-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
enlever scache.eorezo (RESOLU)
pear a répondu à un(e) sujet de franck de Marseille dans Analyses et éradication malwares
Bonsoir, A propos d'Eorezo: EoRezo apparait sur votre ordinateur,. Ce logiciel vous espionne . Il a ,entre autres désavantages, la particularité de bloquer la page d'accueil de votre navigateur sur lo.st ,moteur de recherche pour qui le respect de la vie privée n'est pas une priorité Il faut le désinstaller :par ajout suppression si possible. ou en mode sans échec. Supprimer les dossiers et fichiers Eorezo, Eoweather,Eost, Eoengine, Eonet etc.... dans Program files\ et Documents and Settings\votre login\Application Data\ Après désinstallation de EoRezo, impossible de revenir à la page d'acceuil de votre choix . Télécharger ST_Fix de Batch_Man sur leBureau Sous Vista: Cliquez droit sur le Fichier ST_Fix.bat puis Exécuter en temps qu'administrateur. Il est possible que l'UAC déclenche une Alerte. Cliquez sur Continuer. Sous Windows XP: Double-Clic sur le Fichier ST_Fix.bat. Appuyez sur 3 et valide par Entrée. Laissez le programme travailler. Poster le rapport obtenu dans la prochaine réponse. Redémarrer le pc. Lancer Mbam Téléchargez Malwarebytes' Anti-Malware (MBAM) [branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Si vous utilisez Spybot Pour désactiver TeaTimer qui ne set à rien et peut faire échouer une désinfection:! Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. * Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. * Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez. * Une fois la mise à jour terminée, allez dans l'onglet Recherche. * Sélectionnez "Exécuter un examen complet" * Cliquez sur "Rechercher" * .L' analyse prendra un certain temps, soyez patient ! * A la fin , un message affichera : L'examen s'est terminé normalement. *Si MBAM n'a rien trouvé, il le dira aussi. Cliquez sur "Ok" pour poursuivre. *Fermez les navigateurs. Cliquez sur Afficher les résultats . *Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. * Copiez-collez ce rapport dans la prochaine réponse. -
pc lent et plantage apres ouverture
pear a répondu à un(e) sujet de ripcurl dans Analyses et éradication malwares
Bonjour, Si T&SD n'a rien nettoyé ,c 'est donc qu'il n'aurait rien trouvé. Télécharger sur le bureauOTM by OldTimer . Double-clic sur OTM.exe pour le lancer. Sous Vista,Clic droit sur le fichier ->Choisir Exécuter en tant qu' Administrateur Vérifier que Unregister Dll's and Ocx's soit coché. * Copiez /Collez les lignes ci dessous): :Processes explorer.exe :Files C:\ProgramData\Partner\partner.exe C:\ProgramData\Partner\partner.dll :Services Partner Service :Reg [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Partner Service] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}] :Commands [purity] [emptytemp] [start explorer] [Reboot] Revenez dans OTM, Clic droit sur la fenêtre "Paste Instructions for Items to be Moved" sous la barre jaune et choisir Coller(Paste). * Click le bouton rouge Moveit! * Fermez OTM Votre Pc va redémarrer. Rendez vous dans le dossier C:\_OTM\MovedFiles , ouvrez le dernier fichier .log Copiez/collez en le contenu dans votre prochaine réponse -
[résolu] Infection mc22.tmp / Dysfonctionnement SuperCopier
pear a répondu à un(e) sujet de cassquapointe dans Analyses et éradication malwares
On le saura si vous pouvez vous en passer quelques jours -
Virus pas commode je joins hijackthis.log
pear a répondu à un(e) sujet de Arcy dans Analyses et éradication malwares
Bonjour, Téléchargez Malwarebytes' Anti-Malware (MBAM) [branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Si vous utilisez Spybot Pour désactiver TeaTimer qui ne set à rien et peut faire échouer une désinfection:! Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. * Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. * Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez. * Une fois la mise à jour terminée, allez dans l'onglet Recherche. * Sélectionnez "Exécuter un examen complet" * Cliquez sur "Rechercher" * .L' analyse prendra un certain temps, soyez patient ! * A la fin , un message affichera : L'examen s'est terminé normalement. *Si MBAM n'a rien trouvé, il le dira aussi. Cliquez sur "Ok" pour poursuivre. *Fermez les navigateurs. Cliquez sur Afficher les résultats . *Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. * Copiez-collez ce rapport dans la prochaine réponse. -
[résolu] Infection mc22.tmp / Dysfonctionnement SuperCopier
pear a répondu à un(e) sujet de cassquapointe dans Analyses et éradication malwares
Je suis perplexe. Pouvez vous désinstaller Supercopier afin que l'on voit si ça ne viendrait pas de là. Je ne vois rien d'autre. -
Bonjour, Vous pouvez poster un nouvel Hijackthis pour faire le point, svp ?
