-
Compteur de contenus
2 913 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par oGu
-
Sécurisation + nettoyage du PC
oGu a répondu à un(e) sujet de Aramisss dans Analyses et éradication malwares
Salut! Oui, s'il te plaît. Il reste des traces dans le registre, relatifs aux points de montage de la clé. Pas bien méchant, mais on va réparer. Quand j'avais testé ce malware, je n'avais pas eu ces clés, c'est que le tien a du avoir le temps de s'installer durablement! Désactive ton tea-timer avant de lancer le CFScript : CREATION/EXECUTION D'UN CFSCRIPT Lis bien la procédure avant de te lancer. Tu peux même l'imprimer, éventuellement. Télécharge ce CFSCript que j'ai codé pour ta machine en cliquant sur cette image : Sauvegarde ce fichier sur ton Bureau ATTENTION: ce script a été conçu spécifiquement pour le cas de cette machine, ne pas l'utiliser sur un autre PC sous risque de plantage!! Désactive ton antivirus et ton antispyware Te référant à l'image ci-dessous, déplace CFScript.txt sur ComboFix.exe ComboFix sera lancé. Une fenêtre bleue va apparaitre: patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. ComboFix peut exiger un redémarrage pour compléter son travail. Accepte. Lorsque l'outil aura terminé, un rapport ComboFix.txt apparaîtra à l'écran. Soumet le fichier en cliquant "OK" Enfin, poste le rapport suivant dans ta prochaine réponse : - Combofix.txt (il est stocké ici: > C:\ComboFix.txt) Tu pourras ensuite me fournir un nouveau log RSIT, et on scannera ta machine avec un outil antivirus. Enfin, on vaccinera tes supports amovibles pour éviter qu'un worm ne s'installe à nouveau. A + ! -
RESOLU : une icone pour représenter mon site sur FireFox
oGu a répondu à un(e) sujet de nicolapin dans Internet & Réseaux
Salut! Un (une?) Favicon. -
Infection Antivirus Pro2010
oGu a répondu à un(e) sujet de FURIOUS BOB dans Analyses et éradication malwares
Salut! Pas tant que ça : va dans les asso' d'entraide, ou regarde les délégués syndicaux dans les boîtes, ou les bénévoles dans les fondations humanitaires, et tu trouveras de nombreuses personnes prêtes à aider, et autrement plus courageuses que moi derrière mon clavier ^^! Lol, à ma connaissance une telle chose n'existe pas, et tant mieux! Si tu veux me faire plaisir, reprend à ton compte la lutte antimalware en conseillant à ton entourage de désinstaller Avast au profit d'Antivir, d'utiliser Malwarebytes en complément, de ne pas télécharger de cracks ou keygens, de faire attention sur FaceBook, et de venir sur Zebulon en cas de pépin infectieux. Et tu peux aussi laisser un petit mot sur mon profil, ça fait toujours plaisir ! Poste-moi le rapport Antivir : il doit trouver des trucs liés à ComboFix, comme toujours... On va refaire quelques corrections, car il semble que certains fichiers douteux soient revenus...As-tu constaté quelque chose de ton côté (redémarrage sauvage, restauration système, outil passé sans avoir désactivé le tea-timer etc...) ? 1- DESACTIVER le TEA-TIMER Ouvre Spybot Va dans le Menu "Mode" --> "Mode avancé" Confirme en cliquant sur le bouton "Oui". Clique ensuite sur "Outil" dans la barre de navigation de Spybot (volet de gauche) puis sur "Résident" Pour activer/désactiver Tea-Timer, il suffit de cocher/décocher dans le panneau central : Résident "TeaTimer" (Protection des réglages système fondamentaux) actif. 