-
Compteur de contenus
300 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Anthony#10
-
Bonjour à tous, Après avoir démonté entièrement un PC afin de procéder à un nettoyage complet, il s'avère que le PC s'éteint directement après le démarrage ! J'en reviens donc à vos connaissances après plusieurs tentatives infructueuses. Merci d'avance.
-
Suis-je infecté??? [RESOLU]
Anthony#10 a répondu à un(e) sujet de bullbizar dans Analyses et éradication malwares
Bonjour, AntiVir détecte les sauvegardes de OTMoveIt. Tu peux ainsi supprimer le dossier suivant : C:\_OTMoveIt Si le PC se comporte correctement (plus de dysfonctionnement) : La version d'essai de AVG Anti-Spyware reste utilisable sans limitation de durée, mais sans surveillance en temps réel ni mise à jour automatique. Si tu considères que ton sujet est résolu, ajoute la mention [Résolu] en éditant le titre du premier message. Anthony. -
trojan Win32.Rbot
Anthony#10 a répondu à un(e) sujet de yoshikho dans Analyses et éradication malwares
Bonjour, Etape 1 : AVG Anti-Spyware Télécharge et installe AVG Anti-Spyware 7.5 Lance AVG Anti-Spyware. Clique sur l'onglet "Mise à jour". Sous Mise à jour manuelle, clique sur Commencer la mise à jour. Si besoin, sous Paramètres, insères les identifiants de ton proxy. Attends la fin de la mise à jour et ferme AVG Anti-Spyware. Redémarre en mode sans échec Etape 2 : Navilog1 Clique sur Démarrer puis sur Panneau de configuration. Double-clique sur l'icône Comptes d'utilisateurs. Clique ensuite sur Désactiver et valide. "Exécuter en tant qu'administrateur". Double-clique sur Navilog1.bat. Choisis maintenant l'option 2 puis valide. Laisse toi guider et réponds aux questions éventuelles. Réponds aux questions éventuelles. Ton bureau va disparaître, c'est normal ! Patiente jusqu'à l'apparition de ce message : "*** Nettoyage Termine le ..... ***" Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir. Sauvegarde le rapport de manière à le retrouver en mode normal. Referme le Bloc-notes. Ton bureau va maintenant réapparaître. NOTES : Le rapport se trouve également ici : %root%\cleannavi.txt Si ton Bureau ne réapparaît pas, fais ceci : -> Clique simultanément sur Ctrl + Alt + Suppr. Clique sur l'onglet Fichier puis choisis Nouvelle tâche. Tape Explorer puis valide. -> Choisis Exécuter..., tape Explorer puis valide. Etape 3 : AVG Anti-Spyware Lance AVG Anti-Spyware. Clique sur l"Analyse". Clique sur l'onglet "Paramètres". Sous "Comment réagir ?", clique sur Actions recommandées et choisis Quarantaine. Sous "Comment faire l'analyse", vérifie que toutes la cases soient cochées (Si ce n'est pas le cas, coche-les). Sous "Programmes potentiellement dangereux", vérifie que toutes les cases soient cochées (Si ce n'est pas le cas, coche-les). Sous "Rapports", vérifie que Générer un rapport après chaque analyse soit coché (Si ce n'est pas le cas, coche-le). Clique sur l'onglet "Analyser" et clique sur Analyse complète du système. A la fin de l'analyse, clique sur Appliquer toutes les infections. Par la suite, clique sur Enregistrer le rapport et clique sur Enregistrer le rapport sous. Ferme AVG Anti-Spyware. Redémarre normalement. Génère un nouveau log HijackThis. Envoie le rapport de Navilog1, celui de AVG Anti-Spyware (C:\Program Files\GrisoftAVG Anti Spyware 7.5\Reports) et le nouveau log HijackThis. Anthony. -
trojan Win32.Rbot
Anthony#10 a répondu à un(e) sujet de yoshikho dans Analyses et éradication malwares
Re-bonsoir, Clique sur Démarrer puis sur Panneau de configuration. Double-clique sur l'icône Comptes d'utilisateurs. Clique ensuite sur Désactiver et valide. "Exécuter en tant qu'administrateur". Lance Navilog1. L'outil s'exécutera automatiquement. (Si ce n'est pas le cas, fais un double clic sur le raccourci Navilog1 présent sur le Bureau). Suis les indications affichées. Sur le menu principal, choisis l'option 1 et valide. (ne pas choisir les options 2,3 ou 4 sans mon avis/accord) Attendre jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir. Note: Dans le Bloc-notes, vérifie dans le menu Format (en haut) que l'option "Retour automatique à la ligne" n'est pas cochée. Enregistre ce fichier sous le nom navi1.txt Ferme le Bloc-notes et envoie le rapport dans ta prochaine réponse -
