-
Compteur de contenus
11 375 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par bruce lee
-
[Résolu] Analyse Hijackthis
bruce lee a répondu à un(e) sujet de misterbobo dans Analyses et éradication malwares
bonjour misterbobo et bienvenue sur zebulon Télécharge VundoFix.exe (par Atribune) sur ton Bureau. Double-clique VundoFix.exe afin de le lancer Clique sur le bouton Scan for Vundo Lorsque le scan est complété, clique sur le bouton Remove Vundo Une invite te demandera si tu veux supprimer les fichiers, clique YES Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo". -
[Résolu] - Spyware type Crazy Girls
bruce lee a répondu à un(e) sujet de bubu83 dans Analyses et éradication malwares
bonjour bubu83 et bienvenue sur zebulon telecharge la version original de hijackthis http://www.merijn.org/files/hijackthis.zip déconnecte toi du net et installe le et installe le sur ton bureau fais un clique droit sur hijackthis.exe puis choisis renommer et appele le bubu83 . lance le en cliquant sur Do a system scan and save a logfile a la fin du scan le bloc note va s'ouvrir tu fais un copier coller de tout son contenu. -
[resolu]J'ai besoin de vous !!
bruce lee a répondu à un(e) sujet de deboudoudou dans Analyses et éradication malwares
bonjour a tous, deboudoudou, analyse en cours... re, Si durant la procedure ci-dessous, il y a des etapes que tu n'as pas reussi a faire, merci de continuer la procedure jusqu'au bout et de les signaler dans ta prochaine reponse. 1/Télécharge puis installe http://www.ewido.net/en/download Une fois AVG AS lancé, clique sur Mise à jour Ferme le programme. 2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html 3/lance hijackthis en cliquant sur do a scan system only coche cette ligne: O2 - BHO: (no name) - {f250d521-225d-4d6b-8829-e064f944e180} - C:\WINDOWS\System32\tcaa.dll (file missing) Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked 4/ Relance AVG AS puis choisis l'onglet Analyse Puis l'onglet Paramètres Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine Re-clique sur l'onglet Analyse puis réalise une Analyse complète du système Si un fichier est infecté détécté en fin d'analyse Clique sur Appliquer toutes les actions Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous Enregistre ce fichier texte sur ton bureau 5/redemarre en mode normal 6/Fais un scan en ligne avec http://webscanner.kaspersky.fr/ Sous Démonstration en ligne , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner Exécuter l'analyse en ligne .Le scan ne marche que sous Internet Explorer. On va te demander de télécharger un contôle active x, accepte . Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail . Le scan va commencer.Poste le rapport qui sera généré stp. Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3 NOTE: le scan est a faire avec Internet Explorer 7/poste le rapport d'AVG Anti spyware 7.5 ainsi qu'un nouveau log hijackthis. @+ -
Cheval de Troie actif
bruce lee a répondu à un(e) sujet de manchette dans Analyses et éradication malwares
bonjour, ouvre le fichier html et fais un copier coller du contenu @+ -
infection virus "critical system errors"
bruce lee a répondu à un(e) sujet de stephbibie dans Analyses et éradication malwares
re, 3/* Redemarrer l'ordinateur en mode sans echec http://www.sosordi.net/Faq/Faq.2.html * Double cliquer sur smitfraudfix.cmd * Sélectionner 2 dans le menu pour supprimer les fichiers respondables de l'infection. * A la question: Voulez-vous nettoyer le registre ? répondre O (oui) sauvegarde le rapport. redemarre en mode normal et post aussi le nouveau rapport ainsi qu'un nouveau log hijackthis -
Contrôl [Résolu]