2- HIJACKTHIS Dans ton menu Démarrer, clique sur "Exécuter" Dans la fenêtre d'invite qui apparaît, copie-colle cette ligne: Valide avec "OK" HijackThis renommé se lance: clique sur "Do a system scan only" Coche la case devant la ligne suivante: O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe Puis clique en bas sur "Fix Checked" Fais redémarrer ta machine 3- CREATION/EXECUTION D'UN CFSCRIPT Lis bien la procédure avant de te lancer. Tu peux même l'imprimer, éventuellement. Télécharge ce CFSCript que j'ai codé pour ta machine en cliquant sur cette image : Sauvegarde ce fichier sur ton Bureau ATTENTION: ce script a été conçu spécifiquement pour le cas de cette machine, ne pas l'utiliser sur un autre PC sous risque de plantage!! Désactive ton antivirus et ton antispyware Te référant à l'image ci-dessous, déplace CFScript.txt sur ComboFix.exe ComboFix sera lancé. Une fenêtre bleue va apparaitre: patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. ComboFix peut exiger un redémarrage pour compléter son travail. Accepte. Lorsque l'outil aura terminé, un rapport ComboFix.txt apparaîtra à l'écran. Soumet le fichier en cliquant "OK" Enfin, poste le rapport suivant dans ta prochaine réponse : - Combofix.txt (il est stocké ici: > C:\ComboFix.txt) RSIT Poste un nouveau rapport RSIT log.txt (<<qui sera affiché), s'il te plaît ! 4- REACTIVER le TEA-TIMER Ouvre Spybot Va dans le Menu "Mode" --> "Mode avancé" Confirme en cliquant sur le bouton "Oui". Clique ensuite sur "Outil" dans la barre de navigation de Spybot (volet de gauche) puis sur "Résident" Pour activer/désactiver Tea-Timer, il suffit de cocher/décocher dans le panneau central : Résident "TeaTimer" (Protection des réglages système fondamentaux) actif. -
Réussite chez Matousec (leaktests)
oGu a répondu à un(e) sujet de Sacles dans Sécurisation, prévention
33O sur 340 pour OSSS, un HIPS-Pare-feu russe (payant, avec prériode d'essai) que je viens de tester et qui me semble d'excellente facture : http://www.online-solutions.ru/en/products...rity-suite.html -
Infection Antivirus Pro2010
oGu a répondu à un(e) sujet de FURIOUS BOB dans Analyses et éradication malwares
Salut! Pourquoi as-tu posté une nouvelle fois le rapport ComboFix ?? Je t'avais proposé de passer à l'install' + scan Antivir + rapport RSIT! Ben la philanthropie et la passion de la désinfection, c'est tout! Je suis un simple membre de Zéb, également membre de l'Espace Sécu (un sous-forum privé de Zebulon réservé aux helpers), that's all! Aucun bénéfice matériel d'aucune sorte, juste la satisfaction du travail bien fait, et la joie de recevoir des remerciements ! Et l'informatique n'est pas mon métier. -
éradiction d'un malware à partir de combofix
oGu a répondu à un(e) sujet de avenir dans Analyses et éradication malwares
Salut à toi! Quand tu me dis : et bien je ne comprends pas...Peux-tu reformuler et faire un effort : -pour être compréhensible -pour être poli(e?) : pas un bonjour, pas un merci, tout juste un SVP : nous sommes des bénévoles, et nous ne sommes pas à ton service, au cas où tu aurais cru le contraire! Heureusement que ton sujet est intéressant! J'ai en effet rarement vu autant de fichiers random infectés!! A tout hasard, aurais-tu dezippé une base de données antivirale sur ton disque C:\ ? Et est-ce toi qui a installé les DNS d'OpenDNS, ou bien est-ce(c'est probable) Spybot Search & Destroy ? Enfin, sais-tu où et comment tu as obtenu tous ces malwares? C'est important afin de cibler les pirates. Réponds bien aux questions en rouge, c'est important pour la suite! Pour continuer dans les récriminations : Combofix ne DOIT PAS ÊTRE UTILISE SANS QU'UN HELPER T'Y INVITE car cet outil est DANGEREUX ! D'ailleurs tu ne sais pas l'utiliser : il faut désactiver l'antivirus, le pare-feu et l'antimalware ET lancer Combofix depuis ton Bureau. Donc on va repartir sur des bases opérantes : je vais te demander beaucoup de travail car ta amchine est très touchée. Efface le fichier Combofix.exe situé ici : c:\users\SYLVIEMARC\Downloads puis télécharge une nouvelle version et enregistre-la SUR TON BUREAU et nulle part ailleurs ! Clique sur ce logo pour te procurer la version à jour : Ensuite, désactive NOD32 (antivirus ET pare-feu) le temps de faire la procédure qui suit : CREATION/EXECUTION D'UN CFSCRIPT Lis bien la procédure avant de te lancer. Tu peux même l'imprimer, éventuellement. Télécharge ce CFSCript que j'ai codé pour ta machine en cliquant