regis56
Equipe Sécurité*-
Compteur de contenus
5 351 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par regis56
-
[Résolu]Evaluation log hijackthis avant backup
regis56 a répondu à un(e) sujet de jesus0173 dans Analyses et éradication malwares
Bonsoir jesus0173 ! Si ton Pc est infecté c'est surement à cause de l'utilisation de logiciel P2P comme celui ci => BearShare Donc supprime ce logiciel ou évite de l'utiliser quand tu vient sur ce forum Ensuite fais ceci STP Télécharge AVG Anti-Spyware Lance AVG Anti-Spyware et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful" Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite. Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. Du mode Sans Échec, lance AVG Anti-Spyware et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient. AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. AVG Anti-Spyware affichera "All actions have been applied" du côté droit. Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple). Redémarre ton ordi en mode Normal. . Je te fais passer un autre outil : Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau. Double-clique blbeta.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe ~~~~~~~~~~~~~~~~~~~~~~~~~~~ Prière de poster les rapports suivant dans ta prochaine réponse : 1) AVG Anti-Spyware 2) BlackLight 3) Nouveau rapport HijackThis! Bon courage, et @+ -
Y a-t-il qqch d'anormal ou pas?
regis56 a répondu à un(e) sujet de Silfeed dans Analyses et éradication malwares
Bonsoir Silfeed ! Je ne sait pas si ton Pc est infecté mais on va chercher un peu : Fais ceci STP Télécharge AVG Anti-Spyware Lance AVG Anti-Spyware et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful" Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite. Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. Du mode Sans Échec, lance AVG Anti-Spyware et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient. AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. AVG Anti-Spyware affichera "All actions have been applied" du côté droit. Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple). Redémarre ton ordi en mode Normal. . Je te fais passer un autre outil : Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau. Double-clique blbeta.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe ~~~~~~~~~~~~~~~~~~~~~~~~~~~ Prière de poster les rapports suivant dans ta prochaine réponse : 1) AVG Anti-Spyware 2) BlackLight 3) Nouveau rapport HijackThis! Ensuite va ici https://www.grc.com/x/ne.dll?bh0bkyd2 Fais le test et donne nous le résultat Ensuite Va ici http://www.pcflank.com/scanner1.htm Pareil fais le test et donne nous le résultat Tu aura peut étre besoin de fermer quelques ports dans ce cas la tu peut utiliser ce programme : Télécharger et installer Zeb'Protect dans son répertoire (Programme fermant certains ports sensibles aux attaques venant d'Internet.) http://telechargement.zebulon.fr/license-1-123.html Un tutorial sur l’utilisation de Zeb Protect est disponible ici: http://www.zebulon.fr/articles/zebprotect.php Et enfin même si tu n'a pas de licence Xp tu as quand même accès aux mises à jours critiques alors fais ceci 1/ La mise à jour du système : Je te conseille vivement de mettre à jour ton système ! (Démarrer/Windows Update) Le fait de mettre ton système à jour corrigera toutes les failles de sécurité utilisées par les virus et autres malwares ! Pour mettre en automatique faire ceci : Démarrer > Exécuter et taper Services.msc puis OK Choisir le mode "Etendu" (onglets inférieurs) Grâce à la barre de défilement (à droite) rechercher le service suivant: Mises à jour automatiques Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche). Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Démarrer, puis dérouler le Type de Démarrage pour le modifier en Automatique Cliquer sur Appliquer puis OK Bon courage, et @+ -
Bonjour BTSCPIfr ! Bien Eula.exe n'apparait plus effectivement sur le rapport ! Fait le scan en ligne quand tu peut ! A plus.
