-
Compteur de contenus
1 859 -
Inscription
-
Dernière visite
-
Jours gagnés
5
Tout ce qui a été posté par nardino
-
Détection d'infections
nardino a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
Bonsoir, Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7. Elle a été créée lors de l'installation de ZHPDiag. Copie le contenu de l'encadré ci-dessous dans le presse-papier. Utilise les touches CTRL et A pour tout sélectionner et les touches CTRL et C pour copier. [MD5.DF3DE02D7D59CA037B9EF6C70B3302D5] - (...) -- C:\Program Files\IB Updater\ExtensionUpdaterService.exe [188760] [PID.] O20 - AppInit_DLLs: . (.Bandoo Media, inc - IEHelper.) - C:\Program Files\SearchCore for Browsers\SearchCore for Browsers\IEBHO.dll O23 - Service: IB Updater Updater (IB Updater Updater) . (...) - C:\Program Files\IB Updater\ExtensionUpdaterService.exe O42 - Logiciel: GinyasBrowserCompanion - (.Ginyas.) [HKLM] -- GinyasBrowserCompanion O42 - Logiciel: IB Updater Service - (.Pas de propriétaire.) [HKLM] -- WNLT O42 - Logiciel: Windows Searchqu Toolbar - (.Bandoo Media Inc.) [HKLM] -- Searchqu 410 MediaBar O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\dmwu.exe" [Enabled] .(...) -- C:\WINDOWS\system32\dmwu.exe O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\ARFC\wrtc.exe" [Enabled] .(...) -- C:\WINDOWS\system32\ARFC\wrtc.exe O47 - AAKE:Key Export SP - "C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe" [Enabled] .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\Bubble Dock [Key] . (...) -- C:\Documents and Settings\windows\Application Data\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.) => Infection PUP (Adware.SPointer) O53 - SMSR:HKLM\...\startupreg\Tutorials [Key] . (...) -- C:\Program Files\TUTO4PC\tuto4pc_fr_5.exe (.not file.) => Infection BT (Spyware.AgenceExclusive) O64 - Services: CurCS - 03/10/2012 - C:\Program Files\IB Updater\ExtensionUpdaterService.exe - IB Updater Updater (IB Updater Updater) .(...) - LEGACY_IB_UPDATER_UPDATER [HKCU\Software\Blabbers ] [HKCU\Software\IB Updater] [HKCU\Software\SmartbarLog] [HKCU\Software\WNLT] [HKCU\Software\bbrs_002.tb] [HKLM\Software\IB Updater] [HKLM\Software\SweetIM] [HKLM\Software\dotNetInstaller] C:\Program Files\GinyasBrowserCompanion C:\Program Files\IB Updater C:\END C:\WINDOWS\system32\dmwu.exe C:\Documents and Settings\windows\Bureau\java.exe [HKLM\Software\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}] [HKLM\Software\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1}] [HKLM\Software\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999}] [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Bubble Dock] [HKCU\Software\SmartbarLog] [HKCU\Software\SweetIM] [HKLM\Software\SweetIM] [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Tutorials] C:\Documents and Settings\windows\Local Settings\Application Data\Temp\Iminent 1 : Clique sur l'icône Presse-papier.Les lignes contenues dans le presse-papier vont s'afficher dans le cadre principal. 2 : Clique sur le bouton GO en bas à gauche. 3 : Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil par la croix rouge en haut à doite. Poste le contenu du rapport ZHPFixReport.txt, à partir du raccourci créé sur le bureau. Désinstalle cette version doublon de Java : Java 6 Update 29 TFC de OldTimer Sous Vista et Windows 7, il faut être sous un compte administrateur Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera. Clique sur l'icône en forme de poubelle et sur le bouton Start. Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil. @+ -
[Résolu] Navigateur Internet bloqué ou détourné par pop-up
nardino a répondu à un(e) sujet de pasroy22 dans Analyses et éradication malwares
Bonsoir, Repasse MBAM et AdwCleaner et poste les deux rapports ici. @+ -
Bonjour, AdwCleanerV2 de Xplode sur ton bureau Lance l'outil en cliquant sur AdwCleanerV2.exe. Sous Vista et Windows 7 par un clic droit sur l'icône et Exécuter en tant qu'administrateur dans le menu contextuel Clique sur le bouton Suppression Un message t'informe que toutes les applications vont être fermées, valide par OK pour continuer. Une fois le scan terminé, une fenêtre d'informations va s'ouvrir. Lis bien son contenu. Le pc va redémarrer. Valide par OK Poste le rapport qui s'ouvre après le redémarrage de l'ordinateur. Il sera enregistré sous C:\AdwCleaner[s1].txt Malwarebytes Anti-Malware Clique sur Télécharger maintenant et installe-le une fois sur ton ordinateur. Double-clique sur le fichier mbam-setup-1.65.1.100.exe (Sous Vista et 7 autorise les modifications) A la fin de l'installation, veille à ce que les options suivantes soient cochées -Mettre à jour Malwarebytes' Anti-Malware -Exécuter Malwarebytes' Anti-Malware La troisième ligne est optionnelle pour découvrir pendant un mois la version commerciale. Clique sur Terminer Une fenêtre Mise à jour de Malwarebytes' Anti-Malware va s'ouvrir avec une barre de progression. Puis une autre annonçant le succès de la mise à jour de la base de données. Clique sur OK. Le programme s'ouvre sur l'onglet Recherche. Coche , clique sur le bouton A la fin du scan, sélectionne tout et clique sur Supprimer la sélection Poste le rapport qui s'ouvre après cette suppression. Redémarre le pc si cela est demandé Tu peux retrouver le rapport dans l'onglet Rapports/Logs avec la date et l'heure d'exécution. Pour supprimer les programmes potentiellement dangereux, PUP, règle comme indiqué sur l'image ci-dessous, avant de faire le scan. Supprime le rapport ZHPDiag.txt existant sur le bureau. Relance ZHPDiag2.exe Dans l'interface, fais les opérations comme dans l'image ci-dessous : 1 : Clique sur l'icône Tournevis 2 : Clique sur le bouton radio Tous 3 : Clique sur L'icône Loupe pour lancer le scan Laisse faire le scan jusqu'à ce que la barre de progression en bas soit à 100%. Ce message aura disparu. 