bruce lee a répondu à un(e) sujet de Lord Vamp dans Analyses et éradication malwares
re, Si durant la procedure ci-dessous, il y a des etapes que tu n'as pas reussi a faire, merci de continuer la procedure jusqu'au bout et de les signaler dans ta prochaine reponse. 1/Télécharge puis installe http://www.ewido.net/en/download Une fois AVG AS lancé, clique sur Mise à jour Ferme le programme. 2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html 3/lance hijackthis en cliquant sur scanner seulementcoche ces lignes: R3 - Default URLSearchHook is missing F2 - REG:system.ini: Shell= O2 - BHO: (no name) - AutorunsDisabled - (no file) O2 - BHO: (no name) - {274c0420-ebe0-4f1d-b473-edd1aa9b85dd} - C:\Program Files\iVideoCodec\isaddon.dll (file missing) O9 - Extra button: (no name) - AutorunsDisabled - (no file) O20 - AppInit_DLLs: O20 - Winlogon Notify: AutorunsDisabled - C:\WINDOWS\ Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fixer objet 4/ Relance AVG AS puis choisis l'onglet Analyse Puis l'onglet Paramètres Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine Re-clique sur l'onglet Analyse puis réalise une Analyse complète du système Si un fichier est infecté détécté en fin d'analyse Clique sur Appliquer toutes les actions Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous Enregistre ce fichier texte sur ton bureau 5/redemarre en mode normal 6/poste le rapport d'AVG Anti spyware 7.5 ainsi qu'un nouveau log hijackthis. bon courage, et si tu as la moindre question n'hesite surtout pas @+ -
Infection disque dur externe...
bruce lee a répondu à un(e) sujet de The_saint dans Analyses et éradication malwares
salut, Pour iceSword telecharge le ici: http://3psilon.info/IMG/zip/IceSword1.18en.rar.zip Pour ouvrir le fichier au cas ou tu n'aurais pas de programme adequat: http://www.01net.com/telecharger/windows/U...iches/2257.html 1/affiche tout les fichiers: 2/rend toi ensuite sur ce site http://virusscan.jotti.org/ et fait analyser ~DFB96D.tmp et post le resultat. @+ -
[résolu]Trojan Win32.Medbot-Am [Trj]
bruce lee a répondu à un(e) sujet de Starflam dans Analyses et éradication malwares
re, Si durant la procedure ci-dessous, il y a des etapes que tu n'as pas reussi a faire, merci de continuer la procedure jusqu'au bout et de les signaler dans ta prochaine reponse. 1/Télécharge puis installe http://www.ewido.net/en/download Une fois AVG AS lancé, clique sur Mise à jour Ferme le programme. 2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html 3/ demarrer/panneau de configuration/ajouts et suppresions de programmes et verifie la presence de: VMN Toolbar Save si ces programmes sont present desinstalle-les. 4/lance hijackthis en cliquant sur do a scan system only coche ces lignes: O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [.nvsvcb] K:\Divx 2\smssb.exe /u O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe" Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked 5/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci: 6/supprime ce qui est en gras: K:\ Divx 2<== tout le dossier C:\Program Files\ Save<== tout le dossier C:\Program Files\ VMN Toolbar<== tout le dossier 7/ Relance AVG AS puis choisis l'onglet Analyse Puis l'onglet Paramètres Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine Re-clique sur l'onglet Analyse puis réalise une Analyse complète du système Si un fichier est infecté détécté en fin d'analyse Clique sur Appliquer toutes les actions Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous Enregistre ce fichier texte sur ton bureau 8/redemarre en mode normal 9/poste le rapport d'AVG Anti spyware 7.5 ainsi qu'un nouveau log hijackthis. bon courage, et si tu as la moindre question n'hesite surtout pas @+ -
