-
Compteur de contenus
1 791 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par wong
-
Bonjour momo3060, Il y a quelque chose qui ne va pas. Est-ce que tu as bien choisi l'option 2 ( Désinfection automatique avec prise en charge des résultats de Blacklight ) ? Recommence stp, et poste le rapport Navilog1. Télécharge Hijackthis V 2.0.2 : http://www.trendsecure.com/portal/en-US/th.../HJTInstall.exe Enregistre ce fichier sur le bureau. Ferme tous les programmes ouverts y compris le navigateur ( sauf ton anti-virus et pare-feux ) Fais un double clic sur HJTInstall.exe afin de lancer l'installation. Clique sur Install ensuite sur I Accept Clique sur Do a scan system and save log file Cela va t'ouvrir un rapport dans le Bloc-note à la fin du scan. Dans le Bloc-notes, vérifie dans le menu Format que l'option "Retour automatique à la ligne" n'est pas cochée. Enregistre le fichier sous le nom HJT1.txt. Copie/Colle tout son contenu dans ta prochaine réponse. Pour t'aider, voici un Tuto en images : http://cybersecurite.xooit.com/t138-Hijack...-2-0-2.htm#1185 J'attends 2 rapports : celui de Navolog ( option 2 ) et celui de HijackThis. @ +
-
RE momo3060, 1°) Lance Navilg1 Double clique sur le raccourci navilog1 sur ton bureau. Une fenêtre noire va s'ouvrir. Appuie sur une touche à chaque fois qu'il te sera demandé de le faire. Dans la fenêtre de choix qui s'ouvre : Choisis l'option 2 ( Désinfection automatique avec prise en charge des résultats de Blacklight ), pour celà Tape sur la touche 2 de ton clavier et Valide en appuyant sur Entrée Laisse le fix faire son travail cela peut durer un certain temps. Le fix va t'informer qu'il va alors redémarrer ton PC ( Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts ). Appuie sur une touche de ton clavier comme demandé ( si ton Pc ne redémarre pas automatiquement, fais le toi même ). Au redémarrage de ton PC, choisis ta session habituelle. Navilog1 terminera la désinfection. Patiente jusqu'au message : *** Nettoyage Termine le ..... *** Le bloc-note va s'ouvrir. Sauvegarde le rapport ( sur ton bureau par exemple ) de manière à le retrouver. Referme le bloc-note. Ton bureau va réapparaitre Copie/Colle ce rapport dans ta prochaine réponse NOTE : Le rapport se trouve également ici : C\cleannavi.txt Si ton Bureau ne réapparaît pas, fais ceci : Clique simultanément sur Ctrl + Alt + Suppr : le Gestionnaire de tâches va s'ouvrir. Rends-toi à l'onglet "processus". Dans la barre des menus, Clique sur Fichier, et dans le menu déroulant Clique sur Nouvelle tâche ( Exécuter.. ) Dns la fenêtre qui s'ouvre, TapeExplorer puis valide. 2°) Suppression des certificats Cliques sur Démarrer Cliques sur Panneau de configuration Cliques sur Options internet Cliques sur Onglet "Contenu" Cliques sur Onglet "Certificats" Si tu trouves ceci, en particulier dans "éditeurs approuvés": electronic-group egroup Montorgueil VIP Sunny Day Design Ltd Supprimes les @ +
-
Bonjour momo3060, Télécharge Navilog1 ( de IL-MAFIOSO et lazzzi ) : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistre la cible ( du lien ) sous... et enregistre-le sur ton bureau. Ferme toutes les fenêtres y compris celle de ton navigateur. Double-clique sur le fichier Navilog1.exe ( il se peut que ".exe" n'apparaisse pas et que tu n'ais que Navilog1 ) pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement ( Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau ). Après le choix de la langue et les messages, tu arrives au menu principal. Choisis l'Option 1, pour cela, tape sur la touche 1 de ton clavier, puis appuie sur la touche Entrée du clavier ( ne fais pas le choix 2,3 ou 4 sans notre avis/accord ). La vérification