-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
Win32/comroki et win32/fyroki.A
pear a répondu à un(e) sujet de shadox944 dans Analyses et éradication malwares
Très bien. Si vous estimez votre problème résolu, éditez l'en tête de votre premier message en choisissant l'option "utiliser l'éditeur complet" et y indiquez Résolu pour que ceux qui la recherchent y trouvent une solution. -
Mon PC est infecté, merci de m'aider
pear a répondu à un(e) sujet de infotun dans Analyses et éradication malwares
1) Télécharger RogueKiller (by tigzy) sur le bureau Quitter tous les programmes Lancer RogueKiller.exe. Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes suivantes: (Lignes à décocher, si nécéssaire) Cliquer sur Suppression. Cliquer sur r Rapport et copier/coller le contenu Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Dans l'onglet Driver, réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT (Liste des indexes) Note. Le boutton Suppression ne sera pas accessible dans que le scan n'a pas été fait 2)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt 3)Nettoyage Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 4) Téléchargez MBAM ICI ou LA Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra 5)Nettoyage Relancez Mbam(Malewares'Bytes) Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. -
Bonjour, Il y a au moins ceci: O4 - HKCU\..\Run: [spotify] "C:\Documents and Settings\gpa\Application Data\Spotify\Spotify.exe" /uri spotify:autostart => Infection LOP (Possible) O4 - HKCU\..\Run: [Facebook Update] "C:\Documents and Settings\gpa\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver => Infection LOP (Possible) Lancez Mbam. Hijackthis ne vaut plus guère! Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tournevis et choisissez Tous En cas de blocage, sur 061 ou O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
-
Mon PC est infecté, merci de m'aider
pear a répondu à un(e) sujet de infotun dans Analyses et éradication malwares
Cliquez sur le tournevis et choisissez Tous En cas de blocage, sur 061 ou O80 par exemple, cliquez sur le tournevis pour le décocher -
Mon PC est infecté, merci de m'aider
pear a répondu à un(e) sujet de infotun dans Analyses et éradication malwares
Après 22h, c'est sûr qu'il y a moins de monde . Hijackthis ne vaut plus guère! Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tournevis et choisissez Tous En cas de blocage, sur 061 ou O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
Cette erreur est souvent le signe d'une mémoire défectueuse. vérifiez l'état de vos barrettes RAM avecMemtest: Tuto ici Téléchargement Memtest86+ 4.10: Iso bootable 4.10 Il faut en graver l'image. Key usb 4.10
-
Si vous estimez votre problème résolu, éditez l'en tête de votre premier message en choisissant l'option "utiliser l'éditeur complet" et y indiquez Résolu pour que ceux qui la recherchent y trouvent une solution.
-
[Résolu] Suspicion de Rootkit
pear a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Ce ne sont plus des problèmes de sécurité. Pour cela voyez plutôt le forum Software de ce site. -
[Résolu] Suspicion de Rootkit
pear a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Postez en le rapport. -
[Résolu] Résidus d'infection ou autre infection ?
pear a répondu à un(e) sujet de fenr1r dans Analyses et éradication malwares
Il ne sert à rien dans ce cas.Il ne vaut que sur une ssion avec tous les droits , donc UAC désactivé. Oui, pour moi. Si votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. -
[Résolu] Suspicion de Rootkit
pear a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Je le crois, à moins que vous ayez encore un quelconque disfonctionnement. Avast est un très bon antivirus, l'un des meilleurs gratuits. -
Vous pourriez me dire desquels il s'agit ? Pour l'instant c'est votre seule chance. Peut-être une piste, là. Ecran bleu et reboot Prérequis: Poste de travail->Propriétés->Avancé->Paramères->Démarrage et Récupération Vérifier qu' Image partielle est sélectionnée sinon il n'y aura pas de minidump Et que Redémarrer automatiquement soit décoché, ce qui vous permetra de lire l'écran bleu Retenez le numéro d'erreur Stop 0x00000000 et si possible le drivers en cause. WhoCrashed est un petit outil qui va éclairer votre lanterne en analysant le dernier plantage de votre machine, afin de vous en donner les causes. Pour cela, il suffit de l'exécuter et de lancer l'analyse. Proposé gratuitement, compatible avec le système d'exploitation Windows ( 2000, XP, 2003, Vista et 2008 ) et en anglais uniquement, le logiciel ne garantit pas des résultats fiables à 100 % mais vous donnera au moins un début de réponse. Présentation et commentaires Télécharger Whocrashed Installez le Lancez le. Une analyse apparait au bas de la fenêtre qui s'ouvre
-
[Résolu] Résidus d'infection ou autre infection ?
