-
Compteur de contenus
15 883 -
Inscription
-
Dernière visite
-
Jours gagnés
4
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Thanos
-
salut On va faire une petite correction dans le registre >> Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes : R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll (file missing) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE -Ferme tous les programmes et clique sur "Fix Checked" Je te conseille de désinstaller cette toolbar qui est considérée comme adware >> MediaBar 2.0 1°) Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique maintenant sur le raccourci de Toolbar-S&D. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) >>Aide en images<< 2°) Nettoyage >> Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée". ! Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu ici. NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. Une info à propos de ces toolbars qui poluent nos navigateurs... >> http://forum.malekal.com/les-toolbars-c-es...oire-t6173.html Toujours les même problèmes qu'au début ?
-
[Résolu] PC brutalement éteint : infecté !
Thanos a répondu à un(e) sujet de Sophie123 dans Analyses et éradication malwares
On peux tenter de réparer Internet Explorer Sophie, mais je te conseille vraiment de faire la mise à jour vers la version 8 qui est bien plus proche des standards de sécurité actuels. Pour information, consulte ce topic et tu comprendras comment il est est aisé d'utiliser les failles de la version 6.00 d'Internet Explorer pour infecter les pc >> http://forum.malekal.com/ie6-vs-ie-7-pourq...our-t12405.html -
[Résolu] PC brutalement éteint : infecté !
Thanos a répondu à un(e) sujet de Sophie123 dans Analyses et éradication malwares
Oui! j'ai vu ca après t'avoir posé la question Non, ca ne changerait rien! LA Console de Récupération permet de faire une multitude de chose: effacer des fichiers infectés - remplacer des fichiers légitimes etc.... pour plus d'informations sur la Console de Récupération, lis ce topic >> http://www.zebulon.fr/dossiers/61-console-...cuperation.html Ceci dit, elle ne réparera pas des programmes qui ne fonctionnent plus. Il faudrait que tu connectes ton pc à Windows Update et que tu télécharges les mises à jour proposées. Est ce que tu reçois un message d'erreur lorsque tu lances ces programmes ? -
[Résolu] PC brutalement éteint : infecté !
Thanos a répondu à un(e) sujet de Sophie123 dans Analyses et éradication malwares
re! Ok je ne vois plus de fichiers infectieux Pöur Internet Explorer...c'est pas grave (je plaisante!). Il y a mieux et plus sécurisé: FireFox. Ceci dit, je comprends que tu puisses préférer Internet Explorer. Le problème, c'est que c'est une vieille version qui n'est pas du tout à jour et qui présente de grosses failles au niveau sécurité. Ta version de Windows est elle une version légale (je vuex dire pas une copie) ? question importante car des mises à jour importantes sont nécéssaires sur le pc. -
malware backdoor ? et probleme framework
Thanos a répondu à un(e) sujet de sygnud dans Analyses et éradication malwares
on va passer un dernier outil >> Désactive temporairement l'antivirus le temps du scan. Fais un clic sur le bouton droit de ta souris ICI Choisis Enregistrer la cible (du lien) sous > une fenêtre s'ouvre >> Dans le champs à droite de "Nom du Fichier" en bas de page, modifie le nom présent (ComboFix.exe) et met ceci >> sygnud.exe Enregistre-le fichier sur le Bureau: pour cela clique sur le bouton Enregistrer. Assure toi que tous les programmes soient fermés avant de lancer le fix! Fait un double clique sur sygnud.exe. Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Tape sur la touche Y (Yes) pour démarrer le scan. Le pc va certainement redémarrer pour terminer le nettoyage: poste le contenu du rapport qui sera généré au redémarrage dans ton prochain message. Si tu ne vois pas le rapport, tu le trouveras ici > C:\ComboFix.txt -
malware backdoor ? et probleme framework
Thanos a répondu à un(e) sujet de sygnud dans Analyses et éradication malwares
ok: je suis en train de faire une vérification sur ce fichier.... -
malware backdoor ? et probleme framework
Thanos a répondu à un(e) sujet de sygnud dans Analyses et éradication malwares
salut On va vérifier l'intégrité d'un fichier système sygnud >> Rend toi à cette adresse => http://www.virustotal.com/ Tu as une case nommée "Parcourir": tu cliques dessus et une fenêtre s'ouvre=> copie/colle ceci dans le champs à droite de "Nom du Fichier" en bas de page >> C:\Windows\system32\drivers\atapi.sys Clique maintenant sur "ouvrir" en bas de la fenêtre puis sur "Envoyer le fichier". Le scan de ce fichier va débuter. Tu n'as plus qu'à sélectionner puis copier /coller l'analyse dans ton prochain message. Note: les fichiers uploadés sont mis en attente, car le virusscan est sollicité! patiente (un message t'indique le temps que ca prendra pour faire analyser) Note: il arrive parfois que le fichier ait déjà été analysé. Si c'est le cas, clique sur le bouton Reanalyse file now -
[Résolu] PC brutalement éteint : infecté !
