-
Compteur de contenus
1 791 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par wong
-
Demande aide pour analyse rapport HijackThis
wong a répondu à un(e) sujet de Dom A. dans Analyses et éradication malwares
RE Dom A, Est-ce que tu as encore tes fenêtres pour des sites publicitaires ? Cordialement. -
Demande aide pour analyse rapport HijackThis
wong a répondu à un(e) sujet de Dom A. dans Analyses et éradication malwares
Bonjour Dom A, Puisque tu as payé McAfee, je te conseille de désinstaller Antivir ( risque de conflit ). Pour désinstaller Antivir, la procédure est indiquée dans le tuto de megataupe : http://forum.zebulon.fr/index.php?showtopic=83986 Un mot sur le service de Boonty Games. O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe Il ne s'agit pas d'une infection. Conformément aux conditions générales d'utilisation définies que tu peux trouver sur leur site et que tu as acceptées lors du téléchargement d'un jeu, le service Boonty collecte des informations te concernant : configuration, téléchargements effectués, toutes informations strictement personnelles que tu aurais fournies de toi même par un formulaire d'enregistrement ou d'inscription à un jeu concours, etc, à des fins d'amélioration du service strictement dit, et se réserve le droit de fournir à des tiers (références de jeu, âge, genre, endroit géographique, éducation, métier, matériel informatique et en ligne et intérêts de jeu vidéo, activités et achats, mais pas nom ou information de contact) comme les producteurs de jeu pour leur recherche de marché. Je te conseille donc de le supprimer, mais sache qu'il réapparaitra après chaque téléchargement de ces petits jeux que tu effectueras. J'attends ta décision. Télécharge Navilog1 ( de IL-MAFIOSO et lazzzi ) : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistre la cible ( du lien ) sous... et enregistre-le sur ton bureau. Ferme toutes les fenêtres y compris celle de ton navigateur. Double-clique sur le fichier Navilog1.exe ( il se peut que ".exe" n'apparaisse pas et que tu n'ais que Navilog1 ) pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement ( Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau ). Après le choix de la langue et les messages, tu arrives au menu principal. Choisis l'Option 1, pour cela, tape sur la touche 1 de ton clavier, puis appuie sur la touche Entrée du clavier ( ne fais pas le choix 2,3 ou 4 sans notre avis/accord ). La vérification du système s'effectue alors... Cela peut prendre plusieurs minutes ( de 5 à 10min ), ne touche à rien. Patiente jusqu'au message : *** Analyse Terminé le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir avec le rapport. Si ce dernier ne s'ouvre pas : Ouvre le Poste de travail, puis Disque C: et enfin double-clique sur fixnavi.txt Copie/Colle le contenu complet de ce rapport dans ta prochaine réponse Pour t'aider voici un tuto en images : http://www.malekal.com/Adware.Magic_Control.html Cordialement. -
Demande aide pour analyse rapport HijackThis
wong a répondu à un(e) sujet de Dom A. dans Analyses et éradication malwares
RE Dom A, Et le rapport : C:\fixwareout\report.txt ?. Cordialement. -
Demande aide pour analyse rapport HijackThis
wong a répondu à un(e) sujet de Dom A. dans Analyses et éradication malwares
RE Dom A, Ton HijackThis est une ancienne version, et de plus, il est mal placé ( il ne doit pas être dans un réprtoire temporaire ) risque de perte des sauvegardes. Supprime-le. Je vois que tu as McAfee sur ton PC. Est ce que tu l'as payé, et est-ce qu'il inclus un Pare-feu ?. 1°) Télécharge Hijackthis v 2.0.2 : http://www.trendsecure.com/portal/en-US/th.../HJTInstall.exe Enregistre ce fichier sur le bureau. Ferme tous les programmes ouverts y compris le navigateur ( sauf ton anti-virus et pare-feux ) Fais un double clic sur HJTInstall.exe afin de lancer l'installation ( par défaut il s'installera ici : C:\Program Files\Trend Micro\HijackThis ). Clique sur Install ensuite sur I Accept Laisse-le s'installer et Ferme HijacThis Pour t'aider, voici un Tuto en images : http://cybersecurite.xooit.com/t138-Hijack...