du système s'effectue alors... Cela peut prendre plusieurs minutes ( de 5 à 10min ), ne touche à rien. Patiente jusqu'au message : *** Analyse Terminé le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir avec le rapport. Si ce dernier ne s'ouvre pas : Ouvre le Poste de travail, puis Disque C: et enfin double-clique sur fixnavi.txt Copie/Colle le contenu complet de ce rapport dans ta prochaine réponse Pour t'aider voici un tuto en images : http://www.malekal.com/Adware.Magic_Control.html Pour la première étape > "Téléchargement et installation de navilog1". Ne lance pas d'autre option pour le moment. @ +
-
Infection par w32.Ecup
wong a répondu à un(e) sujet de cestminou dans Analyses et éradication malwares
Bonsoir cestminou, Les symptomes que tu indiques ne sont pas normaux, surtout si ton PC marchait bien avant ( à moins que tu n'ais un problème matériel ou logiciel ). 1°) Nettoyage avec HijackThis Lance HijackThis : Clique sur Do a system scan only et coche les lignes ci-dessous : O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU) O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clien...1.0/Rawflow.cab O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://camille017.spaces.live.com/PhotoUpload/MsnPUpld.cab Ferme toutes les fenêtres, sauf le logiciel Hijackthis, et Clique sur Fix checked puis ferme HijackThis. 2°) Télécharge DiagHelp ( de Malekal_morte ) : http://www.malekal.com/download/DiagHelp.zip Enregistre le sur ton bureau Ne double-clic pas dessus ! Fais un clic droit sur le fichier et extraire tout Un nouveau dossier chercher va être créer DiagHelp Ouvre le et double-clic sur go.cmd ( le .cmd peut ne pas apparaître ). Une fenêtre va s'ouvrir, choisis l'option 1 L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande. A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur. Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note. Ce dernier se trouve sur C:\resultat.txt Copie/colle le contenu complet du bloc-note dans ta prochaine réponse Pour t'aider, voici un Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php @ + -
Infection par w32.Ecup
wong a répondu à un(e) sujet de cestminou dans Analyses et éradication malwares
Bonsoir cestminou, BlackLight ne montre rien : une bonne chose. Tu peux donc le supprimer ainsi que le rapport. Un peu fatigué ce soir. Demain on fait une optimisation avec ton accord, et je regarde si tu n'as pas un processus inutile qui prend de la ressource. Cordialement. -
Soir Zonk, Tu as raison, mon copier/coller a mal fonctionné. Effectivement il faut faire cette procédure. Arf..! la prochaine fois je relirai un peu mieux. Amicalement.
-
Bonjour toutoune, Je ne vois pas dans ton rapport de lignes à supprimer pour la rapidité de ton PC. Effectivement tu peux supprimer : O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe Mais il faut d'abord faire ceci : 1°) Le cas de ctfmon.exe : ( dont le nom complet est Alternative User Input Services ) est un processus générique de Windows NT/2000/XP servant à gérer les entrées de saisie texte alternatives telles que les logiciels de reconnaissance de la voix ( Speech recognition ), les logiciels de reconnaissance d'écriture, les claviers braille ou toute alternative au clavier. Il fait partie de la suite Microsoft Office. Il active la barre de language Microsoft Office. C'est un processus non essentiel, qui peut être arrêté : http://support.microsoft.com/kb/282599/fr Ensuite tu peux le décocher avec msconfig. Il y a un processus : dllhost.exe Tu peux essayer de l'arrêter dans le gestionnaire de tâches pour faire un essai et voir si ton PC va plus vite ( ne supprime pas ce processus ). Cordialement.