-
Bonsoir lohiva Bienvenue sur les forums de Zebulon;) Quelques liens pour t'aider à commencer dans l'utilisation de ce forum : Comment participer à un forum retrouver ses messages et activer la notification par email Commence par appliquer cette procédure préliminaire. Un membre de l'Espace sécurité, un junior ou moi-même s'occupera alors de toi : J'attire ton attention sur le paramétrage d'Antivir qui est important, sur le placement et le renommage de Hijackthis.exe Phase 1 Fais un copier-coller de ces instructions dans un fichier texte car la seconde partie de cette procédure va être effectuée en mode sans échec et donc, hors connexion; ou sauvegarde cette page via ton navigateur pour conserver la mise en page (Fichier>Enregistrer sous) Télécharge Antivir Installe Antivir : Il est impératif de le configurer correctement afin de faire la meilleure analyse possible, consulte le tuto suivant (imprime la ou sauvegarde la comme indiqué plus haut) => Tutoriel de tesgaz Rends-toi à l'étape: Configuration du tutoriel de tesgaz. Dans ce paragraphe , seule la partie suivante nous intéresse:Configuration du scanner et ses sous parties : "action on malware" - "Heuristic" - "Archives". Note: il est inutile de configurer la fonction "Guard" décrite dans la partie "Configuration Guard". Si tu désires conserver Antivir une fois la procédure de prénettoyage terminée (parce que tu n'as pas d'antivirus par exemple), il te faudra suivre le tutoriel en entier pour pouvoir bénéficier de la protection résidente ! Télécharge la dernière version d'HijackThis ici ou ici (en cas d'indisponibilité!) Phase 2 Redémarre le PC, impérativement en mode sans échec. Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, tapote par alternance les touches [F8] et [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionne "Mode sans échec" et appuie sur [Entrée]. NB : en cas de problème pour sélectionner le mode sans échec, applique la procédure de Symantec=> Comment démarrer l'ordinateur en mode sans échec A l'ouverture de session, choisis la session courante (ta session habituelle) et non celle de l'administrateur. Phase 3 Afficher tous les fichiers par cette modification des options de l'explorateur Windows : Menu "Outils", "Option des dossiers", onglet "Affichage"=> -Activer la case : "Afficher les fichiers et dossiers cachés" -Désactiver la case : "Masquer les extensions des fichiers dont le type est connu" -Désactiver la case : "Masquer les fichiers protégés du système d'exploitation" -Puis, cliquer sur "Appliquer". Maintenant, vous avez accès à tous les fichiers et dossiers du système d'exploitation. Nettoyage rapide du disque dur : Menu Démarrer>Exécuter, tape CleanMgr et valide. Cette fonction cleanmgr génére parfois un bug sous système Windows 2000. Complète le nettoyage cleanmgr par un nettoyage succint manuel => suppression de tous les fichiers contenus dans les dossiers : -C:\TEMP -C:\WINDOWS\TEMP -C:\Documents And Settings\Session utilisateur\Local Settings\Temp -C:\Documents And Settings\Session utilisateur\Local Settings\Temporary internet files -Vider la corbeille Recherche et élimination des parasites avec Antivir=> lance une analyse complète du, ou des disques dur, et supprime tous les fichiers infectés (s'ils existent) Sauvegarde le rapport! Désinstallation d'Antivir(si tu ne souhaites pas le conserver)=> termine les processus suivants dans le gestionnaire des tâches (fais Ctrl+Alt+Suppr pour ouvrir la fenêtre puis clique sur l'onglet Processus) : AVGUARD.EXE - AVSCHED.EXE - AVWUPSRV.EXE et AVGNT.EXE Puis, désinstalle Antivir dans ajout/suppression de programmes. Redémarre le PC en mode normal Installation et utilisation d'HijackThis=> Crée un nouveau dossier à la racine de ton disque dur : C:\Program Files\HijackThis Double-clique sur poste de travail / double-clique sur l'icone de C / double-clique sur le répertoire Program Files / Fais un clic-droit dans la fenêtre et choisis "nouveau dossier"; nomme le "HijackThis". Décompresse le programme précédemment téléchargé lors de la phase 1 dans ce nouveau dossier HijackThis. Crée un raccourci sur le bureau. Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire Arrête tous les programmes en cours et ferme toutes les fenêtres Exécute HijackThis à l'aide du raccourci et clique sur le bouton "Do a system scan and save a logfile" Le rapport HijackThis (fichier log) va être enregistré dans C:\Program Files\HijackThis (penser à ajouter un chiffre à la suite du nom du rapport si tu veux conserver un historique de vos rapports ex : HijackThis 1, HijackThis 2...) NB : en cas de problème, applique le Tutorial de BipBip avec copies d'écran. Phase 4 Ouvre le rapport HijackThis précédemment sauvegardé et fais : Ctrl-A, Ctrl-C puis, le coller (Ctrl-V) dans un nouveau post (mais dans ce sujet ) que tu as crée dans le forum Analyse rapports HijackThis, Eradication malwares de manière à ce qu'un "helper" te dise ce qu'il faut faire. Puis fairs de même avec le rapport antivir. Attends l'analyse et la réponse. Les intervenants sont des bénévoles et prennent sur leur temps par passion, ne t'impatiente pas au bout de quelques minutes si tu n'as pas eu de réponses;) Je te demanderais d'ajouter aux deux rapports déjà demandés celui-ci : Exécute Hijackthis : Clique sur "Open the misc tools sections" Clique sur "Open uninstall Manager" Clique sur "Save list" Enregistre le fichier > Une fenêtre du bloc-notes va s'ouvrir, copie-colle le contenu dans ton prochain post. [auteur de la méthode : Megataupe / New canned par Charles Ingals / Gof] Bon courage @ +
-
Bonsoir BTSCPIfr ! Bon on va tenter autre chose fais ceci STP Télécharge SpySweeper - Télécharge SpySweeper - Aide SpySweeper - Clic sur sur le lien "Free Trial" pour le télécharger tout à droite - Installe le et démare le - Il va te demander de télécharger la dernière définition, accepte - Ensuite, clic sur le bouton Options à gauche - Clic sur l'onglet Options - Assure toi que les options suivantes sont cochées : o Windows Registery o Memory Object o Cookies o System Restore Folder o Plus bas : o Sweep all users accounts o Sweep for rootkis -- Redémarre en mode sans échec, si tu sais pas comment on fait lis ceci - Démarre SpySweeper - Clic sur "Sweep Now" à gauche - Clic sur le bouton "Start" - Quand le scan est terminé, clic sur le bouton "Next" - Assure toi que tout est coché et clic sur le bouton "Next" - Lorsque tous les éléments trouvés ont été supprimés - Clic sur "Session Log" en haut à droite, copie tous les élements du log. - Ferme les fenêtres et colle tout le log ici ainsi qu'un log HiJackThis Aide : N'hésite pas à consulter l'Aide de SpySweeper Ensuite essai encore un scan en ligne mais ici cette fois -Faire un scan antivirus en ligne à titre de vérification http://housecall65.trendmicro.com/ (fire fox ou IE) Eventuellement faire celui-ci http://www.trendmicro.com/spyware-scan/ (IE avec active x seulement) A la fin du scan, sauvegarder le rapport sur le Bureau.(cliquer sur l'onglet Résultats/ puis cliquer sur Edition/tout sélectionner/copier puis ouvrir un fichier texte et coller la sélection dedans) -Poster le(s) rapport(s) trendmicro A plus.
-
Bonjour BTSCPIfr ! Voici ce que tu vas faire STP Lance hijackthis puis clique sur "Open the misc tools" ensuite sur "delete a file on reboot" Copie/colle ceci dans la fenètre "nom du fichier" => C:\Documents and Settings\Virgile VALETTE\Application Data\eula.exe Laisse hijackthis faire son boulot redémarre et refais un rapport hijackthis et colle le ici Ensuite essai un autre scan en ligne ici STP http://www.kaspersky.com/virusscanner tuto d'aide ici http://www.malekal.com/scan_Av_en_ligne.html A plus.
