-
Compteur de contenus
1 859 -
Inscription
-
Dernière visite
-
Jours gagnés
5
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par nardino
-
[Résolu] Rootkit Agent : impossible de m'en débarasser !
nardino a répondu à un(e) sujet de tia55 dans Analyses et éradication malwares
Bonsoir, Serait-il possible de voir un rapport Malwarebytes sur lequel il y a cette détection ? @+ -
PC qui rame à mort !!!
nardino a répondu à un(e) sujet de madmax34 dans Analyses et éradication malwares
Bonjour, Pour avoir un premier aperçu des problèmes rencontrés sur ton ordinateur, Télécharge et installe Malwarebytes Anti-Malware de RubbeR DuckY Double-clique sur le fichier mbam-setup-1.46.exe (sous Vista et 7 autorise les modifications) A la fin de l'installation, veille à ce que les options suivantes soient cochées -Mettre à jour Malwarebytes' Anti-Malware -Exécuter Malwarebytes' Anti-Malware Clique sur Terminer Une fenêtre Mise à jour de Malwarebytes' Anti-Malware va s'ouvrir avec une barre de progression. Puis une autre annonçant le succès de la mise à jour de la base de données. Clique sur OK. Le programme s'ouvre sur l'onglet Recherche. Coche Exécuter un examen rapide, clique sur le bouton A la fin du scan, sélectionne tout et clique sur Supprimer la sélection Poste le rapport qui s'ouvre après cette suppression. Redémarre le pc si cela est demandé Tu peux retrouver le rapport dans l'onglet Rapports/Logs avec la date et l'heure d'exécution. Télécharge ZHPDiag de Nicolas Coolman sur ton bureau. Clique sur pour lancer l'installation. Clique sur pour lancer le programme. Sous Vista et Sept , il faut cliquer droit dessus et dans le menu contextuel sur Exécuter en tant qu'administrateur. Clique sur pour vérifier si une mise à jour du logiciel est disponible. Clique sur pour lancer le scan. Clique sur quand le scan sera terminé pour mettre le rapport dans le presse-papier. Poste ce dernier dans ta réponse en appuyant sur les touches CTRL+V Referme l'outil. Le rapport sera enregistré sur le bureau. Rappel pour faire un copier-coller. Appuie sur les touches CTRL+A pour sélectionner tout le rapport, puis sur CTRL+C pour tout copier dans le presse-papier. Dans ta réponse tu appuies sur CTRL+V pour coller le contenu du presse-papier. Tu renouvelles pour chaque rapport demandé. Selon l'analyse des deux rapports, nous établirons une procédure pour la désinfection ou bien nous compléterons les recherches avec d'autres outils. @+ -
Suspicion d'infection
nardino a répondu à un(e) sujet de Igniatius77 dans Analyses et éradication malwares
Bonjour, Voici un tuto pour prendre les droits sur un dossier. Avec les mêmes réserves concernant les dossiers système. S’attribuer le contrôle total sur un dossier / fichier @+ -
Security Tool deuxième
nardino a répondu à un(e) sujet de Roje dans Analyses et éradication malwares
Bonjour, Je ne peux pas décider pour toi, mais si tu as vraiment besoin du pc je tenterai. Et jje ferais analyser les clés USB en même temps que le disque dur. @+ -
Security Tool deuxième
nardino a répondu à un(e) sujet de Roje dans Analyses et éradication malwares
Bonjour Le risque principal est que la désinfection, étant donné le type de vérole, ne puisse réparer correctement les fichiers atteints et que le système ne redémarre pas. Tu ne connais personne dans ton entourage qui pourrait te prêter un cd ? Pour les données tu peux les sauvegarder ? @+ -
Bonjour, Nous alons utiliser une outil plus complet que Hijackthis. Télécharge ZHPDiag de Nicolas Coolman sur ton bureau. Clique sur pour lancer l'installation. Clique sur pour lancer le programme. Sous Vista et Sept , il faut cliquer droit dessus et dans le menu contextuel sur Exécuter en tant qu'administrateur. Clique sur pour vérifier si une mise à jour du logiciel est disponible. Clique sur pour lancer le scan. Clique sur quand le scan sera terminé pour mettre le rapport dans le presse-papier. Poste ce dernier dans ta réponse en appuyant sur les touches CTRL+V Referme l'outil. Le rapport sera enregistré sur le bureau. Rappel pour faire un copier-coller. @+
-
Security Tool deuxième
nardino a répondu à un(e) sujet de Roje dans Analyses et éradication malwares
