-
Compteur de contenus
2 130 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par WawaSeb
-
trojan fakealert résolu
WawaSeb a répondu à un(e) sujet de toscabriane dans Analyses et éradication malwares
Bonjour toscabriane, *** J'espère que ton voyage d'un mois s'est bien passé ! *** Si j'ai accepté de prendre ton sujet il y a un mois, c'est principalement parce que j'avais le temps de suivre... cette semaine-là. Sache aussi que les infections actuelles se mettent à jour, changent de nom, d'endroit et parfois, envahissent de plus en plus le système qui finit par ne plus redémarrer. Enfin, je t'ai demandé 3 rapports dans mon message précédent et il m'est important de voir chacun d'entre eux, afin d'éventuellement te préparer une procédure efficace. Qu'à cela ne tienne, il ne te faudra peut-être qu'un peu plus de patience qu'en décembre ; je te guiderai dès que possible, et ce après avoir pu voir le contenu du fichier C:\RSIT\info.txt ainsi que le rapport de GMER... Je te souhaite une excellente suite de semaine, Note : Je tiens à remercier Pear qui m'a gentiment alerté. -
trojan fakealert résolu
WawaSeb a répondu à un(e) sujet de toscabriane dans Analyses et éradication malwares
Bonsoir toscabriane, *** Mon pseudo est WawaSeb et je vais t'aider à nettoyer ta machine ! *** --> D'après le rapport que tu as posté, les infections n'ont pas été neutralisées par MBAM. --> Peux-tu suivre scrupuleusement les instructions suivantes stp afin de voir exactement ce qui se passe sur ton poste ? 1) Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur le Bureau. Double-clique sur RSIT.exe pour le lancer. Une première fenêtre s'ouvre, clique alors sur Continue (Disclaimer). Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note). Poste le contenu de log.txt (c'est celui qui apparait à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches). 2) Télécharge gmer Rends-toi sur cette page : http://www.gmer.net/#files Clique sur le bouton Download EXE. Enregistre l'exécutable sur ton bureau. Déconnecte-toi d'internet si possible et ferme tous les programmes. Double-clique sur le fichier que tu viens de télécharger pour l'exécuter. Clique sur l'onglet "rootkit" et ensuite sur Scan. Lorsque le scan est terminé, choisis "copy" Ouvre le bloc-note et clique dans le menu Edition sur Coller Le rapport doit alors apparaître. Enregistre le fichier sur ton bureau et copie/colle son contenu ici. J'analyserai tes rapports dans les plus brefs délais ! Nous ferons ensuite le nécessaire pour que ton PC soit propre et à jour... Bonne soirée / nuit -
utilisation de smitfraudfix
WawaSeb a répondu à un(e) sujet de haruka dans Analyses et éradication malwares
Bonsoir haruka, *** Vérifions ensemble que ton PC est maintenant propre... *** --> Je vois que tu es nouveau ici, prends donc bien ton temps pour observer le fonctionnement de ce site : Comment participer à un forum Mettre en forme un message Ta version de JAVA n'est pas à jour et SpyHunter est encore (partiellement) actif sur ce poste... 1) Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur le Bureau. Double-clique sur RSIT.exe pour le lancer. Une première fenêtre s'ouvre, clique alors sur Continue (Disclaimer). Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note). Poste le contenu de log.txt (c'est celui qui apparait à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches). 2) Télécharge gmer Rends-toi sur cette page : http://www.gmer.net/#files Clique sur le bouton Download EXE. Enregistre l'exécutable sur ton bureau. Déconnecte-toi d'internet si possible et ferme tous les programmes. Double-clique sur le fichier que tu viens de télécharger pour l'exécuter. Clique sur l'onglet "rootkit" et ensuite sur Scan. Lorsque le scan est terminé, choisis "copy" Ouvre le bloc-note et clique dans le menu Edition sur Coller Le rapport doit alors apparaître. Enregistre le fichier sur ton bureau et copie/colle son contenu ici. J'analyserai tes rapports dans les plus brefs délais ! Nous ferons ensuite le nécessaire pour que ton PC soit propre et à jour... -
