-
Compteur de contenus
10 145 -
Inscription
-
Dernière visite
-
Jours gagnés
7
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Gof
-
[Resolu] Hijack sur le pc de ma mère
Gof a répondu à un(e) sujet de TA-K-2-PT dans Analyses et éradication malwares
Ok, tiens nous au courant -
[Resolu] Hijack sur le pc de ma mère
Gof a répondu à un(e) sujet de TA-K-2-PT dans Analyses et éradication malwares
Re Pas de soucis avec ça, c'est normal. Refais plusieurs essais, mais si cela son confirme il y a peut-être un souci alors avec SSM. En ce cas, je te suggérerais de tenter une déinstallation complète et d'aviser voir si le souci persiste. -
[Resolu] Hijack sur le pc de ma mère
Gof a répondu à un(e) sujet de TA-K-2-PT dans Analyses et éradication malwares
As-tu fait des essais en désactivant complétement SSM ? -
Re Regarde la détection Everest Poker : Tout est dit Un petit nettoyage afin de voir quels seraient les éléments à subsister : Télécharge AVG AS - Mets le à jour. Ferme AVG AS. Ne pas le lancer tout de suite. Un tuto si tu n'y arrives pas => http://www.malekal.com/tutorial_AVG_AntiSpyware.php Télécharge ATF Cleaner par Atribune. -Redémarre en mode sans échec : (En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.) Double-clique ATF-Cleaner.exe afin de lancer le programme. Pour internet explorer Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected Pour Firefox Sous l'onglet Firefox, choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. Lance AVG AS et clique sur Analyse Puis sur l'onglets Puis l'onglet Paramètres, pour Comment réagir ? sélectionne Actions recommandées puis Quarantaine Reviens a l'onglet Analyse et clique sur Analyse complète du système, le scan démarre Si un fichier infecté a été détecté, en fin d'analyse clique sur Appliquer toutes les actions Clique sur Enregistrer le rapport et pour finir Enregistrer le rapport sous, enregistre sur le Bureau Redémarre en mode normal et poste : le rapport AVG AS un nouveau log hijackthis
-
Re, Houlà ça ne sent pas bon là. Accède à ton BIOS afin de vérifier si ton DD est reconnu. S'il l'est, tu dois être dans ce cas de figure de ce tutoriel de romsk: Partition disparue, disque inaccessible. Qui lui-même dans ton cas te renverra vers cet autre tuto : Utilisation de TestDisk en détails. Les manipulations sont très délicates. Attends d'autres avis avant de commencer à toucher quoi que ce soit
-
Re Désactive le TeaTimer de Spybot le temps d'effectuer nos manipulations, il risque de nous ennuyer pour corriger les entrées registre. Pour cela, tu exécutes SpyBot, puis tu te rends (en Mode Avancé : 'mode>mode avancé') dans Outils>Résident et tu décoches Résident TeaTimer. Ferme Spybot. Désinstalle MessengerPlus! 3 via ton Panneau Ajout/Suppression de programme que tu trouveras dans le Panneau de configuration. Tu pourras le réinstaller par la suite, en prenant bien soin de décocher l'installation du sponsor à l'installation. Ensuite, assure toi d'avoir l'accès aux fichiers et dossiers cachés. Ensuite, supprime les éléments suivants : C:\Documents and settings\All Users\Application Data\BALM START BIRD ARMY <-ce répertoire C:\Documents and settings\All Users\Application Data\Memo save stupid creative<-ce répertoire C:\Program Files\Log 32 cast <-ce répertoire C:\Documents and settings\Propriétaire\Application Data\Log 32 cast <-ce répertoire Vide ta corbeille. Relance un scan HijackThis Clique sur Do a system scan only et coche les lignes ci-dessous : R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file) O2 - BHO: (no name) - {BC3C5AB9-AB3A-0CA5-383C-B53DC7B88D52} - (no file) O2 - BHO: (no name) - {E7FFAF1F-36E4-08FD-6E05-AEDB036D159E} - (no file) O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE O4 - HKCU\..\Run: [WEBBOOK] C:\DOCUME~1\PROPRI~1\APPLIC~1\LOG32C~1\error shim safe.exe Ferme toutes les fenêtres sauf HijackThis et Fix Checked. Ferme Hijackthis 1.99.1 L'infection LOP&CID modifie ton fichier Hosts, ce qui lui permet de t'empêcher d'accéder via ton navigateur au site de ses concurrents, qui sont eux aussi infectieux. Je te suggère de conserver ces modifications de ton fichier Hosts, qui , en fait, rendent plutôt service malgré elles. Si tu le souhaites, je te ferais supprimer ces modifications. Les fichiers liés aux petits jeux de pokers ne sont pas sains, je te recommande de t'en séparer, et de désinstaller ces petits jeux. Génère un nouveau rapport Hijackthis, mais avec une version à jour que tu trouveras comme indiqué ci-dessous : Télécharge HijackThisV2 sur ton bureau. Double-clique sur HJTInstall.exe et suis les instructions d'installation. Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Poste le rapport généré sur le forum.