-
Bonsoir BTSCPIfr ! Voici ce que tu vas devoir faire STP -Télécharger et installer EasyCleaner de Toni Helenius (Programme faisant partie de la catégorie des nettoyeurs) http://personal.inet.fi/business/toniarts/ecleane.htm Au vu de la longueur de la procédure, je te conseille de l'imprimer, ou d'en sélectionner toutes les lignes et de copier cette sélection dans un fichier texte sur ton PC. Il faut exécuter toutes les étapes, dans l'ordre exact indiqué ci-dessous. Si un élément te paraît obscur, demande des explications avant de commencer la désinfection. Note: Ces manips doivent être effectuées en ayant ouvert une session avec les droits "Administrateur" et en ayant désactivé les protections résidentes si il y en a ! (ex:Spybot S&D, Ad-Watch, Microsoft AntiSpyware ) -Redémarrer en mode sans échec : (En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.) NB:Si problème aller voir ici: http://service1.symantec.com/SUPPORT/INTER...020325143456924 -Maintenant on va modifier la base de registres pour éliminer les lignes liées a l'infection ! Lancer HijackThis, (scan only ou scanner seulement) cocher les lignes suivantes si présentes: O4 - HKCU\..\Run: [Rwtt] C:\Documents and Settings\Virgile VALETTE\Application Data\eula.exe O16 - DPF: {B94B4225-E02E-4D3F-BADB-026F1E2F3AD7} (HttpDownloader Control) - file://C:\WINDOWS\SexDownloader.cab Fermer tous les programmes et navigateur, et Cliquer sur Fix Checked -Vérifier d'avoir accès à tous les fichiers : Maintenant on va supprimer manuellement les fichiers infectieux ! Avant de supprimer quelque chose toujours noter la date et l'heure de création et communiquer les informations lors de la prochaine réponse. Clique sur démarrer/executer/ Copie/colle Rentre le chemin indiqué en rouge C:\Documents and Settings\Virgile VALETTE\Application Data\ Le dossier va s'ouvrir Supprime le fichier indiqué en gras: eula.exe(clique droit /supprimer) Vider la poubelle ! -Exécuter EasyCleaner (Utiliser le raccourci sur le bureau): (Utilitaire qui va supprimer les dossiers temporaires/inutiles et nettoyer la base de registre) Utiliser les fonctions "Inutiles" et "Registre" seulement. Ne pas toucher à la fonction "doublons". *Remarque: -Dans "Inutiles", coche les cases suivantes=>"Normal Types" - "Temp Directories" - "Temp Internet Files" - "Browser Cookies" puis clique sur "Find". Lorsque le scan est terminé,clique sur "Delete all". -Redémarrer en mode normal : -Poster une réponse dans le même sujet (Cliquer sur répondre entre "flash" et "nouveau " tout en bas de page!) -Mettre un nouveau rapport HijackThis -Indiquer si le Pc présente encore des dysfonctionnements Après avoir posté ta réponse : Peux-tu faire s'il te plait un scan en ligne?=> -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrives pas : tutorial A plus et bon courage !
-
RE Est ce que l'on peut imaginer une clée (je suis désolé je suis lourd avec ca mais je préfère ce genre de produit à la carte PCi) Comme celle ci http://www.ldlc.com/critiques/PB00028010-1...a-108-mbps.html Et un modem qui ne serait pas mimo genre celui ci http://www.ldlc.com/fiche/PB00019332.html Ou faut t'il que les deux soient compatibles Mimo pour que cela fonctionne ? Donc ce genre de modem http://www.ldlc.com/fiche/PB00034165.html Merci.