passer smitfraudfix tout les matins: galere
WawaSeb a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88, *** A ce stade, je ne peux vraiment pas t'aider ! *** --> Si tu n'as pas réinfecté le PC, et comme je te le répète maintenant depuis longtemps, tes fichiers sont endommagés : il faut les réparer, voire formater et partir sur une base stable. --> Fais-moi signe lorsque tu as récupéré un disque (quelqu'un pourrait te faire une copie ou te prêter le sien)... Cordialement, -
Bonsoir à tous, *** Ma solution a fonctionné... mais je ne connais plus la marque du scanner en question ! *** Essayez toujours ceci : Décompressez complètement l'archive ou installez l'exécutable. Cliquez avec le bouton droit de la souris sur le Poste de Travail et ouvrez le gestionnaire de périphériques. Cliquez à nouveau avec ce bouton (à l'endroit du périphérique non-reconnu) pour "mettre à jour le pilote" et choisissez l'emplacement du fichier .INF (installation manuelle) Laissez Windows travailler... Redémarrez le poste. Note : cette procédure manque probablement de précision, je n'ai pas de "7" sous la main pour vérifier... Bonne chance,
-
passer smitfraudfix tout les matins: galere
WawaSeb a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonjour alex88, *** Nous voilà presque revenus des semaines en arrière, même si la RAM a accéléré ton PC ! *** --> Si c'est d'office le cas, il te suffit de trouver (grâce à msconfig) ce qui l'empêche de fonctionner correctement en désactivant les éléments... --> Maintenant, si ton registre a été corrompu et que tes fichiers sont endommagés, il te faudra absolument réparer (et ce n'est pas gagné d'avance) ! En résumé, il est nécessaire de trouver dans quelles conditions le pc tourne parfaitement... et sans accès à ta machine, je ne peux t'y aider... Courage ! -
passer smitfraudfix tout les matins: galere
WawaSeb a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonjour alex88, *** Il faudrait vraiment que tu répares ton système à l'aide d'un CD de Windows ! *** Lorsque les fichiers sont endommagés à ce point, sans cette procédure (parfois même avec d'ailleurs), cela devient "mission impossible"... As-tu essayé en ne gardant QUE la nouvelle barrette ? Si tu t'y sens à l'aise, tu peux aussi déconnecter tous les périphériques temporairement (sauf le disque dur évidemment) et vérifier ce qui se passe. Après installation de la nouvelle mémoire, tu arrives encore à planter le PC en mode sans échec ? Bon courage, en te rappelant que la solution propre ici serait sans doute le formatage complet du disque dur... Je te reste bien entendu complètement disponible... ++ -
passer smitfraudfix tout les matins: galere
WawaSeb a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonjour alex88, *** T'ont-ils donné des délais ? L'attente me paraît trop longue... *** --> Le phénomène a-t-il tendance à empirer ? --> Avais-tu déjà ce genre de souci juste à la fin du nettoyage ? Je te souhaite une excellente journée ! -
passer smitfraudfix tout les matins: galere
WawaSeb a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonjour alex88, *** Tiens-nous au courant ! *** -
Bonsoir à tous, *** Sorti il y a deux semaines environ dans sa version gratuite, AVG 9 utiliserait moins de ressources que son prédécesseur... *** --> Voici une petite aide, sans grande prétention, destinée à qui voudrait l'installer. 1 ) Désinstallez l'antivirus actif sur votre machine, c'est impératif ! 2 ) Redémarrez le PC avant de suivre cette procédure. Les produits de sécurité utilisent actuellement un (ou plusieurs) pilote(s) que ne sera/seront bien souvent inactif(s) qu'au redémarrage du poste. 3 ) Rendez-vous sur le site http://free.grisoft.com et cliquez sur Get it now dans la partie adéquate : 4 ) Comme indiqué sur l'image, cliquez sur le bouton DOWNLOAD situé juste en-dessous de Free* 5 ) Pour plus de facilité, choisissez Installation files, afin d'avoir la version installable hors-ligne. 