-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
PC (Vista) infecté bloque installations
pear a répondu à un(e) sujet de plugz dans Analyses et éradication malwares
Oui, à moins que vous n'y ayez encore quelque disfonctionnement. -
Rien d'infectieux dans votre rapport! Seulement quelques petites traces que l'on va supprimer: Télécharger sur le bureauOTMoveIt3 by OldTimer . Double-clic sur OTMoveIt3.exe pour le lancer. Sous Vista,Clic droit sur le fichier ->Choisir Exécuter en tant qu' Administrateur Vérifier que Unregister Dll's and Ocx's soit coché. * Copiez /Collez les lignes ci dessous): :Processes explorer.exe :Services CLTNetCnService :Files C:\Windows\system32\tmpF4CB.tmp C:\Windows\system32\tmpF45D.tmp C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2a8ab65e-92d1-11dd-8222-aecaea302d69}] :Commands [purity] [emptytemp] [start explorer] [Reboot] Revenez dans OTMoveIt3, Clic droit sur la fenêtre "Paste Instructions for Items to be Moved" sous la barre jaune et choisir Coller(Paste). * Click le bouton rouge Moveit! * Fermez OTMoveIt3 Votre Pc va redémarrer. Rendez vous dans le dossier C:\_OTMoveIt\MovedFiles , ouvrez le dernier fichier .log Copiez/collez en le contenu dans votre prochaine réponse .
-
PC (Vista) infecté bloque installations
pear a répondu à un(e) sujet de plugz dans Analyses et éradication malwares
C'est la quarantaine de Combofix.aucun risque mais vous pouvez la supprimer. Vous pouvez les garder, mais ce n'est plus le top, loin de là. Gardez putôt Mbam largement supérieur, même s'il n'est pas résident en version free. Il suffira d'en faire une mise à jour ,de temps en temps, avant le scan. -
impossible de mettre a jour les antivirus/antispyware (abandon)
pear a répondu à un(e) sujet de yeye29 dans Sécurisation, prévention
Je ne vois rien d'important . Il vous reste des traces de Symantec: C:\Program Files\Fichiers communs\Symantec Shared C:\Program Files\Norton Internet Security Supprimez les. Rechercher et supprimer dans le régistre toutes occurences de Norton et Symantec. Pour réparer la connexion Internet: Panneau de configuration->Connexions réseaux->Propriétés->Réparer Pour Windows XP SP2 il est possible de refaire un reset de Winsock (dans le cas où un virus se charge dans les LSP il sera supprimé aussi), cela se fait comme ceci : Démarrer-Exécuter ->Cmd /k Netsh int ip reset resetlog.txt Démarrer-Exécuter ->Cmd /k Netsh winsock reset catalog Redémarrez l'ordinateur. Réessayez de vous connecter. Vous avez Antivir. Vérifiez dans Généralités que Rootkit soit coché. Faites un scan et postez le rapport, svp. -
Bonjour, Rien ne s'ouvre dans le module Ajout/Suppression de programmes : Cliquez sur Démarrer/Exécuter puis saisissez cette commande : regsvr32 appwiz.cpl.