Thanos a répondu à un(e) sujet de Sophie123 dans Analyses et éradication malwares
salut Sophie Bien OTM a réussi à nettoyer Je vais te demander de refaire un scan avec RSIT stp et de me poster le rapport (pour vérifier si les fichiers infectés ne sont pas revenus). De plus, j'aimerai que tu m'expédie un fichier stp >> Fais un clic droit sur le dossier C:\_OTM Dans la liste qui se déroule, choisis > Envoyer vers > Dossier compressé Un fichier nommé _OTM.zip doit apparaitre dans le même répertoire (C:\) Rend toi ensuite sur cette page > http://senduit.com/ Clique sur le bouton "Parcourir": une fenêtre s'ouvre=> copie/colle ceci dans le champs à droite de "Nom du Fichier" en bas de page >> C:\_OTM.zip Clique maintenant sur "ouvrir" en bas de la fenêtre. De retour sur la page du site, clique sur la flêche à droite de "Expire in" et sélectionne 1 day Clique enfin sur le bouton Upload. Le lien d'upload va s'afficher en bas de page: envoie le moi par MP stp -
salut Poste le rapport suivant stp >> 1°) Un petit scan supplémentaire avec un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >> Télécharge Malwarebytes' Anti-Malware (MBAM) Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. 2°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit
-
[Résolu] PC brutalement éteint : infecté !
Thanos a répondu à un(e) sujet de Sophie123 dans Analyses et éradication malwares
Ok on laisse tomber ComboFix! On va procéder ainsi >> Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Télécharge OTM par OldTimer et enregistre ce fichier sur le Bureau. Fais un double clic sur OTM.exe pour lancer l'exécution de l'outil. (Note: Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). Copie les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant toutes puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): :first :processes explorer.exe :services KGootkit pbnrq :files C:\WINDOWS\System32\drivers\KGootkit.sys C:\WINDOWS\system32\drivers\eowxqytdpjrhvrv.sys H:\ntldr.exe H:\autorun.inf C:\ekfq.exe C:\qrig.exe C:\lshgrioa.exe C:\lqyedbfe.exe C:\bcgft.exe :reg [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "Alcmtr"=- "NWEReboot"=- "DXDllRegExe"=- "KernelFaultCheck"=- [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{33b8ef8a-c972-11de-ade7-001cc08ee1c6}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{601632e2-c970-11de-ade6-001cc08ee1c6}] :commands [emptytemp] [start explorer] Retourne dans la fenêtre de OTMoveIt3, fais un clic droit dans la zone de gauche intitulée puis choisis Coller. Clique sur le bouton rouge Ferme OTM Poste dans ta prochaine réponse le rapport de OTM (contenu du fichier C:\_OTM\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire pour permettre de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. -
[Résolu] PC brutalement éteint : infecté !
Thanos a répondu à un(e) sujet de Sophie123 dans Analyses et éradication malwares
Sophie: je viens de voir qu'il y avait eu un problème avec ComboFix, et que le fichier proposé au téléchargement posait problème. Je vais donc te demander de supprimer la copie présente sur ton pc (le fichier téléchargé sur le Bureau), ainsi que le dossier nommé Qoobox qui se trouve dans le répertoire C:\ Télécharge le fichier de nouveau (en oubliant pas de renommer le fichier d'abord) puis fais le scan en Mode normal et pas en sans échec. Je te déconseille fortement de passer par msconfig pour forcer le démarrage en mode sans échec, la raison est la suivante: certaines infections détruisent le mode sans échec et si tu forces le démarrage en sans échec, tu te retrouverais avec un Windows bloqué qui redémarrerait en boucle! (étant donné que ce mode est inaccessible) -
[Résolu] PC brutalement éteint : infecté !
