

bibi26
Membres-
Compteur de contenus
1 545 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par bibi26
-
Se débarrasser d'antivermins?
bibi26 a répondu à un(e) sujet de lilita dans Analyses et éradication malwares
Désolé pour le retard, Il te faudra copier ces informations dans un fichier car tu n'auras pas accès à Internet pour une grande partie des instructions ! 1-Télécharge AVG Anti-Spyware. Installe le logiciel en double-cliquant dessus et laisse toi guider par l'assistant. Après l'installation, si AVG Anti-Spyware ne c'est pas ouvert automatiquement, ouvre-le. Clique sur Mise à jour, décoche la case Télécharger et installer les mises à jour automatiquement et clique sur Commencer la mise à jour. Attends que la mise à jour soit terminée et ferme AVG Anti-Spyware. Pour finir, il te faut télécharger EasyCleaner. Installe-le en double-cliquant sur l’exécutable et en suivant les instructions. 2-Redémarre ton ordinateur, dès que ton ordinateur redémarre, appuie plusieurs fois sur le bouton F8 jusqu'à ce qu'un menu à choix multiples apparaisse, avec les flèches du clavier, sélectionne Mode sans échec et appuie sur le bouton Entrée de ton clavier pour continuer le démarrage de Windows. Voir ce lien pour avoir plus d’informations sur comment démarrer en mode sans échec. Clique sur le bouton Démarrer et clique sur Poste de travail, regarde un peu en haut, clique sur le menu Outils, sur Options des dossiers et sur l'onglet Affichage : Sélectionne : Afficher les fichiers et dossiers cachés Décoche : Masquer les extensions des fichiers dont le type est connu Décoche : Masquer les fichiers protégés du système d'exploitation Puis clique sur Ok. 3-Clique sur le bouton Démarrer et sur Panneau de configuration (ou Démarrer -> Paramètres -> Panneau de configuration selon les versions) et double-clique sur un bouton avec un nom qui ressemble à Ajout/Suppression de programmes. Une liste va apparaître, désinstalle le programme suivant (si tu le trouve) : -EoRezo (ou un nom ressemblant) : Affiche plusieurs publicités, c'est mieux de l'enlever. 4-Démarre HijackThis et clique sur Do a system scan only, coche les lignes suivantes (Il se peut que certaines lignes aillent disparues ou qu'un (file missing) ait été rajouté à côté de certaines lignes) : O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - D:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [Explorer] C:\WINDOWS\Sys\Explorer.exe Assure-toi que toutes tes autres fenêtres sont fermées et clique sur Fix Checked. Ferme HijackThis. Supprime les fichier suivant (si tu le trouve) : -C:\WINDOWS\Sys\Explorer.exe Supprime le dossier suivant (si tu le trouve) : -D:\Program Files\eoRezo 5-Ouvre AVG Anti-Spyware, clique sur Analyse et sur Analyse complète du système. Une fois l'analyse terminée, clique sur Action recommandée et sur Quarantaine. Clique sur Appliquer toutes les actions, sur Enregistrer le rapport et sur Enregistrer le rapport sous, sauvegarde le rapport AVG Anti-Spyware et ferme le logiciel. Ouvre EasyCleaner, clique sur le bouton Inutile(s) et sur le bouton Trouver et après, quand l'analyse est terminée, clique sur le bouton Supprimer tout. Après, clique sur Fermer. Fait de même avec la fonction Registre. Ensuite, vide la corbeille qui est sur ton bureau. 6-Redémarre ton ordinateur normalement (pas en mode sans échec), fait un nouveau rapport HijackThis que tu posteras avec le rapport AVG Anti-Spyware. -
Se débarrasser d'antivermins?
bibi26 a répondu à un(e) sujet de lilita dans Analyses et éradication malwares
Ce n'est pas trop grave. Ta version de Windows n'est pas à jour et il reste des choses à enlever, réponse dans une dizaine de minutes. -
Se débarrasser d'antivermins?
bibi26 a répondu à un(e) sujet de lilita dans Analyses et éradication malwares
Pourrais-tu poster le rapport Smitfraudfix qui a été fait avec l'option 2 ? -
Se débarrasser d'antivermins?
