-
Compteur de contenus
10 145 -
Inscription
-
Dernière visite
-
Jours gagnés
7
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Gof
-
infection Lop "résolu"
Gof a répondu à un(e) sujet de 67papakima dans Analyses et éradication malwares
Bonjour 67papakima Génère un rapport comme ceci je te prie : Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). -
Bonjour Oui, généralement tous les antivirus proposent une méthode de remontée de fichier déclarés infectieux, à tort ou à raison. Ça fait partie du service après vente, même dans le cas des gratuits, car cela permet de peaufiner le produit.
-
Un problème d'infection
Gof a répondu à un(e) sujet de Rakhnar dans Analyses et éradication malwares
Bien, c'est ce que j'attendais Mais tu ne m'as pas répondu : quel est le type de liens que tu envoies à tes contacts via MSN, et il y a-t-il un message associé ? Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique maintenant sur le raccourci de Toolbar-S&D. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) Télécharge Navilog1 de Il-Mafioso et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) -
Un problème d'infection
Gof a répondu à un(e) sujet de Rakhnar dans Analyses et éradication malwares
Bonjour Rakhnar Bienvenue sur les forums de Zebulon. Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email On va voir ensemble ce qui se passe sur ton PC ; comme tous les intervenants ici, nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement Tu n'as pas posté dans le bon sous-forum, je déplace ton sujet dans le forum approprié. Peux tu me dire quelle est la teneur des messages et liens que tu envoies à tes contacts ? Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). -
Envoyé spécial à propos de la cybercriminalité
Gof a répondu à un(e) sujet de SendOg dans Sécurisation, prévention
Bonjour SendOg J'ai regardé également l'émission. Je l'ai trouvé à la fois accessible au plus grand nombre, sans être totalement abrutissante. En général je reste toujours sur ma faim dans ce type d'émissions portant sur ces sujets, je trouve toujours que cela ne va pas assez loin et que cela manque de technicité. Mais il faut bien que cela reste compréhensible du plus grand nombre, cela doit faire partie du cahier des charges. Je n'ai toutefois quasiment rien appris, les informations délivrées sont accessibles sur le Net quotidiennement. Je n'ai pas observé qu'il ne mentionnait aucune recommandation, au contraire. La présence de l'antivirus, du pare-feu, l'origine de la majorité des infections (cracks, téléchargements illégaux, pornographie), les mots de passe, les bonnes et mauvaises habitudes ; tout cela a été abordé et commenté. En même temps, les sites d'information et de tutos pour apprendre à se prôtéger ne manquent pas, l'information est accessible au plus grand nombre là aussi, pour peu qu'ils prennent le temps de chercher en ce sens. C'est souvent quand le mal est fait que les gens s'inquiètent de leurs protections. A ce titre, effrayer les gens me semble un moyen pertinent comme un autre. Cela dit, nuançons : je n'ai pas trouvé qu'il y avait volonté d'effrayer, j'ai même eu l'impression qu'ils minimisaient parfois de trop certains aspects. Tout est relatif je pense. Il n'y a pas un outil miracle concourant à la sécurisation d'un PC, c'est un ensemble de mesures, de protections, d'habitudes qui concourent à la protection d'un PC. Ensuite, il y a d'énormes différences entre la sécurisation d'un PC domestique comme nous le faisons sur les forums ici et ailleurs, et celles de PC en réseau avec accès au Net d'une grande entreprise. Néanmoins, l'émission m'a semblé intéressante, et je recommande à titre info de consulter ses rediffusions. (nuit de vendredi à samedi, après une première diffusion le jeudi). Sur un autre registre, plus étatique, le documentaire m'avait semblé aussi intéressant (bien que pénible par certains aspects de la mise en forme) : Hackers, Pirates et Guerres Secrètes. -
Analyse Rapport HijackThis