6 ) A nouveau conformément à l'image, cliquez une fois sur AVG Free 9.0 for Windows 7 ) Choisissez Enregistrer et mettez le fichier sur le bureau. 8 ) Double-cliquez dessus pour lancer l'installation... et choisissez Next 9 ) Cochez la case concernant la licence et choisissez évidemment Accept. 10 ) Laissez l'option Standard Installation, puis appuyez sur Next. 11 ) Cliquez à nouveau sur Next... 12 ) Il est primordial que vous décochiez la case présente à côté de "Install the AVG Security Toolbar". Pour plus d'informations à ce sujet, je vous encourage à lire l'article de Malekal_morte : http://forum.malekal.com/les-toolbars-c-es...oire-t6173.html 13 ) Terminez la procédure en choisissant Finish. Je me permets de rappeler qu'aujourd'hui, aucun antivirus ne vous protège à 100 % !! Il est obligatoire de respecter les règles de sécurité élémentaires, même avec un antivirus à jour... Bonne soirée à tous,
-
Bonsoir Wullfk, loickeri, giorgio911, salut Falkra , *** Je me permets de participer, ayant récemment rédigé un article à ce sujet... *** Il n'y a effectivement d'utilité à sauvegarder tes pilotes actuels qu'en cas de retour à l'ancienne configuration ! Par ailleurs, je pense que les outils gratuits font un excellent travail pour ce qui est de la sauvegarde : http://www.zebulon.fr/dossiers/122-test-dr...es-windows.html Bonne migration !
-
passer smitfraudfix tout les matins: galere
WawaSeb a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88, *** Tu poses d'excellentes questions, encore et toujours ! *** DDR et PC2700 sont les deux termes à retenir... Dans le manuel de ta carte mère tu pourras trouver les meilleurs réglages : http://dlsvr01.asus.com/pub/ASUS/mb/socka/...e1119_a7v8x.pdf En pratique, tu donnes les deux éléments mis en gras ci-dessus à un vendeur compétent qui fera son possible avec le stock disponible (ces mémoires deviennent plus difficiles à trouver) ! Dis-lui aussi que tu as pour l'instant une barrette de 256 Mo ! Je ne pense pas que ta carte accepte le dual channel, tu peux donc à priori ajouter une seule barrette de 512 Mo ! Tiens-nous au courant ! -
passer smitfraudfix tout les matins: galere
WawaSeb a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88, *** Je comprends bien tes questions et tu as raison de les poser ! *** --> Généralement, les programmes utilisent plus de ram à chaque mise à jour (surtout les antivirus et les navigateurs !) --> Ce qui était suffisant (bien que déjà limite) il y a quelques années ne l'est malheureusement plus aujourd'hui. Même en optimisant au mieux les services, ton PC ne permet pas de faire tourner correctement IE8 + un antivirus à jour. --> Oui, il faut l'ouvrir effectivement. --> Je te conseille de regarder (actuellement, la DDRII est un standard) qui t'expliquera relativement bien la démarche à suivre : --> Les plus grandes probabilités pour ton cas sont ce qu'on appelle les barrettes SDR ou DDRI, mais il faut absolument vérifier dans le manuel de ta carte mère ce qui est supporté ! --> Cette question est délicate, cela dépend de ton budget, du confort que tu veux avoir, du système à utiliser, de tes goûts personnels, de ton avenir financier, et... du type de ram supportée par ton micro (la "SDR" est souvent beaucoup plus chère !) --> Mon ordinateur principal a plus de 7 ans ; j'ai juste ajouté de la ram... et il tourne parfaitement (ma carte mère est excellente) ! --> Par ailleurs, si je peux t'affirmer que ton PC tournera mieux avec de la mémoire vive supplémentaire, je ne peux aucunement te garantir que ton souci avec IE8 sera réglé... Bonne nuit ! -
passer smitfraudfix tout les matins: galere
WawaSeb a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88, *** J'allais te rédiger une procédure de réinstallation complète d'Internet Explorer 6-7 et 8... *** ... quand j'ai repensé à un PC sur lequel je travaillais il y a quelques semaines ! Cette machine avait un problème similaire, uniquement présent dans Internet Explorer 8. J'étais arrivé à la conclusion qu'il lui manquait de la RAM. Pour faire correctement tourner XP, 512 Mo est un minimum (je recommande d'ailleurs plus depuis quelques mois) ! Je suis donc allé vérifier "chez toi" et tu es exactement dans le même cas (256 Mo) ! Par ailleurs, tu dois absolument laisser 15 % d'espace libre sur la partition dédiée au système... # Ajoute une barrette, supprime des fichiers inutiles et dis-moi si le problème persiste... Je te souhaite un excellent dimanche ! -