-
performances lamentables
wong a répondu à un(e) sujet de galeazzo dans Optimisation, Trucs & Astuces
RE galeazzo, Amitiés à pear, L'adresse : " O1 - Hosts: 62.81.237.170 beta.search.msn.com " correspond, je pense, au moteur de recherche MSN ( et même pas celle en français ). Si ce n'est pas toi qui l'as ajoutée, je conseille de la retirer. Ton fichier "HOSTS" ( qui ne possède pas d'extension ) se trouve ici : C:\WINDOWS\system32\drivers\etc\hosts. Ce fichier est en lecture seule. Pour le modifier dans le bloc-note, tu fais un clique droit et dans le menu déroulant tu cliques sur propriétés > décoche la case "lecture seule". Une fois la modification effectuée, tu recoche la case "lecture seule". Cordialement. -
performances lamentables
wong a répondu à un(e) sujet de galeazzo dans Optimisation, Trucs & Astuces
RE galeazzo, Est-ce que c'est toi qui a inscrit cette ligne dans ton fichier hosts ? : O1 - Hosts: 62.81.237.170 beta.search.msn.com. Nettoyage avec HijackThis Lance un scan HijackThis : Clique sur Do a system scan only et coche les lignes ci-dessous : R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file) O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) Ferme toutes les fenêtres, sauf le logiciel Hijackthis, et Clique sur Fix checked puis ferme HijackThis. Voici une procédure simple pour optimiser ton PC : Avant de faire une optimisation, il est nécessaire que tu sois certain que ton PC est sain ( qu'il n'héberge pas un malware ), et stable ( pas de disfonctionnements ). De plus, une optimisation se fait toujours avec l'accord du membre, et en expliquant toutes les actions qui seront entreprises Tu peux la faire toi-même en suivant la procédure ci-dessous. Cette procédure est sans danger car tu pourras toujours revenir en arrière. Pour pouvoir suivre ton optimisation, tu peux relever dans la partie inférieure du Gestionnaire de tâches : Le nombre de processus et la charge dédiée. Tu le fais au début, et ensuite à la fin de chaque étape. Pour accéder au Gestionnaire de tâches : Soit : Ctrl + Alt + Suppr ( ou Del ). Soit : Clique droit sur la barre des tâches, et dans le menu déroulant clique sur Gestionnaire de tâches Soit : Démarrer > Exécuter > Tape : taskmgr et clique sur OK ETAPE 1 : Pour une optimisation, la première chose à faire c'est de supprimer tous les processus inutiles qui se lancent au démarrage du PC : Clique sur Démarrer Clique sur Exécuter Dans la fenêtre qui s'ouvre : Tape msconfig et clique sur OK Dans la nouvelle fenêtre : clique sur l'Onglet " Démarrage " Dans la nouvelle fenêtre : Décohe toutes les cases SAUF : Antivirus - Firewall - Anti-spyware, et éventuellement " connexion " Clique sur OK Une nouvelle fenêtre s'ouvre pour te demander de prendre en compte les modifications : Clique sur le bouton Redémarrer Dans la nouvelle fenêtre qui va s'ouvrir ( Utilitaire de configuration système ) : Coche la case " ne plus afficher ce message ", et clique sur OK Pas d'inquiétude : les cases que tu as décochées dans l'onglet Démarrage, tu pourras, éventuellement, les recocher par la suite si cela ne te conveint pas ( en reprenant la procédure indiquée ). 1°) Le cas de ctfmon.exe : ( dont le nom complet est Alternative User Input Services ) est un processus générique de Windows NT/2000/XP servant à gérer les entrées de saisie texte alternatives telles que les logiciels de reconnaissance de la voix ( Speech recognition ), les logiciels de reconnaissance d'écriture, les claviers braille ou toute alternative au clavier. Il fait partie de la suite Microsoft Office. Il active la barre de language Microsoft Office. C'est un processus non essentiel, qui peut être arrêté : http://support.microsoft.com/kb/282599/fr Pour pouvoir supprimer ctfmon.exe au démarrage, tu dois faire avant : Panneau de configuration > Options régionales et linguistiques > Langues > Détails > Barre de langue > Cocher la case " Arrêtez les services de texte avancés ". Après tu peux décocher la case dans l'Onglet "Démarrage" de msconfig. ETAPE 2 : Configuration des Services Tu dois configurer tes services en te servant du tuto de Tesgaz : http://speedweb1.free.fr/frames2.php?page=service4 Un conseil : Bien lire les commentaires du tuto et, dans le cas où tu as un doute, tu mets le service en MANUEL Pour accéder aux Services, voici 2 solutions : 1°) Démarrer > Exécuter et tape : services.msc 2°) Démarrer > Panneau de configuration : Double-clique sur " Outils d'administration " Double-clique sur " Services " Dans la fenêtre qui s’affiche, tu as accès aux services présents sur ton PC : Vérifie que l'onglet Etendu situé au bas de la fenêtre soit bien actif. Double-clique sur le Service dont tu veux modifier le démarrage. Dans la fenêtre qui s'ouvre, tu as les possibilités suivantes : 1°) Arrêter ce service en cliquant sur le bouton " Arrêter " 2°) Modifier le démarrage en cliquant sur la petite flèche de la fenêtre " Type de démarrage " ( menu déroulant ). Une fois ton choix effectué : Clique sur OK Clique sur le bouton " Appliquer " ( pour prendre en compte tes modifications ). Clique sur OK Clique sur " Fichier " dans la barre des menus. Clique sur " Quitter " Redémarre ton PC Cordialement. -
Bonjour J-B .Z, Tu as commencé avec eclypse et tu as ouvert plusieurs topics : pourquoi ? Tu dois continuer avec eclypse. Cordialement.