bibi26 a répondu à un(e) sujet de lilita dans Analyses et éradication malwares
Bonjour et bienvenue sur Zebulon, Il te faudra copier ces informations dans un fichier car tu n'auras pas accès à Internet pour une grande partie des instructions ! Pour copier les informations tout en gardant la mise en forme, crée un dossier sur ton bureau du nom de Instructions, en fonction de ton navigateur, fait : -Internet Explorer 6 et moins : Clique sur Fichier, Enregistrer sous…, ouvre le dossier Instructions que tu as fait et clique sur Enregistrer. -Internet Explorer 7 : Clique sur Page, Enregistrer sous…, ouvre le dossier Instructions que tu as fait et clique sur Enregistrer. -Firefox : Clique sur Fichier, Enregistrer sous…, ouvre le dossier Instructions que tu as fait et clique sur Enregistrer. Redémarre ton ordinateur, dès que ton ordinateur redémarre, appuie plusieurs fois sur le bouton F8 jusqu'à ce qu'un menu à choix multiples apparaisse, avec les flèches du clavier, sélectionne Mode sans échec et appuie sur le bouton Entrée de ton clavier pour continuer le démarrage de Windows. Voir ce lien pour avoir plus d’informations sur comment démarrer en mode sans échec. Ouvre Smitfraudfix, appuie sur le chiffre 2 et sur la touche Entrée de ton clavier pour supprimer les fichiers responsables de l'infection. A la question Voulez-vous nettoyer le registre ? répond O (oui). A la question Corriger le fichier infecté ? , répond O (oui) pour remplacer le fichier corrompu. Un rapport va être fait, sauvegarde-le. Redémarre ton ordinateur normalement (pas en mode sans échec). Télécharge HijackThis de Merijn sur ton bureau. Ouvre-le et clique sur Do a system scan and save a logfile, poste le rapport dans ta prochaine réponse avec celui de Smitfraudfix. -
infectée par TR/Vundo.Gen
bibi26 a répondu à un(e) sujet de babetpabet dans Analyses et éradication malwares
Peux-tu redémarrer l'ordinateur pour lancer le second scan ? À la suite de ça, poste le nouveau rapport VundoFix ainsi qu'un nouveau rapport HijackThis. -
infectée par TR/Vundo.Gen
bibi26 a répondu à un(e) sujet de babetpabet dans Analyses et éradication malwares
Bonjour et bienvenue sur Zebulon, Télécharge HijackThis de Merijn sur ton bureau. Ouvre-le et clique sur Do a system scan and save a logfile, sauvegarde le rapport. Télécharge VundoFix (par Atribune) sur ton Bureau. Ouvre VundoFix afin de le lancer Clique sur le bouton Scan for Vundo Lorsque le scan est complété, clique sur le bouton Remove Vundo Une invite te demandera si tu veux supprimer les fichiers, clique sur YES Le bureau disparaîtra un moment lors de la suppression des fichiers Tu verras une invite qui t'annonce que ton PC va redémarrer; clique sur OK Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi que le rapport HijackThis dans ta prochaine réponse Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo". -
winantivirus et Cie : RESOLU !!!
bibi26 a répondu à un(e) sujet de freed dans Analyses et éradication malwares
Tout comme Ad-Aware, AVG, dans sa version gratuite, ne fait pas de protection en temps réel, si tu souhaites avoir une protection en temps réel, garde Windows Defender. Mais l'intérêt est un peu limité vu que tu as déjà la protection d'Avast (même si Avast vise plus les virus que les spywares), il est toujours possible de faire une analyse hebdomadaire avec AVG pour compenser la protection en temps réel. -
winantivirus et Cie : RESOLU !!!
bibi26 a répondu à un(e) sujet de freed dans Analyses et éradication malwares
Une dernière note cependant, il ne sert à rien d'avoir plusieurs logiciels avec la même fonction, tu as déjà Ad-Aware qui est tout à fait correct dans son domaine. Entre AVG Anti-Spyware, Ad-Aware et Windows Defender, je te conseille AVG Anti-Spyware (tu peux l'utiliser dans sa version gratuite), couplé avec Avast, ZA, FF et une bonne éducation, l’ordinateur n’attrapera pas d’autres malwares -
winantivirus et Cie : RESOLU !!!
bibi26 a répondu à un(e) sujet de freed dans Analyses et éradication malwares
Bonjour, Oui et non, en réalité, ces lignes étaient cachées, mais VundoFix a éliminé Virtumonde ce qui a eu pour effet de rendre visible les lignes Malgré que je n'aime pas les barres, celle-ci est légitime. Prêt pour la prévention ? Bravo freed, tes rapports sont propres, on a terminé de désinfecter ton système, mais il faut finaliser une ou deux choses avant -- Restauration système -- Certains malwares vont créer des fichiers que Windows va copier dans le système de restauration qui est un utilitaire pour revenir à une date antérieure. Le problème est qu'en copiant les fichiers infectés dans le système de restauration, la prochaine fois que tu voudras aller à une date antérieure, ton système va être à nouveau infecté. Dans un premier temps, nous allons vider le système de restauration, clique sur Démarrer, Panneau de configuration et sur Système (si tu ne le trouves pas, c’est que tu dois cliquer sur Performances et maintenance avant), clique sur l’onglet Restauration système, coche la case Désactiver la Restauration du système et clique sur Appliquer. Windows va vider la zone de restauration. Cela peut prendre du temps. Après, pour réactiver le système de restauration, décoche la case Désactiver la Restauration du système et clique sur Ok. Il est très important de le réactiver. -- Petit nettoyage -- Je t'ai fait installer quelques logiciels, je vais t'expliquer à quoi ils servent, après, libre à toi de les supprimer ou non : -AVG Anti-Spyware : AVG Anti-Spyware est un logiciel qui a une limitation de 30 jours, après ces 30 jours, certaines fonctions ne seront plus actives, mais rien de bien grave, le logiciel reste excellent quand même, un très bon anti-trojans et anti-spywares, une analyse par semaine devrait être fait pour s'assurer que rien de mauvais n'a été attrapé ! Il est conseillé de le garder et de faire une analyse par semaine. N’oublie pas de le mettre à jour au moins une fois par semaine. -VundoFix : Ce logiciel sert à supprimer Virtumonde, maintenant inutile. À enlever. -Smitfraudfix : Ce logiciel sert à supprimer Smitfraud, mais il n'y était pas. À enlever. -Blacklight : Pour détecter les rootkits. À enlever. Aussi, les logiciels ont crées des rapports que tu as copiés sur ton topic, ces rapports permettent de savoir l'avancement de la désinfection et voir les fichiers qui ont été supprimés par les logiciels, maintenant que ton système est propre, on peut enlever ces rapports : -vundofix.txt : Log de AboutBuster, C:\vundofix.txt. -Hijackthis.log : Log de Hijackthis, il est dans le dossier où tu as mis Hijackthis. -Log AVG Anti-Spyware : Tu avais à sauvegarder ton rapport en quelque part, tu peux le supprimer, aussi, AVG Anti-Spyware garde des copies des rapports qui peut être trouvé à l'adresse suivante : C:\Program Files\Grisoft\AVG Anti-Spyware 7.5 \Reports. Tu peux vider le contenu du répertoire Reports. -report.txt : Log de Smitfraudfix, C:\report.txt. -fsbl.xxxxxxx.log : Log de Blacklight, il est dans le dossier où tu as mis Blacklight. ------------------------------------------------------------------------------------------------------------------------------------- Pourquoi as-tu été infecté ? Il faut savoir en premier que quasiment toutes les infections sont dues à une mauvaise formation à la sécurité. La plupart des malwares n'attaquent pas un ordinateur en claquant des doigts, il y a toujours un trou de sécurité qui permettra d’attaquer (souvent, ce sera l’ignorance de l’utilisateur), mon but sera de t'aider à rendre ton système sécuritaire et d'apprendre à te protéger. On peut remarquer une chose qui pourrait expliquer pourquoi ton ordinateur était infecté : Manque d'informations ? (Présence de FlashGet qui est infecté de l'adware Cydoor) Prêt pour la prévention ? ------------------------------------------------------------------------------------------------------------------------------------- Comment rendre son système sécurisé ? -- Mettre à jour son système d'exploitation -- Avec le temps, des failles de sécurité sont trouvées dans Windows, Microsoft met alors des correctifs pour corriger ces failles de sécurité ! Pour pouvoir les installer, il faut aller sur le site officiel de Windows Update. Par la suite, laisse-toi guider par Windows Update qui te dira quoi faire. Normalement, les mises à jour sont disponibles le deuxième mardi de chaque mois, il peut bien entendu y avoir plusieurs mises à jour dans un même mois. -- Installer un firewall -- Il te faut aussi t'équiper d'un firewall, ce petit logiciel très pratique te permettra de te rendre beaucoup moins vulnérable. Imagine ton ordinateur qui possède plusieurs portes, sans firewall, toutes ces portes sont ouvertes, les pirates peuvent rentrer dans ces portes et infecter ton ordinateur sans problème. Le but du firewall sera de fermer ces portes pour que les pirates ne puissent pas rentrer dans ton ordinateur. C'est indispensable ! Pour savoir lequel choisir, c'est très simple, si tu as pris Avast comme antivirus, prend Kerio comme firewall et si tu as pris Antivir, prend ZoneAlarm. Si tu as un antivirus autre que les deux mentionnés et que tu ne possèdes pas de firewall, alors tu peux choisir celui que tu veux. Kerio : http://www.sunbelt-software.com/Kerio.cfm Tu peux t'aider de ce tuto pour le configurer --> http://www.vulgarisation-informatique.com/kerio.php ZoneAlarm : http://www.zonelabs.com/store/content/cata...&lid=nav_za Tu peux t'aider de ce tutorial --> http://speedweb1.free.fr/frames2.php?page=tuto1 Et le paramétrer selon cet autre tuto --> http://sitanibal.free.fr/zonealarm/ZoneAlarmHelp_Online.htm Note : Pour qu'un firewall soit efficace, il est nécessaire qu'il soit bien configurer, alors n'hésite surtout pas à lire les tutoriaux proposés ! -- Installer un antivirus -- Sur internet, il existe plusieurs menaces, dont une sont les virus, les virus peuvent détruire des informations importantes et bien pires. Pour t'aider à t'en protéger, il faut installer un antivirus qui te permettra de bloquer leurs attaques. Je te conseille d'en prendre un gratuit. En voici deux populaires et efficaces, à toi de choisir : Avast ! : http://www.Avast.com/eng/download-Avast-home.html Avast requiert de remplir un petit formulaire pour recevoir une clé gratuite pour activer l'antivirus, tu as juste à remplir le formulaire suivant : http://www.Avast.com/i_kat_207.php?lang=FRA. Une clé te sera envoyer par e-mail, après, sur ta barre des tâches, clique droit sur l'icône avec un cercle bleu et un a blanc, sur A propos d'Avast! et sur Clé de licence. Entre la clé qui t'a été envoyée par e-mail et clique sur "OK" Pour le télécharger, tu n'as qu'à cliquer sur lien, télécharger le logiciel et l'exécuter. Laisse-toi guider par l'assistant. AntiVir : http://www.free-av.com Antivir est aussi bon que Avast. Il est un peu plus léger, si tu as un ordinateur un peu plus faible, prends Antivir Pour le télécharger, tu