-
Bonsoir Charles ingals, bonsoir Oimfrance54 Oui, cela ne sert à rien de poster partout, j'ai fermé tes autres sujets. Bienvenue sur Zebulon, quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email Commence par faire ceci je te prie : Télécharge Lop S&D de Angeldark et Eric71 sur ton bureau. Décompresse l'archive obtenue en faisant un clic-droit et 'Extraire tout'. Double-clique sur le nouveau répertoire Lop S&D obtenu et double-clique sur Scan.bat (il est possible que l'extension .bat n'apparaisse pas suivant les options d'affichage définies). Tape R pour Rechercher et valide ton choix par la touche Entrée. Laisse l'outil travailler, il va générer un rapport, poste le à la suite.
-
virus torrent101 que faire????
Gof a répondu à un(e) sujet de Oimfrance54 dans Analyses et éradication malwares
Bonsoir, sujet doublon, suite ici. -
Bonsoir, sujet doublon, suite ici.
-
Bonsoir Lionel57 Consulte ce tutoriel de Tesgaz pour voir si cela ne correspondrait et ne résoudrait pas ton souci : Console de récupération, Réparer le secteur de boot.
-
[Resolu] Hijack sur le pc de ma mère
Gof a répondu à un(e) sujet de TA-K-2-PT dans Analyses et éradication malwares
Bonsoir TA-K-2-PT Alors voici mes hypothèses : -1. Tu as la suite Avira Premium Security Suite, que je ne connais pas (car payante). Je pense à un souci de configuration au niveau de la suite, notamment au niveau du pare-feu. - 2. Tu as la présence d'une fonction liée à Nvidia, pouvant occasionner un "doublonnage" de pare-feu : présent en service : Tu dois avoir la possibilité, via le Panneau Ajout/Suppression de programmes, sur la ligne 'NVIDIA (drivers)' ou quelque chose s'en rapprochant, la possibilité de désinstaller NVIDIA ForceWare Network Access Manager. -3. S'il y a plusieurs PC sur un même réseau, peut être que des tâches en fond sont gourmandes de bande passante 'P2P, etc). -4. Eventuellement un souci plutôt qu'une restriction du côté du FAI, mais cela me semble improbable vu les symptômes. Je ne crois pas ce souci d'origine infectieux. Rien ne semble le laisser entendre. Regarde bien du côté 1 et 2 surtout, les soucis viennent peut-être bien de là. EDIT : pense à créer un point de restauration afin de pouvoir restaurer en cas de soucis suite à une manipulation. -
[Resolu] Hijack sur le pc de ma mère
Gof a répondu à un(e) sujet de TA-K-2-PT dans Analyses et éradication malwares
Bonsoir TA-K-2-PT Rien d'inquiétant dans ton rapport. Juste une vérification : est-ce toi, via Spybot certainement et son Teatimer, qui a apporté une restriction registre ? Je ne vois pas bien d'où pourrait venir ton souci, peut être du navigateur en lui même, ou d'une extension qui poserait problème. Assure toi que tes extensions soient à jour, le navigateur également. Si le souci persiste, tu as dans le menu Démarrer>tous les programmes>Mozilla une option de démarrage "SafeBoot", c'est à dire Firefox sans aucune extension, par défaut. Il faudrait alors constater si là encore le souci est présent ou non. -
Bonsoir Mario57 Je t'invite à consulter ce sujet qui synthétise quelques questions récurrentes : => Vista - UAC, baba sécu.
