-
Compteur de contenus
10 145 -
Inscription
-
Dernière visite
-
Jours gagnés
7
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Gof
-
[Resolu] trojan-downloader.win32.bagle.at; mode sans echec impossible
Gof a répondu à un(e) sujet de kalchrof dans Analyses et éradication malwares
Bon, en avant le nettoyage alors. Assure toi que le pare-feu Windows soit activé en attendant une installation complémentaire. Désinstallation Norton Rends toi sur le lien suivant, et télécharge l'utilitaire de désinstallation correspondant au produit présent sur ton système : Norton. Exécute l'utilitaire, et suis les instructions. Il te sera normalement demandé de redémarrer le système. Mise à jour JAVA Désinstalle, toujours via le panneau Ajout/Suppression de programmes les entrées suivantes : Java™ 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020} Java™ 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030} Java™ 6 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160040} Java™ 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050} Java™ 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070} Java™ SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010} Mise à jour Adobe Reader Désinstalle Adobe Reader 8.1.3 et rends toi sur le lien suivant afin de télécharger une version à jour : Adobe Reader. Profites en pour désinstaller VirusKeeper 2009 Pro Evaluation. Je ne crois pas que tu ais l'intention de l'acheter. Un mot sur Boonty Un mot sur le service O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 de Boonty Games. Il était désactivé via MSCONFIG. Il ne s'agit pas d'une infection. Conformément aux conditions générales d'utilisation définies que tu peux trouver sur leur site et que tu as acceptée lors du téléchargement d'un jeu (cf ici par exemple pour une traduction google et la visualisation de la page originale) le service Boonty, à l'image de la BoontyBox, collecte des informations te concernant (configuration, téléchargements effectués, toutes informations strictement personnelles que tu aurais fournies de toi même par un formulaire d'enregistrement ou d'inscription à un jeu concours, etc, à des fins d'amélioration du service strictement dit, et se réserve le droit de fournir à des tiers (références de jeu, âge, genre, endroit géographique, éducation, métier, matériel informatique et en ligne et intérêts de jeu vidéo, activités et achats, mais pas nom ou information de contact) comme les producteurs de jeu pour leur recherche de marché. Sache qu'il réapparaitra après chaque téléchargement de ces petits jeux que tu effectueras. Si tu as l'intention de retélécharger à nouveau de temps en temps ces petits jeux, il faut que tu ais conscience de ses indiscrétions. Cela recense quelques infos sur toi, c'est la contrepartie de la gratuité des petits jeux. Désinstallation des outils utilisés Rends toi dans ton Menu Démarrer > Exécuter et copie-colle la ligne suivante : Combofix /u Valide. Assure toi que les fichiers et répertoires suivants soient supprimés : C:\Qoobox <= ce répertoire C:\ComboFix.txt <= ce fichier Vide ta corbeille. Quand tout ceci est fait, reposte un rapport RSIT généré par le menu démarrer>Exécuter, comme fait précédemment. Ceci afin de voir les traces à supprimer manuellement. Indique aussi comment va le système. -
[ résolu ] HELP je comprends plus rien
Gof a répondu à un(e) sujet de furiganrr dans Analyses et éradication malwares
Bonjour furiganrr Bienvenue sur les forums de Zebulon. Quelques liens pour t'aider à commencer : Comment participer à un forum retrouver ses messages et activer la notification par email Je vais te faire générer un rapport pour explorer la piste infectieuse ; cela permettra de faire un petit état des lieux. Si c'est confirmé, ton sujet sera déplacé par la suite dans la partie Sécurité. Si cela ne vient pas de là, je laisserais le soin aux autres membres de trouver l'origine de ces disfonctionnements. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). -
Bonjour fenugrec Je ne suis pas en mesure de te dire pourquoi ton PC s'est réinitialisé ainsi. Pour s'assurer que tout soit clean, je vais te demander d'effectuer une analyse d'un outil générique. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Branche tes supports amovibles (clés USB, lecteurs MP3, cartes Flash, etc.) sans les ouvrir. Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.
