-
Compteur de contenus
11 375 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par bruce lee
-
Résolu - Merci Bruce Lee
bruce lee a répondu à un(e) sujet de WHYNOT8661 dans Analyses et éradication malwares
re, Télécharge le programme Submit File Packer http://www.safer-networking.org/files/sfp.zip redémarre le pc impérativement en mode sans échec http://www.sosordi.net/Faq/Faq.2.html Ouvre le programme Submit File Packer et copie/colle le chemin de fichier suivant dans la fenêtre qui s'est ouverte: C:\Program Files\Fichiers communs\System\HnDJzF.exe clique sur le bouton Continue Cela va créer une archive de ce fichier sur ton bureau nommée requested files[date].cab Renomme ce fichier et appele le pseudo suivi de l'extension .cab ce qui donnerai pour moi: bruce lee.cab redemarre en mode normal Et fait analyser le fichier ici http://virusscan.jotti.org/ poste ensuite le resultat -
RESOLU Trojan.nebuler et Smitfraud-C.Toolbar888
bruce lee a répondu à un(e) sujet de lembron dans Analyses et éradication malwares
re, lance hijackthis en cliquant sur do a scan system only et coche cette ligne: O20 - Winlogon Notify: winbcq32 - C:\WINDOWS\SYSTEM32\winbcq32.dll Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked assure que le fichier winbcq32.dll a été supprimé en te rendant dans le dossier system32. Reposte ensuite un nouveau rapport hijackthis. -
[RESOLU] help pour un virus
bruce lee a répondu à un(e) sujet de GOTCHA dans Analyses et éradication malwares
bonjour coolman, Zerg, GOTCHA GOTCHA, telecharge la version original de hijackthis http://www.merijn.org/files/hijackthis.zip déconnecte toi du net et installe le sur ton bureau lance le en cliquant sur Do a system scan and save a logfile a la fin du scan le bloc note va s'ouvrir tu fais un copier coller de tout son contenu. -
qq adawar, spyware et dialer....
bruce lee a répondu à un(e) sujet de mcyann dans Analyses et éradication malwares
bonjour mcyann, Télécharge Blacklight (de F-Secure); clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau. Double-clique blbeta.exe et accepte la licence; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "rename ou cleaning" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe -
bonjour, essaye celui ci: http://www.pandasoftware.com/activescan/fr...n_principal.htm tuto pour panda http://www.monaco-pro.com/cool-life/tuto/panda/tuto.htm a la fin du scan tu cliques sur "consulter le rapport",tu le sauvegardes et tu le posts.
-
infection par le virus dial agent.hjb (ou small.kb)[RESOLU]
bruce lee a répondu à un(e) sujet de lolostin dans Analyses et éradication malwares
re, escuse moi je pensais te l'avoir déja fait telecharger Télécharge VundoFix.exe (par Atribune) sur ton Bureau. -
re, Fais un scan en ligne avec http://webscanner.kaspersky.fr/kavwebscan.html dans la nouvelle fenetre qui s'affiche clique sur J'accepte On va te demander de télécharger un ou deux contôle active x, accepte . Laisse le faire les mises à jour puis quand il aura finit clique sur Suivant Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail . Le scan va commencer.Poste le rapport qui sera généré stp. Si il y a un problème, assure toi que les contrôles active x soient bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3 NOTE: le scan est a faire avec Internet Explorer
-
[RESOLU] infections de pubs crazy girls, winantispyware et autres...
