-
Compteur de contenus
11 375 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par bruce lee
-
[Résolu] Problème avec trojan.vundo et infostealer
bruce lee a répondu à un(e) sujet de matteo84 dans Analyses et éradication malwares
re, content que tu n'es plus de problemes Pense a mettre la question en resolu, pour se faire tu edites ton titre (premier message) et tu mets devant [résolu] *** Pour en savoir plus, consulte la page de Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html *** 1)- Voici les utilitaires et programmes que tu peux installer pour sécuriser ton PC : Navigateurs => Firefox, un vrai navigateur que tu pourras sécuriser avec les conseils de Megataupe : - Téléchargement : http://www.mozilla-europe.org/fr/products/firefox/ - Tutorial : http://forum.zebulon.fr/index.php?showtopic=69628 Je te le recommande vivement ! => Opera - Téléchargement : http://www.opera.com/download/ - Tutorial par Pitcat : http://speedweb1.ovh.org/forum-tesgaz/view...ae5af52b512dbab - Fonctionnalitées et Astuces par Lordtoniok : http://forum.zebulon.fr/index.php?showtopic=73742 Si tu veux toujours utiliser IE ! : => IE-SPYAD : (ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu atterris sur un site douteux) Pour Internet Explorer uniquement ! (une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichier ie-ads.reg : les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit !) - Téléchargement : http://www.spywarewarrior.com/uiuc/resource.htm Sécurisation des ports => ZebProtect (pour sécuriser les ports de ton PC, très simple) : - Téléchargement : http://telechargement.zebulon.fr/123.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/zebprotect.php => Si tu veux tester ton firewall : - scanner les ports du PC : http://www.pcflank.com/ Sécurisation de la navigation => SpywareBlaster : - Téléchargement : http://www.javacoolsoftware.com/downloads.html - Tutorial : http://www.ordi-netfr.org/tutorialspywareblaster.php Freeware permettant d'empêcher l'installation de spywares (logiciels espions) et autres adwares (insertion de publicité) sur ton PC. Contrairement à des logiciels comme Spybot - Search & Destroy ou Ad-aware, SpywareBlaster est un logiciel préventif qui est surtout utile pour Internet Explorer => Le fichier Hosts : Souvent négligé par les internautes, il est pourtant très recommandé de savoir l'exploiter. - Télécharger le fichier Hosts de Tesgaz régulièrement mis à jour : http://speedweb1.free.fr/download/secu/hosts.ZIP - Télécharger les listes hosts du forum Assiste.com par Pierre Pinard : http://assiste.forum.free.fr/viewtopic.php?t=11318 - Explications sur le Hosts : http://speedweb1.free.fr/frames2.php?page=securite10 - Conversations sur le Hosts sur Zebulon : http://forum.zebulon.fr/index.php?showtopic=88615 Verifie si ta console Java est à jour: Java Sun et télécharge la dernière version (si ta version actuelle n'est pas à jour) Après installation et redémarrage (toujours si elle n'etait pas à jour), va dans panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version. Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre. En cas de problèmes chez Sun, tu peux aller télécharger la dernière version chez File Hippo canned fait par liegeois Outils de détection et de désinfection non résidents => Ad-Aware SE de Lavasoft : - Téléchargement : http://www.ordi-netfr.com/adawarese.html - Téléchargement 2 : http://www.lavasoft.de/support/download/#free - Tutorial : http://home.tiscali.be/schouppeguy/adawarese/adawase.htm - Tutorial 2 par Patarien : http://tutopat.hostonet.org/viewtopic.php?t=207 =>AVG anti-spyware : - Téléchargement : http://download.grisoft.cz/softw/70/filedi..._4.0.0.172a.exe - Tutorial par Malekal_morte : AVG anti-spyware est un antimalware très efficace. Certaines fonctions ne sont gratuites que 30 jours, mais