Gof a répondu à un(e) sujet de Fullzx14r dans Analyses et éradication malwares
Bonjour Fullzx14r Bienvenue sur les forums de Zebulon. Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email En l'absence d'autres symptômes, tu ne sembles pas infecté à première vue. Mais tu as clairement besoin d'une optimisation. A titre de précaution, que donne une analyse Antivir du système ? Si tout va bien de ce côté là, je te recommande la lecture des sujets et tutos suivants afin d'optimiser un peu. Quelques pistes et suggestions pour ce qui se lance au démarrage. Un tuto sur MsConfig un tuto pour pour configurer tes services. De même, même si l'optique de Zebprotect est orientée sécurité, c'est autant de services désactivés automatiquement. Zeb-utility peut permettre aussi d'automatiser certaines astuces disponibles sur Zebulon, et de revenir en arrière très facilement. Pour finir, avant de tout essayer, regarde du côté de Boot Time de Sebdraluorg afin de quantifier le gain de temps obtenu au démarrage, cela te permettra de visualiser objectivement le résultat obtenu. (il te faut placer un raccourci du programme dans le répertoire "Démarrage" du Menu Démarrer). L'optimisation des processus qui se lancent au démarrage n'est pas toujours facile, il y a les processus que l'on voit (dans msconfig, dans les logs hijackthis, dans les clés run de la base de registre), puis il y a tous les autres (en services). Pour cette raison, je t'ai indiqué quelques tutos (services, de tesgaz) et quelques petits softs tout simples tels que zebprotect, zebutility, etc. Avant de commencer toute manipulation, je te conseille de créer un point de restauration via windows et/ou une sauvegarde de la base de registre, même si tous les tools proposés ont tous une "option" de sauvegardes. Pour les processus visibles du démarrage, je te préconise de faire à ton niveau quelques essais via MSCONFIG, afin de trouver le meilleur rapport confort/rapidité possible. Là c'est subjectif, cela dépend de toi. On peut considérer que le pare-feu, l'antivirus et l'antispyware, sont les seuls processus réellement importants à garder en automatisé au démarrage et à ne pas toucher. Les autres ne sont que des options de conforts généralement, qui peuvent être très bien appelés au besoin, via le menu démarrer. Il ne me semble pas nécessaire de les avoir en démarrage automatique. Je pourrais éventuellement t'indiquer quelques lignes de processus du démarrage à fixer dans ton log hijackthis si tu le souhaites, mais je ne suis pas sûr que cela te rende service. En consultant les tutos, msconfig et services, en essayant et testant les applications d'optimisation, tu apprendras beaucoup sur ton pc et tu pourras à l'avenir revenir sur une option qui ne te convient pas, en rajouter, ou même aider quelqu'un à le faire Cette option me semble préférable : tu apprends ainsi à configurer et optimiser ton PC. Il faudra voir si le souci de redémarrage persiste après cette optimisation. -
Bonjour LOTOIS Hormis ces soucis de lenteur, pas de disfonctionnements ? Que donne une analyse Antivir (que je vois présent sur ton système) ?
-
Blocage messagerie messenger
Gof a répondu à un(e) sujet de zorel-62 dans Analyses et éradication malwares
Bonjour zorel-62 Je ne pense pas ton souci d'origine infectieuse. Le souci est-il toujours présent ? -
Bonjour wessa Bienvenue sur les forums de Zebulon. Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email Il ne semble rien avoir d'inquiétant à première vue, mais HijackThis ne voit pas tout. Il y a-t-il des soucis particuliers, ou est-ce une demande d'optimisation ? FlashGet. Je te conseille de t'en débarasser, c'est un pourvoyeur de malwares. Je te conseille Free Download Manager (gratuit) qui lui est sain sans ambigüités. Je t'invite à consulter cette page de Spybot et cette page d'Assiste où tu le trouveras dans la liste pour t'en convaincre. Attention aux toolbars : Je t'invite à lire ce sujet de Malekal morte : Les toolbars c'est pas obligatoire !
-
Problème "click me"?
