-
Compteur de contenus
3 710 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Jack_Burton
-
analyse rapport Hijackthis
Jack_Burton a répondu à un(e) sujet de punaises dans Analyses et éradication malwares
Re bonjour, 1/ Redémarre en mode sans échec. (au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée].) 2/ Vérifie d'avoir accès à tous les fichiers 3/ Supprime le(s) fichier(s) incriminé(s) [s'il(s) existe(nt) encore] par l'Explorateur Windows : -Windows\System32\Drivers\CDAPPPOE.sys.mwt 4/ Redémarre en mode normal 5/ As tu toujours des dysfonctionnements? -
Salut criri, Non, Antivir ne fait pas office de pare feu, d anti spam et d anti pop up! Par contre, si tu utilises Firefox sécurisé (Adblock + filtre de strato et NoScript) tu seras a l abris de la majorité des pub et autres popups du net! Pour le parfeu et l anti-spam tu peux piocher dans les consignes de sécurité ci-dessous :
-
analyse rapport Hijackthis
Jack_Burton a répondu à un(e) sujet de punaises dans Analyses et éradication malwares
Bonjour punaises, Dommage que tu n ais pas le rapport de eScan... Es tu sur du nom? Scanne ce fichier avec le Virusscan de jotti puis colle moi le rapport je te prie -
Remarques sur mon rapport
Jack_Burton a répondu à un(e) sujet de almoha dans Analyses et éradication malwares
Bonjour a tous, bonjour pollux bonjour et bienvenu almoha sur le forum sécurité de zébulon, Imprime ces instructions ou sauvegarde les dans un fichier texte de façon à pouvoir les consulter en mode sans échec. 1/ Télécharge le FixWareout d'un de ces deux sites sur le bureau: http://downloads.subratam.org/Fixwareout.exe http://swandog46.geekstogo.com/Fixwareout.exe 2/ Redémarre en mode sans échec. (au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée].) 3/ Relance un scan HijackThis, clique sur "Do a system scan only" et coche les lignes ci-dessous (si présentes) : R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.fr/keyword/%s R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://home.free.fr/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure...teleir_cert.cab O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://creative.com/su/ocx/15015/CTSUEng.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {55F2FE00-C6E1-11D4-84BC-009027889212} - http://www.seagate.com/support/disc/asp/dw...in/npdscwiz.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1123274522000 O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www3.photoweb.fr/telechargement/Photoweb_uploader.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.trendmicro-europe.com/housecall/Xscan53.cab O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/R...rod/DownMan.cab O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/...tiveXPlugin.cab O16 - DPF: {E36C5562-C4E0-4220-BCB2-1C671E3A5916} (Seagate SeaTools English Online) - http://www.seagate.com/support/disc/asp/to.../npseatools.cab O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} - http://download.rfwnad.com/cab/crack.CAB O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://creative.com/su/ocx/15016/CTPID.cab Ferme toutes les fenêtres sauf HijackThis et "Fix Checked". 4/ Lance FixWareout: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish. Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le. Ton système mettra un peu plus de temps au démarrage, c'est normal. Quand ton système aura redémarré, suis les invites des messages. Ensuite lance HijackThis. Clique sur Scan et coche les lignes suivantes: O17 - HKLM\System\CCS\Services\Tcpip\..\{D121A0CB-83BB-4151-840B-1C5671FCB1CA}: NameServer = 69.57.146.14,69.57.147.175 Clique sur Fix Checked. Ferme HijackThis et clique sur OK pour continuer la procédure. A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC. Au final, poste le contenu de C:\fixwareout\report.txt avec un nouveau rapport HijackThis. -
SOS DETRESSE POUR UNE NEWBIE
Jack_Burton a répondu à un(e) sujet de MatriXa dans Analyses et éradication malwares