-2-0-2.htm#1185 2°) Télécharge LSPfix sur ton bureau : http://www.cexx.org/lspfix.htm ( 1 ) 3°) Télécharge FixWareout ( de LonnyRJones ) : http://downloads.subratam.org/Fixwareout.exe ou depuis ce site éventuellement : http://download.bleepingcomputer.com/lonny/Fixwareout.exe Enregistre le fichier sur ton Bureau, et Ferme toutes les fenêtres de programmes. Imprime ces instructions si nécessaire car il va y avoir un redémarrage de l'ordinateur. Fais un double clic sur FixWareout.exe pour lancer le programme. Clique sur Next Clique sur Install Assure toi que "Runfixit" est bien coché Clique sur Finish. Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur : Fais le. Ton système mettra un peu plus de temps au démarrage, c'est normal. Suite au redémarrage, Copie/Colle le contenu du rapport généré par l'outil qui se trouve ici : C:\fixwareout\report.txt. 4°) Lance HijackThis Clique sur Do a scan system and save log file Copie/Colle tout son contenu dans ta prochaine réponse. Attention, si ( et seulement si ) durant la procedure tu perds ta connexion utilise LSPfix comme cela : Démarre LSPfix Coche "I know what I'm doing" Clique sur "Finish". Redémarre ton pc Cordialement. -
Demande aide pour analyse rapport HijackThis
wong a répondu à un(e) sujet de Dom A. dans Analyses et éradication malwares
Bonjour Dom A, Pour pmac : Ouvre ton propre topic pour exposer tes problèmes. Ici tu es sur le topic de Dom A. Dom A : Etude de ton rapport, retour dans 30' Cordialement. -
RE Sandrine_M, Ton HijackThis est une version Beta, et de plus, il est mal placé ( il ne doit pas être dans un réprtoire temporaire ) risque de perte des sauvegardes. Supprime-le. Je ne vois pas de Pare-feu sur ton PC. J'espère que tu utilises au moins celui de XP ?. Il faudra penser à mêttre un vrai Pare-feu. Ton Java n'est pas à jour ( on verra ensuite ). Télécharge Hijackthis v 2.0.2 : http://www.trendsecure.com/portal/en-US/th.../HJTInstall.exe Enregistre ce fichier sur le bureau. Ferme tous les programmes ouverts y compris le navigateur ( sauf ton anti-virus et pare-feux ) Fais un double clic sur HJTInstall.exe afin de lancer l'installation ( par défaut il s'installera ici : C:\Program Files\Trend Micro\HijackThis ). Clique sur Install ensuite sur I Accept Clique sur Do a scan system and save log file Cela va t'ouvrir un rapport dans le Bloc-note à la fin du scan. Dans le Bloc-notes, vérifie dans le menu Format que l'option "Retour automatique à la ligne" n'est pas cochée. Enregistre le fichier sous le nom HJT1.txt. Copie/Colle tout son contenu dans ta prochaine réponse. Pour t'aider, voici un Tuto en images : http://cybersecurite.xooit.com/t138-Hijack...-2-0-2.htm#1185 Pour te faire une procédure pour supprimer Lop.com, j'ai besoin d'un rapport. Fichier findlopjob Création du fichier findlopjob.bat Faire un Copier/Coller de la ligne ci-dessous ( dans la zone "Code" ) dans le Bloc-note ( sans le mot Code ) : dir %Windir%\tasks /a h > c:\filelopjob.txt Note: Dans le Bloc-notes, vérifie dans le menu Format que l'option "Retour automatique à la ligne" n'est pas cochée. Enregistrer le fichier sur le Bureau sous le nom de findlopjob.bat Attention: l'extension doit être .bat, choisir "Tous les fichiers" dans la liste déroulante de "Type" lors du "Enregistrer sous.." Si l'extension est .bat.txt, renommer le fichier en .bat Utilisation du fichier findlopjob.bat Faire un double clic sur findlopjob.bat ( une petite fenêtre à fond noir va apparaître puis disparaître très rapidement ). Résultat Copie/Colle le contenu du fichier C:\filelopjob.txt dans ta prochaine réponse. J'attends 2 rapports ( celui de findlopjob.bat et celui de HijacThis ). Cordialement.