-
Bonsoir BTSCPIfr ! Phengizy Voici ce que tu peut tenter dans un premier temps STP Télécharge AVG Anti-Spyware Lance AVG Anti-Spyware et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful" Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite. Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. Du mode Sans Échec, lance AVG Anti-Spyware et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient. AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. AVG Anti-Spyware affichera "All actions have been applied" du côté droit. Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple). Redémarre ton ordi en mode Normal. . Je te fais passer un autre outil : Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau. Double-clique blbeta.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe ~~~~~~~~~~~~~~~~~~~~~~~~~~~ Prière de poster les rapports suivant dans ta prochaine réponse : 1) AVG Anti-Spyware 2) BlackLight 3) Nouveau rapport HijackThis! en ayant pris le soin de renommer hijackthis comme ceci BTSCPIfr.exe Bon courage, et @+
-
Piègé par Spyware Quake, Help
regis56 a répondu à un(e) sujet de udolfo dans Analyses et éradication malwares
Bonsoir udolfo ! Je crois qu'on ne s'est pas bien compris tous les deux. Le forum n'est pas fait pour réparer les bêtises du genre téléchargement de cracks à tout va !! surtout que je t'ai déjà prévenu. Donc, nettoyer une première fois oui mais si tu continues à faire n'importe quoi, NON !!! Cela devient ton problème dorénavant et malheureusement celui des autres puisque ton PC deviendra un zombie parmi tant d'autres si tu ne changes pas de position. Tu as les cartes en main : à toi de voir ! A plus ! -
Bonsoir Greywolf et pparto ! Merci pour vos réponses. Ah c'est un peu la crainte que j'avais. Ca parait toujours simple et finalement ca ne l'est pas forcément. pparto tu dis 54 est un peu juste, ok chez moi il n'y aurait que deux Pc sur le réseau wifi un portable et un Pc fixe. Tu pense que 108 serait plus judicieux ? Je préfère la clée usb car à priori plus facile à orienter avec une rallonge, qu'une antenne fixe sur PCI Une solution plus comme celle ci serait t'elle mieux ? http://www.materiel.net/details_DWL-G132.html + http://www.materiel.net/details_DWL-G132.html A plus.
-
Bonsoir les zebuloniens ! Voilà je viens voir les pros en réseaux pour un conseil d'achat. J'ai l'intention d'installer un réseau sans fils (wifi) chez moi. Or je me perd parmis toutes les offres possibles. Sachant que je cherche une solution pour relier un modem routeur qui se trouvera au rez de chaussé à un Pc fixe dans un bureau à l'étage et que la dalle du plancher est en béton. Je veut étre sur de mon coup pour que la liaison internet soit suffisamment bonne. Que pouvez vous me proposer comme solution ? Est ce qu'une solution du genre : http://www.materiel.net/details_WAG200G.html + http://www.materiel.net/details_WUSB54GC.html Serait une solution fiable ? Merci d'avance pour vos conseils. A plus.
-
Bonjour s16man ! Voici ce que tu vas devoir faire STP; Dis nous si tu as un parefeu d'installé car je n'en vois pas sur ton rapport Ensuite Télécharge cet outil de symantec et sauvegarde le sur ton bureau : http://securityresponse.symantec.com/avcenter/FixAbwiz.exe Ensuite fais ceci STP Télécharge AVG Anti-Spyware Lance AVG Anti-Spyware et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful" Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite. Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. Du mode Sans Échec, lance l'outil de symantec et laisse le faire son travail. lance AVG Anti-Spyware et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient. AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. AVG Anti-Spyware affichera "All actions have been applied" du côté droit. Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple). Redémarre ton ordi en mode Normal. . Je te fais passer un autre outil : Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau. Double-clique blbeta.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe ~~~~~~~~~~~~~~~~~~~~~~~~~~~ Prière de poster les rapports suivant dans ta prochaine réponse : 1) AVG Anti-Spyware 2) BlackLight 3) Nouveau rapport HijackThis! en ayant pris le soin de renommer hijackthis comme ceci s16man.exe Bon courage, et @+