Bonjour a tous, bonjour poussifeu, Bonjour MatriXa et bienvenu sur le forum sécurité de zebulon, Ne pas placer Hijackthis dans un dossier TEMP (temporaire) sinon tu ne pourrais pas conserver les sauvegardes! Déplace le! Imprime ces instructions ou sauvegarde les dans un fichier texte de façon à pouvoir les consulter en mode sans échec. 1/ *Télécharge et installe EasyCleaner de Toni Helenius: http://personal.inet.fi/business/toniarts/ecleane.htm *Télécharge SpySweeper (de Webroot) url=http://www.webroot.com/downloads Clic sur le lien Free Trial sous la rubrique "SpySweeper". 2/ Redémarre en mode sans échec. (au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée].) 3/ Vérifie d'avoir accès à tous les fichiers 4/ Relance un scan HijackThis, clique sur "Do a system scan only" et coche les lignes ci-dessous (si présentes) : O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.my-etrust.com/Support/PestScanner/pestscan.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1132882267186 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.gpcservices.com/scan/Msie/bitdefender.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/...650/mcfscan.cab O20 - Winlogon Notify: Applets - C:\WINDOWS\system32\lvj6091se.dll Ferme toutes les fenêtres sauf HijackThis et "Fix Checked". 5/ Supprime le(s) fichier(s) incriminé(s) [s'il(s) existe(nt) encore] par l'Explorateur Windows : -C:\WINDOWS\system32\lvj6091se.dll 6/ Execute EasyCleaner: Utilise les fonctions "Inutiles" et "Registre" seulement. Ne touche pas à la fonction "doublons". 7/ Redémarre l'ordinateur en mode normal 8/ Lance SpySweeper Installe le programme. Une fois installé, il se lancera. L'option de le mettre à jour s'affichera; clic Yes. Lorsque les mises à jour seront installées, clic Options sur la gauche. Clic sur l'onglet Sweep Options. Sous What to Sweep, coche les options suivantes: Sweep Memory Sweep Registry Sweep Cookies Sweep All User Accounts Enable Direct Disk Sweeping Sweep Contents of Compressed Files Sweep for Rootkits DÉCOCHE Do not Sweep System Restore Folder. [*]Clic Sweep Now sur la gauche. [*]Clic sur Start. [*]Quand le scan est terminé, clic sur Next. [*]Assure-toi que tous les items sont cochés, puis clic sur Next. [*]Tous les items cochés seront éliminés. [*]Si Spy Sweeper veut redémarrer pour terminer le nettoyage : ACCEPTE. [*]Clic Session Log au haut - à droite, et copie tout ce qu'il y a dans la fenêtre. [*]Clic sur l'onglet Summary, puis clic sur Finish. [*]Colle le contenu du "Session Log" dans ta prochaine réponse, accompagné d un nouveau rapport hijackthis -
Probleme de pc lent sur nlle config
Jack_Burton a répondu à un(e) sujet de Coyote bleu dans Analyses et éradication malwares
Bonsoir Coyote bleu & megataupe Effectivement, infection sur ce rapport, notamment par vundo! 1/ Désactive ta restauration systeme en suivant ce tuto http://www.libellules.ch/desactiver_restauration.php 2/ Imprime ces instructions: une partie de la procédure se fait en mode sans échec. Télécharge VundoFix.exe http://www.atribune.org/downloads/VundoFix.exe Un dossier VundoFix va être créé sur le bureau. Après l'extraction des fichiers redémarre en mode sans échec en tapotant F8 au démarrage Double-clique sur VundoFix.exe pour extraire les fichiers et créer un fichier VundoFix sur le bureau. Après l'extraction des fichiers redémarre en mode sans échec (F8) En mode sans échec ouvre le fichier VundoFix et clique KillVundo.bat Une commande va s'ouvrir et tu verras ceci: Appuie sur Entrée Ensuite tu verras: A ce moment entre le chemin exact du fichier suivant: C:\WINDOWS\system32\vtutt.dll Appuie sur Entrée Ensuite tu verras: A ce moment entre le chemin exact du fichier suivant: C:\WINDOWS\system32\ttutv.* Appuie sur entrée pour continuer Lance Hijackthis : Dans Hijackthis coche les lignes suivantes puis clique sur FIX CHECKED: O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\system32\vtutt.dll O20 - Winlogon Notify: vtutt - C:\WINDOWS\SYSTEM32\vtutt.dll Ferme ensuite HijackThis, puis cliquer "Entrée" pour fermer le programme (VundoFix) Redémarrer normallement ("Démarrer" >> " Arrêter l'ordinateur" >> "Redémarrer" Fais ce scan en ligne: http://housecall.trendmicro.com/hous...start_corp.asp Autorise les à désinfecter Poste le rapport du scan dans ta prochaine réponse. Poste un nouveau rapport HijackThis avec le fichier vundofix.txt que tu trouveras dans le dossier Vundofix. -
Firewall de XP se désactive seul au démarrage ???