-
[Resolu] trojan-downloader.win32.bagle.at; mode sans echec impossible
Gof a répondu à un(e) sujet de kalchrof dans Analyses et éradication malwares
Re, J'ai bien les rapports demandés, mais pas de réponse à ma question : -
[Resolu] trojan-downloader.win32.bagle.at; mode sans echec impossible
Gof a répondu à un(e) sujet de kalchrof dans Analyses et éradication malwares
Bonjour kalchrof, MBAM a bien bossé. Exécute ceci : Rends toi dans ton Menu Démarrer > Exécuter et copie-colle l'intégratilité de la ligne ci-dessous : "%userprofile%\bureau\RSIT.exe" /info Puis valide. Poste à nouveau les deux rapports. Normalement tes deux softs ont disparu, et tu ne devrais plus avoir de soucis. Confirmes-tu ? Si oui, on procède à la désinstallation de Norton et à quelques mises à jour. -
infections par WORM/Mabezat.B.91 et TR/Crypt.ULPM.Gen
Gof a répondu à un(e) sujet de tiona7 dans Analyses et éradication malwares
Bonsoir Les fichiers WkDStore.exe sont normalement toujours des faux-positifs. Il s'agit toujours de fausses alertes. Antivir les a-t-il à nouveau redétecté comme infectieux ? Ou s'agit-il de la quarantaine de la précédente analyse, lorsque Antivir n'avait pas encore été mis à jour pour corriger ce faux-positif ? Est-ce que le fichier est à son emplacement ? => C:\Program Files\Microsoft Works\WkDStore.exe -
[Resolu] trojan-downloader.win32.bagle.at; mode sans echec impossible
Gof a répondu à un(e) sujet de kalchrof dans Analyses et éradication malwares
Ok. Enchaîne sur la suite de la procédure, nous aviserons par la suite. -
Tuto FTP / XNView / insertion d'images sur un forum.
Gof a répondu à un(e) sujet de Mortbise dans Optimisation, Trucs & Astuces
Bonsoir kedoin18 Le souci des hébergeurs gratuits d'images, c'est qu'ils finissent par faire appel massivement à la publicité une fois leur clientèle fidélisée. L'une appelant l'autre, et réciproquement. Cercle vicieux. A une époque, imageshack a été l'un des premiers à être inondé de publicités pour de faux utilitaires de sécurité, ce que l'on appelle des "rogues". Forcément, cela la foutait mal pour un forum d'optimisation et de sécurisation d'insérer des images sur lesquelles quand on cliquait, on arrivait sur les pages d'agrandissement de photos ou d'images, entourée de liens appelant à installer tel ou tel utilitaire infectieux. La faute n'est pas forcément sur imageshack, plutôt aux régies publicitaires. Aucun site exploitant ces régies n'est à l'abri. Mais cela n'enlevait rien à la finalité du souci. D'où l'idée de ce tutoriel pour que les internautes hébergent par eux-mêmes leurs propres images ; ainsi ils en restent maîtres (relatif). Et pas de publicités. -
[Resolu] trojan-downloader.win32.bagle.at; mode sans echec impossible
Gof a répondu à un(e) sujet de kalchrof dans Analyses et éradication malwares
Bon. Fais une tentative de désinstallation via le Panneau de configuration > Ajout/Suppression de programmes des softs suivants : Defenza RegCure 1.5.0.1 Assure toi d'avoir l'accès aux fichiers et dossiers cachés. Supprime les éléments suivants (si souci, me le rapporter) : C:\Program Files\RegCure <= ce répertoire c:\program files\Defenza <= ce répertoire C:\WINDOWS\tasks\RegCure Program Check.job <= ce fichier C:\WINDOWS\tasks\RegCure.job <= ce fichier Vide ta corbeille. Si tout se passe bien, on procèdera par la suite à la désinstallation de Norton, à la mise à jour de quelques applications importantes qui introduisent des vulnérabilités dans ton système à cause de la présence de leurs versions obsolètes (JAVA, Adobe Reader, etc.). Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Branche tes supports amovibles (clés USB, lecteurs MP3, cartes Flash, etc.) sans les ouvrir. Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. -
[Resolu] trojan-downloader.win32.bagle.at; mode sans echec impossible
Gof a répondu à un(e) sujet de kalchrof dans Analyses et éradication malwares
Re, Tu me dis ne pas avoir d'antivirus, pourtant Norton est bien présent dans les rapports. Il reste un peu de nettoyage à faire, mais auparavant, je souhaiterais que tu me postes le rapport RSIT (les deux fichiers, log.txt et extra.txt) que tu devais me donner et que tu ne m'as pas donné. -
Win32.Autoit.D UC a 80% Net qui rame !