-
[résolu] Infection mc22.tmp / Dysfonctionnement SuperCopier
pear a répondu à un(e) sujet de cassquapointe dans Analyses et éradication malwares
Spybot, assurément. Technologie ancienne,la vaccination n'est efficace que pour ralentir le système et Teatimer que pour faire échouer les outils de dépannage. -
[résolu] Infection mc22.tmp / Dysfonctionnement SuperCopier
pear a répondu à un(e) sujet de cassquapointe dans Analyses et éradication malwares
Oui, oui Angélique Mais sur cette machine il n'y a pas Spybot, Spyware Doctor, PcTools etc... -
(Resolu )le scan avec mbam me signale une infection
pear a répondu à un(e) sujet de magaly dans Analyses et éradication malwares
Non, vous ne supprimez rien, mais vous relancez VaccinUsb eu suivant la procédure, plus haut. -
[résolu] Infection mc22.tmp / Dysfonctionnement SuperCopier
pear a répondu à un(e) sujet de cassquapointe dans Analyses et éradication malwares
Ok, On va suivre l'évolutionde ce truc. En réponse au lien d'Angélique, quelques autres moins rassurants: http://www.generation-nt.com/trojan-mchinj...ssus-27656.html http://www.file.net/process/mchinjdrv.sys.html http://forum.telecharger.01net.com/microhe...messages-1.html Téléchargez TFC par OldTimer sur votre Bureau Faites un double clic sur TFC.exe pour le lancer. Sous Vista, faites un clic droit sur le fichier et choisissez Exécuter en tant qu'Administrateur L'outil va fermer tous les programmes lors de son exécution, donc vérifiez que vous avez sauvegardé tout votre travail en cours auparavant. Cliquez sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle vous supprimez vos fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laissez le programme s'exécuter sans l'interrompre. Lorsqu'il aura terminé, l'outil devrait faire redémarrer votre systèmepour parachever le nettoyage.. S'il ne le faisait pas,faites redémarrer manuellement le PC -
[résolu] Infection mc22.tmp / Dysfonctionnement SuperCopier
pear a répondu à un(e) sujet de cassquapointe dans Analyses et éradication malwares
Ok! C'est une bonne nouvelle dans la mesure où l'on sait d'où cela vient. la mauvaise est qu'on avait supprimé mchInjDrv et qu'il est revenu par Super Copier. Télécharger sur le bureauOTM by OldTimer . Double-clic sur OTM.exe pour le lancer. Sous Vista,Clic droit sur le fichier ->Choisir Exécuter en tant qu' Administrateur Vérifier que Unregister Dll's and Ocx's soit coché. * Copiez /Collez les lignes ci dessous): :Processes explorer.exe :Files C:\\DOCUME~1\\VOTREO~1\\LOCALS~1\\Temp\\mc22.tmp :Reg [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\mchInjDrv] "ImagePath"=- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\mchInjDrv] "ImagePath"=- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mchInjDrv] "ImagePath"=- :Commands [purity] [emptytemp] [start explorer] [Reboot] Revenez dans OTM, Clic droit sur la fenêtre "Paste Instructions for Items to be Moved" sous la barre jaune et choisir Coller(Paste). * Click le bouton rouge Moveit! * Fermez OTM Votre Pc va redémarrer. Rendez vous dans le dossier C:\_OTM\MovedFiles , ouvrez le dernier fichier .log Copiez/collez en le contenu dans votre prochaine réponse Je n'avais pas vu le message D'Angélique. -
(Resolu )le scan avec mbam me signale une infection
pear a répondu à un(e) sujet de magaly dans Analyses et éradication malwares
Bonjour, Je suppose que vous aviez utilisé un outil de vaccination pour protéger vos clés usb et supports amovibles. Celui-ci probablement: Vaccination Désactivez l'antivirus Télécharge VaccinUSB de Gof Enregistrez le surC:\ Double-cliquez Faites la même opération sur les clés USB ,disque dur externe, et tous supports amovibles,en collant et exécutant. VaccinUSB sur chacun d'eux. [/color] Réinstallez le, mais sachez que par la suite , Mbam vous signalera ces mêmes fichiers comme néfastes. Il ne faudra pas en tenir compte. -
pc lent et plantage apres ouverture
pear a répondu à un(e) sujet de ripcurl dans Analyses et éradication malwares