-
[Resolu] Hijack sur le pc de ma mère
Gof a répondu à un(e) sujet de TA-K-2-PT dans Analyses et éradication malwares
Bonsoir TA-K-2-PT Navré pour la réponse tardive, difficile de concilier la vie de forums et la vie tout court en semaine On va regarder ça. Peux tu poster un nouveau rapport Hijackthis ? edit : tes captures ne sont pas exploitables pour moi. Elles sont réduites par défaut, vu ma faible résolution d'écran (1024x768) et ne sont pas agrandissables. Il me faut alors les télécharger et les visionner en local pour pouvoir les agrandir. Préfère un hébergeur d'images te permettant d'inclure une miniature pour forum, avec lien BBcode préinséré renvoyant sur l'image en taille normale, (tout en prenant soin d'éviter les hébergeurs trop intrusifs publicitairement comme imageshack) comme par exemple pixnofrag. => REEDIT : en regardant tes captures, il me semble qu'il semble plus d'un souci de gestion des scripts via Noscript. Autorise Dailymotion.com dans Noscript afin d'essayer ensuite d'afficher directement une page voir si le souci persiste. -
Connexion Internet ne fonctionne plus
Gof a répondu à un(e) sujet de Bailing dans Analyses et éradication malwares
Bonsoir tous les 2, Merci Pear d'avoir continué à suivre le sujet, j'ai eu une semaine très chargée, et il m'a été difficile de suivre les sujets en cours. Où en es tu Bailing de tes soucis ? -
Connexion Internet ne fonctionne plus
Gof a répondu à un(e) sujet de Bailing dans Analyses et éradication malwares
Bonjour Bailing Avec un CD windows, il est possible de lancer une réparation sans perte de données. C'est à dire qu'il existe une fonction qui permet à windows d'analyser les fichiers système présents sur ton pc, et de récupérer automatiquement sur le CD les fichiers systèmes qu'il juge endommagés. Cela nécessite par la suite une mise à jour derrière, puisque certains fichiers système sont réinitialisés, mais cela permet souvent de régler beaucoup de soucis. Quant à te dire précisément quels seraient éventuellement les fichiers détectés comme altérés, là je ne peux pas te dire. -
Connexion Internet ne fonctionne plus
Gof a répondu à un(e) sujet de Bailing dans Analyses et éradication malwares
N'as tu pas un cd original windows de sorte de réparer ton système ? Car là, je commence à caler un peu. -
Connexion Internet ne fonctionne plus
Gof a répondu à un(e) sujet de Bailing dans Analyses et éradication malwares
Effectue un redémarrage, et vérifie à nouveau que tous les services soient démarrés. Réessaie de démarrer les services qui posent souci. -
Connexion Internet ne fonctionne plus
Gof a répondu à un(e) sujet de Bailing dans Analyses et éradication malwares
Télécharge à nouveau Bailing.bat (il est modifié) et exécute le comme tout à l'heure. Réessaie ensuite de relancer les deux services récalcitrants. -
Connexion Internet ne fonctionne plus
Gof a répondu à un(e) sujet de Bailing dans Analyses et éradication malwares
Ton cas semble correspondre à la FAQ microsoft : http://support.microsoft.com/kb/910337/fr Assure toi donc que tous ces services soient démarrés, passe les en automatique en Type de démarrage. Ensuite, réessaie de démarrer le service de transfert intelligent. -
Connexion Internet ne fonctionne plus
Gof a répondu à un(e) sujet de Bailing dans Analyses et éradication malwares
Re, Peux tu m'indiquer à nouveau le message d'erreur très précis rencontré et ce qui se passe ? Ca ne télécharge pas du tout les mises à jour ? Ca les télécharge mais ne les installe pas ? Si les solutions précédentes proposées ne fonctionnent pas, vois ceci. En consultant la FAQ de coolman, fais ceci : Si cela ne suffit pas, télécharge ce fichier BAT. Sauvegarde le sur ton bureau. Double-clique dessus. Lorsqu'il aura fini de travailler, le bloc notes va s'ouvrir avec la mention "fin de l'outil". Constate à nouveau si oui ou non le souci persiste. -
Bon, le souci vient d'Antivir alors. Je vais voir ce que je peux trouver la dessus, je te tiens au courant. Si tu trouves de ton côté, merci de venir le dire ici
-
Connexion Internet ne fonctionne plus
Gof a répondu à un(e) sujet de Bailing dans Analyses et éradication malwares
Je me suis mal exprimé, c'est "désinstaller" que tu dois trouver dans le panneau Ajout/Suppression de programmes. Je vais regarder en attendant ce que je trouve sur ton code erreur. -
Connexion Internet ne fonctionne plus
Gof a répondu à un(e) sujet de Bailing dans Analyses et éradication malwares
Re Dans un premier temps (rien à voir avec tes soucis d'update, mais cela occasionne une vulnérabilité), désinstalle ta version JAVA jre1.5.0_05 et toutes celles présentes dans le panneau de configuration>Ajout/Suppression de programmes. Puis rends toi sur ce [ur=http://www.java.com/fr/download/index.jsp]lien[/url] afin d'installer une version à jour. Je suppose que tu as essayé les deux outils et qu'aucun des deux n'a fonctionné ? Tu ne me le précises pas ? -
Et si tu désactives l'analyse Antivirus, est ce que le transfert se passe bien ?