[Résolu] Infection TR/Vundo.gen
bruce lee a répondu à un(e) sujet de Jay95 dans Analyses et éradication malwares
bonjour, télécharge RegSearch.exe (Registry Search de Bobbi Flekman) -> http://www.bleepingcomputer.com/files/misc/RegSearch.zip - Dézippe dans un répertoire dédié tel que C:\Program Files - Double clique sur RegSearch.exe - Copie colle VSAdd-in dans la première ligne de la zone de recherche - Clique sur OK - Après recherche, le bloc-notes ouvre une fenêtre "RegSearch.txt" avec toutes les instances trouvées - Le fichier est en outre sauvegardé dans le même répertoire que celui de RegSearch - Copie-colle le contenu de la fenêtre dans un post, ici - Ferme le bloc-notes - Ferme RegSearch par Cancel -
Virus Infostealer
bruce lee a répondu à un(e) sujet de pucinette dans Analyses et éradication malwares
bonjour, 1/ -Télécharge la dernière version de Killbox ici=> http://www.killbox.net/downloads/KillBox.exe 2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html 3/lance hijackthis en cliquant sur do a scan system only coche ces lignes: O4 - HKCU\..\Run: [WinMedia] C:\WINDOWS\System32\dvhmtsfu117609.exe O4 - Global Startup: MS_update_0610_KB72306.exe Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked 4/-Lance Pocketkillbox,choisis l'option Delete on reboot fais un clique gauche sur all files Copie le chemin des fichiers entiers, en gras ci-bas, et colle les dans la boîte Full Path of File to Delete : C:\WINDOWS\system32\aemxiaaa.exe C:\WINDOWS\system32\aiicaaaa.exe C:\WINDOWS\system32\aiimaaaa.exe C:\WINDOWS\system32\aijsqhle.exe C:\WINDOWS\system32\djmwihdh.exe C:\WINDOWS\system32\dnxuaphl.exe C:\WINDOWS\system32\draeyath.exe C:\WINDOWS\system32\dvhmtsfu117609.exe C:\WINDOWS\system32\gpmvbbri.exe C:\WINDOWS\system32\gpokivot.exe C:\WINDOWS\system32\gpwstngx.exe C:\WINDOWS\system32\gtybhyom.exe C:\WINDOWS\system32\gxyovcpn.exe C:\WINDOWS\system32\i C:\WINDOWS\system32\ipv6monl.dll C:\WINDOWS\system32\jklqaaaa.exe C:\WINDOWS\system32\jkmyfrxv.exe C:\WINDOWS\system32\jopynaaa.exe C:\WINDOWS\system32\jorjkkap.exe C:\WINDOWS\system32\jotwfcmr.exe C:\WINDOWS\system32\mcmtgnbo.exe C:\WINDOWS\system32\mcrvvvyr.exe C:\WINDOWS\system32\mjhgwaaa.exe C:\WINDOWS\system32\peqmvbri.exe C:\WINDOWS\system32\pijwxano.exe C:\WINDOWS\system32\pinxcaaa.exe C:\WINDOWS\system32\piyrsaaa.exe C:\WINDOWS\system32\pjmyaaaa.exe C:\WINDOWS\system32\sdhynaaa.exe C:\WINDOWS\system32\sdqijvkp.exe C:\WINDOWS\system32\shblmluy.exe C:\WINDOWS\system32\shevldwa.exe C:\WINDOWS\system32\shpufhom.exe C:\WINDOWS\system32\shvchaaa.exe C:\WINDOWS\system32\vaedvbeq.exe C:\WINDOWS\system32\vuckggwq.exe C:\WINDOWS\system32\vuclwaaa.exe C:\WINDOWS\system32\vukyaisx.exe C:\WINDOWS\system32\vunbaaaa.exe C:\WINDOWS\system32\vuvoaaaa.exe C:\WINDOWS\system32\vyennaaa.exe C:\WINDOWS\system32\vyjaaaaa.exe C:\WINDOWS\system32\vyjjsaaa.exe C:\WINDOWS\system32\vykxaaaa.exe C:\WINDOWS\system32\vynymfrg.exe -Cliquer sur la croix blanche sur fond rouge: « File will be Deleted on Next Reboot » répondre OUI « File will be Removed on Reboot, Do you want to reboot now ? » répondre OUI 5/ supprime ensuite ce dossier C:\ !KillBox vide aussi le contenu de ta corbeille. 6/ vide la quarentaine de norton. 7/suis scrupuleusement les instructions de ce lien (desactive et réactive la restauration de systeme) http://service1.symantec.com/SUPPORT/INTER...020830101856924 8/ affiche tout les fichiers: 9/rend toi ensuite sur ce site http://virusscan.jotti.org/ et fait analyser hook.ddl qui se trouve ici: c:\windows\system32\hook.ddl et post le resultat. fais une recherche sur: MS_update_0610_KB72306.exe une fois trouvé, tu le fais aussi analyser chez JOTTI et tu postes le resultat. refais ensuite un nouveau scan en ligne avec kaspersky puis poste le rapport -
