Aller au contenu

nardino

Equipe Sécurité
  • Compteur de contenus

    1 859
  • Inscription

  • Dernière visite

  • Jours gagnés

    5

Tout ce qui a été posté par nardino

  1. Bonsoir, TFC de OldTimer Sous Vista et Windows 7, il faut être sous un compte administrateur Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera. Clique sur l'icône en forme de poubelle et sur le bouton Start. Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil. Cet outil peut remplacer CCleaner sans problèmes. Relance Combofix. Si le bête résiste, je ferai appel à des assistants pour détecter le truc qui relance l'infection quand on la suppriem. @+
  2. Bonsoir, Combofix IMPORTANT Enregistre ComboFix.exe sur le Bureau Désactive les applications antivirus et anti-malware résidentes, en général via un clic droit sur l'icône de la Zone de notification, sinon elles risquent d'interférer avec l'outil. Fais un double clic sur l'icône et suis les invites. Sous XP accepte l'installation de la console de récupération. Surtout ne lance aucune application pendant le scan et après le redémarrage parfois nécessaire et provoqué par l'outil. Lorsque l'outil aura terminé, il affichera un rapport. Attends l'affichage du rapport.(Il sera enregistré sous C:\Combofix.txt) Copie le contenu dans ta prochaine réponse. Avertissement aux lecteurs. Combofix n'est pas un outil anodin ni sans risques pour le système d'exploitation. Il est conseillé de l'utiliser sous le contrôle d'un assistant. @+
  3. Bonjour, Vérifie l'absence de l'intrus et vire-le si nécessaire. Donne -moi des nouvelles pour passer à la phase de nettoyage des outils. @+
  4. Bonjour Passe au mode Suppression avec RgueKiller et poste le rapport. @+
  5. Bonjour, RogueKiller de Tigzy sur le bureau (A partir d'une clé USB et d'un autre pc si le Rogue empêche l'accès au net) . Quitte tous les programmes en cours Lance RogueKiller.exe en cliquant sur l'icône. Un pre-scan va s'effectuer rapidement. Quand il sera terminé, clique sur le bouton Scan Clique sur le bouton Suppression Clique sur le bouton Rapport quand le nettoyage sera terminé. Envoie une copie du rapport RKreport[1].txt qui va s'afficher. Il sera enregistré sur le bureau. Si l'affichage des icônes du bureau, seulement dans ce cas, ne se fait pas correctement, clique sur le bouton Racc. RAZ Remarque. Il est possible de faire un don au créateur de l'outil par le bouton PayPal - Donate. @+
  6. Bonsoir, AdwCleaner de Xplode sur ton bureau Lance l'outil en cliquant sur adwcleaner.exe. Sous Vista et Windows 7 par un clic droit sur l'icône et Exécuter en tant qu'administrateur dans le menu contextuel Clique sur le bouton Suppression comme sur l'image ci-dessous. Poste le rapport qui s'ouvre en fin de nettoyage après avoir redémarré l'ordinateur. Il sera enregistré sous C:\AdwCleaner[s1].txt Refais un scan avec Malwarebytes mis à jour. @+
  7. Bonsoir, ZHPDiag de Nicolas Coolman sur ton bureau. Clique sur le fichier ZHPDiag2.exe pour installer l'outil et suis la routine. Coche Installer une icône sur le bureau quand cela te sera proposé. Lance ZHPDiag en cliquant sur l'icône ZHPDiag affichée sur le bureau Dans l'interface, fais les opérations comme indiqué dans l'image ci-dessous : 1 : Clique sur l'icône Tournevis 2 : Clique sur le bouton radio Tous 3 : Clique sur L'icône Loupe pour lancer le scan Ce message va apparaître Laisse faire le scan jusqu'à ce que la barre de progression en bas soit à 100%. Ce message aura disparu. Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite. Un fichier ZHPDiag.txt sera enregistré sur le bureau. Tu l'héberges sur Cjoint en cochant 21 jours dans la ligne Et pour quelle durée ? Tu me communiques le lien obtenu dans ta réponse. Explications pour Cjoint @+
  8. Bonjour, tdsskiller.zip de Kaspersky Décompresse l'archive et place TDSSKiller.exe sur le bureau.Double clicque sur le fichier. Sur l'écran clique sur le bouton Start scan A la fin du scan, si des nuisibles sont détectés, ceci apparaîtra: Vérifie que l'option Cure est sélectionnée Clique sur le bouton Continue Puis sur le bouton Reboot now Poste le contenu du rapport C:\TDSSKiller.Version_Date_Heure_log.txt @+