bruce lee a répondu à un(e) sujet de mateorun dans Analyses et éradication malwares
bonjour mateorun, refais a titre verificatif un nouveau scan avec blacklight puis poste le rapport -
winjgf32.dll Déplacement impossible
bruce lee a répondu à un(e) sujet de fipe13 dans Analyses et éradication malwares
bonjour fipe13, content que tu n'es plus de problemes Pense a mettre la question en resolu, pour se faire tu edites ton titre (premier message) et tu mets devant [résolu] *** Pour en savoir plus, consulte la page de Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html *** 1)- Voici les utilitaires et programmes que tu peux installer pour sécuriser ton PC : Navigateurs => Firefox, un vrai navigateur que tu pourras sécuriser avec les conseils de Megataupe : - Téléchargement : http://www.mozilla-europe.org/fr/products/firefox/ - Tutorial : http://forum.zebulon.fr/index.php?showtopic=69628 Je te le recommande vivement ! => Opera - Téléchargement : http://www.opera.com/download/ - Tutorial par Pitcat : http://speedweb1.ovh.org/forum-tesgaz/view...ae5af52b512dbab - Fonctionnalitées et Astuces par Lordtoniok : http://forum.zebulon.fr/index.php?showtopic=73742 Si tu veux toujours utiliser IE ! : => IE-SPYAD : (ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu atterris sur un site douteux) Pour Internet Explorer uniquement ! (une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichier ie-ads.reg : les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit !) - Téléchargement : http://www.spywarewarrior.com/uiuc/resource.htm Sécurisation des ports => ZebProtect (pour sécuriser les ports de ton PC, très simple) : - Téléchargement : http://telechargement.zebulon.fr/123.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/zebprotect.php => Si tu veux tester ton firewall : - scanner les ports du PC : http://www.pcflank.com/ Sécurisation de la navigation => SpywareBlaster : - Téléchargement : http://www.javacoolsoftware.com/downloads.html - Tutorial : http://www.ordi-netfr.org/tutorialspywareblaster.php Freeware permettant d'empêcher l'installation de spywares (logiciels espions) et autres adwares (insertion de publicité) sur ton PC. Contrairement à des logiciels comme Spybot - Search & Destroy ou Ad-aware, SpywareBlaster est un logiciel préventif qui est surtout utile pour Internet Explorer => Le fichier Hosts : Souvent négligé par les internautes, il est pourtant très recommandé de savoir l'exploiter. - Télécharger le fichier Hosts de Tesgaz régulièrement mis à jour : http://speedweb1.free.fr/download/secu/hosts.ZIP - Télécharger les listes hosts du forum Assiste.com par Pierre Pinard : http://assiste.forum.free.fr/viewtopic.php?t=11318 - Explications sur le Hosts : http://speedweb1.free.fr/frames2.php?page=securite10 - Conversations sur le Hosts sur Zebulon : http://forum.zebulon.fr/index.php?showtopic=88615 Verifie si ta console Java est à jour: Java Sun et télécharge la dernière version (si ta version actuelle n'est pas à jour) Après installation et redémarrage (toujours si elle n'etait pas à jour), va dans panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version. Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre. En cas de problèmes chez Sun, tu peux aller télécharger la dernière version chez File Hippo canned fait par liegeois Outils de détection et de désinfection non résidents => Ad-Aware SE de Lavasoft : - Téléchargement : http://www.ordi-netfr.com/adawarese.html - Téléchargement 2 : http://www.lavasoft.de/support/download/#free - Tutorial : http://home.tiscali.be/schouppeguy/adawarese/adawase.htm - Tutorial 2 par Patarien : http://tutopat.hostonet.org/viewtopic.php?t=207 =>AVG anti-spyware : - Téléchargement : http://download.grisoft.cz/softw/70/filedi..._4.0.0.172a.exe - Tutorial par Malekal_morte : AVG anti-spyware