-
Compteur de contenus
10 145 -
Inscription
-
Dernière visite
-
Jours gagnés
7
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Gof
-
Infection avec TR/Drop.Agent.dgo.8
Gof a répondu à un(e) sujet de ClaudeR dans Analyses et éradication malwares
Bonjour ClaudeR Bien sur On va traiter ce qui a été révélé par l'analyse e ligne : Télécharge OTMoveIt (de Old_Timer) sur ton Bureau. Double-clique sur OTMoveIt2.exe pour le lancer. Assure toi que Unregister Dll's and Ocx's soit coché. Copie-colle dans le cadre de gauche de OTMoveIt :Paste Standard List of Files/Folders to be moved C:\WINDOWS\Resources\Themes\177743.exe C:\WINDOWS\system32\wfgkcboz.exe "F:\Musique\non classer3 Track 3.wma" "C:\Program Files\Mozilla Firefox\components\nsBrowserOpt.dll" K:\Gabriel\setupdavid2012.exe "N:\Documents and Settings\Compaq_Propriétaire\Mes documents\Stronghold 2\patch.exe" N:\Download\181024.exe Clique sur MoveIt! pour lancer la suppression. Le résultat apparaitra dans le cadre Results. Copie le résultat. Clique sur Exit pour fermer. Colle le résultat dans ta prochain réponse. Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes. Et poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom [nombres_nombres].log Puis, génère un rapport comme ceci : Télécharge Navilog1 de Il-Mafioso et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) -
[Résolu]Ecrans bleus à répétition
Gof a répondu à un(e) sujet de pkcl dans Analyses et éradication malwares
Bonjour pkcl Pense à supprimer DSS.EXE et le répertoire Deckard (à la racine du disque ce dernier). Désinstalle Hijackthis via le panneau de configuration>Ajout/Suppression de programmes si tu ne souhaites pas le conserver. Je t'invite à consulter ce sujet : UAC : b.a.b.a sécu où y est condensé quelques questions-réponses liées à Vista et le meilleur moyen de se prévenir d'infections en utilisant de manière efficace les disponibilités offertes par Vista et l'UAC. Plus généralement, je t'invite à consulter cette page où tu trouveras une concentration de divers liens d'articles de prévention, de téléchargements d'utilitaires et de tutoriels associés, ainsi que cet article abordant la sécurité sous un angle généraliste avec des liens permettant d'approfondir. Si tu n'as plus de questions, pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer" à la gauche de " Citer " et "Répondre " sur le tout premier post du sujet, puis sélectionne "édition complète". Tu pourras alors changer le titre et y rajouter " Résolu". A bientôt. -
[Résolu] Fenêtres publicitaires et ralentissement général de mon PC
Gof a répondu à un(e) sujet de stef167 dans Analyses et éradication malwares
Bonjour stef167 Bien pour l'analyse en ligne, c'est ce à quoi je pensais. Désinstalle le Navilog1 présent sur ton système, via le panneau Ajout/Suppression de programmes de ton Panneau de configuration. Puis réinstalle le (afin d'avoir une version à jour) comme indiqué : Télécharge Navilog1 de Il-Mafioso et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) -
Bonjour Arthuroy27 Oui, je te confirme. Spybot est resté silencieux, certes, mais une de ses fonctions (le "teatimer") va nous ennuyer pour le diagnostic et e nettoyage, c'est pour cela qu'il faut le désactiver. Pour antivir, assure toi qu'il soit temporairement désactivé (parapluie fermé) le temps du téléchargement et de l'analyse avec "Diaghelp", il y a des outils détectés à tort comme infectieux dans l'outil.
