-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
[Résolu] Malware récalcitrant (merci pear)
pear a répondu à un(e) sujet de ellesé dans Analyses et éradication malwares
Bonjour, Rien de ce que vous supprimez n'est indispensable ou susceptible de fragiliser votre pc. Ce n'est que par prudence et pour éviter des oublis dommagables que l'on conseille d'y garder les protections. Cela dit, l'important est de ne pas surcharger le démarrage et il reste de la place pour des choix personnels. Derrière un routeur( une box par exemple), oui. Sinon,évitez Zone alarm qui ne fait pas mieux. Il y en a plusieurs dont le kerio gratuit. http://www.malekal.com/kerio_firewall.html Les classements sont parfois subjectifs et varient en fonction des critéres utilsés. Sur ce forum, on recommande AvgAs dont les qualités sont reconnues au détriment de AdAware et Spybot qui ne sont plus dans le coup. On recommande aussi Firefox en réservant Ie aux mises à jours. On y adjoint les extensions Adblock plus et Noscript + CookieSafe. Sur les sessions ayant droits élevés, on recommande DRopMyRights ou StripMyRights pour les réduire lors des surfs. http://msdn2.microsoft.com/fr-fr/library/ms972827.aspx http://forum.malekal.com/viewtopic.php?f=36&t=6355 En allant dans mon profil à droite, on peut y laisser un mot. Cela fait toujours plaisir. -
[RESOLU] Infecté, mais par quoi ? [RESOLU]
pear a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
Bonsoir, Gardez la surtout.Elle vous sauvera peut-être un jour. Beaucoup de manipulations en ont besoin et on n'a pas toujours un cd sous la main. C'est absolument inutile. Pour le désactiver : 1) clic droit sur le poste de travail>Propriété>Rapport d'erreur Désactivé et décocher me prévenir... 2) démarrer->Exécuter->regedit : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug Double clic sur auto dans le fenêtre de doite et remplacer la valeur 1 par 0. Pour le supprimer, supprimez la clé AeDebug. -
[Résolu] Malware récalcitrant (merci pear)
pear a répondu à un(e) sujet de ellesé dans Analyses et éradication malwares
Bonsoir, Vous ne devriez pas.C'est un outil très dangereux. Vous devriez. Cela ne coute rien et la console est souvent utile, surtout si on n'a pas le cd sous la main. Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure. http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant que Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Vous trainez des traces de Symantec ou Mc Afee dont vous devez vous débarrasser. Vous avez antivir comme antivirus , c'est meilleur que bien des payants. Spybot a été bien. Préférez lui Avg Anti spyware:Télécharger puis installer AVG Anti-Spyware (AVG AS) http://www.ewido.net/en/download/ Une fois AVG AS lancé, cliquer sur "Mise à jour" An bout de 30jours vous n'aurez plus la protection résidente ni la mise à jour automatique. Mais il sera toujours aussi efficace , après mise à jour manuelle pour faire un scan antispyware de temps à autre. dans Hijackthis , fixez toutes les lignes 04 qui ne concernent pas la protection(Antivirus, antispyware, parefeu) Pour supprimer Ctfmon: Panneau de configuration->Options Régionales et linguistiques->Désactiver Langues d'Extrême Orient et ceci: O23 - Service: PC Tools Spyware Doctor (SDhelper) - Unknown owner - C:\Program Files\Spyware Doctor\sdhelp.exe (file missing) -
rapport hijackthis a dechiffrer please!!!!!!&#
pear a répondu à un(e) sujet de zezette56 dans Analyses et éradication malwares
C'est une réaction enfantine. Il suffisait de le dire et j'aurais répondu ceci: -
[RESOLU] Infecté, mais par quoi ? [RESOLU]
pear a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
Bonsoir, je n'avais pas vu votre dernier message: J' ai pensé que vous vouliez écrire "envahi" Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure. http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant que Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Vous pourrez aussi supprimer les rapports comme vundo.txt etc... Comment va la machine ? -
[Résolu] Malware récalcitrant (merci pear)
pear a répondu à un(e) sujet de ellesé dans Analyses et éradication malwares
java n'est pas à jour et donc vous êtes plus vulnérable. Rendez vous là: http://www.download.com/Java-Runtime-Envir...4-10009607.html Java Runtime Environment (JRE) 6 Update 4 Download Now (227 bytes) S'ouvre une bouvelle page. Vous descendrez là: Java Runtime Environment (JRE) 6 Update 4 Clic sur Download Nouvelle page. Sélectionnez votre platform->Windows Cochez "I agree to the java..." clic sur continue Nouvelle page Cochez: Windows Online Installation Cochez la lèche orange " Cochez ici"jre-6u4-windows-i586-p-iftw.exe Cela fait, supprimez les installations java antérieures par "Ajout/Suppression de Programmes" Bonsoir, Avant d'aller plus loin, je souhaiterais que vous fassiez un scan Elibagla. Assurez vous que ce soit la dernière version: http://www.zonavirus.com/datos/descargas/95/elibagla.asp J'en attends le rapport et un hijackthis. -