4 : Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite. Envoie le nouveau rapport comme le précédent @+
-
Problème avec Babylon
nardino a répondu à un(e) sujet de laulan dans Analyses et éradication malwares
Bonjour, AdwCleanerV2 de Xplode sur ton bureau Lance l'outil en cliquant sur AdwCleanerV2.exe. Sous Vista et Windows 7 par un clic droit sur l'icône et Exécuter en tant qu'administrateur dans le menu contextuel Clique sur le bouton Suppression Un message t'informe que toutes les applications vont être fermées, valide par OK pour continuer. Une fois le scan terminé, une fenêtre d'informations va s'ouvrir. Lis bien son contenu. Le pc va redémarrer. Valide par OK Poste le rapport qui s'ouvre après le redémarrage de l'ordinateur. Il sera enregistré sous C:\AdwCleaner[s1].txt Supprime le rapport ZHPDiag.txt existant sur le bureau. Relance ZHPDiag2.exe Dans l'interface, fais les opérations comme dans l'image ci-dessous : 1 : Clique sur l'icône Tournevis 2 : Clique sur le bouton radio Tous 3 : Clique sur L'icône Loupe pour lancer le scan Laisse faire le scan jusqu'à ce que la barre de progression en bas soit à 100%. Ce message aura disparu. 4 : Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite. Envoie le nouveau rapport comme le précédent @+ -
Détection d'infections
nardino a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
Bonjour, Il est urgent de lire ceci : sponsors tuto_tuto4pc Tuto4PC/PCTuto et accord de licence - Sécurité Générale - Security-X AdwCleanerV2 de Xplode sur ton bureau Lance l'outil en cliquant sur AdwCleanerV2.exe. Sous Vista et Windows 7 par un clic droit sur l'icône et Exécuter en tant qu'administrateur dans le menu contextuel Clique sur le bouton Suppression Un message t'informe que toutes les applications vont être fermées, valide par OK pour continuer. Une fois le scan terminé, une fenêtre d'informations va s'ouvrir. Lis bien son contenu. Le pc va redémarrer. Valide par OK Poste le rapport qui s'ouvre après le redémarrage de l'ordinateur. Il sera enregistré sous C:\AdwCleaner[s1].txt Malwarebytes Anti-Malware Clique sur Télécharger maintenant et installe-le une fois sur ton ordinateur. Double-clique sur le fichier mbam-setup-1.65.1.100.exe (Sous Vista et 7 autorise les modifications) A la fin de l'installation, veille à ce que les options suivantes soient cochées -Mettre à jour Malwarebytes' Anti-Malware -Exécuter Malwarebytes' Anti-Malware La troisième ligne est optionnelle pour découvrir pendant un mois la version commerciale. Clique sur Terminer Une fenêtre Mise à jour de Malwarebytes' Anti-Malware va s'ouvrir avec une barre de progression. Puis une autre annonçant le succès de la mise à jour de la base de données. Clique sur OK. Le programme s'ouvre sur l'onglet Recherche. Coche , clique sur le bouton A la fin du scan, sélectionne tout et clique sur Supprimer la sélection Poste le rapport qui s'ouvre après cette suppression. Redémarre le pc si cela est demandé Tu peux retrouver le rapport dans l'onglet Rapports/Logs avec la date et l'heure d'exécution. Pour supprimer les programmes potentiellement dangereux, PUP, règle comme indiqué sur l'image ci-dessous, avant de faire le scan. Supprime le rapport ZHPDiag.txt existant sur le bureau. Relance ZHPDiag2.exe Dans l'interface, fais les opérations comme dans l'image ci-dessous : 1 : Clique sur l'icône Tournevis 2 : Clique sur le bouton radio Tous 3 : Clique sur L'icône Loupe pour lancer le scan Laisse faire le scan jusqu'à ce que la barre de progression en bas soit à 100%. Ce message aura disparu. 4 : Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite. Envoie le nouveau rapport comme le précédent @+ -
[Résolu] Navigateur Internet bloqué ou détourné par pop-up
nardino a répondu à un(e) sujet de pasroy22 dans Analyses et éradication malwares
Bonjour, Eset Online n'a donc rien trouvé. As-tu encore des problèmes, si oui lesquels ? @+ -
[Résolu] PC qui se fige après démarrage
nardino a répondu à un(e) sujet de Eku28 dans Analyses et éradication malwares
Bonjour, Envoie déjà le rapport s'il a été établi. @+ -
[Résolu] PC qui se fige après démarrage
nardino a répondu à un(e) sujet de Eku28 dans Analyses et éradication malwares
