Drives, cocher le lecteur système (généralement C:\) Cliquer sur le bouton OK pour lancer l'analyse Note: Cette analyse prend un certain temps. NE PAS LANCER d'autres programmes tant qu'elle est active. Lorsque l'analyse est terminée, le bouton Save Report sera disponible. Cliquer sur ce bouton Save Report et enregistrer le fichier rapport dans le dossier RootRepeal sous le nom RootRepeal-$$$$$$.txt Ouvrir le menu File, cliquer sur Exit pour fermer le programme. Étape 4: Processus de contrôle en temps réel Important: Réactiver le module résident de l'antivirus et celui de l'antispyware. Étape 5: Résultats Envoyer en réponse: *- le rapport de RootRepeal (contenu du fichier RootRepeal-$$$$$$.txt) Ce rapport peut être très long. Bien vérifier qu'il est complet dans le message envoyé. Si nécessaire, le découper en plusieurs messages.