RAPPORT HIJACKTHIS BESOIN D'AIDE PLEASE
pear a répondu à un(e) sujet de jade dans Analyses et éradication malwares
Vous l'avez lancé en mode Administrateur comme demandé ? -
rapport hijackthis a dechiffrer please!!!!!!&#
pear a répondu à un(e) sujet de zezette56 dans Analyses et éradication malwares
Bonjour, Clic-droit sur le raccourci Navilog1 sur le bureau et choisir "Exécuter en tant qu'administrateur". Au menu principal, choisir 2 et valider. Le fix va informer qu'il va alors redémarrer le PC Fermer toutes les fenêtres ouvertes et enregistrer les documents personnels ouverts Appuyer sur une touche comme demandé. (si le Pc ne redémarre pas automatiquement, Redémarrer) Au redémarrage du PC, choisir la session habituelle. Patienter jusqu'au message : "*** Nettoyage Termine le ..... ***" Le bloc-notes va s'ouvrir. Sauvegarder le rapport de manière à le retrouver Refermer le bloc-notes .Le bureau va réapparaitre Démarrer -> panneau de configuration -> options internet Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" : electronic-group ; egroup ; Montorgueil ; VIP ; "Sunny Day Design Ltd" => Supprimez-les tous PS:Si le bureau ne réapparaît pas, CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis à l'onglet "processus". Cliquer en haut à gauche sur fichiers et choisir " Je vous avais aussi demandé de lancer LSP-fix. Faites le svp. Postez les 2 rapports et un nouvel hijackthis. -
[RESOLU] Infecté, mais par quoi ? [RESOLU]
pear a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
On s'en occupe. Combo, Nettoyage # Déconnectez-vous du net et désactivez l'antivirus (juste le temps de la procédure !) Lancez Combofix # Dans le bloc-note ,copiez-collez ces lignes : File:: C:\WINDOWS0001_.tmp Registry:: [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kspkdcbfa] * Attention, ce code a été rédigé spécialement pour cet utilisateur, prière de ne pas le réutiliser dans d'autres cas ! Enregistrez-le en lui donnant le nom CFScript.txt * Faire un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe http://i261.photobucket.com/albums/ii49/Ma...te/CFScript.gif * * Au message qui apparait dans une fenêtre bleue ( Type 1 to continue, or 2 to abort) , taper 1 puis valider. * Patienter le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne toucher à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poster son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt -
[Résolu] Malware récalcitrant (merci pear)
pear a répondu à un(e) sujet de ellesé dans Analyses et éradication malwares
Fixez cette ligne dans Hijackthis: O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll Je crois plutôt que Combofix échoue .C'est déjà arrivé à d'autres. Le nouveau Bagle est très coriace. On va essayer ceci qui a réussi dans un cas difficile. Vous avez surement remarqué ceci: C'est parce que certains malwares ne peuvent être détruits qu'en console de récupération. -
infection par SPR/Hcktool Gendel
pear a répondu à un(e) sujet de fenugrec dans Analyses et éradication malwares
Bien sùr, mais vous avez celui de Xp qui vaut bien Securitoo. -
RAPPORT HIJACKTHIS BESOIN D'AIDE PLEASE
pear a répondu à un(e) sujet de jade dans Analyses et éradication malwares
Cela est normal.Les outils sont spécialisés pour certains types de malwares. C'est pourquoi je vous propose Navilog. # Si vous utilisez Antivir (ce qui est recommandé), vous devez désactiver la protection en temps réel, Antivir détecte certains composant de navilog1 comme néfaste. * Pour cela, faites un clic droit sur l'icône Antivir en bas à droite à côté de l'horloge puis Disable Guard. Sous Vista: Désactiver le contrôle des comptes utilisateurs ( le réactiver après la désinfection): http://forum.malekal.com/viewtopic.php?f=59&t=6517 - Démarrer puis panneau de configuration->"Comptes d'utilisateurs" - Cliquer ensuite sur désactiver et valider. Télécharger maintenant Navilog1 depuis-ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe . et enregistrez-le sur lebureau. Ensuite double cliquer sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, Faire un Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir "Exécuter en tant qu'administrateur". Au menu principal, Faire le choix 1 Suivre les instructions et patienter jusqu'au message : *** Analyse Terminée le ..... *** Poster le rapport -
infection par SPR/Hcktool Gendel
pear a répondu à un(e) sujet de fenugrec dans Analyses et éradication malwares
Bonjour, Puisque vous avez Antivir, bien meilleur, désinstallez Securitoo. -
[RESOLU] Infecté, mais par quoi ? [RESOLU]