passer smitfraudfix tout les matins: galere
WawaSeb a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88, *** Je comptais justement passer pour te confirmer que j'étais toujours là... *** --> Tu avais déjà mentionné qu'IE7 fonctionnait parfaitement... --> Si tu surfes avec un autre navigateur, la sécurité de ton poste n'est pas menacée. --> En l'occurrence, tout dépend de ta motivation et de l'intérêt que tu portes à ce problème inhabituel, voire exceptionnel. --> Pour ma part, je suis prêt à tout tenter, jusqu'à épuisement du stock de mes idées / de celles qui me sont proposées... Quoiqu'il en soit, j'aurai du temps demain pour te proposer une grosse réinstallation complète d'Internet Explorer, réinstallation qui pourrait résoudre ton souci... ou pas ! Passe une excellente soirée ! -
passer smitfraudfix tout les matins: galere
WawaSeb a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonjour alex88, *** Je reviens avec trois nouveaux tests à réaliser plusieurs fois stp ! *** Test 1 : http://www.lutile.be/help/testx.htm Test 2 : http://www.lutile.be/help/testy.htm Test 3 : http://www.lutile.be/help/testz.htm Si comme je l'imagine, seuls les tests 1 et 3 plantent, tu vérifies plusieurs fois qu'ils ne plantent JAMAIS en mode sans échec ! Si tu as d'autres résultats, vérifie que tu obtiens chaque fois les mêmes, puis recommence en arrêtant ton antivirus par exemple, ensuite d'autres programmes... Je te rappelle que ce genre de souci nécessite de toutes façons de nombreuses tentatives, et donc du temps... beaucoup de temps... Courage ! -
passer smitfraudfix tout les matins: galere
WawaSeb a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88, *** Ton problème m'a tout l'air d'être aléatoire : la seule différence entre le test 2 qui plante et celui qui fonctionne est l'image ! *** --> Ceci est apparu suite à une erreur logicielle, ce qui confirme encore mon idée ! 1) Coche la ligne avec HijackThis comme indiqué ici : Rends-toi dans le dossier C:\Program Files\Trend Micro\ Double-clique sur Propriétaire.exe Choisis Do a system scan only Coche la case présente à côté de O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k et clique sur FIX CHECKED 2) Télécharge Fix IE Utility de Raghu Boddu. Décompresse le fichier sur ton bureau. Ferme toutes les fenêtres ouvertes. Double-clique sur Fix IE Utility pour le lancer. Choisis l'option Run Utility comme indiqué sur l'image : Patiente jusqu'à l'apparition du message suivant Clique sur OK. Je te souhaite une excellente nuit / journée ! Edit : ajout d'une ligne à la procédure (merci NickW) -
passer smitfraudfix tout les matins: galere
WawaSeb a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88, *** Nous venons de recevoir une info concernant un nouvel outil de réparation d'Internet Explorer ! *** (merci NickW) --> Dès que je l'aurai testé et que j'aurai vu ton dernier rapport (le temps passe), nous pourrons tenter cette "aventure"... sans aucune garantie de résultat, tu t'en doutes... --> Tu vas retrouver la procédure ici : http://forum.zebulon.fr/passer-smitfraudfi...54#entry1421754 # Avais-tu essayé le dernier test ? Je te souhaite une excellente nuit... -
passer smitfraudfix tout les matins: galere
WawaSeb a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88, *** Ayant installé IE8 sur des dizaines de machines sans aucun problème, je voudrais quand même nuancer tes propos... *** --> Je me rends bien compte qu'il rencontre des problèmes chez toi, mais après une infection, des procédures dans le registre voire avec certains fichiers, il se peut qu'un utilisateur ait causé ces dommages... 1) Voudrais-tu, stp, poster un nouveau rapport RSIT, histoire de s'assurer que la machine est toujours propre ? 2) Teste ensuite ce nouveau lien : http://www.lutile.be/help/test2.htm => Tu as vraiment de la chance si nous pouvons t'aider... => Le site fonctionne encore en mode sans échec avec prise en charge du réseau ? Bonne soirée ! -