-
Bonjour Sandrine_M et bienvenue, Etude de ton rapport, retour dans 30' Cordialement.
-
ouverture fenêtres intempestives
wong a répondu à un(e) sujet de mimi_87 dans Analyses et éradication malwares
RE mimi_87, Pense à mettre à jour JAVA. Mise à jour JAVA : La dernière version est : Java Runtime Environment Version 6 Update 3 Pour télécharger cette version : http://www.java.com/fr/download/manual.jsp Choisir : Windows ( Installation hors ligne ), une fois le fichier téléchargé, tu l'installes sur le PC. Vérifie ensuite sur ton PC si tu as des anciennes versions ( à supprimer ) : * Java 2 Runtime Environment 5.0 Update 5 - 6 - 7 - 8 - 9 - 10 - 11 et versions 6 Update 1 et 2. * Java 2 Runtime Environment, SE v1.4.2_01 ( à 06 ). Pour supprimer ces versions : 1°) Panneau de configuration > Ajout/Suppression de programmes > SUPPRIMER ( patiente jusqu'à ce que la version en bleu disparaisse ). 2°) C:\Program Files\Java : Supprime les dossiers concernant les versions de java que tu viens de retirer ( ne conserver que le dossier : jre 1.6.0_03 ). Cordialement. -
ouverture fenêtres intempestives
wong a répondu à un(e) sujet de mimi_87 dans Analyses et éradication malwares
Bonjour mimi_87, Merci du retour. J'espère que tes problèmes de "rapports d'erreurs" sont réglés. Cordialement. -
Fenêtres de publicités intempestives
wong a répondu à un(e) sujet de Alesssandra dans Analyses et éradication malwares
Bonjour Alessandra, eMule Je le trouve ici : "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule" ( dans liste des exeptions sur le pare-feu XP SP2 ). Au sujet du pare-feu XP, puisque tu as BitDefender v10 avec un pare-feu, tu peux désactiver celui de XP. DiagHelp Désinstalle DiagHelp : Ajout/Suppression de Programmes + C:\Program Files, ainsi que le rapport correspondant. Vide ta corbeille. Télécharge Clean ( de Malekal ) : http://www.malekal.com/download/clean.zip Enregistre-le sur ton bureau. Tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu cliques sur extrait tout ou extraire ici. Cela va créer un dossier clean. Mises à jour Fais la mise à jour de BitDefender. Fais la mise à jour de AVG AS ( désactive le Guard ). Redémarre en mode sans échec Durant cette phase, tu n'auras pas d'accès Internet. Je te conseille d'imprimer la procédure ( ou, événtuellement, de l'enregistrer sur ton bureau dans un fichier texte ). 1°) Nettoyage avec Clean Double-clic sur Clean.. Cela va ouvrir une fenêtre noire. Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier. Clean va travailler. Un rapport va etre génèré, Copie/Colle le contenu du rapport dans ta réponse 2°) Nettoyage avec AVG Anti-Spyware Procedure préalable à l'utilisation d'AVG Anti-Spyware : Très important pour bien supprimer les fichiers tmp ,cookies et autres, pour une meilleure lecture du rapport d'AVG Anti-Spyware. Double-clique ATF Cleaner.exe afin de lancer le programme. Main correspond à IE Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Lance AVG Anti-Spyware Clique sur scanner, puis sur scan complet du système. Si des fichiers malveillants sont trouvés : Clique sur Appliquer toutes les actions Clique sur enregistrer le rapport d'analyse. Colle le rapport dans ton prochain message 3°) Lance CCleaner : Nettoyage Bouton Nettoyeur : Clique sur le bouton Analyse et ensuite sur le bouton Lancer le Nettoyage ( fais-le 2 fois ). Bouton Registre : Clique sur le bouton Chercher les erreurs et une fois trouvées, Clique sur le bouton Réparer les erreurs sélectionnées. Accepte la sauvegarde du Registre, et clique sur Réparrer toutes les erreurs. Attend 1' ( pour permettre l'enregistrement de la nouvelle sauvegarde ) et recommence jusqu'à ce qu'il n'y ait plus rien. Ferme CCleaner. Redémarre en mode normal Fais une analyse antivirus avec BitDefender ( analyse approfodie ). Fournir ( éventuellement ) la partie du rapport où sont indiqués les malwares trouvés et leurs chemins. Comprendre et gérer les cookies Pour t'aider, voici un tuto : http://perso.orange.fr/jesses/Docs/Nuisibl...iesTraceurs.htm Cordialement. -