Bonsoir, tdsskiller.zip de Kaspersky Décompresse l'archive et place TDSSKiller.exe sur le Bureau. Fais un double clic sur l'icône pour le lancer. Cet écran s'affiche, clique sur Change parameters L'écran Settings de TDSSKiller s'affiche Coche la case devant Loaded modules ce qui ouvre un message, clique sur le bouton Reboot now pour provoquer un redémarrage du PC . TDSSKiller va se lancer automatiquement après ce redémarrage, et le PC peut alors sembler être très lent et inutilisable. Attends que l''écran de TDSSKiller s'affiche. Clique sur Coche toutes les cases, comme ceci : Clique sur le bouton OK et clique sur Start scan dans la page principale pour lancer l'analyse. Lorsque l'outil a terminé son travail d'inspection (ce qui prend quelques minutes) : 1- Si des objets nuisibles ("Malware objects") ont été détectés, le programme sélectionne automatiquement l'action à effectuer : *- soit Cure - option par défaut, ne la modifiez pas *- soit Skip - dans ce cas, cliquez sur la petite flèche vers le bas située à coté de Skip afin d'ouvrir la liste des options disponibles. Si Cure est présent, il faut le sélectionner, sinon ne modifiez rien. *- soit Delete - dans ce cas, cliquez sur la petite flèche vers le bas située juste à côté de Delete afin d'ouvrir la liste des options disponibles. Puis dans le menu déroulant choisissez Skip. Ne laissez pas l'option Delete sans que cela vous soit expressément demandé. 2- Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, laisse l'action à entreprendre sur Skip: Ensuite clique sur le bouton , un redémarrage est nécessaire : Clique sur Reboot computer Envoie le rapport de TDSSKiller (contenu du fichier %SystemDrive%\TDSSKiller.Version_Date_Heure_log.txt) %SystemDrive% représente la partition sur laquelle est installé le système, généralement C: Poste le plus récent, tu devrais en voir deux. @+ -
[Résolu] PC qui se fige après démarrage
nardino a répondu à un(e) sujet de Eku28 dans Analyses et éradication malwares
Bonjour Non, inutile d'utiliser l'autre antivirus. Ce scan a-t-il eu une incidence sur tes problèmes ? @+ -
[Résolu] PC qui se fige après démarrage
nardino a répondu à un(e) sujet de Eku28 dans Analyses et éradication malwares
Bonsoir, Non, ce n'est pas normal. Fais une analyse avec un antivirus en livecd comme indiqué ici : Analyse antivirus par un live CD @+ -
[Résolu] Autorite NT\System
nardino a répondu à un(e) sujet de Helpme02 dans Analyses et éradication malwares
Bonsoir, Tout est rentré dans l'ordre. Fais analyser ce fichier : c:\windows\system32\drivers\72989160.sys Sur ce site VirusTotal - Free Online Virus, Malware and URL Scanner Tu cliques le bouton sur Parcourir Dans l'arborescence tu pointes vers le fichier à faire analyser et cliques sur Ouvrir dans la fenêtre. Puis tu cliques sur le bouton Send File. Tu attends la fin de l'analyse. Et tu enregistres le rapport afin de le copier-coller ici. Suppression de Combofix Ouvre un bloc-notes, dans menu Windows > Tous les programmes > Accessoires. Copie-colle ce qui suit dans l'encadré Enregistre sous RemCombo.bat sur le bureau Double clique sur le fichier obtenu. Réponds par O pour confirmer la suppression des fichiers. Puis supprime RemCombo.bat TFC de OldTimer Sous Vista et Windows 7, il faut être sous un compte administrateur Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera. Clique sur l'icône en forme de poubelle et sur le bouton Start. Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil. DelFix sur ton bureau en cliquant sur Télécharger. Il ne nécessite pas d'installation Il va supprimer les outils utilisés pour cette désinfection. Clique sur le fichier delfix.exe pour lancer l'outil Clique sur le bouton Suppression puis sur le bouton Désinstallation Copie/colle le contenu du rapport sauvegardé sous C:\DelFixSuppr.txt **Fermeture du sujet** Tu peux éditer le titre de ta question de base et y ajouter [résolu]. CONSEILS POUR SECURISER UN ORDINATEUR. Tenir à jour le système d'exploitation En activant les mises à jour automatiques de Windows. Il est possible de choisir le moment où elles seront installées. Tenir à jour la suite bureautique Microsoft Office - Open Office - Star Office - Libre Office Faire un clic sur le nom de la suite pour ouvrir la page de téléchargement. Tenir à jour le ou les navigateurs Internet Explorer 9 - Mozilla Firefox - Opéra - Chrome - Safari , etc. Faire un clic sur le nom du navigateur pour ouvrir la page de téléchargement. Pour Windows XP Internet Explorer version 8 est la dernière disponible. Choisir la langue du système et cliquer sur Télécharger Firefox présente l'avantage de disposer de pas mal d'extensions qui le sécurise davantage. Mais ne pas en abuser sous peine de ralentissement. Deux parmi les plus importantes voire essentielles : Adblock+ qui masquera les publicités envahissantes. Existe aussi pour Internet Explorer Noscript plus délicat à employer qui bloquera par défaut tous les scripts. Il sera donc possible de les accorder au coup par coup. Tenir à jour les programmes antivirus et antimalwares En activant les mises à jour automatique ou en lançant régulièrement une recherche pour les logiciels comme Malwarebytes en version gratuite. Tenir à jour les programmes suivants Java Runtime Environment Ouvre cette page En bas, à droite, dans Java SE Update 35, clique sur JRE > Download. Coche Accept License Agreement dans la nouvelle page. Clique sur Windows x86 Offline - 16.2 MB -jre-6u35-windows-i586.exe Installe le fichier téléchargé. Lis les clauses en cours d'installation. (Il n'est pas nécessaire d'installer les programmes tiers proposés). Désinstalle toutes les autres versions existantes sur ton pc dans Ajout/Suppression des programmes ou Programmes et fonctionnalités selon le système. Si tu ne modifies pas les paramètres, les nouvelles versions te seront proposées au téléchargement automatiquement. Remarques Il existe aussi une version 7u6. Elle se trouve dans le cadre au-dessus de celui de la version JRE6u35. Ne pas l'utiliser actuellement pour cause de faille de sécurité non comblée. A noter que Java n'est pas indispensable. Acrobat Reader X Ouvre cette page Choisis ton système d'exploitation, la langue souhaitée, la version Reader 10.1.3 Décoche Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO) Clique sur Télécharger dès maintenant L'installation se fera automatiquement en cliquant sur le fichier obtenu : install_reader10_fr_mssd_aih.exe Ce fichier s'auto détruira. Adobe Flash Player+ Ouvre cette page Décoche Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO) Clique sur Télécharger dès maintenant L'installation se fera automatiquement en cliquant sur le fichier obtenu : install_flashplayer11x64_mssa_aih.exe Ce fichier s'auto détruira. Procéder à des sauvegardes rrégulières Les données se copient facilement sur un disque externe ou interne, différent de la source, voire sur DVD en dernier recours mais l'opération est plus fastidieuse. Il est recommandé lorsque l'on dispose d'un système sain d'en faire un backup avec un programme adapté. EasyTodoBackup, Acronis True Image Western Digital ou Disk Wizard Seagte-Maxtor-Samsung, Backup & Recovery Free Paragon sont gratuits mais souvent moins complets que les versions commerciales. Vérifier la compatibilité avec votre système d'exploitation. CONSEILS SUR LE COMPORTEMENT Un travail collectif à lire attentivement pour une bonne sensibilisation aux problèmes posés sur Internet. Prévention et sécurité Les comportements à risque Les dangers du P2P Le P2P et ses conséquences Le danger des cracks Le danger des cracks Les programmes d'optimisation et nettoyeurs de registre Article de Mikiemoes Article de Stephane Ruscher Article de Malekal Généralités Les nettoyages du registre sont-ils nécessaires ? (Microsoft) Et bien d'autres en cherchant sur Internet. Les programmes d'installation et les "sponsors" Il n'est pas nécessaire à de rares exceptions près d'installer les sponsors avec un logiciel gratuit, d'essai ou commercial. Dans la grande majorité où l'installation est pré-cochée, il suffit de décocher et pour cela de bien lire toutes les pages qui se succédent lors de l'installation. Lire le CLUF (Contrat de licence à l'utilisateur final) est hautement conseillé afin d'éviter certains désagréments. Exemple de CLUF Liste des programmes et de leurs sponsors Nettoyage des caches des navigateurs Quand la navigation commence à rencontrer des difficultés, le premier réflexe est de nettoyer le cache du navigateur. Voici une page qui recense toutes les solutions en fonction de chacun d'entre eux. Comment vider le cache de votre navigateur Les risques légaux d'Internet, vol de données privées Les cinq piliers de l'espionnage par Pierre Pinard de Assiste. Quand ça rame En corollaire du paragraphe précédent, un ordinateur qui rame n'es pas nécéssairement infecté. Lire cette page @+ -
[Résolu] Autorite NT\System
nardino a répondu à un(e) sujet de Helpme02 dans Analyses et éradication malwares
Bonsoir, Tout est rentré dans l'ordre. Suppression de Combofix Ouvre un bloc-notes, dans menu Windows > Tous les programmes > Accessoires. Copie-colle ce qui suit dans l'encadré Enregistre sous RemCombo.bat sur le bureau Double clique sur le fichier obtenu. Réponds par O pour confirmer la suppression des fichiers. Puis supprime RemCombo.bat TFC de OldTimer Sous Vista et Windows 7, il faut être sous un compte administrateur Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera. Clique sur l'icône en forme de poubelle et sur le bouton Start. Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil. DelFix sur ton bureau en cliquant sur Télécharger. Il ne nécessite pas d'installation Il va supprimer les outils utilisés pour cette désinfection. Clique sur le fichier delfix.exe pour lancer l'outil Clique sur le bouton Suppression puis sur le bouton Désinstallation Copie/colle le contenu du rapport sauvegardé sous C:\DelFixSuppr.txt **Fermeture du sujet** Tu peux éditer le titre de ta question de base et y ajouter [résolu]. CONSEILS POUR SECURISER UN ORDINATEUR. Tenir à jour le système d'exploitation En activant les mises à jour automatiques de Windows. Il est possible de choisir le moment où elles seront installées. Tenir à jour la suite bureautique Microsoft Office - Open Office - Star Office - Libre Office Faire un clic sur le nom de la suite pour ouvrir la page de téléchargement. Tenir à jour le ou les navigateurs Internet Explorer 9 - Mozilla Firefox - Opéra - Chrome - Safari , etc. Faire un clic sur le nom du navigateur pour ouvrir la page de téléchargement. Pour Windows XP Internet Explorer version 8 