-
Probleme option d'affichage des fichiers cachés introuvable
pear a répondu à un(e) sujet de couzztv dans Optimisation, Trucs & Astuces
Bonjour, C'est peut-être ceci: Poste de travail->Outils ->Options des dossiers ->Affichage Cocher "Afficher les dossiers cachés" Décocher" Masquer les extension des fichiers dont le type est connus "ainsi que "Masquer les fichiers protégés du système d exploitation" --> un message dit que cela peut endommager le système, ne pas en tenir compte, valider par oui. -
impossible de mettre a jour les antivirus/antispyware (abandon)
pear a répondu à un(e) sujet de yeye29 dans Sécurisation, prévention
L'important est que vous ayez réussi. Mbam n'a pa trouvé grand chose, ce qui n'aide pas à solutionner votre problème. Fouillons un peu: Téléchargezrandom's system information tool (RSIT) par random/random et sauvegardez-le sur le Bureau. Double-cliquez sur RSIT.exe afin de lancer RSIT. * Cliquez Continue à l'écran Disclaimer. * Si l'outil HIjackThis (version à jour) n'est pas présent ou détecté sur l'ordinateur, RSIT le télécharge et vous acceptez la licence. * L'analyse terminée, deux fichiers texte s'ouvriront.: Poster le contenu de log.txt (qui sera affiché) ainsi que de info.txt (qui sera réduit dans la Barre des Tâches). * Si ces deux rapports n'apparaissent pas, vous les trouverez dans le dossier C:\rsit -
PC (Vista) infecté bloque installations
pear a répondu à un(e) sujet de plugz dans Analyses et éradication malwares
Je ne connais pas et ne pourrai donc vous aider pour cela. Tant mieux, mais pas ses dégats. Il a la fâcheuse habitude de détruire les protections(parefeu, Antivirus, Antispyware). IL vous faut donc les vérifier et , très probablement , les réinstaller. J'attends toujours le rapport MBAM. -
Je crois que j'ai un virus! mon ordi s'eteint tout seul &#
pear a répondu à un(e) sujet de aurelie77 dans Analyses et éradication malwares
Bonjour Dans Ccleaner: INternet Explorer, Windows Explorer, Systeme: tout cocher sauf Historique des saisies automatiques et raccourcis Avancé: ne cocher que désinstalleur de Hotfixes Dans EasyCleaner: ne supprimer que les "Inutiles"( ce sont des fichiers .bak,.chk,.tmp etc... Pour entrer dans la console des services: Démarrer->Exécuter->Services.msc Elargissez les colonnes pour y voir mieux, Double clic sur le service que vous voulez modifier. Il faut Arrêter avant de Désactiver. -
PC (Vista) infecté bloque installations
pear a répondu à un(e) sujet de plugz dans Analyses et éradication malwares
Bonjour, Pour l'instant, restons en à Bagle. Il est éradiqué.Cure-it n'a rien trouvé hors la quarantaine de Combofix(Qoobox) Pour supprimer Combofix: Démarrer > Exécuter ->combofix.exe /u Valider par OK ComboFix démarre et affiche un message disant que ComboFix est bien éliminé: cliquer sur OK. Quel logiciel ? Etes vous certain qu'il est bien installé ? En dehors de cela, avez vous d'autres problèmes? Téléchargez Malwarebytes' Anti-Malware (MBAM) [branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Si vous utilisez Spybot Pour désactiver TeaTimer qui ne set à rien et peut faire échouer une désinfection:! Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. * Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. * Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez. * Une fois la mise à jour terminée, allez dans l'onglet Recherche. * Sélectionnez "Exécuter un examen complet" * Cliquez sur "Rechercher" * .L' analyse prendra un certain temps, soyez patient ! * A la fin , un message affichera : L'examen s'est terminé normalement. *Si MBAM n'a rien trouvé, il le dira aussi. Cliquez sur "Ok" pour poursuivre. *Fermez les navigateurs. Cliquez sur Afficher les résultats . *Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. * Copiez-collez ce rapport dans la prochaine réponse. -
impossible de mettre a jour les antivirus/antispyware (abandon)
pear a répondu à un(e) sujet de yeye29 dans Sécurisation, prévention
Ce ne sera pas nécessaire. Téléchargez Malwarebytes' Anti-Malware (MBAM) [branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Si vous utilisez Spybot Pour désactiver TeaTimer qui ne set à rien et peut faire échouer une désinfection:! Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. * Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. * Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez. * Une fois la mise à jour terminée, allez dans l'onglet Recherche. * Sélectionnez "Exécuter un examen complet" * Cliquez sur "Rechercher" * .L' analyse prendra un certain temps, soyez patient ! * A la fin , un message affichera : L'examen s'est terminé normalement. *Si MBAM n'a rien trouvé, il le dira aussi. Cliquez sur "Ok" pour poursuivre. *Fermez les navigateurs. Cliquez sur Afficher les résultats . *Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. * Copiez-collez ce rapport dans la prochaine réponse. -