Thanos a répondu à un(e) sujet de Sophie123 dans Analyses et éradication malwares
re! Non ce n'est pas normal que le scan soit aussi long! effectivement ca ne dure pas plus de 10 mn habituellement. Si le programme est toujours en train de scanner, tu vas retenter stp, mais en mode sans échec comme ceci >> Redémarre le PC, impérativement en mode sans échec. Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement. Tapote par alternance les touches [F8] et [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionne "Mode sans échec" et appuie sur la touche [Entrée]. Clique sur le bouton Oui à l'apparition du message. Choisis ton compte usuel, et non Administrateur. Relance ComboFix puis poste le rapport lorsque le pc aura redémarré. Si tu ne vois pas le rapport, tu le trouveras dans le répertoire C:\ et il se nomme ComboFix.txt -
[Résolu] PC brutalement éteint : infecté !
Thanos a répondu à un(e) sujet de Sophie123 dans Analyses et éradication malwares
salut Tu veux dire Outlook Express et Internet Explorer ? Au passage, il y a une grosse mise à jour à faire sur Internet Explorer: tu disposes de la version 6.00 et c'est une vraie passoire pleine de failles de sécurité!! Il faudra faire la mise à jour une fois le pc désinfecté. Ok pour les rapports: encore quelques fichiers à supprimer >> Désactive l'antivirus avant de lancer le programme. Fais un clic sur le bouton droit de ta souris ICI Choisis Enregistrer la cible (du lien) sous > une fenêtre s'ouvre >> Dans le champs à droite de "Nom du Fichier" en bas de page, modifie le nom présent (ComboFix.exe) et met ceci >> sophie.exe Enregistre-le fichier sur le Bureau: pour cela clique sur le bouton Enregistrer. Assure toi que tous les programmes soient fermés avant de lancer le fix! Fait un double clique sur sophie.exe. Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide ! Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur ton PC avant toute suppression de nuisibles. Elle te permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de t'aider plus facilement si jamais ton ordinateur rencontre un problème après une tentative de nettoyage. Suis les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela t'est demandé, accepte le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows. **Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles. Une fois que la Console de récupération Microsoft Windows est installée via ComboFix, tu dois voir le message suivant: Tape sur la touche Y (Yes) pour poursuivre avec la recherche de nuisibles. Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message. Si le rapport est trop long, poste le en deux fois. Si tu ne vois pas le rapport, tu le trouveras ici > C:\ComboFix.txt -
[Résolu] Virus svchost.exe fichier temp
Thanos a répondu à un(e) sujet de multima dans Analyses et éradication malwares
Très bien alors on va terminer par un nettoyage et quelques conseils * Un reste de GData sur le pc : Télécharge AVCleaner 2009 sur ton Bureau et double-clique dessus pour le lancer. Redémarre le pc une fois son nettoyage fait. * Tu peux supprimer RegSearch.exe (Registry Search de Bobbi Flekman) sur ton Bureau. * Passe par le Menu Démarrer > Exécuter ( pour cela utilise la combinaison de touches [Touche Windows]+[R]) > et copie/colle ceci > ComboFix /uninstall (il ya un espace entre x et / si tu recopies la commande manuellement) Une fenêtre va s'ouvrir et ComboFix sera désinstallé de ton pc. Tu as dû constater qu'au démarrage, un choix t'est proposé à présent: Démarrer Windows ou Lancer la Console de Récupération. C'est ComboFix qui l'a installée par sécurité. Parfois, il arrive que des fichiers importants de Windows soient corrompus/effacés et c'est là que l'installation de cette Console prend tout son intérêt. Elle permet de faire une multitude de chose: effacer des fichiers infectés - remplacer des fichiers légitimes etc.... pour plus d'informations sur la Console de Récupération, lis ce topic >> http://www.zebulon.fr/dossiers/61-console-...cuperation.html Note: Windows ne laisse que très peu de temps pour choisir de démarrer sur le système ou sur la console. (2 secondes par défaut). C'est très court pour réagir. Pour allonger un peu ce temps de réaction, allez dans le panneau de configuration, double-cliquez sur Système puis cliquez sur Avancé/Propriétés système. Cliquer sur Démarrage et récupération/paramètres. Changer la valeur indiquée à "Afficher la liste des système d'exploitation pendant x secondes": augmentez à 8 secondes. Cliquez alors sur "Modifier". Le fichier boot.ini va s'ouvrir en forme de fichier texte. N'y touchez pas, fermez la fenêtre en cliquant sur la croix en haut à droite. Cliquez ensuite sur /ok/appliquer/ok. Vous disposerez désormais de 8 secondes à chaque boot du pc pour choisir de démarrer soit sur la console de récupération soit sur le système. Si vous ne