est la dernière disponible. Choisir la langue du système et cliquer sur Télécharger Firefox présente l'avantage de disposer de pas mal d'extensions qui le sécurise davantage. Mais ne pas en abuser sous peine de ralentissement. Deux parmi les plus importantes voire essentielles : Adblock+ qui masquera les publicités envahissantes. Existe aussi pour Internet Explorer Noscript plus délicat à employer qui bloquera par défaut tous les scripts. Il sera donc possible de les accorder au coup par coup. Tenir à jour les programmes antivirus et antimalwares En activant les mises à jour automatique ou en lançant régulièrement une recherche pour les logiciels comme Malwarebytes en version gratuite. Tenir à jour les programmes suivants Java Runtime Environment Ouvre cette page En bas, à droite, dans Java SE Update 35, clique sur JRE > Download. Coche Accept License Agreement dans la nouvelle page. Clique sur Windows x86 Offline - 16.2 MB -jre-6u35-windows-i586.exe Installe le fichier téléchargé. Lis les clauses en cours d'installation. (Il n'est pas nécessaire d'installer les programmes tiers proposés). Désinstalle toutes les autres versions existantes sur ton pc dans Ajout/Suppression des programmes ou Programmes et fonctionnalités selon le système. Si tu ne modifies pas les paramètres, les nouvelles versions te seront proposées au téléchargement automatiquement. Remarques Il existe aussi une version 7u6. Elle se trouve dans le cadre au-dessus de celui de la version JRE6u35. Ne pas l'utiliser actuellement pour cause de faille de sécurité non comblée. A noter que Java n'est pas indispensable. Acrobat Reader X Ouvre cette page Choisis ton système d'exploitation, la langue souhaitée, la version Reader 10.1.3 Décoche Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO) Clique sur Télécharger dès maintenant L'installation se fera automatiquement en cliquant sur le fichier obtenu : install_reader10_fr_mssd_aih.exe Ce fichier s'auto détruira. Adobe Flash Player+ Ouvre cette page Décoche Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO) Clique sur Télécharger dès maintenant L'installation se fera automatiquement en cliquant sur le fichier obtenu : install_flashplayer11x64_mssa_aih.exe Ce fichier s'auto détruira. Procéder à des sauvegardes rrégulières Les données se copient facilement sur un disque externe ou interne, différent de la source, voire sur DVD en dernier recours mais l'opération est plus fastidieuse. Il est recommandé lorsque l'on dispose d'un système sain d'en faire un backup avec un programme adapté. EasyTodoBackup, Acronis True Image Western Digital ou Disk Wizard Seagte-Maxtor-Samsung, Backup & Recovery Free Paragon sont gratuits mais souvent moins complets que les versions commerciales. Vérifier la compatibilité avec votre système d'exploitation. CONSEILS SUR LE COMPORTEMENT Un travail collectif à lire attentivement pour une bonne sensibilisation aux problèmes posés sur Internet. Prévention et sécurité Les comportements à risque Les dangers du P2P Le P2P et ses conséquences Le danger des cracks Le danger des cracks Les programmes d'optimisation et nettoyeurs de registre Article de Mikiemoes Article de Stephane Ruscher Article de Malekal Généralités Les nettoyages du registre sont-ils nécessaires ? (Microsoft) Et bien d'autres en cherchant sur Internet. Les programmes d'installation et les "sponsors" Il n'est pas nécessaire à de rares exceptions près d'installer les sponsors avec un logiciel gratuit, d'essai ou commercial. Dans la grande majorité où l'installation est pré-cochée, il suffit de décocher et pour cela de bien lire toutes les pages qui se succédent lors de l'installation. Lire le CLUF (Contrat de licence à l'utilisateur final) est hautement conseillé afin d'éviter certains désagréments. Exemple de CLUF Liste des programmes et de leurs sponsors Nettoyage des caches des navigateurs Quand la navigation commence à rencontrer des difficultés, le premier réflexe est de nettoyer le cache du navigateur. Voici une page qui recense toutes les solutions en fonction de chacun d'entre eux. Comment vider le cache de votre navigateur Les risques légaux d'Internet, vol de données privées Les cinq piliers de l'espionnage par Pierre Pinard de Assiste. Quand ça rame En corollaire du paragraphe précédent, un ordinateur qui rame n'es pas nécéssairement infecté. Lire cette page @+ -
[Résolu] PC qui se fige après démarrage
nardino a répondu à un(e) sujet de Eku28 dans Analyses et éradication malwares
Bonsoir, En mode sans échec avec prise en charge réseau Combofix IMPORTANT Enregistre ComboFix.exe sur le Bureau Désactive les applications antivirus et anti-malware résidentes, en général via un clic droit sur l'icône de la Zone de notification, sinon elles risquent d'interférer avec l'outil. Fais un double clic sur l'icône et suis les invites. Sous XP accepte l'installation de la console de récupération. Surtout ne lance aucune application pendant le scan et après le redémarrage parfois nécessaire et provoqué par l'outil. Lorsque l'outil aura terminé, il affichera un rapport. Attends l'affichage du rapport.(Il sera enregistré sous C:\Combofix.txt) Copie le contenu dans ta prochaine réponse. Avertissement aux lecteurs. Combofix n'est pas un outil anodin ni sans risques pour le système d'exploitation. Il est conseillé de l'utiliser sous le contrôle d'un assistant. @+ -