Gof a répondu à un(e) sujet de Kroala dans Analyses et éradication malwares
Bien. C'est bon, ils sont apparents Il y a un reste SYMANTEC également, je te le fais supprimer ci-dessous. Renouvelle un essai de désinstallation le plus simplement du monde via le Panneau de configuration > Ajout/Suppression de programmes les entrées suivantes : DAEMON Tools Toolbar <= je te le conseille vivement. 1 Click Sweep Spyware Doctor 3.2 Puis, relance un scan HijackThis Clique sur Do a system scan only et coche les lignes ci-dessous : O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll O4 - HKCU\..\Run: [spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q O4 - HKUS\S-1-5-18\..\Run: [spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q (User 'Default user') Ferme toutes les fenêtres sauf HijackThis et Fix Checked. Rends toi dans ton Menu Démarrer < Exécuter et tape CMD, puis valide. Une fenêtre noire va s'ouvrir, tape la ligne suivante : sc stop "Symantec Core LC" Puis valide par la touche Entrée. A nouveau tape : sc delete "Symantec Core LC" Et valide encore. Il faudra me rapporter les messages à l'issue de la validation de chaque saisie. Enfin, exécute la manipulation suivante : Télécharge OTMoveIt3 de OldTimer Enregistre-le sur ton bureau Double-clique sur OTMoveIt3.exe pour le lancer (l'extension peut ne pas apparaître) Copie-colle l'entièreté de ceci dans la partie "Paste Instructions for Items to be Moved" comme indiqué sur la capture (en-dessous de la barre jaune) : :processes explorer.exe sdhelp.exe swdoctor.exe :files C:\Program Files\Spyware Doctor C:\Program Files\DAEMON Tools Toolbar C:\Program Files\Secure PC Solutions C:\Program Files\Fichiers communs\Symantec Shared :commands [emptytemp] Clique sur le bouton rouge Moveit! pour lancer le nettoyage Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results (en vert à droite) --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTMoveIt3 (en cliquant sur Exit) Note : Si un fichier ou un dossier ne sait être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter... Et pour fignoler, télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Installe le programme avec les options par défaut et assure-toi que les deux cases sont bien cochées comme indiqué sur le dessin : si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Sélectionne tous tes disques et clique sur Lancer l'examen. L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Profites en pour joindre un nouveau rapport HijackThis, et donner des nouvelles du PC. -
Virus récalcitrant [résolu]
Gof a répondu à un(e) sujet de Chessjc dans Analyses et éradication malwares
Re Ce n'était pas la quarantaine de ComboFix, mais les points de restauration qui contiennent des éléments infectieux et détectés par Antivir. Pas de soucis pour l'instant, tant que l'on ne restaure pas. Par la suite, je te ferais supprimer ces restaurations. Je crois que côté infections et redirections, le système a pris un bol d'air là. Renouvelle tes désinstallations Avast et BitDefender en utilisant le Panneau de configuration > Ajout/Suppression de programmes. Si souci persistant pour Avast, consulte cette page et utilise leur utilitaire : Utilitaire de désinstallation d'avast!. Si souci persistant pour BitDefender, consulte cette page et utilise leur utilitaire : Désinstaller BitDefender en utilisant l'utilitaire de désinstallation. A l'issue, reposte un rapport HijackThis, et profites en pour donner des nouvelles du PC et des disfonctionnements subsistants. -
Win32.Autoit.D UC a 80% Net qui rame !