Bonjour, IMPORTANT: Sauvegarde toutes tes données autres que les fichiers exe et assure-toi que tu disposes de moyens de réinstallation du système. CD/DVD d'installation du système ou CD/DVD de restauration (avec les versions préinstallées sur ordinateur d'usine). - Télécharge la version d'évaluation de Kaspersky Antivirus Clique sur Versions d'évaluation à gauche, puis sur Evaluer 30 jours dans Kaspersky Anti-Virus 2010, (Tutorial): - Désinstalle ton antivirus et installe Kaspersky. - Démarre en mode sans échec. Après la fermeture de la première fenêtre du BIOS, au tout début de la phase de démarrage du PC (boot), appuyer sur F8. Une fenêtre de type DOS s'ouvre, sélectionner Mode sans échec à l'aide des flèches du clavier et cliquer sur Entrée (Enter) Ne t'inquiète pas de l'aspect, Windows démarre avec le minimum nécessaire et peut prendre quelque minutes pour démarrer. Il faut choisir la même session qu'en mode normal et non pas la session Administrateur qui n'apparaît que sous ce mode avec XP. - Démarre Kaspersky à partir du Menu Démarrer - Tous les programmes - Kaspersky Anti-virus - Une icône avec un K grisé apparaît près de l'horloge. - Clique droit sur cette icône, puis "Analyser le Poste de travail" dans le menu contextuel qui s'ouvre. - Le scan de l'ordinateur va démarrer - Le scan terminé, supprime tout ce qui a été détecté. - Créé un rapport à partir du bouton Enregistrer-sous en bas de la fenêtre, enregistre le fichier sous le nom Kaspersky.txt sur ton bureau - Redémarre en mode normal. - Double-clique sur le fichier Kaspersky.txt qui se trouve sur ton bureau et copie-colle le rapport dans ta réponse. ¨@+ -
Security Tool deuxième
nardino a répondu à un(e) sujet de Roje dans Analyses et éradication malwares
Bonsoir, Désactive la restauration système comme indiqué sur ce lien Pour supprimer l'infection qui s'y niche. Fais un scan en ligne ici ou là Poste le rapport. @+ -
Bonjour RAS dans le rapport. J'aimerai savoir comment tu connais cette infection et de quelle manière tu l'as traitée. Pourquoi être intervenu dans le registre ? @+
-
echec desinfection
nardino a répondu à un(e) sujet de alkapone2010 dans Analyses et éradication malwares
Bonjour Fais analyser ce fichier comme indiqué ci-dessous. VirusTotal Il peut s'agir d'un faux-positif de la part de BitDefender. @+ -
Bonjour, Bon travail. Un système tenu à jour est moins vulnérable. Télécharge StreamArmor v1 Décompresse le fichier, l'outil ne nécessite pas d'installation. Lance -le en cliquant sur StreamArmor.exe dans le dossier décompressé. Clique sur en haut au centre de la fenêtre. Vérifie la coche devant les deux lignes, les autres peuvent être décochées. Valide par Save. Dans la fenêtre principale le lecteur C:\ en principe celui du système est sélectionné par défaut. Clique sur Quand le scan sera terminé clique sur le bouton OK de ce popup. Puis sur le bouton Héberge le fichier StreamScanResult.html qui est sur le bureau sur Cjoint Poste le lien obtenu. @+
-
Supprimer Security Tool
nardino a répondu à un(e) sujet de Juliany34 dans Analyses et éradication malwares
Bonjour, Vérifie les proxy de tes navigateurs en mode sans échec. -Sous Internet Explorer, Outils, Options Internet, onglet Connexions, bouton Paramètres réseau, il faut décocher la case devant : Utiliser un serveur proxy pour votre réseau local ... Valider par OK -Sous Firefox, Outils, Options, Avancé, onglet Réseau, bouton Paramètres dans Connexion, cocher : Pas de proxy Valider par OK Repasse ensuite Malwarebytes mis à jour et fais un scan avec ton antivirus également mis à jour. @+ -
messages étranges a l'ouverture de session xp
nardino a répondu à un(e) sujet de nuno91 dans Analyses et éradication malwares
Salut Lenapache, Tu peux reprendre sur SOSOrdi où ta prise en charge est antérieure à la mienne. Dans ce cas nuno91 fermera ce sujet. Cordialement. @ nino91, Il faut éviter de demander de l'aide surtout en matière de désinfection sur plusieurs forums. Cela n'est pas toujours découvert comme dans ce cas et peut entraîner des conséquences fâcheuses pour ton pc et use inutilement du temps de chaque assistant. Merci de ta compréhension. Poursuis donc sur SOSOrdi. @+ -
