Malekal_morte
Membres-
Compteur de contenus
6 366 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Malekal_morte
-
Fichiers line.exe et two.exe
Malekal_morte a répondu à un(e) sujet de ULSPIDER dans Analyses et éradication malwares
Kaspersky ne supprime pas. Le scan en ligne de Panda et F-Secure supprime une partie. C'est OK en suivant les dernières manipulations ci-dessous Essaye de rapporter ton infection sur le site que je te donne ci-dessous, ce serait super cool Ton infection : virtumonde Finir le nettoyage : - Nettoye ton ordinateur avec CCleaner : http://www.malekal.com/tutorial_CCleaner.html - Désactive puis réactive la restauration du système : - Mode d'emploi Windows XP - Tu peux ensuite désinstaller tous les programmes que l'on a utilisé. je t'invite à jeter un coup d'oeil à ces liens dans la mesure du possible, essaye de rapporter ton infection : Comment se protéger des virus : - Tout ceci est résume sur cette page : Sécuriser son ordinateur et connaître les menaces Je t'invite aussi à mettre à jour tous les composants de ton système - Garde l'habitude de les maintenir à jour, un ordinateur avec des logiciels non à jour = infection ! tu peux scanner ton ordinateur pour vérifier quels sont les progammes non à jour en suivant les directives de cette page : http://www.malekal.com/scan_vulnerabilite.php Faire bouger les choses : Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection : - Voir les règles de Malware-Complaints - Enregistre sur le forum à partir du bouton register en haut : Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforu...e115fda8cee41a4 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10 Pour poster un message, clics sur le bouton "post reply" et remplir les informations - NE PAS CREER UN SUJET avec le bouton New Topic. Pour toutes aides pour poster ton message, tu peux consulter ce lien : http://www.malekal.com/malwarecomplaints.html Si tu as des questions ou des problèmes, n'hésites pas à me demander ici ou à contacter un des modérateurs du forum : Kimberly, AgnesD ou ipl_001. -
rapports hijack et antivir
Malekal_morte a répondu à un(e) sujet de GeLLuP dans Analyses et éradication malwares
Ben l'infection (j'entends la dernière, pas celle de ndis.sys) en soit, elle est très facile à supprimer. Le problème c'est qu'elle va certainement revenir. Elle va revenir surement car tu as des utilisateurs Windows sans mots de passe.. Tu te connectes sur le réseau et une machine infectée va copier sur tes dossiers partagés un setup.exe.. Tu l'executes et pouf infection.. Si tu n'es pas allé à ton entreprise, cela a pu venir d'internet ou.. d'un ordinateur en réseau si tu as branché ton portable sur un réseau (chez toi ou un ami). Donc là ce que tu peux faire, c'est de suivre les recommandations du liens que je t'ai données sur ce lien : http://www.malekal.com/Trojan-Proxy.Win32.Horst.php à savoir enlever le partage des exceptions du pare-feu Windows.. le partage ne sera plus possible et il sera donc impossible de déposer le setup.exe Par contre, ça signifie qu'à ton entreprise, tu ne pourras plus accéder aux dossiers partagés des autres ordinateurs (et inversement) donc ça peut être génant. Au pire, si tu ne le fais pas, tu vas avoir des setup.exe qui vont se mettre sur les partages donc soit mes documents, soit C:\ Si tu ne l'executes pas.. ça ira bien... M'enfin si tu as un responsable informatique dans ton entreprise et que ce portable appartient à ton entreprise, il serait bon qu'il jète un peu un coup d'oeil à la configuration des utilisateurs de ton poste, il doit y en avoir sans mot de passe.. D'autre part, tu ne sembles pas avoir d'antivirus.. ce qui est mal très mal... car si tu en avais eu un... tu n'aurais pas pu lancer le setup.exe et donc tu n'aurait pas eu cette dernière infection. Donc pour supprimer l'infection, il suffit de relancer SDFix. [*]Redémarre ton ordinateur [*]Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). [*]A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. [*]Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". [*]Choisis ton compte. Déroule la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! Redémarre l'ordinateur Télécharge & installe Antivir : http://www.malekal.com/tutorial_antivir.php -- Copie/Colle ici les rapports : - SDfix - ainsi qu'un nouveau log HiJackThis -