  9. Bonjour, Supprime ce fichier : C:\Users\Kèro\laxzyldodalp.exe Fais un scan avec Malwarebytes et un scan en ligne avec Eset Malwarebytes Anti-Malware Clique sur Télécharger maintenant et installe-le une fois sur ton ordinateur. Double-clique sur le fichier mbam-setup-1.60.0.1800.exe (Sous Vista et 7 autorise les modifications) A la fin de l'installation, veille à ce que les options suivantes soient cochées -Mettre à jour Malwarebytes' Anti-Malware -Exécuter Malwarebytes' Anti-Malware Clique sur Terminer Une fenêtre Mise à jour de Malwarebytes' Anti-Malware va s'ouvrir avec une barre de progression. Puis une autre annonçant le succès de la mise à jour de la base de données. Clique sur OK. Le programme s'ouvre sur l'onglet Recherche. Coche , clique sur le bouton A la fin du scan, sélectionne tout et clique sur Supprimer la sélection Poste le rapport qui s'ouvre après cette suppression. Redémarre le pc si cela est demandé Tu peux retrouver le rapport dans l'onglet Rapports/Logs avec la date et l'heure d'exécution. Pour supprimer les programmes potentiellement dangereux, PUP, règle comme indiqué sur l'image ci-dessous, avant de faire le scan. Scan en ligne : ESET Online Scanner Poste les deux rapports. @+
  10. Bonsoir, Quel est le résultat ? Il faudra envisager le remplacement de ton disque dur car il commence à présenter des faiblesses. @+
  11. Bonjour, Tu peux tenter sans problèmes. @+
  12. Bonjour Deux choses à, tenter dans l'ordre et la seconde, seulement si la première n'a rien donné. Dans le menu Windows, Tous les programmes, Accessoires tu cliques droit sur Invite de commandes et dans le menu sur Exécuter en tant qu'administrateur. Une fenêtre de type DOS s'ouvre. Au prompt, tu tapes sfc /scannow, tu appuies sur Entrer et tu laisses l'opération se faire jusqu'au bout. Ceci pour vérifier l'intégrité des fichiers système. Apparait sur la fenêtre. Laisse faire, cela peut prendre un certain temps selon ta configuration et l'état des fichiers système. Compte au moins 10 minutes A la fin du scan, un rapport succinct sera affiché dans cette fenêtre. Communique le résultat. Dans le menu Windows, Tous les programmes, Accessoires tu cliques droit sur Invite de commandes et dans le menu sur Exécuter en tant qu'administrateur. Une fenêtre de type DOS s'ouvre. Au prompt, tu tapes chkdsk X: /r, tu appuies sur Entrer, tu réponds par O aux deux questions sur le démontage et le scan au redémarrage et tu laisses l'opération se faire jusqu'au bout après reboot du pc. Ceci pour vérifier l'intégrité de ton disque dur. * - X correspond à la lettre attribuée au disque à vérifier; sans lettre c'est le disque dur actif, celui du système, qui sera analysé. Ce scan peut prendre un certain temps selon la taille de ton disque et le nombre de réparations à effectuer. Report_CHDSK.exe de Laddy sur ton bureau Double-Clic dessus pour l'exécuter. Le rapport va s'ouvrir dans le bloc-note. Si ce n'est pas le cas, le rapport nommé RapportCHK_DD-MM-AAAA.txt se trouve sur ton bureau. Poste-le dans ta prochaine réponse. @+
  13. Bonjour, DelFix sur ton bureau en cliquant sur Télécharger. Il ne nécessite pas d'installation Il va supprimer les outils utilisés pour cette désinfection. Clique sur le fichier delfix.exe pour lancer l'outil Clique sur le bouton Suppression puis sur le bouton Désinstallation Copie/colle le contenu du rapport sauvegardé sous C:\DelFixSuppr.txt **Passe la question en résolu** Clique sur éditer dans le premier message de ce sujet et ajoute [resolu] au titre. CONSEILS POUR SECURISER UN ORDINATEUR. *Tenir à jour le système d'exploitation En activant les mises à jour automatiques de Windows. Il est possible de choisir le moment où elles seront installées. *Tenir à jour la suite bureautique Microsoft Office ou Open Office, par exemple. *Tenir à jour le ou les navigateurs Internet Explorer 9 - Mozilla Firefox - Opéra - Chrome - Safari , etc. Faire un clic sur le navigateur pour ouvrir la page de téléchargement. Pour Windows XP Internet Explorer version 8 est la dernière disponible. Choisir la langue du système et cliquer sur Télécharger *Tenir à jour les programmes antivirus et antimalwares En activant les mises à jour automatique ou en lançant régulièrement une recherche