Trojan Win32/Qoologic [Résolu]
Anthony#10 a répondu à un(e) sujet de Marin dans Analyses et éradication malwares
Re-bonsoir, Si le PC se comporte correctement (plus de dysfonctionnement) : Il est possible de supprimer HijackThis (avec son rapport) La version d'essai de AVG Anti-Spyware reste utilisable sans limitation de durée, mais sans surveillance en temps réel ni mise à jour automatique. Il est nécessaire de créer un nouveau point de restauration : http://cybersecurite.xooit.com/t120-Desact...-du-systeme.htm http://cybersecurite.xooit.com/t121-reacti...-du-systeme.htm http://cybersecurite.xooit.com/t122-Creer-...-du-systeme.htm Si tu considères que ton sujet est résolu, ajoute la mention [Résolu] en éditant le titre du premier message. Anthony. -
trojan Win32.Rbot
Anthony#10 a répondu à un(e) sujet de yoshikho dans Analyses et éradication malwares
Bonsoir, Etape 1 : Navilog1. Ferme toutes les applications actives. Télécharge Navilog1 par un clic droit sur le lien ci-dessous: http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistre le fichier sur le Bureau. Fais un double clic sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, l'outil s'exécutera automatiquement. (Si ce n'est pas le cas, fais un double clic sur le raccourci Navilog1 présent sur le Bureau). Suis les indications affichées. Sur le menu principal, choisis l'option 1 et valide. (ne pas choisir les options 2,3 ou 4 sans mon avis/accord) Attendre jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir. Note: Dans le Bloc-notes, vérifie dans le menu Format (en haut) que l'option "Retour automatique à la ligne" n'est pas cochée. Enregistre ce fichier sous le nom navi1.txt Ferme le Bloc-notes et envoie le rapport dans ta prochaine réponse. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) Anthony. -
nettoyer le cheval de trois sur pc
Anthony#10 a répondu à un(e) sujet de bob4463 dans Analyses et éradication malwares
Bonjour, Etape 1 : Deckard's System Scanner (DSS) Télécharge Deckard's System Scanner (de Deckard) sur ton Bureau. Ferme toutes les applications en cours. Double-clique sur dss.exe pour lancer l'outil. S'il ne trouve pas HijackThis, clique sur Oui. Clique sur OK à chaque fois que cela sera semandé. L'analyse finie, deux fichiers textes s'afficheront (main.txt et extra.txt). Ferme ces fenêtres. Envoie le rapport main.txt de DSS (C:\Deckard\System Scanner\main.txt). Anthony. -
Suis-je infecté??? [RESOLU]
Anthony#10 a répondu à un(e) sujet de bullbizar dans Analyses et éradication malwares
Re-bonjour, Lance AntiVir. Clique sur l'onglet Scanner Choisis l'élément Local Drivers à analyser. Clique sur l'icône pour lancer l'analyse. Une fenêtre d'avancement s'affichera. Lorsqu'un élément nocif est détecté, une fenêtre s'affichera. Clique alors sur Move to. Coche la case Apply selection to all following detections. L'analyse finie, clique sur le bouton Report. Le rapport s'affichera, enregistre-le sur ton Bureau sous le nom de avira. Envoie ce rapport dans ta future réponse. Anthony. -
Trojan Win32/Qoologic [Résolu]
Anthony#10 a répondu à un(e) sujet de Marin dans Analyses et éradication malwares
