-
Compteur de contenus
2 130 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par WawaSeb
-
Mise en veille d'écran impossible !!!! (RESOLU)
WawaSeb a répondu à un(e) sujet de rem39 dans Windows Vista
Bonsoir à tous, salut ticlou ! Bien vu, ceci sera peut-être utile : http://www.vinzzonline.com/blog/index.php/...e-declenche-pas rem39 > Merci de nous tenir au courant ! -
Bonjour marathon, *** Bien joué pour HijackThis, tu as bien suivi la manoeuvre ! *** --> Il reste quelques infections embêtantes ! 1) Note en ce qui concerne Boonty : --> Voil à ce que tu accepte s en jouant avec leur s jeux ! --> S i comme moi, tu n'e s pa s d'accord avec cette politique : --> Clique sur Démarrer, puis sur Exécuter Tape cmd.exe et appuie sur Entrée Tape ensuite exactement les commandes suivantes : sc stop "Boonty" sc delete "Boonty" Note : Si tu y rejoues, le service se ré-installera ! 2) Relance HijackThis, ferme toutes les autres fenêtres et fixe les lignes suivantes (si encore présentes) : 3) Supprime les fichiers suivants (si présents) : -------------- Assure-toi d'avoir accès aux fichiers cachés/protégés du système -------------- Comment ? C:\WINDOWS\ceres.dll C:\WINDOWS\switpa.exe 4) Télécharge ATF Cleaner de Atribune sur ton bureau. Ce programme sert à nettoyer les fichiers inutiles ! - Double-clique sur ATF-Cleaner.exe Coche ceci : Windows Temp Current User Temp All Users Temp Cookies Temporary Internet Files Prefetch Java Cache Recycle Bin - Clique sur Empty Selected et au message "Done Cleaning" sur Ok 5) Nous allons vérifier qu'il ne reste pas d'infection à l'aide d'un scan en ligne : Rends-toi sur le site de Kaspersky WebScanner Dans "Démonstration en ligne", tu as une explication de la marche à suivre Pour démarrer l'analyse, tu sélectionnes "Démarrer Online scanner". Cette manipulation doit absolument être effectuée avec Internet Explorer Télécharge le contôle Active X, accepte . Dans le menu "Choisissez la cible de l'analyse", sélectionne "Poste de travail". Le scan va commencer. Poste le rapport qui sera généré stp. Très bon tutoriel ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368 6) Envoie-moi le fichier C:\windows\system32\ljncdcoe.exe (voir mes instructions en privé !) ----------------------------------------------------------------------------------- Au final, je te demande de reposter les rapports suivants : Un nouvel HijackThis Le rapport du scan en ligne Bon travail à toi !
-
Bonsoir marathon, *** Navilog a fait du bon travail... et toi aussi : génial ! *** --> Essayons ceci si tu veux bien : 1) Télécharge la DLL en cliquant ici. Enregistre le fichier sur ton bureau. Renomme-le en "msvbvm60.dll" (sans les guillemets). Copie-colle le fichier msvbvm60.dll dans le dossier C:\Windows\System32\ Redémarre ta machine. 2) Retente la procédure avec HijackThis ! Bonne nuit à toi,
-
Bonsoir derech, *** Ton PC n'est sans doute pas infecté, à moins que tu n'aies des symptômes prouvant le contraire (fenêtres de pubs, ralentissements, ...) ! *** --> Lorsque tu réponds à un message sur le forum, clique sur le bouton "Répondre" et efface tout le contenu du message précédent. C'est beaucoup plus lisible ! Merci d'avance... Attention, je constate qu'il y a deux antispyware's installés sur ta machine ! --> C'est une mauvaise idée, ils peuvent entrer en conflit et poser des problèmes ou se détecter mutuellement comme menaces potentielles : 1) Clique sur Démarrer, puis sur Panneau de configration et va dans l'Ajout /Suppression de programmes : Désinstalle Ad-Aware SE Personal OU Désinstalle Spybot - Search & Destroy 1.4 --> Je te recommande de GARDER Spybot ! --> Les logiciels de p2p (Azureus, eMule, ...) sont des nids potentiels à infections ; pour t'en convaincre, lis l'excellent article de tesgaz --> As-tu volontairement installé ces barres d'outils ? --> Souvent ces "toolbars" s'installent par d'autres logiciels via une case pré-cochée... Plus d'infos dans cet excellent article de malekal_morte ! 