pour les logiciels comme Malwarebytes en version gratuite. *Java Runtime Environment Ouvre cette page En bas dans Java SE Update 32, clique sur JRE > Download à droite. Coche Accept License Agreement dans la nouvelle page. Clique sur Windows x86 Offline - 16.2 MB -jre-6u32-windows-i586.exe Installe le fichier téléchargé. Lis les clauses en cours d'installation. (Il n'est pas nécessaire d'installer les programmes tiers proposés). Désinstalle toutes les autres versions existantes sur ton pc dans Ajout/Suppression des programmes ou Programmes et fonctionnalités selon le système. Si tu ne modifies pas les paramètres, les nouvelles versions te seront proposées au téléchargement automatiquement. Il existe une version pour les programmes 64bits du système. *Acrobat Reader X Ouvre cette page Choisis ton système d'exploitation, la langue souhaitée, la version Reader 10.1.2 Décoche Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO) Clique sur Télécharger dès maintenant L'installation se fera automatiquement en cliquant sur le fichier obtenu : install_reader10_fr_mssd_aih.exe *Adobe Flash Player+ Ouvre cette page Décoche Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO) Clique sur Télécharger dès maintenant L'installation se fera automatiquement en cliquant sur le fichier obtenu : install_flashplayer11x64_mssa_aih.exe *Un travail collectif à lire attentivement pour une bonne sensibilisation aux problèmes posés sur Internet. Prévention et sécurité *Les comportements à risque Les dangers du P2P Le P2P et ses conséquences Le danger des cracks Le danger des cracks *Les programmes d'optimisation et nettoyeurs de registre Article de Mikiemoes Article de Stephane Ruscher Article de Malekal Généralités Microsoft Témoignage 1 Témoignage 2 Et bien d'autres en cherchant sur Internet. *Les programmes d'installation et les "sponsors" Il n'est pas nécessaire à de rares exceptions près d'installer les sponsors avec un logiciel gratuit, d'essai ou commercial. Dans la grande majorité où l'installation est pré-cochée, il suffit de décocher et pour cela de bien lire toutes les pages qui se succédent lors de l'installation. Lire le CLUF (Contrat de licence à l'utilisateur final) est hautement conseillé afin d'éviter certains désagréments. Exemple de CLUF Liste des programmes et de leurs sponsors *Nettoyage des caches des navigateurs Quand la navigation commence à rencontrer des difficultés, le premier réflexe est de nettoyer le cache du navigateur. Voici une page qui recense toutes les solutions en fonction de chacun d'entre eux. Comment vider le cache de votre navigateur @+
  14. Bonjour, Il faut essayer de réparer le démarrage. Voici deux possibilités : Windows 7 – Réparation du démarrage par la console WinRE | Forum-Seven Windows 7 ne démarre plus – Réparer avec l’environnement WinRE – DVD d’installation | Forum-Seven @+
  15. Bonsoir Pour la deuxième ligne tu n'as pas mis de retour à la ligne avant emptyflash, elle n'a donc pas été traitée. Il faut recommencer à nouveau. @+
  16. Bonjour l faut qu'il y ait deux lignes quand tu fais le copier-coller. Peux-tu recommencer l'opération ? @+
  17. Bonjour, Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7. Elle a été créée lors de l'installation de ZHPDiag. Copie le contenu de l'encadré ci-dessous dans le presse-papier. [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011221158}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158}] Emptyflash Clique sur le bouton Presse-papier encadré en rouge sur l'image. Les lignes contenues dans le presse-papier vont s'afficher. Clique sur le bouton GO en bas à gauche. Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil par la croix rouge en haut à doite. Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau. Essaie de redémarrer en mode normal. @+
  18. Bonjour, TFC de OldTimer Sous Vista et Windows 7, il faut être sous un compte administrateur Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera. Clique sur l'icône en forme de poubelle et sur le bouton Start. Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil. Etablis un nouveau rapport ZhpDiag que tu m'envoies comme le précédent. @+