Jack_Burton a répondu à un(e) sujet de benzzz dans Analyses et éradication malwares
Bonsoir, Désolé pour pour le retard de mes réponses! J ai beaucoup de choses a faire ces temps-ci, je serais donc moins disponible pour le forum! Ton rapport est propre! As tu toujours des dysfonctionnements? Il semblerait que non : Pense a installer un firewall! Je n en vois pas sur ton rapport! Tu en trouveras 3 gratuits et efficaces ci-dessous : Merci pour tes mots gentils! Ca fait toujours plaisir a lire! -
Avast! 4.6 mise a jour du logiciel
Jack_Burton a répondu à un(e) sujet de Jack_Burton dans Mises à jour utilitaires
Bonsoir a tous, Je poste ce message pour indiquer a celles et ceux qui utilisent cet antivirus gratuit qu une petite mise a jour logicielle vient de sortir, passant de la v4.6.739 a la v4.6.744 Voila ce qu apporte cette petite mise a jour : -
novice comment supprimer Z14 et Krepper-Gtrojan
Jack_Burton a répondu à un(e) sujet de dneis dans Analyses et éradication malwares
Doublon : http://forum.zebulon.fr/index.php?showtopic=82425 grrrrrrrrrrr Evitez d ouvrir plusieurs fois une discussion sinon nous risquons de faire des doublons d analyse -
(novice comment supprimer cmd32, Z14 et Krepper-G
Jack_Burton a répondu à un(e) sujet de dneis dans Analyses et éradication malwares
Bonjour et bienvenu sur le forum sécurité de zebulon, Je t invite a suivre notre procédure préliminaire : -
Faux positifs de Pest Patrol
Jack_Burton a répondu à un(e) sujet de megataupe dans Mises à jour utilitaires
Salut, C est sans aucun doute une fausse alerte! winlogon.exe est un processus tout a fait légitime et indispensable au bon fonctionnement du systeme : Définition trouvée sur www.commentcamarche.net -
msn messenger / firefox
Jack_Burton a répondu à un(e) sujet de doubleshoot dans Optimisation, Trucs & Astuces
Bonjour a tous, Moi aussi j aimerais avoir une solution a cela! J avais lu quelque part que cela pouvait etre possible avec msn+ (que je n utilise pas)! Mais je n en suis vraiment pas certain.. j avais pas vu le post de doundar Salut doundar & Médicus33 -
Bonjour euh, Tout est indiqué! Soit tu l imprimes soit tu fais un un copier/coller de ces instructions dans un fichier texte! Pour cela : clic droit avec ta souris sur le bureau, puis nouveau/ texte seulement, tu nommes ce nouveau ficher texte "procédure préliminaire" par exemple et tu copies/colle la procédure dans ce fichier texte afin de pouvoir suivre les indications en mode sans échec!
-
Avast pas si bon que ca ?
