regis56
Equipe Sécurité*-
Compteur de contenus
5 351 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par regis56
-
RAPPORT HIJACKYHIS
regis56 a répondu à un(e) sujet de WHYNOT8661 dans Analyses et éradication malwares
Re Continu comme ceci sTP Télécharge AVG Anti-Spyware Lance AVG Anti-Spyware et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful" Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite. Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. Du mode Sans Échec, lance AVG Anti-Spyware et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient. AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. AVG Anti-Spyware affichera "All actions have been applied" du côté droit. Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple). Redémarre ton ordi en mode Normal. . Je te fais passer un autre outil : Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau. Double-clique blbeta.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe ~~~~~~~~~~~~~~~~~~~~~~~~~~~ Prière de poster les rapports suivant dans ta prochaine réponse : 1) AVG Anti-Spyware 2) BlackLight 3) Nouveau rapport HijackThis! Bon courage, et @+ -
RAPPORT HIJACKYHIS
regis56 a répondu à un(e) sujet de WHYNOT8661 dans Analyses et éradication malwares
Bonjour WHYNOT8661 ! analyse en cours retour dans un instant ! -
rapport hijacthis
regis56 a répondu à un(e) sujet de titileroi dans Analyses et éradication malwares
Re Continu comme ceci STP Télécharge AVG Anti-Spyware Lance AVG Anti-Spyware et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful" Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite. Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. Du mode Sans Échec, lance AVG Anti-Spyware et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient. AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. AVG Anti-Spyware affichera "All actions have been applied" du côté droit. Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple). Redémarre ton ordi en mode Normal. . Je te fais passer un autre outil : Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau. Double-clique blbeta.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe ~~~~~~~~~~~~~~~~~~~~~~~~~~~ Prière de poster les rapports suivant dans ta prochaine réponse : 1) AVG Anti-Spyware 2) BlackLight 3) Nouveau rapport HijackThis! en ayant pris le soin de renommer hijackthis comme ceci titileroi.exe Bon courage, et @+ -
rapport hijacthis
regis56 a répondu à un(e) sujet de titileroi dans Analyses et éradication malwares
Bonjour titileroi ! Analyse en cours retour dans un instant ! -
Bonjour Gazo ! Fais ceci STP Télécharge zeb-restore ici http://telechargement.zebulon.fr/license-1-233.html Lance zeb-restore et coche ceci Sites de confiance et sensibles Réinitialiser Fichier Hosts Puis clique sur restaurer ! -Maintenant Je vais te demander d'arrêter un service qui est lancé automatiquement en mode normal Démarrer > Exécuter et taper Services.msc puis OK Choisir le mode "Etendu" (onglets inférieurs) Grâce à la barre de défilement (à droite) rechercher le service suivant: Defragmentation Management Handler Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche). Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Arrêter, puis dérouler le Type de Démarrage pour le modifier en Désactivé Cliquer sur Appliquer puis OK Recommence avec ceux là : France Telecom Routing Table Service NetDDE Server Net Functions Monitoring Service CANALPLAY Workstation NetLogon Service Lancer Hijackthis, choisir Open the Misc.Tools section la fenêtre "Configuration" va s'ouvrir cliquer sur Delete a NT service... la fenêtre "Delete a Windows NT service" va s'ouvrir Entrer dans la zone de dialogue : FAT Defragmentation Note : assurez-vous de ne mettre d'espace, ni avant, ni après ! cliquer OK Une autre fenêtre devrait s'ouvrir, donnant des informations sur le service et demandant si vous voulez re-démarrer. Cliquer NO Recommence l'opération avec ceux là : NetDDEsrv Netmon ½O.#ž‚„?õØÂ´â Ensuite refais un scan hijackthis STP Et ensuite fais ceci -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrives pas : tutorial a plus.