pear a répondu à un(e) sujet de fenr1r dans Analyses et éradication malwares
Mse n'y est pour rien car il n'y avait pas de virus mais plusieurs adwares qui vous arrivent lors de fréquentations douteuses ,avec toolbars etc.. Quand vous télécharger, allez de préférence sur le site du concepteur de l'outil ou sur des sites de téléchargement reconnus comme sérieux. D'autre part vérifiez qu'il n'aurait pas une case à cocher ou décocher pour vous éviter d'installer un adware. Dans le cas présent, c'est Bittorent le responsable. -
[Résolu] Problème accents circonflexes et trémas
pear a répondu à un(e) sujet de leonie dans Analyses et éradication malwares
Si vous estimez votre problème résolu, éditez l'en tête de votre premier message en choisissant l'option "utiliser l'éditeur complet" et y indiquez Résolu pour que ceux qui la recherchent y trouvent une solution. -
[Résolu] Résidus d'infection ou autre infection ?
pear a répondu à un(e) sujet de fenr1r dans Analyses et éradication malwares
, Je l'ai préféré à Antivir car aussi efficace et plus léger, sans risque d'Askbar. -
[Résolu] Problème accents circonflexes et trémas
pear a répondu à un(e) sujet de leonie dans Analyses et éradication malwares
Très bien. Encore des doubles ^^ ou autre chose ? -
Plus de Sirefef en vue ! Télécharger gmer - Cliquer sur le bouton "Download EXE" - Sauvegardez sur le Bureau. - Collez et sauvegardez ces instructions dans un fichier texte ou imprimez-les, car il faudra fermer le navigateur. Avant toute utilisation de GMER, veuillez désactiver votre antivirus, antispyware sous peine de crash. - Fermez les fenêtres de navigateur ouvertes. - Lancez le fichier téléchargé par double clic(le nom comporte 8 chiffres/lettres aléatoires) ; - Si l'outil lance un warning d'activité de rootkit et demande de faire un scan ; cliquez "NO" - Dans la section de droite de la fenêtre de l'outil, Vérifiez que soient décochées les options suivantes : IAT/EAT Drives/Partition other than System drive (typically C:\) Show All Cliquez sur le bouton "Scan" et patientez (cela peut prendre 10 minutes ou +) Lorsque l'analyse sera terminée, cliquer sur le bouton "Save..." (au bas à droite) ; Nommer le fichier"Gm.txt" , par exemple et sauvegardez-le sur le Bureau pour le poster. Il peut arriver que GMER plante sans raison apparente. Vous pouvez essayer ceci : décocher "Devices" dans un premier temps et repasser l'outil ; si ça coince toujours, décocher en plus "Files" et ré-essayez un scan. Lorsque les informations sur le scan s'affichent , les éléments détectés comme rootkit apparaissent en rouge dans chaque section.