  19. Bonjour, Vide le cache de Chrome. Appuie sur les touches CTRL+H et sur le bouton Effacer les données de navigation. Choisis Effacer les données de n'importe quand Coche : -Effacer les données de navigation -Effacer l'historique des téléchargements -Vider le cache -Supprimer les cookies et autres données de site et de plug-in Spybot n'est plus d'une grande efficacité, à toi de voir si il faut le conserver ou non. Ton antivirus intègre une protection contre les malwares. Il peut même y avoir opposition entre les deux. Relance ZHPfix avec cette liste : C:\ProgramData\{24E3A4D8-9E57-4B19-9715-6E61513095D7} C:\ProgramData\{442B6EC3-77A0-4817-825F-67F47D7A2E54} C:\ProgramData\{E6F82CDB-A303-4E40-9649-E86F7A2CB482} Emptyflash Par sécurité, fais un scan en lignne ici : http://www.eset.eu/online-scanner Poste les deux rapports ZHPfix et ESET @+
  20. Bonjour; Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7. Elle a été créée lors de l'installation de ZHPDiag. Copie le contenu de l'encadré ci-dessous dans le presse-papier. C:\ProgramData\Trymedia C:\Users\Stumy\AppData\Local\{0D9A01B3-0A01-4401-8DCA-02EA97968FB3} C:\Users\Stumy\AppData\Local\{9A4B1394-D1E6-48ED-BE7B-263DC8903327} C:\Users\Stumy\AppData\Local\{BB6572A6-174F-4E87-A9AF-E58EDE4FE8DA} C:\Users\Stumy\AppData\Local\{C4E87537-3371-436C-9139-25E1B2E8666C} C:\Users\Stumy\AppData\Local\{CCA0FD76-095B-4AC1-9A43-823EEDA1CD20} C:\Users\Stumy\AppData\Local\{DC11E095-5396-40D5-80C0-3C4371B77E52} C:\Users\Stumy\AppData\Local\{EC95BF79-7663-455F-8AF4-7C028D238960} O87 - FAEL: "TCP Query User{206B62D9-50E1-4A0D-BDE8-7AD29F09F67A}C:\users\stumy\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\stumy\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) O87 - FAEL: "UDP Query User{D60396BB-4D4C-417A-A62D-E64F9E8908C1}C:\users\stumy\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\stumy\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) O87 - FAEL: "TCP Query User{A2CDDDCD-1F75-4F8B-B1C6-EFE5249DB881}C:\users\stumy\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\stumy\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) O87 - FAEL: "UDP Query User{03D45385-EAC9-42CC-B163-D53373EE4C21}C:\users\stumy\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\stumy\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1956014840-1472021529-2724391133-1001Core.job O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1956014840-1472021529-2724391133-1001UA.job Emptyflash Clique sur le bouton Presse-papier encadré en rouge sur l'image. Les lignes contenues dans le presse-papier vont s'afficher. Clique sur le bouton GO en bas à gauche. Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil par la croix rouge en haut à doite. Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau. TFC de OldTimer Sous Vista et Windows 7, il faut être sous un compte administrateur Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera. Clique sur l'icône en forme de poubelle et sur le bouton Start. Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil. Je ne suis pas persuadé que tu aies bien appliqué les consignes concernant l'établissement du rapport ZHPDiag. Efface le rapport existant et envoie un nouveau en cliquant bien sur les points 1,2,3,4. @+
  21. Bonjour, En mode sans échec avec prise en charge réseau : ZHPDiag de Nicolas Coolman sur ton bureau. Clique sur le fichier ZHPDiag2.exe pour installer l'outil et suis la routine. Coche Installer une icône sur le bureau quand cela te sera proposé. Lance ZHPDiag en cliquant sur l'icône ZHPDiag affichée sur le bureau Dans l'interface, fais les opérations comme indiqué dans l'image ci-dessous : 1 : Clique sur l'icône UAC si tu es sous Vista ou 7 2 : Clique sur l'icône Tournevis 3 : Clique sur le bouton radio Tous 4 : Clique sur L'icône Loupe pour lancer le scan Ce message va apparaître Laisse faire le scan jusqu'à ce que la barre de progression en bas soit à 100%. Ce message aura disparu. Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite. Un fichier ZHPDiag.txt sera enregistré sur le bureau. Tu l'héberges sur Cjoint en cochant 21 jours dans la ligne Et pour quelle durée ? Tu me communiques le lien obtenu dans ta réponse. Explications pour Cjoint @+