n'as qu'à cliquer sur lien, télécharger le logiciel et l'exécuter. Laisse-toi guider par l'assistant. Avoir un antivirus ne remplace pas l'usage du cerveau ! ------------------------------------------------------------------------------------------------------------------------------------- Prévention générale -- Utiliser son cerveau -- À mon avis le meilleur, il est quasi-impossible d'être infecté si on fait attention à sa navigation : où on clique, quel site on visite, etc. D'après toi, pourquoi les gens qui s'occupent des hot lines ou les informaticiens ne te disent jamais comment éviter d'être ré-infecté ? -- Utiliser un navigateur alternatif -- Un navigateur permet de voyager et de naviguer sur internet. La plupart des personnes utilisent Internet Explorer qui est fourni avec Windows. Le problème est qu’Internet Explorer est largement dépassé sur plusieurs points dont la sécurité. Pour pouvoir rendre ta navigation plus sécuritaire, il faut utiliser un navigateur alternatif, je te conseille Firefox qui a une bonne sécurité et qui est beaucoup plus stable qu’Internet Explorer. De plus, tu ne perdras rien car il est possible d’importer les options d’Internet Explorer dans Firefox. Pour télécharger Firefox, c’est ici. -- Ne pas cliquer sur tout ce que tu vois -- C'est connu, beaucoup cliquent sans réfléchir ! Par exemple, je connais une personne qui a reçu une lettre d'une personne qu'il ne connaissait pas, il a cliqué sans raison sur la pièce jointe et a été infecté. Dans le cas d'une lettre, demande-toi pourquoi la personne te contacte. Si te ne la connais pas, pourquoi te demanderait-elle de cliquer sur la pièce jointe ? Ou pourquoi gagnerais-tu 1 000 000 $ sans même avoir participé à une loterie ? -- Ne pas visiter des sites douteux -- Les sites de cracks, culs, warez sont remplis de malwares. C’est un moyen très populaire d’infection, puisque ces sites sont très visités et que les gens ont tendance à croire qu’ils sont invulnérables avec leur antivirus. Certaines personnes disent cela sous prétexte que plusieurs logiciels coûtent trop cher, il existe pourtant des alternatives gratuites (et libres) très bonnes et même meilleures que certains logiciels payants. Une liste non exhaustive est disponible ici. Alors ce n’est pas une raison pour cracker un logiciel payant -- Ne pas utiliser de logiciels de P2P -- Utiliser des logiciels de P2P (LimeWire, Kazaa etc..) n'est vraiment pas recommandé pour plusieurs raisons : Beaucoup de logiciels de P2P sont infectés (ainsi que les fichiers sur le réseau) Les logiciels de P2P entraînent des pertes financières à certains créateurs. Si tu aimes tel artiste, achète son cd, va voir un concert si tu veux qu'il continue sa carrière de chanteur ! Le P2P ralentit la connexion internet Le P2P entraîne de nombreux trous de sécurité (tout le monde peut voir ton adresse ip) Pour voir le reste des conséquences, lis cet article de tesgaz : http://forum.zebulon.fr/index.php?showtopic=85544 Crois-le ou pas, le P2P n'a rien de bon -- Faire attention aux rogues -- Les rogues sont des faux anti-malwares. Ils vont te faire croire qu’ils sont le seul remède pour te guérir, qu’ils sont invincibles et obligatoires à avoir. C'est très simple de passer à côté du piège ! Les rogues vont souvent afficher beaucoup de publicités alarmantes (en particulier sur les sites douteux) ou s'installer sans ton autorisation. Même si le site possède des témoignages, il ne faut pas s’y fier, c'est souvent faux, ces témoignages sont en réalité inventés par les créateurs de rogues eux-mêmes pour inciter à acheter le logiciel. Si tu as des doutes sur un logiciel, n'hésite pas à faire une petite recherche sur Google. ------------------------------------------------------------------------------------------------------------------------------------- Porter plainte Ton ordinateur est maintenant propre, mais, je pense que cela t’a dérangé. Ces malwares vont continuer d’infecter d’autres personnes, tu n’es donc pas le premier… et tu ne seras pas le dernier. Il y a une association qui a été créée pour pouvoir porter plainte contre les créateurs de malwares : Malware Complaints ! Alors, n’hésite pas à porter plainte et à te faire entendre, c’est comme cela qu’on réussira à les arrêter. Pour porter plainte, visite le forum de Malwares Complaints : http://www.malwarecomplaints.info/index.php Si tu as des questions, n'hésite pas à les poser, sinon, je t'invite à éditer ton premier message et à rajouter au début du titre : [Résolu]. -
winantivirus et Cie : RESOLU !!!
bibi26 a répondu à un(e) sujet de freed dans Analyses et éradication malwares
Démarre HijackThis et clique sur Do a system scan only, coche les lignes suivantes (Il se peut que certaines lignes aillent disparues ou qu'un (file missing) ait été rajouté à côté de certaines lignes) : O2 - BHO: (no name) - {1C674400-EF1D-48B6-A9C9-EACFE568F826} - C:\WINDOWS\Config\xepafx.dll (file missing) O2 - BHO: (no name) - {68D5CF1D-EC5C-4bdd-A9EF-F0E517565D50} - C:\WINDOWS\system32\bpueeqxy.dll (file missing) Assure-toi que toutes tes autres fenêtres sont fermées et clique sur Fix Checked. Ferme HijackThis. As-tu encore des problèmes avec l'ordinateur ? Si non, ne quitte pas tout de suite car il reste quelques trucs à faire. -
winantivirus et Cie : RESOLU !!!
bibi26 a répondu à un(e) sujet de freed dans Analyses et éradication malwares
Peux-tu poster un nouveau rapport HijackThis ? -
winantivirus et Cie : RESOLU !!!
