-
Compteur de contenus
11 375 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par bruce lee
-
[résolu] infection WORM/delf.AJ.1
bruce lee a répondu à un(e) sujet de cjulie91 dans Analyses et éradication malwares
re, Ce rapport la, me convient nettement mieux 1/ post un log en mode normal 2/Fais un scan en ligne avec http://webscanner.kaspersky.fr/ Sous Démonstration en ligne , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner Exécuter l'analyse en ligne .Le scan ne marche que sous Internet Explorer. On va te demander de télécharger un contôle active x, accepte . Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail . Le scan va commencer.Poste le rapport qui sera généré stp. Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3 NOTE: le scan est a faire avec Internet Explorer -
[résolu]Trojan-Downloader Win32 Age
bruce lee a répondu à un(e) sujet de candy22 dans Analyses et éradication malwares
re, Comment as tu fais? As tu encore des problemes avec ton PC? -
[résolu]Trojan-Downloader Win32 Age
bruce lee a répondu à un(e) sujet de candy22 dans Analyses et éradication malwares
re, Ok,les resultats du scan ne sont pas tres concluants.... 1/ Redémarre en mode sans échec. (au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée].) 2/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci: 3/supprime ce qui est en gras: C:\Documents and Settings\Administrateur\ setup.exe <== le fichier C:\WINDOWS\system32\ UpdateSC.exe<== le fichier C:\Documents and Settings\Administrateur\Local Settings\Temp\ NEWWEB10291.exe<== le fichier 4/ redemarre en mode normal et dis moi si tu as reussi a tout faire. @+ et bon courage -
[résolu] infection WORM/delf.AJ.1
bruce lee a répondu à un(e) sujet de cjulie91 dans Analyses et éradication malwares
re, Oui s'il te plait, mais tu fais juste l'etape 2/ et l'etape 3/ Puis tu redemarres en mode normal et tu postes un nouveau log hijackthis. @+ et bon courage -
re, merci d'essayer d"expliquer la resolution du probleme, cela pourra surement servir a d'autres personnes...
-
[résolu] infection WORM/delf.AJ.1
bruce lee a répondu à un(e) sujet de cjulie91 dans Analyses et éradication malwares
re, es tu sur d'avoir bien coché les lignes et d'avoir cliqué sur fix checked? Parce que ce n'est pas normal que les lignes soient encore presente... -
[résolu] infection WORM/delf.AJ.1
bruce lee a répondu à un(e) sujet de cjulie91 dans Analyses et éradication malwares
re, Si durant la procedure ci bas, il y a des etapes que tu n'as pas reussi a faire, merci de continuer la procedure jusqu'au bout et de les signaler dans ta prochaine reponse. tu n'as pas de firewall, prends en un tel zone alarm: _zone alarm que tu peux télecharger ici http://www.zonelabs.com/store/content/cata...&lid=nav_za _tuto pour zone alarm ici http://forum.telecharger.01net.com/microhe...messages-1.html telecharge le et installe le. 1/Télécharge http://www.ewido.net/en/download/ Ewido anti-spyware Lance Ewido et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful" Ferme Ewido. Ne pas le lancer tout de suite. 2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html 3/lance hijackthis en cliquant sur do a scan system only coche ces lignes: F3 - REG:win.ini: load=C:\windows\system32\wincfgs.exe O4 - HKCU\..\Run: [svchost] C:\WINDOWS\svchost.exe O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked 4/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci: 5/supprime ce qui est en gras: C:\windows\system32\ wincfgs.exe<== le fichier C:\WINDOWS\ svchost.exe<== le fichier ATTENTION! ne supprime surtout pas ceux qui sont dans le system32 6/ Du mode Sans Échec, lance Ewido et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient. Ewido affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. Ewido affichera "All actions have been applied" du côté droit. Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple). 7/redemarre en mode normal 8/poste le rapport d'ewido ainsi qu'un nouveau log hijackthis. bon courage, et si tu as la moindre question n'hesite surtout pas @+ -
apparament j'ai un haxdoor
bruce lee a répondu à un(e) sujet de lourmi dans Analyses et éradication malwares
re, désole de ne pas pouvoir faire plus... @+ -
[résolu] infection WORM/delf.AJ.1
bruce lee a répondu à un(e) sujet de cjulie91 dans Analyses et éradication malwares
re, Ok, donc oublie l'analyse du fichier Poste quand meme un rapport hijackthis en mode normal s'il te plait -
apparament j'ai un haxdoor
bruce lee a répondu à un(e) sujet de lourmi dans Analyses et éradication malwares
Bonjour, Ton probleme n'est pas du a un virus et de plus je n'ai pas trop d"idée pour ton probleme donc pour la suite c'est par ici http://forum.zebulon.fr/index.php?showforum=12 ( ils sauront t'aider) @+ -
PC infecté : demande de contrôle
bruce lee a répondu à un(e) sujet de chanoly3 dans Analyses et éradication malwares
Bonjour, Tout a fait Avant de desinfecter, fait un nouveau rapport hijackthis en mode normal s'il te plait et poste le. -
