-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
PC portable moins performant
pear a répondu à un(e) sujet de White-Kent dans Analyses et éradication malwares
Pourquoi n'essayez vous pas ? Il n'y a pas de raison contraire. Et , il reste une possibilité si vous avez le cd de Windows. Sinon, c'est la restauration en sortie d'usine après avoir sauvegardé vos données. -
Bonjour, Nettoyage Relancez Mbam(Malewares'Bytes) Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. Hijackthis ne vaut plus guère! Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tournevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
-
Bonjour, On vérifie d'abord s'il y a infection du MBR: Télécharger DeFogger de Jpshortstuff sur le bureau. Double cliquer sur DeFogger pour démarrer l'outil. La fenêtre de DeFogger apparaît Cliquer sur le bouton Disable pour désactiver les drivers d'émulateurs CD. Cliquer sur Yes pour continuer Un message 'Finished!' apparaîtra Cliquer sur OK DeFogger demandera de redémarrer la machine, OK Ne réactivez PAS ces drivers avant la fin de la désinfection Télécharger MBRCheck GtG ou là: Télécharger MBRCheck BleepingComputer et sauvegarder sur le Bureau : Sous Vista->Exécuter en tant que Administrateur - Lancer l'outil par double-clic ; une fenêtre noire apparaîtra. - Patienter une dizaine de secondes pour permettre à l'outil de compléter l'analyse. - N'exécuter aucune action qui pourrait être proposée ; appuyez alors alors sur la touche N puis Entrée deux fois. Si rien n'est détecté, pressez touche Entrée Dites si vous avez , en vert, le message Windows Xp Mbr code dtected ou si c'est ce message qui apparait: Found non-standard or infected MBR. ou Mbr Code Faked Taper N pour quitter
-
[Résolu] PC lent et double accent circonflexe
pear a répondu à un(e) sujet de f4czx dans Analyses et éradication malwares
1)Ad_Aware est obsolète.Lavasoft qui le distribuait n'existe plus. Désinstallez le. 2)Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document Vous ne verrez rien avant d'avoir Cliqué sur le H- [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: Modified => EXPLORER : Refuse l'affichage des dossiers cachés [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}] => Infection PUP (PUP.Dealio) [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}] => Infection PUP (PUP.Dealio) O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline => Orphean Key not necessary O23 - Service: Lavasoft Ad-Aware Service (Lavasoft Ad-Aware Service) . (.Lavasoft Limited - Ad-Aware Service Application.) - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe => Lavasoft®Ad-Aware Service [MD5.2A5E99E66DF49B8707F5D09D34B4FA40] [APT] [Ad-Aware Update (Weekly)] (.Lavasoft Limited.) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe O47 - AAKE:Key Export SP - "C:\agwpe\AGW Packet Engine.exe" [Enabled] .(...) -- C:\agwpe\AGW Packet Engine.exe (.not file.) => Fichier absent O47 - AAKE:Key Export SP - "C:\ACARS\acarsd.exe" [Enabled] .(...) -- C:\ACARS\acarsd.exe (.not file.) => Fichier absent O51 - MPSK:{d7cff395-1809-11df-aaec-002564708a39}\AutoRun\command. (...) -- C:\WINDOWS\system32\fun.xls.exe (.not file.) => Fichier absent O53 - SMSR:HKLM\...\startupreg\binhost [Key] . (...) -- C:\Documents and Settings\DELL\Application Data\binhost.exe (.not file.) => Fichier absent O53 - SMSR:HKLM\...\startupreg\gema [Key] . (...) -- C:\WINDOWS\system32\gema.exe (.not file.) => Fichier absent O53 - SMSR:HKLM\...\startupreg\gema. [Key] . (...) -- C:\Documents and Settings\All Users\Application Data\gema\gema.exe (.not file.) => Fichier absent O53 - SMSR:HKLM\...\startupreg\htmlresult [Key] . (...) -- C:\Documents and Settings\All Users\htmlresult.exe (.not file.) => Fichier absent O53 - SMSR:HKLM\...