bibi26 a répondu à un(e) sujet de freed dans Analyses et éradication malwares
Télécharge VundoFix (par Atribune) sur ton Bureau. Ouvre VundoFix afin de le lancer Clique sur le bouton Scan for Vundo Lorsque le scan est complété, clique sur le bouton Remove Vundo Une invite te demandera si tu veux supprimer les fichiers, clique sur YES Le bureau disparaîtra un moment lors de la suppression des fichiers Tu verras une invite qui t'annonce que ton PC va redémarrer; clique sur OK Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo". -
winantivirus et Cie : RESOLU !!!
bibi26 a répondu à un(e) sujet de freed dans Analyses et éradication malwares
1-Clique sur le bouton Démarrer et sur Panneau de configuration (ou Démarrer -> Paramètres -> Panneau de configuration selon les versions) et double-clique sur un bouton avec un nom qui ressemble à Ajout/Suppression de programmes. Une liste va apparaître, désinstalle le programme suivant (si tu le trouve) : -FlashGet : Infecté de l'adware Cydoor 2-Enlève Smitfraudfix et Blacklight 3-Télécharge AVG Anti-Spyware. Installe le logiciel en double-cliquant dessus et laisse toi guider par l'assistant. Après l'installation, si AVG Anti-Spyware ne c'est pas ouvert automatiquement, ouvre-le. Clique sur Mise à jour, décoche la case Télécharger et installer les mises à jour automatiquement et clique sur Commencer la mise à jour. Attends que la mise à jour soit terminée et clique sur Analyse et sur Analyse complète du système. Une fois l'analyse terminée, clique sur Action recommandée et sur Quarantaine. Clique sur Appliquer toutes les actions, sur Enregistrer le rapport et sur Enregistrer le rapport sous, sauvegarde le rapport AVG Anti-Spyware et ferme le logiciel. Poste le rapport dans ta prochaine réponse. -
winantivirus et Cie : RESOLU !!!
bibi26 a répondu à un(e) sujet de freed dans Analyses et éradication malwares
Télécharge Smitfraudfix (supprime-le si tu l'as déjà) et met-le sur ton bureau. process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. Ouvre Smitfraudfix, appuie sur le chiffre 1 et sur la touche Entrée de ton clavier pour créer un rapport des fichiers responsables de l'infection. Poste-le dans ta prochaine réponse. -
winantivirus et Cie : RESOLU !!!
bibi26 a répondu à un(e) sujet de freed dans Analyses et éradication malwares
Bonjour, Télécharge HijackThis de Merijn sur ton bureau. Ouvre-le et clique sur Do a system scan and save a logfile, poste le rapport dans ta prochaine réponse. Télécharge Blacklight (de F-Secure); clique sur I ACCEPT au bas de la page. Sauvegarde le sur ton Bureau. Ouvre BlackLight et accepte la licence; clique sur Scan puis sur Next. Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. Ne pas choisir l'option Rename : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe. -
[Résolu] : voudriez-vous bien jeter un oeuil à mon log ?
bibi26 a répondu à un(e) sujet de scania380 dans Analyses et éradication malwares
Bonjour, Désolé de mon retard, tout est propre, as-tu d'autres problèmes avec ton ordinateur ? Si non : Pour ta question, il n'y a rien de vraiment inutile, tu peux enlever deux lignes qui démarre MSN et Windows Messenger en même temps que Windows : O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background Bravo scania380, tes rapports sont propres, on a terminé de désinfecter ton système, mais il faut finaliser une ou deux choses avant -- Restauration système -- Certains malwares vont créer des fichiers que Windows va copier dans le système de restauration qui est un utilitaire pour revenir à une date antérieure. Le problème est qu'en copiant les fichiers infectés dans le système de restauration, la prochaine fois que tu voudras aller à une date antérieure, ton système va être à nouveau infecté. Dans un premier temps, nous allons vider le système de restauration, clique sur Démarrer, Panneau de configuration et sur Système (si tu ne le trouves pas, c’est que tu dois cliquer sur Performances et maintenance avant), clique sur l’onglet Restauration système, coche la case Désactiver la Restauration du système et clique sur Appliquer. Windows va vider la zone de restauration. Cela peut prendre du temps. Après, pour réactiver le système de restauration, décoche la case Désactiver la Restauration du système et clique sur Ok. Il est très important de le réactiver. -- Affichage des dossiers et fichiers -- Clique sur le bouton Démarrer et clique sur Poste de travail, regarde un peu en haut, tu vas voir un menu qui s'appelle Outils, clique dessus et après sur Options des dossiers et clique sur l'onglet Affichage : Sélectionne : Ne pas afficher les fichiers et dossiers cachés Coche : Masquer les extensions des fichiers dont le type est connu Coche : Masquer les fichiers protégés du système d'exploitation Puis clique sur Ok Au