Gof a répondu à un(e) sujet de Kroala dans Analyses et éradication malwares
Re Eh oui, on a des vies nous aussi Je ne vois aucune trace de ton 1Click Sweep. Rends toi dans ton Menu Démarrer > Exécuter et copie-colle intégralement la ligne suivante : "%userprofile%\bureau\RSIT.exe" /info Valide et laisse travailler. Poste le contenu de ce nouveau rapport. -
Virus récalcitrant [résolu]
Gof a répondu à un(e) sujet de Chessjc dans Analyses et éradication malwares
Bonsoir Chessjc Je pense que Avira a réagi sur la quarantaine de ComboFix. Nous allons le vérifier ensemble, récupère le rapport Antivir comme ceci : Suis la manipulation suivante pour me poster le rapport du "guard" d'Antivir : Ouvre Antivir en double-cliquant sur l'icône en bas à droite dans ta zone de notification système (Systray). C'est à côté de l'horloge. Clique sur sur Local Protection (1) Clique sur Guard (2) Clique sur la petite loupe sur un cahier (3) Le Bloc-notes va s'ouvrir. Copie-colle tout son contenu dans ta prochaine réponse. Note : Tu peux t'aider de l'image si tu as besoin, pour cela clique dessus pour l'agrandir. Je ne pense pas que ton système risque quelque chose. Je vais me renseigner à ce sujet. -
[Resolu] trojan-downloader.win32.bagle.at; mode sans echec impossible
Gof a répondu à un(e) sujet de kalchrof dans Analyses et éradication malwares
Bonsoir kalchrof Eh bien... Tu ne dois pas ignorer que Bagle s'attrape essentiellement avec des cracks. As-tu vu à quoi ressemble ton système ? Vu le pavé de fichiers infectieux, c'est étonnant que tu n'ais pas eu d'avantage de disfonctionnements ; tu as eu beaucoup de chance. J'espère que cela te servira de leçon. Tu m'as dit que tu postais le rapport RSIT, mais tu as posté 3 fois le rapport ComboFix en fait. Ce n'est pas grave. Relance à nouveau ComboFix, et poste moi le nouveau rapport généré. -
Win32.Autoit.D UC a 80% Net qui rame !
Gof a répondu à un(e) sujet de Kroala dans Analyses et éradication malwares
Bonsoir Kroala Je viens de consulter tes rapports. En effet, SpyBot S&D a traité un fichier suspect et l'a mis en quarantaine ; lors de son déplacement Antivir a réagi. Hormis cela, il ne semble pas qu'il y ait quelque chose d'inquiétant. Suite à tes deux derniers posts, je vais te demander de refaire un nouveau rapport RSIT pour voir les éléments qui se seraient éventuellement insérés. -
infections par WORM/Mabezat.B.91 et TR/Crypt.ULPM.Gen
Gof a répondu à un(e) sujet de tiona7 dans Analyses et éradication malwares
Bonsoir tiona7 Bien. Des détections Antivir, une était clairement un Faux-positif (ce que l'on appelle une fausse alerte). Il s'agit de celle-ci : 17/03/2009,02:12:46 [AVERTISSEMENT] Contient le modèle de détection du ver WORM/Mabezat.B.91! C:\Program Files\Microsoft Works\WkDStore.exe [iNFO] L'accès au fichier a été refusé ! Si ton Antivir n'est pas à jour, mets le. Il ne détectera plus ce fichier comme infectieux, ils ont corrigé le problème. Mais il y a traces d'autres fichiers, ceux-ci vraisemblablement infectieux. Antivir les a traités et mis en quarantaine, il semble bien avoir bossé. 11/03/2009,02:47:25 [AVERTISSEMENT] Contient le cheval de Troie TR/Crypt.ULPM.Gen! C:\Users\[user]\AppData\Local\Temp\bkzczlgejinuozf.exe [iNFO] Le fichier va être copié dans le répertoire de quarantaine ! [iNFO] Le fichier va être supprimé ! 11/03/2009,21:32:51 [AVERTISSEMENT] Contient le cheval de Troie TR/Crypt.ULPM.Gen! C:\Users\[user]\AppData\Local\Temp\9ol.exe [iNFO] L'accès au fichier a été refusé ! Donc, dans un premier temps, je vais te demander un petit nettoyage via un petit utilitaire. Puis ensuite, une analyse avec un outil générique. Télécharge ATF Cleaner par Atribune. Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected Clique Exit, du menu prinicipal, afin de fermer le programme. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Branche tes supports amovibles (clés USB, lecteurs MP3, cartes Flash, etc.) sans les ouvrir. Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. A bientôt. -
Bonsoir LOTOIS Ton premier rapport HijackThis ne présence aucune anomalie infectieuse. Pas de corrections à apporter de ce côté là. Comme tu te plains de disfonctionnements et de ralentissements, je te suggérais donc de créer un rapport un peu plus complet. C'est l'objet du programme RSIT.exe que je te demande de télécharger et d'exécuter. Une fois téléchargé, il n'y a juste qu'à le cliquer pour l'exécuter, et c'est tout. Quand il aura fini, le Bloc-Notes va s'ouvrir tout seul (comme HijackThis le fait) deux fois, avec deux rapports. Ce sont ces deux rapports qu'il faudra copier-coller ici sur le forum. Allez, lance toi, tu ne risques rien avec cet outil
-
Bonsoir edouar Ok. Je te suggère de penser à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer" à la gauche de " Citer " et "Répondre " sur le tout premier post du sujet, puis sélectionne "édition complète". Tu pourras alors changer le titre et y rajouter " Résolu". Bon surf.