\startupreg\{AF9E0A44-7A48-497B-E9A3-5746AB4AE323} [Key] . (...) -- C:\Documents and Settings\DELL\Application Data\Foafle\octiq.exe (.not file.) => Fichier absent SR - | Auto 23/12/2011 2152688 | (Lavasoft Ad-Aware Service) . (.Lavasoft Limited.) - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe => Lavasoft®Ad-Aware Service EmptyFlash EmptyTemp FirewallRaz Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. Cliquer sur "Tous" puis sur "Nettoyer" . Redémarrer pour achever le nettoyage. Un rapport apparait: Si le rapport n'apparait pas,cliquer sur Copier-coller le rapport de suppression dans la prochaine réponse. 3)Tuto Sx checkupdate Ceci va vérifier si les logiciels sont à jour ou non et l'indiquer sur l'interface graphique ou sur un rapport. Des boutons permettent alors un accès direct au lancement de la mise à jour ou au téléchargement de celle-ci selon. (Flash player, ouverture du ou des navigateurs dont l'activeX et/ou le plugin n'est pas à jour. Télécharger Sx Checkupdate Cliquez sur Rapports 4) Télécharger Usb Fix , sur le bureau Installez le avec les paramètres par défault Vous devez désactiver la protection en temps réel de votre Antivirus qui peut considérer certains composants de ce logiciel comme néfastes. Pour cela, faites un clic droit sur l'icône de l'antivirus en bas à droite à côté de l'horloge puis Disable Guard ou Shield ou Résident... Brancher les périphériques externes (clé USB, disque dur externe, etc...) sans les ouvrir Si vous êtes sous Vistaésactiver L'UAC ,avant utilisation. Faire un Clic-droit sur le raccourci Usbfix sur le bureau et choisir "Exécuter en tant qu'administrateur". Lancer l' option 1(Recherche) le rapport UsbFix.txt est sauvegardé à la racine du disque . Faites en un copier/coller dans le bloc notes pour le poster. Ensuite, Lancer l'option 2(Suppression) Le bureau disparait et le pc redémarre Patientez le temps du scan. le rapport UsbFix.txt est sauvegardé à la racine du disque Faites en un copier/coller dans le bloc notes pour le poster. Pour les rapports qui sont courts (ex. Malwarebytes, AD-R, USBFix, etc.), copiez/collez sur votre sujet Vaccination Pour vous éviter une infection ultérieure: Lancer l' Option 3 (vaccination) Pour Désinstaller UsbFix (après la désinfection) Double clic sur le raccourci sur le bureau Lancer l' option 5 ( Désinstaller ) .... -
PC portable moins performant
pear a répondu à un(e) sujet de White-Kent dans Analyses et éradication malwares
Si votre système d'exploitation est Vista Pro ou Vista Intégrale, Microsoft explique dans ce document comment déterminer les fichiers corrompus et les remplacer par une version saine. Je ne peux vous en dire plus. -
MBR code faked [Suite]
pear a répondu à un(e) sujet de MORTYMER dans Analyses et éradication malwares
Mbrcheck montre ceci:Mbr Code Faked Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 MBR Code Faked! SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Found non-standard or infected MBR. C'est le nouveau Tdl4 qui se lance à partir d'une partition fantôme dans un espace non-alloué MalwareCity vient de mettre en ligne un nouvel outil de suppression contre le bot TDSS Bitdefender Removal Tdl4 32 bits Bitdefender Removal Tdl4 64 bits L’outil gratuit est capable de détecter et de nettoyer les infections générés par l’ensemble des clones connus de TDSS. Il détecte les variantes de TDSS, comme Pihar.A, Pihar.B, Sst.A et Sst.B. TDSS n’est pas seulement le bot le plus important du moment en termes de nombre d’infection, il est aussi et surtout un des plus sophistiqué. Il crée un partition cachée sur la machine infectée ; il vise et infecte Seven 32 et 64 bits ; il se répend via le P2P. -
[Résolu] PC lent et double accent circonflexe
pear a répondu à un(e) sujet de f4czx dans Analyses et éradication malwares
Bonjour, Hijackthis ne vaut plus guère! Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tournevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