Bonjour, Enregistre la procédure puisque tu n'auras pas accès à Internet. De plus, exécute toutes ces étapes dans l'ordre indiqué. Si tu as besoin d'explications, n'hésite pas à me demander avant de commencer la désinfection. Etape 1 : OTMoveIt. Télécharge OTMoveIt (de Old_Timer) sur ton Bureau. Etape 2 : CleanUp!. Télécharge et installe CleanUp! sur ton Bureau. Lance CleanUp! Clique sur le bouton "Option". Sous "Quick Setup", vérifie que la flèche soit en face de Standard CleanUp! (Si ce n'est pas le cas, place-la devant.). Décoche la case située devant Enable sounds. Clique sur OK. Clique sur le bouton CleanUp! Lorsque le message Initial CleanUp! done. Now restart Windows to complete CleanUp! apparaît en-bas, clique sur le bouton Close. A la fenêtre de redémarrage, clique sur Oui. Etape 3 : AVG Anti-Spyware. Lance AVG Anti-Spyware. Clique sur l'onglet "Mise à jour". Sous Mise à jour manuelle, clique sur Commencer la mise à jour. Si besoin, sous Paramètres, insères les identifiants de ton proxy. Attends la fin de la mise à jour et ferme AVG Anti-Spyware. Etape 4 : Mode sans échec. Dans le menu Démarrer, clique sur Arrêter l'ordinateur et clique sur Redémarrer. Au début du redémarrage, tapote la touche F8 de ton clavier jusqu'à ce que les Options Avancés de Windows apparraissent. Choisis le mode sans échec et appuis sur Enter. Choisis ton compte usuel. Etape 5 : HijackThis. Ferme toutes les applications en cours sauf HijackThis. Lance HijackThis Clique sur le bouton Do a system scan only. Coche la case située devant la ligne suivante (si présente). Clique sur le bouton Fixed checked. Etape 6 : OTMoveIt. Double-clique sur OTMoveIt.exe pour le lancer. Copie/colle le fichier suivant dans le cadre de gauche nommé Paste List of Files/Folders to be moved. C:\WINDOWS\oggview32.dll Clique sur MoveIt! pour lancer la suppression. Lorsque un résultat apparaît dans le cadre Results, clique sur Exit. Etape 7 : AVG Anti-Spyware. Lance AVG Anti-Spyware. Clique sur l"Analyse". Clique sur l'onglet "Paramètres". Sous "Comment réagir ?", clique sur Actions recommandées et choisis Quarantaine. Sous "Comment faire l'analyse", vérifie que toutes la cases soient cochées (Si ce n'est pas le cas, coche-les). Sous "Programmes potentiellement dangereux", vérifie que toutes les cases soient cochées (Si ce n'est pas le cas, coche-les). Sous "Rapports", vérifie que Générer un rapport après chaque analyse soit coché (Si ce n'est pas le cas, coche-le). Clique sur l'onglet "Analyser" et clique sur Analyse complète du système. A la fin de l'analyse, clique sur Appliquer toutes les infections. Par la suite, clique sur Enregistrer le rapport et clique sur Enregistrer le rapport sous. Ferme AVG Anti-Spyware. Etape 8 : Redémarrage et nouveau message. Redémarre en mode normal. Génère un nouveau log HijackThis. Dans ta future réponse, envoie : - Le rapport de OTMoveIt (C:\_OTMoveIt\MovedFiles). - Le nouveau log HijackThis. - Le rapport de AVG Anti-Spyware (situé sur C:\Program Files\GrisoftAVG Anti Spyware 7.5\Reports) - Indique si le souci initial est toujours présent. A suivre, -
Suis-je infecté??? [RESOLU]
Anthony#10 a répondu à un(e) sujet de bullbizar dans Analyses et éradication malwares
Bonjour, Etape 1 : Nettoyage Lance OTMoveIt. Clique sur le bouton CleanUp! Au message de confirmation, clique sur Yes. Au message de redémarrage, clique sur Yes. Etape 2 : Restauration système Il faut désactiver la restauration système, réactiver la restauration système, puis créer un nouveau point de restauration http://cybersecurite.xooit.com/t120-Desact...-du-systeme.htm http://cybersecurite.xooit.com/t121-reacti...-du-systeme.htm http://cybersecurite.xooit.com/t122-Creer-...ysteme.htm#1022 Anthony. -
Suis-je infecté??? [RESOLU]
Anthony#10 a répondu à un(e) sujet de bullbizar dans Analyses et éradication malwares
Bonjour et bonne année, Essaye de suivre les instructions de ce lien : http://www.commentcamarche.net/faq/sujet-5...tyle-windows-xp Anthony. -
Suis-je infecté??? [RESOLU]
Anthony#10 a répondu à un(e) sujet de bullbizar dans Analyses et éradication malwares
