-
Compteur de contenus
10 145 -
Inscription
-
Dernière visite
-
Jours gagnés
7
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Gof
-
Par rapport à ta dernière capture d'écran, sur le Bureau, clique directement sur Extraire.
-
Trojan autorun.eu et autorun.inf + Bit defender...
Gof a répondu à un(e) sujet de leperetonio dans Analyses et éradication malwares
Re Rien de très inquiétant dans ces rapports. Le fichier autorun.inf détecté n'apparaît pas. Fais ceci pour un complément d'informations : Télécharge Rooter de Eric_71 sur ton bureau. Double-clique dessus afin de l'exécuter. L'outil va travailler et le Bloc-Notes va s'ouvrir Poste le rapport une fois qu'il sera affiché dans le Bloc-Notes Je crois comprendre, mais ce n'est pas bien clair, que Bitdefender te détecte cette infection sur D. C'est ça ? Question : malgré l'alerte Bitdefender, as-tu accès à ton disque D ? -
Bonsoir PolanX Je pense que je ferais à ta place une duplication de compte. Ce tuto de TopXm explique comment : Comment dupliquer son compte à l'identique. Ainsi, tu pourras laisser l'ancien compte en Admin, et le nouveau le basculer en droits limités. Je t'invite à consulter aussi cette petite synthèse de questions, liées à Vista : Vista - UAC, baba sécu., synthèse de questions-réponses
-
Doublon, suite ici.
-
Que de soucis Pour Rooter. Télécharge correction_rooter.bat sur ton Bureau. Sur la page de mon lien, clique sur Télécharger ce fichier Fais un clic-droit dessus, et sélectionne Exécuter en tant qu'Administrateur. Laisse travailler, ce sera rapide. Le rapport sera généré automatiquement, et tu pourras me le copier-coller dans ta prochaine réponse.
-
Tu double-cliques sur Poste de travail, et tu navigues jusqu'aux fichiers et répertoires. Quand tu les vois, tu fais un clic-droit de ta souris dessus, et tu sélectionnes Supprimer.
-
Il te faut décocher "Toujours demander avant d'ouvrir ce fichier" et cliquer sur Exécuter.
-
Installation de AVG 8.5 build 283 du 16/03/09
Gof a répondu à un(e) sujet de labohubert dans Analyses et éradication malwares
Bonsoir labohubert As-tu essayé en téléchargeant directement du site éditeur, voir si le souci se manifestait toujours ? => http://gratuit.avg.fr/telecharger?prd=afe -
Trojan autorun.eu et autorun.inf + Bit defender...
Gof a répondu à un(e) sujet de leperetonio dans Analyses et éradication malwares
Bonsoir leperetonio Bienvenue sur les forums de Zebulon. Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email On va voir ensemble ce qui se passe sur ton PC ; comme tous les intervenants ici, nous aidons bénévolement en fonction de nos activités personnelles. On va essayer d'aller au plus vite, mais il faudra peut-être parfois être patient pour attendre une réponse, pas d'affolement On va d'abord regarder les bêtes en présence. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). -
Bien. C'est parti alors Rends toi dans ton Menu Démarrer > Exécuter et copie-colle : combofix /u Puis valide. Rends toi dans ton Panneau de configuration > Ajout/Suppression de programmes (Programmes et Fonctionnalités sous Vista) et désinstalle : HijackThis MBAM <= si tu le souhaites. Mais je te suggère de le conserver, dans sa version gratuite il n'y a pas de module résident, mais tu pourras le mettre à jour pour lancer des analyses manuellement. Adobe Reader <= ta version est ancienne et obsolète Supprime les fichiers suivants de ton Bureau s'ils sont encore là : rsit.exe log.txt info.txt Combo.exe CFScript.txt Supprime les fichiers et répertoires suivants s'ils sont encore là : C:\rsit C:\Program Files\trend micro C:\Combo-Fix C:\ComboFix-quarantined-files.txt C:\ComboFix2.txt C:\ComboFix.txt C:\Qoobox Vide ta corbeille. Télécharge JavaRa.zip de Paul McLain et Fred de Vries. Décompresse le fichier sur ton bureau (clic droit > Extraire tout) Double-clique sur le répertoire JavaRa obtenu Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher) Sélectionne français pour la langue Clique sur Rechercher des mises à jour Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes. Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Effacer les anciennes versions Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok. Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log (c:\JavaRa.log) Ferme l'application Télécharge une version à jour et protégée de Acrobat Reader (comme je te l'ai précédemment désinstallé) en le téléchargeant ici. Enfin, si et seulement si tout va bien, supprime tes points de restauration. Je te fais désactiver et réactiver ta restauration système de sorte d'effacer tous tes anciens points de restauration. Histoire de repartir sur des bases saines. Suis la manipulation indiquée : Ne t'inquiète pas, en la réactivant, Windows recréera automatiquement un point de restauration qui sera, lui, propre. Procède comme ceci : Reviens me dire si tout s'est bien passé. A bientôt
-
Bonsoir etoiledemer Oui, nous allons désinstaller ensemble si tu le veux bien les outils que nous avons utilisés.