il est très performant en analyse en mode sans échec. Contrôleurs d'intégrité - Résidents / pour utilisateurs avancés =>Winpooch projet Opensources : - Téléchargement : http://winpooch.free.fr/page/home.php?lang=fr&page=home - Conversation sur Zebulon par Jack Burton : http://forum.zebulon.fr/index.php?showtopi...amp;hl=Winpooch =>WinPatrol de BillP Studios : - Téléchargement : http://www.winpatrol.com/download.html - Tutorial par Krigou : http://www.libellules.ch/weblog/comments.php?id=46_0_1_0_C =>ProcessGuard de DiamondCS : - Téléchargement : http://www.diamondcs.com.au/processguard/i...p?page=download - Conversation sur Zebulon par Megataupe : http://forum.zebulon.fr/index.php?showtopic=66717 - tutorial par Odsen : http://benoit.aun.free.fr/securite-facile-...rocessguard.php =>Icesword - IDS de la Xfocus Team : - Téléchargement : http://www.open-files.com/forum/index.php?...st&p=459692 - tutorial par Txon : http://www.open-files.com/forum/index.php?showtopic=29383 - Tutorial sur Zebulon par Horus Agressor : http://forum.zebulon.fr/index.php?showtopic=96713 2)- Les utilitaires pour nettoyer le PC : => EasyCleaner de Toni Helenius : - Téléchargement : http://personal.inet.fi/business/toniarts/ecleane.htm - Tutorial - temporaires par DarkBG : http://www.uptoopc.net/nettoyer/temporaires.php - Tutorial - registre : http://www.uptoopc.net/nettoyer/registre.php - Tutorial - autres fonctions : http://www.uptoopc.net/nettoyer/autresfonctions.php Easy cleaner est un utilitaire de nettoyage. => ATF Cleaner de Atribune : - Téléchargement : http://www.atribune.org/ccount/click.php?id=1 - Tutorial par Lomaster : http://lomaster.freehostia.com/atfcleaner.html => JV16 : - Téléchargement : http://telechargement.zebulon.fr/201-jv16-powertools.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/base-de-registre-3.php 3)- Pour aller plus loin dans l'optimisation et la sécurisation - quelques pistes par Tesgaz : =>Configurez vos services : http://speedweb1.free.fr/frames2.php?page=service3 http://speedweb1.free.fr/frames2.php?page=service4 =>Optimiser la protection de son PC pour Internet en toute sécurité : http://speedweb1.free.fr/frames2.php?page=securite1 =>Autorisation et restriction des Dossiers et fichiers avec NTFS : http://speedweb1.free.fr/frames2.php?page=securite4 =>Améliorer votre sécurité grâce aux restrictions : http://speedweb1.free.fr/frames2.php?page=securite6 =>Les mots de passe : http://speedweb1.free.fr/frames2.php?page=securite7 4)- Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware : Plus d'info sur le topic d'Ipl_001 ici (merci à Kimberly!!) => http://forum.zebulon.fr/index.php?showtopic=88688 J'espère t'avoir été assez clair, et je reste à ta disposition si tu as une question sur ce que je viens de te recommmander. Tu as beaucoup d'informations d'un coup, prends le temps de les digérer. Zebulon est une mine d'informations concernant l'optimisation, la sécurisation et la prévention, il ne faut pas hésiter à y poser des questions. Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer" à la gauche de " Citer " et "Répondre " sur le tout premier post du sujet, puis sélectionne "édition complète". Tu pourras alors changer le titre et y rajouter " Résolu". A bientot sur les forums de -
message au demarrage
bruce lee a répondu à un(e) sujet de nono88 dans Analyses et éradication malwares
re, Si c'est parce que le rapport est trop long copie/colle en plusieurs postes. -
re, Oui je suis la. faut que tu fasses: Faire un scan et sauvegarder le log
-
"Virus Spysheriff et autres trojans"[Résolu]
bruce lee a répondu à un(e) sujet de felipe dans Analyses et éradication malwares
re, Non! pas de formatage! fais un clique droit sur hijackthis.exe puis choisis renommer et appelle le felipe . lance le en cliquant sur Do a system scan and save a logfile a la fin du scan le bloc note va s'ouvrir tu fais un copier coller de tout son contenu. -