-
Bonjour J-B.Z, Télécharge Hijackthis V 2.0.2 : http://www.trendsecure.com/portal/en-US/th.../HJTInstall.exe Enregistre ce fichier sur le bureau. Ferme tous les programmes ouverts y compris le navigateur ( sauf ton anti-virus et pare-feux ) Fais un double clic sur HJTInstall.exe afin de lancer l'installation. Clique sur Install ensuite sur I Accept Clique sur Do a scan system and save log file Cela va t'ouvrir un rapport dans le Bloc note à la fin du scan. Dans le Bloc-notes, vérifie dans le menu Format que l'option "Retour automatique à la ligne" n'est pas cochée. Enregistre le fichier sous le nom HJT1.txt. Copie/Colle tout son contenu dans ta prochaine réponse. Pour t'aider, voici un Tuto en images : http://cybersecurite.xooit.com/t138-Hijack...-2-0-2.htm#1185 Cordialement. EDIT : Bonjour styx, je te laisse continuer EDIT 2 : Déjà pris en charge par eclypse
-
performances lamentables
wong a répondu à un(e) sujet de galeazzo dans Optimisation, Trucs & Astuces
Bonjour galeazzo Télécharge Hijackthis V 2.0.2 : http://www.trendsecure.com/portal/en-US/th.../HJTInstall.exe Enregistre ce fichier sur le bureau. Ferme tous les programmes ouverts y compris le navigateur ( sauf ton anti-virus et pare-feux ). Fais un double clic sur HJTInstall.exe afin de lancer l'installation. Clique sur Install ensuite sur I Accept Termine l'installation. Ouvre HijackThis et Clique sur Do a scan system and save log file Cela va t'ouvrir un rapport dans le Bloc-notes à la fin du scan. Dans le Bloc-notes, vérifie dans le menu Format que l'option "Retour automatique à la ligne" n'est pas cochée. Enregistre le fichier sous le nom HJT1.txt. Copie/Colle tout son contenu dans ton prochain message Pour t'aider, voici un Tuto en images : http://cybersecurite.xooit.com/t138-Hijack...-2-0-2.htm#1185 Cordialement. EDIT : Sinner00 t'a donné de bons conseils ( à faire ) -
Bonjour annie34, Le vendeur a raison surtout pour Spybot ( incompatibilité à l'installation de BitDefender ). Désinstalle Ad-Aware et Spybot et fais un nettoyage du registre avec CCleaner par exemple. Désinstalle correctement ton ancien Antivirus ( tu n'as pas précisé lequel ). Si c'était une ancienne version de BitDefender tu dois aussi la désinstaller suivant la procédure. Fais un nettoyage du registre. Installe BitDefender 2008 ( tu n'as pas donné la version ). Mise à jour et configuration. Ensuite tu peux réinstaller Ad-Aware et Spybot. Ad-Aware : Hum ! Scan performant, mais ne trouve en général que des cookies traceurs ( ce n'est que mon avis ). Spybot : performant si bien configuré en mode avancé. Si tu veus utiliser ces 2 logiciels en mode normal ( ils sont plus preformants en mode sans échec ), désactive temporairement la protection en temps réel de BitDefender. Cordialement.
