Aller au contenu

oGu

Equipe Sécurité*
  • Compteur de contenus

    2 913
  • Inscription

  • Dernière visite

Tout ce qui a été posté par oGu

  1. Yo! Après un rapide coup d'oeil, je ne vois rien de méchant dans ton log, mais difficille d'être affirmatif à 100% avec les malwares...Pourquoi as-tu posté ce log? Tu as un doute sur la santé de ta machine? Poste un log HijackThis, c'est moins fastidieux à analyser.
  2. Salut à vous deux! Timsulmont: Important: pour ouvrir tes disques externes, clés USb, carte Flash, disques durs internes etc..., ne double-clique pas dessus: clique-droit sur leur icone et choisis "explorer", cela empêchera le virus de se lancer pour se reproduire. Flash Disinfector Télécharge Flashdisinfector de sUBs sur ton bureau. Branche tes supports amovibles, démarre les (disques dur externes, clés USB, carte Flash par exemple) pour ceux qui le devraient Double-clique sur Flash_Disinfector.exe. Cela sera très rapide, un message t'informera de la fin du fix. Attention, celui-ci stoppe le processus explorer.exe puis le redémarre, prends soin de ne pas laisser de documents (word, excel) sur lesquels tu travailles ouverts à ce moment la. Si tu as beaucoup de clés à désinfecter, tu peux renouveler l'opération en branchant les clés non traitées une à une. HIJACKTHIS Poste un nouveau rapport s'il te plaît!
  3. Bonsoir Marion! J'ai oublié de te demander de me fournir le nouveau rapport Navilog1...Il se trouve ici: C:\cleannavi.txt Peux-tu me le joindre STP ? Ouais c'est un peu hard, mais Increditruc est une telle chienlit qu'il est obligatoire d'en passer par là, sans quoi les messageries mails peuvent ne plus fonctionner. Au fait, ton FAI est-il AOl, et/ou avais-tu installé sur ta machine l'antivirus AOL Active Virus Shield? Garde tout dans l'immédiat, le nettoyage des outils est prévu en toute fin de procédure. On continue, mais tout à l'air beaucoup mieux! T'en rends-tu compte à l'usage? Notes-tu encore des dysfonctionnements, anomalies, pubs, ralentissements etc...Au fait si tu as installé Pop-Up Stopper pour contrer tes fenêtres de pubs intempestives, tu peux maintenant le désinstaller ! Je te donne de quoi t'occuper, prend ton temps pour exécuter tout ça: REGLAGES TOOLBARS ! Nous déconseillons, sur nos forums de sécurité, l'utilisation de toolbars: en général elles n'aident en rien et ont des visées essentiellement publicitaires:voir ces liens: La Yahoo! Toolbar analysée par Assiste Les toolbars, c'est pas obligatoire ! (by Malekal) Tiens, voilà les conditions d'utilisation de la toolbar Google: Sous le langage policé ("améliorations de nos prestations, recueil des infos personnelles pour proposer un contenu personnalisé", etc...), il faut en fait comprendre que Google récupère des infos sur ton profil commercial pour mieux te cibler publicitairement... Par ailleurs elles pourrissent les navigateurs en se greffant dessus... Je te conseille de passer par "Ajouter Supprimer des programmes" de ton panneau de configuration" et de désinstaller la Yahoo! Toolbar, la Google Toolbar, la MSN Toolbar et la Toolbar AOL HIJACKTHIS Relance HijackThis Sélectionne "Do a scan only" Coche les lignes suivantes: Ferme tes navigateurs Clique en bas sur "Fix checked" Redémarre SUPPRIMER LE SERVICE "Planificateur LiveUpdate automatique" Ouvre le module "Ajouter Supprimer des programmes" de ton panneau de configuration" et désinstalle le logiciel LiveUpdate s'il existe. Dans le cas contraire, signale-le moi. CCLEANER SLIM Télécharge CCleaner SLIM en cliquant sur l'image: Installe-le, lance-le et clique sur l'onglet : "Registre" Clique sur "Rechercher des erreurs" puis "Corriger les erreurs" Répond "oui" à la demande de sauvegarde proposée et enregistre-la dans tes documents Clique sur l'onglet "nettoyeur" puis "lancer le nettoyage" Pas de rapport à fournir ce coup-ci ! HIJACKTHIS #2 Poste un nouveau rapport s'il te plaît! DESINFECTION EWIDO Télécharge Ewido Micro-Scanner sur ton bureau en cliquant sur cette image: Double-clique sur le fichier ewido_micro.exe pour l'exécuter. Le programme va demander dès son lancement un accès internet pour se mettre à jour, accepte. Puis, un nouvel écran apparaît, assure toi que toutes les cases soient cochées. Clique sur Start Scan et laisse l'outil travailler. Quand l'outil à fini, clique sur save report et sauvegarde le rapport sur ton bureau. Poste le dans ta prochaine réponse. Nb, ne clique pas tout de suite sur Remove infections; nous devons nous assurer que toutes les détections soient infectieuses car certains utilitaires légitimes pourraient apparaître dans le rapport. MALWAREBYTES ANTIMALWARE (MBAM) Télécharge Malwarebytes Antimalware en cliquant sur cette image: Installe-le puis lance-le Dans l'onglet "mise à jour", cliquer sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rend-toi dans l'onglet "Recherche" Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" Le scan se lance A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur "OK" pour poursuivre. Si des malwares ont été détectés, leur liste s'affiche. En cliquant sur Suppression (ou équivalent) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le RAPPORT ANTIVIR Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Puis lance un scan Antivir et supprime tout ce qu'il te trouve. Poste le rapport qu'Antivir va générer