2) Relance HijackThis, ferme toutes les autres fenêtres et fixe les lignes suivantes (si encore présentes) : 3) Télécharge ATF Cleaner de Atribune sur ton bureau. Ce programme sert à nettoyer les fichiers inutiles ! - Double-clique sur ATF-Cleaner.exe Coche ceci : Windows Temp Current User Temp All Users Temp Cookies Temporary Internet Files Prefetch Java Cache Recycle Bin - Clique sur Empty Selected et au message "Done Cleaning" sur Ok 4) Nous allons vérifier qu'il ne reste pas d'infection à l'aide d'un scan en ligne : Rends-toi sur le site de Kaspersky WebScanner Dans "Démonstration en ligne", tu as une explication de la marche à suivre Pour démarrer l'analyse, tu sélectionnes "Démarrer Online scanner". Cette manipulation doit absolument être effectuée avec Internet Explorer Télécharge le contôle Active X, accepte . Dans le menu "Choisissez la cible de l'analyse", sélectionne "Poste de travail". Le scan va commencer. Poste le rapport qui sera généré stp. Très bon tutoriel ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368 Je vois que tu utilises Internet Explorer 7 : Si tu as des problèmes avec le bouton pour accepter la license, clique sur l'outil Zoom sur le bord droit de la fenêtre de Windows et règle-le à 75 %. Une fois que la license est acceptée, remets-le sur 100 % Bon travail à toi !
-
Bonjour derech, *** Bienvenue sur le forum sécurité de Zebulon ! *** --> Je vois que tu es nouveau ici, prends donc bien ton temps pour observer le fonctionnement de ce site : Comment participer à un forum Mettre en forme un message ** Une petite note concernant ton antivirus, si Avast! était reconnu performant il y a quelques années, il est actuellement décrié par plusieurs experts : Je t'encourage à lire ces deux topics et à prendre la décision qui te convient le mieux : Avast! vs AntiVir Abandonner Avast! pour AntiVir ! --> De plus, Win32.CTX est un faux positif d'Avast détecté après un scan en ligne de Panda ! Vérifions tout de même que ton PC n'est pas infecté : Avant tout, sache que tu utilises une vieille version de HijackThis. Télécharge et installe la dernière version [v2.0.2] : 1) Clique ICI pour télécharger le fichier d'installation d'HijackThis : Enregistre HJTInstall.exe sur ton bureau Double-clique sur HJTInstall.exe pour lancer le programme Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis Accepte la license en cliquant sur le bouton "I Accept" Choisis l'option "Do a system scan and save a log file" Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport Colle le rapport que tu viens de copier sur ce forum Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement Tutoriaux : http://pagesperso-orange.fr/rginformatique.../demohijack.htm (ne fixe rien pour le moment !!) http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm ---> Tu devras effacer l'ancienne version d'HijackThis lorsque tu auras installé la nouvelle ! 2) Télécharge DiagHelp.zip de Malekal_morte sur ton bureau. Décompresse-le sur ton bureau Un nouveau dossier va être créé (DiagHelp) Ouvre le et double-clique sur go.cmd (le .cmd sera peut-être invisible) Une fenêtre va s'ouvrir, choisis l'option 1 L'analyse peut prendre quelques minutes, appuie sur une touche quand on te le réclame Copie/colle le rapport qui s'ouvre sur ce forum (tu pourras retrouver ce rapport sur C:\Resultat.txt) N'oublie surtout pas d'appuyer sur une touche à la fin pour afficher le rapport !! Notes : Tu devras sans doute accepter une license pendant l'utilisation de l'outil, c'est évidemment sans risque, mais nécessaire ! Il se peut que ton antivirus détecte certains fichiers de l'archive comme étant potentiellement infectés, ce n'est bien sûr pas le cas ! Bon travail à toi !