-
resolu ::::DROPPED: trojan.dowloader .ZLOb AAN
wong a répondu à un(e) sujet de kapia08 dans Analyses et éradication malwares
Bonsoir kapia08 Merci pour ton post. Si ton PC marche bien, c'est l'essentiel. Soit prudent et bon surf. -
Infection par w32.Ecup
wong a répondu à un(e) sujet de cestminou dans Analyses et éradication malwares
RE cestminou, Tu n'as pas été "crue" et tu as raison de poser des questions quand tu ne comprends pas. Tes problèmes semblent résolus, pourtant je vais te faire passer un petit utilitaire pour savoir si tu n'as pas un fichier caché. Pour AVG AS tu peux le désinstaller et supprimer la quarantaine. Tu as aussi un service qui ne te sert à rien ( on verra à la fin ). Télécharge Blacklight ( de F-Secure ) : https://europe.f-secure.com/blacklight/try.shtml Clique sur " I ACCEPT " au bas de la page. Sauvegarde-le sur ton Bureau. Double-clique blbeta.exe et accepte la licence. Clique Scan, puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log ( les xxxxxxx sont des chiffres ). NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe Copie/Colle le contenu de ce rapport dans ta prochaine réponse A demain pour la suite. -
resolu ::::DROPPED: trojan.dowloader .ZLOb AAN
wong a répondu à un(e) sujet de kapia08 dans Analyses et éradication malwares
RE kapia08, Avant de faire une optimisation, il est nécessaire que tu sois certain que ton PC est sain ( qu'il n'héberge pas un malware ), et stable ( pas de disfonctionnements ). De plus, une optimisation se fait toujours avec l'accord du membre, et en expliquant toutes les actions qui seront entreprises Tu peux la faire toi-même en suivant la procédure ci-dessous. Cette procédure est sans danger car tu pourras toujours revenir en arrière. Pour pouvoir suivre ton optimisation, tu peux relever dans la partie inférieure du Gestionnaire de tâches : Le nombre de processus et la charge dédiée. Tu le fais au début, et ensuite à la fin de chaque étape. Pour accéder au Gestionnaire de tâches : Soit : Ctrl + Alt + Suppr ( ou Del ). Soit : Clique droit sur la barre des tâches, et dans le menu déroulant clique sur Gestionnaire de tâches Soit : Démarrer > Exécuter > Tape : taskmgr et clique sur OK ETAPE 1 : Pour une optimisation, la première chose à faire c'est de supprimer tous les processus inutiles qui se lancent au démarrage du PC : Clique sur Démarrer Clique sur Exécuter Dans la fenêtre qui s'ouvre : Tape msconfig et clique sur OK Dans la nouvelle fenêtre : clique sur l'Onglet " Démarrage " Dans la nouvelle fenêtre : Décohe toutes les cases SAUF : Antivirus - Firewall - Anti-spyware, et " connexion " ( pour toi c'est ce qui concerne Wanadoo ) Clique sur OK Une nouvelle fenêtre s'ouvre pour te demander de prendre en compte les modifications : Clique sur le bouton Redémarrer Dans la nouvelle fenêtre qui va s'ouvrir ( Utilitaire de configuration système ) : Coche la case " ne plus afficher ce message ", et clique sur OK Pas d'inquiétude : les cases que tu as décochées dans l'onglet Démarrage, tu pourras, éventuellement, les recocher par la suite si cela ne te conveint pas ( en reprenant la procédure indiquée ). Le cas de ctfmon.exe : ( dont le nom complet est Alternative User Input Services ) est un processus générique de Windows NT/2000/XP servant à gérer les entrées de saisie texte alternatives telles que les logiciels de reconnaissance de la voix ( Speech recognition ), les logiciels de reconnaissance d'écriture, les claviers braille ou toute alternative au clavier. Il fait partie de la suite Microsoft Office. Il active la barre de language Microsoft Office. C'est un processus non essentiel, qui peut être arrêté : http://support.microsoft.com/kb/282599/fr Pour pouvoir supprimer ctfmon.exe au démarrage, tu dois faire avant : Panneau de configuration > Options régionales et linguistiques > Langues > Détails > Barre de langue > Cocher la case " Arrêtez les services de texte avancés ". Après tu peux décocher la case dans l'Onglet "Démarrage" de msconfig. ETAPE 2 : Configuration des Services Tu dois configurer tes services en te servant du tuto de Tesgaz : http://speedweb1.free.fr/frames2.php?page=service4 Un conseil : Bien lire les commentaires du tuto et, dans le cas où tu as un doute, tu mets le service en MANUEL. Prends ton temps, et