sur cette image : Sauvegarde ce fichier sur ton Bureau ATTENTION: ce script a été conçu spécifiquement pour le cas de cette machine, ne pas l'utiliser sur un autre PC sous risque de plantage!! Désactive ton antivirus et ton antispyware Te référant à l'image ci-dessous, déplace CFScript.txt sur ComboFix.exe ComboFix sera lancé. Une fenêtre bleue va apparaitre: patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. ComboFix peut exiger un redémarrage pour compléter son travail. Accepte. Lorsque l'outil aura terminé, un rapport ComboFix.txt apparaîtra à l'écran. Soumet le fichier en cliquant "OK" Enfin, poste le rapport suivant dans ta prochaine réponse : - Combofix.txt (il est stocké ici: > C:\ComboFix.txt) UPLOAD DES MENACES Télécharge la toute dernière version de CatchMe en cliquant sur ce logo : Double clique sur catchme.exe : une fenêtre noire s'ouvre, on patiente, puis une interface graphique apparaît. Clique sur le bouton "ADD" et va chercher le fichier c:\users\SYLVIEMARC\AppData\Roaming\wklnhst.dat (il apparaîtra dans la liste) Clique sur le bouton "ADD" et va chercher le fichier C:\Qoobox\Quarantine\c\windows\system32\28964t9o553z.exe Clique enfin sur le bouton "ZIP" et un zip sera créé sur le bureau, contenant les fichiers. Il se nomme "catchme.zip" Uploade ensuite ce zip sur le site SENDUIT: clique sur ce lien: http://www.senduit.com/ puis sélectionne le zip en cliquant sur "parcourir". Donne-lui une durée de vie de 72 heures en réglant la catégorie "Expire in" sur "3 days". Uploade ensuite le zip en cliquant sur le bouton "Upload". SENDUIT va générer le lien vers le fichier, avec une adresse de type http://senduit.com/xxxxxx: communique-moi ce lien en m'envoyant un message privé. MALWAREBYTES ANTI-MALWARE Lance-le en double-cliquant sur son raccourci Connecte tes clés USB et ton disque dur externe Rend-toi dans l'onglet "Mise à jour" et clique sur "Recherche de mise à jour" Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche" Sélectionne "Exécuter un examen complet": Clique sur "Rechercher" Dans la fenêtre qui s'ouvre, coche toutes les cases pour analyser la totalité des disques: Le scan se lance A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur "OK" pour poursuivre. Ferme tes navigateurs et clique en bas sur "Afficher les résultats" Si des malwares ont été détectés, leur liste s'affiche. En cliquant sur "Supprimer la sélection" , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le Redémarre ton PC RSIT Télécharge sur ton Bureau random's system information tool (RSIT) par random/random en cliquant sur cette image: Double-clique sur RSIT.exe afin de lancer RSIT Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Je te souhaite bon courage pour toutes ces actions de désinfection! Prends ton temps pour faire tout ça calmement et correctement. A suivre ! Ogu -
Sécurisation + nettoyage du PC
oGu a répondu à un(e) sujet de Aramisss dans Analyses et éradication malwares
Re! J'ai obtenu les infos que j'attendais, rien à craindre du driver. C'est une bonne nouvelle. Peux-tu poster un rapport RSIT qu'on fasse le point? Normalement, il n'y aura plus rien à faire. On pourra terminer avec un sacn antiviral de contrôle. Bye! -
impossible de supprimer rogue windows protection suite
oGu a répondu à un(e) sujet de OumHilal dans Analyses et éradication malwares