-
Mon ordinateur est-il infecté
Gof a répondu à un(e) sujet de Catherine27 dans Analyses et éradication malwares
Bonjour Catherine27 Ah ben c'est du rapide lol. Et les outils, on les laisse en plan sur le pc ? Ou je t'aide à désinstaller ? -
[Résolu] PC infecté et au comportement étrange
Gof a répondu à un(e) sujet de Fëanólë dans Analyses et éradication malwares
Bonjour Fëanólë En deça de 5 cela pourrait commencer à créer des soucis, mais là ça devrait encore aller. Le souci ne pourrait-il venir de la carte ? Ok. Le centre de sécurité te signale la présence d' Avast et Spybot ? En quels termes pour Spybot ? Fais ceci pour résoudre le souci : 1. Ouvrir une fenêtre d'invite de commandes en tant qu'administrateur (en faisant un clic droit sur l'icône Invite de commandes dans le menu Démarrer Vista orb et en choisissant Exécuter en tant qu'administrateur). 2. Taper les commandes suivantes en répondant oui aux éventuelles demandes de confirmation : net stop winmgmt cd /d %WINDIR%\system32\wbem rd /s Repository net start winmgmt Vista devrait travailler environ une minute pour récupérer les informations WMI. 3. Fermer la fenêtre d'Invite de commandes en tapant exit et redémarrer le PC. Si cela arrive à nouveau, essaie de faire le point de ce qui est contenu dans le dossier : s'agit-il de vidéos, d'images, de sons, fichiers textes, etc. Cela peut etre une indication pour savoir où est le souci. Cela arrive parfois, par exemple, avec des vidéos qui font planter l'explorateur (ce sujet par ex : Fichiers AVI plante Explorer). S'arrête-t-il avec un message d'erreur ? Supprime Vundofix.exe et le répertoire Vundofix (si présents) à la racine de ton disque. Supprime DSS.exe et le répertoire Deckard (à la racine). Supprime Winseeker (l'archive.zip) et le répertoire dans lequel tu l'as décompressé. Supprime ewido_micro.exe, sauf si tu souhaites le conserver. Supprime Gof.reg si cela n'a pas encore été fait. Vide ta corbeille. Reposte un dernier rapport HijackThis, et dis moi si le résultat de la manipulation que je te fais exécuter pour "réinitialiser" le centre de sécurité a fonctionné. -
pouvez vous analyser ce rapport SVP Merci RESOLU
Gof a répondu à un(e) sujet de VIVI DOM dans Analyses et éradication malwares
Re Ton pc aurait besoin d'être en effet optimisé un minimum. Par exemple, as tu besoin d'avoir en "lancement automatique" Office et OpenOffice ? As-tu besoin d'avoir en démarrage automatique Acrobat Reader ? Tout cela sont des logiciels que tu peux appeler au besoin s'il te les faut par le menu Démarrer, mais que tu n'as pas forcément besoin d'avoir en tâche de fond s'exécutant en permanence. L'outil de mise à jour Google occasionne aussi beaucoup de ralentissements sur les systèmes, comme Picasa. Le tout cumulé à Norton (qui est un produit gourmand en ressources), Quicktime, et les mises à jour automatiques de certains softs, cela doit en effet ralentir un peu le pc. ~~~~ Pour la désinstallation des outils utilisés : Télécharge ToolsCleaner sur ton Bureau: Clique sur Recherche et laisse le scan se terminer. Clique sur Suppression pour finaliser. Coche les options facultatives : Nettoyage des fichiers temporaires & Vidage de la corbeille Clique sur Quitter, pour que le rapport puisse se créer. Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\). -
[Résolu] Fenêtres publicitaires et ralentissement général de mon PC
Gof a répondu à un(e) sujet de stef167 dans Analyses et éradication malwares
Re Oui, le site est inaccessible pour l'instant. Une alternative, sur le lien suivant : http://virusscan.jotti.org/. Mais il risque aussi d'être surchargé. -
Bonjour Kairaut Je crois que tes soucis de lenteur pourraient venir de la présence de Ad-Aware 2007 Et d'un service google "Google Updater Service (gusvc)", lié à GoogleEarth. Le premier, nativement, occasionne souvent des ralentissements importants (pour un résultat discutable, voir ce sujet) ; en présence d'un autre antimalware (avg as), cela peut en occasionner d'avantage. Le deuxième est souvent aussi à l'origine de ralentissements et de lenteurs sur les systèmes. Je vais te faire effectuer une deuxième analyse en ligne : Fais un scan en ligne Kaspersky Clique sur Accept Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X. clique une nouvelle fois sur "Accept" Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. Aide en cas de problème :Cybersécurité NOTE: Le scan est à faire avec Internet Explorer. Si tout va bien, je te fais désinstaller ensuite les outils que l'on a utilisés.
-
Bonjour titouan Je dis peut-être une bêtise, les spécialistes me corrigeront, mais l'objet d'un PDF ("Portable Document Format") pour l'auteur n'est-il pas justement de créer un document portable, accessible sur toutes les machines, tout en le préservant de certaines modifications, retouches ou copies suivant les restrictions qu'il a lui-même insérées ? => Pdf - Wikipedia. En fait... pour se préserver de ce que tu souhaiterais faire, non ? EDIT : créer un document au format PDF est une chose, créer un tel document en récupérant des pages ou parties de page d'un autre PDF en est une autre je crois.
-
Bonjour Dragonette Ok, je vois mieux. Apparemment l'analyse a juste révélé qu'un "raccourci" n'était plus valide. Cela n'est pas inquiétant, ne t'en soucie pas
-
infection par Win32:Adware-gen.[Adw](resolu par gof,thanks))
Gof a répondu à un(e) sujet de abricot31 dans Analyses et éradication malwares
Bonjour Abricot31 Si tu décides d'en payer un ? Le choix serait plus important que si tu te limitais aux gratuits. Je t'invite à consulter ce sujet "Achat antivirus, lequel choisir ?", où un internaute posait la même question. -
Bonjour, Une suggestion également : Dolibarr.