  22. Bonjour Pour faire un premier diagnostic, applique les deux propositions ci-dessous. Malwarebytes Anti-Malware de RubbeR DuckY Double-clique sur le fichier mbam-setup-1.60.exe (sous Vista et 7 autorise les modifications) A la fin de l'installation, veille à ce que les options suivantes soient cochées -Mettre à jour Malwarebytes' Anti-Malware -Exécuter Malwarebytes' Anti-Malware Clique sur Terminer Une fenêtre Mise à jour de Malwarebytes' Anti-Malware va s'ouvrir avec une barre de progression. Puis une autre annonçant le succès de la mise à jour de la base de données. Clique sur OK. Le programme s'ouvre sur l'onglet Recherche. Coche Exécuter un examen rapide, clique sur le bouton A la fin du scan, sélectionne tout et clique sur Supprimer la sélection Poste le rapport qui s'ouvre après cette suppression. Redémarre le pc si cela est demandé Tu peux retrouver le rapport dans l'onglet Rapports/Logs avec la date et l'heure d'exécution. ZHPDiag de Nicolas Coolman sur ton bureau. Clique sur le fichier ZHPDiag2.exe pour installer l'outil et suis la routine. Coche Installer une icône sur le bureau quand cela te sera proposé. Lance ZHPDiag en cliquant sur l'icône ZHPDiag affichée sur le bureau Dans l'interface, fais les opérations comme indiqué dans l'image ci-dessous : 1 : Clique sur l'icône UAC si tu es sous Vista ou 7 2 : Clique sur l'icône Tournevis 3 : Clique sur le bouton radio Tous 4 : Clique sur L'icône Loupe pour lancer le scan Ce message va apparaître Laisse faire le scan jusqu'à ce que la barre de progression en bas soit à 100%. Ce message aura disparu. Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite. Un fichier ZHPDiag.txt sera enregistré sur le bureau. Tu l'héberges sur Cjoint en cochant 21 jours dans la ligne Et pour quelle durée ? Tu me communiques le lien obtenu dans ta réponse. Explications pour Cjoint Deux tutos si nécessaire. ZHPDiag Cjoint Si besoin est, nous ferons appel à d'autres outils. @+
  23. Bonjour Pour faire un premier diagnostic, applique les deux propositions ci-dessous. Malwarebytes Anti-Malware de RubbeR DuckY Double-clique sur le fichier mbam-setup-1.60.exe (sous Vista et 7 autorise les modifications) A la fin de l'installation, veille à ce que les options suivantes soient cochées -Mettre à jour Malwarebytes' Anti-Malware -Exécuter Malwarebytes' Anti-Malware Clique sur Terminer Une fenêtre Mise à jour de Malwarebytes' Anti-Malware va s'ouvrir avec une barre de progression. Puis une autre annonçant le succès de la mise à jour de la base de données. Clique sur OK. Le programme s'ouvre sur l'onglet Recherche. Coche Exécuter un examen rapide, clique sur le bouton A la fin du scan, sélectionne tout et clique sur Supprimer la sélection Poste le rapport qui s'ouvre après cette suppression. Redémarre le pc si cela est demandé Tu peux retrouver le rapport dans l'onglet Rapports/Logs avec la date et l'heure d'exécution. ZHPDiag de Nicolas Coolman sur ton bureau. Clique sur le fichier ZHPDiag2.exe pour installer l'outil et suis la routine. Coche Installer une icône sur le bureau quand cela te sera proposé. Lance l'icône ZHPDiag affichée sur le bureau Dans l'interface, fais les trois opérations comme dans l'image ci-dessous : Dans l'interface, fais les trois opérations comme dans l'image ci-dessous : 1 : Clique sur l'icône Tournevis 2 : Clique sur le bouton radio Tous 3 : Clique sur L'icône Loupe pour lancer le scan Laisse faire le scan jusqu'à ce que la barre de progression en bas soit à 100%. Ce message aura disparu. Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite. Un fichier ZHPDiag.txt sera enregistré sur le bureau. Tu l'héberges sur Cjoint en cochant 4 jours dans la ligne Et pour quelle durée ? Tu me communiques le lien obtenu dans ta réponse. Explications pour Cjoint Deux tutos si nécessaire. ZHPDiag Cjoint Si besoin est, nous ferons appel à d'autres outils. @+
  24. Bonjour, Pas de salutations ni de remerciements, mais où donc te crois-tu ? Chez les robots ? Ton problème est probablement en rapport avec un pilote incompatible ou défectueux. As-tu installé ou fait une mise à jour avant ce problème ? @+
  25. Bonjour, Dans ce cas il ne te reste qu'à fermer le sujet. Afficher son sujet résolu @+
×
×
  • Créer...