-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
pub intempéstif connait rien novice
pear a répondu à un(e) sujet de ophelie2b dans Analyses et éradication malwares
Bonjour, * Téléchargez Hijackthis de TrendMicro. http://www.trendsecure.com/portal/en-US/th.../HJTInstall.exe * Décompressez le dans un dossier à la racine du disque dur renommer ce dossier par exemple Karcher Sous Vista,,il faut faire clic-droit >> "Exécuter en tant qu'Administrateur" sur Hijackthis.exe sinon HJT tourne mais ne fixe rien. * Lancer le fichier Hijackthis.exe * Cliquer sur Do a system scan and save a log file * Copier-coller le rapport dans un nouveau message ici -
Analyse de rapport HijackThis
pear a répondu à un(e) sujet de moricefred dans Analyses et éradication malwares
Bonjour, Il y avait du monde ! Combo, Nettoyage # Déconnectez-vous du net et désactivez l'antivirus (juste le temps de la procédure !) Lancez Combofix # Dans le bloc-note ,copiez-collez ces lignes : File:: C:\WINDOWS\system32\ljjklmn.dll C:\WINDOWS\system32\scfwmgsv.dll C:\WINDOWS\system32\oeoamsty.tmp C:\WINDOWS\system32\vtstr.dll Registry:: [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}] [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E5BE447B-7A4A-4004-83D4-6DE2F5E7AE5D}] [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ljjklmn] [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vtstr] * Attention, ce code a été rédigé spécialement pour cet utilisateur, prière de ne pas le réutiliser dans d'autres cas ! Enregistrez-le en lui donnant le nom CFScript.txt * Faire un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe http://i261.photobucket.com/albums/ii49/Ma...te/CFScript.gif * * Au message qui apparait dans une fenêtre bleue ( Type 1 to continue, or 2 to abort) , taper 1 puis valider. * Patienter le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne toucher à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poster son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt -
Analyse rapport suite infection "Defense-Net-Surfage"?
pear a répondu à un(e) sujet de francescaC dans Analyses et éradication malwares
Bonjour, Vider la corbeille. * Faire un scan en ligne Kaspersky http://www.kaspersky.com/kos/eng/partner/d...kavwebscan.html * Cliquer sur Accept * Une barre jaune va demander d'accepter l'installation de Kavwebscan_Unicode.cab, installer l'Active X. * cliquer une nouvelle fois sur "Accept" * Les bases de mises à jour vont s'installer, patienter un moment * Cliquer sur Next. * Cliquer sur My Computer, le scan se met en route; attendre la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, cliquer sur Save report as... Choisirr bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisir "fichiers texte" enregistrer le rapport. Copier/coller l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Coller ce rapport dans la réponse sur le forum. Aide en cas de problème :Cybersécurité http://cybersecurite.xooit.com/t100-Scan-e...spersky.htm#768 NOTE: Le scan est à faire avec Internet Explorer. Fermez ou désactivez tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix. Fermer tous les programmes Télécharger combofix.exe de sUBs http://download.bleepingcomputer.com/sUBs/ComboFix.exe Tutoriel:http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix *Double cliquer sur combofix.exe pour le lancer. Si pour une raison quelconque, Vista par exemple, combofix ne se lançait pas, Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme! * Taper sur la touche 1 pour démarrer le scan. Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme. * Lorsque le scan sera terminé, cela pourrait prendre un certain temps,un rapport sera généré : postez en le contenu dans un prochain message. * Si le rapport est trop long, postez le en deux fois. -
infection Bagle.dldr + hijackThis pas une application win32 valide
pear a répondu à un(e) sujet de ben6tm dans Analyses et éradication malwares
Bonjour, bagle est installé par des cracks.Vous seriez bien inspiré avant toute chose d'en supprimer les derniers. Ne pas utiliser le mode Sans Echec ! Vider la corbeille. * Faire un scan en ligne Kaspersky http://www.kaspersky.com/kos/eng/partner/d...kavwebscan.html * Cliquer sur Accept * Une barre jaune va demander d'accepter l'installation de Kavwebscan_Unicode.cab, installer l'Active X. * cliquer une nouvelle fois sur "Accept" * Les bases de mises à jour vont s'installer, patienter un moment * Cliquer sur Next. * Cliquer sur My Computer, le scan se met en route; attendre la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, cliquer sur Save report as... Choisirr bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisir "fichiers texte" enregistrer le rapport. Copier/coller l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Coller ce rapport dans la réponse sur le forum. Aide en cas de problème :Cybersécurité http://cybersecurite.xooit.com/t100-Scan-e...spersky.htm#768 NOTE: Le scan est à faire avec Internet Explorer. Postez le rapport Elibagla qui se trouve ici > C:\InfoSat.txt -
Analyse de rapport HijackThis
pear a répondu à un(e) sujet de moricefred dans Analyses et éradication malwares
Bonjour, Fermez ou désactivez tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix. Fermer tous les programmes Télécharger combofix.exe de sUBs http://download.bleepingcomputer.com/sUBs/ComboFix.exe Tutoriel:http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix *Double cliquer sur combofix.exe pour le lancer. Si pour une raison quelconque, Vista par exemple, combofix ne se lançait pas, Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme! * Taper sur la touche 1 pour démarrer le scan. Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme. * Lorsque le scan sera terminé, cela pourrait prendre un certain temps,un rapport sera généré : postez en le contenu dans un prochain message. * Si le rapport est trop long, postez le en deux fois. -
Bonjour, Pour les problèmes avec les vidéos: Copiez collez dans le bloc notes,sans ligne vierge au début, Enregistrez sous avi.reg,sur le bureau Fusionnez (Clic droit sur le fichier .reg) Regedit4 [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{87D62D94-71B3-4b9a-9489-5FE6850DC73E}\InProcServer32]
-
Bonjour,
-
Encore des pops-up !!!