touchez à rien pendant ce laps de temps, Windows bootera sur le système. Et si vous souhaitez démarrer de suite sur le système, interrompez le décompte en pressant la touche Enter du clavier. * On purge la restauration système car il y a peut être des points de restauration infectés (ca évitera de réinstaller l'infection au cas où tu es amené à l'utiliser) => aide visuelle * Java™6 Update 13 sur ton pc. Mise à jour ici (v6 Update 17 )>> http://www.java.com/fr/download/ Tu peux désinstaller la version 13 après ca. * Si tu n'as pas l'intention de payer la licence Kaspersky une fois la période d'essai terminée, tu peux installer cet excellent antivirus >> Télécharge Antivir sur le bureau, et installe le programme. Mets Antivir à jour et configure le en suivant les indications du Tutoriel vidéo d'angelique (les réglages sont identiques même si la la version décrite est en anglais). Si tu as besoin de faire un scan du pc avec Antivir, voilà ce qu'il faudra faire >> Double-clique sur son icône près de l'horloge: cela ouvre l'interface principale. Clique ensuite sur "Contrôler syst." à droite de "Dernier contrôle syst. intégral". /!\ Cela peut être long. Tu peux sauvegarder le rapport en fin de parcours (bouton "Rapport"). Si Antivir détecte des fichiers infectés, mets les en quarantaine: choisis "Déplacer en quarantaine" dans la liste des actions. Tu peux automatiser ce type d'action en cochant la case Appliquer la sélection à toutes les détections. Cela permet de ne pas rester à la surveiller * Le pare-feu intégré à Windows n'est pas efficace! il est important d'en installer un vrai pour protéger ton pc >> Voila quelques liens pour des pare-feux gratuits Zone Alarm (2 versions ) Lien de téléchargement de la version FREE : http://dl2.zonelabs.com/bin/free/3301_fr/z..._737_000_fr.exe Lien de téléchargement de la version PRO : http://www.zonelabs.com/store/content/cata...lid=dbtopnav_za La version pro est payante après une période d'essai. Tuto de Tesgaz pour la version pro : http://speedweb1.free.fr/frames2.php?page=tuto1 Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php Kerio Lien de téléchargement : http://www.sunbelt-software.com/evaluation/440/kerio.exe Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html Jetico Lien de téléchargement éditeur : http://www.jetico.com/ Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html Tuto de Odsen : http://benoit.aun.free.fr/securite-facile-php/jetico.php Outpost firewall free Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php Tuto de Odsen (lien site) : http://securite-facile.ovh.org/outpost.php La liste n'est pas exhaustive, il en existe d'autres gratuits, et d'autres avec plus de fonctions payants. Télécharge l'exécutable d'installation du pare-feu que tu auras choisi. Lance l'installation de ton pare-feu et suis les instructions supplémentaires s'il y en a. Aide toi des tutos. Je te conseille Zone Alarme ou Kério en version gratuite pour commencer, tu pourras en changer par la suite pour un pare-feu plus élaboré quand tu auras le temps de t'y plonger. Un pare-feu bien configuré, est garant de la sécurité du pc et de ta tranquilité . Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. Tu peux utiliser ce programme qui aide à faire le point sur les logiciels qui ont besoin d'une mise à jour >>PSI de Secunia<< JavaRa peut t'y aider pour Java : http://raproducts.org/ Je te conseille vivement de faire des sauvegardes régulières des données qui ont de l'importance pour toi. Lorsqu'on y pense, il est souvent trop tard! Une grosse infection ou un plantage de la machine peuvent rendre les données irrécupérables... Aussi, afin d'éviter ce gros désagrément, il faut prendre l'habitude de faire des sauvegardes régulières. Pour celà je te conseille le logiciel gratuit >>Cobian Backup 8<< Ce tutoriel montre comment l'utiliser >> http://www.astucesinternet.com/modules/new...php?storyid=207 Des conseils pour sécuriser ton pc au mieux et comprendre les dangers liés à l'utilisation de l'internet dans les deux lien ci-dessous. Je t'invite à prendre le temps de bien lire tout cela, de t'informer, d'essayer... Pour trouver quels sont les softs qui te conviennent le mieux. Malekal_Morte : http://www.malekal.com/ Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html *** Pense à changer le titre et y rajouter " Résolu" stp. Sous ton premier message, clique sur le bouton "Editer" puis "Edition complête". Là, tu aura la possibilité d'éditer ton titre et d'y ajouter [résolu] bon surf @ toi A bientot sur les forums de sans malwares! -
[Résolu] Virus svchost.exe fichier temp
Thanos a répondu à un(e) sujet de multima dans Analyses et éradication malwares
ok après recherche il semble que le service soit bien lié à Sony Ericsson , donc pas de souci. Comment fonctionne le pc à présent ? -
[Résolu] PC brutalement éteint : infecté !