-
auto copie des fichiers supprimés (ajout rapport Hijackthis)
regis56 a répondu à un(e) sujet de MARIE CHRISTINE dans Analyses et éradication malwares
Bonjour MARIE CHRISTINE ! Pour l'instant je ne trouve rien ! Tout à l'air normal... Pour le message au démarrage tente ceci STP http://www.pcentraide.com/index.php?showtopic=243 En plus fais ceci : -Faire un scan en ligne ici et coller le rapport. Panda si tu n'y arrives pas : tutorial A plus. -
le démarrage de XP s'arrete
regis56 a répondu à un(e) sujet de coventry dans Analyses et éradication malwares
Bonsoir coventry ! je comprend pas bien winpooch ne détecte pas la reinstalation de ebaytbdaemon ? si c'est ca ce complique. As tu chercher ce fichier sur ton Pc => eBayTBCareApp.exe Essai aussi ceci : télécharge lfiles de sebdraluorg ici http://jimisecu.free.fr/outils/Lfiles.zip Dans le dossier clique sur "Recherche générale" Et colle le rapport ici A plus. -
rapport hijackthis
regis56 a répondu à un(e) sujet de ministar dans Analyses et éradication malwares
Bonsoir ministar Quand on aura terminé je t'indiquerai plusieurs firewall gratuit à télécharger Continu comme ceci STP Fais un scan en ligne ici : http://www.kaspersky.com/virusscanner tuto d'aide ici http://www.malekal.com/scan_Av_en_ligne.html A plus. -
Bonsoir BOXER ! Bon tu n'as pas demandé à AVG de nettoyer ce qu'il trouve tu peut recommencer toute la procédure STP ? Et n'oublie pas de mettre le rapport Blacklight aussi. A plus.
-
[Résolu] Aidez-moi à supprimer Navexcel !
regis56 a répondu à un(e) sujet de amita dans Analyses et éradication malwares
Bonsoir amita ! Je t'ai pas oublié mais je suis pas toujours derrière mon ordi ! Essai ceci STP 1) Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode Sans Échec. Télécharge Brute Force Uninstaller (de Merijn). Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU) FAIS UN CLIC-DROIT ICI et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important). On passera cet outil plus tard. 2)Redémarre et tapote la touche F8 afin de démarrer en mode Sans Échec 3) Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU) - Clique sur le petit dossier jaune (à droite de la boîte "Scriptline to execute"); - Double-clique sur EGDACCESS.bfu - Tu devrais maintenant voir ceci dans la boîte "Scriptline to execute" : C:\BFU\EGDACCESS.bfu Clique sur Execute et laisse-le faire son travail. Attendre que Complete script execution apparaîsse et clique sur OK (l'exécution est rapide..). Clique Exit pour fermer le programme BFU. 4) Redémarre en mode Normal. Poste le rapport qui se trouve ici => C:\egd.txt ainsi qu'un nouveau log HijackThis! dans ta prochaine réponse. Bon courage à plus ! -
[Résolu] Aidez-moi à supprimer Navexcel !
regis56 a répondu à un(e) sujet de amita dans Analyses et éradication malwares
RE Fais ceci STP Télécharge AVG Anti-Spyware Lance AVG Anti-Spyware et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful" Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite. Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. Du mode Sans Échec, lance AVG Anti-Spyware et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient. AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. AVG Anti-Spyware affichera "All actions have been applied" du côté droit. Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple). Redémarre ton ordi en mode Normal. . Je te fais passer un autre outil : Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau. Double-clique blbeta.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe ~~~~~~~~~~~~~~~~~~~~~~~~~~~ Prière de poster les rapports suivant dans ta prochaine réponse : 1) AVG Anti-Spyware 2) BlackLight 3) Nouveau rapport HijackThis! Bon courage, et @+ -
Bonjour Hazuria ! oupps désolé charles je t'avais pas vu
-
Rapport Hijackthis
regis56 a répondu à un(e) sujet de synchronn dans Analyses et éradication malwares