Salut! COMBOFIX Télécharge ComboFix de sUBs sur ton BUREAU en cliquant sur cette image: ** IMPORTANT !!! Il est impératif d'enregistrer ce logiciel sur ton Bureau Désactive tes applications antivirus et anti-spyware, en général via un clic droit sur l'icône de la Zone de notification. Sinon, elles risquent d'interférer avec nos outils Connecte tes clés USB et ton disque dur externe Fais un double clic sur combofix.exe & suis les invites. Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles. Elle te permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de t'aider plus facilement si jamais ton ordinateur rencontre un problème après une tentative de nettoyage (ce qui est très rare!). Suis les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela t' est demandé, accepte le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows. **Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles. Une fois que la Console de récupération Microsoft Windows est installée via ComboFix, tu devrais voir le message suivant: Clique sur Oui/Yes, pour poursuivre avec la recherche de nuisibles. Lorsque l'outil aura terminé, il affichera un rapport. Copie le contenu de C:\ComboFix.txt dans ta prochaine réponse: Nota: il se peut que ComboFix endommage ta connection Internet: si tu ne peux plus te connecter après le scan de cet outil, redémarre ton PC. Si cela s'avère insuffisant, suis cette méthode: Clique sur le bouton Démarrer. Clique sur l'option de menu Paramètres. Clique sur l'option Panneau de configuration. Après l'ouverture du Panneau de configuration, fais un double clic sur l'icône Connexions réseau. Si ton Panneau de configuration est paramétré pour un affichage en catégories, fais un double clic sur Connexions réseau et Internet puis clique sur Connexions réseau tout en bas. Tu verras alors une liste de toutes les connexions réseau disponibles. Repère la connexion Réseau local (ou Sans fil si tu es en Wifi) et fais un clic droit dessus. Tu verras alors un menu similaire à celui de l'image ci-dessous. Clique simplement sur l'option de menu Réparer. -
impossible de supprimer rogue windows protection suite
oGu a répondu à un(e) sujet de OumHilal dans Analyses et éradication malwares
Bonsoir. Non, mais il faut comprendre que nous sommes des bénévoles, et que notre temps est précieux pour nous aussi. Je crois que maintenant c'est clair dans ton esprit. Je te poste une procédure plus "agressive" demain. Ciao. -
Infection Antivirus Pro2010
oGu a répondu à un(e) sujet de FURIOUS BOB dans Analyses et éradication malwares
Re! Bon, tout ça m'a l'air bien propre ! On passe à la mise en place de l'antivirus? Oublie pas de désactiver le tea-timer durant l'opération. INSTALLER ANTIVIR Télécharge Antivir en cliquant sur l'image: Installe-le Configure-le en suivant le tuto de Falkra Puis poste un nouveau rapport RSIT pour faire le point. Si tu le souhaites on pourra aller plus loin en sécurisation. -
Sécurisation + nettoyage du PC
oGu a répondu à un(e) sujet de Aramisss dans Analyses et éradication malwares
Re! Bon, le driver Alcohol n'étant plus là, ComboFix ne bronche plus. Je pense donc que tu peux réinstaller Alcohol si tu le souhaites, la détection par ComboFix doit être abusive. En attendant un avis sur un driver bizarre, tu me refais un scan RSIT qu'on s'assure que nous n'avons rien oublié? On approche de la fin maintenant. A + ! -
Re. Faux-positif avéré par le labo de Panda, qui a été rapide (moins de 3 heures pour prendre en charge ma demande, quand d'autres ne répondent pas au bout de 15 jours...). Voici leur réponse : "Dear customer, After checking in our laboratory the message you submit, we inform you it contains no virus. The detection was caused due to a string coincidence. The incidence is already solved in a Beta version of our Signature File (PAV.SIG), that you can download from the following URL:http://www.pandasecurity.com/homeusers/security-info/disclaimer/disclaimer We hope this answer has been helpful and do not hesitate to contact us should you need any suspicious file analyzed in future. Best regards, PandaLabs virus_at_pandasecurity_point_com " En clair, pas de virus, c'est une erreur suite à des coïncidences, et une mise à jour Bêta de la base antivirale est disponible à cette adresse pour ceux qui ne veulent pas attendre la mise à jour automatique : http://www.pandasecurity.com/homeusers/sec...imer/disclaimer
-
Salut Angélique !! Sciences Economiques et Sociales !