Bonsoir, Etape 1 : CleanUp!. Lance CleanUp! Clique sur le bouton "Option". Sous "Quick Setup", vérifie que la flèche soit en face de Standard CleanUp! (Si ce n'est pas le cas, place-la devant.). Décoche la case située devant Enable sounds. Clique sur OK. Clique sur le bouton CleanUp! Lorsque le message Initial CleanUp! done. Now restart Windows to complete CleanUp! apparaît en-bas, clique sur le bouton Close. A la fenêtre de redémarrage, clique sur Oui. Etape 2 : The Avenger. Télécharge The Avenger (de Swandog46) sur ton Bureau. Dézippe-le sur ton Bureau. Ouvre le Bloc-Notes puis copie la citation ci-dessous. Clique sur le menu déroulant Edition et clique sur Coller Clique sur le menu déroulant Fichier et clique sur Enregister sous... Enregistre-le sur ton Bureau sous le nom de remove.txt. Double-clique sur avenger.exe pour lancer l'outil. A la fenêtre d'avertissement, clique sur OK. Coche le bouton devant Load Script from File. Clique sur l'icône en forme de dossier. Recherche et double-clique sur remove.txt. Clique sur le feu vert pour lancer le script. A la fenêtre de confirmation, clique sur Oui. A la fenêtre de redémarrage, clique sur Oui (Le rapport s'affichera au redémarrage). Le rapport sera généré à l'endroit suivant : C:\avenger.txt Génère un nouveau rapport de DSS puis envoie-le avec le rapport de The Avenger. A suivre, -
PC infecté, help !
Anthony#10 a répondu à un(e) sujet de Brisbee66 dans Analyses et éradication malwares
Bonsoir, Le rapport n'est pas entier mais on fera avec. Etape 1 : CleanUp!. Télécharge et installe CleanUp! sur ton Bureau. Lance CleanUp! Clique sur le bouton "Option". Sous "Quick Setup", vérifie que la flèche soit en face de Standard CleanUp! (Si ce n'est pas le cas, place-la devant.). Décoche la case située devant Enable sounds. Clique sur OK. Clique sur le bouton CleanUp! Lorsque le message Initial CleanUp! done. Now restart Windows to complete CleanUp! apparaît en-bas, clique sur le bouton Close. A la fenêtre de redémarrage, clique sur Oui. Etape 2 : AVG Anti-Spyware. Télécharge et installe AVG Anti-Spyware 7.5 Lance AVG Anti-Spyware. Clique sur l'onglet "Mise à jour". Sous Mise à jour manuelle, clique sur Commencer la mise à jour. Si besoin, sous Paramètres, insères les identifiants de ton proxy. Attends la fin de la mise à jour et ferme AVG Anti-Spyware. Etape 3 : Navilog1. Redémarre en mode sans échec Double-clique sur Navilog1.bat. Choisis maintenant l'option 2 puis valide. Laisse toi guider et réponds aux questions éventuelles. Réponds aux questions éventuelles. Ton Bureau va disparaître, c'est normal ! Patiente jusqu'à l'apparition de ce message : "*** Nettoyage Termine le ..... ***" Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir. Sauvegarde le rapport de manière à le retrouver en mode normal. Referme le Bloc-notes. Ton Bureau va maintenant réapparaître. NOTES : Le rapport se trouve également ici : %root%\cleannavi.txt Si ton Bureau ne réapparaît pas, fais ceci : -> Clique simultanément sur Ctrl + Alt + Suppr. Clique sur l'onglet Fichier puis choisis Nouvelle tâche. Tape Explorer puis valide. -> Choisis Exécuter..., tape Explorer puis valide. Etape 4 : AVG Anti-Spyware. Lance AVG Anti-Spyware. Clique sur l"Analyse". Clique sur l'onglet "Paramètres". Sous "Comment réagir ?", clique sur Actions recommandées et choisis Quarantaine. Sous "Comment faire l'analyse", vérifie que toutes la cases soient cochées (Si ce n'est pas le cas, coche-les). Sous "Programmes potentiellement dangereux", vérifie que toutes les cases soient cochées (Si ce n'est pas le cas, coche-les). Sous "Rapports", vérifie que Générer un rapport après chaque analyse soit coché (Si ce n'est pas le cas, coche-le). Clique sur l'onglet "Analyser" et clique sur Analyse complète du système. A la fin de l'analyse, clique sur Appliquer toutes les infections. Par la suite, clique sur Enregistrer le rapport et clique sur Enregistrer le rapport sous. Ferme AVG Anti-Spyware. Etape 5 : Redémarrage et nouveau message. Redémarre en mode normal. Dans ta future réponse, envoie : - Le rapport de Navilog1 - Le rapport de AVG Anti-Spyware (situé sur C:\Program Files\GrisoftAVG Anti Spyware 7.5\Reports) - Indique si le souci initial est toujours présent. A suivre, -
PC infecté, help !