spoolsv.exe
Malekal_morte a répondu à un(e) sujet de maringalactik dans Analyses et éradication malwares
Comme ça je sais pas, peut-etre voir dans la partie réseau ou software du forum. -
[PAS résolu] Rapport Hijackthis, BlackLight et SmitFraudFix DNS
Malekal_morte a répondu à un(e) sujet de Karoutcho78 dans Analyses et éradication malwares
Sur HijackThis, coche ces lignes : O17 - HKLM\System\CCS\Services\Tcpip\..\{0398B9F9-B9D8-48FD-9762-CEDACD1BAC37}: NameServer = 85.255.116.19 85.255.112.200 O17 - HKLM\System\CS1\Services\Tcpip\..\{0398B9F9-B9D8-48FD-9762-CEDACD1BAC37}: NameServer = 85.255.116.19 85.255.112.200 --> clic sur fix checked Télécharge et execute Winsockfix : http://www.softpedia.com/get/Tweak/Network...inSockFix.shtml Redémarre l'ordinateur Poste un nouveau rapport HijackThis. -
Demande d'analyse Hijack
Malekal_morte a répondu à un(e) sujet de lolo77 dans Analyses et éradication malwares
Bha tu peux les supprimer mais ce sont des adwares.. c'est rien du tout.. Réinstalle MacAfee.. -
Demande d'analyse Hijack
Malekal_morte a répondu à un(e) sujet de lolo77 dans Analyses et éradication malwares
Télécharge sur ton bureau : http://www.malekal.com/download/SafeBoot.reg Double-clic dessus et accepte l'inscription des données. Essaye de redémarrer en mode sans échec en tapotant sur la touche F8 avant le logo de Windows. !! Ne redémarre pas en mode sans echec en activant SafeBoot dans msconfig !! Pour ton pare-feu, je pense que tu parles de celui de MacAfee. Tu as eu une infection Baggle. Ce dernier supprime des éléments de l'antivirus, as-tu tenté de réinstaller MacAfee ? -
rapports hijack et antivir
Malekal_morte a répondu à un(e) sujet de GeLLuP dans Analyses et éradication malwares
Le setup.exe je te l'ai donné dans la liste des fichiers à supprimer... Tu es maintenant infecté par SpamBot C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\74exinjs.a6.exe C:\Program Files\Hijackthis\HijackThis.exe Plus cette nouvelle ligne qui n'était pas initialement dans ton rapport HijackThis... : O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w Tu sembles être sur un portable/ordinateur d'entreprise. Tu l'as connecté au réseau de ton entreprise aujourd'hui ? -
rapports hijack et antivir
Malekal_morte a répondu à un(e) sujet de GeLLuP dans Analyses et éradication malwares
Lis et fais ce qui est spéficié ici : http://www.malekal.com/Trojan-Proxy.Win32.Horst.php Supprime : C:\!KillBox\ C:\Documents and Settings\Administrateur\Bureau\SDFix\ C:\Documents and Settings\All Users\Documents\setup.exe C:\Program Files\Trend Micro\OfficeScan Client\SUSPECT\loaderadv499.jar-1725e8a7-442a57f9.zip C:\WINDOWS\inst.exe C:\WINDOWS\pdp.exe Poste un nouveau rapport HijackThis. -
spoolsv.exe
Malekal_morte a répondu à un(e) sujet de maringalactik dans Analyses et éradication malwares
Bha c'est pas dramatique. Tu le fais bloquer par norton et voila. -
Fichiers line.exe et two.exe
Malekal_morte a répondu à un(e) sujet de ULSPIDER dans Analyses et éradication malwares
OK faut le faire c'est important. C'est pas grave, si c'est pas ce soir, demain je te répondrais! -
Fichiers line.exe et two.exe
Malekal_morte a répondu à un(e) sujet de ULSPIDER dans Analyses et éradication malwares
Sur HijackThis, coche ces lignes : O2 - BHO: (no name) - {1557B435-8242-4686-9AA3-9265BF7525A4} - (no file) O2 - BHO: (no name) - {A2A61D92-555E-4E4D-A877-DE105D95AB90} - (no file) O2 - BHO: (no name) - {E336D03F-4296-422A-95C7-2527D78032B2} - (no file) O20 - Winlogon Notify: ssqpnkk - ssqpnkk.dll (file missing) --> clic sur fix checked Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut". Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut". Pour effectuer les scans, désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..). Scan en ligne avec Kaspersky : - Fais un Scan en ligne sur Kaspersky en utilisant Internet Explorer et pas firefox, ça ne marchera pas!. - Si tu es perdu, tu peux suivre cette aide pour les scans en ligne - Scan le poste de travail - Copie/colle le rapport du scan ici Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne. Si le scan avec Kaspersky ne fonctionne pas, tu peux faire un scan en ligne avec Panda : - Fais un scan avec panda en désactivant ton antivirus pendant le scan! (Si tu es perdu, tu peux suivre cette aide pour les scans en ligne) - Copie/colle le rapport panda ici -