Jack_Burton a répondu à un(e) sujet de kmairiaux dans Analyses et éradication malwares
Bonjour a tous, Non seulement tu écris des anneries ici mais en plus tu manques de respect aux autres membres! Je te conseille de changer d attitude... -
analyse rapport Hijackthis
Jack_Burton a répondu à un(e) sujet de gggr dans Analyses et éradication malwares
Bonjour a tous, Crois tu que nous ne connaissons pas ce robot? Celui-ci n est pas efficace! Si c est pour écrire de telles anneries, abstiens donc toi! Le formatage est a faire qu en dernier recours! Pourquoi pas lui conseiller de changer de disque dur le temps qu on y est! gggr, bonjour et bienvenu sur le forum sécurité de zebulon, Pour faire apparaitre un écran bleu au prochain plantage effectue cette manip! Cela pourra nous mettre sur la voie de la cause de ton dysfonctionnement! A part ca, je ne vois rien d infectueux sur ton rapport! Tu peux néanmoins fixer ces lignes inutiles : Désactive le TeaTimer de Spybot car il risque de bloquer les corrections dans la base de registre! Tu vas dans "outils/mode avancé/résident/et tu décoches Résident Teatimer" puis tu valides! Tu le réactiveras une fois les lignes fixées et apres le scan d'Ewido Désinstalle un des antivirus car cela peut entrainer des incompatibilités Relance un scan HijackThis, clique sur "Do a system scan only" et coche les lignes ci-dessous (si présentes) : R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005102...all/xscan53.cab Ferme toutes les fenêtres sauf HijackThis et "Fix Checked". J aimerais également que tu fasses un scan avec Ewido : Télécharge la version d'essai d'Ewido ici : http://www.ewido.net/fr/ et l'installer (important: pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu"). Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme. Lorsque vous étes passé en mode sans échec, relancer Ewido et cliquer sur scanner puis sur scan complet du système. Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée). A la fin du scan, Sauver le rapport (Fichier/Enregistrer sous...) et l'envoyer -
Analyse rapport Hijackthis
Jack_Burton a répondu à un(e) sujet de belle dans Analyses et éradication malwares
Bonjour belle et bienvenue sur le forum sécurité de zebulon, Ton rapport ne montre rien d infectueux! Je vais tout de meme te demander de scanner ton systeme avec Ewido : Télécharge la version d'essai d'Ewido ici : http://www.ewido.net/fr/ et l'installer (important: pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu"). Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme. Lorsque vous étes passé en mode sans échec, relancer Ewido et cliquer sur scanner puis sur scan complet du système. Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée). A la fin du scan, Sauver le rapport (Fichier/Enregistrer sous...) et l'envoyer -
Analyse de mon PC : a l'aide
Jack_Burton a répondu à un(e) sujet de Franck13 dans Analyses et éradication malwares
Bonjour tourangeaux, La version gratuite de Bitdefender n offre pas de protection résidente! Il peut néanmoins etre utile pour faire en scan et débusquer les fichiers infectés! Mais on ne peut pas compter sur lui pour une protection en temps réel! -
antispyware de microsoft
Jack_Burton a répondu à un(e) sujet de titouan dans Sécurisation, prévention
Bonsoir, Ce logiciel n est pas intéressant! Comment peut on se sentir protéger par un antispyware qui recommandait (recommande? je ne sais pas si le probleme a été aujourd'hui réglé) d'ignorer des spywares tels que Claria (GATOR), 180Solutions, WhenU, New.net, eZula TopText, et Webhancer? De toute facon, son passé lui a fait perdre toute crédibilité a mes yeux! Giant Anti-spyware était un bon produit mais Microsoft a réussi a le transformer en une vraie bouse! -
Bonsoir Charly bonsoir euh, Malgré les apparences, cette procédure est tres simple! Elle semble longue mais elle est rapide a appliquer! Sa taille vient du fait qu elle est tres détaillée afin que tout le monde puisse l appliquer sans probleme! Néanmoins, si tu as des problemes, h hésites pas a poser des questions!
-
analyse rapport Hijackthis
Jack_Burton a répondu à un(e) sujet de punaises dans Analyses et éradication malwares
Bonsoir, Si tu n as plus de problemes non, ce n est pas nécessaire! Si tu as encore des dysfonctionnements alors oui! Ne sois pas impressionné par la procédure! Elle est tres simple malgré les apparences! Et elle semble longue car elle est tres détaillée afin que tout le monde puisse l appliquer sans probleme! -
Firewall de XP se désactive seul au démarrage ???