[Résolu] Autorite NT\System
nardino a répondu à un(e) sujet de Helpme02 dans Analyses et éradication malwares
Bonjour, Il y a bien un rootkit (Sireref/TDSS). Combofix IMPORTANT Enregistre ComboFix.exe sur le Bureau Désactive les applications antivirus et anti-malware résidentes, en général via un clic droit sur l'icône de la Zone de notification, sinon elles risquent d'interférer avec l'outil. Fais un double clic sur l'icône et suis les invites. Sous XP accepte l'installation de la console de récupération. Surtout ne lance aucune application pendant le scan et après le redémarrage parfois nécessaire et provoqué par l'outil. Lorsque l'outil aura terminé, il affichera un rapport. Attends l'affichage du rapport.(Il sera enregistré sous C:\Combofix.txt) Copie le contenu dans ta prochaine réponse. Avertissement aux lecteurs. Combofix n'est pas un outil anodin ni sans risques pour le système d'exploitation. Il est conseillé de l'utiliser sous le contrôle d'un assistant. @+ -
[Résolu] PC qui se fige après démarrage
nardino a répondu à un(e) sujet de Eku28 dans Analyses et éradication malwares
Bonjour, Redémarre en mode normal. @+ -
[Résolu] PC qui se fige après démarrage
nardino a répondu à un(e) sujet de Eku28 dans Analyses et éradication malwares
Bonjour, AdwCleanerV2 de Xplode sur ton bureau Lance l'outil en cliquant sur AdwCleanerV2.exe. Sous Vista et Windows 7 par un clic droit sur l'icône et Exécuter en tant qu'administrateur dans le menu contextuel Clique sur le bouton Suppression Un message t'informe que toutes les applications vont être fermées, valide par OK pour continuer. Une fois le scan terminé, une fenêtre d'informations va s'ouvrir. Lis bien son contenu. Le pc va redémarrer. Valide par OK Poste le rapport qui s'ouvre après le redémarrage de l'ordinateur. Il sera enregistré sous C:\AdwCleaner[s1].txt Malwarebytes Anti-Malware Clique sur Télécharger maintenant et installe-le une fois sur ton ordinateur. Double-clique sur le fichier mbam-setup-1.65.1.100.exe (Sous Vista et 7 autorise les modifications) A la fin de l'installation, veille à ce que les options suivantes soient cochées -Mettre à jour Malwarebytes' Anti-Malware -Exécuter Malwarebytes' Anti-Malware La troisième ligne est optionnelle pour découvrir pendant un mois la version commerciale. Clique sur Terminer Une fenêtre Mise à jour de Malwarebytes' Anti-Malware va s'ouvrir avec une barre de progression. Puis une autre annonçant le succès de la mise à jour de la base de données. Clique sur OK. Le programme s'ouvre sur l'onglet Recherche. Coche , clique sur le bouton A la fin du scan, sélectionne tout et clique sur Supprimer la sélection Poste le rapport qui s'ouvre après cette suppression. Redémarre le pc si cela est demandé Tu peux retrouver le rapport dans l'onglet Rapports/Logs avec la date et l'heure d'exécution. Pour supprimer les programmes potentiellement dangereux, PUP, règle comme indiqué sur l'image ci-dessous, avant de faire le scan. @+ -
Besoin d'aide pour lecture rapport
nardino a répondu à un(e) sujet de bebi dans Analyses et éradication malwares
Bonjour, Envoie les rapports Prescan et OTL. Il faut héberger ces rapports sur Cjoint @+ -
[Résolu] Autorite NT\System
nardino a répondu à un(e) sujet de Helpme02 dans Analyses et éradication malwares
Bonjour, tdsskiller.zip de Kaspersky Décompresse l'archive et place TDSSKiller.exe sur le Bureau. Fais un double clic sur l'icône pour le lancer. Cet écran s'affiche, clique sur Change parameters L'écran Settings de TDSSKiller s'affiche Coche la case devant Loaded modules ce qui ouvre un message, clique sur le bouton Reboot now pour provoquer un redémarrage du PC . TDSSKiller va se lancer automatiquement après ce redémarrage, et le PC peut alors sembler être très lent et inutilisable. Attends que l''écran de TDSSKiller s'affiche. Clique sur Coche toutes les cases, comme ceci : Clique sur le bouton OK et clique sur Start scan dans la page principale pour lancer l'analyse. Lorsque l'outil a terminé son travail d'inspection (ce qui prend quelques minutes) : 1- Si des objets nuisibles ("Malware objects") ont été détectés, le programme sélectionne automatiquement l'action à effectuer : *- soit Cure - option par défaut, ne la modifiez pas *- soit Skip - dans ce cas, cliquez sur la petite flèche vers le bas située à coté de Skip afin d'ouvrir la liste des options disponibles. Si Cure est présent, il faut le sélectionner, sinon ne modifiez rien. *- soit Delete - dans ce cas, cliquez sur la petite flèche vers le bas située juste à côté de Delete afin d'ouvrir la liste des options disponibles. Puis dans le menu déroulant choisissez Skip. Ne laissez pas l'option Delete sans que cela vous soit expressément demandé. 2- Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, laisse l'action à entreprendre sur Skip: Ensuite clique sur le bouton , un redémarrage est nécessaire : Clique sur Reboot computer Envoie le rapport de TDSSKiller (contenu du fichier %SystemDrive%\TDSSKiller.Version_Date_Heure_log.txt) %SystemDrive% représente la partition sur laquelle est installé le système, généralement C: Poste le plus récent, tu devrais en voir deux. @+ -