cours de l’analyse, je t'ai fait faire changer la manière d'afficher les dossiers et fichiers. Peut-être le sais-tu déjà, mais par défaut, on ne voit pas tous les dossiers et fichiers dans son ordinateur. Aussi, on ne voit pas les extensions des fichiers (.exe, .scr, .jpg …), donc un malware peut aisément nous tromper en faisant croire qu’un fichier est une image mais qu’en réalité ce ne l’est pas. Il est préférable de ne pas restaurer ces options, mais si tu préfères ne pas voir les extensions et les fichiers cachés, c’est ton droit. -- Petit nettoyage -- Je t'ai fait installer quelques logiciels, je vais t'expliquer à quoi ils servent, après, libre à toi de les supprimer ou non : -AVG Anti-Spyware : AVG Anti-Spyware est un logiciel qui a une limitation de 30 jours, après ces 30 jours, certaines fonctions ne seront plus actives, mais rien de bien grave, le logiciel reste excellent quand même, un très bon anti-trojans et anti-spywares, une analyse par semaine devrait être fait pour s'assurer que rien de mauvais n'a été attrapé ! Il est conseillé de le garder et de faire une analyse par semaine. N’oublie pas de le mettre à jour au moins une fois par semaine. -LCDelete : Inutile, à supprimer. Aussi, les logiciels ont crées des rapports que tu as copiés sur ton topic, ces rapports permettent de savoir l'avancement de la désinfection et voir les fichiers qui ont été supprimés par les logiciels, maintenant que ton système est propre, on peut enlever ces rapports : -Hijackthis.log : Log de Hijackthis, il est dans le dossier où tu as mis Hijackthis -Log AVG Anti-Spyware : Tu avais à sauvegarder ton rapport en quelque part, tu peux le supprimer, aussi, AVG Anti-Spyware garde des copies des rapports qui peut être trouvé à l'adresse suivante : C:\Program Files\Grisoft\AVG Anti-Spyware 7.5 \Reports. Tu peux vider le contenu du répertoire Reports. ------------------------------------------------------------------------------------------------------------------------------------- Comment rendre son système sécurisé ? -- Mettre à jour son système d'exploitation -- Avec le temps, des failles de sécurité sont trouvées dans Windows, Microsoft met alors des correctifs pour corriger ces failles de sécurité ! Pour pouvoir les installer, il faut aller sur le site officiel de Windows Update. Par la suite, laisse-toi guider par Windows Update qui te dira quoi faire. Normalement, les mises à jour sont disponibles le deuxième mardi de chaque mois, il peut bien entendu y avoir plusieurs mises à jour dans un même mois. -- Installer un firewall -- Il te faut aussi t'équiper d'un firewall, ce petit logiciel très pratique te permettra de te rendre beaucoup moins vulnérable. Imagine ton ordinateur qui possède plusieurs portes, sans firewall, toutes ces portes sont ouvertes, les pirates peuvent rentrer dans ces portes et infecter ton ordinateur sans problème. Le but du firewall sera de fermer ces portes pour que les pirates ne puissent pas rentrer dans ton ordinateur. C'est indispensable ! Pour savoir lequel choisir, c'est très simple, si tu as pris Avast comme antivirus, prend Kerio comme firewall et si tu as pris Antivir, prend ZoneAlarm. Si tu as un antivirus autre que les deux mentionnés et que tu ne possèdes pas de firewall, alors tu peux choisir celui que tu veux. Kerio : http://www.sunbelt-software.com/Kerio.cfm Tu peux t'aider de ce tuto pour le configurer --> http://www.vulgarisation-informatique.com/kerio.php ZoneAlarm : http://www.zonelabs.com/store/content/cata...&lid=nav_za Tu peux t'aider de ce tutorial --> http://speedweb1.free.fr/frames2.php?page=tuto1 Et le paramétrer selon cet autre tuto --> http://sitanibal.free.fr/zonealarm/ZoneAlarmHelp_Online.htm Note : Pour qu'un firewall soit efficace, il est nécessaire qu'il soit bien configurer, alors n'hésite surtout pas à lire les tutoriaux proposés ! -- Installer un antivirus -- Sur internet, il existe plusieurs menaces, dont une sont les virus, les virus peuvent détruire des informations importantes et bien pires. Pour t'aider à t'en protéger, il faut installer un antivirus qui te permettra de bloquer leurs attaques. Je te conseille d'en prendre un gratuit. En voici deux populaires et efficaces, à toi de choisir : Avast ! : http://www.Avast.com/eng/download-Avast-home.html Avast requiert de remplir un petit formulaire pour recevoir une clé gratuite pour activer l'antivirus, tu as juste à remplir le formulaire suivant : http://www.Avast.com/i_kat_207.php?lang=FRA. Une clé te sera envoyer par e-mail, après, sur ta barre des tâches, clique droit sur l'icône avec un cercle bleu et un a blanc, sur A propos d'Avast! et sur Clé de licence. Entre la clé qui t'a été envoyée par e-mail et clique sur "OK" Pour le télécharger, tu n'as qu'à cliquer sur lien, télécharger le logiciel