Anthony#10 a répondu à un(e) sujet de Brisbee66 dans Analyses et éradication malwares
Bonjour, Etape 1 : Navilog1. Ferme toutes les applications actives. Télécharge Navilog1 par un clic droit sur le lien ci-dessous: http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistre le fichier sur le Bureau. Fais un double clic sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, l'outil s'exécutera automatiquement. (Si ce n'est pas le cas, fais un double clic sur le raccourci Navilog1 présent sur le Bureau). Suis les indications affichées. Sur le menu principal, choisis l'option 1 et valide. (ne pas choisir les options 2,3 ou 4 sans mon avis/accord) Attendre jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir. Note: Dans le Bloc-notes, vérifie dans le menu Format (en haut) que l'option "Retour automatique à la ligne" n'est pas cochée. Enregistre ce fichier sous le nom navi1.txt Ferme le Bloc-notes puis envoie ce rapport dans ta future réponse. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) Anthony. -
Suis-je infecté??? [RESOLU]
Anthony#10 a répondu à un(e) sujet de bullbizar dans Analyses et éradication malwares
Re-bonjour, Exécute la procédure que je viens d'envoyer. -
Suis-je infecté??? [RESOLU]
Anthony#10 a répondu à un(e) sujet de bullbizar dans Analyses et éradication malwares
Bonjour, Je remarque que tu n'as pas une mémoire suffisante pour faire fonctionner correctement Windows XP. Il te faut au minimum 512MiB. De plus, est-ce toi qui a modifié ton fichier Hosts ? Enregistre la procédure puisque tu n'auras pas accès à Internet. De plus, exécute toutes ces étapes dans l'ordre indiqué. Si tu as besoin d'explications, n'hésite pas à me demander avant de commencer la désinfection. Etape 1 : OTMoveIt. Télécharge OTMoveIt (de Old_Timer) sur ton Bureau. Etape 2 : CleanUp!. Télécharge et installe CleanUp! sur ton Bureau. Lance CleanUp! Clique sur le bouton "Option". Sous "Quick Setup", vérifie que la flèche soit en face de Standard CleanUp! (Si ce n'est pas le cas, place-la devant.). Décoche la case située devant Enable sounds. Clique sur OK. Clique sur le bouton CleanUp! Lorsque le message Initial CleanUp! done. Now restart Windows to complete CleanUp! apparaît en-bas, clique sur le bouton Close. A la fenêtre de redémarrage, clique sur Oui. Etape 3 : AVG Anti-Spyware. Lance AVG Anti-Spyware. Clique sur l'onglet "Mise à jour". Sous Mise à jour manuelle, clique sur Commencer la mise à jour. Si besoin, sous Paramètres, insères les identifiants de ton proxy. Attends la fin de la mise à jour et ferme AVG Anti-Spyware. Etape 4 : Service. Lance HijackThis. Clique sur le bouton Open the Misc Tools section Clique sur Delete a NT service... A la fenêtre "Delete a Windows NT service", insère le service suivant va s'ouvrir (Assure-toi de ne mettre aucun espace avant et après.) : Microsoft Windows Update Manager Clique sur OK. A la fenêtre de confirmation, clique sur Oui. A la fenêtre de redémarrage, clique sur YES. Etape 5 : Mode sans échec. Dans le menu Démarrer, clique sur Arrêter l'ordinateur et clique sur Redémarrer. Au début du redémarrage, tapote la touche F8 de ton clavier jusqu'à ce que les Options Avancés de Windows apparraissent. Choisis le mode sans échec et appuis sur Enter. Choisis ton compte usuel. Etape 6 : HijackThis. Ferme toutes les applications en cours sauf HijackThis. Lance HijackThis Clique sur le bouton Do a system scan only. Coche