[Résolu] PC qui se fige après démarrage
nardino a répondu à un(e) sujet de Eku28 dans Analyses et éradication malwares
Bonjour, ZHPDiag de Nicolas Coolman sur ton bureau en cliquant sur le lien. Une fois téléchargé, clique sur le fichier ZHPDiag2.exe pour installer l'outil et suis la routine. Laisse coché Installer une icône sur le bureau quand cela te sera proposé. Lance ZHPDiag en cliquant sur l'icône ZHPDiag affichée sur le bureau Dans l'interface, fais les trois opérations comme dans l'image ci-dessous : 1 : Clique sur l'icône Tournevis 2 : Clique sur le bouton radio Tous 3 : Clique sur L'icône Loupe pour lancer le scan Sous Vista , Windows 7 et 8, avec le contrôle des comptes d'utilisateur activé, le programme va redémarrer avec l'élévation automatique des privilèges. Recommence les trois opérations ci-dessus. Laisse faire le scan jusqu'à ce que la barre de progression en bas soit à 100%. Ce message aura disparu. 4 : Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite. Un fichier ZHPDiag.txt sera enregistré sur le bureau. Tu l'héberges sur Cjoint en cochant 21 jours dans la ligne Et pour quelle durée ? Tu me communiques le lien obtenu dans ta réponse. Explications pour Cjoint @+ -
Bonsoir, S cela ne va pas mieux, je crains que la réinstallation ne soit inévitable. @+
-
Bonsoir, delfix sur ton bureau en cliquant sur Télécharger. Il ne nécessite pas d'installation Il va supprimer les outils utilisés pour cette désinfection. Clique sur le fichier delfix.exe pour lancer l'outil Clique sur le bouton Suppression Copie/colle le contenu du rapport sauvegardé sous C:\DelFixSuppr.txt Puis sur le bouton Désinstallation pour supprimer l'outil et le rapport. **Fermeture du sujet** Tu peux éditer le titre de ta question de base et y ajouter [résolu]. CONSEILS POUR SECURISER UN ORDINATEUR. Tenir à jour le système d'exploitation En activant les mises à jour automatiques de Windows. Il est possible de choisir le moment où elles seront installées. Tenir à jour la suite bureautique Microsoft Office - Open Office - Star Office - Libre Office Faire un clic sur le nom de la suite pour ouvrir la page de téléchargement. Tenir à jour le ou les navigateurs Internet Explorer 9 - Mozilla Firefox - Opéra - Chrome - Safari , etc. Faire un clic sur le nom du navigateur pour ouvrir la page de téléchargement. Pour Windows XP Internet Explorer version 8 est la dernière disponible. Choisir la langue du système et cliquer sur Télécharger Firefox présente l'avantage de disposer de pas mal d'extensions qui le sécurise davantage. Mais ne pas en abuser sous peine de ralentissement. Deux parmi les plus importantes voire essentielles : Adblock+ qui masquera les publicités envahissantes. Existe aussi pour Internet Explorer Noscript plus délicat à employer qui bloquera par défaut tous les scripts. Il sera donc possible de les accorder au coup par coup. Tenir à jour les programmes antivirus et antimalwares En activant les mises à jour automatique ou en lançant régulièrement une recherche pour les logiciels comme Malwarebytes en version gratuite. Tenir à jour les programmes suivants Java Runtime Environment Ouvre cette page En bas, à droite, dans Java SE Update 35, clique sur JRE > Download. Coche Accept License Agreement dans la nouvelle page. Clique sur Windows x86 Offline - 16.2 MB -jre-6u35-windows-i586.exe Installe le fichier téléchargé. Lis les clauses en cours d'installation. (Il n'est pas nécessaire d'installer les programmes tiers proposés). Désinstalle toutes les autres versions existantes sur ton pc dans Ajout/Suppression des programmes ou Programmes et fonctionnalités selon le système. Si tu ne modifies pas les paramètres, les nouvelles versions te seront proposées au téléchargement automatiquement. Remarques Il existe aussi une version 7u6. Elle se trouve dans le cadre au-dessus de celui de la version JRE6u35. Ne pas l'utiliser actuellement pour cause de faille de sécurité non comblée. A noter que Java n'est pas indispensable. Acrobat Reader X Ouvre cette page Choisis ton système d'exploitation, la langue souhaitée, la version Reader 10.1.3 Décoche Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO) Clique sur Télécharger dès maintenant L'installation se fera automatiquement en cliquant sur le fichier obtenu : install_reader10_fr_mssd_aih.exe Ce fichier s'auto détruira. Adobe Flash Player+ Ouvre cette page Décoche Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO) Clique sur Télécharger dès maintenant L'installation se fera automatiquement en cliquant sur le fichier obtenu : install_flashplayer11x64_mssa_aih.exe Ce fichier s'auto détruira. Procéder à des sauvegardes rrégulières Les données se copient facilement sur un disque externe ou interne, différent de la source, voire sur DVD en dernier recours mais l'opération est plus fastidieuse. Il est recommandé lorsque l'on dispose d'un système sain d'en faire un backup avec un programme adapté. EasyTodoBackup, Acronis True