et l'exécuter. Laisse-toi guider par l'assistant. AntiVir : http://www.free-av.com Antivir est aussi bon que Avast. Il est un peu plus léger, si tu as un ordinateur un peu plus faible, prends Antivir Pour le télécharger, tu n'as qu'à cliquer sur lien, télécharger le logiciel et l'exécuter. Laisse-toi guider par l'assistant. Avoir un antivirus ne remplace pas l'usage du cerveau ! ------------------------------------------------------------------------------------------------------------------------------------- Prévention générale -- Utiliser son cerveau -- À mon avis le meilleur, il est quasi-impossible d'être infecté si on fait attention à sa navigation : où on clique, quel site on visite, etc. D'après toi, pourquoi les gens qui s'occupent des hot lines ou les informaticiens ne te disent jamais comment éviter d'être ré-infecté ? -- Utiliser un navigateur alternatif -- Un navigateur permet de voyager et de naviguer sur internet. La plupart des personnes utilisent Internet Explorer qui est fourni avec Windows. Le problème est qu’Internet Explorer est largement dépassé sur plusieurs points dont la sécurité. Pour pouvoir rendre ta navigation plus sécuritaire, il faut utiliser un navigateur alternatif, je te conseille Firefox qui a une bonne sécurité et qui est beaucoup plus stable qu’Internet Explorer. De plus, tu ne perdras rien car il est possible d’importer les options d’Internet Explorer dans Firefox. Pour télécharger Firefox, c’est ici. -- Ne pas cliquer sur tout ce que tu vois -- C'est connu, beaucoup cliquent sans réfléchir ! Par exemple, je connais une personne qui a reçu une lettre d'une personne qu'il ne connaissait pas, il a cliqué sans raison sur la pièce jointe et a été infecté. Dans le cas d'une lettre, demande-toi pourquoi la personne te contacte. Si te ne la connais pas, pourquoi te demanderait-elle de cliquer sur la pièce jointe ? Ou pourquoi gagnerais-tu 1 000 000 $ sans même avoir participé à une loterie ? -- Ne pas visiter des sites douteux -- Les sites de cracks, culs, warez sont remplis de malwares. C’est un moyen très populaire d’infection, puisque ces sites sont très visités et que les gens ont tendance à croire qu’ils sont invulnérables avec leur antivirus. Certaines personnes disent cela sous prétexte que plusieurs logiciels coûtent trop cher, il existe pourtant des alternatives gratuites (et libres) très bonnes et même meilleures que certains logiciels payants. Une liste non exhaustive est disponible ici. Alors ce n’est pas une raison pour cracker un logiciel payant -- Ne pas utiliser de logiciels de P2P -- Utiliser des logiciels de P2P (LimeWire, Kazaa etc..) n'est vraiment pas recommandé pour plusieurs raisons : Beaucoup de logiciels de P2P sont infectés (ainsi que les fichiers sur le réseau) Les logiciels de P2P entraînent des pertes financières à certains créateurs. Si tu aimes tel artiste, achète son cd, va voir un concert si tu veux qu'il continue sa carrière de chanteur ! Le P2P ralentit la connexion internet Le P2P entraîne de nombreux trous de sécurité (tout le monde peut voir ton adresse ip) Pour voir le reste des conséquences, lis cet article de tesgaz : http://forum.zebulon.fr/index.php?showtopic=85544 Crois-le ou pas, le P2P n'a rien de bon -- Faire attention aux rogues -- Les rogues sont des faux anti-malwares. Ils vont te faire croire qu’ils sont le seul remède pour te guérir, qu’ils sont invincibles et obligatoires à avoir. C'est très simple de passer à côté du piège ! Les rogues vont souvent afficher beaucoup de publicités alarmantes (en particulier sur les sites douteux) ou s'installer sans ton autorisation. Même si le site possède des témoignages, il ne faut pas s’y fier, c'est souvent faux, ces témoignages sont en réalité inventés par les créateurs de rogues eux-mêmes pour inciter à acheter le logiciel. Si tu as des doutes sur un logiciel, n'hésite pas à faire une petite recherche sur Google. ------------------------------------------------------------------------------------------------------------------------------------- Porter plainte Ton ordinateur est maintenant propre, mais, je pense que cela t’a dérangé. Ces malwares vont continuer d’infecter d’autres personnes, tu n’es donc pas le premier… et tu ne seras pas le dernier. Il y a une association qui a été créée pour pouvoir porter plainte contre les créateurs de malwares : Malware Complaints ! Alors, n’hésite pas à porter plainte et à te faire entendre, c’est comme cela qu’on réussira à les arrêter. Pour porter plainte, visite le forum de Malwares Complaints : http://www.malwarecomplaints.info/index.php Si tu as des questions, n'hésite pas à les poser, sinon, je t'invite à éditer ton premier message et à rajouter au début du titre : [Résolu]. -
[Résolu] : voudriez-vous bien jeter un oeuil à mon log ?