-
Bonjour marathon, *** Bienvenue sur le forum sécurité de Zebulon ! *** --> Navilog1 a trouvé une infection (Magic Control Agent) !!! --> Je vois que tu es nouveau ici, prends donc bien ton temps pour observer le fonctionnement de ce site : Comment participer à un forum Mettre en forme un message 1) Double-clique sur le raccourci de Navilog1 ! Choisis ta langue... Presse une touche lorsque le programme t'affiche "Appuyez sur une touche pour continuer..." Choisis maintenant l'option 2 (Désinfection automatique) Ton PC va redémarrer (ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts) ----> S'il ne le fait pas, redémarre manuellement... ----> Choisis ta session habituelle Poste le rapport cleanavi.txt créé sur ton bureau en fin de procédure (il faudra attendre un peu)... Si ton bureau reste vide après le redémarrage : --> Appuie sur les touches CTRL + ALT + DEL Clique sur Fichier, puis sur Nouvelle tâche Clique sur Parcourir Rends-toi dans le dossier C:\Windows\ Clique sur explorer.exe, puis sur Ouvrir --> Ensuite ferme Internet explorer s'il est ouvert. * Rend toi dans ton Menu démarrer, Paramètres, Panneau de configuration, Options Internet * Clique sur l'onglet Contenu, puis Certificats. * Dans tous les onglets, Personnel, Autres personnes, etc. cherche et supprime (si tu les trouves) : electronic-group egroup Montorgueil VIP "Sunny Day Design Ltd" OOO <<Favorit>> Note : si tu es capable avant de les supprimer d'exporter ces certificats et de nous les envoyer, IL-MAFIOSO pourra intégrer leur suppression à la prochaine version de son fix ! 2) Clique ICI pour télécharger le fichier d'installation d'HijackThis : Enregistre HJTInstall.exe sur ton bureau Double-clique sur HJTInstall.exe pour lancer le programme Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis Accepte la license en cliquant sur le bouton "I Accept" Choisis l'option "Do a system scan and save a log file" Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport Colle le rapport que tu viens de copier sur ce forum Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement Tutoriaux : http://pagesperso-orange.fr/rginformatique.../demohijack.htm (ne fixe rien pour le moment !!) http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm Bon travail à toi !
-
écran rouge sur le bureau
WawaSeb a répondu à un(e) sujet de chevappe dans Analyses et éradication malwares
Bonjour chevappe, --> Je vois que tu es nouvelle ici, prends donc bien ton temps pour observer le fonctionnement de ce site : Comment participer à un forum Mettre en forme un message --> Que veux-tu dire exactement par là ? --> As-tu un message d'erreur ? # Télécharge DiagHelp.zip de Malekal_morte sur ton bureau. Décompresse-le sur ton bureau Un nouveau dossier va être créé (DiagHelp) Ouvre le et double-clique sur go.cmd (le .cmd sera peut-être invisible) Une fenêtre va s'ouvrir, choisis l'option 1 L'analyse peut prendre quelques minutes, appuie sur une touche quand on te le réclame Copie/colle le rapport qui s'ouvre sur ce forum (tu pourras retrouver ce rapport sur C:\Resultat.txt) N'oublie surtout pas d'appuyer sur une touche à la fin pour afficher le rapport !! Note : Tu devras sans doute accepter une license pendant l'utilisation de l'outil, c'est évidemment sans risque, mais nécessaire ! -
[ résolu] infection virus aide analyse log hijacktis
WawaSeb a répondu à un(e) sujet de crumble44 dans Analyses et éradication malwares
Salut crumble44, *** Sachant que ton problème pourrait très bien être matériel, si cette étape ne résout rien, il faudra absolument tester ta carte graphique sur une autre machine !!! *** --> Si rien n'est désactivé dans le Gestionnaire de périphérique, comme le Standart floppy disk controller sur cette image (avec une croix rouge) --> Il est très peu probable que tu aies modifié toi-même ce paramètre (sauf si tu "chipotes" beaucoup...), mais, il est possible qu'il ait sauté tout seul... # Télécharge la mise à jour du pilote graphique sur ton bureau en cliquant ici ! Double-clique sur licône qui vient de s'ajouter. Accepte les termes de la license et clique sur NEXT. Appuie sur YES pour installer la mise à jour. Clique sur YES pour redémarrer ta machine et terminer l'installation. --> Si cela ne fonctionne pas, ré-essaye avec ce fichier-ci qui contient les pilotes graphiques originaux de ta machine ! --> As-tu la possibilité de tester la carte graphique sur un autre PC ? Bonne après-midi à toi, -