re, Le rapport est propre Fais un scan en ligne avec http://webscanner.kaspersky.fr/kavwebscan.html dans la nouvelle fenetre qui s'affiche clique sur J'accepte On va te demander de télécharger un ou deux contôle active x, accepte . Laisse le faire les mises à jour puis quand il aura finit clique sur Suivant Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail . Le scan va commencer.Poste le rapport qui sera généré stp. Si il y a un problème, assure toi que les contrôles active x soient bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3 NOTE: le scan est a faire avec Internet Explorer
-
ne sais pas si infecté
bruce lee a répondu à un(e) sujet de didoufr dans Analyses et éradication malwares
re, Oui s'il te plait, recommence. -
salut gof, bonjour a tous, Pas tous, apparement y a un cas ou ce n'est pas une alerte (a confirmer!) @+
-
Résolu - Rapport Hijackthis suite à une pré-désinfection
bruce lee a répondu à un(e) sujet de Ninick dans Analyses et éradication malwares
bonjour Ninick et bienvenue sur zebulon Quel est ton firewall kerio ou celui de norton? -
Résolu - Merci Bruce Lee
bruce lee a répondu à un(e) sujet de WHYNOT8661 dans Analyses et éradication malwares
re, peux tu verifier si ces fichiers sont encore présent s'il te plait. (affiche tous les fichiers et dossiers cachés) @+ -
[Résolu] Problème avec trojan.vundo et infostealer
bruce lee a répondu à un(e) sujet de matteo84 dans Analyses et éradication malwares
salut matteo84, C'est clean As tu encore des problemes avec ton PC? -
"Virus Spysheriff et autres trojans"[Résolu]
bruce lee a répondu à un(e) sujet de felipe dans Analyses et éradication malwares
re, Télécharge VirtumundoBegone sur le bureau: http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions. Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse avec un nouveau rapport HijackThis. Ne t'inquiète pas si tu vois un message Ecran bleu "Erreur fatale", c'est normal et attendu. -
Your computer is infected !
bruce lee a répondu à un(e) sujet de Jio dans Analyses et éradication malwares
re, ta désinfection n'est pas finit il te reste encore quelques bestioles. 1/affiche tout les fichiers: 2/rend toi ensuite sur ce site http://virusscan.jotti.org/ et fait analyser Minimize to tray.exe qui se trouve ici: C:\Program Files\minimize-to-tray_minimize_to_tray_1.2_anglais_24657\Minimize to tray.exe et post le resultat. fais la même chose avec: Colibri.exe qui se trouve ici: C:\Program Files\Colibri\Colibri.exe Poste egalement le résultat. @+ -
re, 1/ouvre le bloc note(demarrer\tous les programmes\accessoires\bloc notes) 2/copie ceci dedans: REGEDIT4 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "NI.UWAS6V_0001_N91M2208"=- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "NI.UWA6PV_0001_N91M2107"=- -Enregistrez ce fichier reg dans : Bureau -Nom du fichier : fixme.reg -Type du fichier : tous les fichiers -cliquez sur Enregistrer -quittez le Bloc Notes 3/ demarre en mode sans echec 4/lance hijackthis en cliquant sur do a scan system only et coche ces lignes: O4 - HKLM\..\Run: [NI.UWAS6V_0001_N91M2208] "C:\documents and settings\michel\application data\winantispyware2006freeinstall_fr[1].exe" -nag O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [NI.UWA6PV_0001_N91M2107] "c:\documents and settings\michel\application data\winantiviruspro2006freeinstall_fr[1].exe" -nag Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked 5/Utilisation du fichier: fixme.reg précedemment créé - double cliquez sur le fichier (Bureau) / Acceptez l'avertissement concernant la fusion / ne pas s'étonner de ne rien voir / validez le message disant que la fusion est terminée. 6/ redemarre en mode normal puis poste un nouveau rapport hijackthis.