Thanos a répondu à un(e) sujet de Sophie123 dans Analyses et éradication malwares
Ne t'inquiète pas, il y a des infections plus graves Le scan complet va être plus long: n'oublie pas de brancher les supports dits amovibles avant de le faire. Tu as bien fait de demander si tu pouvais supprimer les éléments découverts (les antivirus/antispywares font parfois des erreurs), ceci dit tu peux faire confiance à MalwareBytes Un message d'erreur lors de leur ouverture ? -
[Résolu] PC brutalement éteint : infecté !
Thanos a répondu à un(e) sujet de Sophie123 dans Analyses et éradication malwares
Une remarque importante Sophie: tu as fait un scan avec MalwareBytes, mais tu n'as pas indiqué au programme quelle action effectuer! Du coup, les infections sont encore présentes.... Je vas te demander de refaire le scan en observant bien les étapes ci-dessous >> Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc) Double clique sur le fichier Malwarebytes' Anti-Malware.exe (sur le Bureau) pour lancer le programme. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complêt" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Surtout n'oublie pas de cliquer sur le bouton "Supprimer la sélection" -
[Résolu] PC brutalement éteint : infecté !
Thanos a répondu à un(e) sujet de Sophie123 dans Analyses et éradication malwares
salut Tente de me poster les rapports suivants >> - Si tu as fait un scan avec MalwareByte's Anti-Malware, poste son contenu stp >> Pour cela lance MalwareByte's Anti-Malware, clique sur le Menu Rapports/Logs puis, sous "Eléments", sélectionne le rapport qui correspond à ton dernier scan (il y a la date du jour dans le nom du fichier). Double-clique dessus > un rapport va s'afficher > copie/colle son contenu dans ton prochain message. - Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit -
[Résolu] Virus svchost.exe fichier temp
Thanos a répondu à un(e) sujet de multima dans Analyses et éradication malwares
re! désolé je n'ai pas lu ta réponse de suite Le scan avec ComboFix a fonctionné et supprimé les fichiers infectés. Un élément douteux qu'on va vérifier >> Télécharge RegSearch.exe (Registry Search de Bobbi Flekman) dézippe dans un répertoire dédié tel que C:\Program Files double clique sur RegSearch.exe copie colle les entrées en bleu dans les lignes de la zone de recherche: ppyoxhjw rien dans la ligne "Enter string to exclude from results" et clique sur "OK". après recherche, le bloc-notes ouvre une fenêtre "RegSearch.txt" avec toutes les instances trouvées le fichier est en outre sauvegardé dans le même répertoire que celui de RegSearch copie-colle le contenu de la fenêtre dans un post, ici ferme le bloc-notes et ferme RegSearch par Cancel Si la manipulation ne marche pas, entre les éléments un par un. Note: le résultat de Regsearch risque d'être long!! aussi utilise deux posts pour le coller s'il le faut (en entier). -
[Résolu] Virus svchost.exe fichier temp
Thanos a répondu à un(e) sujet de multima dans Analyses et éradication malwares
Désactive l'antivirus temporairement le temps de faire ce scan >> Rend toi sur cette page afin de télécharger le fichier CFScript > http://senduit.com/4d88cd Patiente une seconde: le téléchargement va se lancer automatiquement. Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt Note: Le script proposé est adapté au cas de multima: Vous ne devez en aucun cas l'utiliser sur votre pc! -
[Résolu] Virus svchost.exe fichier temp
Thanos a répondu à un(e) sujet de multima dans Analyses et éradication malwares
salut Désolé pour l'attente! Je consulte ton rapport et te laisse une réponse car il y a encore du nettoyage à faire. Kaspersky est un excellent produit et je te conseille de le prendre (si tu coptes acheter la licence), sinon, on mettra un autre antivirus gratos -