Problèmes détectés: win32trojano-1165 et autres
pear a répondu à un(e) sujet de sous douée de l'ordi dans Analyses et éradication malwares
Bonjour, Téléchargez Malwarebytes' Anti-Malware (MBAM) [branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Si vous utilisez Spybot Pour désactiver TeaTimer qui ne set à rien et peut faire échouer une désinfection:! Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. * Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. * Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez. * Une fois la mise à jour terminée, allez dans l'onglet Recherche. * Sélectionnez "Exécuter un examen complet" * Cliquez sur "Rechercher" * .L' analyse prendra un certain temps, soyez patient ! * A la fin , un message affichera : L'examen s'est terminé normalement. *Si MBAM n'a rien trouvé, il le dira aussi. Cliquez sur "Ok" pour poursuivre. *Fermez les navigateurs. Cliquez sur Afficher les résultats . *Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. * Copiez-collez ce rapport dans la prochaine réponse. -
[résolu] Système infecté
pear a répondu à un(e) sujet de psychopathe dans Analyses et éradication malwares
Ces deux .exe sont donc actifs. Il vaut peut-être mieux les garder. Cela dit, avant de tenter une suppression en mode sans échec avec Unlockker ou Copylock, faites une sauvegarde. -
Je crois que j'ai un virus! mon ordi s'eteint tout seul &#
pear a répondu à un(e) sujet de aurelie77 dans Analyses et éradication malwares
Cela ne vaut qu si vous venez de désinstaller un logiciel. Pour le reste,il ne sert à rien de vouloir laver plus blanc que blanc. Quelques dizaines de lignes de régistre sur plusieurs milliers ne vous feront gagner que des microsecondes. Cela dit, le chemin est Outil régistre->Outils->nettoyeur du régistre quand l'outil a terminé sa rechercher faites le tri par couleur et ne supprimez que les vertes. -
[résolu] Système infecté
pear a répondu à un(e) sujet de psychopathe dans Analyses et éradication malwares
Vous pouvez vérifier ? -
En effet. Téléchargezrandom's system information tool (RSIT) par random/random et sauvegardez-le sur le Bureau. Double-cliquez sur RSIT.exe afin de lancer RSIT. * Cliquez Continue à l'écran Disclaimer. * Si l'outil HIjackThis (version à jour) n'est pas présent ou détecté sur l'ordinateur, RSIT le télécharge et vous acceptez la licence. * L'analyse terminée, deux fichiers texte s'ouvriront.: Poster le contenu de log.txt (qui sera affiché) ainsi que de info.txt (qui sera réduit dans la Barre des Tâches). * Si ces deux rapports n'apparaissent pas, vous les trouverez dans le dossier C:\rsit J'analiserai votre rapport demain, svp.
-
Problèmes détectés: win32trojano-1165 et autres
pear a répondu à un(e) sujet de sous douée de l'ordi dans Analyses et éradication malwares
Bonsoir, Télécharger SmitfraudFix sur le Bureau process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. Si vous utilisez Spybot Pour désactiver TeaTimer qui ne set à rien et peut faire échouer une désinfection:! Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. b]Si vous êtes Sous Vista:[/b] Désactivez le contrôle des comptes utilisateurs (Vous le réactiverez par la suite): http://www.zebulon.fr/astuces/220-desactiv...dans-vista.html - Démarrer puis panneau de configuration->"Comptes d'utilisateurs" - Cliquer ensuite sur désactiver et valider. Sous Xp, vous faites la suite. option 1 - Recherche : Double cliquer sur smitfraudfix.exe Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection. Poster le rapport sur le forum. option 2 -Nettoyage : Redémarrer l'ordinateur en mode sans échec (tapoter F8 au boot pour obtenir le menu de démarrage ). Double cliquer sur smitfraudfix.exe Sélectionner 2 pour supprimer les fichiers responsables de l'infection. A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu. Redémarrer en mode normal et poster le rapport sur le forum. N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1 Attention que l'option 2 de l'outil supprime le fond d'écran ! Poster le rapport(c:\rapport.txt) Utilisation ----- option 3 - effacement de la liste des sites de confiance et sensibles : Double cliquer sur smitfraudfix.cmd Sélectionner 3 pour effacer, éventuellement, la liste des sites de confiance et sensibles (lignes HijackThis O15). La suite demain, pour cause de "Rois maudits" -
PC (Vista) infecté bloque installations