  4. Yo Marion! C'est normal qu'il reste des pubs, on s'est contenté de vérifier les fichiers infectieux avec Navilog1, nous ne les avons pas encore supprimé. DESINFECTION NAVILOG1 Relance NaviLog1 Une fois arrivée au menu, choisis Désinfection automatique en appuyant sur touche 2 du clavier, puis sur la touche Entrée. Le fix va se mettre à travailler, cela peut prendre plusieurs minutes... sois patiente ! Sur la fenêtre noire, le message Si des dll nefastes sont presentes, elles vont être desenregistrees peut apparaître. OTMOVEIT Télécharge OTMoveIt sur ton bureau Double clique sur OTMoveIt.exe Sélectionne et copie la ligne ci-dessous C:\WINDOWS\SoftwareDistribution\Download\71fa8e4b1f1c72b0e3a5d30a0a049f55\BIT2.tmp Dans OTMoveIt, fais un clic droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis "coller". Clic sur le bouton rouge MoveIt Si un fichier ou un dossier ne peut être déplacé immédiatement, il te sera demander de redémarrer ta machine pour finir l'exécution: si c'est le cas, clique sur "Yes" Copie et colle le rapport qu'il va te générer (il se trouve dans ce dossier : C:\_OTMoveIt\MovedFiles) DESKTOP MESSENGER Le logiciel Desktop Messenger ne sert à rien: il est censé permettre à l'utilisateur de tirer profit de son matériel Logitech: en réalité il installe BackWeb, un soft louche qui se connecte à Logitech pour faire on ne sait trop quoi, considéré comme un simili-spyware... Va dans ton Panneau de Configuration Rubrique "Ajout/Suppression des programes" Supprime : Logitech DESKTOP MESSENGER (fais bien attention au nom !!!) INCREDIMAIL IncrediMail est un programme que l'on déconseille très fortement depuis des années: il collecte des informations personnelles te concernant et en fait un usage commercial; en cela il se rapproche d'un spyware! Pierre Pinard(Consultant en sécurité informatique, sur Assiste.fr) a écrit un excellent article à ce sujet . Pour le désinstaller, suis scrupuleusement cette méthode : http://assiste.com.free.fr/p/logitheque/in...ler_incredimail Tu peux le remplacer par OutLook ou mieux, Thunderbird. Emule et PEER-TO-PEER Je note que tu as un logiciel de peer-to-peer: eMule Merci donc de relire: La Charte du forum L'article de Tesgaz sur les dangers du peer-to-peer et des cracks Va faire un tour sur le forum de désinfection: le peer-to-peer est l'un des principaux vecteurs de virus via les cracks, keygens, fakes... merci donc de désinstaller eMule avant de poursuivre!! HIJACKTHIS Un nouveau rapport please!
  5. Re! Y'a du travail, autant en désinfection qu'en réglages!! REGLAGES DESINSTALLER AVAST! Télécharge aswClear.exesur ton bureau Lance-le Clique sur Uninstall Redémarre l' ordinateur DESINSTALLER NORTON Télécharge Norton Removal Tool sur ton bureau Lance-le Suis les instructions Redémarre l' ordinateur DESINFECTION DESACTIVER le TEA-TIMER Ouvre Spybot Va dans le Menu "Mode" --> "Mode avancé" Confirme en cliquant sur le bouton "Oui". Clique ensuite sur "Outil" dans la barre de navigation de Spybot (volet de gauche) puis sur "Résident" Pour activer/désactiver Tea-Timer, il suffit de cocher/décocher dans le panneau central : Résident "TeaTimer" (Protection des réglages système fondamentaux) actif. NAVILOG1 Tu as téléchargé un rogue, c'est à dire un faux logiciel qui installe un virus: Instant Access! Il t'a collé un adware rootkité du nom de EGDAcces/Magic Contrôl. Désactive ton antivirus Télécharge NaviLog1 de IL-MAFIOSO sur ton bureau Une fenêtre noire apparaît: tape F puis Entrée Un avertissement s'affiche: clique sur n'importe quelle touche du clavier. Le fix vérifie son installation: tape à nouveau sur une touche quelconque pour passer à l'autre étape Le menu du fix s'ouvre: choisis l'option 1 en tapant sur la touche 1 du clavier, puis appuis sur la touche Entrée. La vérification du système s'effectue alors: cela peut prendre plusieurs minutes (de 5 à 10min), sois patient et ne touche à rien. Le rapport s'ouvre à la fin de la procédure: enregistre-le sur ton bureau Copie le contenu du rapport et poste-le dans ta réponse SDFIX Je te conseille d'imprimer cette procédure pour pouvoir la suivre hors connexion internet, une fois en sans échec. Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. http://download.bleepingcomputer.com/andymanchesta/SDFix.exe Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Puis redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Suis la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum HIJACKTHIS Après tout ça, poste un nouveau rapport HijackThis s'il te plaît.