[ résolu] infection virus aide analyse log hijacktis
WawaSeb a répondu à un(e) sujet de crumble44 dans Analyses et éradication malwares
Bonjour crumble44, *** Ils ne sont pas pressés de répondre... *** --> En relisant le sujet attentivement, je constate que tu as un PC de marque HP... --> Dans ce cas, il est nécessaire d'installer les pilotes via le site d'HP (et non ASUS !) 1) Recherche sur ta tour une étiquette semblable à celle-ci : 2) Donne-moi alors la référence précise du modèle ainsi que le numéro de série de ton PC ! 3) Vérifie dans ton Gestionnaire de périphériques (devmgmt.msc) que rien n'est désactivé (AGP par exemple)... --> Ce sera tout pour l'instant... Je te félicite pour ton acharnement à trouver une solution ! Note : Tu n'as modifié aucune option dans ton BIOS ? -
[ résolu] infection virus aide analyse log hijacktis
WawaSeb a répondu à un(e) sujet de crumble44 dans Analyses et éradication malwares
Salut crumble44, --> Ceci est tout à fait normal puisque nous avons désinstallé la carte graphique !! --> Je dois travailler, je reviens plus tard pour te poster une nouvelle procédure... --> Oui, cela peut être dû à cela... pas évident via le net... --> J'attends aussi l'avis d'autres pros... @ très vite ! -
[ résolu] infection virus aide analyse log hijacktis
WawaSeb a répondu à un(e) sujet de crumble44 dans Analyses et éradication malwares
Bonjour crumble44, *** Je n'ai pas dit mon dernier mot ! *** 1) Tente la procédure indiquée sur cette page avec la commande sfc /scannow (n'oublie pas l'espace !) 2) Redémarre ta machine. 3) Reclique sur "démarrer" -> "Exécuter" -> tape sans les guillemets "devmgmt.msc" (+OK) --> Clique sur le petit "+" à côté de "Cartes graphiques", puis sur le nom qui apparaît en-dessous (avec le bouton droit de ta souris) --> Clique ensuite désinstaller. 4) Redémarre ton PC ! 5) Répète l'étape 4 de mon post à 9h10... ==> Si cela ne fonctionne toujours pas, envoie-moi le modèle précis de ta carte mère (grâce à Everest), il sera peut-être nécessaire de faire une mise à jour du chipset ! @ très bientôt ! -
[ résolu] infection virus aide analyse log hijacktis
WawaSeb a répondu à un(e) sujet de crumble44 dans Analyses et éradication malwares
Bonsoir crumble44, *** De toute évidence, et ce, malgré l'affichage précédent de Windows, tu n'as sans doute pas une carte Radeon... *** 1) Télécharge Everest (c'est une version d'essai !) Enregistre le fichier sur le bureau. Double-clique dessus et installe le programme. Exécute-le. Dans la fenêtre de gauche, clique sur Moniteur, puis sur Vidéo PCI/AGP. Dis-moi ce que tu as exactement dans la partie de droite Description du périphérique. 2) Clique sur Démarrer, puis sur Exécuter et tape la commande eventvwr ! Valide avec Ok Double-clique sur Applications Vérifie qu'il n'y a que des (informations) dans la partie de droite Si tu vois des erreurs (en rouge), double-clique dessus Clique dans le cadre Description, sélectionne tout en appuyant sur CTRL+A Copie-colle le rapport ici en faisant CTRL+C et CTRL+V Tu vas voir, nous allons y arriver... -
[ résolu] infection virus aide analyse log hijacktis
WawaSeb a répondu à un(e) sujet de crumble44 dans Analyses et éradication malwares
Salut crumble44, # Télécharge donc la version 2.0 du .NET Framework Rends-toi ici Clique sur Télécharger. Enregistre le fichier sur ton bureau. Double-clique dessus et suis les instructions à l'écran. Redémarre. Retente l'installation des pilotes (drivers) ATi... @ très vite ! -