-
re, Supprime fixme.reg il faudra encore en faire un nouveau je te prépare une procédure.
-
Your computer is infected !
bruce lee a répondu à un(e) sujet de Jio dans Analyses et éradication malwares
re, Non! pas tout de suite. telecharge la version original de hijackthis http://www.merijn.org/files/hijackthis.zip déconnecte toi du net et installe le sur ton bureau lance le en cliquant sur Do a system scan and save a logfile a la fin du scan le bloc note va s'ouvrir tu fais un copier coller de tout son contenu. -
"Virus Spysheriff et autres trojans"[Résolu]
bruce lee a répondu à un(e) sujet de felipe dans Analyses et éradication malwares
re, arrete le scan et recommence en un. @+ -
ne sais pas si infecté
bruce lee a répondu à un(e) sujet de didoufr dans Analyses et éradication malwares
salut didoufr, Quand tu as executé la manip du mardi 16 janvier 2007 à 19h00 as tu bien eu un message disant que la fusion est terminée? -
Your computer is infected !
bruce lee a répondu à un(e) sujet de Jio dans Analyses et éradication malwares
Bonjour Jio, Supprime ta version de smitfraudfix. 1/Télécharger http://siri.urz.free.fr/Fix/SmitfraudFix.exe sur ton bureau 2/Double cliquer sur smitfraudfix.exe Sélectionner 1 dans le menu pour créer un rapport des fichiers responsables de l'infection. sauvegarde ce rapport et poste le -
winantivirus [resolu]
bruce lee a répondu à un(e) sujet de teurps dans Analyses et éradication malwares
salut teurps, ouaip, tu colles ici. @+ -
Problèmes de spams
bruce lee a répondu à un(e) sujet de christelcg dans Analyses et éradication malwares
re, rend toi ici: C:\db640c81a06419025252b525 ouvre le dossier db640c81a06419025252b525 puis fais clique droit sur shdocvw.dll puis choisis renommer et rajoute l'extension .old ce qui donne: shdocvw.dll.old fais la même chose avec: urlmon.dll ce qui va donner: urlmon.dll.old Si dans deux semaines tu ne constates aucun problemes supprime le dossier si au contraire il y a des problemes refais la manip précedente sauf que tu enleves l'extension .old Pour kaspersky bizarre... Surement un bug vu que tu as apparement vidé le contenu de ta corbeille As tu encore des problemes avec ton PC? -
[Résolu] Trojan.peacomm
bruce lee a répondu à un(e) sujet de Dany52 dans Analyses et éradication malwares
re, On va essayer encore un autre tu peux le faire avec firefox si tu le souhaites: http://fr.trendmicro-europe.com/consumer/h...call_launch.php -
re, supprime le fichier: fixme.reg qui se trouve sur ton bureau on va en créer un autre. ouvre le bloc note(demarrer\tous les programmes\accessoires\bloc notes) copie ceci dedans: REGEDIT4 [-HKEY_USERS\S-1-5-21-1343024091-963894560-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E}] -Enregistrez ce fichier reg dans : Bureau -Nom du fichier : fixme.reg -Type du fichier : tous les fichiers -cliquez sur Enregistrer -quittez le Bloc Notes demarre en mode sans echec Utilisation du fichier: fixme.reg précedemment créé - double cliquez sur le fichier (Bureau) / Acceptez l'avertissement concernant la fusion / ne pas s'étonner de ne rien voir / validez le message disant que la fusion est terminée. redemarre en mode normal puis poste un nouveau rapport hijackthis.