Publicités intempestives et autres
pear a répondu à un(e) sujet de oudja dans Analyses et éradication malwares
Donc rien d'anormal. Toujours des pubs ? -
[Résolu] FREEzeFrogSA.exe le retour
pear a répondu à un(e) sujet de blobix24 dans Analyses et éradication malwares
1) Télécharger RogueKiller (by tigzy) sur le bureau Quitter tous les programmes Lancer RogueKiller.exe. Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes suivantes: (Lignes à décocher, si nécéssaire) Cliquer sur Suppression. Cliquer sur r Rapport et copier/coller le contenu Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Dans l'onglet Driver, réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT (Liste des indexes) Note. Le boutton Suppression ne sera pas accessible dans que le scan n'a pas été fait 2)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt 3)Nettoyage Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 4) Téléchargez MBAM ICI ou LA Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra 5)Nettoyage Relancez Mbam(Malewares'Bytes) Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. -
PC portable moins performant
pear a répondu à un(e) sujet de White-Kent dans Analyses et éradication malwares
Non. Cela peut être aussi bien causé par un virus que par une panne matérielle . C'est expliqué au point 3 de la procédure. Pouvez vous dire quels sont les fichiers concernés ? -
Plantage Windows 7 au changement d'utilisateur
pear a répondu à un(e) sujet de fredbcw dans Analyses et éradication malwares
Rien, c'est une ligne oubliée. Le rapport Otl signale de nombreuses absences de services. Pouvez vous faire ceci afin de les combler ? Réparer Xp sans perdre ses données ni les logiciels installés ou si vous ne disposez pas du cd Xp: Services par défaut de Windows XP, Windows Vista, et Windows 7 Services par défaut de Windows XP, Windows Vista, et Windows 7 Avec les nuisibles actuels ou des antivirus trop zélés, il n'est pas rare que se produise une altération ou une suppression d'un service Windows. Dans cet esprit, Grinler a eu l'idée de créer un référentiel central de fichiers .reg (exports) de tous les services par défaut de Windows XP, Windows Vista, et Windows 7. Ces exports ont été faits à partir des informations concernant les services dans le Registre, en utilisant les Services Packs et les mises à jour disponibles au 20 janvier 2012. Ce référentiel se trouve à l'adresse Là, vous verrez un dossier pour chaque version de Windows exportée. Dans chaque dossier, vous trouverez les différents fichiers du Registre -
[Résolu] FREEzeFrogSA.exe le retour
pear a répondu à un(e) sujet de blobix24 dans Analyses et éradication malwares
Bonjour, Antivir vous l'a mis en quarantaine, mais pour savoir si c'est propre: Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tournevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
PC portable moins performant
pear a répondu à un(e) sujet de White-Kent dans Analyses et éradication malwares
Il ne s'agit donc pas d'une infection quelconque, mais plutôt d'un problème de Windows. Je ne vois pas d'autre issue que celles-ci: Vérifier et réparer les fichiers système Vista/7 sans le cd Réparation Vista sans perte,avec le cd -
Suivez le chemin indiqué dans la fenêtre pour le supprimer. Une fois que vous avez supprimé le cookie Ad.yieldmanager.com, vous avez la possibilité de bloquer cookies ad.yieldmanager.com dans votre navigateur. Suivez ces étapes sur la façon de bloquer ad.yieldmanager.com dans votre navigateur Firefox ou IE: Pour Internet Explorer: Outils> Options Internet> Confidentialité> Sites: Type de yieldmanager.com> Bloquer. Pour Firefox: Outils> Options> Vie privée> Utiliser les paramètres personnalisés pour l'histoire> Exceptions> Adresse des sites web: tapez yieldmanager.com> Bloquer. De quels fichiers parlez vous ?