Bonjour La meilleure solution dans ton cas pour repartir sur des bases saines est de formater et réinstaller. Voici qui peut t'aider : Formatage et réinstallation @+
-
messages étranges a l'ouverture de session xp
nardino a répondu à un(e) sujet de nuno91 dans Analyses et éradication malwares
Bonjour, Pour avoir un premier aperçu des problèmes rencontrés sur ton ordinateur, Télécharge et installe Malwarebytes Anti-Malware de RubbeR DuckY Double-clique sur le fichier mbam-setup-1.46.exe (sous Vista et 7 autorise les modifications) A la fin de l'installation, veille à ce que les options suivantes soient cochées -Mettre à jour Malwarebytes' Anti-Malware -Exécuter Malwarebytes' Anti-Malware Clique sur Terminer Une fenêtre Mise à jour de Malwarebytes' Anti-Malware va s'ouvrir avec une barre de progression. Puis une autre annonçant le succès de la mise à jour de la base de données. Clique sur OK. Le programme s'ouvre sur l'onglet Recherche. Coche Exécuter un examen rapide, clique sur le bouton A la fin du scan, sélectionne tout et clique sur Supprimer la sélection Poste le rapport qui s'ouvre après cette suppression. Redémarre le pc si cela est demandé Tu peux retrouver le rapport dans l'onglet Rapports/Logs avec la date et l'heure d'exécution. Télécharge ZHPDiag de Nicolas Coolman sur ton bureau. Clique sur pour lancer l'installation. Clique sur pour lancer le programme. Sous Vista et Sept , il faut cliquer droit dessus et dans le menu contextuel sur Exécuter en tant qu'administrateur. Clique sur pour vérifier si une mise à jour du logiciel est disponible. Clique sur pour lancer le scan. Clique sur quand le scan sera terminé pour mettre le rapport dans le presse-papier. Poste ce dernier dans ta réponse en appuyant sur les touches CTRL+V Referme l'outil. Le rapport sera enregistré sur le bureau. Rappel pour faire un copier-coller. Appuie sur les touches CTRL+A pour sélectionner tout le rapport, puis sur CTRL+C pour tout copier dans le presse-papier. Dans ta réponse tu appuies sur CTRL+V pour coller le contenu du presse-papier. Tu renouvelles pour chaque rapport demandé. Selon l'analyse des deux rapports, nous établirons une procédure pour la désinfection ou bien nous compléterons les recherches avec d'autres outils. @+ -
echec desinfection
nardino a répondu à un(e) sujet de alkapone2010 dans Analyses et éradication malwares
Bonjour, Connais-tu l'origine de kfk.exe dans le dossiers Download ? S'agit-il bien de ceci KFK télécharger KFK gratuit Si oui tu le supprimes purement et simplement. @+ -
Bonjour. Deux inutiles à désinstaller par Programmes et fonctionnalités : C:\Program Files\Ask.com C:\Program Files\Softonic_France_FF Tu lances Hijackthis avec élévation des privilèges, tu coches ces lignes : R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.cherche.us/keyword/%s R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Recherche Web, moteur de recherche: Recherche Web , recherche Images , recherche Video R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Recherche Web, moteur de recherche: Recherche Web , recherche Images , recherche Video R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = Recherche Web, moteur de recherche: Recherche Web , recherche Images , recherche Video Tu cliques sur Fix checked et tu fermes l'outil. Il faut procéder sans tarder à la mise à jour de ton système : Platform: Windows Vista SP1 (WinNT 6.00.1905) > Nous en sommes au SP2 MSIE: Internet Explorer v7.00 (7.00.6001.18498) > Nous en sommes à le version 8.0 et bientôt la 9.0 Poste un nouveau rapport Hijackthis avec des infos. Pour la seconde question, clique sur le bouton Afficher les processus de tous les utilisateurs. @+
-
Probleme antimalware doctor
nardino a répondu à un(e) sujet de bertolino1978 dans Analyses et éradication malwares
Bonjour, Relance Malwarebytes mis à jour et supprime la sélection à la fin du scan s'il trouve encore quelque chose. Redémarre si demandé. Pr&écise si le problème est toujours présent après. @+ -
Security Tool deuxième
nardino a répondu à un(e) sujet de Roje dans Analyses et éradication malwares