Fenêtres de publicités intempestives
wong a répondu à un(e) sujet de Alesssandra dans Analyses et éradication malwares
Bonsoir Alessandra, Le 3ème logiciel P2P est eMule. Est-ce que tu as bien effacé dans " C:\Program Files " les dossiers correspondants si présents ? Les 2 fichiers que je t'ai fait analyser sont inconnus sur Google. Pour BT Broadband si c'est ton FAI : OK Je ne vois rien de mauvais dans tes rapports. Demain je te donne un Tuto sur les cookies, et une dernière procédure. Cordialement -
ouverture fenêtres intempestives
wong a répondu à un(e) sujet de mimi_87 dans Analyses et éradication malwares
Bonsoir mimi_87, Fais un scan en ligne BitDefender : http://lesservices.fnac.com/scan8/ie.html Accepte la licence. Accepte l'activeX. Désactive ton Antivirus durant le scan. Copie/Colle le rapport dans ta prochaine réponse. Pour t'aider voici un tuto en images : http://cybersecurite.xooit.com/t201-Scan-e...BitDefender.htm Cordialement. -
ouverture fenêtres intempestives
wong a répondu à un(e) sujet de mimi_87 dans Analyses et éradication malwares
Bonsoir mimi_87, Pour ton problème Dr Watson, j'ai demandé de l'aide. En attedant, tu vas faire ceci : 1°) Désinstalle DiagHelp Dans " Ajout/Supprssion de programmes ", et dans C:\Program Files supprime le dossier DiagHelp. Supprime aussi ce qui concerne DiagHelp sur ton bureau. 2°) Lance HijackThis Clique sur Do a system scan only et coche les lignes ci-dessous : O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Program Files\Fichiers communs\DataViz\DvzIncMsgr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE Ferme toutes les fenêtres, sauf le logiciel Hijackthis, et Clique sur Fix checked puis ferme HijackThis. 3°) Lance CCleaner Nettoyage Bouton Nettoyeur : Clique sur le bouton Analyse et ensuite sur le bouton Lancer le Nettoyage ( fais-le 2 fois ). Bouton Registre : Clique sur le bouton Chercher les erreurs et une fois trouvées, Clique sur le bouton Réparer les erreurs sélectionnées. Accepte la sauvegarde du Registre, et clique sur Réparrer toutes les erreurs. Attend 1' ( pour permettre l'enregistrement de la nouvelle sauvegarde ) et recommence jusqu'à ce qu'il n'y ait plus rien. Ferme CCleaner. 4°) Lance HijackThis Clique sur Do a scan system and save log file Copie/Colle le rapport HijackThis dans ta réponse Cordialement. -
Fenêtres de publicités intempestives
wong a répondu à un(e) sujet de Alesssandra dans Analyses et éradication malwares
Bonjour Alessandra, Est-ce que tu as envoyé ( uploadé ) le fichier à Malekal_morte : C:\upload_moi_ALEXANDRA.tar.gz a l'adresse : http://upload.malekal.com Une remarque : Tu as 3 logiciels P2P sur ton PC. Ce sont les sources principales d'infections souvent méchantes. Je te conseille de prendre le temps de lire le Tuto de Tesgaz : http://forum.zebulon.fr/index.php?showtopic=85544/ Fais analyser ces fichiers en ligne stp : C:\Documents and Settings\Lievin\Local Settings\Temp\t572i0ye.exe C:\Documents and Settings\Lievin\Local Settings\Temp\vs9fe8w2.exe Clique sur cette adresse => http://www.virustotal.com/flash/index_en.html Tu as une case nommée "Parcourir": tu cliques dessus et une fenêtre s'ouvre => parcours ton disque dur , et recherche le fichier t572i0ye.exe que tu trouveras en allant dans le dossier C:\Documents and Settings\Lievin\Local Settings\Temp\ Tu cliques une fois sur le fichier \t572i0ye.exe (il prend une couleur bleue!) puis tu