  6. **** Bienvenue sur le forum de désinfection de Zebulon ! **** Je prends en charge ta désinfection: je posterai un protocole dans quelques minutes. Si tu as demandé, en parallèle, de l'aide sur un autre forum, merci d'y signaler que ton problème est maintenant traité sur Zebulon, afin que les procédures ne se croisent pas. Je vois que tu es nouvelle ici, en attendant ma procédure, prend bien ton temps pour observer le fonctionnement de ce site : Comment participer au forum ? Procédure de demande d'aide: comment faire ? Comment retrouver mes messages et être tenu(e) au courant des réponses par mail? Par ailleurs se serait bien que tu t'inscrives sur le site plutôt que de te connecter en invité, c'est plus simple pour nous!! Clique ICI pour te créer un compte ZEBULON ! A suivre...
  7. Re! Il ne reste que des bricoles (cookies traceurs sans danger): EWIDO Double-clique sur le fichier ewido_micro.exe pour l'exécuter. Le programme va demander dès son lancement un accès internet pour se mettre à jour, accepte. Puis, un nouvel écran apparaît, assure toi que toutes les cases soient cochées. Clique sur Start Scan et laisse l'outil travailler. Quand l'outil à fini, clique sur Remove infections Au message d'avertissement, clique sur Ok et laisse l'outil travailler. Quand l'outil à fini, clique sur Save Report et sauvegarde le rapport sur ton bureau. Poste le dans ta prochaine réponse Souhaites-tu quelques conseils pour sécuriser ta machine??
  8. Salut à tous! Ben c'est quoi le problème? Il allait pas faire un log HijackThis en sans échec!
  9. Wulfk, le message de Avives que tu quotes a bientôt un an! Je ne doute pas que, depuis, Avives s'est rangé aux côtés des conclusions de Malekal !
  10. Ok...Une fois réparé tes PC, je te conseille de revenir à la machine à écrire et aux VHS, c'est plus fiable!!
  11. Salut à toi! Non c'est pas temporaire, mais cette dll VirtuMonde avait déjà été renommée semble-t-il (en *.vir), peut-être par un scan précédent... Bon travail en tout cas! A+
  12. Yo à vous deux! Si j'ai bien suivi, c'est plus ComboFix qui a fait sauté le Vundo, non?? Le rapport n'apparaît pas, mais chronologiquement il semblerait que cela coïncide... MBAM s'est "contenté" (mais c'est déjà bien!) de supprimer des fichiers temporaires et un point de restauration (et encore j'aimerai savoir si le point de restau a bien été supprimé, j'en doute!). Cela dit tu as raison; cet antispy est efficace contre les Vundo, certains le passent même avant Vundofix, qui est en nette perte d'efficacité, comme tu as pu le constater dans ce sujet: de plus en plus il exige d'utiliser l'option "add more files" pour tuer le Vundo... A+!
  13. Ok prend ton temps! Tu m' avais bien aprlé d'un PC de bureau à double lecteur non?? C'est fini pour mes copies, c'est donc à toi de faire preuve de courage now !! A+
  14. De retour après 50 copies corrigées! Test effectué, il faut effectivement laisser tourner le CD pour qu'Ubuntu fonctionne...Grrrr! Il ne nous reste donc que 3 solutions: Utiliser le PC à double-graveur: lancer le Live CD Ubuntu dans le lecteur CD, puis brancher le disque externe une fois Ubunut lancé, et graver les données persos avec le graveur DVD. C'est l'option la plus simple, si tu as possibilité de la suivre... Ou bien, lancer Ubuntu sur ton PC sain (celui avec le graveur DVD): là, tu pourrais brancher ton disque externe puis copier-coller les données persos non infectées (c'est à dire: mp3, films, documents texte et photos uniquement; pas de logiciel ou d'archives zippées!) sur ton disque Windows. Pour accéder au disque Windows sous Ubuntu, il te suffit de cliquer en haut sur "raccourci": dans la liste qui s'ouvre, ton disque apparaît: il doit s'appeler Windows, ou C:\, ou System, ou quelque chose d'approchant. Clique dessus et assure-toi que cela soit bien le disque XP. Une fois que tu as transféré tes données persos de ton disque externe vers le disque Xp sous Ubuntu (empêchant ainsi Virut de se dupliquer ;-! ), redémarrer normalement sous Windows puis grave tes données sur DVD. Un peu fastidieux, mais cela pourrait fonctionner. Le souci, c'est que si ton disque est peu volumineux, tu ne pourras pas transférer toutes tes données en une fois, et cela edonc du temps. Ultime recours: virtualiser ton PC avec un soft comme Returnil ou PowerShadow, et graver tes données dans cet environnement virtualisé (et donc, protégé). Ce n'est pas difficile pour un utlisateur averti, mais pour un néophyte, aidé uniquement à distance, l'assistance se complique...on ne viendra à cette solution qu'en cas d'échec des 2 précédentes. mais je ne doute pas qu'au finira bien par avoir au moins une réussite dans ce topic!! La solution du graveur portable fonctionnerait, mais se serait dommage d'investir là-dedans! Tiens moi au courant...A +!