[ résolu] infection virus aide analyse log hijacktis
WawaSeb a répondu à un(e) sujet de crumble44 dans Analyses et éradication malwares
Bonjour crumble44, *** L'hypothèse du conflit est de plus en plus confirmée ! *** --> En désinstallant les pilotes nVidia, le PC ne trouve plus les pilotes ATI... 1) Clique sur Démarrer, puis sur Panneau de configration et va dans l'Ajout /Suppression de programmes : Désinstalle ATI Display Driver Désinstalle ATI Control Panel 2) Télécharge Driver Sweeper (merci Falkra !) Rends-toi sur cette page-ci et clique sur I Agree pour télécharger l'outil. Décompresse-le dans un dossier sur ton bureau. Exécute le programme d'installation et suis les instructions à l'écran. Lance le programme. Clique sur NVIDIA-Display, puis sur ">" Répète l'opération (">") avec ATi-Display Clique alors en haut à gauche comme indiqué sur l'image (3) ! 3) Redémarre ton PC (important). 4) Rends-toi sur cette page-ci et télécharge les pilotes de ta carte graphique. Sélectionne les cases comme sur l'image et clique ensuite sur GO. Choisis alors Catalyst Software Suite. Enregistre le fichier sur ton bureau. Double-clique sur 6-11-pre-r300_xp-2k_dd_ccc_wdm_38185.exe pour lancer l'installation. Suis les instructions qui apparaissent à l'écran. Redémarre à nouveau ton PC. # Ton problème est-il résolu ? Bonne journée !! -
[ résolu] infection virus aide analyse log hijacktis
WawaSeb a répondu à un(e) sujet de crumble44 dans Analyses et éradication malwares
Salut crumble44, *** Je vais avoir plus de temps pour te répondre dès aujourd'hui... *** --> Non, c'était bien pour toi, il reste des traces de NORTON ! --> Commence par cette étape si ce n'est déjà fait... --> Tu veux dire que ta machine ne démarre plus ?? Tout est propre depuis longtemps maintenant (sauf si tu l'as réinfectée), mais il est probable que certains fichiers importants aient été endommagés... A toi de me dire si les erreurs que tu rencontres sont nombreuses ! --- Nous allons commencer par sauvegarder les pilotes installés sur ta machine, c'est une sécurité importante, surtout si des fichiers sont altérés ! 1) Télécharge Double Driver Enregistre le fichier sur ton bureau. Exécute-le pour lancer l'installation et suis les instructions qui apparaissent à l'écran. Lance le programme que tu viens d'installer. Clique sur Scan et attends qu'il ait trouvé tous tes drivers. Choisis alors "Backup" dans l'onglet "Actions". Sélectionne l'emplacement de ta sauvegarde, coche "Selected drivers" et appuie sur OK ! --- Nous pouvons maintenant désinstaller proprement et complètement les pilotes graphiques nVidia ! 2) Clique sur Démarrer, puis sur Panneau de configration et va dans l'Ajout /Suppression de programmes : Désinstalle NVIDIA Windows 2000/XP Display Drivers 3) Redémarre ton poste. # Comment tourne ta machine ? @ très vite ! -
[ résolu] infection virus aide analyse log hijacktis
WawaSeb a répondu à un(e) sujet de crumble44 dans Analyses et éradication malwares
Bonsoir crumble44, *** Il y a effectivement deux cartes graphiques (logicielles en tous cas) installées sur ton PC ! *** --> Je vais prendre quelques renseignements là-dessus avant de répondre... --> Derrière ton PC, as-tu plusieurs prises dans lesquelles tu peux mettre un écran ? --> Spybot n'est largement plus aussi efficace qu'il y a plusieurs années, sa protection résidente est une chose qui peut être intéressante, mais l'outil devient vraiment dépassé ! --> Tu peux sans aucun problème "vider les quarantaines" de ces différents outils, si tu n'as pas d'autre problème avec ton PC ! --> Tout cela est vraiment TRES PEU probable si tu suis tous les conseils que je t'ai donnés ! # Télécharge le Norton Removal Tool de Symantec Exécute-le Suis toutes les instructions à l'écran Redémarre ta machine Je reviens au plus tard vendredi pour la suite des événements ! -
[ résolu] infection virus aide analyse log hijacktis
WawaSeb a répondu à un(e) sujet de crumble44 dans Analyses et éradication malwares