pear a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
Bonjour, Ok. Désactiver les protections résidentes ( Antivirus, etc...), vous les réactiverez ensuite, * Télécharger Lop S&D de Eric71 sur le bureau, http://eric.71.mespages.googlepages.com/LopSD.exe * Double-cliquer dessus pour lancer l'installation * Puis double-cliquer sur le raccourci Lop S&D présent sur le bureau * Séléctionner la langue souhaitée , puis choisir l'Option 1 (Recherche) * Patienter jusqu'à la fin du scan * Poster le rapport généré (C:\lopR.txt) ( Si le Bureau ne réapparait pas presser Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , taper explorer.exe et valider ) Relancer Lop S&D * Choisir l'Option 2 (Suppression) * Ne fermez pas la fenêtre lors de la suppression ! * Poster le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparaît pas presser Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , taper explorer.exe et valider) [/color] * Télécharger SDFix (créé par AndyManchesta) et le sauvegarder sur le Bureau. http://downloads.andymanchesta.com/RemovalTools/SDFix.exe * Double cliquer sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarrer en mode sans échec * Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clic sur RunThis.cmd pour lancer le script. * Appuyer sur Y pour commencer le processus de nettoyage. * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis demandera d'appuyer sur une touche pour redémarrer. * Le redémarrage sera plus lent qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. * Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau. * Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. * Postez le rapport ici. -
[RESOLU] Infecté, mais par quoi ? [RESOLU]
pear a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
Bonjour, Oui. Fermez ou désactivez tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix. Fermer tous les programmes Télécharger combofix.exe de sUBs http://download.bleepingcomputer.com/sUBs/ComboFix.exe Tutoriel:http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix *Double cliquer sur combofix.exe pour le lancer. Si pour une raison quelconque, Vista par exemple, combofix ne se lançait pas, Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme! * Taper sur la touche 1 pour démarrer le scan. Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme. * Lorsque le scan sera terminé, cela pourrait prendre un certain temps,un rapport sera généré : postez en le contenu dans un prochain message. * Si le rapport est trop long, postez le en deux fois. -
RAPPORT HIJACKTHIS BESOIN D'AIDE PLEASE
pear a répondu à un(e) sujet de jade dans Analyses et éradication malwares
Bonjour, Cela signifie que ou bien la mémoire virtuelle est insuffisante et dans ce cas laissez Windows s'en occuper( Poste de Travail->propriétés->avancé->performances) ou bien le fichier cab de votre cd contenant DirectX est corrompu.Vous le trouverez sur le Net. Télécharger VundoFix.exe (par Atribune) sur ton Bureau. * Double-cliquer VundoFix.exe afin de le lancer * Cliquer sur le bouton Scan for Vundo * Lorsque le scan est complété, cliquer sur le bouton Remove Vundo * Une invite demandera si vous voulez supprimer les fichiers, clique YES * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers * Une invite annonce que le PC va redémarrer; cliquer OK * Copier/coller le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans la prochaine réponse Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo". http://www.hotline-pc.org/pare-feuwindows.htm#0301 -
[Résolu] Malware récalcitrant (merci pear)
pear a répondu à un(e) sujet de ellesé dans Analyses et éradication malwares
Bonjour, Un peu de lecture sur le sujet: http://forum.malekal.com/viewtopic.php?f=4...54e6b6207104b6a Téléchargez Flashdisinfector de sUBs sur le bureau. http://www.techsupportforum.com/sectools/s...Disinfector.exe * Branchez les supports amovibles, démarrez les (disques dur externes par exemple) pour ceux qui le devraient. SURTOUT ne pas double-cliquer sur le disque dans le poste de travail -Connecter tous les disques amovibles (disque dur externe, clé USB…) -Ouvrez le poste de travail -Clic sur le menu outils en haut à droite puis options des dossiers -Dans la nouvelle fenêtre, clic sur l'onglet Affichage en haut -Cocher dans la liste "Afficher les fichiers cachés" -Décocher "masquer les fichier protégés du système d’exploitation (recommandée)" -Un message dit que cela peut endommager le système, ne pas en tenir compte. -Pour chaque disque dans le poste de travail : Faire un clic droit sur le disque dur – surtout ne pas double-cliquer pas dessus!!! -Choisir ouvrir dans le menu déroulant. -Chercher un fichier autorun.inf et des fichiers : Adober.exe ou RavMonE.exe ou MS32DLL.DLL.VBS ou autorun.vbs -Si présents, supprimez-les en faisant un clic droit puis supprimer. - Répèter l'opération sur tous les disques se trouvant dans le poste de travail. * Double-cliquez sur Flash_Disinfector.exe. * Cela sera très rapide, un message informera de la fin du fix. Attention, celui-ci stoppe le processus explorer.exe puis le redémarre, prendre soin de ne pas laisser de documents (word, excel) ouverts à ce moment la. * S'il y a beaucoup de clés à désinfecter, renouveler l'opération en branchant les clés non traitées une à une. Comment va le pc ?et IE ? Il y aura à nettoyer les outils en suite.Je vous fournirez le nécessaire. J'aimerais aussi un Hijackthis. -