-
[Résolu] PC infecté et au comportement étrange
Gof a répondu à un(e) sujet de Fëanólë dans Analyses et éradication malwares
Bonjour Fëanólë Bien le rapport n'est pas inquiétant : il y a des fichiers infectieux révélés dans une sauvegarde réalisée par DSS, rien de grave. Tu peux les supprimer : C:\Deckard\System Scanner\backup\Users\Accent\AppData\Local\Temp\babmgsss.dll C:\Deckard\System Scanner\backup\Users\Accent\AppData\Local\Temp\teuwxtbi.dll C:\Deckard\System Scanner\backup\Users\Accent\AppData\Local\Temp\wikkqxkw.dll Vide ensuite ta corbeille. Peux tu d'avantage expliquer tes soucis d'explorer ? Est ce qu'il plante toujours ? Quelles sont les bizarreries ? Quelles sont les difficultés que tu rencontres pour copier-coller un fichier ? Est ce que l'espace de ton DD se réduit toujours sans raisons ? Télécharge Winseeker de Bibi26 sur ton bureau. Décompresse le sur ton bureau. Double-clique sur le répertoire créé et sur le fichier Winseeker.exe pour l'exécuter. Clique sur l'onglet Fichiers - Recherche Dans la fenêtre de saisie Fichier/dossier, copie-colle les éléments suivants : pos* Laisse la fenêtre de saisie Date vide Dans Répertoire à scanner, copie-colle : c:\ Assure toi que la case Indiquer le chemin et scanner le répertoire de manière récursive soient cochées Clique sur l'onglet GO ! Clique sur le bouton GO ! L'outil va travailler et générer un rapport, copie-colle le à la suite. -
Infection avec TR/Drop.Agent.dgo.8
Gof a répondu à un(e) sujet de ClaudeR dans Analyses et éradication malwares
Bonjour ClaudeR Je ne t'oubliais pas, j'attendais ta réponse Relance un scan HijackThis Clique sur Do a system scan only et coche les lignes ci-dessous : O2 - BHO: BrowserCmp - {1D8282E6-BC4F-469B-AAED-7E4FF077AD93} - C:\WINDOWS\system32\iebrowserc.dll Ferme toutes les fenêtres sauf HijackThis et Fix Checked. Puis, assure toi d'avoir l'accès aux fichiers et dossiers cachés. Vérifie que le fichier suivant n'est pas présent (si tu le trouves, supprime le) : C:\WINDOWS\system32\iebrowserc.dll Vide ta corbeille. Je vais te faire effectuer à présent une analyse en ligne, il y aura sans doute quelques détections liées aux quarantaines des divers outils utilisés, ne t'inquiète donc pas des détections trouvées. Profites en pour me donner des nouvelles du pc en même temps. Fais un scan en ligne Kaspersky Clique sur Accept Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X. clique une nouvelle fois sur "Accept" Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. Aide en cas de problème :Cybersécurité NOTE: Le scan est à faire avec Internet Explorer. -
pouvez vous analyser ce rapport SVP Merci RESOLU
Gof a répondu à un(e) sujet de VIVI DOM dans Analyses et éradication malwares
Bonjour Vividom, En écrivant directement le nom du fichier, cela semble avoir fonctionné. Il ne paraît pas d'origine infectieuse. Fais un clic droit sur ce lien afin d'enregistrer le fichier sur ton bureau DNSdisabled.bat. Tu dois obtenir un fichier nommé DNSDisabled.bat avec l'icône suivante => Double-clique sur le fichier. Puis redémarre ton pc, dis moi si cela n'a pas résolu une partie des soucis de lenteur. Reposte moi un log hijackthis, on a fait le tour je crois. Je vais te faire désinstaller les outils que l'on a utilisés. -
[Résolu] Fenêtres publicitaires et ralentissement général de mon PC
Gof a répondu à un(e) sujet de stef167 dans Analyses et éradication malwares
Bonjour stef167 Ok, je vos pour tes popups. Il ne s'agit pas d'une infection, ces popups sont là très certainement parce que tu as installé des fonctionnalités eoRezo. Dans ton panneau Ajout/Suppression de programmes, tu as les entrées suivantes : eoEngine 4.9 EoWeather 4.6 C'est bien toi qui les as installé, non ? Peut-être en même temps qu'une autre application, mais l'installation a été volontaire, cela ne s'installe pas à l'insu des internautes. L'analyse en ligne a révélé les quarantaines des divers outils que l'on a utilisés, des outils déja présents, et de quelques fichiers suspects. C:\WINDOWS\system32\cmdow.exe Si tu n'en as pas d'utilité personnelle, je te suggère de le supprimer. Rends toi sur ce lien : Virus Total Clique sur Parcourir Rends toi jusque sur ce fichier si tu le trouves : C:\WINDOWS\system32\wzjckp.exe Clique sur Envoyer le fichier et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse. Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, en ce cas il te faudra ignorer les alertes. -