(résolu)besoin d'aide, infection spyware removal wizard et invisib
bruce lee a répondu à un(e) sujet de elea dans Analyses et éradication malwares
bonjour elea, 1/telecharge silent runners http://www.silentrunners.org/Silent%20Runners.vbs (fait clique droit sur le lien, puis enregistrer la cible sous) 2/déconnecte toi du net et ferme toutes les applications en cours. 3/lance silent runners laisse le travailler quand il aura finit de scanner tu en sauras averti par un message et un nouveau fichier texte sera crée ouvre ce fichier texte et colle la totalité du rapport. -
Résolu : virus impossible à eliminer
bruce lee a répondu à un(e) sujet de lesthan dans Analyses et éradication malwares
bonjour lesthan, content que tu n'es plus de problemes Pense a mettre la question en resolu, pour se faire tu edites ton titre (premier message) et tu mets devant [résolu] *** Pour en savoir plus, consulte la page de Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html *** 1)- Voici les utilitaires et programmes que tu peux installer pour sécuriser ton PC : Navigateurs => Firefox, un vrai navigateur que tu pourras sécuriser avec les conseils de Megataupe : - Téléchargement : http://www.mozilla-europe.org/fr/products/firefox/ - Tutorial : http://forum.zebulon.fr/index.php?showtopic=69628 Je te le recommande vivement ! => Opera - Téléchargement : http://www.opera.com/download/ - Tutorial par Pitcat : http://speedweb1.ovh.org/forum-tesgaz/view...ae5af52b512dbab - Fonctionnalitées et Astuces par Lordtoniok : http://forum.zebulon.fr/index.php?showtopic=73742 Si tu veux toujours utiliser IE ! : => IE-SPYAD : (ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu atterris sur un site douteux) Pour Internet Explorer uniquement ! (une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichier ie-ads.reg : les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit !) - Téléchargement : http://www.spywarewarrior.com/uiuc/resource.htm Sécurisation des ports => ZebProtect (pour sécuriser les ports de ton PC, très simple) : - Téléchargement : http://telechargement.zebulon.fr/123.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/zebprotect.php => Si tu veux tester ton firewall : - scanner les ports du PC : http://www.pcflank.com/ Sécurisation de la navigation => SpywareBlaster : - Téléchargement : http://www.javacoolsoftware.com/downloads.html - Tutorial : http://www.ordi-netfr.org/tutorialspywareblaster.php Freeware permettant d'empêcher l'installation de spywares (logiciels espions) et autres adwares (insertion de publicité) sur ton PC. Contrairement à des logiciels comme Spybot - Search & Destroy ou Ad-aware, SpywareBlaster est un logiciel préventif. => Le fichier Hosts : Souvent négligé par les internautes, il est pourtant très recommandé de savoir l'exploiter. - Télécharger le fichier Hosts de Tesgaz régulièrement mis à jour : http://speedweb1.free.fr/download/secu/hosts.ZIP - Télécharger les listes hosts du forum Assiste.com par Pierre Pinard : http://assiste.forum.free.fr/viewtopic.php?t=11318 - Explications sur le Hosts : http://speedweb1.free.fr/frames2.php?page=securite10 - Conversations sur le Hosts sur Zebulon : http://forum.zebulon.fr/index.php?showtopic=88615 Verifie si ta console Java est à jour: Java Sun et télécharge la dernière version (si ta version actuelle n'estt pas à jour) Après installation et redémarrage (toujours si elle n'etait pas à jour), va dans panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version. Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre. En cas de problèmes chez Sun, tu peux aller télécharger la dernière version chez File Hippo canned fait par liegeois Outils de détection et de désinfection non résidents => Ad-Aware SE de Lavasoft : - Téléchargement : http://www.ordi-netfr.com/adawarese.html - Téléchargement 2 : http://www.lavasoft.de/support/download/#free - Tutorial : http://home.tiscali.be/schouppeguy/adawarese/adawase.htm - Tutorial 2 par Patarien : http://tutopat.hostonet.org/viewtopic.php?t=207 => SpyBot-Search & Destroy de Patrick Kolla : - Téléchargement : http://spybot.safer-networking.de/fr/download/index.html - Tutorial : http://www.safer-networking.org/fr/tutorial/index.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/spybot_1.php A noter la présence de 2 outils résidents optionnels, le "Teatimer" et le "SDhelper"; le tuto indiqué t'en dira d'avantage. =>AVG anti-spyware : - Téléchargement : http://download.grisoft.cz/softw/70/filedi..._4.0.0.172a.exe - Tutorial par Malekal_morte : http://www.malekal.com/tutorial_ewidoV4.html#mozTocId415851 Ewido est un antimalware très efficace. Certaines fonctions ne sont gratuites que 30 jours, mais il est très performant en analyse en mode sans échec. Contrôleurs d'intégrité - Résidents / pour utilisateurs avancés =>Winpooch projet Opensources : - Téléchargement : http://winpooch.free.fr/page/home.php?lang=fr&page=home - Conversation sur Zebulon par Jack Burton : http://forum.zebulon.fr/index.php?showtopi...amp;hl=Winpooch =>WinPatrol de BillP Studios : - Téléchargement : http://www.winpatrol.com/download.html - Tutorial par Krigou : http://www.libellules.ch/weblog/comments.php?id=46_0_1_0_C =>ProcessGuard de DiamondCS : - Téléchargement : http://www.diamondcs.com.au/processguard/i...p?page=download - Conversation sur Zebulon par Megataupe : http://forum.zebulon.fr/index.php?showtopic=66717 - tutorial par Odsen : http://benoit.aun.free.fr/securite-facile-...rocessguard.php =>Icesword - IDS de la Xfocus Team : - Téléchargement : http://www.open-files.com/forum/index.php?...st&p=459692 - tutorial par Txon : http://www.open-files.com/forum/index.php?showtopic=29383 - Tutorial sur Zebulon par Horus Agressor : http://forum.zebulon.fr/index.php?showtopic=96713 2)- Les utilitaires pour nettoyer le PC : => EasyCleaner de Toni Helenius : - Téléchargement : http://personal.inet.fi/business/toniarts/ecleane.htm - Tutorial - temporaires par DarkBG : http://www.uptoopc.net/nettoyer/temporaires.php - Tutorial - registre : http://www.uptoopc.net/nettoyer/registre.php - Tutorial - autres fonctions : http://www.uptoopc.net/nettoyer/autresfonctions.php Easy cleaner est un utilitaire de nettoyage. => ATF Cleaner de Atribune : - Téléchargement : http://www.atribune.org/ccount/click.php?id=1 - Tutorial par Lomaster : http://lomaster.freehostia.com/atfcleaner.html => JV16 : - Téléchargement : http://telechargement.zebulon.fr/201-jv16-powertools.html - Tutorial par Tesgaz : http://www.zebulon.fr/articles/base-de-registre-3.php 3)- Pour aller plus loin dans l'optimisation et la sécurisation - quelques pistes par Tesgaz : =>Configurez vos services : http://speedweb1.free.fr/frames2.php?page=service3 http://speedweb1.free.fr/frames2.php?page=service4 =>Optimiser la protection de son PC pour Internet en toute sécurité : http://speedweb1.free.fr/frames2.php?page=securite1 =>Autorisation et restriction des Dossiers et fichiers avec NTFS : http://speedweb1.free.fr/frames2.php?page=securite4 =>Améliorer votre sécurité grâce aux restrictions : http://speedweb1.free.fr/frames2.php?page=securite6 =>Les mots de passe : http://speedweb1.free.fr/frames2.php?page=securite7 4)- Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware : Plus d'info sur le topic d'Ipl_001 ici (merci à Kimberly!!) => http://forum.zebulon.fr/index.php?showtopic=88688 J'espère t'avoir été assez clair, et je reste à ta disposition si tu as une question sur ce que je viens de te recommmander. Tu as beaucoup d'informations d'un coup, prends le temps de les digérer. Zebulon est une mine d'informations concernant l'optimisation, la sécurisation et la prévention, il ne faut pas hésiter à y poser des questions. Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer" à la gauche de " Citer " et "Répondre " sur le tout premier post du sujet, puis sélectionne "édition complète". Tu pourras alors changer le titre et y rajouter " Résolu". A bientot sur les forums de -
[Résolu] PC infecté par Win32.Medbot-Am [Trj]
bruce lee a répondu à un(e) sujet de Digabestr dans Analyses et éradication malwares
bonjour Digabestr, As tu encore des problemes avec ton PC? -
Ordinateur infecté
bruce lee a répondu à un(e) sujet de kobushi dans Analyses et éradication malwares
bonjour kobushi, Désinstalle completement spybot et réexecute Fix_Protocol_zones_ranges . Dis moi ce que ca donne @+ -
besoin d'aide pour virer notre "ami" virtumonde
bruce lee a répondu à un(e) sujet de yomgy dans Analyses et éradication malwares
bonjour a tous, yomgy, Télécharge VundoFix.exe (par Atribune) sur ton Bureau. Double-clique VundoFix.exe afin de le lancer Clique sur le bouton Scan for Vundo Lorsque le scan est complété, clique sur le bouton Remove Vundo Une invite te demandera si tu veux supprimer les fichiers, clique YES Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK Copie/colle le contenu du rapport situé dans C:\vundofix.txt dans ta prochaine réponse Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo". fais un clique droit sur hijackthis.exe puis choisis renommer et appele le yomgy . lance le en cliquant sur Do a system scan and save a logfile a la fin du scan le bloc note va s'ouvrir tu fais un copier coller de tout son contenu. -
salut chuis malade g pipas.a
bruce lee a répondu à un(e) sujet de sebastien59 dans Analyses et éradication malwares
bonjour a tous, sebastien59, je te recommande de poster un rapport hijackthis car il se peut (il y a de grandes chances) qu'il reste des bestioles. -
Contrôl [Résolu]
bruce lee a répondu à un(e) sujet de Lord Vamp dans Analyses et éradication malwares
bonjour Lord Vamp, 3/* Redemarrer l'ordinateur en mode sans echec http://www.sosordi.net/Faq/Faq.2.html * Double cliquer sur smitfraudfix.cmd * Sélectionner 2 dans le menu pour supprimer les fichiers respondables de l'infection. * A la question: Voulez-vous nettoyer le registre ? répondre O (oui) sauvegarde le rapport. redemarre en mode normal et post aussi le nouveau rapport ainsi qu'un nouveau log hijackthis -
re, je t'ai repondu dans ton autre sujet, merci de rester dedans. @+
-
infection virus "critical system errors"
bruce lee a répondu à un(e) sujet de stephbibie dans Analyses et éradication malwares
bonjour stephbibie et bienvenue sur zebulon 1/Télécharger http://siri.urz.free.fr/Fix/SmitfraudFix.zip 2/ Dézipper la totalité de l'archive sur ton bureau. Double cliquer sur smitfraudfix.cmd Sélectionner 1 dans le menu pour créer un rapport des fichiers responsables de l'infection. sauvegarde ce rapport et poste le -
Malware Smitfraud-C.Toolbar888
bruce lee a répondu à un(e) sujet de geotof dans Analyses et éradication malwares