  15. Tu as bien fait d'utiliser cet outil: peux-tu me fournir le rapport qu'il a généré ? Le rapport HijackThis est propre,quelques détails néanmoins: HIJACKTHIS Relance HijackThis Sélectionne "Do a scan only" Coche les lignes suivantes: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) 02 - BHO: (no name) - {D6A217DB-E6EA-B2B4-C4BD-9923BC3A0573} - (no file) O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - [url="http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab"]http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab[/url] O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - [url="http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab"]http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab[/url] O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - [url="http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab"]http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab[/url] O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - [url="http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab"]http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab[/url] O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - [url="http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab"]http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab[/url] Ferme tes navigateurs Clique en bas sur "Fix checked" Redémarre On va parfaire le nettoyage avec des scans. Ben justement, si tu pouvais faire un scan en ligne Kaspersky... KASPERSKY Lance Internet Explorer A partir d'Internet Explorer, clique sur cette image: Puis lance le scan en cliquant sur ce bouton en bas de page: Accepte la licence en cliquant sur "J'accepte" puis laisse-toi guider: Puis quand le scan se termine, poste le rapport généré EWIDO Télécharge Ewido Micro-Scanner sur ton bureau en cliquant sur cette image: Double-clique sur le fichier ewido_micro.exe pour l'exécuter. Le programme va demander dès son lancement un accès internet pour se mettre à jour, accepte. Puis, un nouvel écran apparaît, assure toi que toutes les cases soient cochées. Clique sur Start Scan et laisse l'outil travailler. Quand l'outil à fini, clique sur save report et sauvegarde le rapport sur ton bureau. Poste le dans ta prochaine réponse. Nb, ne clique pas tout de suite sur Remove infections; nous devons nous assurer que toutes les détections soient infectieuses car certains utilitaires légitimes pourraient apparaître dans le rapport. MALWAREBYTES ANTIMALWARE (MBAM) Télécharge Malwarebytes Antimalware en cliquant sur cette image: Installe-le puis lance-le Dans l'onglet "mise à jour", cliquer sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rend-toi dans l'onglet "Recherche" Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" Le scan se lance A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur "OK" pour poursuivre. Si des malwares ont été détectés, leur liste s'affiche. En cliquant sur Suppression (ou équivalent) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le
  16. T'es un vrai cas d'école!!! N'investis pas dans un graveur, cela n'en vaut pas la peine. Pour les manips "compliquées", il s'agit de rentrer dans le bios de ton portable pour modifier la séquence de boot: c'est un peu hardu à distance car je ne connais pas en détail ton PC...On y viendra en dernier recours. La solution techniquement la plus simple est de graver tes données sur CD à partir de ton portable infecté, mais cela sera long et fastidieux... Je te tiens au courant pour le Live-CD. A+! Edit: je t'avais lu trop vite! AUCUN CD ne peut-être lu à partir de ton portable, ou bien tu parles seulement du Live-CD??
  17. Inutile de le connecter, la seule chose qui nous intéresse, c'est de graver les données de ton disque externe dans un environement Ubuntu, pour empêcher Virut de se dupliquer. Donc, si tu arrives, sur ce PC, à lancer Ubuntu dans un lecteur CD tout en gravant les données de ton disque avec le graveur DVD, on aura fait la moitié du chemin!
  18. Oui, c'est mieux que d'éditer les posts. Arf...normalement Ubuntu se charge en mémoire, à ma connaissance, et ne nécesite plus le CD...je ferais le test cet après-midi et je te tiens au courant. Sinon, oui, il faudra dégoter un PC à double-lecteur, ou bien un graveur portatif USB, ou bien tout graver sur des milliers de CD à partir de ton portable infecté,ou bien faire une croix sur tes données persos!
  19. Je ne connais pas cette option, mais je crois bien que tu as...installé Ubuntu en parallèle de XP!! Quand tu enlèves le CD, te propose-t-on encore de démarrer sur Ubuntu? Dans ton poste de travail, te reste-t-il de la place libre sur ton disque? Rien de grave de toute façon, les deux systèmes cohabitent très bien, c'est d'ailleurs le cas sur ma machine! Tu peux donc sans crainte démarrer sur Linux, brancher ton disque et lancer la gravure.
  20. Salut à vous deux! Lolo.liver, je suis moins compétent que Bruce Lee, mais si tu le souhaites je peux te donner un coup de main! Ta version de HijackThis n'est pas à jour: désinstalle-la, puis: HIJACKTHIS Télécharge et installe la dernière version d'HIJACKTHIS [v2.0.2] en cliquant sur l'image: Enregistre HJTInstall.exe sur ton bureau Double-clique sur HJTInstall.exe pour lancer le programme Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis Accepte la licence en cliquant sur le bouton "I Accept" Choisis l'option "Do a system scan and save a log file" Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport Colle le rapport que tu viens de copier sur ce forum Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
  21. Salut! A ce point-là? T'es bon public dis-moi!
  22. oGu