fais-le par étapes. Pour accéder aux Services, voici 2 solutions : 1°) Démarrer > Exécuter et tape : services.msc 2°) Démarrer > Panneau de configuration : Double-clique sur " Outils d'administration " Double-clique sur " Services " Dans la fenêtre qui s’affiche, tu as accès aux services présents sur ton PC : Vérifie que l'onglet Etendu situé au bas de la fenêtre soit bien actif. Double-clique sur le Service dont tu veux modifier le démarrage. Dans la fenêtre qui s'ouvre, tu as les possibilités suivantes : 1°) Arrêter ce service en cliquant sur le bouton " Arrêter " 2°) Modifier le démarrage en cliquant sur la petite flèche de la fenêtre " Type de démarrage " ( menu déroulant ). Une fois ton choix effectué : Clique sur OK Clique sur le bouton " Appliquer " ( pour prendre en compte tes modifications ). Clique sur OK Clique sur " Fichier " dans la barre des menus. Clique sur " Quitter " Redémarre ton PC Si tu n'as plus de questions : Et si tu penses que ton problème est résolu peux-tu ajouter [Résolu] devant le titre de ton 1er message ? Tu vas sur ton premier message. Tu cliques sur le bouton en bas à droite Editer tu choisis Edition complète et tu pourras compléter le titre. Cordialement -
resolu ::::DROPPED: trojan.dowloader .ZLOb AAN
wong a répondu à un(e) sujet de kapia08 dans Analyses et éradication malwares
Bonjour kapia08, Tu as bien supprimé tous les dossiers des anciennes versions de Java ? Je te prépare la procédure pour l'optimisation. @ + -
Infection par w32.Ecup
wong a répondu à un(e) sujet de cestminou dans Analyses et éradication malwares
Bonjour cestminou, Si ton cousin est informaticien il doit avoir les connaissances suffisantes pour se protéger. Peut-être même qu'il est sous " LINUX " alors, effectivement, il n'a pas besoin des mises à jour de Windows. Mais toi tu n'as pas ses compétences ( les problèmes que tu as subis avec les virus ). Après la désinfection je te conseille vivement de faire ces mises à jour de sécurité afin de mieux protéger ton PC. Je suis là simplement pour t'aider, et je n'impose rien . Tu fais comme tu veux. Cordialement. -
Infection par w32.Ecup
wong a répondu à un(e) sujet de cestminou dans Analyses et éradication malwares
RE cestminou, Non, tu n'as pas fait d'erreur. Le rapport Kaspersky ne montre pas d'infection. Tu n'as pas répondu à ma question : Ton PC est sujet à toutes les failles de sécurité XP ( non corrigées ). 1°) Télécharge CCleaner v 2.00.500 : http://www.ccleaner.com/download/builds.aspx Installe-le suivant la procédure. Attention : DECOCHE la case Yahoo ! Toolbar Configure-le : Bouton Registre > Coche toutes les cases. Bouton Nettoyeur > Onglet Windows > Coche toutes les cases sauf : Emplacement des téléchargements - Cache de l'arrangement du Menu - Cache taille/position des fenêtres - Désinstallateur de Hotfixes - Personalisation des dossiers. Bouton Nettoyeur > Onglet Apllications > Coche toutes les cases sauf : ton antivirus ( si présent ) Bouton Options > Bouton Avancé > Coche seulement : Demander pour sauvegarder les modifications du Registre. Lance CCleaner Bouton Nettoyeur : Clique sur le bouton Analyse et ensuite sur le bouton Lancer le Nettoyage Bouton Registre : Clique sur le bouton Chercher les erreurs et une fois trouvées Clique sur le bouton Réparer les erreurs sélectionnées. Accepte la sauvegarde du Registre, et clique sur Réparrer toutes les erreurs. Fais le 2 fois de suite. Ferme CCleaner 2°) Redémarre ton PC normalement 3°) Refais un scan AVG AS Copie/Colle le rapport dans ta prochaine réponse @ + -
resolu ::::DROPPED: trojan.dowloader .ZLOb AAN
wong a répondu à un(e) sujet de kapia08 dans Analyses et éradication malwares