Bonsoir crumble44, *** Décidément, mes délais deviennent vraiment trop longs ! Désolé... *** *** Il n'y avait pas tellement d'urgence puisque les seules traces trouvées par AntiVir et Spybot sont des restes, plus que probablement inactifs de Magic Control / de Outerinfo *** --> Oui, lorsqu'un outil de sécurité met un fichier en quarantaine, il l'empêche d'interagir avec le système, ce qui rend ce fichier inoffensif... Maintenant, il faut que le fichier ne soit pas recréé ! --> Il n'y a rien de méchant dans cette liste ! --> Spybot affiche des sous-clefs légitimes de Winlogon ! Attention, tu as installé deux antispyware's sur ta machine ! --> C'est une mauvaise idée, ils peuvent entrer en conflit et poser des problèmes ou se détecter mutuellement comme menaces potentielles : 1) Clique sur Démarrer, puis sur Panneau de configration et va dans l'Ajout /Suppression de programmes : Désinstalle Spybot OU Désinstalle AVG Antispyware 2) Pour ton souci d'affichage, il y a pour moi un mystère... -----> Tes rapports indiquent nVidia et ATI ! Soit, on a un conflit de driver ! c'est un conflit hardware (2 cartes différentes installées sur un même PC) tu as une carte graphique ATI et d'autres composants nVidia installés ! ---> Nous allons tout d'abord générer une liste des programmes installés en utilisant HijackThis : 3) Relance HijackThis 4) Comme indiqué sur l'image, choisis l'option Open the Misc tool section 5) Clique sur le bouton Misc Tools 6) Choisis Open Uninstall Manager -----> Tu vas te retrouver devant un écran semblable à celui-ci : 7) Clique sur Save list... et choisis l'endroit sur ton ordinateur où tu veux l'enregistrer... -----> Le bloc-notes va s'ouvrir, copie-colle le contenu de ce bloc-notes sur ce forum Je te souhaite une excellente fin de WE... -
Win32.Bable.SUQ@mm [Résolu]
WawaSeb a répondu à un(e) sujet de Sive dans Analyses et éradication malwares
Bonsoir Sive, *** Merci pour tous tes mots gentils ! *** --> Je te rappelle que Qc001 a fait un énorme boulot, ainsi que Domble ! Je suis ravi d'avoir pu t'aider... Si tu veux avoir plus d'infos sur les virus et la sécurité informatique, tu peux consulter la page d'IPL à cette adresse 1) Voici une liste de recommandations personnelles pour éviter de te faire infecter : Garde une version de Windows légale et à jour Utilise un compte limité pour surfer : voir cette page (merci JoK) ou Microsoft ! Utilise FireFox ou un autre navigateur qui ne prend pas en charge les contrôles ACTIVE-X (vecteurs d'infections) Evite les sites douteux, illégaux, pornographiques, ... Méfie-toi des programmes gratuits (financés par...) Fuis le Peer To Peer (Kazaa, Bearshare, ...) Garde un Antivirus à jour ! Ne clique jamais sur des liens non annoncés dans une messagerie instantannée N'ouvre jamais de pièce jointe non prévue dans un mail ! 2) Tu peux dénoncer ton infection : 3) Tu peux également éditer le titre de ton topic et lui ajouter la mention "[Résolu]" (sans les guillemets) # Ouvre ton premier po s t # Clique s ur le bouton Editer ---> Edition compl è te # Ajoute [R é s olu] au titre de ton s ujet En espérant de tout coeur que tu ne te feras plus infecter... Note : Je ne joue plus de guitare depuis des années et j'ai toujours été "un manche" en musique ! -
Win32.Bable.SUQ@mm [Résolu]
WawaSeb a répondu à un(e) sujet de Sive dans Analyses et éradication malwares
Bonjour Sive, *** Joli travail, une fois de plus ! *** --> Oui, supprime tous ces fichiers de ton bureau ! --> Oui, tu peux utiliser ATF-Cleaner régulièrement ; Windows stocke une quantité impressionnante d'informations et, à la longue, cela ralentit le système. Certaines infections se mettent dans les fichiers temporaires ou dans le cache de ta console JAVA. --> Sache juste qu'en effaçant tes cookies, tu devras retaper tes mots de passe et certains paramètres d'affichage de tes sites préférés seront à remettre ! # As-tu encore le message WMS Idle à l'arrêt de ta machine ? Bonne fin d'après-midi à toi ! -