les cases situées devant les lignes suivantes (si présentes). Clique sur le bouton Fixed checked. Ferme HijackThis. Etape 7 : OTMoveIt. Double-clique sur OTMoveIt.exe pour le lancer. Copie/colle les fichiers/dossiers suivants dans le cadre de gauche nommé Paste List of Files/Folders to be moved. C:\WINDOWS\System32\tqurity.exe C:\WINDOWS\System32\vinampd.exe C:\WINDOWS\System32\tsqla.exe C:\WINDOWS\System32\27031_winhtb.exe C:\WINDOWS\System32\dfhf.exe C:\WINDOWS\System32\sok.bat C:\WINDOWS\System32\sdhdf.exe C:\WINDOWS\System32\laz.bat C:\WINDOWS\System323875_winhtb.exe C:\sok.bat C:\yesman.exe C:\ffsa.exe C:\ajshe.exe C:\adware.exe C:\laz.exe C:\nope.dll C:\WINDOWS\System32\x Clique sur MoveIt! pour lancer la suppression. Lorsque un résultat apparaît dans le cadre Results, clique sur Exit. Etape 8 : AVG Anti-Spyware. Lance AVG Anti-Spyware. Clique sur l"Analyse". Clique sur l'onglet "Paramètres". Sous "Comment réagir ?", clique sur Actions recommandées et choisis Quarantaine. Sous "Comment faire l'analyse", vérifie que toutes la cases soient cochées (Si ce n'est pas le cas, coche-les). Sous "Programmes potentiellement dangereux", vérifie que toutes les cases soient cochées (Si ce n'est pas le cas, coche-les). Sous "Rapports", vérifie que Générer un rapport après chaque analyse soit coché (Si ce n'est pas le cas, coche-le). Clique sur l'onglet "Analyser" et clique sur Analyse complète du système. A la fin de l'analyse, clique sur Appliquer toutes les infections. Par la suite, clique sur Enregistrer le rapport et clique sur Enregistrer le rapport sous. Ferme AVG Anti-Spyware. Redémarre en "mode normal". Etape 9 : Jotti. Rens-toi sur le site de Jotti Copie-colle le fichier suivant dans la case blanche : C:\WINDOWS\System32\drivers\oreans32.sys Clique sur Submit. Patiente le temps des analyses du fichier. Les analyses finies, copie-colle les résultats dans ton Bloc-Notes. Enregistre ce rapport sur ton Bureau sous le nom de jotti. Etape 10 : Nouveau message. Redémarre en mode normal. Génère un nouveau rapport de DSS. Dans ta future réponse, envoie : - Le rapport de OTMoveIt (C:\_OTMoveIt\MovedFiles). - Le nouveau rapport de DSS. - Le rapport de AVG Anti-Spyware (situé sur C:\Program Files\GrisoftAVG Anti Spyware 7.5\Reports). - Le rapport de Jotti. - Indique si le souci initial est toujours présent. A suivre, -
[RESOLU]demande d'analyse de log hijackthis
Anthony#10 a répondu à un(e) sujet de oskitz10estefania dans Analyses et éradication malwares
Bonsoir, Si le PC se comporte correctement (plus de dysfonctionnement) : Il est possible de supprimer Navilog1 (avec ses rapports). La version d'essai de AVG Anti-Spyware reste utilisable sans limitation de durée, mais sans surveillance en temps réel ni mise à jour automatique. Il est nécessaire de créer un nouveau point de restauration : http://cybersecurite.xooit.com/t120-Desact...-du-systeme.htm http://cybersecurite.xooit.com/t121-reacti...-du-systeme.htm http://cybersecurite.xooit.com/t122-Creer-...-du-systeme.htm Si tu considères que ton sujet est résolu, ajoute la mention [Résolu] en éditant le titre du premier message. Anthony. -
TR/Vundo.Gen
Anthony#10 a répondu à un(e) sujet de cliffburton dans Analyses et éradication malwares