-
"Virus Spysheriff et autres trojans"[Résolu]
bruce lee a répondu à un(e) sujet de felipe dans Analyses et éradication malwares
bonjour felipe, analyse en cours... re, Télécharge VundoFix.exe (par Atribune) sur ton Bureau. Double-clique VundoFix.exe afin de le lancer Clique sur le bouton Scan for Vundo Lorsque le scan est complété, clique sur le bouton Remove Vundo Une invite te demandera si tu veux supprimer les fichiers, clique YES Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo". -
Problèmes de spams
bruce lee a répondu à un(e) sujet de christelcg dans Analyses et éradication malwares
bonjour Christelcg as tu bien vidé le contenu de ta corbeille sur ton disque dur C ?? -
re, Si durant la procédure ci-dessous, il y a des étapes que tu n'as pas reussi a faire, merci de continuer la procédure jusqu'au bout et de les signaler dans ta prochaine reponse. 1/-Télécharge la dernière version de Killbox ici=> http://www.killbox.net/downloads/KillBox.exe 2/ouvre le bloc note(demarrer\tous les programmes\accessoires\bloc notes) 3/copie ceci dedans: REGEDIT4 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ljgmjamdae] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "ljgmjamdae"=- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "ljgmjamdae"=- -Enregistrez ce fichier reg dans : Bureau -Nom du fichier : fixme.reg -Type du fichier : tous les fichiers -cliquez sur Enregistrer -quittez le Bloc Notes 4/Télécharge puis installe http://www.ewido.net/en/download Une fois AVG AS lancé, clique sur Mise à jour Ferme le programme. 5/Démarre en mode sans échec http://www.sosordi.net/Faq/Faq.2.html 6/lance hijackthis en cliquant sur do a scan system only et coche ces lignes: O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O4 - HKLM\..\Run: [NI.UWAS6V_0001_N91M2208] "C:\documents and settings\michel\application data\winantispyware2006freeinstall_fr[1].exe" -nag O4 - HKLM\..\Run: [NI.UWA6PV_0001_N91M2107] "c:\documents and settings\michel\application data\winantiviruspro2006freeinstall_fr[1].exe" -nag Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked 7/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci: 8/Supprime ce qui est en gras: C:\documents and settings\michel\application data\ winantispyware2006freeinstall_fr[1].exe<== le fichier 9/Utilisation du fichier: fixme.reg précedemment créé - double cliquez sur le fichier (Bureau) / Acceptez l'avertissement concernant la fusion / ne pas s'étonner de ne rien voir / validez le message disant que la fusion est terminée. 10/ Relance AVG AS puis choisis l'onglet Analyse Puis l'onglet Paramètres Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine Reclique sur l'onglet Analyse puis réalise une Analyse complète du système Si un fichier infecté est détecté en fin d'analyse Clique sur Appliquer toutes les actions Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous Enregistre ce fichier texte sur ton bureau 11/-Lance Pocketkillbox,choisis l'option Delete on reboot fais un clique gauche sur all files Copie le chemin des fichiers entiers, en gras ci-bas, et colle les dans la boîte Full Path of File to Delete : C:\windows\system32\ljgmjamdae.exe c:\WINDOWS\system32\ljgmjamdae_nav.dat c:\WINDOWS\system32\ljgmjamdae.dat c:\WINDOWS\system32\ljgmjamdae_navps.dat -Cliquer sur la croix blanche sur fond rouge: « File will be Deleted on Next Reboot » répondre OUI « File will be Removed on Reboot, Do you want to reboot now ? » répondre OUI Si le message "PendingFileRenameOperations Registry Data has been removed by external process!" s'affiche et que l'ordinateur ne redémarre pas, redémarre le manuellement rend toi ici: C:\!KillBox\logs ouvre le dossier logs puis ouvre le fichier texte qui s'y trouve et fait un copier coller de tout son contenu. 12/Poste le rapport d'AVG Anti spyware 7.5 ainsi qu'un nouveau log Hijackthis. Bon courage, et si tu as la moindre question n'hésite surtout pas @+