-
Publicités intempestives et autres
pear a répondu à un(e) sujet de oudja dans Analyses et éradication malwares
Renseignement pris, ce ne serait pas important. Une vérification à faire: Quand vous avez lancé AswMbr, vous avez eu ceci: Un fichier "MBR.dat" apparait sur le Bureau. Faites clic droit -> Envoyer vers- > "Dossier compressé". Conserver ce fichier MBR.zip sur clé Usb Faites tester ce Mbr chez Virus Total: Poste de travail->Outils ->Options des dossiers ->Affichage Cocher "Afficher les dossiers cachés" Décocher" Masquer les extension des fichiers dont le type est connu "ainsi que "Masquer les fichiers protégés du système d exploitation" --> un message dit que cela peut endommager le système, ne pas en tenir compte, valider par oui. Rendez vous à cette adresse: Cliquez sur parcourir pour trouver ces fichiers MBR.dat et cliquez sur "envoyer le fichier" Copiez /collez la réponse dans votre prochain message. Note: il peut arriver que le fichier ait déjà été analysé. Si c'est le cas, cliquez sur le bouton Reanalyse file now -
PC portable moins performant
pear a répondu à un(e) sujet de White-Kent dans Analyses et éradication malwares
Très simple à utiliser,Kaspersky Virus Removal Tool n'est pas un antivirus ou un outil de surveillance, Il n'y a pas non plus de mise-à-jour automatique, il vous faudra donc télécharger la nouvelle version, qui est quotidiennement mise à jour, et l'installer à chaque fois que vous désirez l'utiliser. Poste de Travail->Propriétés->Restauration Système. Cocher la case "Désactiver la Restauration sur tous les lecteurs". Vous la décocherez par la suite et Redémarrerez après la procédure VRT. Un nouveau point de restauration sera créé au redémarrage. Redémarrez en Mode Sans Echec Sous Vista, désactivez l'UAC Télécharger Kaspersky Virus Removal Tool(VRT) Le fichier fait + de 70M°, soyez patient. Cliquer sur le fichier téléchargé pour installer VRT. A On threat détection (si un malware est détecté) Choisissez, en bas Disinfect,delete if cannot disinfected Sélectionner les fichiers ou répertoires à analyser (disque dur, périphériques ou documents spécifiques) puis de lancer le processus Start Scan. A la fin du scan: Cliquer sur"Report" pour voir et enregistrer le rapport à poster. Ensuite taper sur Exit pour désinstaller l'outil Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
PC portable moins performant
pear a répondu à un(e) sujet de White-Kent dans Analyses et éradication malwares
Peut-être , si vous avez le cd: Réparation Vista sans perte,avec le cd WinUpdateFix est un petit outil permettant de résoudre certains problèmes lors des mises à jour Windows Update. WinUpdateFix est compatible avec Windows XP/Vista/7 32 et 64 bits. Télécharger Winupdatefix Clliquer sur Dans cette image qui apparait,les Services (Mises à jour automatiques - BITS - Service de cryptographie) doivent être en vert. Sinon cliquer sur Automatique et sur Démarrer pour corriger. Cliquer sur "Créer un rapport de diagnostic". Un rapport va s'afficher à l'écran, il est également sauvegardé à la racine du disque dur (C:\WinUpdateFix.txt) Dans Actions, cocher les cases comme indiqué ci-dessus puis cliquer sur Exécuter. Un Redémarrage sera demandé. Si les mises à jours ne sont toujours pas possibles,revenez dans Sélection cocher Tous et cliquer surExécuter Redémarrez. -
Publicités intempestives et autres
pear a répondu à un(e) sujet de oudja dans Analyses et éradication malwares
Bonjour, Cela me semble correct et conforme à la procédure. Je consulte des collègues pour trouver une explication à la réponse de Mbrcheck. -
PC portable moins performant
pear a répondu à un(e) sujet de White-Kent dans Analyses et éradication malwares