Fichiers line.exe et two.exe
Malekal_morte a répondu à un(e) sujet de ULSPIDER dans Analyses et éradication malwares
En fait : O20 - Winlogon Notify: ssqpnkk - ssqpnkk.dll (file missing) Virtumonde est mort. Je savais pas trop comment tu avais réussi à le supprimer. Je pensais que c'était en passant plein d'antispyware (mais normalement ils sont pas capable de le supprimer). Là je voulais te faire passer vundofix plus pour supprimer les fichiers virtumonde orphelins. Si tu as déjà utilisé vundofix, ça sert à rien (en partant du principe que c'était bien la dernière version). Dans ce cas là, tu peux passer à la suite. -
Fichiers line.exe et two.exe
Malekal_morte a répondu à un(e) sujet de ULSPIDER dans Analyses et éradication malwares
Bonsoir, - Télécharge Vundoxfix de Atribune - mirror si le lien ne fonctionne pas : http://www.softpedia.com/get/Antivirus/VundoFix.shtml - Double-clique VundoFix.exe afin de le lancer. - Clique sur le bouton Scan for Vundo. - Lorsque le scan est complété, clique sur le bouton Remove Vundo. - Une invite te demandera si tu veux supprimer les fichiers, clique YES - Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers. - Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK - Démarre ton PC à nouveau. - Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HiJackThis! dans ta prochaine réponse. ET : - Télécharge DiagHelp.zip sur ton bureau - Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php - Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout - Un nouveau dossier chercher va être créé DiagHelp - Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître) - Une fenêtre va s'ouvrir, choisis l'option 1 - L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande. ATTENTION : pendant l'analyse, après le rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran ! - A la fin de l'analyse, il peut-être (pas obligatoire) demandé de redemanderl'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt - Copie/colle le contenu du bloc-note qui s'ouvre, pour cela : -- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout -- A nouveau menu Edition / copier -- Dans un nouveau message ici, faire un clic droit / coller -
rapports hijack et antivir
Malekal_morte a répondu à un(e) sujet de GeLLuP dans Analyses et éradication malwares
-- Télécharge LSPfix -- Lance LSPfix -- Déconnecte-toi d'Internet et ferme toutes les fenêtres d'Internet Explorer. -- Coche la case "I know what I'm doing" -- Sélectionne toutes les instances des dll suivantes (s'il y en a, sinon ferme LSPfix) : c:\windows\system32\aim.dll --> fais les glisser du panneau de gauche "keep" au panneau de droite "Remove". Clique sur le bouton "Finish". (Si elles sont déjà dans le panneau "Remove" alors clique directement sur le bouton "Finish".) __________________ télécharges et installes : KillBox de Option^Explicit Aide Killbox sélectionne entièrement la liste ci-dessous : ---> et tu fais clic droit / copier Ouvres killbox - Sélectionne "delete on reboot" - Clique sur le menu "File" -> "Past from clip board" - Clique sur All Files - Clique sur la croix rouge et et blanche - Répond yes et laisse redémarrer ton pc. N'hésite pas à consulter l'Aide killbox NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur Après redémarrage, relance Killbox puis clic sur le menu fichier -> Log -> Actions History Log Poste le rapport ici __________________ ATTENTION : Si suite à cette manipulation, tu n'as plus internet, fais ceci, si internet marche passe à la suite : - Menu Démarrer / executer / tapez : netsh winsock reset catalog - Redémarrez l'ordinateur Ensuite : Vas sur http://upload.malekal.com clic sur parcourir et sélectionne : C:\tvvjawvh.sys Clic sur envoyer fichier. De même pour : C:\WINDOWS\SYSTEM32\2000BEC469.sys C:\WINDOWS\SYSTEM32\69C4BE0020.sys Si certains fichiers ne sont pas présents, merci de le signaler. ____________ Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut". Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut". Pour effectuer les scans, désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..). Scan en ligne avec Kaspersky : - Fais un Scan en ligne sur Kaspersky en utilisant Internet Explorer et pas firefox, ça ne marchera pas!. - Si tu es perdu, tu peux suivre cette aide pour les scans en ligne - Scan le poste de travail - Copie/colle le rapport du scan ici Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne. Si le scan avec Kaspersky ne fonctionne pas, tu peux faire un scan en ligne avec Panda : - Fais un scan avec panda en désactivant ton antivirus pendant le scan! (Si tu es perdu, tu peux suivre cette aide pour les scans en ligne) - Copie/colle le rapport panda ici -
rapports hijack et antivir
Malekal_morte a répondu à un(e) sujet de GeLLuP dans Analyses et éradication malwares
-- Ouvre le poste de travail -- Clic sur le menu outils en haut à droite puis options des dossiers -- Dans la nouvelle fenêtre, clic sur l'onglet Affichage en haut -- Coche dans la liste "Afficher les fichiers cachés" -- Décoche "masquer les fichier proteger du systeme d exploitation (recommandée)" -- Tu vas recevoir un message qui te dit que cela peut endommager le système, n'en tiens pas compte. ____ Vas sur le site http://virusscan.jotti.org/ - Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier :c:\windows\system32\aim.dll - Clic sur submit toujours en haut à droite - Le scan va se lancer, ça va prendre un petit instant - En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici - ATTENTION de bien prendre le résultat du scan de ton fichier (le nom du fichier apparaît en haut) et non le scan fait avant le tiens! Aide : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId662799 un autre scan : Recommence pour : C:\Windows\system32\drivers\ndis.sys _____ Merci de lire attentivement : - Télécharge DiagHelp.zip sur ton bureau - Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php - Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout - Un nouveau dossier chercher va être créé DiagHelp - Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître) - Une fenêtre va s'ouvrir, choisis l'option 1 - L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande. ATTENTION : pendant l'analyse, après le rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran ! - A la fin de l'analyse, il peut-être (pas obligatoire) demandé de redemanderl'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt - Copie/colle le contenu du bloc-note qui s'ouvre, pour cela : -- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout -- A nouveau menu Edition / copier -- Dans un nouveau message ici, faire un clic droit / coller -
Créer un CD Live Windows : Ultimate Boot avec un ordinateur du commerc
Malekal_morte a répondu à un(e) sujet de jfm dans Sécurisation, prévention
BartPE c'est le programme qui permet de créer le CD Live. Donc un CD Live fait avec ce programme se nomme "CD BartPE", cf : http://severinterrier.free.fr/Boot/PE-Builder/ -
smitfraud-ctoolbar888
Malekal_morte a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
Pas de prb ! Non pas la peine pour le sujet. -
[PAS résolu] Rapport Hijackthis, BlackLight et SmitFraudFix DNS
Malekal_morte a répondu à un(e) sujet de Karoutcho78 dans Analyses et éradication malwares
Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut". Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut". Pour effectuer les scans, désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..). Scan en ligne avec Kaspersky : - Fais un Scan en ligne sur Kaspersky en utilisant Internet Explorer et pas firefox, ça ne marchera pas!. - Si tu es perdu, tu peux suivre cette aide pour les scans en ligne - Scan le poste de travail - Copie/colle le rapport du scan ici Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne. Si le scan avec Kaspersky ne fonctionne pas, tu peux faire un scan en ligne avec Panda : - Fais un scan avec panda en désactivant ton antivirus pendant le scan! (Si tu es perdu, tu peux suivre cette aide pour les scans en ligne) - Copie/colle le rapport panda ici ET : Télécharge F-Secure Blacklight : https://europe.f-secure.com/blacklight/try.shtml - Clic en bas sur "I accept" - Dans la nouvelle fenêtre, clic sur le bouton en haut du tableau Download. - Lance-le en double-cliquant sur le fichier blbeta.exe - Accepte la licence, et clique enfin sur "Scan" puis Next et exit. - Un rapport fsbl-bxxxx.log va être créé dans le même dossier que blbeta.exe - Ouvre fsbl-bxxxx.log et copie/colle le contenu ici, pour cela : - Menu Edition / copier - ici dans un nouveau message : clic droit / coller Aide : Tu peux consulter le tutorial de F-Secure BlackLight -