[résolu]Trojan-Downloader Win32 Age
bruce lee a répondu à un(e) sujet de candy22 dans Analyses et éradication malwares
Bonjour, 1/affiche tout les fichiers: 2/rend toi ensuite sur ce site http://virusscan.jotti.org/ et fait analyser setup.exe qui se trouve ici: C:\Documents and Settings\Administrateur\setup.exe et post le resultat. fais la meme manip avec: C:\Downloads\sysreset253.exe C:\sysreset\mirc.exe @+ et bon courage -
[résolu] infection WORM/delf.AJ.1
bruce lee a répondu à un(e) sujet de cjulie91 dans Analyses et éradication malwares
Bonjour, j'aimerai une petite analyse sur un fichier sur lequel je ne trouve pas beaucoup d'info: 1/affiche tout les fichiers: 2/rend toi ensuite sur ce site http://virusscan.jotti.org/ et fait analyser wincfgs.exe qui se trouve ici: C:\windows\system32\wincfgs.exe et post le resultat ainsi qu'un nouveau log hijackthis fait en mode normal. @+ -
[résolu] infection WORM/delf.AJ.1
bruce lee a répondu à un(e) sujet de cjulie91 dans Analyses et éradication malwares
bonjour, commence par suivre cette procedure en entiere s'il te plait: -
re, Au niveau de la detection, ca ne changera rien. Je ne pense pas que cela soit necessaire, il ne trouvera rien de plus que kaspersky et d'antivir Mieux en mode normal.
-
[résolu]Trojan-Downloader Win32 Age
bruce lee a répondu à un(e) sujet de candy22 dans Analyses et éradication malwares
re, On va tenter de trouver ce fameux trojan avec eScan: -Étape 1: Télécharge eScan Antivirus Toolkit http://www.spywareinfo.dk/download/mwav.exe Sauvegarde-le sur ton Bureau. Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2. Étape 2: Voici comment mettre l'outil à jour : 1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau; dézippe les fichiers dans le nouveau dossier suggéré (Kaspersky) situé à la racine du lecteur C:\ (C:\Kaspersky.). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit"). 2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes. 3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue"; tape sur une clé pour continuer. Ne pas lancer le scan tout de suite ! Étape 3: Du mode Sans Échec, voici comment utiliser le programme eScan Antivirus Toolkit: 1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky 2.) Double-clique sur mwavscan.com; l'interface d'eScan va apparaître à l'écran. 3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services. 4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\. 5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files. 6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite ! 7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum. Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse. @+ et bon courage -
[résolu]infecté....et desespérée...[résolu]
bruce lee a répondu à un(e) sujet de Sandy73 dans Analyses et éradication malwares
re, Perso, (j'espere ne pas ouvrir un debat au pire ipl_001 interviendra) je ne possede pas spyware blaster et je m'en sors tres bien, et pourtant je navigue encore pas mal avec Internet Explorer... @+ -
re, Ok, ce n'est donc pas une histoire de virus... Si tu le souhaites, on peut optimiser ta liste de demarrage afin que moins de programmes soient en cours en meme temps, il faut aussi savoir que cela jouera sur le "confort" donc a toi de voir. P.S: quand je dis confort, je veux dire que tu devras lancer certains programmes manuellement.
-
[résolu]infecté....et desespérée...[résolu]
bruce lee a répondu à un(e) sujet de Sandy73 dans Analyses et éradication malwares
re, ouaip, me suis planté de programme Merci de la rectification -
re, Poste aussi le rapport de antivir. @+
-
re, ce rapport est propre. Fais un scan en ligne avec http://webscanner.kaspersky.fr/ Sous Démonstration en ligne , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner Exécuter l'analyse en ligne .Le scan ne marche que sous Internet Explorer. On va te demander de télécharger un contôle active x, accepte . Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail . Le scan va commencer.Poste le rapport qui sera généré stp. Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3 NOTE: le scan est a faire avec Internet Explorer
-
[résolu]infecté....et desespérée...[résolu]
bruce lee a répondu à un(e) sujet de Sandy73 dans Analyses et éradication malwares
re, voici un tuto http://www.zebulon.fr/articles/base-de-registre-3.php -
démarrage bizarre
bruce lee a répondu à un(e) sujet de ibizaman dans Analyses et éradication malwares
re, l'autre aussi est sur le bon forum, ne t'inquiete pas -
[résolu]infecté....et desespérée...[résolu]
bruce lee a répondu à un(e) sujet de Sandy73 dans Analyses et éradication malwares
re, Oui, tu peux eventuellement les telecharger en plus. spywareblaster tu l'utilsies une fois pa semaine Je ne connais pas zeb protect, donc je peux pas te dire, mais apparement une fois qu'il est parametré c'est bon. -
[résolu]infecté....et desespérée...[résolu]
bruce lee a répondu à un(e) sujet de Sandy73 dans Analyses et éradication malwares
re, Oui, ils sont gratuit