cliques sur "ouvrir" en bas de la fenêtre puis sur "send" .Le scan de ce fichier va débuter.Tu n'as plus qu'à sélectionner puis Copier /Coller l'analyse dans ta prochaine réponse. Note: les fichiers uploadés sont mis en attente, car le virusscan est sollicité! Patiente (un message t'indique le temps que ce prendra pour faire analyser) Analyser aussi le fichier chez Jotti : http://virusscan.jotti.org/ Fais la même chose avec le fichier : C:\Documents and Settings\Lievin\Local Settings\Temp\vs9fe8w2.exe Question : Est-ce que c'est toi qui a installé : BT Broadband ( Broadband 2.0 ). Source : http://assiste.com.free.fr/p/pacman/pacman...tup_list_b.html J'attends les 4 rapports concernant les fichiers à analyser, et ta décision pour les logiciels P2P. Cordialement. -
[Résolu] analyse rapport navilog
wong a répondu à un(e) sujet de bauert1 dans Analyses et éradication malwares
Bonjour bauert1, 1°) Utilitaires : BlackLight : Tu peux le supprimer ( ce n'est pas moi qui te l'ai fait installer ). ATF Cleaner : Je te conseille de le garder ( petit logiciel qui nettoie les caches en mode sans échec ). CCleaner : Je te conseille de le garder ( nettoyeur à utiliser une fois par semaine, et à chaque désinstallation de logiciel ). AVG AS : Puisque tu as Spybot, tu peux désinstaller AVG AS ( facile à télécharger et à configurer, ne pas oublier de faire la mise à jour avant chaque utilisation ). Spybot : Pour le " TeaTimer " c'est à toi de voir, c'est un mini HIPS ( contrôleur d'intégrité ) qui bloque les modifications du Registre. 2°) Dénonce ton infection : 3°) Ton comportement : la sécurité commence ici !. Lire le post N°1 de Tesgaz : http://forum.zebulon.fr/index.php?showtopic=66888 4°) Pour finir : Si tu as des questions, n'hésite pas à les poser. Si tu penses que ton problème est résolu, et que tu n'as plus de questions, peux-tu ajouter [Résolu] devant le titre de ton 1er message ? Tu vas sur ton premier message. Tu cliques sur le bouton en bas à droite Editer : " Edition complète " et tu pourras compléter le titre. Cordialement. -
ouverture fenêtres intempestives
wong a répondu à un(e) sujet de mimi_87 dans Analyses et éradication malwares
Bonjour mimi_87, Avant de penser au formatage ( solution extrême ), on va essayer ceci : 1°) Dr Watson La première chose à faire est de supprimer le fichier dump qui se trouve ici : C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson. Supprime que le fichier .dump, mais ne pas supprimer le dossier Dr Watson. Si tu veux configurer Dr Watson : http://www.zebulon.fr/astuces/176-configurer-dr-watson.html 2°) Désactivation de services On va désactiver les services Machine Debug Manager et Service de rapport d'erreurs. Ces services ( dont tu n'as pas besoin ) ne seront pas supprimés, mais simplement désactivés. Démarrer > Exécuter et Tape : services.msc Dans la fenêtre qui s’affiche, tu as accès aux services présents sur ton PC : Vérifie que l'onglet Etendu situé au bas de la fenêtre soit bien actif. Double-clique sur le Service dont tu veux modifier le démarrage ( Machine Debug Manager ). Dans la fenêtre qui s'ouvre : 1°) Arrêter ce service en cliquant sur le bouton " Arrêter " 2°) Modifier le démarrage en cliquant sur la petite flèche de la fenêtre " Type de démarrage " ( menu déroulant ) : tu mets Désactivé . Clique sur le bouton " Appliquer " ( pour prendre en compte tes modifications ). Clique sur OK Recommence la procédure avec Service de rapport d'erreurs Ensuite, Clique sur " Fichier " dans la barre des menus. Clique sur " Quitter " Redémarre ton PC. Indique-moi si tu as touijours des fenêtres d'erreurs. Cordialement. -
ouverture fenêtres intempestives
wong a répondu à un(e) sujet de mimi_87 dans Analyses et éradication malwares