[Fermé] Probleme avec ComboFix
Thanos a répondu à un(e) sujet de Ali007 dans Analyses et éradication malwares
Poste stp le second rapport généré par RSIT stp (log.txt) que tu peux trouver dans le dossier C:\rsit Poste aussi le rapport du scan GMER. -
[Résolu] Virus svchost.exe fichier temp
Thanos a répondu à un(e) sujet de multima dans Analyses et éradication malwares
salut Si tu as lancé ComboFix, poste le rapport généré stp: tu le trouveras dans le disque C:\ et il se nomme ComboFix.txt -
[Fermé] Probleme avec ComboFix
Thanos a répondu à un(e) sujet de Ali007 dans Analyses et éradication malwares
Etonnant ce message...tu l'as bien lancé ComboFix sur le pc dont tu as posté le rapport hijackthis plus haut ? (Windows XP) Poste ce rapport stp >> Télécharge GMER Rootkit Scanner du lien suivant : http://www.gmer.net/#files - Clique sur le bouton "Download EXE" - Sauvegarde-le sur ton Bureau - Colle et sauvegarde ces instructions dans un fichier texte ou imprime-les, car tu devras fermer le navigateur. - Ferme les fenêtres de navigateur ouvertes - Lance le fichier téléchargé (le nom comporte 8 chiffres/lettres aléatoires) par double clic ; - Si l'outil te lance un warning d'activité de rootkit et te demande de faire un scan ; clique "NO" - Dans la section de droite de la fenêtre de l'outil, décoche les options suivantes : Sections IAT/EAT **Assure-toi que "Show All" est décoché** - Clique maintenant sur le bouton "Scan" et patiente (cela peut prendre 10 minutes ou +) - Lorsque l'analyse sera terminée, clique sur le bouton "Save..." (au bas à droite) ; - Nomme le fichier"Ark.txt" et sauvegarde-le sur le Bureau ; - Copie/colle le contenu de ce rapport dans ta réponse. -
très bien! le rapport RSIT ne montre plus d'infection * Passe par le Menu Démarrer > Exécuter ( pour cela utilise la combinaison de touches [Touche Windows]+[R]) > et copie/colle ceci > ComboFix /uninstall (il ya un espace entre x et / si tu recopies la commande manuellement) Une fenêtre va s'ouvrir et ComboFix sera désinstallé de ton pc. * Ces programmes ne sont plus à jour et il est important qu'ils le soient pour la sécurité du pc => J2SE Runtime Environment 5.0 Update sur ton pc. Désinstalle le programme et installe la dernière version ici (v6 Update 17 )>> http://www.java.com/fr/download/ Adobe Reader 7.1.0 sur ton pc. Mise à jour ici (v9.2 )>> http://get.adobe.com/fr/reader/ Note à propos d'Adobe Reader: si tu utilises ce programme pour pouvoir visualiser des documents au format pdf, il y a bien plus léger!! Foxit Reader par ex >> http://telechargement.zebulon.fr/foxit-pdf-reader.html Attention à bien décocher les cases qui conseillent l'installation de Ask Toolbar et ebay si tu optes pour ce dernier, inutile de faire la mise à jour d'Adobe Reader (désinstalle le simplement) Sur ce pc il y a la version 6.00 d'Internet Explorer: une vraie passoire pleine de failles de sécurité!! même si tu n'utilises pas IE, il arrive qu'on soit obligé de le lancer. Il est nécéssaire de passer à la version 8 Installe le Service Pack 3 pour Windows car il amène son lot de mises à jour importantes pour la stabilité et la sécurité du pc. Pour faire ces deux mises à jour importantes, soit tu passes par Windows Update, soit par le site de Microsoft >> http://www.update.microsoft.com/microsoftu...ault.aspx?ln=fr Ne fais pas l'impasse sur ces mises à jour car elle permettent de sécuriser ton pc. (c'est pour ca que j'insiste ) * On purge la restauration système car il y a peut être des points de restauration infectés (ca évitera de réinstaller l'infection au cas où tu es amené à l'utiliser) => aide visuelle