-
quand je me connecte à internet mon ordi redémarre
regis56 a répondu à un(e) sujet de bobbylaprose dans Analyses et éradication malwares
Bonsoir bobbylaprose ! Ok si le Pc fonctionne bien j'en suis content. Voici ce que tu peut tenter maintenant : Télécharge Zeb restore de Sebdraluorg ici http://telechargement.zebulon.fr/233-zeb-restore.html Lance le et coche "ajout/suppression de programmes" puis clique sur restaurer. Si cela n'a pas marché tu peut tenter ceci : SFC/scannow : En suivant ce tuto : http://www.pcentraide.com/index.php?showtopic=243 Sinon éventuellement un peu plus long mais qui résoudera surement le problème une réinstallation sans perte de donnée en suivant ce tuto : http://www.informatruc.com/reparer_2.php Bon courage et tiens nous au courant ! A plus. -
Piègé par Spyware Quake, Help
regis56 a répondu à un(e) sujet de udolfo dans Analyses et éradication malwares
Bonjour udolfo ! Pour faire apparaitre certains fichiers il faut faire ceci Sinon si tu ne le trouve toujours pas refait un scan AVG pour voir si il apparait toujours STP De plus fait ceci -Faire démarrer/panneau de configuration/ajout-supression de programmes Regarder dans la liste si présent VSToolbar (désinstaller) Si il n'existe pas va dans démarrer/programmes/VStoolbar/uninstal Termine par un coup d'easycleaner -Exécuter EasyCleaner (Utiliser le raccourci sur le bureau): (Utilitaire qui va supprimer les dossiers temporaires/inutiles et nettoyer la base de registre) Utiliser les fonctions "Inutiles" et "Registre" seulement. Ne pas toucher à la fonction "doublons". *Remarque: -Dans "Inutiles", coche les cases suivantes=>"Normal Types" - "Temp Directories" - "Temp Internet Files" - "Browser Cookies" puis clique sur "Find". Lorsque le scan est terminé,clique sur "Delete all". Si l'uninstaller n'existe pas on le fera manuellement. Et refais un scan Panda pour controller. A plus. -
Gros probleme de theme..
regis56 a répondu à un(e) sujet de letonyo dans Analyses et éradication malwares
Bonjour letonyo ! As tu formaté avant de réinstaller XP ? car si oui cela ne dois pas venir d'un malware... Essai de poser la question sur les autres forums de Zebulon Software/hardware ils auront peut étre des idées pour toi. Bon courage à plus. -
quand je me connecte à internet mon ordi redémarre
regis56 a répondu à un(e) sujet de bobbylaprose dans Analyses et éradication malwares
Bonjour bobbylaprose ! Suit ce tuto et dis moi si c'est mieux après. http://www.zebulon.fr/articles/regseeker-1.php A plus. -
[Résolu] Aidez-moi à supprimer Navexcel !
regis56 a répondu à un(e) sujet de amita dans Analyses et éradication malwares
Bonjour amita ! Peut tu essayer en cliquant sur ce lien STP ? ou en faisant clique droit et => enregistrer sous http://personal.inet.fi/business/toniarts/files/EClea2_0.exe Sinon si cela ne marche toujours pas essai ceci Télécharge ATF Cleaner par Atribune. http://www.atribune.org/ccount/click.php?id=1 A plus. -
Piègé par Spyware Quake, Help
regis56 a répondu à un(e) sujet de udolfo dans Analyses et éradication malwares
Bonjour udolfo ! Non tu n'est pas encore guéris ! Peut tu envoyer ce fichier a S!ri notre développeur STP ? Fais ceci Clique sur ce lien http://siri.urz.free.fr/upload/ Ensuite copie/colle cette adresse dans la première fenètre http://forum.zebulon.fr/index.php?s=&showtopic=101782&view=findpost&p=866289 ensuite copie/colle le chemin en rouge dans la fenètre fichier E:\WINDOWS\system32\mfminxyp.exe Puis clique sur upload. Merci. Ensuite fais ceci STP Clique sur démarrer/executer/ Copie/colle Rentre le chemin indiqué en rouge E:\WINDOWS\system32\ Le dossier va s'ouvrir Supprime le fichier indiqué en gras si présent: mfminxyp.exe(clique droit /supprimer) Ensuite Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. Repasse Ewido et refais un scan Panda ensuite STP J'espère que cela suffira ! A plus. -
[Résolu] Aidez-moi à supprimer Navexcel !