pear a répondu à un(e) sujet de EnzoDiGabio dans Analyses et éradication malwares
Ok, # Si vous utilisez Antivir (ce qui est recommandé), vous devez désactiver la protection en temps réel, Antivir détecte certains composant de navilog1 comme néfaste. * Pour cela, faites un clic droit sur l'icône Antivir en bas à droite à côté de l'horloge puis Disable Guard. Sous Vista: Désactiver le contrôle des comptes utilisateurs ( le réactiver après la désinfection): http://forum.malekal.com/viewtopic.php?f=59&t=6517 - Démarrer puis panneau de configuration->"Comptes d'utilisateurs" - Cliquer ensuite sur désactiver et valider. Télécharger maintenant Navilog1 depuis-ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe . et enregistrez-le sur lebureau. Ensuite double cliquer sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, Faire un Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir "Exécuter en tant qu'administrateur". Au menu principal, Faire le choix 1 Suivre les instructions et patienter jusqu'au message : *** Analyse Terminée le ..... *** Poster le rapport -
Bonjour, Fixez ces lignes dans Hijackthis( cocher puis Fix Checked) C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe => HP Update Scheduler R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ig?hl=fr => Google Connexion IE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe => HP Update Scheduler O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing) Processus inutile au démarrage du système O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe => Ahead Nero Burning Rom O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\VistaCodecPack\QT\QTTask.exe" -atboottime => Apple Quick Time Oui, Kaspersky ne désinfecte pas en ligne.Il signale seulement L'infection. Le chois de Nod32 est excellent.
-
Encore des pops-up !!!
pear a répondu à un(e) sujet de EnzoDiGabio dans Analyses et éradication malwares
Bonjour, C'est un autre Pc ? Celui-ci est sous Vista. Lorsque tu vois pop-up et CID, pense à une infection de type LOP Normalement les fenêtre intempestives "cid" s'auto-installent avec les sponsors de Messenger + Cet outil est conçu pour traiter les infections de type "Lop " , il peut indiquer des Fichiers / Dossiers légitimes ! ~~~~~~~~~~~~~~ Désactiver les protections résidentes ( Antivirus, etc...), vous les réactiverez ensuite, * Télécharger Lop S&D de Eric71 sur le bureau, http://eric.71.mespages.googlepages.com/LopSD.exe * Double-cliquer dessus pour lancer l'installation * Puis double-cliquer sur le raccourci Lop S&D présent sur le bureau * Séléctionner la langue souhaitée , puis choisir l'Option 1 (Recherche) * Patienter jusqu'à la fin du scan * Poster le rapport généré (C:\lopR.txt) ( Si le Bureau ne réapparait pas presser Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , taper explorer.exe et valider ) Relancer Lop S&D * Choisir l'Option 2 (Suppression) * Ne fermez pas la fenêtre lors de la suppression ! * Poster le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparaît pas presser Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , taper explorer.exe et valider) [/color] -
Bonjour, Voici 2 méthodes proposées par Hotline-pc.org. Le cd Xp ou la console de récupération sont nécessaires:
-
mon ordi ram de plus en plus
pear a répondu à un(e) sujet de mthoms dans Optimisation, Trucs & Astuces
Bonjour, la cause essentielle: les thèmes Vista sur Xp. Vous povez fixer ces lignes dans Hijackthis( cocher puis fix checked) et mettre Java à jour: A propos d'Avast: -
comment sauvegarder le système d'exploitation???