Bonjour, Téléchargez Toolbar-S&D sur le Bureau. Désactiver antivirus, et antipsyware résidents avant la désinfection Si vous utilisez Spybot Désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:! Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées :- >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils,- >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. Lancez l'installation du programme en exécutant le fichier téléchargé. Redémarrez en mode sans échec Double-cliquez sur le raccourci de Toolbar-S&D. Sélectionnez la langue souhaitée en tapant la lettre de votre choix puis en validant avec la touche Entrée. Sous Vista, faire un clic droit et Exécuter en tant qu'administrateur Choisisssez l'option 1 (Recherche). Patientez jusqu'à la fin de la recherche. Un rapport sera généré,vous montant ce qui est nuisible Relancez Toolbar-S&D en double-cliquant sur le raccourci. Tapez sur "2" et validez par"Entrée". Ne fermez pas la fenêtre lors de la suppression ! Un rapport sera généré,(C:\TB.txt) postez son contenu ici. NOTE : Si le Bureau ne réapparait pas, appuyer simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Allez à l'onglet "Processus". Cliquez en haut à gauche sur Fichier ->"Exécuter..." Tapez explorer et validez. -
[résolu] Infection mc22.tmp / Dysfonctionnement SuperCopier
pear a répondu à un(e) sujet de cassquapointe dans Analyses et éradication malwares
Exact, mais je vois que vous en avez trouvé un bon Dommage que ce soit en vain. Votre fichier est invisible dans le régistre. Il est possible qu'il soit relancé aléatoirement . Si cela se produisait, il faudrait relancer regsearch. Dans l'immédiat, je ne vois rien à faire. Désinstallez Combofix: Pour supprimer Combofix: Démarrer > Exécuter ->combofix.exe /u Valider par OK ComboFix démarre et affiche un message disant que ComboFix est bien éliminé: cliquer sur OK. Supprimez C:\qoobox si vous le trouvez -
[résolu] Infection mc22.tmp / Dysfonctionnement SuperCopier
pear a répondu à un(e) sujet de cassquapointe dans Analyses et éradication malwares
Ok. On va essayer de voir où il se trouve: Télécharger Regsearch de Bobbi Flekman Dézipper le fichier sur le bureau , lancer regsearch dans le cadre du haut copier le texte à rechercher mc22.tmp et clic ok, un fichier texte apparaitra à la fin de la recherche, postez en le contenu -
[résolu] Infection mc22.tmp / Dysfonctionnement SuperCopier
pear a répondu à un(e) sujet de cassquapointe dans Analyses et éradication malwares
Bonjour, Je ne comprends pas cela. Mbam n'étant pas résident(en version gratuite) ,je ne vous suis pas. A moins que vous n'utilisiez la version payante ? -
Doute avec explorer - Résolu
pear a répondu à un(e) sujet de Dom28130 dans Analyses et éradication malwares
Bonjour, Si je vous ai bien compris(e): L'explorateur a rencontré une erreur et doit fermer,les dossiers ne s'ouvrent plus la barre d'adresse ne s'affiche pas, Vous avez un message "La mémoire ne peut être read or written"ou encore" DrWatson....": Démarrer->Exécuter regsvr32 -u shmedia.dll valider Redémarrez ensuite Copier /coller dans le bloc notes. Enregistrer sur le bureau sous explor.bat Double clic sur le fichier .bat pour le lancer. @echo off regsvr32 /u shmedia.dll /s regsvr32 /i browseui.dll /s regsvr32 /i shell32.dll /s Enfin, pour complètement désactiver le Dr Watson,se rendre dans la base de registres : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug et mettre la valeur de la chaîne Auto à 0. -
Analyse rapport Hijachthis
pear a répondu à un(e) sujet de charle dans Analyses et éradication malwares
Bonjour, O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: Moon Secure Antivirus Core (msav) - Unknown owner - C:\Program Files\Moon Secure Antivirus\msavcore.exe (file missing) Probablement des traces de protections mal désinstallées. Téléchargez l'outil de désinstallation Norton pour votre version de Windows. Suivez les instructions à l’écran. L'ordinateur pourra être redémarré plusieurs fois et vous serez peut-être invité à répéter certaines étapes après le redémarrage. Supprimez sur votre machine tout fichier Symantec et Norton(dans Program files et Program files\Fichiers communs) http://speedweb1.free.fr/frames2.php?page=divers3 mais , magré cela , il reste probablement des traces dans le régistre: Rechercher et supprimer toutes les occurences Norton et Symantec et Moon ou utilisez:http://ca.huji.ac.il/bf/mcafee/NoNav.exe -
Désinfection nécessaire (Résolu)
pear a répondu à un(e) sujet de 8Pus dans Analyses et éradication malwares