Bonsoir mimi_87, Oui, il y a un problème et ça ne vient pas de la protection en temps réel de Kaspersky. Est-ce que tu as encore les fenêtres intempestives ? Demain j'essaye de te faire une procédure manuelle. Cordialement. -
Fenêtres de publicités intempestives
wong a répondu à un(e) sujet de Alesssandra dans Analyses et éradication malwares
Bonsoir Alessandra, 1°) Suppression des utilitaires Désinstalle SmitFraudFix et Navilog1 : Ajout/Suppression de Programes + C:\Program Files, ainsi que les rapports correspondants. 2°) Télécharge CCleaner v 2.02.532 : http://www.ccleaner.com/download/builds.aspx Télécharge la version Standard Build et installe-la suivant la procédure. Attention : DECOCHE la case Yahoo ! Toolbar lors de l'installation Cette version s'installera par dessus la tienne si tu possédes déjà CCleaner. Configure-le : Bouton Registre > Coche toutes les cases. Bouton Nettoyeur > Onglet Windows > Coche toutes les cases sauf : Emplacement des téléchargements - Cache de l'arrangement du Menu - Cache Tray Notifications - Cache taille/position des fenêtres - Historique Assistant Utilisateur - Désinstallateur de Hotfixes - Personalisation des dossiers. Bouton Nettoyeur > Onglet Apllications > Coche toutes les cases sauf : ton antivirus ( si présent ) et tes anti-spywares ( si présents ). Bouton Options > Bouton Avancé > Coche seulement : Demander pour sauvegarder les modifications du Registre. Lance CCleaner : Nettoyage Bouton Nettoyeur : Clique sur le bouton Analyse et ensuite sur le bouton Lancer le Nettoyage ( fais-le 2 fois ). Bouton Registre : Clique sur le bouton Chercher les erreurs et une fois trouvées, Clique sur le bouton Réparer les erreurs sélectionnées. Accepte la sauvegarde du Registre, et clique sur Réparrer toutes les erreurs. Attend 1' ( pour permettre l'enregistrement de la nouvelle sauvegarde ) et recommence jusqu'à ce qu'il n'y ait plus rien. Ferme CCleaner. 3°) Télécharge DiagHelp ( de Malekal_morte ) : http://www.malekal.com/download/DiagHelp.zip Merci de bien lire et suivre attentivement ce qui est écrit car tu dois appuyer sur une touche lors du scan. Si tu ne le fais pas le rapport ne sera pas entier, et tu devras recommencer Enregistre le sur ton bureau Ne double-clic pas dessus ! Fais un clic droit sur le fichier et extraire tout Un nouveau dossier chercher va être créer DiagHelp Ouvre le et double-clic sur go.cmd ( le .cmd peut ne pas apparaître ). Une fenêtre va s'ouvrir, choisis l'option 1 L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande. ATTENTION : pendant l'analyse, après le rapport "catchme sur l'écran rouge", il te sera demandé d'appuyer sur entrée afin de poursuivre le scan, suis bien les instructions à l'écran. Lorsque l'analyse sera terminée... le bloc-note va s'ouvrir. Copie/colle le contenu complet du bloc-note dans ta prochaine réponse Pour t'aider, voici un Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php Cordialement. -
Fenêtres de publicités intempestives
wong a répondu à un(e) sujet de Alesssandra dans Analyses et éradication malwares
Bonsoir Alessandra, Ton rapport HijackThis est propre. Ce que détecte Spybot sont des cookies et des cookies traceurs. Lorsque tu as fait le scan AVG AS, c'est ATF Cleaner qui s'est chargé de les supprimer. Pour une dernière vérification : Fais un scan en ligne Kaspersky : http://www.kaspersky.com/kos/eng/partner/d...kavwebscan.html Pour effectuer le scan, ferme toutes les pages internet sauf celle du scan, désactive ton antivirus, logiciels de protections ( Tea Timer par exemple ) et logiciels pouvant bloquer les popups ( barres Google, barres Yahoo etc..) Assure toi que les contrôles activeX soient bien configurés dans les options internet