Aller au contenu

bruce lee

Equipe Sécurité*
  • Compteur de contenus

    11 375
  • Inscription

  • Dernière visite

Tout ce qui a été posté par bruce lee

  1. bonjour, Pour les scans en lignes, essaye de mettre les activeX sur bas et non sur moyen. @+
  2. Bonjour yoomi, ton log est infecté, avant que je regarde ton rapport commence par suivre cette procedure s'il te plait:
  3. bonjour, surtout n'installe pas un de leur antivirus! commence par suivre cette procedure s'il te plait:
  4. re, ewido tu peux le desinstaller si tu le souhaites (ajouts/suppressions de programmes) tu peux fixer ceci avec hijackthis: O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe" autostart O4 - Global Startup: hpoddt01.exe.lnk = ? @+
  5. re, repost un log hijackthis pour voir ce qu'il reste (et voir si tout est bel et bien parti)
  6. re, a toi de voir, si tu ne veux pas que ca se lance au demarrage, on peut fixer la ligne qui doit etre celle la: O4 - Global Startup: hp psc 1000 series.lnk = ?
  7. re, essaye ce scan en ligne: http://www.bitdefender.fr/scan/license.php
  8. re, 1/Télécharge http://www.ewido.net/en/download/ Ewido anti-spyware Lance Ewido et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful" Ferme Ewido. Ne pas le lancer tout de suite. 2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html 3/fais: demarer executer services.msc repere Hardware Clock Driver Double clic dessus :dans le champs Statut du service met le sur arrêté dans le champs Type de démarrage met le sur désactivé puis Appliquer puis ok . 4/maintenant on supprimer le service: demarrer/executer/ cmd execute cette commande qui est en citation sans le mot citation: 5/ lance hijackthis en cliquant sur do a scan system only coche ces lignes: R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file) O4 - HKCU\..\Run: [e139RjfmU] pluisn.exe O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/149182f2544e05...RdxIE601_fr.cab O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked 6/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci: 7/ recherche (demarrer/rechercher) et supprime ce fichier si tu le trouves: pluisn.exe 8/ Du mode Sans Échec, lance Ewido et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient. Ewido affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. Ewido affichera "All actions have been applied" du côté droit. Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple). 9/redemarre en mode normal 10/poste le rapport d'ewido ainsi qu'un nouveau log hijackthis. bon courage, et si tu as la moindre question n'hesite surtout pas @+
  9. bonjour, analyse en cours, retour dans 15 minutes
  10. re, on va essayer avec un autre antivirus: telecharge antivir: http://www.free-av.com aide pour le parametrer: http://speedweb1.free.fr/frames2.php?page=tuto5 @+
  11. Bonjour, demarre en mode sans echec avec hijackthis, tu coches et tu fixes ces lignes: O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [updateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [itouch] C:\Program Files\Logitech\iTouch\iTouch.exe redemarre en mode normal et dis moi si ton PC est plus rapide a demarrer. @+
  12. re, essaye de refaire en le retelechargeant. @+
  13. Bonjour, Pour ton probleme, je pense que la suite ce passe ici http://forum.zebulon.fr/index.php?showforum=5 @+
  14. bonjour, reposte un nouveau log hijackthis, ca sera plus simple. @+
  15. re, supprime totalement avast de ton PC. retelecharge le: _avast que tu peux telecharger ici: http://www.01net.com/telecharger/windows/U...ches/25899.html _sa clef (gratuite) a renouveler a peut pres tout les 12 mois (renouvelement gratuit aussi) que tu peux avoir ici: http://www.01net.com/telecharger/windows/U...ches/25899.html essaye de l'installer et dis moi ce que ca donne.
  16. re, allez, on passe au dernier avec reg search tu fais comme recherche searchexe et tu posts le rapport @+
  17. Bonjour, ce rapport est fait en mode sans echec, poste en un en mode normal. ton log est propre, as tu encore des problemes avec ton PC?
  18. Bonjour, Ok, on passe au deux suivants sauf que la on ne va pas utiliser reg search. 1/telecharge FxIstbar http://translate.google.com/translate?hl=f...lla:fr:official 2/ telecharge aussi FixWebHancer.exe http://securityresponse.symantec.com/avcen...ixWebHancer.exe Quand tu vas enregistré FixWebHancer.exe met le dans un répertoire dédié (comme C:\Fixwebhancer) 3/ deconnecte toi du net et ferme toutes les applications en cours 4/ utilise FxIstbar 5/ demarre en mode sans echec 6/ Lance Fixwebhancer.exe et clique sur "Start". Laisse le scan se terminer. 7/ redemarre en mode normal 8/ post le rapport de Fixwebhancer (copie le contenu du fichier texte généré dans le dossier C:\fixwebhancer) 9/ reutilises reg search et tu fais comme recherche sidesearch et tu copies le rapport. @+
  19. bonjour, alors ca c'est incroyable! On va tout de meme verifier avec reg search au cas ou il resterait des clés: télécharge RegSearch.exe (Registry Search de Bobbi Flekman) -> http://www.bleepingcomputer.com/files/misc/RegSearch.zip - Dézippe dans un répertoire dédié tel que C:\Program Files - Double clique sur RegSearch.exe - Copie colle kaspersky dans la première ligne de la zone de recherche - Clique sur OK - Après recherche, le bloc-notes ouvre une fenêtre "RegSearch.txt" avec toutes les instances trouvées - Le fichier est en outre sauvegardé dans le même répertoire que celui de RegSearch - Copie-colle le contenu de la fenêtre dans un post, ici - Ferme le bloc-notes - Ferme RegSearch par Cancel
  20. bonjour pierref, Si tu n'as pu de problemes pense a mettre la question en resolu, pour se faire tu edites ton titre (premier message) et tu mets devant [résolu] A présent, quelques conseils de sécurité : @+
  21. bonjour, decidemment ca s'arrange pas... Vu qu'aucun scan ne veut marcher, on va essayer ceci: -Étape 1: Télécharge eScan Antivirus Toolkit http://www.spywareinfo.dk/download/mwav.exe ici. Sauvegarde-le sur ton Bureau. Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2. Étape 2: Voici comment mettre l'outil à jour : 1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau; dézippe les fichiers dans le nouveau dossier suggéré (Kaspersky) situé à la racine du lecteur C:\ (C:\Kaspersky.). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit"). 2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes. 3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue"; tape sur une clé pour continuer. Ne pas lancer le scan tout de suite ! Étape 3: Du mode Sans Échec, voici comment utiliser le programme eScan Antivirus Toolkit: 1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky 2.) Double-clique sur mwavscan.com; l'interface d'eScan va apparaître à l'écran. 3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services. 4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\. 5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files. 6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite ! 7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum. Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.
  22. re, essaye en suivant la methode proposé par kaspersky: http://grandpublic.kaspersky.fr/index.php?ShowID=257
  23. Bonjour quel programme as tu enlevé?
  24. re, peux tu me donner ta version exact de kaspersky s'il te plait
  25. re, avant d'essayer d'autres outils on va essayer un dernier scan en ligne: Pour un scan en ligne sous Firefox ou IE: http://fr.trendmicro-europe.com/consumer/h...call_launch.php @+
×
×
  • Créer...