Gof a répondu à un(e) sujet de cossinelle dans Analyses et éradication malwares
Bonjour cossinelle Bienvenue sur les forums de Zebulon. Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email Rien d'apparent en l'état. As-tu encore l'icône de présente ? Si oui, fais analyser le fichier en ligne comme ceci : Rends toi sur ce lien : Virus Total Clique sur Parcourir Rends toi jusque sur le fichier Clique sur Envoyer le fichier et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse. Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, en ce cas il te faudra ignorer les alertes. Puis, fais ceci ensuite : Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Branche tes supports amovibles (clés USB, lecteurs MP3, cartes Flash, etc.) sans les ouvrir. Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. -
[Résolu] Soucis avec malware.trace
Gof a répondu à un(e) sujet de canard66 dans Analyses et éradication malwares
Bonjour canard66, Hormis cette détection MBAM, pas de soucis particuliers ? Tu peux traiter cette entrée avec MBAM. Pour cela, relance une analyse complète comme ceci : Dans l'onglet "mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Branche tes supports amovibles (clés USB, lecteurs MP3, cartes Flash, etc.) sans les ouvrir. Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. -
Bonjour Babar8 J'ai perdu le fil de notre histoire depuis le temps. Quels sont les soucis qui subsistent ?
-
Un Jour / Un Dessin d'actu
Gof a répondu à un(e) sujet de sebnutt dans J'ai rien à dire mais j'le dis quand même
Bonsoir tous J'aimais beaucoup les dessins de sebnutt également. Je me permets de remonter ce sujet pour diverses petites raisons. C'était son anniversaire le 5 mai (je crois) Bon anniversaire à l'intéressé ! => Snut, 35 ans, toutes mes dents Les dessins sont toujours publiés sur son site. Il publie régulièrement et en exclusivité sur PC INpact (cf). Dommage pour nous, mais tant mieux pour lui, une belle collaboration. Faire découvrir ces dessins aux nouveaux membres Bonne continuation à Snut -
Bonjour jenkem Désolé pas vraiment d'idées. Par défaut, il te faut t'assurer d'avoir des drivers à jour, qu'aucun élément n'apparaisse avec un point d'interrogation jaune dans le gestionnaire des périphériques. Une fois ceci fait, essayer de lancer le jeu sous diverses instances, en jouant avec quelques paramètres. Comme par exemple les options d'affichage, en désactivant les éventuels résidents -outils de sécurité ou autres applications-, etc. L'idée c'est de chercher quelle application ou quel paramètre pourrait empêcher le fonctionnement normal du jeu qui fonctionnait bien jusqu'à maintenant.
-
[ok]certificat pour faire déclaration d'impôts
Gof a répondu à un(e) sujet de papypog dans Sécurisation, prévention
Bonjour papypog Trois cas de figure possible. Déclaration avec certificat, accès à l'ancien certificat possible. Si tu as encore accès à l'ancien PC, il t'es possible d'exporter ce certificat pour ensuite l'importer sur le nouveau PC. La manipulation suivante indique comment : Comment exporter mon certificat ?. Comment importer mon certificat. Déclaration avec certificat, accès à l'ancien certificat impossible. Si tu n'as plus accès à l'ancien PC, il est possible d'obtenir un nouveau certificat. Cela se passe ainsi : Après avoir cliqué sur la page d'accueil sur "Particuliers" : http://www.impots.gouv.fr. cliquez pour agrandir Il faut cliquer sur la partie gauche sur Gérer votre certificat : cliquez pour agrandir Il sera rappelé en quoi la révocation du certificat peut être utile, et quelles en sont les conditions : cliquez pour agrandir Enfin, avant de lancer la procédure, il est rappelé quels sont les documents qui seront nécessaires afin de révoquer et d'obtenir un nouveau certificat : cliquez pour agrandir Déclaration sans certificat. Enfin, normalement cette année, il n'est plus indispensable de posséder un certificat avec la nouvelle formule. Si on lit bien sur la page d'accueil : Il suffit alors de suivre la procédure d'identification : cliquez pour agrandir -
Bonjour Arnaud Sans doute pas avec toutes les fonctions de ton soft (notamment celles de prévisualisation, etc), mais un éditeur très pratique et qui me sert beaucoup est le classique Notepad++, sous licence GPL.