est un antimalware très efficace. Certaines fonctions ne sont gratuites que 30 jours, mais il est très performant en analyse en mode sans échec. Contrôleurs d'intégrité - Résidents / pour utilisateurs avancés =>Winpooch projet Opensources : - Téléchargement : http://winpooch.free.fr/page/home.php?lang=fr&page=home - Conversation sur Zebulon par Jack Burton : http://forum.zebulon.fr/index.php?showtopi...amp;hl=Winpooch =>WinPatrol de BillP Studios : - Téléchargement : http://www.winpatrol.com/download.html - Tutorial par Krigou : http://www.libellules.ch/weblog/comments.php?id=46_0_1_0_C =>ProcessGuard de DiamondCS : - Téléchargement : http://www.diamondcs.com.au/processguard/i...p?page=download - Conversation sur Zebulon par Megataupe : http://forum.zebulon.fr/index.php?showtopic=66717 - tutorial par Odsen : http://benoit.aun.free.fr/securite-facile-...rocessguard.php =>Icesword - IDS de la Xfocus Team : - Téléchargement : http://www.open-files.com/forum/index.php?...st&p=459692 - tutorial par Txon : http://www.open-files.com/forum/index.php?showtopic=29383 - Tutorial sur Zebulon par Horus Agressor : http://forum.zebulon.fr/index.php?showtopic=96713 2)- Les utilitaires pour nettoyer le PC : => EasyCleaner de Toni Helenius : - Téléchargement : http://personal.inet.fi/business/toniarts/ecleane.htm - Tutorial - temporaires par DarkBG : http://www.uptoopc.net/nettoyer/temporaires.php - Tutorial - registre : http://www.uptoopc.net/nettoyer/registre.php - Tutorial - autres fonctions : http://www.uptoopc.net/nettoyer/autresfonctions.php Easy cleaner est un utilitaire de nettoyage. => ATF Cleaner de Atribune : - Téléchargement : http://www.atribune.org/ccount/click.php?id=1 - Tutorial par Lomaster : http://lomaster.freehostia.com/atfcleaner.html => JV16 : - Téléchargement : http://telechargement.zebulon.fr/201-jv16-powertools.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/base-de-registre-3.php 3)- Pour aller plus loin dans l'optimisation et la sécurisation - quelques pistes par Tesgaz : =>Configurez vos services : http://speedweb1.free.fr/frames2.php?page=service3 http://speedweb1.free.fr/frames2.php?page=service4 =>Optimiser la protection de son PC pour Internet en toute sécurité : http://speedweb1.free.fr/frames2.php?page=securite1 =>Autorisation et restriction des Dossiers et fichiers avec NTFS : http://speedweb1.free.fr/frames2.php?page=securite4 =>Améliorer votre sécurité grâce aux restrictions : http://speedweb1.free.fr/frames2.php?page=securite6 =>Les mots de passe : http://speedweb1.free.fr/frames2.php?page=securite7 4)- Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware : Plus d'info sur le topic d'Ipl_001 ici (merci à Kimberly!!) => http://forum.zebulon.fr/index.php?showtopic=88688 J'espère t'avoir été assez clair, et je reste à ta disposition si tu as une question sur ce que je viens de te recommmander. Tu as beaucoup d'informations d'un coup, prends le temps de les digérer. Zebulon est une mine d'informations concernant l'optimisation, la sécurisation et la prévention, il ne faut pas hésiter à y poser des questions. Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer" à la gauche de " Citer " et "Répondre " sur le tout premier post du sujet, puis sélectionne "édition complète". Tu pourras alors changer le titre et y rajouter " Résolu". A bientot sur les forums de -
[Résolu] Pc lent, infection ?
bruce lee a répondu à un(e) sujet de Thunderbird dans Analyses et éradication malwares
bonjour thunderbird, telecharge CWShredder : http://www.trendmicro.com/cwshredder/ clique sur fix As tu encore des problemes avec ton PC? -
oups!! déja posté poster une fois.
-
bonjour Haze, cette fois c'est ok bien que le rapport aurait du etre un peu different mais ce n'est pas grave. Ton firewall zone alarm fonctionne t'il bien?