Bonsoir, Etape 1 : VundoFix Supprime ta version de VundoFix. Télécharge VundoFix.exe (d'Atribune) sur ton Bureau. Ferme toutes les applications en cours. Double-clique sur VundoFix.exe pour lancer l'outil. Clique sur le bouton Scan for Vundo. Lorsque l'analyse est finie, clique sur le bouton Remove Vundo. Un message apparaitra pour la suppression des fichiers, clique sur Yes (Le Bureau disparaîtra un moment). Un message apparaîtra pour redémarrer ton PC, clique sur OK. Remarque : Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si c'est le cas, l'outil se lancera au prochain redémarrage ; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo". Etape 2 : Deckard's System Scanner (DSS) Télécharge Deckard's System Scanner (de Deckard) sur ton Bureau. Ferme toutes les applications en cours. Double-clique sur dss.exe pour lancer l'outil. Clique sur OK (cela sera demandé 3 fois). L'analyse finie, deux fichiers textes s'afficheront : main.txt <- ouvert dans une fenêtre normale extra.txt <- ouvert dans une fenêtre réduite Ferme ces fenêtres. Envoie le rapport main.txt de DSS (C:\Deckard\System Scanner\main.txt) avec le rapport de VundoFix (C:\vundofix.txt) A suivre, -
Rapport Hijackthis
Anthony#10 a répondu à un(e) sujet de Kitch dans Analyses et éradication malwares
Bonsoir, Aucune formule de politesse. Aucune indication sur le problème. Je ne suis pas un voyant! Anthony. -
analyse du log HijackThis
Anthony#10 a répondu à un(e) sujet de mamed dans Analyses et éradication malwares
Bonjour, Si le PC se comporte correctement (plus de dysfonctionnement) : Il est possible de supprimer MSNFix(avec ses rapports) et OTMoveIt(avec ses rapports). La version d'essai de AVG Anti-Spyware reste utilisable sans limitation de durée, mais sans surveillance en temps réel ni mise à jour automatique. Il est nécessaire de créer un nouveau point de restauration : http://cybersecurite.xooit.com/t120-Desact...-du-systeme.htm http://cybersecurite.xooit.com/t121-reacti...-du-systeme.htm http://cybersecurite.xooit.com/t122-Creer-...-du-systeme.htm Si tu considères que ton sujet est résolu, ajoute la mention [Résolu] en éditant le titre du premier message. Anthony. -
[RESOLU]demande d'analyse de log hijackthis
Anthony#10 a répondu à un(e) sujet de oskitz10estefania dans Analyses et éradication malwares
Bonsoir, Etape 1 : AVG Anti-Spyware Télécharge et installe AVG Anti-Spyware 7.5 Lance AVG Anti-Spyware. Clique sur l'onglet "Mise à jour". Sous Mise à jour manuelle, clique sur Commencer la mise à jour. Si besoin, sous Paramètres, insères les identifiants de ton proxy. Attends la fin de la mise à jour et ferme AVG Anti-Spyware. Etape 2 : Navilog1 Redémarre en mode sans échec Double-clique sur Navilog1.bat. Choisis maintenant l'option 2 puis valide. Laisse toi guider et réponds aux questions éventuelles. Réponds aux questions éventuelles. Ton bureau va disparaître, c'est normal ! Patiente jusqu'à l'apparition de ce message : "*** Nettoyage Termine le ..... ***" Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir. Sauvegarde le rapport de manière à le retrouver en mode normal. Referme le Bloc-notes. Ton bureau va maintenant réapparaître. Redémarre normalement puis poste le rapport sauvegardé auparavant. NOTES : [*] Le rapport se trouve également ici : %root%\cleannavi.txt [*]Si ton Bureau ne réapparaît pas, fais ceci : -> Clique simultanément sur Ctrl + Alt + Suppr. Clique sur l'onglet Fichier puis choisis Nouvelle tâche. Tape Explorer puis valide. -> Choisis Exécuter..., tape Explorer puis valide. Etape 3 : AVG Anti-Spyware Lance AVG Anti-Spyware. Clique sur