pear a répondu à un(e) sujet de entoupa dans Optimisation, Trucs & Astuces
Bonjour, Vous devriez pouvoir créer vos propres cd avec l'aide de ces liens: http://www.th48.fr/comments.php?DiscussionID=9 http://www.cybersolus.net/windows/cdxp/cre...ndows-xp-01.htm -
pc qui rame serieusement
pear a répondu à un(e) sujet de shammann dans Analyses et éradication malwares
Bonsoir, Pour cela, il faudrait que vous en postiez le rapport. En attendant, vérifiez cela: Il se pourrait que Windows reconnaisse l'IDE principal en mode PIO au lieu Ultra DMA suite à plusieurs erreurs disque. Faites ceci: Poste de travail->votre disque ->Propriétés->Outils ->Vérifier maintenant Ensuite,faites une sauvegarde par sécurité, puis: Poste de Travail->Propriétés->Matériel->Gestionnaire de Périphériques-> Controleur ATAPI/IDE->Controleur Ide Principal->Propriétés->Paramètres avancés Si le mode de transfert actif est Pio au lieu de Udma , clic sur onglet Pilotes->Désinstaller Redémarrer ensuite votre machine. -
Bonsoir, Il ne me décompte pas Antivir ni Avgas. Je crois que le décompte s'arrête losque le bureau apparait.
-
Pop up intempestif (CID, etc...)
pear a répondu à un(e) sujet de EnzoDiGabio dans Analyses et éradication malwares
Bonsoir, C'est vous qui me le direz. Auparavant, quelques suggestions: java n'est pas à jour. Rendez vous là: http://www.download.com/Java-Runtime-Envir...4-10009607.html Java Runtime Environment (JRE) 6 Update 5 Download Now S'ouvre une bouvelle page. Vous descendrez là: Java Runtime Environment (JRE) 6 Update 5 Clic sur Download Nouvelle page. Sélectionnez votre platform->Windows Cochez "I agree to the java..." clic sur continue Nouvelle page Cochez: Windows Online Installation Cochez la flèche orange " Cochez ici"jre-6u5-windows-i586-p-iftw.exe Cela fait, supprimez les installations java antérieures par "Ajout/Suppression de Programmes" Tests Avat vs Antivir http://forum.malekal.com/viewtopic.php?f=4...fd3f7af39f95487 supprimer Avast http://www.avast.com/fre/avast-uninstall-utility.html -
Bonjour, Vider la corbeille. * Faire un scan en ligne Kaspersky http://www.kaspersky.com/kos/eng/partner/d...kavwebscan.html * Cliquer sur Accept * Une barre jaune va demander d'accepter l'installation de Kavwebscan_Unicode.cab, installer l'Active X. * cliquer une nouvelle fois sur "Accept" * Les bases de mises à jour vont s'installer, patienter un moment * Cliquer sur Next. * Cliquer sur My Computer, le scan se met en route; attendre la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, cliquer sur Save report as... Choisirr bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisir "fichiers texte" enregistrer le rapport. Copier/coller l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Coller ce rapport dans la réponse sur le forum. Aide en cas de problème :Cybersécurité http://cybersecurite.xooit.com/t100-Scan-e...spersky.htm#768 NOTE: Le scan est à faire avec Internet Explorer. :Vundo récalcitrants Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Dans ce cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-dessous, à partir de "cliquer sur le bouton Scan for Vundo". * Double-cliquer VundoFix.exe afin de le lancer. * Cliquer sur le bouton Scan for Vundo. * Lorsque le scan est complété, cliquer sur le bouton Remove Vundo. * Si l'outil rapporte qu'aucune infection n'a été trouvée ("No infected files were found"), faire un clic droit dans la fenêtre blanche et cliquer "Add more files?" * Dans la nouvelle fenêtre qui apparait, Copier/coller le chemin du fichier suivant dans la première case (au haut): **chemin du dll Vundo identifié** * Copier/coller le chemin du fichier suivant dans la seconde case (au centre): **chemin des fichiers inversés du dll** * Cliquer sur le bouton "Add File(s)" * Cliquer sur le bouton "Close Window" * Cliquer à nouveau sur "Fix Vundo" * Une invite demandera si vous voulez supprimer les fichiers, cliquer YES * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers. * Une invite annonce que le PC va s'éteindre ("shutdown"); cliquer OK * Démarrer le PC à nouveau. * Copier/coller le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans la prochaine réponse. Noubliez pas que les deux lignes suivantes doivent être éditées par le helper (vous icon_wink.gif ): [*]Dans la nouvelle fenêtre qui apparait, Copier/coller le chemin du fichier suivant dans la première case (au haut): **chemin du dll Vundo identifié** [*]Copier/coller le chemin du fichier suivant dans la seconde case (au centre): **chemin des fichiers inversés du dll** **Dans la première case, ça ressemblera à ceci (un exemple): C:\windows\system32\wvuvw.dll C:\Program Files\ooVoo\ooVoo.exe ..et dans la seconde case: C:\windows\system32\wvuvw.dll C:\Program Files\ooVoo\ooVoo.exe * ===========================================
-
Pop up intempestif (CID, etc...)