-
1)Regarde si des icomes jaunez apparaissent dans le gestionnaire de périphérique 2) voir si l'observateur d'évènements n'en dit rien 3)prendre patience et longueur de temps: Un « démarrage minimal » s'apparente au Mode sans échec, dans le sens où vous démarrez votre ordinateur avec un nombre minime de programmes de démarrage et de services exécutés. Par exemple, si vous ne recevez pas de message d'erreur lorsque vous démarrez votre programme en Mode sans échec, il est probable qu'un service ou un programme de démarrage soit à l'origine du problème. En proposant de résoudre le problème par un « démarrage minimal », vous essayez de démarrer votre ordinateur avec tous vos services et programmes de démarrage désactivés, puis vous activez ou désactivez systématiquement les éléments de démarrage jusqu'à ce que vous puissiez déterminer avec précision celui qui est à l'origine de l'erreur. Étape 1 : Effectuer un démarrage minimal si l'ordinateur est connecté à un réseau, les paramètres de stratégie du réseau peuvent vous empêcher d'exécuter ces étapes. Il est très vivement recommande de ne pas utiliser l'utilitaire de configuration système pour modifier les options de démarrage avancées de l'ordinateur si vous n'y êtes pas invité par le support technique. Cela pourrait rendre l'ordinateur inutilisable. Ouvrez une session en utilisant un compte disposant de droits d'administrateur. Démarrer->Exécuter ->Msconfig Valider Sous l'onglet Général, cliquez sur Démarrage sélectif, Décocher Charger les éléments de démarrage . (La case Utiliser le fichier Boot.ini d'origine n'est pas accessible.) Sous l'onglet Services, cliquez sur la case Masquer tous les services Microsoft pour l'activer, puis cliquez sur Désactiver tout. Cela permet à tous les services Microsoft de continuer à fonctionner. Ce sont, entre autres, la Gestion de réseau, le Plug and Play, l'Enregistrement des événements, le Rapport d'erreurs et .. Si vous désactivez ces services, il est possible que vous supprimiez définitivement tous les points de restauration. Ne le faites pas si vous voulez utiliser l'Utilitaire de restauration du système avec les points de restauration existants. Cliquez sur OK, puis surRedémarrer. Étape 2 : Réactiver la moitié des services Démarrer->Exécuter ->Msconfig Valider Cliquez sur l'onglet Services, puis sur la case Masquer tous les services Microsoft pour l'activer. Cliquez pour sélectionner la moitié des cases dans la liste de Services. Cliquez sur OK, puis sur Redémarrer. Étape 3 : Vérifier si le problème persiste Si oui, répétez les étapes 1 et 2. À l'étape 2, désactivez la moitié des cases à cocher que vous avez initialement activées dans la liste Service. Si le problème ne se reproduit pas, répétez les étapes 1 et 2. À l'étape 2, activez seulement la moitié des cases à cocher restantes qui sont désactivées dans la liste Service. Répétez ces étapes jusqu'à ce que vous ayez sélectionné la totalité des cases. Si un service seulement est sélectionné dans la liste de Services et si vous rencontrez toujours le problème, le service sélectionné est à l'origine du problème. Allez à l'étape 6. Si aucun service n'est à l'origine du problème, allez à l'étape 4. Étape 4 : Activer la moitié des éléments de démarrage Effectuez un démarrage minimal en répétant l'étape 1. Cliquez sur l'onglet Démarrage, puis cliquez sur la moitié des cases dans la liste d'Éléments de démarragepour les activer. Cliquez surOK puis sur Redémarrer. Étape 5 : Vérifier si le problème persiste Si le problème se reproduit, répétez les étapes 1 et 4. À l'étape 4, désactivez la moitié des cases à cocher que vous avez initialement activées dans la liste Élément de démarrage Si le problème ne se reproduit pas, répétez les étapes 1 et 4. À l'étape 4, activez seulement la moitié des cases à cocher qui sont désactivées dans la liste Élément de démarrage Répétez ces étapes jusqu'à ce que vous ayez sélectionné la totalité des cases. Si un élément de démarrage seulement est sélectionné dans la liste dÉléments de démarrage et que vous avez toujours le problème, l'élément de démarrage sélectionné dans la liste est le service à