l"Analyse". Clique sur l'onglet "Paramètres". Sous "Comment réagir ?", clique sur Actions recommandées et choisis Quarantaine. Sous "Comment faire l'analyse", vérifie que toutes la cases soient cochées (Si ce n'est pas le cas, coche-les). Sous "Programmes potentiellement dangereux", vérifie que toutes les cases soient cochées (Si ce n'est pas le cas, coche-les). Sous "Rapports", vérifie que Générer un rapport après chaque analyse soit coché (Si ce n'est pas le cas, coche-le). Clique sur l'onglet "Analyser" et clique sur Analyse complète du système. A la fin de l'analyse, clique sur Appliquer toutes les infections. Par la suite, clique sur Enregistrer le rapport et clique sur Enregistrer le rapport sous. Ferme AVG Anti-Spyware. Redémarre en mode normal. Dans ta future réponse, envoie le rapport de AVG Anti-Spyware situé sur C:\Program Files\GrisoftAVG Anti Spyware 7.5\Reports ainsi que le rapport de Navilog1. A suivre, -
Suis-je infecté??? [RESOLU]
Anthony#10 a répondu à un(e) sujet de bullbizar dans Analyses et éradication malwares
Bonsoir et joyeux Nöel, Etape 1 : Deckard's System Scanner (DSS) Télécharge Deckard's System Scanner (de Deckard) sur ton Bureau. Ferme toutes les applications en cours. Double-clique sur dss.exe pour lancer l'outil. Clique sur OK (cela sera demandé 3 fois). L'analyse finie, deux fichiers textes s'afficheront : main.txt <- ouvert dans une fenêtre normale extra.txt <- ouvert dans une fenêtre réduite Ferme ces fenêtres. Envoie le rapport main.txt de DSS (C:\Deckard\System Scanner\main.txt). Anthony. -
[RESOLU]demande d'analyse de log hijackthis
Anthony#10 a répondu à un(e) sujet de oskitz10estefania dans Analyses et éradication malwares
Bonsoir, Etape 1 : Navilog1. Ferme toutes les applications actives. Télécharge Navilog1 par un clic droit sur le lien ci-dessous: http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistre le fichier sur le Bureau. Fais un double clic sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, l'outil s'exécutera automatiquement. (Si ce n'est pas le cas, fais un double clic sur le raccourci Navilog1 présent sur le Bureau). Suis les indications affichées. Sur le menu principal, choisis l'option 1 et valide. (ne pas choisir les options 2,3 ou 4 sans mon avis/accord) Attendre jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir. Note: Dans le Bloc-notes, vérifie dans le menu Format (en haut) que l'option "Retour automatique à la ligne" n'est pas cochée. Enregistre ce fichier sous le nom navi1.txt Ferme le Bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) Envoie le rapport de Navilog1 dans ta future réponse. Anthony. -
analyse du log HijackThis
Anthony#10 a répondu à un(e) sujet de mamed dans Analyses et éradication malwares
Bonjour, Enregistre-le sur ton Bureau. Le rapport doit être collé, ensuite, dans ta future réponse sur ce forum. Anthony. -
Windows Security Alert + Proper.exe
Anthony#10 a répondu à un(e) sujet de Papsded dans Analyses et éradication malwares
Bonjour, Etape 1 : SmitFraudFix Télécharge SmitfraudFix (de S!Ri ) sur ton Bureau. Ferme toutes les applications. Ouvre le dossier SmitFraudFix puis double clique sur SmitraudFix.exe Sélectionne 1 puis presse la touche Entrée pour vérifier la présence de l'infection. Note : process.exe est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus Envoie le rapport de SmitFraudFix (C:\rapport.txt) avec un nouveau rapport de DSS. Anthony.