Re Peut tu faire ceci STP On va créer un outil pour modifier la base de registre pour éliminer les traces d'infections ! 1/Faire une sauvegarde du registre Cliquer sur démarrer/executer Taper ou copier/coller : regedit /e Sav.reg Cliquer sur Ok Le fichier de sauvegarde se trouve ici C:\Documents and Settings\Le nom de ta session\Sav.reg 2/ Créer un fichier Bloc Notes avec le texte qui se trouve dans l'espace "code" ci-dessous (copie/colle, sans le mot "Code"=>Attention pas de ligne vierge avant REGEDIT4 ) : REGEDIT4 [-HKEY_CLASSES_ROOT\clsid\{715839cd-abec-45d8-a83c-1275f2d837cd}] [-HKEY_CLASSES_ROOT\clsid\{715839cd-abec-45d8-a83c-1275f2d837cd}\inprocserver32] [-HKEY_CLASSES_ROOT\clsid\{763bd795-24ae-44d7-82d8-f9a1ee799729}] [-HKEY_CLASSES_ROOT\clsid\{763bd795-24ae-44d7-82d8-f9a1ee799729}\localserver32] [-HKEY_CLASSES_ROOT\clsid\{ba2325ed-f9eb-4830-8fce-0bc35b16969b}] [-HKEY_CLASSES_ROOT\clsid\{ba2325ed-f9eb-4830-8fce-0bc35b16969b}\inprocserver32] [-HKEY_CLASSES_ROOT\interface\{beae14db-a12a-442d-bf77-4644e3661211}] [-HKEY_CLASSES_ROOT\typelib\{5b061650-38ae-49b4-9f5d-35396b2ceff5}] [-HKEY_CLASSES_ROOT\typelib\{df901432-1b9f-4f5b-9e56-301c553f9095}] [-HKEY_CLASSES_ROOT\wuse.1] [-HKEY_CLASSES_ROOT\wuse.1 wuse_id] [-HKEY_CURRENT_USER\software\microsoft\internet explorer\explorer bars\{715839cd-abec-45d8-a83c-1275f2d837cd}] [-HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\extensions\{737830b7-f1f9-4bae-a8fc-1433c71bedff}] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{ba2325ed-f9eb-4830-8fce-0bc35b16969b}] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run whenusearch] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run whenusearchwhse] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\whenusearch] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\whenusearchf] [-HKEY_LOCAL_MACHINE\software\whenusearch] [-HKEY_LOCAL_MACHINE\software\whenusearch coupondataurl] [-HKEY_LOCAL_MACHINE\software\whenusearch db_incomplete] [-HKEY_LOCAL_MACHINE\software\whenusearch db_script_update] [-HKEY_LOCAL_MACHINE\software\whenusearch db_server_update] [-HKEY_LOCAL_MACHINE\software\whenusearch db_stamp_rs] [-HKEY_LOCAL_MACHINE\software\whenusearch flagcr_rs] [-HKEY_LOCAL_MACHINE\software\whenusearch heartbeattime] [-HKEY_LOCAL_MACHINE\software\whenusearch installdir] [-HKEY_LOCAL_MACHINE\software\whenusearch installtime] [-HKEY_LOCAL_MACHINE\software\whenusearch iptomsa_url] [-HKEY_LOCAL_MACHINE\software\whenusearch iptomsatime_rs] [-HKEY_LOCAL_MACHINE\software\whenusearch msa] [-HKEY_LOCAL_MACHINE\software\whenusearch newuser_rs] [-HKEY_LOCAL_MACHINE\software\whenusearch pat_chunks_url] [-HKEY_LOCAL_MACHINE\software\whenusearch pats_url] [-HKEY_LOCAL_MACHINE\software\whenusearch readingtime_rs] [-HKEY_LOCAL_MACHINE\software\whenusearch script_url] [-HKEY_LOCAL_MACHINE\software\whenusearch searchdataurl] [-HKEY_LOCAL_MACHINE\software\whenusearch showsplash] [-HKEY_LOCAL_MACHINE\software\whenusearch sliderthemes] [-HKEY_LOCAL_MACHINE\software\whenusearch starttime_rs] [-HKEY_LOCAL_MACHINE\software\whenusearch themessliderbgalt] [-HKEY_LOCAL_MACHINE\software\whenusearch themessliderbgpulse] [-HKEY_LOCAL_MACHINE\software\whenusearch uiupdate_url] [-HKEY_LOCAL_MACHINE\software\whenusearch update_url] [-HKEY_LOCAL_MACHINE\software\whenusearch version] [-HKEY_LOCAL_MACHINE\software\whenusearch zip] [-HKEY_LOCAL_MACHINE\software\whenusearch ziptomsa_url] [-HKEY_LOCAL_MACHINE\software\whenusearch\partners] [-HKEY_LOCAL_MACHINE\software\whenusearch\partners\desktop] [-HKEY_LOCAL_MACHINE\software\whenusearch\whse] -Enregistre ce fichier dans : Bureau -Nom du fichier : remove.reg -Type : tous les fichiers -cliquer sur Enregistrer -quitter le Bloc Notes: ne clique pas sur le fichier maintenant! Sur le bureau tu dois avoir ce remove. - Redémarre le PC, impérativement en mode sans échec,(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte) - Clique sur le fichier remove.reg pour qu'il s'exécute.Un message te demandera la fusion,accepte. - Elimine le fichier remove.reg Redémarre en mode normal Faire un rapport Panda STP ! A plus. -
[Résolu] Aidez-moi à supprimer Navexcel !