Jack_Burton a répondu à un(e) sujet de benzzz dans Analyses et éradication malwares
Bonsoir, Ton rapport hijackthis montre des signes d infection!! Je démarre une analyse de ton rapport, réponse dans un moment Re bonsoir, Imprime ces instructions ou sauvegarde les dans un fichier texte de façon à pouvoir les consulter en mode sans échec. 1/ *Télécharge About:Buster : http://downloads.subratam.org/AboutBuster.zip Dézippe dans un répertoire dédié place un raccourci sur le bureau et mets à jour * Télécharge et installe EasyCleaner de Toni Helenius: http://personal.inet.fi/business/toniarts/ecleane.htm 2/ Redémarre en mode sans échec. (au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée].) 3/ Vérifie d'avoir accès à tous les fichiers 4/ Relance un scan HijackThis, clique sur "Do a system scan only" et coche les lignes ci-dessous (si présentes) : R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: (no name) - {78364D99-A640-4ddf-B91A-67EFF8373045} - C:\WINDOWS\system32\apwiz.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Startup: Courrier électronique.lnk = ? O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE O4 - Startup: PowerReg SchedulerV2.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1133533860552 Ferme toutes les fenêtres sauf HijackThis et "Fix Checked". 5/ Supprime le(s) fichier(s) incriminé(s) [s'il(s) existe(nt) encore] par l'Explorateur Windows : -C:\WINDOWS\system32\apwiz.dll 6/ Exécute About:Buster à deux reprises 7/ Execute EasyCleaner: Utilise les fonctions "Inutiles" et "Registre" seulement. Ne touche pas à la fonction "doublons". 8/ Redémarre l'ordinateur en mode normal et poste un nouveau rapport HijackThis à titre de vérification. -
analyse rapport Hijackthis
Jack_Burton a répondu à un(e) sujet de punaises dans Analyses et éradication malwares
Bonsoir, Supprime ce fichier C:\WINDOWS\system32\filvgpio.dll Ensuite fais ceci : Étape 1: Télécharge eScan Antivirus Toolkit ici. Sauvegarde-le sur ton Bureau. Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2. Étape 2: Voici comment mettre l'outil à jour : 1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau; dézippe les fichiers dans le nouveau dossier suggéré (Kaspersky) situé à la racine du lecteur C:\ (C:\Kaspersky.). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit"). 2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes. 3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue"; tape sur une clé pour continuer. Ne pas lancer le scan tout de suite ! Étape 3: Redémarre en mode Sans Échec (au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée].) Étape 4: Du mode Sans Échec, voici comment utiliser le programme : 1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky 2.) Double-clique sur mwavscan.com; l'interface d'eScan va apparaître à l'écran. 3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services. 4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\. 5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files. 6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite ! 7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum. Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse. -
Analyse de mon PC : a l'aide
Jack_Burton a répondu à un(e) sujet de Franck13 dans Analyses et éradication malwares
Bonsoir, Héhé, je n avais pas fait attention que tu étais d Aubagne! J habite juste a coté de toi alors! Meme pas 20 minutes en voiture C est parfait! Ravi que tout refonctionne! Je te conseille de changer d antivirus! AVG n est vraiment pas terrible! Je peux te conseiller des alternatives gratuites et beaucoup plus efficaces : Avast et Antivir! Tu trouveras tout ca dans les consignes ci-dessous : -
probleme trojan?
Jack_Burton a répondu à un(e) sujet de gab75020 dans Analyses et éradication malwares
Re bonjour, Le tuto a bien été fait pour la version pro (payante) de ZoneAlarm! Celle-ci est plus complete mais tu peux néanmoins t en servir en configurant ce qui est commun aux 2 versions! C est parfait! Ravi que tout fonctionne -
analyse rapport Hijackthis
Jack_Burton a répondu à un(e) sujet de punaises dans Analyses et éradication malwares
Reponse d un message recu en MP Bonjour, Je ne connais pas ce fichier et je n ai rien trouvé a son sujet sur le net! Voila ce que tu vas faire : Scanne ce fichier C:\WINDOWS\system32\filvgpio.dll avec le Virusscan de jotti puis poste moi le rapport!