l'origine du problème. Passez à l'étape 6. Si aucun élément de démarrage n'est à l'origine de ce problème, il est fort probable qu'un service Microsoft soit la cause du problème. Pour déterminer lequel , répétez les étapes 1 et 2Sans activer la case à cocher Masquer tous les services Microsoft à aucune étape. Étape 6 : : Résoudre le problème Après avoir déterminé l'élément de démarrage ou le service à l'origine du problème, contactez le fabricant du programme pour déterminer si le problème peut être résolu. Vous pouvez également exécuter l'Utilitaire de Configuration système, puis cliquer sur la case correspondant à l'élément à l'origine du problème pour la désactiver. Étape 7 : Régler l'ordinateur pour qu'il démarre normalement Démarrer->Exécuter ->Msconfig Valider Sous l'onglet Général, cliquez sur l'option Démarrage normal cliquez sur OK. Redémarrer. """"""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""" Procédure de démarrage du service Windows Installer lorsque les services système ne sont pas chargés Si vous exécutez un programme d'installation sans démarrer le service Windows Installer, il se peut que vous receviez le message d'erreur suivant : Impossible d'accéder au service programme d'installation Windows. Vérifiez auprès du service de support technique si le service Windows Installer a été correctement enregistré. Le service Windows Installer ne démarre pas si la case à cocher Charger les services système est désactivée. Pour utiliser le service Windows Installer lorsque les services système ne sont pas chargés, vous devez le redémarrer manuellement. Pour ce faire, procédez comme suit : 1. Cliquez sur le bouton Démarrer, cliquez sur le bouton droit sur Poste de travail, puis sur Administrer. 2. Dans l'arborescence de la console, cliquez sur Services et applications, puis sur Services. 3. Dans le volet détails, cliquez sur le bouton droit sur Windows Installer, puis cliquez sur Démarrer.
-
[Résolu] Suspicion de Rootkit
pear a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Télécharger DelFix de Xplode Lancez-le. Cliquez [Recherche] puis [suppression] Un rapport va s'ouvrir à la fin, à coller dans la réponse Enfin cliquer [Désinstallation] Si vous estimez votre problème résolu, éditez l'en tête de votre premier message en choisissant l'option "utiliser l'éditeur complet" et y indiquez Résolu pour que ceux qui la recherchent y trouvent une solution. -
[Résolu] Suspicion de Rootkit
pear a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Vous ne pouvez sortir du mode sans échec qu'en redémarrant. -
Non, par contre il me faut un nouveau rapport Rogue Killer.
-
[Résolu] Suspicion de Rootkit
pear a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
oui et oui. -
[Résolu] Suspicion de Rootkit
pear a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Oui puisque ce sera à faire . -
Page d'accueil Mozilla qui change à chaque démarrage
pear a répondu à un(e) sujet de Yuroz dans Analyses et éradication malwares
Parfait. Combofix est très puissant et ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles. Veuillez noter que ce logiciel est régulièrement mis à jour et que la version que vous avez chargée sera obsolète dans quelques jours. Pour supprimer Combofix: Démarrer > Exécuter -> Copier/coller: "%userprofile%\Bureau\ComboFix.exe" /uninstall En cas d'échec: Renommer ComboFix.exe qui est sur votre bureau -> Uninstall.exe et double cliquez dessus. Supprimez C:\qoobox si vous le trouvez Si vous estimez votre problème résolu, éditez l'en tête de votre premier message en choisissant l'option "utiliser l'éditeur complet" et y indiquez Résolu pour que ceux qui la recherchent y trouvent une solution. -
[Résolu] Suspicion de Rootkit
pear a répondu à un(e) sujet de rolandro dans Analyses et éradication malwares
Donc, si je vous suis bien, votre problème actuel est une absence de connexion. Sur ce plan, j'ai épuisé mes ressources. La seule chose que l'on n'ait pas vérifié c'est votre carte réseau. Je vous conseille de chercher de l'aide sur ce point sur le forum Iniernet et Réseaux de ce site. Si votre problème y trouve une solution, nous pourrons pousuivre.