C'est bien ce qui était prévu par la procédure Otl, qui se serait donc bien exécutée. Comment va la machine ? Si besoin est: Vérifier et réparer les fichiers système Vista/7 sans le cd Démarrez une invite de commandes en mode Administrateur Démarrer->Tous les)Programmes->Accessoires -> Invite de commandes. Choisissez Exécuter en tant qu'Administrateur. Copiez-collez dans la fenêtre de commandes,: sfc /scannow Patientez le temps de l'analyse. Windows vous dira s'il a pu réparer ou non Redémarrer -
Avez vous bien suivi cette procédure ? Check the status of Flash Player version Si cette version est bien installée, vous êtes tranquille. Adobe Flash Player 11.1.102.62
-
[Résolu] Aide pour l'analyse de mon PC
pear a répondu à un(e) sujet de abricot31 dans Analyses et éradication malwares
Cela ne me semble pas être causé par une infection. Voyez plutôt là: Internet & Réseaux - Forums Zebulon.fr -
Essayez là: Mettre à jour Flash Player
-
SOS PC infecté (+rapports)
pear a répondu à un(e) sujet de wladimired dans Analyses et éradication malwares
Mbrcheck montre ceci:Mbr Code Faked Size Device Name MBR Status -------------------------------------------- 149 GB \\.\PhysicalDrive0 MBR Code Faked! SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Found non-standard or infected MBR. C'est le nouveau Tdl4 qui se lance à partir d'une partition fantôme dans un espace non-alloué MalwareCity vient de mettre en ligne un nouvel outil de suppression contre le bot TDSS Bitdefender Removal Tdl4 32 bits Bitdefender Removal Tdl4 64 bits L’outil gratuit est capable de détecter et de nettoyer les infections générés par l’ensemble des clones connus de TDSS. Il détecte les variantes de TDSS, comme Pihar.A, Pihar.B, Sst.A et Sst.B. TDSS n’est pas seulement le bot le plus important du moment en termes de nombre d’infection, il est aussi et surtout un des plus sophistiqué. Il crée un partition cachée sur la machine infectée ; il vise et infecte Seven 32 et 64 bits ; il se répend via le P2P. Postez les rapports, svp. Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
SOS PC infecté (+rapports)
pear a répondu à un(e) sujet de wladimired dans Analyses et éradication malwares
Ok. mais votre problème n'est pas nécessairement dû à un virus. Une autre vérification: Télécharger DeFogger de Jpshortstuff sur le bureau. Double cliquer sur DeFogger pour démarrer l'outil. La fenêtre de DeFogger apparaît Cliquer sur le bouton Disable pour désactiver les drivers d'émulateurs CD. Cliquer sur Yes pour continuer Un message 'Finished!' apparaîtra Cliquer sur OK DeFogger demandera de redémarrer la machine, OK Ne réactivez PAS ces drivers avant la fin de la désinfection Télécharger MBRCheck GtG ou là: Télécharger MBRCheck BleepingComputer et sauvegarder sur le Bureau : Sous Vista->Exécuter en tant que Administrateur - Lancer l'outil par double-clic ; une fenêtre noire apparaîtra. - Patienter une dizaine de secondes pour permettre à l'outil de compléter l'analyse. - N'exécuter aucune action qui pourrait être proposée ; appuyez alors alors sur la touche N puis Entrée deux fois. Si rien n'est détecté, pressez touche Entrée Dites si vous avez , en vert, le message Windows Xp Mbr code dtected ou si c'est ce message qui apparait: Found non-standard or infected MBR. ou Mbr Code Faked Taper N pour quitter Si c'est propre suivez ces pistes: Vérifier et réparer les fichiers système Vista/7 sans le cd Réparer le démarrage Vista avec le cd Réparation Vista sans perte,avec le cd -
Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt Ceci va vérifier si les logiciels sont à jour ou non et l'indiquer sur l'interface graphique ou sur un rapport. Des boutons permettent alors un accès direct au lancement de la mise à jour ou au téléchargement de celle-ci selon. (Flash player, ouverture du ou des navigateurs dont l'activeX et/ou le plugin n'est pas à jour. Télécharger Sx Checkupdate Cliquez sur Rapports et postez les Tous.