comme décrit sur ce lien : http://cybersecurite.xooit.com/t123-Les-co...les-ActiveX.htm Clique sur Accept Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X. clique une nouvelle fois sur Accept Les bases de mises à jour vont s'installer, patiente un moment. Clique sur Next Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "Kasper1" et dans le champ d'enregistrement, choisis "fichier texte" enregistre alors le rapport. Copie/Colle le rapport complet dans ta prochaine réponse. NOTE: Le scan est à faire avec Internet Explorer. NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne. Cordialement. -
ouverture fenêtres intempestives
wong a répondu à un(e) sujet de mimi_87 dans Analyses et éradication malwares
Bonsoir mimi_87, Télécharge DiagHelp ( de Malekal_morte ) : http://www.malekal.com/download/DiagHelp.zip Désactive la protection en temps réel de Kaspersky le temps de l'installation et du scan Merci de bien lire et suivre attentivement ce qui est écrit car tu dois appuyer sur une touche lors du scan. Si tu ne le fais pas le rapport ne sera pas entier, et tu devras recommencer Enregistre le sur ton bureau Ne double-clic pas dessus ! Fais un clic droit sur le fichier et extraire tout Un nouveau dossier chercher va être créer DiagHelp Ouvre le et double-clic sur go.cmd ( le .cmd peut ne pas apparaître ). Une fenêtre va s'ouvrir, choisis l'option 1 L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande. ATTENTION : pendant l'analyse, après le rapport "catchme sur l'écran rouge", il te sera demandé d'appuyer sur entrée afin de poursuivre le scan, suis bien les instructions à l'écran. Lorsque l'analyse sera terminée... le bloc-note va s'ouvrir. Copie/colle le contenu complet du bloc-note dans ta prochaine réponse Pour t'aider, voici un Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php Cordialement. -
Bonjour à vous, Pour répondre à oscapapa : non, ce n'est pas normal. Si l'icone reste rouge, c'est que le Centre de Sécurité juge que l'antivirus n'est pas à jour. J'ai BitDefender IS sur 3 PC, et lorsqu'il m'arrive de ne pas me servir d'un de mes PC pendant une dizaine de jour, le bouclier rouge apparait dans la barre des tâches. Je mets à jour BD et le bouclier disparait. Cordialement.
-
Bonjour tout le monde, Sacles a écrit : J'ai Microsoft Update depuis un an environ sur un de mes PC. Je ne l'avais pas mis sur les autres PC car, il y quelque temps, les mises à jour étaient bien plus lentes que sur Windows Update ( problème de serveurs je pense ). Depuis 2/3 mois il n'y a plus de problème de lenteur. Amicalement.
-
Bonjour tojilan, Ton rapport HJT est propre. Est-ce que tu as pris une décision pour mettre un vrai Pare-feu ? 1°) Suppression des utilitaires Désinstalle SmitFraudFix et DiagHelp : Ajout/Suppression de Programes + C:\Program Files, ainsi que les rapports correspondants. 2°) Restauration système Il s'agit de supprimer tes points de restauration qui peuvent être infectés, et d'en créer un nouveau. Clique droit sur " Poste de travail " Dans le menu déroulant qui s'ouvre, clique sur " Propriétés " Dans la fenêtre qui s'ouvre, Clique sur l'onglet " Restauration du système " Dans la nouvelle fenêtre "Restauration du système" : Coche la case Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs Clique sur " Appliquer " Clique sur " OK " Redémarre ton PC Crée un nouveau point de restauration en faisant l'opération inverse : Réactive la restauration système, et un nouveau point sera automatiquement crée. Je te conseille de créer un point de restauration après chaque mise à jour importante. 