    bartpe et hijackthis

    Merijn est le créateur de HjiackThis mais ne le développe plus: l'outil a été vendu à Trend Micro ! je n'ai jamais entendu parlé d'un plugin HJT pour BartPE cela dit...Néanmoins, il existe un plugin pour a2 HijackFree, un clone de HijackThis signé A-Squared: http://www.bootcd.us/BartPE_Plugin_Details...ree-plugin.html Idem avec un HijackThis en plus puissant: RunScanner: http://www.paraglidernc.com/plugins/plugins.htm
  23. Re! Tu as raison de surfer avec Firefox, mais il est conseillé d'avoir IE à jour par sécurité: certains logiciels, en cliquant sur une url, ouvrent IE plutôt que ton navigateur par défaut .
  24. oGu

    ad-aware 2007

    Tu peux utiliser les 2 en parallèle, sans soucis, car ni l'un ni l'autre ne sont résident. Malwarebytes Antimalware est néanmoins un peu supérieur.
  25. oGu

    ad-aware 2007

    Salut! Laisse tomber AdAware qui est obsolèe et tourne-toi vers les deux meilleurs antispywares gratuits: EWIDO Télécharge Ewido Micro-Scanneren cliquant sur cette image: MALWAREBYTES ANTIMALWARE (MBAM) Télécharge Malwarebytes Antimalware en cliquant sur cette image:
×
×
  • Créer...