-
RESOLU Trojan.nebuler et Smitfraud-C.Toolbar888
bruce lee a répondu à un(e) sujet de lembron dans Analyses et éradication malwares
bonjour lembron, rapele le par son vrai "prénom". Tu peux le supprimer si tu le souhaites regarde a la racine de ton disque dur (demarrer/poste de travail/disuqe local ( C )) pour voir si tu n'as pas de dossier SDFIX si tu en as un et que tu as le fichier runthis execute SDFIX en mode sans echec supprime ce dossier. -Télécharge la dernière version de Killbox ici=> http://www.killbox.net/downloads/KillBox.exe -Redémarre en mode sans échec pour ne pas être gêné par un résident. -Lance Pocketkillbox,choisis l'option Delete on reboot Copie le chemin de fichier entier, en gras ci-bas, et colle le dans la boîte Full Path of File to Delete : C:\Windows\System32\winbcq32.dll coche ensuite la case devant Unregister .dll Before Deleting -Cliquer sur la croix blanche sur fond rouge: « File will be Deleted on Next Reboot » répondre OUI « File will be Removed on Reboot, Do you want to reboot now ? » répondre OUI Si le message "PendingFileRenameOperations Registry Data has been removed by external process!" s'affiche et que l'ordinateur ne redémarre pas, redémarre le manuellement rend toi ici: C:\!KillBox\logs ouvre le dossier logs puis ouvre le fichier texte qui s'y trouve et fait un copier coller de tout son contenu. Poste un nouveau rapport hijackthis et celui de SDFIX si tu as pu faire un scan. -
infection antivermins
bruce lee a répondu à un(e) sujet de satine dans Analyses et éradication malwares
bonjour, Télécharge SDFix(créé par AndyManchesta) et sauvegarde le sur ton Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8. A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Déroule la liste des instructions ci-dessous : En mode sans échec, fais un clic droit sur le fichier SDFix.zip et choisis extraire tout, Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le script. Il va supprimer les services de certains trojans, effectuera aussi quelques réparations du Registre et il te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Enfin, ouvre le dossier de SDFix sur ton Bureau et copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum. N.B.: Le fichier SDFIX_README.htm (dans le dossier SDFix) contient la liste des malwares pris en compte par l'outil. -
Résolu - Merci Bruce Lee
bruce lee a répondu à un(e) sujet de WHYNOT8661 dans Analyses et éradication malwares
salut WHYNOT8681, 1/affiche tout les fichiers: 2/rend toi ensuite sur ce site http://virusscan.jotti.org/ et fait analyser HnDJzF.exe qui se trouve ici: C:\Program Files\Fichiers communs\System\HnDJzF.exe et post le resultat. @+ -
infection par le virus dial agent.hjb (ou small.kb)[RESOLU]
bruce lee a répondu à un(e) sujet de lolostin dans Analyses et éradication malwares
salut lolstin, [*]Double-clique VundoFix.exe afin de le lancer [*]Clique sur le bouton Scan for Vundo [*]Lorsque le scan est complété, clique sur le bouton Remove Vundo [*]Une invite te demandera si tu veux supprimer les fichiers, clique YES [*]Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers [*]Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK [*]Copie/colle le contenu du rapport situé dans C:\vundofix.txt Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo". ensuite: Relance vundofix puis fait un clique droit dans le rectangle blanc puis un clique gauche sur add more files? dans la premiere ligne copie/colle: C:\WINDOWS\system32\eqjkkjki.dll clique ensuite sur: add files puis ensuite sur Close Window et enfin sur Remove Vundo Si l'outil te demande de redémarrer, accepte. Copie/Colle ensuite le rapport C:\ vundofix.txt avec hijackthis lance un scan puis coches et fixe cette ligne: lance hijackthis en cliquant sur do a scan system only et coche cette ligne O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\eqjkkjki.dll",setvm Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked fais un clique droit sur hijackthis.exe puis choisis renommer et appelle le lolostin . puis refais un scan avec hijackthis puis poste le rapport. -
[RESOLU] pb d analyse ac bit defender
bruce lee a répondu à un(e) sujet de sushi dans Analyses et éradication malwares
bonjour sushi, Poste un nouveau rapport hijackthis s'il te plait. -
infectés par PEST TRAP et SMITFRAUD-c