Problème de Proxy de messagerie Symantic
Gof a répondu à un(e) sujet de Julien07 dans Analyses et éradication malwares
Bonjour Julien07 Si aujourd'hui "mytempdir" pose toujours souci, utilise cette alternative : http://dl-b.free.fr/ -
Infection persistante TratBHO-Win32.small.jf etc..;;
Gof a répondu à un(e) sujet de kighafars dans Analyses et éradication malwares
Bonjour Regarde du côté de cette aide microsoft : Comment faire pour désinstaller Groove A tous les coups, c'est cette fonctionnalité qui pose souci. Eventuellement ici, mais je pense que le premier lien suffira : Comme faire pour désinstaller Office 2007 si vous ne parvenez pas à le désinstaller à l'aide de la fonctionnalité « Ajout/Suppression de programmes » -
au secours j'ai un C2.Lop et mon PC devient fou
Gof a répondu à un(e) sujet de jacquotte dans Analyses et éradication malwares
Bonjour Jacquotte Avais-tu bien suivi mes consignes avec Toolcleaner ? Il faut dans un premier temps, comme je te l'avais indiqué, cliqué sur le bouton "recherche" et patienter, jusqu'à la fin de l'analyse. Puis, ensuite, cliquer sur le bouton "suppression", et là il générera un rapport. Peux tu recommencer ? -
au secours j'ai un C2.Lop et mon PC devient fou
Gof a répondu à un(e) sujet de jacquotte dans Analyses et éradication malwares
Télécharge Winseeker de Bibi26 sur ton bureau. Décompresse le sur ton bureau (clic droit>extraire tout) Double-clique sur le répertoire créé et sur le fichier Winseeker.exe pour l'exécuter. Clique sur l'onglet Fichiers - Recherche Dans la fenêtre de saisie Fichier/dossier, copie-colle les éléments suivants : *TCleaner* Laisse la fenêtre de saisie Date vide Dans Répertoire à scanner, copie-colle : c:\ Assure toi que la case Indiquer le chemin et scanner le répertoire de manière récursive soient cochées Clique sur l'onglet GO ! Clique sur le bouton GO ! L'outil va travailler et générer un rapport, copie-colle le à la suite. -
au secours j'ai un C2.Lop et mon PC devient fou
Gof a répondu à un(e) sujet de jacquotte dans Analyses et éradication malwares
Et en essayant l'autre méthode, tu n'as pas trouvé ? -
[Résolu] Fenêtres publicitaires et ralentissement général de mon PC
Gof a répondu à un(e) sujet de stef167 dans Analyses et éradication malwares
Indique moi en postant le rapport d'analyse en ligne à quoi ressemble les popups dont tu parles ? Pour quel produit sont ils liés ? Est ce que ça le fait sur n'importe quelle page, etc. -
au secours j'ai un C2.Lop et mon PC devient fou
Gof a répondu à un(e) sujet de jacquotte dans Analyses et éradication malwares
Re Tu as plusieurs façons de te promener dans les répertoires. Tu dois avoir une icône "Poste de travail" sur ton bureau. Lorsque tu double-cliques dessus, tu arrives aux choix des disques ou de répertoires. Il te faut alors cliquer sur le disque C, puis dans la liste de répertoires et fichiers qui va apparaître, tu devrais voir le fichier TCleaner (avec .txt à la fin, suivant les options d'affichage définies sur ton pc). Une fois trouvé, tu double-cliques dessus. Comme c'est un fichier texte, windows va te l'ouvrir avec le programme "Bloc notes". Il ne te restera plus qu'à copier tout le contenu et le mettre ici dans ta prochaine réponse. Autre méthode, rends toi dans ton menu démarrer>exécuter et copie-colle : notepad c:\TCleaner.txt Le bloc-notes va directement s'ouvrir. -
[Résolu] Fenêtres publicitaires et ralentissement général de mon PC
Gof a répondu à un(e) sujet de stef167 dans Analyses et éradication malwares
Re Ok, tu peux supprimer alors le fichier d'installation de ton ancien antivirus, tu n'en auras plus besoin. => C:\setupfre.exe OtMoveIt a supprimé les derniers éléments. Comment se comporte le pc ? Fais un scan en ligne Kaspersky Clique sur Accept Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X. clique une nouvelle fois sur "Accept" Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Colle ce rapport dans ta réponse sur le forum. Aide en cas de problème :Cybersécurité NOTE: Le scan est à faire avec Internet Explorer.
