-
Compteur de contenus
10 145 -
Inscription
-
Dernière visite
-
Jours gagnés
7
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Gof
-
[Resolu] Explo et firefox cessent de fonctionner !
Gof a répondu à un(e) sujet de Deinschatz dans Analyses et éradication malwares
Bonsoir Deinschatz Content que tu aies pu résoudre ton souci. Peux tu indiquer ce qui n'allait pas dans ton paramétrage de Kaspersky pour l'accès de Firefox et IE pour les lecteurs et moi ? -
[Résolu, chapeau !] Eradication de .... Navirpromo
Gof a répondu à un(e) sujet de ChaGab dans Analyses et éradication malwares
Bonsoir tout le monde, bonsoir ChaGab Suite à ton post sur un des sujets que j'ai en charge, je l'ai redéplacé ici dans ton sujet. Tu rencontres le même souci dis-tu ? S'agit-il également de publicités pour le produit Spyware secure ? Ignore les alertes d'Antivir, l'outil est sur. Si Antivir t'ennuie beaucoup, désactive le guard le temps de la manipulation. Retélécharge à nouveau Navilog1 ensuite comme indiqué : Télécharge Navilog1 de Il-Mafioso et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) Lorsque tu joins un log Hijackthis, prends soin de bien coller le rapport en entier (tout est important, même l'entête). Suite au log Navilog1, joins un nouveau rapport HijackThis, complet. -
[Résolu] Comment se débarasser de Spyware-secure ?
Gof a répondu à un(e) sujet de Bugsy10 dans Analyses et éradication malwares
Bonsoir tous les 2 Merci Angélique d'avoir pris le temps de répondre Qu'est ce que ça donne Bugsy10 en suivant les recommandations d'Angelique et en procédant à une nouvelle analyse en ligne ? -
Bonsoir Lannoy Un fichier "hosts" exactement (sans extension). C'est un fichier qui te permet de bloquer l'accès à certains sites en redirigeant le surf. Pour en savoir plus, je t'invite à lire cet article de Tesgaz sur Speedweb et cette conversation sur Zebulon au sujet du fichier hosts afin de comprendre son fonctionnement. Je te posais la question, car dans le cas d'un fichier hosts volumineux et sans la désactivation du service "Client DNS", un processus windows Svchosts.exe peut s'emballer et faire grimper l'UC. D'où ma question qui suivait derrière. A titre de revérification, fais ceci : Télécharge Gmer. Déconnecte toi d'internet si possible et ferme tous les programmes. Décompresse le fichier zip et double-clique sur gmer.exe IMPORTANT: Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer. Clique sur l'onglet "rootkit" A droite, coche "Files" et "Services" Clique sur Scan Lorsque l'analyse est terminée, clic sur "copy" Ouvre le bloc-note et clique sur le Menu Edition puis Coller. Le rapport doit alors apparaître. Enregistre le fichier sur ton bureau et copie-colle le contenu ici.
-
Infection liée à l'ouverture d'une image - Résolu
Gof a répondu à un(e) sujet de tatonkk dans Analyses et éradication malwares
Bonsoir tatonkk Rien d'inquiétant dans ce dernier rapport L'analyse en ligne a révélée les quarantaines des outils que l'on a utilisés, parfois quelques processus liés aux outils mêmes, et des cookies. Supprime sur ton bureau : -le répertoire MSNFIX -l'archive MSNFIX.ZIP -le fichier SDFIX.EXE -le fichier Flash_Disinfector.exe Supprime à la racine de ton disque (c:\) via l'explorateur : -le répertoire SDFix -le répertoire _OtmoveIt Supprime dans le répertoire C:\WINDOWS\ le fichier suivant : nircmd.exe Vide ta corbeille. Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau. Double clique sur ToolsCleaner2.exe > clique sur Extract sans changer la destination initiale. Ouvre le Poste de Travail > ouvre le Lecteur C:\ Ouvre le dossier ToolsCleaner. Double clique sur ToolsCleaner2.bat et suis les directives. Fais un copier/coller du rapport qui se trouve dans C:\TCleaner.txt Note : ton bureau va disparaître, c'est normal. S'il n'apparait pas à la fin du scan, fais la manip suivante : CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches. Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter" Tape explorer.exe et valide. Cela fera re-apparaître le Bureau. A bientôt -
Bonsoir Dom21 J'aimerais que tu essaies ceci je te prie : Télécharge VX2Finder de Option^Explicit: Doucle-clique pour lancer l'outil Clique sur l'option restore policy Redémarre ensuite le PC Dis moi si tu as récupéré ton accès au panneau de configuration.
-
[Résolu] Comment se débarasser de Spyware-secure ?