Bonjour kapia08, Voici quelques conseils à appliquer : 1°) Suppression des utilitaires qui ont servis pour la désinfection : HijackThis Je te conseille de le garder ( il peut te servir même pour une optimisation ). Si tu veux le supprimer : Lance HijackThis Clique sur open the misc tools section Dans la fenêtre qui s'ouvre Clique sur le bouton misc tools en haut. Clique sur le bouton " uninstal hijackthis & exit " situé en bas. ATF Cleaner Je te conseille de le garder ( c'est un petit utilitaire qui nettoie les caches des différents navigateurs et de JAVA ). Si tu ne veux pas le garder : Supprime le fichier " ATF-Cleaner.exe. AVG Anti-spyware AVG AS tu n'en as plus besoin sauf si tu veut le garder. C'est un antimalware très efficace. Certaines fonctions ne sont gratuites que 30 jours, mais il est très performant en analyse en mode sans échec. Tu peux donc le laisser installé, et de l'utiliser de temps en temps en faisant une mise à jour manuelle. SmitFraudFix Tu peux le supprimer ( le fichier.exe et les rapport.txt ). BlackLight Tu peux le supprimer ( le fichier.exe et le rapport ). 2°) Mise à jour JAVA de Sun : Ton JAVA n'est pas à jour. La dernière version est : Java Runtime Environment Version 6 Update 2 Pour télécharger cette version : http://www.java.com/fr/download/manual.jsp Choisir : Windows ( Installation hors ligne ), une fois le fichier téléchargé, tu l'installes sur le PC. Vérifie ensuite sur ton PC si tu as des anciennes versions ( à supprimer ) : * Java 2 Runtime Environment 5.0 Update 5 - 6 - 7 - 8 - 9 - 10 - 11 et version 6 Update 1. * Java 2 Runtime Environment, SE v1.4.2_01 ( à 06 ). Pour supprimer ces versions : 1°) Panneau de configuration > Ajout/Suppression de programmes > SUPPRIMER. 2°) C:\Program Files\Java : Supprimer les dossiers concernant les versions de java que tu viens de retirer ( ne conserver que le dossier : jre 1.6.0_02 ). 3°) Vide ta corbeille 4°) Restauration système : Il s'agit de supprimer tes points de restauration qui peuvent être infectés, et d'en créer un nouveau. Supprime tous tes points de restauration qui peuvent être infectés : Clique droit sur " Poste de travail " Dans le menu déroulant qui s'ouvre, clique sur " Propriétés " Dans la fenêtre qui s'ouvre, Clique sur l'onglet " Restauration du système " Dans la nouvelle fenêtre "Restauration du système" : Coche la case Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs Clique sur " Appliquer " Clique sur " OK " Redémarre ton PC Crée un nouveau point de restauration en faisant l'opération inverse : Réactive la restauration système, et un nouveau point sera automatiquement crée. Je te conseille de créer un point de restauration après chaque mise à jour importante. 5°) Les Nettoyeurs : EasyCleaner de Toni Helenius : - Téléchargement : http://personal.inet.fi/business/toniarts/ecleane.htm - Tutorial - temporaires par DarkBG : http://www.uptoopc.net/nettoyer/temporaires.php - Tutorial - registre : http://www.uptoopc.net/nettoyer/registre.php - Tutorial - autres fonctions : http://www.uptoopc.net/nettoyer/autresfonctions.php Ne pas toucher au bouton "DOUBLONS". CCleaner : - Téléchargement : http://www.ccleaner.com/downloadbuilds.asp - Tutoriel 1 : http://perso.wanadoo.fr/jesses/Docs/Logiciels/CCleaner.htm Lors de l'installation, DECOCHER la case pour l'installation de la Toolbar de Yahoo. jv16 Power Tools ( dernière version gratuite ) : - Téléchargement : http://telechargement.zebulon.fr/201-jv16-powertools.html - Tutorial : http://forum.telecharger.01net.com/microhe...messages-1.html NOTE : si tu possédes le logiciel de gravure "NTI CD&DVD Maker" ( fourni avec les PC ACER ) il y a un bug lorsqu'on utilise le "Nettoyeur de registre" ( suppression des points vets ), le logiciel ne démarre plus. Cocher les clés concernant ce logiciel, et les exclure de l'analyse.. 6°) Ton comportement : la sécurité commence ici !. Lire le post N°1 de Tesgaz : http://forum.zebulon.fr/index.php?showtopic=66888 A suivre l'optimisation. -
Infection par w32.Ecup
wong a répondu à un(e) sujet de cestminou dans Analyses et éradication malwares
Bonsoir cestminou, Aucun problème pour ta réponse. J'attends les rapports pour savoir si tu n'as pas autre chose. Pas d'induiétude pour la lenteur de ton PC, on va régler ça. Cordialement. -
resolu ::::DROPPED: trojan.dowloader .ZLOb AAN
wong a répondu à un(e) sujet de kapia08 dans Analyses et éradication malwares
Bonsoir kapia08, L'optimisation sert à faire fonctionner ton PC plus rapidement en supprimant les processus inutiles au démarrage et en configurant tes services. Cala te permet de récupérer des ressources. A demain. -
Infeste par des pub pop-up intempestif
wong a répondu à un(e) sujet de joss83 dans Analyses et éradication malwares