-
impossible de supprimer rogue windows protection suite
oGu a répondu à un(e) sujet de OumHilal dans Analyses et éradication malwares
http://forum.pcastuces.com/sujet.asp?s=51169&f=25 Je crois qu'on (Nardino et moi) va te laisser te débrouiller seul(e?), non ? -
impossible de supprimer rogue windows protection suite
oGu a répondu à un(e) sujet de OumHilal dans Analyses et éradication malwares
Ouais, ça c'est pas une bonne idée le double-post ! Tu en es où là-bas ? Il faut que tu fasses un choix et que tu donnes le lien vers l'autre prise en charge, que mon collègue (ou moi) sachons ce qui a été fait... Sinon, en quoi le fait que PC Astuces est plus fréquenté change-t-il quoi que ce soit?? Edit : en + ce n'est pas le cas, il semble que cela soit l'inverse ^^ : http://rankings.big-boards.com/?filter=all...mp;sort=traffic http://rankings.big-boards.com/?sort=posts...=all,FR&p=3 Même si ces tableaux restent un peu obscurs -
impossible de supprimer rogue windows protection suite
oGu a répondu à un(e) sujet de OumHilal dans Analyses et éradication malwares
Ok. On va essayer avec R-Hosts (qui a pour fonction de restaurer le fichier Hosts par défaut) R-HOSTS Télécharge le programme R-Hosts de S!RI Lance R-Hosts.exe puis clique sur Restaurer. Valide la modification en appuyant sur OK. RSIT Télécharge sur ton Bureau random's system information tool (RSIT) par random/random en cliquant sur cette image: Double-clique sur RSIT.exe afin de lancer RSIT Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Edit : que t'a signalé Spybot? Et as-tu touché au Registre, vu que tu en parles ? -
Salut Bibi ! Panda se trompe, c'est un faux-positif : il est le seul à voir un naviPromo : http://www.virustotal.com/fr/analisis/c65c...bbf1-1257437081 J'ai installé cette version d'Amsn sous surveillance, et il n'y a rien d'après moi en rapport avec cet adware. J'ai prévenu le labo de Panda. Par contre cette nouvelle version ne se lance pas chez moi , mais ça c'est une autre histoire ^^ ! Je pense qu'en attendant, tu peux mettre asmn.exe dans les exclusions de ton antivirus.
-
demande d'analyse pour nettoyage
oGu a répondu à un(e) sujet de titouan dans Analyses et éradication malwares
Oui,, il est plus rapide et plus sécurisé. Néanmoins, tu n'es pas obligé de l'utiliser, tu peux lui préférer Firefox ou Opéra par exemple. A toi de voir. L'important, c'est que cette pièce importante du système soit à jour. Tutos: http://le-pc-facile.over-blog.com/article-29240158.html http://forum.hardware.fr/hfr/WindowsSoftwa...et_296230_1.htm -
Yo! La concurrence fait rage entre les navigateurs, et tant mieux pour nous! Le super site LifeHacker a fait un comparatif de performances entre les deux versions de Firefox, Opéra, Chrome, IE8, et Safari, installés sur Seven : Comparatif browser (LifeHacker) Chrome arrive en "tête" devant la bêta de Firefox. Evidemment, le classement est à relativiser, certains d'entre nous accordant plus d'importance, par exemple, à la rapidité d'affichage qu'à la consommation de RAM, ou l'inverse sur les "petites" machines, etc...
-
Infection Antivirus Pro2010
oGu a répondu à un(e) sujet de FURIOUS BOB dans Analyses et éradication malwares
Salut! Ok, alors on vale shooter avec ComboFix, puis on installera une nouvelle panoplie de sécurité. :P On y retourne : DESACTIVER le TEA-TIMER Ouvre Spybot Va dans le Menu "Mode" --> "Mode avancé" Confirme en cliquant sur le bouton "Oui". Clique ensuite sur "Outil" dans la barre de navigation de Spybot (volet de gauche) puis sur "Résident" Pour activer/désactiver Tea-Timer, il suffit de cocher/décocher dans le panneau central : Résident "TeaTimer" (Protection des réglages système fondamentaux) actif. CREATION/EXECUTION D'UN CFSCRIPT Lis bien la procédure avant de te lancer. Tu peux même l'imprimer, éventuellement. Télécharge ce CFSCript que j'ai codé pour ta machine: http://senduit.com/c58c95 Sauvegarde ce fichier sur ton Bureau ATTENTION: ce script a été conçu spécifiquement pour le cas de cette machine, ne pas l'utiliser pour votre propre PC sous risque de plantage!! Désactive ton antivirus et ton antispyware Te référant à l'image ci-dessous, déplace CFScript.txt sur ComboFix.exe ComboFix sera lancé. Une fenêtre bleue va apparaitre: patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. ComboFix peut exiger un redémarrage pour compléter son travail. Accepte. Lorsque l'outil aura terminé, un rapport ComboFix.txt apparaîtra à l'écran. Soumet le fichier en cliquant "OK" Enfin, poste le rapport suivant dans ta prochaine réponse : - Combofix.txt (il est stocké ici: > C:\ComboFix.txt) -