Bonjour, C'est bien. Les seuls certificats à chercher étaient ceux spécifiées dans la procédure: Certificat Egroup absent ! Certificat Electronic-Group absent ! Certificat Montorgueil absent ! Certificat OOO-Favorit absent ! Certificat Sunny-Day-Design-Ltdt absent ! Puisque vous n'en voyez pas c'est parfait. Vous avez Winpatrol, un bon outil s'il est bien utilisé: http://www.malekal.com/tutorial_WinPatrol.php Par contre , vous avez aussi Spybot qui est aussi un antispyware. Or il ne faut jamais avoir deux outils ayant les mêmes fonctions actifs (résidents)sinon disfonctionnements. C'est comme si vous utilisiez 2 parapluies en même temps.Vous voyez le résultat. Au surplus, Spybot utilise une technologie largement dépassée,la vaccination,qui ne protège pas de grand chose, ralentit la machine et Teatimer peut faire échouer une désinfection. La conclusion s'impose: supprimez Spybot. Je ne vous vois aucun antirus sérieux. Antivir, gratuit,efficace et désormais en Français,est recommandé sur tous les forums Sécurité. Télécharger Avira AntiVir Personal Edition en Français NB : le choix d'Antivir comme antivirus à utiliser dans le cadre de cette procédure, a reposé sur les critères suivants : --- failles de votre antivirus qui a laissé passer des malwares --- En mode sans échec ,seuls les processus systèmes sont lancés.Il est donc plus facile de supprimer les infections --- Antivir peut-être installé et désinstallé facilement --- Antivir est reconnu pour son efficacité en mode sans échec ....AntiVir ne laisse pas entrer Bagle, sauf si l'utilisateur lui force la main pour récupérer un crack Paramètres conseillés Clic droit sur le parapluie--------------------->Configurer Antivir Cliquer Expert mode--------------------------->Recherche: Cocher: ------------->Selection intelligente des fichiers Ce réglage est activé par défaut et recommandé. Autres réglages:--->tout cocher -Recherche+ Action en cas de résultat positif: Cocher--------------->:Copier le fichier dans la quarantaine avant l'action: Action principale....>: Réparer ( au cas ou ce serait un fichier système corrompu) Action secondaire..>: Supprimer ( s'il y a détection, autant supprimer. une sauvegarde sera dans la quarantaine) Désactivez votre antivirus actuel Redémarrez en mode sans échec. Lancez le scan Postez le rapport -
[résolu] Infection mc22.tmp / Dysfonctionnement SuperCopier
pear a répondu à un(e) sujet de cassquapointe dans Analyses et éradication malwares
On reverra cela demain, si vous le voulez bien. D'ici là, postez le rapport mbam,svp. -
Bonsoir, Effectivement.. Télécharger Usb Fix de C_XX & Chiquitine29, sur le bureau Installez le. Vous devez désactiver la protection en temps réel de votre Antivirus qui peut considérer certains composants de ce logiciel comme néfastes. * Pour cela, faites un clic droit sur l'icône de l'antivirus en bas à droite à côté de l'horloge puis Disable Guard ou Shield ou Résident... Si vous utilisez Spybot Pour désactiver TeaTimer qui ne set à rien et peut faire échouer une désinfection:! Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. Si vous êtes Sous Vista: Désactivez le contrôle des comptes utilisateurs (Vous le réactiverez par la suite): http://www.zebulon.fr/astuces/220-desactiv...dans-vista.html - Démarrer puis panneau de configuration->"Comptes d'utilisateurs" - Cliquer ensuite sur désactiver et valider. Lancer l'installation avec les paramètres par défault Brancher les périphériques externes (clé USB, disque dur externe, etc...) sans les ouvrir Faire un Clic-droit sur le raccourci Usbfix sur le bureau et choisir "Exécuter en tant qu'administrateur". Lancer l' option 1(Recherche) le rapport UsbFix.txt est sauvegardé à la racine du disque . Faites en un copier/coller dans le bloc notes pour le poster. Ensuite, Lancer l'option 2(Suppression) Le bureau disparait et le pc redémarre Patientez le temps du scan. le rapport UsbFix.txt est sauvegardé à la racine du disque Faites en un copier/coller dans le bloc notes pour le poster. Vaccination Pour vous éviter une infection ultérieure: Lancer l' Option 3 (vaccination) Pour Désinstaller Double clic sur le raccourci UsbFix sur le bureau Lancer l' option 5 ( Désinstaller ) .... Téléchargez Malwarebytes' Anti-Malware (MBAM) [branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Si vous utilisez Spybot Pour désactiver TeaTimer qui ne set à rien et peut faire échouer une désinfection:! Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. * Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. * Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez. * Une fois la mise à jour terminée, allez dans l'onglet Recherche. * Sélectionnez "Exécuter un examen complet" * Cliquez sur "Rechercher" * .L' analyse prendra un certain temps, soyez patient ! * A la fin , un message affichera : L'examen s'est terminé normalement. *Si MBAM n'a rien trouvé, il le dira aussi. Cliquez sur "Ok" pour poursuivre. *Fermez les navigateurs. Cliquez sur Afficher les résultats . *Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. * Copiez-collez ce rapport dans la prochaine réponse.