-
Je me renseigne et reviens. En attendant, avais-tu noté quelque part, et très précisément, le contenu de cet écran bleu ? Code erreur, etc etc.
-
Bien, merci de la remontée pour Rooter. Je vais en prévenir l'auteur. Pour le souci KIS, il est possible qu'il y ait un problème lié à la présence de Windows Defender. Je souhaiterais que tu essayes de désactiver Windows Defender, que tu redémarres ton PC, et que tu fasses quelques essais avec KIS ensuite, afin de me dire si le souci est toujours présent. Pour désactiver Windows Defender, consulte ce tuto. On avisera ensuite, en fonction des réponses.
-
Pour Rooter. Je souhaiterais que tu renouvelles l'essai, mais en l'exécutant en tant qu'Administrateur. C'est à dire, tu ne double-cliques pas dessus, mais tu fais un clic droit sur le fichier, et tu sélectionnes Exécuter en tant qu'administrateur.. Dis moi si le souci s'est représenté. Si oui, rapporte moi précisément le message d'erreur. Je regarde le rapport généré avec l'outil Kaspersky en attendant.
-
Bon. Je te propose d'utiliser le Kaspersky GetSystemInfo Parser, qui permet de détecter d'éventuels soucis et incompatibilités sur les systèmes. Rends toi sur le lien suivant : http://gsi.kaspersky.fr/ Clique sur Télécharger en haut (en orange) et sélectionne la version correspondant à ton système. Exécute GetSystemInfo.exe L'application va s'ouvrir. Clique sur Create Report L'outil va travailler. Quand il aura fini de travailler, il t'indiquera la création de ce rapport sur ton Bureau. Le fichier se présentera sous cette forme : GetSystemInfo_[session_date_heure].zip Rends toi à nouveau sur gsi.kaspersky.fr et clique sur Parcourir Indique le fichier du rapport, clique sur Ouvrir puis Envoyer Une nouvelle page va s'ouvrir, copie-colle le lien contenu dans ta barre de navigation dans ta prochaine réponse ici sur le forum.
-
Bonjour lu6fr Rien d'alarmant à priori. Qu'est ce qui t'inquiète particulièrement ? Télécharge Rooter de Eric_71 sur ton bureau. Double-clique dessus afin de l'exécuter. L'outil va travailler et le Bloc-Notes va s'ouvrir Poste le rapport une fois qu'il sera affiché dans le Bloc-Notes
-
[Résolu] Mon PC rame et plante
Gof a répondu à un(e) sujet de Missty dans Analyses et éradication malwares
Bonjour Missty Parfait. Si tu n'as plus de questions, je t'invite à à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer" à la gauche de " Citer " et "Répondre " sur le tout premier post du sujet, puis sélectionne "édition complète". Tu pourras alors changer le titre et y rajouter " Résolu". Bon surf. -
Re J'imagine, bien sur, que tu as déjà essayé de retélécharger à nouveau le Jeu afin de t'assurer que le fichier ou l'archive n'était pas corrompu ?
-
Oui, MBAM a réinitialisé quelques paramètres. Des fenêtres d'informations que tu ne voyais plus vont s'ouvrir à nouveau. Tu peux cliquer sur Oui, en cochant au préalable Ne plus afficher ce message si tu ne veux plus voir cette fenêtre d'informations. Je te suggère cependant de la conserver. Bonne soirée.
-
[Résolu] Mon PC rame et plante
Gof a répondu à un(e) sujet de Missty dans Analyses et éradication malwares
Rends toi dans ton Menu Démarrer > Exécuter et copie-colle : %windir%\System32\control.exe sysdm.cpl @0,4 Valide par Ok. -
Re MBAM a bien travaillé. Bon boulot MacAfee a réagi quand MBAM a chatouillé les fichiers. C'est normal. Comment va le PC à présent ?
-
[Résolu] Mon PC rame et plante
Gof a répondu à un(e) sujet de Missty dans Analyses et éradication malwares
Bonsoir Quels chemins ne trouves-tu pas ? Nous n'avons absolument pas touché à Windows Live Mail. -
infections par WORM/Mabezat.B.91 et TR/Crypt.ULPM.Gen
Gof a répondu à un(e) sujet de tiona7 dans Analyses et éradication malwares
Reviens m'indiquer d'ici quelques jours si tu as de nouveau du souci avec ces détections. Bonne soirée -
Fermer les navigateurs signifie fermer Internet Explorer, Mozilla Firefox, etc. De sorte de ne laisser que l'outil à travailler ; il n'en travaillera que mieux. Pour tes clés USB, en effet, ce sera préférable de les faire analyser par la suite, afin d'assurer le coup.
-
Bien. Exécute MBAM, et mets le à jour, puis lance une analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Branche tes supports amovibles (clés USB, lecteurs MP3, cartes Flash, etc.) sans les ouvrir. Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si nécessaire, retélécharge le : Malwarebytes' Anti-Malware (MBAM)