-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
[Résolu] Malware récalcitrant (merci pear)
pear a répondu à un(e) sujet de ellesé dans Analyses et éradication malwares
ON dirait que bagle est revenu. Relancez Combo-fix comme à mon message 4. -
RAPPORT HIJACKTHIS BESOIN D'AIDE PLEASE
pear a répondu à un(e) sujet de jade dans Analyses et éradication malwares
Si vous n'en avez pas mis, ce qui est le plus courant, vous ne mettez rien et validez par "Entrée" -
RAPPORT HIJACKTHIS BESOIN D'AIDE PLEASE
pear a répondu à un(e) sujet de jade dans Analyses et éradication malwares
Mieux qu'un long discours: http://www.zebulon.fr/dossiers/61-3-demarr...cuperation.html -
RAPPORT HIJACKTHIS BESOIN D'AIDE PLEASE
pear a répondu à un(e) sujet de jade dans Analyses et éradication malwares
Non, c'est matériel. Testez aussi le lecteur. -
RAPPORT HIJACKTHIS BESOIN D'AIDE PLEASE
pear a répondu à un(e) sujet de jade dans Analyses et éradication malwares
Là , ça se complique. Testez votre cd sur un autre pc pour savoir s'il est bon. S'il est bon, c'est le lecteur qui est HS. -
[Résolu] Malware récalcitrant (merci pear)
pear a répondu à un(e) sujet de ellesé dans Analyses et éradication malwares
Bonjour, Désactiver les protections résidentes ( Antivirus, etc...), vous les réactiverez ensuite, * Télécharger Lop S&D de Eric71 sur le bureau, http://eric.71.mespages.googlepages.com/LopSD.exe * Double-cliquer dessus pour lancer l'installation * Puis double-cliquer sur le raccourci Lop S&D présent sur le bureau * Séléctionner la langue souhaitée , puis choisir l'Option 1 (Recherche) * Patienter jusqu'à la fin du scan * Poster le rapport généré (C:\lopR.txt) ( Si le Bureau ne réapparait pas presser Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , taper explorer.exe et valider ) Relancer Lop S&D * Choisir l'Option 2 (Suppression) * Ne fermez pas la fenêtre lors de la suppression ! * Poster le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparaît pas presser Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , taper explorer.exe et valider) * Télécharger SDFix (créé par AndyManchesta) et le sauvegarder sur le Bureau. http://downloads.andymanchesta.com/RemovalTools/SDFix.exe * Double cliquer sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarrer en mode sans échec * Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clic sur RunThis.cmd pour lancer le script. * Appuyer sur Y pour commencer le processus de nettoyage. * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis demandera d'appuyer sur une touche pour redémarrer. * Le redémarrage sera plus lent qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. * Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau. * Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. * Postez le rapport ici. -
RAPPORT HIJACKTHIS BESOIN D'AIDE PLEASE
pear a répondu à un(e) sujet de jade dans Analyses et éradication malwares
bonjour, Vous n'êtes pas vernie ! -
Bonjour, Rebooter c'est Redémarrer. Démarrer->Arrêter l'ordinateur->Redémarrer Ou ce raccourci %windir%\system32\shutdown.exe -r -f -t 00
-
RAPPORT HIJACKTHIS BESOIN D'AIDE PLEASE
pear a répondu à un(e) sujet de jade dans Analyses et éradication malwares
Bonjour C'est curieux ! Essayez avec Izarc efficace et gratuit: http://izarc.free.fr/download.html Sinon tentez de recharger Diaghelp. -
[Résolu] Malware récalcitrant (merci pear)
pear a répondu à un(e) sujet de ellesé dans Analyses et éradication malwares