Demande d'optimisation personnalisée
pear a répondu à un(e) sujet de wazcoN dans Optimisation, Trucs & Astuces
Bonjour, Un excellent tutoriel: http://www.libellules.ch/astuces_vista_optimisation.php Et il y en a des quantités sur Google. -
RAPPORT HIJACKTHIS BESOIN D'AIDE PLEASE
pear a répondu à un(e) sujet de jade dans Analyses et éradication malwares
Bonjour, Ce qui signifie que les nuisibles qui auraient été éliminés par le formatage sont encore là. Dans mon premier message,je vous ai donné un lien expliquant pourquoi il était indispensable de lui préférerAntivir. C'est bon. Finissez votre installation et dites si vous avez toujours les mêmes problèmes. Quand ce sera fait, envoyez un hijackthis. Si c'était le cas , je ne serais pas là -
[RESOLU] Infecté, mais par quoi ? [RESOLU]
pear a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
Bonjour, Désactivez les protections. Télécharger DiagHelp.zip de Malekal_morte sur le bureau. http://www.malekal.com/download/DiagHelp.zip * Décompressez le, sur le bureau par exemple. * Un nouveau dossier chercher va être créé DiagHelp. * Ouvrez le et double-cliquez sur go.cmd (le .cmd peut ne pas apparaître) * Une fenêtre va s'ouvrir, choisir l'option 1 * L'analyse va commencer, ceci peut durer quelques minutes, appuyez sur une touche quand on le demande * Copier/coller le contenu entier du bloc-note qui s'ouvre et le joindre à la prochaine réponse. Sinon, il est là:C:\resultats.txt -
[RESOLU] Infecté, mais par quoi ? [RESOLU]
pear a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
Bonsoir, Si Windows prend votre Pc pour un Mac: Panneau de configuration->Options Internet->Avancé ->rétablir les paramètres->réinitialiser La suite demain si vous le voulez bien ! -
RAPPORT HIJACKTHIS BESOIN D'AIDE PLEASE
pear a répondu à un(e) sujet de jade dans Analyses et éradication malwares
Bonsoir, Vous avez choisi de réinstaller,ok. Vous ne dites pas dans quelles conditions:avec formatage avant ou pas ? -
[Résolu] Malware récalcitrant (merci pear)
pear a répondu à un(e) sujet de ellesé dans Analyses et éradication malwares
Bonsoir, On y retourne: 2)Combo, Nettoyage # Déconnectez-vous du net et désactivez l'antivirus (juste le temps de la procédure !) Lancez Combofix # Dans le bloc-note ,copiez-collez ces lignes : Drivers:: srosa File:: C:\WINDOWS\system32\BAN_LIST.txt C:\WINDOWS\tasks\SA.DAT C:\WINDOWS\system32\drivers\down C:\WINDOWS\system32\drivers\srosa.sys * Attention, ce code a été rédigé spécialement pour cet utilisateur, prière de ne pas le réutiliser dans d'autres cas ! Enregistrez-le en lui donnant le nom CFScript.txt [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * suis les instructions * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt -
rapport hijackthis a dechiffrer please!!!!!!&#
pear a répondu à un(e) sujet de zezette56 dans Analyses et éradication malwares
Bonjour, # Si vous utilisez Antivir (ce qui est recommandé), vous devez désactiver la protection en temps réel, Antivir détecte certains composant de navilog1 comme néfaste. * Pour cela, faites un clic droit sur l'icône Antivir en bas à droite à côté de l'horloge puis Disable Guard. Sous Vista: Désactiver le contrôle des comptes utilisateurs ( le réactiver après la désinfection): http://forum.malekal.com/viewtopic.php?f=59&t=6517 - Démarrer puis panneau de configuration->"Comptes d'utilisateurs" - Cliquer ensuite sur désactiver et valider. Télécharger maintenant Navilog1 depuis-ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe . et enregistrez-le sur lebureau. Ensuite double cliquer sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, Faire un Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisir "Exécuter en tant qu'administrateur". Au menu principal, Faire le choix 1 Suivre les instructions et patienter jusqu'au message : *** Analyse Terminée le ..... *** Poster le rapport -
RAPPORT HIJACKTHIS BESOIN D'AIDE PLEASE
pear a répondu à un(e) sujet de jade dans Analyses et éradication malwares
Oui, probablement. mais tentez auparavant une réparation sans pertes en suivant ce lien: http://www.bellamyjc.org/fr/windows2000.html#repair