regis56 a répondu à un(e) sujet de amita dans Analyses et éradication malwares
Bonsoir amita ! Voici ce que tu vas devoir faire STP : -Télécharger et installer EasyCleaner de Toni Helenius (Programme faisant partie de la catégorie des nettoyeurs) http://personal.inet.fi/business/toniarts/ecleane.htm Télécharge SpySweeper - Télécharge SpySweeper - Aide SpySweeper - Clic sur sur le lien "Free Trial" pour le télécharger tout à droite - Installe le et démare le - Il va te demander de télécharger la dernière définition, accepte - Ensuite, clic sur le bouton Options à gauche - Clic sur l'onglet Options - Assure toi que les options suivantes sont cochées : o Windows Registery o Memory Object o Cookies o System Restore Folder o Plus bas : o Sweep all users accounts o Sweep for rootkis Au vu de la longueur de la procédure, je te conseille de l'imprimer, ou d'en sélectionner toutes les lignes et de copier cette sélection dans un fichier texte sur ton PC. Il faut exécuter toutes les étapes, dans l'ordre exact indiqué ci-dessous. Si un élément te paraît obscur, demande des explications avant de commencer la désinfection. Note: Ces manips doivent être effectuées en ayant ouvert une session avec les droits "Administrateur" et en ayant désactivé les protections résidentes si il y en a ! (ex:Spybot S&D, Ad-Watch, Microsoft AntiSpyware ) -Redémarrer en mode sans échec : (En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.) NB:Si problème aller voir ici: http://service1.symantec.com/SUPPORT/INTER...020325143456924 -Maintenant on va modifier la base de registres pour éliminer les lignes liées a l'infection ! Lancer HijackThis, (scan only ou scanner seulement) cocher les lignes suivantes si présentes: O2 - BHO: Helper Class - {D80C4E21-C346-4E21-8E64-20746AA20AEB} - C:\Program Files\NavExcel Search Toolbar\NavExcelBar.dll (file missing) O3 - Toolbar: (no name) - {5AA06644-BC46-4220-A460-47A6EB47C96D} - C:\Program Files\NavExcel Search Toolbar\NavExcelBar.dll (file missing) Fermer tous les programmes et navigateur, et Cliquer sur Fix Checked -Vérifier d'avoir accès à tous les fichiers : Maintenant il va falloir désenregistrer une DLL Démarrer, Exécuter, et taper (ou copier/coller): regsvr32 /u C:\WINDOWS\remover.dll et valider par Ok Maintenant on va supprimer manuellement les fichiers infectieux ! Avant de supprimer quelque chose toujours noter la date et l'heure de création et communiquer les informations lors de la prochaine réponse. Clique sur démarrer/executer/ Copie/colle Rentre le chemin indiqué en rouge C:\WINDOWS\ Le dossier va s'ouvrir Supprime les fichiers indiqués en gras: nxstinst.exe (clique droit /supprimer) remover.dll (clique droit /supprimer) Répète l'opération pour celui là C:\Documents and Settings\m45920\Local Settings\Temp\NE3D\ NHUninstaller.exe Clique sur démarrer/executer/ Copie/colle Rentre le chemin indiqué en rouge C:\Program Files\Yahoo!\YPSR\Quarantine\ Le dossier va s'ouvrir Vide le ! Vider la poubelle ! -Exécuter EasyCleaner (Utiliser le raccourci sur le bureau): (Utilitaire qui va supprimer les dossiers temporaires/inutiles et nettoyer la base de registre) Utiliser les fonctions "Inutiles" et "Registre" seulement. Ne pas toucher à la fonction "doublons". *Remarque: -Dans "Inutiles", coche les cases suivantes=>"Normal Types" - "Temp Directories" - "Temp Internet Files" - "Browser Cookies" puis clique sur "Find". Lorsque le scan est terminé,clique sur "Delete all". - Démarre SpySweeper - Clic sur "Sweep Now" à gauche - Clic sur le bouton "Start" - Quand le scan est terminé, clic sur le bouton "Next" - Assure toi que tout est coché et clic sur le bouton "Next" - Lorsque tous les éléments trouvés ont été supprimés - Clic sur "Session Log" en haut à droite, copie tous les élements du log. - Ferme les fenêtres et colle tout le log ici ainsi qu'un log HiJackThis Aide : N'hésite pas à consulter l'Aide de SpySweeper -Redémarrer en mode normal : -Poster une réponse dans le même sujet (Cliquer sur répondre entre "flash" et "nouveau " tout en bas de page!) -Mettre un nouveau rapport HijackThis -Indiquer si le Pc présente encore des dysfonctionnements Après avoir posté ta réponse : Peux-tu faire s'il te plait un scan en ligne?=> -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrives pas : tutorial A plus et bon courage ! -
[Résolu] Aidez-moi à supprimer Navexcel !