bruce lee a répondu à un(e) sujet de RJ-SECURE dans Analyses et éradication malwares
bonjour RJ-SECURE et bienvenue sur zebulon 1/Télécharger http://siri.urz.free.fr/Fix/SmitfraudFix.exe sur ton bureau 2/Double cliquer sur smitfraudfix.exe Sélectionner 1 dans le menu pour créer un rapport des fichiers responsables de l'infection. sauvegarde ce rapport et poste le telecharge la version original de hijackthis http://www.merijn.org/files/hijackthis.zip déconnecte toi du net et installe le sur ton bureau lance le en cliquant sur Do a system scan and save a logfile a la fin du scan le bloc note va s'ouvrir tu fais un copier coller de tout son contenu. -
winjgf32.dll Déplacement impossible
bruce lee a répondu à un(e) sujet de fipe13 dans Analyses et éradication malwares
re, telecharge CWShredder : http://www.trendmicro.com/cwshredder/ clique sur fix La chance! moi je ne l'ai pas trouvé -
RESOLU Trojan.nebuler et Smitfraud-C.Toolbar888
bruce lee a répondu à un(e) sujet de lembron dans Analyses et éradication malwares
re, tu ne me derranges pas tu cliques sur yes tu te rends dans les differents dossiers pour: C:\Program Files\Fichiers communs\{C0A5DEDC-063B-1036-0124-050501180021} tu fais: demarrer/poste de travail/disque local ( C: ) tu es donc rendu ici: C: ensuite tu parcours les differents dossiers soit Program Files puis ensuite tu vas dans Fichiers communs et tu supprimes {C0A5DEDC-063B-1036-0124-050501180021} (clique droit dessus puis supprimer) @+ -
re, Donc tu n'as pas fait ceci a la fin:
-
re, AVG AS a encore pris aucune action fais tu bien ?:
-
winjgf32.dll Déplacement impossible
bruce lee a répondu à un(e) sujet de fipe13 dans Analyses et éradication malwares
re, Ok. As tu encore des problemes avec ton PC? -
[RESOLU] pb d analyse ac bit defender
bruce lee a répondu à un(e) sujet de sushi dans Analyses et éradication malwares
re, 1/-Télécharge la dernière version de Killbox ici=> http://www.killbox.net/downloads/KillBox.exe 2/ouvre le bloc note(demarrer\tous les programmes\accessoires\bloc notes) 3/copie ceci dedans: -Enregistrez ce fichier reg dans : Bureau -Nom du fichier : fixme.reg -Type du fichier : tous les fichiers -cliquez sur Enregistrer -quittez le Bloc Notes 4/ demarre en mode sans echec 5/Utilisation du fichier: fixme.reg précedemment créé - double cliquez sur le fichier (Bureau) / Acceptez l'avertissement concernant la fusion / ne pas s'étonner de ne rien voir / validez le message disant que la fusion est terminée. 6/-Lance Pocketkillbox,choisis l'option Delete on reboot fais un clique gauche sur all files Copie le chemin des fichiers entiers, en gras ci-bas, et colle les dans la boîte Full Path of File to Delete : C:\windows\system32\tagttandzg.exe C:\WINDOWS\system32\krazwxho.exe c:\WINDOWS\system32\tagttandzg_nav.dat c:\WINDOWS\system32\tagttandzg.dat c:\WINDOWS\system32\tagttandzg_navps.dat -Cliquer sur la croix blanche sur fond rouge: « File will be Deleted on Next Reboot » répondre OUI « File will be Removed on Reboot, Do you want to reboot now ? » répondre OUI Si le message "PendingFileRenameOperations Registry Data has been removed by external process!" s'affiche et que l'ordinateur ne redémarre pas, redémarre le manuellement rend toi ici: C:\!KillBox\logs ouvre le dossier logs puis ouvre le fichier texte qui s'y trouve et fait un copier coller de tout son contenu. suis scrupuleusement les instructions de ce lien (desactive et réactive la restauration de systeme) http://service1.symantec.com/SUPPORT/INTER...020830101856924 refais ensuite un nouveau scan en ligne avec kaspersky puis poste le rapport @+ -
Problèmes de spams
bruce lee a répondu à un(e) sujet de christelcg dans Analyses et éradication malwares
re, Télécharge le programme Submit File Packer http://www.safer-networking.org/files/sfp.zip redémarre le pc impérativement en mode sans échec http://www.sosordi.net/Faq/Faq.2.html Ouvre le programme Submit File Packer et copie/colle le chemin de fichier suivant dans la fenêtre qui s'est ouverte: C:\db640c81a06419025252b525\shdocvw.dll clique sur le bouton Continue Cela va créer une archive de ce fichier sur ton bureau nommée requested files[date].cab Renomme ce fichier et appele le par ton pseudo suivi de l'extension .cab ce qui donnerai pour moi: bruce lee.cab redemarre en mode normal Et fait analyser le fichier ici http://virusscan.jotti.org/ poste ensuite le resultat