Bonjour, Fichier à créer avec le blocnote et à enregistrer sous delete.txt. sur le bureau Dans Format décoche "Retour automatique à la ligne", c'est très important. Télécharge The Avenger 2 (de Swandog46) : Enregistre le fichier sur le Bureau. Décompresse Avenger.zip sur le Bureau. Tu dois obtenir le fichier avenger.exe Ferme tous tes programmes y compris la surveillance de ton antivirus. Clique sur l'icône avenger.exe, il ne nécessite pas d'installation. Clique sur l'icône Ouvrir un dossier en haut à gauche. Dans l'arborescence, pointe sur le fichier delete.txt créé sur le bureau. Clique sur Execute. Redémarre le pc quand cela te sera proposé. Une fois revenu sur la session un rapport va s'ouvrir. Poste-le par copier-coller. Il sera enregistré sous C:\avenger.txt @+ -
Suspicion d'infection
nardino a répondu à un(e) sujet de Igniatius77 dans Analyses et éradication malwares
Bonjour, Concernant le compte Administrateur, c'est à toi de voir pour le garder ou non, mais cela peut servir dans l'hypothèse où le compte que tu utilises habituellement aurait un problème. Il n'y a aucune raison pour qu'il apparaisse tout seul par la magie ou l'opération du saint-esprit. Tu peux cependant le désactiver comme indiqué sur ce tuto. Un autre pour récupérer les droits sur un dossier. @+ -
Overdose d'alertes trojan Avira / Mode sans echec impossible
nardino a répondu à un(e) sujet de jeanrembarde dans Analyses et éradication malwares
Bonjour Pour les liveCD , c'est étrange. Aurais-tu la possibilité de tester un autre lecteur/graveur ? Est-ce toi qui les a tous gravés ? @+ -
[Résolu] Programme qui s'ouvre au démarrage
nardino a répondu à un(e) sujet de florent127 dans Analyses et éradication malwares
Bonjour, Tu lances OTL et tu cliques sur le bouton Purge outils. Tu édites le titre pour y ajouter [résolu] @+ -
Problème application cannot be executed
nardino a répondu à un(e) sujet de jralv42 dans Analyses et éradication malwares
Bonjour Redémarre en mode sans échec avec prise en charge réseau. Après la fermeture de la première fenêtre du BIOS, au tout début de la phase de démarrage du PC (boot), appuyer sur F8. Une fenêtre de type DOS s'ouvre, sélectionne à l'aide des flèches du clavier et clique sur Entrée (Enter) Ne t'inquiète pas de l'aspect, Windows démarre avec le minimum nécessaire et peut prendre quelque minutes pour démarrer. Il faut choisir la même session qu'en mode normal et non pas la session Administrateur qui n'apparaît que sous ce mode (Sous XP). Désactive les proxy. -Sous Internet Explorer, Outils, Options Internet, onglet Connexions, bouton Paramètres réseau, il faut décocher la case devant : Utiliser un serveur proxy pour votre réseau local ... Valider par OK -Sous Firefox, Outils, Options, Avancé, onglet Réseau, bouton Paramètres dans Connexion, cocher : Pas de proxy Valider par OK Télécharge rkill de Grinler depuis, au choix: http://download.blee...inler/rkill.scr http://download.blee...inler/rkill.com http://download.blee...inler/rkill.exe http://download.blee...er/eXplorer.exe http://download.blee...er/iExplore.exe Désactive ton antivirus Lance l'outil, il ne nécessite pas d'installation. Redémarre en mode normal. Télécharge et installe Malwarebytes Anti-Malware de RubbeR DuckY Double-clique sur le fichier mbam-setup-1.46.exe (sous Vista et 7 autorise les modifications) A la fin de l'installation, veille à ce que les options suivantes soient cochées -Mettre à jour Malwarebytes' Anti-Malware -Exécuter Malwarebytes' Anti-Malware Clique sur Terminer Une fenêtre Mise à jour de Malwarebytes' Anti-Malware va s'ouvrir avec une barre de progression. Puis une autre annonçant le succès de la mise à jour de la base de données. Clique sur OK. Le programme s'ouvre sur l'onglet Recherche. Coche Exécuter un examen rapide, clique sur le bouton A la fin du scan, sélectionne tout et clique sur Supprimer la sélection Poste le rapport qui s'ouvre après cette suppression. Redémarre le pc si cela est demandé Tu peux retrouver le rapport dans l'onglet Rapports/Logs avec la date et l'heure d'exécution. @+ -
Bonjour Pense à fermer la question en ajoutant [résolu] au titre. @+
-
[Résolu] Programme qui s'ouvre au démarrage
nardino a répondu à un(e) sujet de florent127 dans Analyses et éradication malwares
Bonjour, Je veux juste savoir si les choses ont évolué. @+