Gof a répondu à un(e) sujet de Bugsy10 dans Analyses et éradication malwares
Bonjour Bugsy10 J'ai édité ton message précédent, au milieu d'adresses mails de spams il y en avait quelques unes légitimes de tes contacts. Je t'invite à faire un gros tri dans Thunderbird. Vide tout le contenu du dossier Messages Indésirables de ta messagerie. De même, dans ta boite de réception où tu as également quelques détections, fais un tri drastique et ne conserve que ce qui est nécessaire que tu archiveras dans un autre répertoire créé pour l'occasion. Quand tu auras fait ton tri personnel, renouvelle une analyse que l'on finisse ensemble le ménage dans ta messagerie. -
Infection liée à l'ouverture d'une image - Résolu
Gof a répondu à un(e) sujet de tatonkk dans Analyses et éradication malwares
Bonjour tatonkk Oui, pas de soucis. Tu peux désactiver Avast juste le temps de l'analyse en ligne. -
[Résolu] infection? rapport hijackthis
Gof a répondu à un(e) sujet de desdemona dans Analyses et éradication malwares
Bonjour desdemona, Je te donne le lien vers la version ZIP de l'outil : -
[Résolu] Zanox.com et Tradedoubler.com : malwares ?
Gof a répondu à un(e) sujet de remed dans Analyses et éradication malwares
Bonjour remed As tu besoin d'aide pour supprimer les outils utilisés ? Dans le doute, tu peux supprimer Diaghelp.zip et le répertoire dans lequel tu l'as décompressé (sur ton bureau). Pense à supprimer les fichiers se trouvant sous C:\ : Diff.exe, grep.exe, ntbtlog_check.txt, et reboot.cmd. Tu peux supprimer les fichiers RHosts.exe et HostsNDE.exe. Vide ta corbeille à l'issue. Pense à annoter "résolu" dans ton titre. Pour cela clique sur "Editer" à la gauche de " Citer " et "Répondre " sur le tout premier post du sujet, puis sélectionne "édition complète". Tu pourras alors changer le titre et y rajouter " Résolu". A bientôt, bon surf -
Bonjour Pinok Où en es tu ? Dans le cas d'une réparation sans perte de données, il n'est pas question de clé. Tu me donnes l'impression de réinstaller complétement le système. As tu bien suivi le tuto que je t'ai donné ? Toujours dans le cas d'une réparation sans perte de données, que le disque soit partitionné ou non, cela ne pose normalement pas de soucis. Je ne saisis pas ce que tu me dis.
-
Re Je suis désolé, mais je dois "décrocher" pour ce soir. Je ne peux pas poursuivre maintenant, je serais de retour demain dans la soirée
-
[Resolu] Explo et firefox cessent de fonctionner !
Gof a répondu à un(e) sujet de Deinschatz dans Analyses et éradication malwares
Re Pour tes soucis très précisément avec Kaspersky, je pense que tu devrais trouver rapidement des solutions sur le forum support Kaspersky : http://grandpublic.kaspersky.fr/forum/. Je pense même que tu n'auras pas de questions à poser, mais que juste en farfouillant un peu tu trouveras des sujets avec des soucis similaires à ceux que tu rencontres. -
Re Et un mot de passe ? Je te suggère à nouveau de te procurer un cd d'installation de Free, et de l'installer normalement voir si cela ne règle pas le souci. Tu fais peut etre une fausse manipulation quelque part. Pour tous les autres soucis, sans doute lié à "Tune up", je crois qu'une réparation serait efficace. As tu le cd windows ? Je pense que le plus approprié serait de faire une réparation sans perte de données. Tu trouveras un tuto de Bellamy sur ce lien : ici.
-
Bonsoir Pinok En lisant ton dernier post, je pense que Tune up a été trop efficace dans son écrémage, qu'il a neutralisé certains processus légitimes et parfois utiles qui ont du manquer lors de l'installation de player. D'ou les soucis à répétition à présent, notamment avec la restauration. As tu une option de sauvegarde (backup) ou de remise en état initial avec "tune up" (que je n'ai jamais utilisé) ?
-
Infection liée à l'ouverture d'une image - Résolu
Gof a répondu à un(e) sujet de tatonkk dans Analyses et éradication malwares
Bonsoir tatonkk Désolé pour ton écran. Le rapport est propre et ne révèle rien, bonne nouvelle . J'espère que tu as toujours par défaut le pare-feu windows d'activé. Je te demanderais bien une dernière analyse en ligne, en changeant de moteur, de sorte de confirmer la propreté. Et je te laisse partir après avoir supprimé les divers outils utilisés Fais un scan en ligne avec Panda. Et poste le rapport qu'il t'affichera à la fin. Choisis Panda Total Scan puis Fullscan. Suis les instructions d'installation. A bientôt. -
[Resolu] Explo et firefox cessent de fonctionner !