-
(Resolu )le scan avec mbam me signale une infection
pear a répondu à un(e) sujet de magaly dans Analyses et éradication malwares
Bonsoir, et non, ce n'est pas fini. je n'y avais pas assez fait attention, mais Mbam vous a fait supprimer 2 fichiers de vaccination: C:\copy.exe C:\host.exe sont considérés par Mbam comme nuisibles,à tort. Rétablissez les à partir du backup de mbam. -
(Resolu )le scan avec mbam me signale une infection
pear a répondu à un(e) sujet de magaly dans Analyses et éradication malwares
Bonsoir, Non, aucun rapport. Cela peut venir du serveur , peut-être un moment encombré, ou d'une surchrge sur votre dslam( plutôt le dslam de France Télécom). L'essentiel est que Mbam ait bien fait son travail -
Oui,Il y a eu un petit changement de nom. Télécharger sur le bureauOTM by OldTimer . Double-clic sur OTM.exe pour le lancer. Sous Vista,Clic droit sur le fichier ->Choisir Exécuter en tant qu' Administrateur Vérifier que Unregister Dll's and Ocx's soit coché. * Copiez /Collez les lignes ci dessous): :Processes explorer.exe :Files c:\documents and settings\sylvie briand gagné\application data\eorezo\softwareupdate\softwareupdatehp.exe c:\program files\eorezo\eoadv\eorezobho.dll c:\program files\eorezo\eoengine.exe :Reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "EoEngine"=- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "SoftwareHelper"=- :Commands [purity] [emptytemp] [start explorer] [Reboot] Revenez dans OTM, Clic droit sur la fenêtre "Paste Instructions for Items to be Moved" sous la barre jaune et choisir Coller(Paste). * Click le bouton rouge Moveit! * Fermez OTM Votre Pc va redémarrer. Rendez vous dans le dossier C:\_OTM\MovedFiles , ouvrez le dernier fichier .log Copiez/collez en le contenu dans votre prochaine réponse
-
[résolu] Infection mc22.tmp / Dysfonctionnement SuperCopier
pear a répondu à un(e) sujet de cassquapointe dans Analyses et éradication malwares
Bonsoir, Combo, Nettoyage Déconnectez-vous du net et désactivez l'antivirus (juste le temps de la procédure !) Connecter tous les disques amovibles (disque dur externe, clé USB…). Dans certaines circonstances , le Mode sans échec peut être nécessaire Ouvrez Combofix # Dans le bloc-note ,copiez-collez ces lignes : KillAll:: File:: C:\WINDOWS\PEV.exe C:\FOUND.000 C:\FOUND.001 C:\FOUND.002 C:\FOUND.003 C:\FOUND.004 Driver:: mchInjDrv Registry:: [-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mchInjDrv] * Attention, ce code a été rédigé spécialement pour cet utilisateur, il serait dangereux de le réutiliser dans d'autres cas ! Enregistrez-le en lui donnant le nom CFScript.txt * Faire un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe * Au message qui apparait dans une fenêtre bleue ( Type 1 to continue, or 2 to abort) , taper 1 puis valider. * Patienter le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne toucher à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poster son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt Téléchargez TFC par OldTimer sur votre Bureau Faites un double clic sur TFC.exe pour le lancer. Sous Vista, faites un clic droit sur le fichier et choisissez Exécuter en tant qu'Administrateur L'outil va fermer tous les programmes lors de son exécution, donc vérifiez que vous avez sauvegardé tout votre travail en cours auparavant. Cliquez sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle vous supprimez vos fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laissez le programme s'exécuter sans l'interrompre. Lorsqu'il aura terminé, l'outil devrait faire redémarrer votre systèmepour parachever le nettoyage.. S'il ne le faisait pas,faites redémarrer manuellement le PC