passer smitfraudfix tout les matins: galere
WawaSeb a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88, *** Nous pouvons déjà exclure le javascript, et probablement la structure du site ! *** # Peux-tu essayer ce lien-ci stp : http://www.lutile.be/help/test2_files/index-2009.jpg Bon test ! -
passer smitfraudfix tout les matins: galere
WawaSeb a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88, *** Débordé depuis lundi, je suis navré de te répondre si tard... *** --> Depuis le début, j'étais persuadé que le problème apparaissait sur les autres pages du site... Si tu le souhaites, nous allons donc recommencer nos tests en partant de l'accueil (chambrier.com) : Test 1 : http://www.lutile.be/help/test.htm Test 2 : http://www.lutile.be/help/test2.htm Test 3 : http://www.lutile.be/help/test3.htm # Peux-tu me dire ce qui se passe pour chacun de ces trois essais stp ? Je te souhaite un excellent dimanche ! -
passer smitfraudfix tout les matins: galere
WawaSeb a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonjour alex88, *** Sans vouloir être pessimiste, je suis très étonné du résultat ! *** --> Les deux pages sont identiques !! # Pourrais-tu les ré-essayer plusieurs fois chacune stp ? http://www.chambrier.com/Fichiers/bienvenue.htm http://www.lutile.be/help/test.htm (appuie aussi sur la touche F5 pour actualiser la page) @ te lire, -
passer smitfraudfix tout les matins: galere
WawaSeb a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88, *** Je comprends ton enthousiasme, mais le site de test n'est pas exactement le même... *** Peux-tu encore essayer avec une copie de la page plus exacte, le nouveau test : http://www.lutile.be/help/test.htm => Je pense que cela va planter aussi... mais nous avançons ! -
passer smitfraudfix tout les matins: galere
WawaSeb a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88, *** Nous allons donc continuer les tests... même si je continue à penser qu'un service peut être à l'origine des ennuis ! *** --> Tu cherches un logiciel pour nettoyer les fichiers temporaires / inutiles ou un outil dangereux qui va peut-être réparer une erreur dans le registre de façon automatique ? Voici donc le nouveau test : http://www.lutile.be/help/test.htm # Comment se comporte ton navigateur avec la nouvelle page de test ? Bonne nuit ! -
passer smitfraudfix tout les matins: galere
WawaSeb a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88, *** J'espère que ton we était aussi bon que le mien... *** --> J'en ai pris bonne note, ainsi que le site de Microsoft... --> Peux-tu m'en trouver d'autres stp ? --> C'est bien l'objectif du test, isoler ce qui fait planter ton navigateur... --> Pour le garder propre : Garde une version de Windows légale et à jour Utilise un compte limité pour surfer : voir cette page (merci JoK) ou Microsoft ! Utilise FireFox ou un autre navigateur qui ne prend pas en charge les contrôles ACTIVE-X (vecteurs d'infections) Evite les sites douteux, illégaux, pornographiques, ... Méfie-toi des programmes gratuits (financés par...) Fuis le Peer To Peer (Kazaa, Bearshare, ...) Garde un Antivirus à jour ! Ne clique jamais sur des liens non annoncés dans une messagerie instantannée et méfie-toi des applications "offertes" sur les réseaux sociaux (FaceBook, Twitter, ...) N'ouvre jamais de pièce jointe non prévue dans un mail ! Ouvre les supports amovibles par clic-droit (choisis "Explorer") --> Ce n'est pas grave, au vu de ton souci, cette piste reste pour moi parmi les moins probables... # Peux-tu refaire le test, j'ai mis à jour la page : http://www.lutile.be/help/test.htm Tu le comprendras, s'il s'agit d'une combinaison de facteurs, nous ne sommes pas encore arrivés ! @ très bientôt,