regis56 a répondu à un(e) sujet de amita dans Analyses et éradication malwares
Re On va tenter autre chose - Télécharge HijackThis de Merijn sur ton bureau. - Renomme le fichier HijackThis.exe en Scanner.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste - Tape Scanner.exe et Appuye sur la touche Entrée. - Génère un rapport en suivant ces indications : - Double-clic sur Scanner.exe - Exécute le et clique sur Do a scan and save log file. - Le rapport s'ouvre sur leBloc-Note - Colle le rapport ici, pour cela : - Menu Edition / Selectionner Tout - Menu Edition / copier - Ici dans un nouveau message : clic droit / coller Aide : N'hésite pas à consulter l'aide HijackThis - A plus. -
Service IPSEC+SVKP n'ont pas pu demarrer
regis56 a répondu à un(e) sujet de Jedivador dans Analyses et éradication malwares
Re non svkp.sys n'est pas un fichier windows ! c'est un ver. voici quelques infos sur ton infection Source http://www.sophos.fr/security/analyses/w32surilab.html A plus. -
Service IPSEC+SVKP n'ont pas pu demarrer
regis56 a répondu à un(e) sujet de Jedivador dans Analyses et éradication malwares
RE hum interressant ! Essai ceci aussi : Démarrer > Exécuter et taper Services.msc puis OK Choisir le mode "Etendu" (onglets inférieurs) Grâce à la barre de défilement (à droite) rechercher le service suivant: SVKP Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche). Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Arrêter, puis dérouler le Type de Démarrage pour le modifier en Désactivé Cliquer sur Appliquer puis OK Lancer Hijackthis, choisir Open the Misc.Tools section la fenêtre "Configuration" va s'ouvrir cliquer sur Delete a NT service... la fenêtre "Delete a Windows NT service" va s'ouvrir Entrer dans la zone de dialogue : SVKP Note : assurez-vous de ne mettre d'espace, ni avant, ni après ! cliquer OK Une autre fenêtre devrait s'ouvrir, donnant des informations sur le service et demandant si vous voulez re-démarrer. Cliquer yes redémarre et dis moi si tu as toujours le message ! A plus. -
[Résolu] Aidez-moi à supprimer Navexcel !
regis56 a répondu à un(e) sujet de amita dans Analyses et éradication malwares
Bonjour amita ! C'est ceci que tu dois faire : Installe Antivir : Il est impératif de le configurer correctement afin de faire la meilleure analyse possible, consulte le tuto suivant (imprime la ou sauvegarde la comme indiqué plus haut) => Tutoriel de tesgaz Rends-toi à l'étape: Configuration du tutoriel de tesgaz. Dans ce paragraphe , seule la partie suivante nous intéresse:Configuration du scanner et ses sous parties : "action on malware" - "Heuristic" - "Archives". Note: il est inutile de configurer la fonction "Guard" décrite dans la partie "Configuration Guard". Si tu désires conserver Antivir une fois la procédure de prénettoyage terminée (parce que tu n'as pas d'antivirus par exemple), il te faudra suivre le tutoriel en entier pour pouvoir bénéficier de la protection résidente ! A plus. -
Service IPSEC+SVKP n'ont pas pu demarrer
regis56 a répondu à un(e) sujet de Jedivador dans Analyses et éradication malwares
Bonjour Jedivador ! Si ce sont des écrans bleu je doute que ce soit du à un malware ! Retour dans la section software/hardware et demande que quelqu'un t'aide ! Cependant on peut chercher un peu plus si tu veut fait ceci : Télécharge AVG Anti-Spyware Lance AVG Anti-Spyware et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful" Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite. Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. Du mode Sans Échec, lance AVG Anti-Spyware et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient. AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. AVG Anti-Spyware affichera "All actions have been applied" du côté droit. Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple). Redémarre ton ordi en mode Normal. . Je te fais passer un autre outil : Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau. Double-clique blbeta.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe ~~~~~~~~~~~~~~~~~~~~~~~~~~~ Prière de poster les rapports suivant dans ta prochaine réponse : 1) AVG Anti-Spyware 2) BlackLight 3) Nouveau rapport HijackThis! en ayant pris le soin de renommer hijackthis comme ceci Jedivador.exe Bon courage, et @+ -
Bonjour Gazo ! Effectivement tu peut suivre cette procédure ! A plus pour le reste des rapports !