-
[Résolu] MyBabylon English Toolbar
Gof a répondu à un(e) sujet de Bacter dans Analyses et éradication malwares
Supprime les petits outils que l'on a utilisés, ainsi que les rapports associés. Il restera sans doute quelques clés orphelines dans la Base de Registre, un nettoyage avec un outil de ton choix devrait suffire à supprimer ces clés. Bonne continuation, bon surf. -
Re On peut toujours regarder quels sont les éléments donnés, mais je doute que cela soit suffisant.
-
[Résolu] MyBabylon English Toolbar
Gof a répondu à un(e) sujet de Bacter dans Analyses et éradication malwares
Bien. Supprime les éléments suivants : C:\Program Files\Mozilla Firefox\extensions\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} <= ce répertoire C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml <= ce fichier Relance Firefox, et dis moi ce qu'il en est. -
[Résolu] MyBabylon English Toolbar
Gof a répondu à un(e) sujet de Bacter dans Analyses et éradication malwares
Re Bon. Télécharge SystemLook de jpshortstuff sur ton Bureau. Double-clique dessus afin de l'exécuter. L'outil va s'ouvrir. Assure toi que tes périphériques amovibles soient branchés, et allumés si nécessaire. Copie-colle ce qui suit (en rouge dans mon post) dans la fenêtre de saisie de l'outil : :dir C:\Program Files\Mozilla Firefox\extensions /s :filefind tbmyBa.dll *tbmyBa.dll* Puis, clique sur Look L'outil va travailler, et va ouvrir le Bloc-Notes contenant son rapport Poste le contenu complet du rapport à la suite. -
[résolu] Pc infectés par 2 trojans
Gof a répondu à un(e) sujet de Traxor dans Analyses et éradication malwares
En temps ordinaire, je t'aurais demandé de rapporter ton infection sur un site prévu à cet effet, mais nous n'avons que traité des restes, l'infection était partiellement traitée déjà. Je te recommande de t'assurer que ton système soit à jour, ainsi que les applications tierces. Bon surf -
[résolu] Pc infectés par 2 trojans
Gof a répondu à un(e) sujet de Traxor dans Analyses et éradication malwares
MBAM est fiable dans la très grande majorité des cas. Néanmoins, comme avec tout outil de sécurité, en cas de doutes, ne pas hésiter à poser la question. Cela n'est pas nécessaire. L'élément détecté est ComboFix, présent dans tes points de restauration. Regarde : C:\Documents and Settings\Richie\Bureau\Combo-Fix.exe [0] Type d'archive: RAR SFX (self extracting) --> 32788R22FWJFW\psexec.cfexe [1] Type d'archive: RSRC --> Object [RESULTAT] Contient le modèle de détection de l'application APPL/PsExec.E C:\System Volume Information\_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}\RP0\A0000049.EXE [RESULTAT] Contient le modèle de détection de l'application APPL/PsExec.E Rien d'inquiétant donc. -
Si tu as déjà tout essayé dans ce qui est proposé, je ne peux pas t'aider...
-
Dans ces cas là, ce n'est pas évident à trouver. Peut-être aurais-tu un point de restauration antérieur au souci qui te permettrait de le contourner ?
-
Bonjour ribo Bienvenue sur les forums de Zebulon. Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email Peut-être que ce sujet pourrait t'aider : Petits tests de récupération de données - Comparatif d'outils gratuits. Il semble que dans le cas d'une carte SD pour des photos, cela soit Recuva le plus efficace. Sinon, tu peux t'orienter sur la FAQ de Nicolas Coolman. : Comment récupérer des données effacées. Bon courage.