Bonjour joss83, Télécharge Hijackthis V 2.0.2 : http://www.trendsecure.com/portal/en-US/th.../HJTInstall.exe Enregistre ce fichier sur le bureau. Ferme tous les programmes ouverts y compris le navigateur ( sauf ton anti-virus et pare-feux ) Fais un double clic sur HJTInstall.exe afin de lancer l'installation. Clique sur Install ensuite sur I Accept Clique sur Do a scan system and save log file Cela va t'ouvrir un rapport dans le Bloc-note à la fin du scan. Dans le Bloc-notes, vérifie dans le menu Format que l'option "Retour automatique à la ligne" n'est pas cochée. Enregistre le fichier sous le nom HJT1.txt. Copie/Colle tout son contenu dans ta prochaine réponse. Pour t'aider, voici un Tuto en images : http://cybersecurite.xooit.com/t138-Hijack...-2-0-2.htm#1185 J'attends ton rapport. @ + -
Infection par w32.Ecup
wong a répondu à un(e) sujet de cestminou dans Analyses et éradication malwares
RE cestminou, 1°) Téléchargement d'utilitaires : 1-1 Télécharge ATF Cleaner par Atribune : http://www.atribune.org/ccount/click.php?id=1 1-2 Télécharge AVG Anti-Spyware de ewido/grisoft : http://www.ewido.net/en/download/ Lance le depuis l'icône presente sur ton bureau. Clique sur modifier l'état du bouclier résident et mise à jour automatique, pour désactiver ces deux fonctions. Clique sur mise à jour, commencer la mise à jour. Clique sur analyse puis sur paramètres. Clique sur actions recommandées puis sur quarantaine. Ferme le programme. 2°) Redémarre en mode sans échec Durant cette phase, tu n'auras pas d'accès Internet. Je te conseille d'imprimer ( ou, événtuellement, d'enregistrer ) la procédure. Clique sur Démarrer Clique sur Arrêter l'ordinateur Dans la fenêtre qui s'ouvre : clique sur " Redémarrer " Appui sur la touche F8 ( ou F5 sur certains PC ) dès qu'un écran de texte apparaît ( puis disparaît ). Utilise les touches de direction pour sélectionner le mode sans échec voulu ( " mode sans échec " seul ) Appui dur la touche " ENTRÉE " Attend la fenêtre avec le choix des sessions ( noms d'administrateurs ). Clique sur ta session normale : ton nom (Administrateur ) Une nouvelle fenêtre s'affiche " Bureau " : clique sur OUI Pour éventuellement t'aider voici un tuto en images : http://www.malekal.com/modesansechec.php AVG Anti-Spyware 2.1 - Nettoyage pour utiliser AVG Anti-Spyware Procedure préalable à l'utilisation d'AVG Anti-Spyware : Très important pour bien supprimer les fichiers tmp ,cookies et autres, pour une meilleure lecture du rapport d'AVG Anti-Spyware. Double-clique ATF Cleaner.exe afin de lancer le programme. Main correspond à IE Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. 2.2 - Lance AVG Anti-Spyware Clique sur scanner, puis sur scan complet du système. Si des fichiers malveillants sont trouvés : Clique sur Appliquer toutes les actions Clique sur enregistrer le rapport d'analyse. Colle le rapport dans ton prochain message Pour t'aider tu as deux tutos à ta disposition: ATFCleaner: http://pitcatsite.ovh.org/html/ATFCleaner.html AVG Anti-Spyware: http://pitcatsite.ovh.org/html/avg_a-s.html 3°) Redémarre en mode normal Fais Scan en ligne avec Kaspersky : Ouvre internet explorer : Outils > Options internet > onglet "sécurité" Valide "niveau par défaut". Toujours sur Internet explorer : Outils > Options internet > onglet "avancé" valide "Paramètres par défaut". Pour effectuer les scans, ferme toute les pages internet sauf celle du scan, désactive ton antivirus, logiciels de protections ( Tea Timer ) et logiciels pouvant bloquer les popups ( barres Google, barres Yahoo etc..) Fais un Scan en ligne sur Kaspersky en utilisant Internet Explorer et pas firefox, ça ne marchera pas !. Accepte l'installation d'un ou de plusieurs ActiveX si c'est nécessaire. Si tu es perdu, tu peux suivre cette aide pour les scans en ligne Scan le poste de travail Copie/colle le rapport du scan dans ta prochaine réponse Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne. Pour t'aider à paramétrer les ActiveX : http://cybersecurite.xooit.com/t123-Les-co...les-ActiveX.htm J'attends 2 rapports ( celui de AVG AS et celui de Kaspersky ). @ + -
Infection par w32.Ecup
wong a répondu à un(e) sujet de cestminou dans Analyses et éradication malwares
Bonjour cestminou, Tu n'as pas répondu à ma question : D'autre part ton XP n'a jamais été mis à jour ? ( ni de SP1, ni de SP2 ). Peux-tu me donner une explication stp. Etude de ton rapport en cours. @ +