rapports hijack et antivir
Malekal_morte a répondu à un(e) sujet de GeLLuP dans Analyses et éradication malwares
Bonjour, Tu sembles être infecté par Proxy.Wopla.ag Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Déroule la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! -
Demande d'analyse Hijack
Malekal_morte a répondu à un(e) sujet de lolo77 dans Analyses et éradication malwares
Copie / colle les lignes suivantes dans bloc notes : (sans le quote) Sauver sur le Bureau comme inspect.bat. Type: Tous les fichiers (not as a text document or it wont work). Nom: inspect.bat Double clic inspect.bat . Le bloc note ouvre lsa.txt. Copier/coller dans post. Ferme le bloc-notes et le fichier sera effacé. _____ Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut". Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut". Pour effectuer les scans, désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..). Scan en ligne avec Kaspersky : - Fais un Scan en ligne sur Kaspersky en utilisant Internet Explorer et pas firefox, ça ne marchera pas!. - Si tu es perdu, tu peux suivre cette aide pour les scans en ligne - Scan le poste de travail - Copie/colle le rapport du scan ici Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne. Si le scan avec Kaspersky ne fonctionne pas, tu peux faire un scan en ligne avec Panda : - Fais un scan avec panda en désactivant ton antivirus pendant le scan! (Si tu es perdu, tu peux suivre cette aide pour les scans en ligne) - Copie/colle le rapport panda ici -
[PAS résolu] Rapport Hijackthis, BlackLight et SmitFraudFix DNS
Malekal_morte a répondu à un(e) sujet de Karoutcho78 dans Analyses et éradication malwares
Sur HijackThis, coche ces lignes : O17 - HKLM\System\CCS\Services\Tcpip\..\{0398B9F9-B9D8-48FD-9762-CEDACD1BAC37}: NameServer = 85.255.116.19 85.255.112.200 O17 - HKLM\System\CS1\Services\Tcpip\..\{0398B9F9-B9D8-48FD-9762-CEDACD1BAC37}: NameServer = 85.255.116.19 85.255.112.200 --> clic sur fix checked poste un nouveau rapport HijackThis -
Demande d'analyse Hijack
Malekal_morte a répondu à un(e) sujet de lolo77 dans Analyses et éradication malwares
Surtout évite d'activer le SAFEBOOT dans msconfig. * Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp * Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau. * Double-cliquez dessus pour l'ouvrir * Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\ * Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée * Cliquez sur le bouton Explorar pour lancer l'analyse ______ - Télécharge DiagHelp.zip sur ton bureau - Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php - Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout - Un nouveau dossier chercher va être créé DiagHelp - Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître) - Une fenêtre va s'ouvrir, choisis l'option 1 - L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande. ATTENTION : pendant l'analyse, après le rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran ! - A la fin de l'analyse, il peut-être (pas obligatoire) demandé de redemanderl'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt - Copie/colle le contenu du bloc-note qui s'ouvre, pour cela : -- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout -- A nouveau menu Edition / copier -- Dans un nouveau message ici, faire un clic droit / coller -
Demande d'analyse Hijack
Malekal_morte a répondu à un(e) sujet de lolo77 dans Analyses et éradication malwares
oui sauvegarder les fichiers importants et formater. Je pense que le filesystem ou le disque a un prb. -
smitfraud-ctoolbar888
Malekal_morte a répondu à un(e) sujet de dandav dans Analyses et éradication malwares
C'est un mot que tu as tappé dans une barre de recherche d'une toolbar. -
OK c'est cool ! Bon WE !