bonjour geotof et bienvenue sur zebulon telecharge la version original de hijackthis http://www.merijn.org/files/hijackthis.zip déconnecte toi du net et installe le et installe le sur ton bureau fais un clique droit sur hijackthis.exe puis choisis renommer et appele le geotof . lance le en cliquant sur Do a system scan and save a logfile a la fin du scan le bloc note va s'ouvrir tu fais un copier coller de tout son contenu. -
mon messenger est infecté par un virus
bruce lee a répondu à un(e) sujet de mimosoft dans Analyses et éradication malwares
re, Si durant la procedure ci-dessous, il y a des etapes que tu n'as pas reussi a faire, merci de continuer la procedure jusqu'au bout et de les signaler dans ta prochaine reponse. 1/Télécharge puis installe http://www.ewido.net/en/download Une fois AVG AS lancé, clique sur Mise à jour Ferme le programme. 2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html 3/ demarrer/panneau de configuration/ajouts et suppresions de programmes et verifie la presence de: DAP si ce programme est present desinstalle le. 4/lance hijackthis en cliquant sur do a scan system only coche ces lignes: O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - E:\Program Files\DAP\DAPBHO.dll O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - E:\Program Files\DAP\DAPIEBar.dll O4 - HKLM\..\Run: [Task Manager] C:\WINDOWS\svhost32.exe O4 - HKLM\..\Run: [sVCHOST] C:\WINDOWS\svhost.exe O8 - Extra context menu item: &Download with &DAP - E:\PROGRA~1\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - E:\PROGRA~1\DAP\dapextie2.htm O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - E:\PROGRA~1\DAP\DAP.EXE O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked 5/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci: 6/supprime ce qui est en gras: E:\Program Files\ DAP<== tout le dossier C:\WINDOWS\ svhost32.exe<== le fichier C:\WINDOWS\ svhost.exe<== le fichier C:\WINDOWS\web\ related.htm<== le fichier 7/ Relance AVG AS puis choisis l'onglet Analyse Puis l'onglet Paramètres Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine Re-clique sur l'onglet Analyse puis réalise une Analyse complète du système Si un fichier est infecté détécté en fin d'analyse Clique sur Appliquer toutes les actions Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous Enregistre ce fichier texte sur ton bureau 8/redemarre en mode normal 9/ tu n'as pas de firewall, c'est pourtant indispensable, prends en un tel kerio: _kerio que tu peux télecharger ici http://www.inoculer.com/firewall5.php3 -tuto pour kerio http://www.vulgarisation-informatique.com/kerio.php telecharge et installe le puis mets le à jour si necessaire. 10/poste le rapport d'AVG Anti spyware 7.5 ainsi qu'un nouveau log hijackthis. bon courage, et si tu as la moindre question n'hesite surtout pas @+ -
mon messenger est infecté par un virus
bruce lee a répondu à un(e) sujet de mimosoft dans Analyses et éradication malwares
bonjour mimosoft, analyse en cours... -
Cheval de Troie actif
bruce lee a répondu à un(e) sujet de manchette dans Analyses et éradication malwares
re, verifie si le fichier en est encore present: D:\Windows\system32\CsdDriver.sys @+ et dis moi si il y est ou non. -
Virus Infostealer
bruce lee a répondu à un(e) sujet de pucinette dans Analyses et éradication malwares
re, whaou! on aura du boulot pour désinfecter le tout. Avec hijackthis, fais tu bien fix checked apres avoir coché les lignes nefastes? 1/affiche tout les fichiers: 2/ recherche (demarrer/rechercher) MS_update_0610_KB72306 2/rend toi ensuite sur ce site http://virusscan.jotti.org/ et fait analyser MS_update_0610_KB72306 et post le resultat. @+ -
Résolu : virus impossible à eliminer
bruce lee a répondu à un(e) sujet de lesthan dans Analyses et éradication malwares
re, Cela a t'il résolu le probleme?