Bonjour à tous, salut ticlou ! saxojm > Incredimail a une réputation très louche, derrière ses belles apparences... ---> Je te recommande donc la désinstallation de l'application après lecture de cet article ! Bonne après-midi à tous,
-
[ résolu] infection virus aide analyse log hijacktis
WawaSeb a répondu à un(e) sujet de crumble44 dans Analyses et éradication malwares
Bonsoir crumble44, *** Désolé pour ce temps d'attente, scandaleusement long ! *** 1) Relance HijackThis, ferme toutes les autres fenêtres et fixe la ligne suivante : 2) Clique sur "démarrer", puis sur "Exécuter". --> Tape sans les guillemets "msconfig" ; dans l'onglet "démarrage", décoche la case suivante (tu pourras les recocher si un programme ne fonctionne plus correctement) -Ligne toute blanche- 3) Rends-toi sur ce site-ci Clique sur "Parcourir" (comme indiqué sur le dessin) Recherche le fichier suivant : C:\WINDOWS\system32\winlogon.exe Clique sur "Submit" Copie-colle le rapport dans ta prochaine réponse... *** Si le site est trop surchargé, tu peux refaire la même opération ici ("Send" à la place de "Submit") --> Souhaites-tu que nous optimisions ta machine en désactivant certains éléments qui ne doivent pas d'office se lancer au démarrage ? Bonne nuit à toi ! -
Win32.Bable.SUQ@mm [Résolu]
WawaSeb a répondu à un(e) sujet de Sive dans Analyses et éradication malwares
Bonsoir Sive, *** L'erreur à laquelle tu fais allusion n'est sans doute pas liée à la désinfection ! *** 1) Clique sur "démarrer", puis sur "Exécuter". --> Tape sans les guillemets "msconfig" ; dans l'onglet "Démarrage" ou "Services" (je ne sais pas vérifier), décoche la case suivante (tu pourras la recocher si le programme NERO ne fonctionne plus correctement) NMBgMonitor 2) Redémarre ta machine 2 fois pour t'assurer que le message n'apparaît plus. 3) Tu peux passer à la suite... Tiens-nous au courant pour le problème d'extinction ! -
Bonsoir à tous, salut oGu ! Gothic_Ted et Ancolie > Si la désactivation temporaire de la restauration du système en vue de libérer de l'espace sur le disque dur (ou d'enlever des traces d'infections) me semble être une bonne idée... il me semble aussi que cette restauration du système constitue une sécurité très appréciable dans de nombreux cas ! ---> Voilà pourquoi je réactive toujours la restauration du système après avoir travaillé sur une machine ! Bonne soirée à vous,
-
Win32.Bable.SUQ@mm [Résolu]
WawaSeb a répondu à un(e) sujet de Sive dans Analyses et éradication malwares
Bonsoir Sive, *** Désolé pour le temps d'attente, le WE était trop rempli de mon côté ! *** --> Quelles étaient les erreurs ? Ce rapport n'en montre aucune ! 1) Réactive le service du Centre de sécurité : Clique sur "démarrer" -> "Exécuter" -> tape sans les guillemets "services.msc" (+OK), clique sur l'onglet "étendu" (en bas à gauche), puis avec le bouton droit sur "Centre de sécurité" (propriétés, général, type de démarrage : AUTOMATIQUE) 2) Vérifie les 3 cases de mon post précédent ! # Comment tourne ta machine ? # As-tu réinstallé les applications comme demandé par Qc001 ? Bonne soirée ! -
Win32.Bable.SUQ@mm [Résolu]
WawaSeb a répondu à un(e) sujet de Sive dans Analyses et éradication malwares
Bonsoir Sive, salut Qc001 ! Sive > Qc001 fait le modeste, mais c'est lui qui a passé la nuit à tester différentes procédures pour toi... Lyonnais92, Falkra, Thanos et L'indien ont également participé, autant te dire que tu as été bien pris en charge ! Tout est dit dans le dernier post de Qc001, tu peux suivre (tu devras peut-être réinstaller Norton comme Kerio...) Peux-tu vérifier ceci stp ? # Clique sur Démarrer, puis sur Panneau de configuration et sur Centre de sécurité, puis sur Modifier la façon dont le Centre de sécurité me prévient : Vérifie que les trois cases sont bien cochées comme sur l'image. Si ce n'est pas le cas, recoche-les toutes. # Rencontres-tu encore des problèmes avec ta machine ? # Si oui, lesquels ? Bonne nuit !