bibi26 a répondu à un(e) sujet de scania380 dans Analyses et éradication malwares
En effet, il y a une infection. Il te faudra copier ces informations dans un fichier car tu n'auras pas accès à Internet pour une grande partie des instructions ! Pour copier les informations tout en gardant la mise en forme, crée un dossier sur ton bureau du nom de Instructions, dans ton navigateur (Internet Explorer), clique sur Fichier, Enregistrer sous…, ouvre le dossier Instructions que tu as fait et clique sur Enregistrer. 1.Télécharge AVG Anti-Spyware. Installe le logiciel en double-cliquant dessus et laisse toi guider par l'assistant. Après l'installation, si AVG Anti-Spyware ne c'est pas ouvert automatiquement, ouvre-le et clique sur Mise à jour, décoche la case Télécharger et installer les mises à jour automatiquement et clique sur Commencer la mise à jour. Attends que la mise à jour soit terminée et ferme AVG Anti-Spyware. Ouvre le Bloc-notes et copie-colle : @ECHO OFF del /F /Q "\\.\C:\Program Files\Fichiers communs\Services\lpt7.exe" del /F /Q "\\.\C:\Program Files\Fichiers communs\com2.exe" echo Nettoyage termine ! pause Clique sur Fichier et sur Enregistrer sous... : -Nom du fichier : "LCDelete.bat" (avec les guillemets) -Type : Tous les fichiers Assure-toi de le sauvegarder sur ton bureau et clique sur Enregister. Ferme le Bloc-notes. 2-Redémarre ton ordinateur, dès que ton ordinateur redémarre, appuie plusieurs fois sur le bouton F8 jusqu'à ce qu'un menu à choix multiples apparaisse, avec les flèches du clavier, sélectionne Mode sans échec et appuie sur le bouton Entrée de ton clavier pour continuer le démarrage de Windows. Voir ce lien pour avoir plus d’informations sur comment démarrer en mode sans échec. Clique sur Démarrer et clique sur Exécuter. Tape services.msc et clique sur OK. Une liste va apparaître, cherche un service qui se nomme WinJmm et double clique dessus. Clique sur la liste déroulante et sélectionne Désactivé, clique sur le bouton Arrêter et sur OK. Fait de même avec WinTuy. Ferme la fenêtre des services. Ouvre HijackThis et clique sur Open the Misc Tools section et sur Delete an NT service…. Une fenêtre va apparaître, copie-colle (pour éviter les fautes de frappes) : WinJmm Après, clique sur OK. Une confirmation te sera demandée, clique sur Oui. Un autre message va apparaître et te demander si tu veux redémarrer ton ordinateur, réponds Non. Fait de même avec WinTuy. Ferme HijackThis. 3-Va sur ton bureau et ouvre le fichier LCDelete.bat, une fois le nettoyage terminé, appuie sur n'importe quelle touche pour fermer la fenêtre. Ouvre AVG Anti-Spyware, clique sur Analyse et sur Analyse complète du système. Une fois l'analyse terminée, clique sur Action recommandée et sur Quarantaine. Clique sur Appliquer toutes les actions, sur Enregistrer le rapport et sur Enregistrer le rapport sous, sauvegarde le rapport AVG Anti-Spyware et ferme le logiciel. 4-Redémarre ton ordinateur normalement (pas en mode sans échec), fait un nouveau rapport HijackThis que tu posteras avec le rapport AVG Anti-Spyware. -
[Résolu] : voudriez-vous bien jeter un oeuil à mon log ?
bibi26 a répondu à un(e) sujet de scania380 dans Analyses et éradication malwares
Met à jour McAfee, s'il continue de détecter HijackThis comme un malware, désactive-le temporairement le temps de faire une analyse avec HijackThis (tu dois le réactiver après). -
[Résolu] : voudriez-vous bien jeter un oeuil à mon log ?
bibi26 a répondu à un(e) sujet de scania380 dans Analyses et éradication malwares
Merci de rester dans ce topic, il s'agit d'une erreur de McAfee. -
[Résolu] : voudriez-vous bien jeter un oeuil à mon log ?
bibi26 a répondu à un(e) sujet de scania380 dans Analyses et éradication malwares
Tu n'as pas la dernière version d'HijackThis. Supprime ta version et télécharge HijackThis de Merijn sur ton bureau. Ouvre-le et clique sur Do a system scan and save a logfile, poste le rapport dans ta prochaine réponse. -
[Résolu] : voudriez-vous bien jeter un oeuil à mon log ?
bibi26 a répondu à un(e) sujet de scania380 dans Analyses et éradication malwares
Bonjour, As-tu des problèmes avec ton ordinateur ou postes-tu ce log par simple vérification ? -
"BIFROST" dangereux ? [Résolu]
bibi26 a répondu à un(e) sujet de Iron31 dans Analyses et éradication malwares
Est-ce que d'autres personnes utilisent ton ordinateur ? Bifrost a deux parties : une partie serveur, et une partie client. Vu la position (C:\Program Files\Bifrost), on dirait qu'il était là de manière volontaire. Mis à part ça, tout semble propre, as-tu d'autres problèmes avec ton ordinateur ? Si non, tu peux rajouter "[Résolu]" au titre du topic en éditant ton premier message, tu peux aussi enlever AVG Anti-Spyware. -
"BIFROST" dangereux ? [Résolu]
bibi26 a répondu à un(e) sujet de Iron31 dans Analyses et éradication malwares
Télécharge AVG Anti-Spyware. Installe le logiciel en double-cliquant dessus et laisse toi guider par l'assistant. Après l'installation, si AVG Anti-Spyware ne c'est pas ouvert automatiquement, ouvre-le et clique sur Mise à jour, décoche la case Télécharger et installer les mises à jour automatiquement et clique sur Commencer la mise à jour. Attends que la mise à jour soit terminée et clique sur Analyse et sur Analyse complète du système. Une fois l'analyse terminée, clique sur Action recommandée et sur Quarantaine. Clique sur Appliquer toutes les actions, sur Enregistrer le rapport et sur Enregistrer le rapport sous, sauvegarde le rapport AVG Anti-Spyware et ferme le logiciel. Poste le rapport dans ta prochaine réponse. -
"BIFROST" dangereux ? [Résolu]
bibi26 a répondu à un(e) sujet de Iron31 dans Analyses et éradication malwares
Bonjour et bienvenue sur zebulon, En effet, ce n'est pas rassurant car bifrost est un trojan Télécharge HiJackThis de Merijn sur ton bureau. Ouvre-le et clique sur Do a system scan and save a logfile, poste le rapport dans ton prochain message. -
est ce que mon probleme est resolu?
bibi26 a répondu à un(e) sujet de shakyna dans Analyses et éradication malwares
Bonjour, C'est si difficile de rester sur ton premier topic ? : http://forum.zebulon.fr/index.php?showtopic=114309