Bonjour, J'avais "oublié" les 2 autres utilisateurs Vider la corbeille. * Faire un scan en ligne Kaspersky http://www.kaspersky.com/kos/eng/partner/d...kavwebscan.html * Cliquer sur Accept * Une barre jaune va demander d'accepter l'installation de Kavwebscan_Unicode.cab, installer l'Active X. * cliquer une nouvelle fois sur "Accept" * Les bases de mises à jour vont s'installer, patienter un moment * Cliquer sur Next. * Cliquer sur My Computer, le scan se met en route; attendre la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, cliquer sur Save report as... Choisirr bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisir "fichiers texte" enregistrer le rapport. Copier/coller l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Coller ce rapport dans la réponse sur le forum. Aide en cas de problème :Cybersécurité http://cybersecurite.xooit.com/t100-Scan-e...spersky.htm#768 NOTE: Le scan est à faire avec Internet Explorer. Et postez les rapports svp. -
RAPPORT HIJACKTHIS BESOIN D'AIDE PLEASE
pear a répondu à un(e) sujet de jade dans Analyses et éradication malwares
Bonsoir, Il y a quelque chose qui coince quelque part qui nécessite une recherche plus approfondie. Et il ne faut pas tarder à mettre Java à jour. Rendez vous là: http://www.download.com/Java-Runtime-Envir...4-10009607.html Java Runtime Environment (JRE) 6 Update 4 Download Now (227 bytes) S'ouvre une bouvelle page. Vous descendrez là: Java Runtime Environment (JRE) 6 Update 4 Clic sur Download Nouvelle page. Sélectionnez votre platform->Windows Cochez "I agree to the java..." clic sur continue Nouvelle page Cochez: Windows Online Installation Cochez la lèche orange " Cochez ici"jre-6u4-windows-i586-p-iftw.exe Cela fait, supprimez les installations java antérieures par "Ajout/Suppression de Programmes" -
RAPPORT HIJACKTHIS BESOIN D'AIDE PLEASE
pear a répondu à un(e) sujet de jade dans Analyses et éradication malwares
Alors que ça fonctionnait à 14h19, selon votre message. Recommencez la manip navilog choix 1 et rapport puis choix 2 et rapport. On saura au moins si c'est lié au fichier supprimé ou s'il faut chercher ailleurs. -
RAPPORT HIJACKTHIS BESOIN D'AIDE PLEASE
pear a répondu à un(e) sujet de jade dans Analyses et éradication malwares
Chou blanc ! Alors,Script désinfection de Base de Registre: Copiez /Collez dans le bloc notes, sans ligne blanche au début, enregistrez, sur le bureau,sous regist.reg, et fusionnez (clic droit) Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "mtrbepx"=- Redémarrez en mode sans échec Rendez vous là c:\windows\system32\mtrbepx.exe et supprimez mtrbepx.exe Si l'accés vous est refusé, clic droit sur le fichier, Propriétés->Sécurité octroyez vous le control total et réessayez. Cochez ces lignes puis fix checked dans Hijackthis R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Yahoo Companion! O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Yahoo Companion! O3 - Toolbar: (no name) - {58A83E4F-477A-4A3F-BF9B-B65BC2BD5598} - (no file) O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC => Microsoft Input Message Editor (IME) O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe => Ahead Nero Burning Rom O4 - HKCU\..\Run: [incrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c => Incredimail O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe => Adobe Acrobat Reader O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\eMule.exe -AutoStart et re hijackthis. -
Virus msn : Comment le combattre ?