pear a répondu à un(e) sujet de EnzoDiGabio dans Analyses et éradication malwares
Bonjour, Désactiver les protections résidentes ( Antivirus, etc...), vous les réactiverez ensuite, * Télécharger Lop S&D de Eric71 sur le bureau, http://eric.71.mespages.googlepages.com/LopSD.exe * Double-cliquer dessus pour lancer l'installation * Puis double-cliquer sur le raccourci Lop S&D présent sur le bureau * Séléctionner la langue souhaitée , puis choisir l'Option 1 (Recherche) * Patienter jusqu'à la fin du scan * Poster le rapport généré (C:\lopR.txt) ( Si le Bureau ne réapparait pas presser Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , taper explorer.exe et valider ) Relancer Lop S&D * Choisir l'Option 2 (Suppression) * Ne fermez pas la fenêtre lors de la suppression ! * Poster le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparaît pas presser Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , taper explorer.exe et valider) [/color] -
Bonjour Montano, Oui, cette configuration a plusieurs mois. Sauf le Rundll32 qui est récent.
-
j'ai réinstallé xp aprés une infection et je le trouve trés lent.
pear a répondu à un(e) sujet de kutzman dans Analyses et éradication malwares
Bonjour, Dans Hijackthis, cochez cez lignes puis clic sur fix checked: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr/keyword/%s => Google Connexion IE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr => Google Connexion IE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr => Google Connexion IE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr => Google Connexion IE R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr => Google Connexion IE R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr => Google Connexion IE R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr => Google Connexion IE R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr => Google Connexion IE R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ => Google Connexion IE R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s => Google Connexion IE O4 - Global Startup: VPro500.lnk = ? RocketDock.exe est , vraisemblablement,la raison principale de vos ralentissements. Il y en d'autres: -
Bonjour, Il n'y a rien dans l'observateur d'évènements ? Essayez ceci:
-
Bonjour, Télécharger VundoFix.exe (par Atribune) sur leBureau. * Double-cliquer VundoFix.exe afin de le lancer * Cliquer sur le bouton Scan for Vundo * Lorsque le scan est complété, cliquer sur le bouton Fix Vundo * Une invite demandera si vous voulez supprimer les fichiers, clique YES * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers * Une invite annonce que le PC va redémarrer; cliquer OK * Copier/coller le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans la prochaine réponse
-
Bonjour, * Télécharger BTFix de Bibi26. http://www.bibi26.power-heberg.com/logiciels/BTFix.zip * Dézipper l'archive sur le Bureau. * Ouvrir le dossier BTFix. * Double cliquer sur BTFix.exe. * Cliquer sur Rechercher. * Un rapport va apparaître, copier/coller dans la prochaine réponse. Puis,si le rapport n'est pas propre, lancer à nouveau BTFix *Le nettoyage doit être fait en mode sans échec. * Cliquer sur Nettoyer. * Un rapport va apparaître, copier/coller dans la prochaine réponse Avec un nouvel hijackthis
-
Bonjour, POur illustrer cet intéressant échange: Ce que je fais: tweaks du régistre: [HKEY_LOCAL_MACHINE\Software\Microsoft\Dfrg\BootOptimizeFunction] "Enable"="Y" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OptimalLayout] "EnableAutoLayout"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters] "EnablePrefetcher"=dword:00000002 Défragmentation avec jkdefrag puis Rundll32.exe advapi32.dll,ProcessIdleTasks, Le boot,mesuré avec Boot-time,sur Athlon 3200, 1 G°de mémoire se fait entre 18> et <20 secondes. .
-
Bonsoir, Lop&Sd a fait son travail. Mais vous ne dîtes pas si c'est suffisant. Comment se porte votre pc ? Au besoin, postez un hijackthis. * Téléchargez Hijackthis de TrendMicro. http://www.trendsecure.com/portal/en-US/th.../HJTInstall.exe * Décompressez le dans un dossier à la racine du disque dur renommer ce dossier par exemple Karcher Sous Vista,,il faut faire clic-droit >> "Exécuter en tant qu'Administrateur" sur Hijackthis.exe sinon HJT tourne mais ne fixe rien. * Lancer le fichier Hijackthis.exe * Cliquer sur Do a system scan and save a log file * Copier-coller le rapport dans un nouveau message ici