-
auto copie des fichiers supprimés (ajout rapport Hijackthis)
regis56 a répondu à un(e) sujet de MARIE CHRISTINE dans Analyses et éradication malwares
Bonjour MARIE CHRISTINE ! Peut tu continuer comme ceci : Télécharge AVG Anti-Spyware Lance AVG Anti-Spyware et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful" Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite. Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. Du mode Sans Échec, lance AVG Anti-Spyware et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient. AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. AVG Anti-Spyware affichera "All actions have been applied" du côté droit. Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple). Redémarre ton ordi en mode Normal. . Je te fais passer un autre outil : Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau. Double-clique blbeta.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe ~~~~~~~~~~~~~~~~~~~~~~~~~~~ Prière de poster les rapports suivant dans ta prochaine réponse : 1) AVG Anti-Spyware 2) BlackLight 3) Nouveau rapport HijackThis! Bon courage, et @+ -
profusion de spywares (suite)
regis56 a répondu à un(e) sujet de dudu64 dans Analyses et éradication malwares
Bonjour dudu64 ! N'ouvre pas plusieurs sujet ! Ton premier sujet ou t'attend bruce lee est ici : http://forum.zebulon.fr/index.php?showtopic=106628&hl= A plus. -
Demande d'analyse de HijackThis.log
regis56 a répondu à un(e) sujet de ziggystardust dans Analyses et éradication malwares
Re hijackthis seul ne permet plus de savoir si tout va bien ! Peut tu faire ceci STP : Télécharge AVG Anti-Spyware Lance AVG Anti-Spyware et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful" Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite. Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. Du mode Sans Échec, lance AVG Anti-Spyware et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient. AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. AVG Anti-Spyware affichera "All actions have been applied" du côté droit. Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple). Redémarre ton ordi en mode Normal. . Je te fais passer un autre outil : Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau. Double-clique blbeta.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe ~~~~~~~~~~~~~~~~~~~~~~~~~~~ Prière de poster les rapports suivant dans ta prochaine réponse : 1) AVG Anti-Spyware 2) BlackLight 3) Nouveau rapport HijackThis! en ayant pris le soin de renommer hijackthis comme ceci ziggystardust.exe Bon courage, et @+ -
Demande d'analyse de HijackThis.log
regis56 a répondu à un(e) sujet de ziggystardust dans Analyses et éradication malwares
Bonsoir ziggystardust ! Analyse en cours retour dans un instant ! -
Re Fais ceci STP Télécharge AVG Anti-Spyware Lance AVG Anti-Spyware et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful" Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite. Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. Du mode Sans Échec, lance AVG Anti-Spyware et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient. AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. AVG Anti-Spyware affichera "All actions have been applied" du côté droit. Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple). Redémarre ton ordi en mode Normal. . Je te fais passer un autre outil : Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau. Double-clique blbeta.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe ~~~~~~~~~~~~~~~~~~~~~~~~~~~ Prière de poster les rapports suivant dans ta prochaine réponse : 1) AVG Anti-Spyware 2) BlackLight 3) Nouveau rapport HijackThis! en ayant pris el soin de renommer hijackthis comme ceci BOXER.exe Bon courage, et @+
-
Bonsoir BOXER ! analyse en cours retour dans un instant !