pear a répondu à un(e) sujet de Angelo dans Analyses et éradication malwares
Bonjour, Si Msnfix échoue: * Télécharger SDFix (créé par AndyManchesta) et le sauvegarder sur le Bureau. http://downloads.andymanchesta.com/RemovalTools/SDFix.exe * Double cliquer sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarrer en mode sans échec * Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clic sur RunThis.cmd pour lancer le script. * Appuyer sur Y pour commencer le processus de nettoyage. * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis demandera d'appuyer sur une touche pour redémarrer. * Le redémarrage sera plus lent qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. * Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau. * Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. * Postez le rapport ici. -
HELP URGENT : mon poste est infecté
pear a répondu à un(e) sujet de linuxer123 dans Analyses et éradication malwares
Bonjour, C'est bon. Pour supprimer les traces d'infection: -
RAPPORT HIJACKTHIS BESOIN D'AIDE PLEASE
pear a répondu à un(e) sujet de jade dans Analyses et éradication malwares
il est toujours là ! Poste de travail->Outils ->Options des dossiers ->Affichage Cocher "Afficher les dossiers cachés" Décocher" Masquer les extension des fichiers dont le type est connus "ainsi que "Masquer les fichiers protégés du système d exploitation" --> un message dit que cela peut endommager le système, ne pas en tenir compte, valider par oui. Relancez Winseeker. Postez le rapport. Me confirmez vous que vous utilisez les langues d'Extrême Orient ? Ce n'est pas de la curiosité.C'est à cause de ctfmon. -
msn envoie des liens tout seul et je les envoie à d'autre à mon to
pear a répondu à un(e) sujet de jeanne23 dans Analyses et éradication malwares
Bonjour, Puisque Msnfix échoue: * Télécharger SDFix (créé par AndyManchesta) et le sauvegarder sur le Bureau. http://downloads.andymanchesta.com/RemovalTools/SDFix.exe * Double cliquer sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarrer en mode sans échec * Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clic sur RunThis.cmd pour lancer le script. * Appuyer sur Y pour commencer le processus de nettoyage. * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis demandera d'appuyer sur une touche pour redémarrer. * Le redémarrage sera plus lent qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. * Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau. * Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. * Postez le rapport ici. [/color] -
RAPPORT HIJACKTHIS BESOIN D'AIDE PLEASE
pear a répondu à un(e) sujet de jade dans Analyses et éradication malwares
Bonjour C'est très bien.Mais il faut s'assurer que cela dure. Or, dans votre Hijackthis, il est curieux que cette ligne soit revenue après sa suppression O4 - HKLM\..\Run: [mtrbepx] c:\windows\system32\mtrbepx.exe mtrbepx Cela m'embête ! Téléchargezz Winseeker de Bibi26 sur le bureau. http://bibi26.power-heberg.com/logiciels/WINSeeker.zip * Décompressez le sur le bureau. * Double-cliquez sur le répertoire créé et sur le fichier Winseeker.exe pour l'exécuter. * Cliquez sur l'onglet Fichiers - Recherche * Dans la fenêtre de saisie Fichier/dossier, copier-collerr les éléments suivants : mtrbepx.exe * Laissez la fenêtre de saisie Date vide * Dans Répertoire à scanner, copier-coller : %Windir% * S'assurer que la case Indiquer le chemin, Inscrire les attributs et les deux Inscrire les dates soient cochées * Cliquer sur l'onglet GO ! * Cliquer sur le bouton GO ! L'outil va travailler et générer un rapport, copiez-collez le à la suite. Et un nouvel Hijackthis svp. Ps: Me confirmez vous que vous utilisez les langues d'Extrême Orient ? -
Bonjour, Exactement et aussi les mises à jour post Xp Sp2. Cela serait une nouvelle installation pas une réparation. Un cd Nlite ne fonctionne que sur sa propre installation. On ne peut pas l'utiliser "par dessus" une installation classique sans formater. Cela dit, ce ne serait pas une mauvaise idée d'envisager cette nouvelle installation, car en l'état votre cd Nlite ne sert à rien.