Gof a répondu à un(e) sujet de Deinschatz dans Analyses et éradication malwares
Bonsoir Deinschatz Bon, j'ai eu le fin mot de l'histoire. Finalement c'est un faux positif de Spybot, c'est à dire que c'est une erreur de détection de la part du soft. Cette erreur sera corrigée dans la prochaine mise à jour (mercredi). Cela dit, oui Mailskinner, le vrai, est à ne pas installer et est assezz récurrent sur les logs sécurité. Maintenant, pour tous tes soucis, en te relisant : Je pense que Kaspersky Internet Security est une bonne suite tout en un, et je ne crois pas qu'il soit opportun d'accumuler les softs supplémentaires de sécu avec ce dernier. Je pense qu'il y a trop de résidents en même temps là, et que les disfonctionnements viennent peut etre de la. -
[Résolu] Zanox.com et Tradedoubler.com : malwares ?
Gof a répondu à un(e) sujet de remed dans Analyses et éradication malwares
Bonsoir remed Rends toi sur ce lien afin de vérifier ta version du Flash Player : Test Flash Player. Suis les instructions s'il y en a. Attention, pour que le test s'effectue, il faut autoriser les scripts du site Adobe dans Noscript. Tu peux t'aider de ce tuto de Malekal morte (la première partie). Tiens moi au courant si cela a suffit à régler ton souci. -
Partir sur de bonnes bases
Gof a répondu à un(e) sujet de julien88 dans Analyses et éradication malwares
Bonsoir julien88 Effectivement, si tu dis oui à tout pour ne pas être ennuyé par des messages de demande d'autorisation, on ne va pas trop avancer. Mais c'est un léger inconvénient nécessaire, garant de ta sécurité. A ma connaissance, il n'existe pas de pare-feu qui sait tout tout seul et si un programme est sain ou non et peut donc se connecter. Il y aura toujours une interaction avec l'utilisateur, ou en temps réel, ou en amont via la création de règles. C'est la garantie d'une sécurité. Il va te falloir en prendre conscience. Non je ne comprends pas, et je ne pense pas vouloir le savoir. As-tu lu les deux liens que je t'ai communiqués ? As tu réalisé l'analyse en ligne comme je te l'ai demandée ? Peux tu poster le rapport si oui. La notion de "meilleur antivirus" est très subjective et dépendra pour beaucoup des attentes de chacun dans l'interaction justement dont on parlait pour le pare-feu, et de l'attitude de l'internaute. C'est un mélange d'attitude, d'habitude, et d'attentes qui détermine qu'un antivirus soit meilleur qu'un autre. Et comme annoncé, c'est très subjectif. A toi de voir -
Bonjour Pinok, Supprime le fichier suivant manuellement alors : C:\Documents and Settings\monpc\Mes documents\Ma musique\Downloads\Hip Hop Ejay 4 Full.rar Vide ta corbeille à l'issue. Indique moi si tu as rencontré des soucis pour la suppression. N'aurais tu pas fait une optimisation personnelle de tes services en les configurant manuellement ? Je trouve tes rapports très courts au niveau des processus actifs, cela me semble curieux au niveau des processus windows. Si tu as fait une optimisation personnelle, il est possible que tu ais été trop drastique dans tes choix et que tu ais arrêté des processus légitimes et nécessaires.
-
Bonjour dom21 Oui, bonne manipulation, les entrées ne semblent plus présentes. La présence simultanée de deux résidents peut entrainer beaucoup de disfonctionnements. Il va te falloir en désinstaller un des deux, par ton panneau de configuration et Ajout/Suppression de programmes s'il t'est à présent accessible. Le souci est toujours présent, le panneau de configuration est toujours grisé ? Tu me l'as sans doute déja dit, mais la conversation ayant dérivée, ton sujet devient conséquent avec de nombreux posts, mais c'est bien le pare-feu windows que tu utilises ?
-
[Resolu] Explo et firefox cessent de fonctionner !
Gof a répondu à un(e) sujet de Deinschatz dans Analyses et éradication malwares
Bonjour Deinschatz Toujours dans Outlook.Addin ? Quel est le message t'indiquant sa présence ? Est-ce uniquement Spybot qui te le révèle ? Tu n'es pas le seul dans ce cas j'ai l'impression. J'attends tes réponses et je me renseigne pour voir. Bonne journée -
Bonjour LANNOY Oui, une mise à jour de drivers sera peut-être efficace. Ne vois tu pas le processus windows si gourmand dans ton gestionnaire des tâches ? Une question comme ça, utilises-tu un hosts personnel ?
-
[Resolu] Explo et firefox cessent de fonctionner !
Gof a répondu à un(e) sujet de Deinschatz dans Analyses et éradication malwares
Re Je souhaiterais que tu renouvelles un passage de l'outil Navilog en option 1 je te prie, histoire de voir, suivi d'un nouveau log HijackThis. -
[Resolu] Explo et firefox cessent de fonctionner !
Gof a répondu à un(e) sujet de Deinschatz dans Analyses et éradication malwares
Re Tu indiquais dans ton premier message que l'infection révélée ne pouvait être nettoyée et que cela revenait toujours. Je souhaiterais à présent, suite à ce nouveau nettoyage via Spybot après la manipulation précédente, que tu me confirmes ou non si l'infection a été traitée et n'apparaît plus. Donc, en effet, redémarre, relance une analyse. Est-elle encore détectée ?