regis56 a répondu à un(e) sujet de amita dans Analyses et éradication malwares
Bonjour amita ! Avec du retard je suis désolé Fais ceci STP 1) Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode Sans Échec. 2)-Redémarrer en mode sans échec : (En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.) NB:Si problème aller voir ici: http://service1.symantec.com/SUPPORT/INTER...020325143456924 3) Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU) - Clique sur le petit dossier jaune (à droite de la boîte "Scriptline to execute"); - Double-clique sur EGDACCESS.bfu - Tu devrais maintenant voir ceci dans la boîte "Scriptline to execute" : C:\BFU\EGDACCESS.bfu Clique sur Execute et laisse-le faire son travail. Attendre que Complete script execution apparaîsse et clique sur OK (l'exécution est rapide..). Clique Exit pour fermer le programme BFU. 4)Créer un fichier Bloc Notes avec le texte qui se trouve dans l'espace "code" ci-dessous (copie/colle, sans le mot "Code" ) RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sxwbgfajcd RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|sxwbgfajcd RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Run|sxwbgfajcd FileDelete %SYSDIR%\sxwbgfajcd_navup.dat FileDelete %SYSDIR%\sxwbgfajcd_navps.dat FileDelete %SYSDIR%\sxwbgfajcd_nav.dat FileDelete %SYSDIR%\sxwbgfajcd.dat FileDelete %SYSDIR%\sxwbgfajcd.exe FileDelete %WINDIR%\PREFETCH\sxwbgfajcd.exe*.pf 5) Enregistre ce fichier dans c:\BFU -Nom du fichier : aftermath.bfu -Type : tous les fichiers -cliquer sur Enregistrer -quitter le Bloc note 6) Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU) - Clique sur le petit dossier jaune (à droite de la boîte "Scriptline to execute"); - Double-clique sur aftermath.bfu - Tu devrais maintenant voir ceci dans la boîte "Scriptline to execute" : C:\BFU\aftermath.bfu Clique sur Execute et laisse-le faire son travail. Attendre que Complete script execution apparaîsse et clique sur OK (l'exécution est rapide..). Clique Exit pour fermer le programme BFU. 7) Repasse un scan complet avec AVG Anti-Spyware (toujours en mode Sans Échec), et sauvegarde son rapport. 8 ) Redémarre en mode Normal. Poste le nouveau rapport d'AVG Anti-Spyware un nouveau log HijackThis! Et un nouveau rapport Panda STP dans ta prochaine réponse. Bon courage à plus ! -
Gros probleme de theme..
regis56 a répondu à un(e) sujet de letonyo dans Analyses et éradication malwares
Bonsoir letonyo ! Essai de suivre ce tuto STP http://www.zebulon.fr/articles/regseeker-1.php Ensuite dis nous si les problèmes persistent. A plus. -
quand je me connecte à internet mon ordi redémarre
regis56 a répondu à un(e) sujet de bobbylaprose dans Analyses et éradication malwares
Je m'en doutais à vrai dire ! Ce n'est pas grave continu la procédure STP ! A plus. -
rapport hijackthis
regis56 a répondu à un(e) sujet de ministar dans Analyses et éradication malwares
Bonsoir jeffoul ! Peut tu refaire le scan kapersky alors STP ? A plus. -
Bonsoir luvida ! Peut tu faire ceci STP -Faire un scan antivirus en ligne http://housecall65.trendmicro.com/ (fire fox ou IE) Eventuellement faire celui-ci http://www.trendmicro.com/spyware-scan/ (IE avec active x seulement) A la fin du scan, sauvegarder le rapport sur le Bureau.(cliquer sur l'onglet Résultats/ puis cliquer sur Edition/tout sélectionner/copier puis ouvrir un fichier texte et coller la sélection dedans) -Poster le(s) rapport(s) trendmicro A plus.