demande d'analyse pour nettoyage
oGu a répondu à un(e) sujet de titouan dans Analyses et éradication malwares
IE 8 Il faut mettre Internet Explorer à jour, tu tournes encore avec la version 7, et ce, même si tu utilises Firefox, car certains logiciels utilisent encore IE (par exemple Windows Media Player), et les mises à jour XP se font via IE. Pourquoi mettre à jour Internet Explorer (par Malekal) Télécharge IE8 en cliquant sur l'image, puis installe-le: -
demande d'analyse pour nettoyage
oGu a répondu à un(e) sujet de titouan dans Analyses et éradication malwares
Voir message suivant, erreur d'édition... -
IOBit vole la base de données de Malwarebytes
oGu a répondu à un(e) sujet de ipl_001 dans Sécurisation, prévention
Salut! Quel rapport? Ici il s'agit d'une entreprise qui a volé des compétences et des données à des fins de profit. Toi tu parles d'espionnage technologique et industriel de haut niveau, et d'infiltrations dans des services secrets! Il s'agirait quand même de garder la tête froide! @Titeuf: tu n'es pas responsable de la politique de IOBit :si tu as payé ton produit, profites-en, mais ne renouvelle pas la licence ! -
impossible de supprimer rogue windows protection suite
oGu a répondu à un(e) sujet de OumHilal dans Analyses et éradication malwares
Salut ! On va te tirer d'affaire : avant je réponds à tes questions : Non, HijackThis doit être fait en Mode normal Car avec la touche F8, en cas de pépin concernant le bon fonctionnement du sans échec, tu ne peux pas revenir en arrière et annuler le Mode sans échec : ta machine rebootera sans cesse en sans échec, alors que ce mode ne fonctionnera plus De manière générale, évite de surfer avec une machine qui subit des redirections et est infectée. On y va ? MYHOSTS Télécharge le programme MyHosts de Jeanmimigab Lance MyHosts et patiente MyHosts fournit en fin de procédure un rapport : copie-colle son contenu dans ta prochaine réponse Fais redémarrer ton PC MALWAREBYTES ANTI-MALWARE Télécharge Malwarebytes Antimalware en cliquant sur cette image: Installe-le: une mise à jour doit normalement s'exécuter toute seule Une fois installé, lance-le en double-cliquant sur le raccourci Connecte tes clés USB et ton disque dur externe Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche" Sélectionne "Exécuter un examen complet": Clique sur "Rechercher" Dans la fenêtre qui s'ouvre, coche toutes les cases pour analyser la totalité des disques: Lance le scan en cliquant sur le bouton "Lancer l'examen" A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur "OK" pour poursuivre. Ferme tes navigateurs et clique en bas sur "Afficher les résultats" Si des malwares ont été détectés, leur liste s'affiche. En cliquant sur "Supprimer la sélection" , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le Redémarre ton PC ESET ONLINE SCANNER Télécharge ESET Online Scanner sur ton Bureau en cliquant sur ce logo: Double-clique sur le fichier esetsmartinstaller_enu.exe présent sur ton Bureau pour installer le scanner. Attention: si tu disposes de Windows VISTA, clique droit sur esetsmartinstaller_enu.exe puis sélectionne "exécuter en tant qu'administrateur" Accepte la licence en cochant la case "YES, i accept the terms of use", puis clique sur le bouton "Start" Une fois le scanner installé, configure-le en décochant la case "Remove found threats" et en cochant la case "Scan archives" Lance la recherche antivirale en cliquant sur le bouton "Start": l'outil se met à jour puis lance le scan: une barre de progression indique où en est la recherche Quand le scan est terminé, si des virus ont été détectés, clique sur la ligne "List of found threats": Une nouvelle fenêtre aparaît: clique sur "Export to text file" et enregistre le rapport sur ton Bureau en le nommant logESET.txt Clique sur le bouton "Back" pour retourner à l'interface précédente, puis coche la case "Uninstall application on close" Clique enfin sur le bouton "Finish" puis ferme la fenêtre du scanner Ouvre le fichier logESET sur ton Bureau et copie-colle son contenu dans ta prochaine réponse -
IOBit vole la base de données de Malwarebytes
oGu a répondu à un(e) sujet de ipl_001 dans Sécurisation, prévention
Je pense qu'il s'agit simplement d'une réaction outrée et légitime face à des milliers d'heures de travail et de compétences volées sans vergogne pour faire du fric. Rien d'autre .