Image Western Digital ou Disk Wizard Seagte-Maxtor-Samsung, Backup & Recovery Free Paragon sont gratuits mais souvent moins complets que les versions commerciales. Vérifier la compatibilité avec votre système d'exploitation. CONSEILS SUR LE COMPORTEMENT Un travail collectif à lire attentivement pour une bonne sensibilisation aux problèmes posés sur Internet. Prévention et sécurité Les comportements à risque Les dangers du P2P Le P2P et ses conséquences Le danger des cracks Le danger des cracks Les programmes d'optimisation et nettoyeurs de registre Article de Mikiemoes Article de Stephane Ruscher Article de Malekal Généralités Les nettoyages du registre sont-ils nécessaires ? (Microsoft) Et bien d'autres en cherchant sur Internet. Les programmes d'installation et les "sponsors" Il n'est pas nécessaire à de rares exceptions près d'installer les sponsors avec un logiciel gratuit, d'essai ou commercial. Dans la grande majorité où l'installation est pré-cochée, il suffit de décocher et pour cela de bien lire toutes les pages qui se succédent lors de l'installation. Lire le CLUF (Contrat de licence à l'utilisateur final) est hautement conseillé afin d'éviter certains désagréments. Exemple de CLUF Liste des programmes et de leurs sponsors Nettoyage des caches des navigateurs Quand la navigation commence à rencontrer des difficultés, le premier réflexe est de nettoyer le cache du navigateur. Voici une page qui recense toutes les solutions en fonction de chacun d'entre eux. Comment vider le cache de votre navigateur Les risques légaux d'Internet, vol de données privées Les cinq piliers de l'espionnage par Pierre Pinard de Assiste. Quand ça rame En corollaire du paragraphe précédent, un ordinateur qui rame n'es pas nécéssairement infecté. Lire cette page
-
Bonsoir, Le mode administrateur n'est applicable qu'à partir de Vista . @+
-
Bonjour Pour supprimer ce dossiers applique ce qui suit. Pour afficher les dossiers et fichiers cachés, procéde ainsi : Dans le panneau de configuration, clique sur Option des dossiers Sans la petite fenêtre qui s'ouvre, clique sur l'onglet Affichage Coche la case devant Afficher les fichiers, dossiers et lecteurs cachés. Profite pour afficher les extensions des ficheirs en décochant la case devant Masquer les extensions des fichiers dont le type est connu Valide par le bouton OK Nettoyage des caches des navigateurs Quand la navigation commence à rencontrer des difficultés, le premier réflexe est de nettoyer le cache du navigateur. Voici une page qui recense toutes les solutions en fonction de chacun d'entre eux. Comment vider le cache de votre navigateur @+
-
Bonjour, Supprime cette liste de dossiers vides : de C:\Users\camille\AppData\Local\{002F52B3-7FFC-4A00-8F23-168D46D4DF10} à C:\Users\camille\AppData\Local\{FDB4F284-F025-4749-A8AD-ADE1D6481AE6} Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7. Elle a été créée lors de l'installation de ZHPDiag. Copie le contenu de l'encadré ci-dessous dans le presse-papier. Utilise les touches CTRL et A pour tout sélectionner et les touches CTRL et C pour copier. C:\Windows\System32\dmwu.exe C:\ProgramData\FullRemove.exe C:\Users\camille\AppData\Local\Temp\AskSLib.dll O42 - Logiciel: Web Optimizer - (.Pas de propriétaire.) [HKLM][64Bits] -- WNLT G:\ADOBE CS3\__CRACK__\Adobe CS3 MASTER - KEYGEN.exe G:\BUREAU\Adobe.CS3.MASTER.COLLECTION.FRENCH.part\__CRACK__\Adobe CS3 MASTER - KEYGEN.exe [HKCU\Software\Ask.com.tmp] [HKCU\Software\SweetIM] [HKCU\Software\WNLT] 1 : Clique sur l'icône Presse-papier.Les lignes contenues dans le presse-papier vont s'afficher dans le cadre principal. 2 : Clique sur le bouton GO en bas à gauche. 3 : Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil par la croix rouge en haut à doite. Poste le contenu du rapport ZHPFixReport.txt, à partir du raccourci créé sur le bureau. TFC de OldTimer Sous Vista et Windows 7, il faut être sous un compte administrateur Ferme toutes applications en sauvegardant le travail en cours sinon l'outil le fera. Clique sur l'icône en forme de poubelle et sur le bouton Start. Quand le nettoyage sera terminé, clique sur le bouton Exit pour quitter l'outil. @+
-
Bonjour Reste la possibilité d'une défaillance du disque dur Dans le menu Windows, Tous les programmes, Accessoires tu cliques droit sur Invite de commandes et dans le menu sur Exécuter en tant qu'administrateur. Une fenêtre de type DOS s'ouvre. Au prompt, tu tapes chkdsk X: /r, tu appuies sur Entrer, tu réponds par O aux deux questions sur le démontage et le scan au redémarrage et tu laisses l'opération se faire jusqu'au bout après reboot du pc. Ceci pour vérifier l'intégrité de ton disque dur. * - X correspond à la lettre attribuée au disque à vérifier; sans lettre c'est le disque dur actif, celui du système, qui sera analysé. Ce scan peut prendre un certain temps selon la taille de ton disque et le nombre de réparations à effectuer. Report_CHDSK.exe de Laddy sur ton bureau Double-Clic dessus pour l'exécuter. Le rapport va s'ouvrir dans le bloc-note. Si ce n'est pas le cas, le rapport nommé RapportCHK_DD-MM-AAAA.txt se trouve sur ton bureau. Poste-le dans ta prochaine réponse. @+