3°) Dénonce ton infection : 4°) Lenteur de ton PC 4.1 - Logiciels Anti-Malwares/spywares Je vois sur ton PC que tu as : a-squared Anti-Malware ( si c'est la version achetée elle possède un résident ), Spybot ( avec le TeaTimer activé ) et AVG AS ( peut-être avec le Guard activé ). Régle : Un seul Anti-spyware avec la protection en temps réel activée afin d'éviter les conflits ( c'est peut-être la source de la lenteur de ton PC ). 4.2 - Gestionnaire de tâches Ouvre le Gestionnaire de tâches, attend une minute qu'il se stabilise ( certains résidents tournent encore ), indique-moi : le processus qui prend toutes les ressources. 4.3 - Vérification Clique droit sur l'icone "Poste de travail" > "Propriétés" > "Onglet Matériel" > Bouton "Gestionnaire de périphériques" : Clique sur + devant "Contrôleurs ATA/ATAPI IDE" > Clique droit sur "Canal IDE Principal" > "Paramètres avancés" : vérifie que le "Mode de transfert actif" est sur Ultra DMA ( et non pas sur Pio ). Refais la même chose avec "Canal IDE secondaire". 4.4 - Vérification du Disque Poste de Travail > Clique droit sur Disque local (C:) > Dans le menu déroulant Clique sur Propriétés > Onglet Outils > Vérification des erreurs > Clique sur le bouton Vérifier maintenant > dans la fenêtre qui s'ouvre : Coche les 2 cases et Clique sur Démarrer. Tu dois redémarrer ton PC ( Attention la vérification est longue ). 4.5 - Défragmentation Fais une défragmentation en mode sans échec. Cordialement.
-
message " restriction en vigueur sur mon ordi " + Windows Se
wong a répondu à un(e) sujet de jlulu dans Analyses et éradication malwares
Bonjour jlulu, Pour les fichiers : jre-6u3-windows.... - ccsetup203 ( CCleaner installer ) et ToolsCleaner2, ce sont les fichiers d'installation. Tu peux les supprimer. Ton rapport HJT est propre, bien qu'il y ait des processus inutiles au démarrage. N'hésite pas à poser tes questions. Cordialement. -
ouverture fenêtres intempestives
wong a répondu à un(e) sujet de mimi_87 dans Analyses et éradication malwares
Bonjour mimi_87, On va faire un essai : 1°) Désactive la protection en temps réel de Kaspersky 2°) Lance Navilg1 Double clique sur le raccourci navilog1 sur ton bureau. Une fenêtre noire va s'ouvrir. Appuie sur une touche à chaque fois qu'il te sera demandé de le faire. Dans la fenêtre de choix qui s'ouvre : Choisis l'option 3 ( Désinfection automatique sans prise en charge résultats Catchme ), pour cela Tape sur la touche 3 de ton clavier et Valide en appuyant sur Entrée Laisse le fix faire son travail cela peut durer un certain temps. Le fix va t'informer qu'il va alors redémarrer ton PC ( Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts ). Appuie sur une touche de ton clavier comme demandé ( si ton Pc ne redémarre pas automatiquement, fais le toi même ). Au redémarrage de ton PC, choisis ta session habituelle. Navilog1 terminera la désinfection. Patiente jusqu'au message : *** Nettoyage Termine le ..... *** Le bloc-note va s'ouvrir. Sauvegarde le rapport ( sur ton bureau par exemple ) de manière à le retrouver. Referme le bloc-note. Ton bureau va réapparaitre Copie/Colle ce rapport dans ta prochaine réponse NOTE : Le rapport se trouve également ici : C\cleannavi.txt Si ton Bureau ne réapparaît pas, fais ceci : Clique simultanément sur Ctrl + Alt + Suppr : le Gestionnaire de tâches va s'ouvrir. Rends-toi à l'onglet "processus". Dans la barre des menus, Clique sur Fichier, et dans le menu déroulant Clique sur Nouvelle tâche ( Exécuter.. ) Dns la fenêtre qui s'ouvre, TapeExplorer puis valide. 3°) Suppression des certificats Cliques sur Démarrer Cliques sur Panneau de configuration Cliques sur Options internet Cliques sur Onglet "Contenu" Cliques sur Onglet "Certificats" Si tu trouves ceci, en particulier dans "éditeurs approuvés": electronic-group egroup Montorgueil VIP Sunny Day Design Ltd Supprimes les Cordialement.