-
Bonsoir fenugrec Je te demandais un point, car il était surprenant que les soucis perdurent. Comment se fait-il qu'en aussi 2h tu ais pu récupérer de tes disfonctionnements ? Qu'as tu fait ? Ou que n'avais-tu fait avant de me dire que ça ne fonctionnait toujours pas ?
-
Messages publicitaires intempestifs
Gof a répondu à un(e) sujet de gigig dans Analyses et éradication malwares
Bonsoir gigig Bien parfait. Désinstallation des outils à présent alors. Je t'ai fait télécharger MBAM, je te suggère de le conserver. Il n'y a pas de module résident, mais dans sa version gratuite tu pourras toujours le mettre à jour et faire des analyses ponctuelles. Si tu ne souhaites pas le conserver, il te suffit de le désinstaller. De même, tu peux désinstaller HijackThis, nous n'en avons plus besoin. Désinstalle aussi Navilog1. Assure toi ensuite que ces fichiers et répertoires ne soient plus présents, sinon supprime les : C:\Program Files\navilog1 <= le répertoire après avoir désinstallé Navilog1 c:\RSIT <= le répertoire c:\fixnavi.txt <= ce fichier cleannavi.txt <= ce fichier sur ton Bureau C:\Program Files\Trend Micro <= le répertoire si tu as désinstallé HijackThis C:\Users\COMPAQCHEUNG\Downloads\RSIT.exe <= le fichier C:\Program Files\Malwarebytes' Anti-Malware <= le répertoire si tu as désinstallé MBAM Télécharge ATF Cleaner par Atribune. Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected Clique Exit, du menu prinicipal, afin de fermer le programme. Je te suggère de conserver ce petit utilitaire très pratique pour faire rapidement du nettoyage de tes surfs. Sinon, supprime simplement le fichier. Si, et seulement si tout va bien, supprime tes anciens points de restauration. Histoire de repartir sur des bases saines. Suis la manipulation indiquée : Ne t'inquiète pas, en la réactivant, Windows recréera automatiquement un point de restauration qui sera, lui, propre. Procède comme ceci : Indique moi si tout s'est bien passé. A bientôt. -
Bonsoir pielo Navré des délais, mais on a des vies aussi hein On continue, ce n'est pas fini. Tu feras attention pour les prochains rapports, mais il ne faut pas les tronquer lorsque tu les postes ; dans le dernier, il me manquait le début. Télécharge CFScript.txt et enregistre le sur ton bureau. Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture Une fenêtre bleue va apparaître, valide. Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt Parallèlement, (il faudra autoriser la connexion), ton navigateur va s'ouvrir sur une fenêtre te demandant de faire parvenir un fichier. Il t'indiquera le chemin complet du fichier à désigner, tu n'auras qu'à l'indiquer, puis valider. Il faudra me dire comment cette dernière manipulation se sera passée dans ta réponse. A bientôt.
-
Bonjour philbern95 Merci de ton retour d'expérience. Je n'ai pas personnellement pu prendre encore le temps d'installer et d'essayer cette nouvelle version.
-
Bonjour fenugrec Faisons un point. Quels sont les disfonctionnements présents encore aujourd'hui ?
-
Win32.Autoit.D UC a 80% Net qui rame !
Gof a répondu à un(e) sujet de Kroala dans Analyses et éradication malwares
Si Antivir avait également réagi, tu peux retrouver son rapport de détection : procède comme ceci. Suis la manipulation suivante pour me poster le rapport du "guard" d'Antivir : Ouvre Antivir en double-cliquant sur l'icône en bas à droite dans ta zone de notification système (Systray). C'est à côté de l'horloge. Clique sur sur Local Protection (1) Clique sur Guard (2) Clique sur la petite loupe sur un cahier (3) Le Bloc-notes va s'ouvrir. Copie-colle tout son contenu dans ta prochaine réponse. Note : Tu peux t'aider de l'image si tu as besoin, pour cela clique dessus pour l'agrandir.