-
RAPPORT HIJACKTHIS BESOIN D'AIDE PLEASE
pear a répondu à un(e) sujet de jade dans Analyses et éradication malwares
Bonjour, J'aurais souhaité voir le second rapport de navilog, celui après nettoyage. L'avez vous fait en mode Administrateur ? Parce qu' il reste ceci: O4 - HKLM\..\Run: [mtrbepx] c:\windows\system32\mtrbepx.exe mtrbepx Je vous conseille de recommencer la procédure Navilog le 1 d'abord,puis le 2 ->nettoyage et de poster les 2 rapports en plus de celui réclamé plus haut -
[Résolu] Malware récalcitrant (merci pear)
pear a répondu à un(e) sujet de ellesé dans Analyses et éradication malwares
Bonjour, Vous avez beaucoup d'outils de protection sur votre pc Pctools, mcafee, norton ,uniblue etc... Principe absolu sous peine de conflits: Un seul résident actif par type(1 parefeu, 1 antivirus, 1 antispyware) Comme vous ne pouvez pas utiliser Ie et qu'il faut bien trouver le responsable, il va falloir étendre les recherches: * Télécharger SDFix (créé par AndyManchesta) et le sauvegarder sur le Bureau. http://downloads.andymanchesta.com/RemovalTools/SDFix.exe * Double cliquer sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarrer en mode sans échec * Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clic sur RunThis.cmd pour lancer le script. * Appuyer sur Y pour commencer le processus de nettoyage. * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis demandera d'appuyer sur une touche pour redémarrer. * Le redémarrage sera plus lent qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. * Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau. * Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. * Postez le rapport ici. [/color] -
FENETRES PUBLICITAIRES INTEMPESTIVES
pear a répondu à un(e) sujet de TH56 dans Analyses et éradication malwares
Non,c'est fait par le logiciel. -
FENETRES PUBLICITAIRES INTEMPESTIVES
pear a répondu à un(e) sujet de TH56 dans Analyses et éradication malwares
oui, et pour cela: Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure. http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant que Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. -
RAPPORT HIJACKTHIS BESOIN D'AIDE PLEASE
pear a répondu à un(e) sujet de jade dans Analyses et éradication malwares
Bonsoir, Ne désespérez pas, on y arrive. Clic-droit sur le raccourci Navilog1 sur le bureau et choisir "Exécuter en tant qu'administrateur". Au menu principal, choisir 2 et valider. Le fix va informer qu'il va alors redémarrer le PC Fermer toutes les fenêtres ouvertes et enregistrer les documents personnels ouverts Appuyer sur une touche comme demandé. (si le Pc ne redémarre pas automatiquement, Redémarrer) Au redémarrage du PC, choisir la session habituelle. Patienter jusqu'au message : "*** Nettoyage Termine le ..... ***" Le bloc-notes va s'ouvrir. Sauvegarder le rapport de manière à le retrouver Refermer le bloc-notes.Le bureau va réapparaitre Démarrer -> panneau de configuration -> options internet Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" : electronic-group ; egroup ; Montorgueil ; VIP ; "Sunny Day Design Ltd" => Supprimez-les tous PS:Si le bureau ne réapparaît pas, CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis à l'onglet "processus". Cliquer en haut à gauche sur fichiers et choisir "exécuter" Taper explorer et valider. Désinstaller Navilog1 Via ajout/suppression des programmes --> Navilog1 Ensuite supprimer ce dossier : C:\Program Files\navilog1 Desactiver l'antivirus actuel et faire un scan panda en ligne http://www.pandasoftware.com/activescan/fr...6&IdPais=69 Poster le rapport -
HELP URGENT : mon poste est infecté
pear a répondu à un(e) sujet de linuxer123 dans Analyses et éradication malwares
C'est sans doute de ma faute( le signe - devantla clé) je vais vérifier. L'essentiel est que ce soit fait. Je vous propose une désinstallation des outils utilisés Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure. http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant que Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Et un scan kapersky pourvérifier: Vider la corbeille. * Faire un scan en ligne Kaspersky http://www.kaspersky.com/kos/eng/partner/d...kavwebscan.html * Cliquer sur Accept * Une barre jaune va demander d'accepter l'installation de Kavwebscan_Unicode.cab, installer l'Active X. * cliquer une nouvelle fois sur "Accept" * Les bases de mises à jour vont s'installer, patienter un moment * Cliquer sur Next. * Cliquer sur My Computer, le scan se met en route; attendre la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, cliquer sur Save report as... Choisirr bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisir "fichiers texte" enregistrer le rapport. Copier/coller l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Coller ce rapport dans la réponse sur le forum. Aide en cas de problème :Cybersécurité http://cybersecurite.xooit.com/t100-Scan-e...spersky.htm#768 NOTE: Le scan est à faire avec Internet Explorer.