pear a répondu à un(e) sujet de plugz dans Analyses et éradication malwares
Bonsoir, Téléchargez Dr.Web CureIt sur le Bureau: Imprimez ces instructions car , vous allez lancer le mode sans échec qui ne permet la connexion internet. Redémarrez en mode sans échec. Pour cela: * Au redémarrage de l'ordinateur,Tapotez en alternance les touches [F8] et[F5] jusqu'à l'affichage du menu des options avancées de Windows. * Sélectionnez "Mode sans échec" et validez]. * Choisir votre compte usuel,. * Double cliquez drweb-cureit.exe puis sur Analyse ; * Cliquez Ok à l'invite de l'analyse rapide. Ce scan analyse les processus chargés en mémoire ; Si des processus infectés sont trouvés, cliquez sur Oui pour tout". une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" ; quitter en cliquant le "X" * Lorsque le scan rapide est terminé, Cliquez sur le menu Options ->Changer la configuration ; * Choisissez l'onglet Scanner, et décochez Analyse heuristique Cliquez "Ok" * De retour à la fenêtre principale : cliquez pour activer Analyse complète; * Cliquez le bouton avec flèche vertesur la droite,:le scan débutera. * A l'invite "Désinfecter ?" lorsqu'un fichier est détecté,Cliquez Oui pour tout puis cliquez Désinfecter. * Lorsque le scan sera complété, cliquez sur cette icône, à côté des fichiersdétectés:http://users.telenet.be/bluepatchy/miekiemoes/images/check.gif * puis sur l'icône "Suivant", au dessous, et choisissez Déplacer en quarantaine l'objet indésirable * Au menu principal de l'outil, au haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport qui se nommera DrWeb.csv * Sauvegardez le rapport sur le Bureau. * Fermez Dr.Web Cureit * Redémarrez impérativement, car certains fichiers peuvent être déplacés/réparés au redémarrage. * Copiez/Collez le contenu du rapport de Dr.Web dans la prochaine réponse. -
Problèmes détectés: win32trojano-1165 et autres
pear a répondu à un(e) sujet de sous douée de l'ordi dans Analyses et éradication malwares
ok, On va donc fouiller un peu: Téléchargezrandom's system information tool (RSIT) par random/random et sauvegardez-le sur le Bureau. Double-cliquez sur RSIT.exe afin de lancer RSIT. * Cliquez Continue à l'écran Disclaimer. * Si l'outil HIjackThis (version à jour) n'est pas présent ou détecté sur l'ordinateur, RSIT le télécharge et vous acceptez la licence. * L'analyse terminée, deux fichiers texte s'ouvriront.: Poster le contenu de log.txt (qui sera affiché) ainsi que de info.txt (qui sera réduit dans la Barre des Tâches). * Si ces deux rapports n'apparaissent pas, vous les trouverez dans le dossier C:\rsit -
Bonjour, Téléchargezrandom's system information tool (RSIT) par random/random et sauvegardez-le sur le Bureau. Double-cliquez sur RSIT.exe afin de lancer RSIT. * Cliquez Continue à l'écran Disclaimer. * Si l'outil HIjackThis (version à jour) n'est pas présent ou détecté sur l'ordinateur, RSIT le télécharge et vous acceptez la licence. * L'analyse terminée, deux fichiers texte s'ouvriront.: Poster le contenu de log.txt (qui sera affiché) ainsi que de info.txt (qui sera réduit dans la Barre des Tâches). * Si ces deux rapports n'apparaissent pas, vous les trouverez dans le dossier C:\rsit
-
Problèmes détectés: win32trojano-1165 et autres
pear a répondu à un(e) sujet de sous douée de l'ordi dans Analyses et éradication malwares
Bonsoir, Je vais supposer, parce que vous n'en dites rien, que vous avez lancé l'option 2 de Navilog: Votre rapport, en effet ,ne montre pas d'infection. Mais vous avez 2 Antivirus, Avast et Fsecure. Il ne faut jamais avoir 2 protections de même type actives en même temps. Je vous conseille de désinstaller Avast, qui ne vaut guère: A propos d'Avast Avast vs Antivir vous pouvez utiliser cet outil de suppression d'Avast! Supprimer Avast Il est conseillé de redémarrer l'ordinateur une fois Avast! désinstallé. Comment se comprte la machine ? Encore des ennuis ? -
C'est bon, plus d'infection visible! Encore un problème ?
-
impossible de mettre a jour les antivirus/antispyware (abandon)
pear a répondu à un(e) sujet de yeye29 dans Sécurisation, prévention
Bonjour, Tentez ceci: << supprimé! cette technique ne doit pas etre public!>> -
Bonjour, Je ne suis pas expert en la matière, mais ça me semble un peu chaud. Essayez de dépoussiérer les ventilateurs dans la tour ou les ouïes du portable.
-
[Resolu] infection.... mais par quoi?
pear a répondu à un(e) sujet de waspy59 dans Analyses et éradication malwares
Puisque vous n'avez plus de problème et pour que votre expérience puisse être utile à d'autres, éditez votre message initila et indiquez -y Résolu, svp.
