-
Compteur de contenus
2 130 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par WawaSeb
-
infesté par un trojan je crois aidez moi s'il vous plait RESOLU
WawaSeb a répondu à un(e) sujet de chourave12 dans Analyses et éradication malwares
Bonsoir chourave12, *** Ton dernier rapport est propre !! *** # Supprime de ton PC : BlackLight et son rapport (fsbl.xxxxxxx.log) lopXPMH2.zip et son contenu SmitFraudFix Je suis ravi d'avoir pu t'aider... Si tu veux avoir plus d'infos sur les virus et la sécurité informatique, tu peux consulter la page d'IPL à cette adresse 1) Voici une liste de recommandations personnelles pour éviter de te faire infecter : Garde une version de Windows légale et à jour Utilise FireFox ou un autre navigateur qui ne prend pas en charge les contrôles ACTIVE-X (vecteurs d'infections) Evite les sites douteux, illégaux, pornographiques, ... Méfie-toi des programmes gratuits (financés par...) Fuis le Peer To Peer (Kazaa, Bearshare, ...) Garde un Antivirus à jour ! Ne clique jamais sur des liens non annoncés dans une messagerie instantannée N'ouvre jamais de pièce jointe non prévue dans un mail ! 2) Tu peux dénoncer ton infection : 3) Tu peux également éditer le titre de ton topic et lui ajouter la mention "[Résolu]" (sans les guillemets) # Ouvre ton premier po s t # Clique s ur le bouton Editer ---> Edition compl è te # Ajoute [R é s olu] au titre de ton s ujet En espérant de tout coeur que tu ne te feras plus infecter... -
[Resolu] trojans Peed.Gen et PurityScan.DL
WawaSeb a répondu à un(e) sujet de horst tappert dans Analyses et éradication malwares
Bonsoir horst tappert, *** Tous les virus trouvés par ton scan sont logés dans la restauration du système !!! *** --> Ils ne sont donc plus actifs... mais : # Nous allons maintenant vider la restauration du système : ---> Pour ce faire, désactive puis ré-active cette dernière comme indiqué ici Attention, tu dois impérativement redémarrer ton ordinateur entre la désactivation et la ré-activation de cette restauration !! ---> En ce qui concerne le nombre d'applications lancées au démarrage, je te recommande de poster dans la partie Optimisation du forum en précisant que tes rapports sont propres... Bonne fin de nuit à toi ! -
infection par trojan (résolu) Merci Wawaseb
WawaSeb a répondu à un(e) sujet de WHYNOT8661 dans Analyses et éradication malwares
Bonsoir WHYNOT8661, Je suis ravi d'avoir pu t'aider... Si tu veux avoir plus d'infos sur les virus et la sécurité informatique, tu peux consulter la page d'IPL à cette adresse 1) Voici une liste de recommandations personnelles pour éviter de te faire infecter : Garde une version de Windows légale et à jour Utilise FireFox ou un autre navigateur qui ne prend pas en charge les contrôles ACTIVE-X (vecteurs d'infections) Evite les sites douteux, illégaux, pornographiques, ... Méfie-toi des programmes gratuits (financés par...) Fuis le Peer To Peer (Kazaa, Bearshare, ...) Garde un Antivirus à jour ! Ne clique jamais sur des liens non annoncés dans une messagerie instantannée N'ouvre jamais de pièce jointe non prévue dans un mail ! 2) Tu peux dénoncer ton infection : 3) Pour mettre le sujet en "résolu", tu édites le titre de ton topic et tu lui ajoutes la mention "[Résolu]" (sans les guillemets) # Ouvre ton premier po s t # Clique s ur le bouton Editer ---> Edition compl è te # Ajoute [R é s olu] au titre de ton s ujet En espérant de tout coeur que tu ne te feras plus infecter... -
Rapport de scan HiJackThis V2.0.2
WawaSeb a répondu à un(e) sujet de zarak dans Analyses et éradication malwares
Bonsoir zarak, --> Avais-tu bien fixé cette ligne-ci avec HijackThis ? --> Pourrais-je avoir le rapport de BlackLight stp ? --> As-tu programmé Antivir pour un scan à cette heure-là ? --> As-tu planifié des tâches spécifiques ? 1) Crée un nouveau document texte ° Copie-colle les lignes suivantes (en citation) dans ce nouveau document, enregistre-le sur le bureau sous le nom "tasks.bat" ! Attention, tu dois choisir dans le champ "Type" --> TOUS LES FICHIERS ! ---> Ton icône doit ressembler à ceci : ---> Exécute alors "tasks.bat" en double-cliquant dessus... ---> Poste le rapport qui sera généré ! Bon travail à toi... -
infesté par un trojan je crois aidez moi s'il vous plait RESOLU
WawaSeb a répondu à un(e) sujet de chourave12 dans Analyses et éradication malwares
Bonsoir chourave12, *** Ton rapport SmitFraudFix ne révèle plus d'infection *** Nos réponses se sont croisées ! # Ta console JAVA n'est pas à jour, ce qui laisse des failles de sécurité et permet aux malware's de revenir... Télécharge la dernière version de Java Runtime Environment (JRE) 6. Descends sur la page jusqu'à "Java Runtime Environment (JRE) 6u2, The Java SE Runtime Environment (JRE) allows end-users to run Java applications". Clique sur "Download", à droite Coche la case et accepte la license La page se recharge Clique sur le lien pour télécharger l'installation hors ligne [Windows] et enregistre le fichier sur ton bureau Ferme tous tes programmes (surtout les navigateurs Internet) Clique sur "démarrer", "panneau de configuration", "ajout/suppression de programmes" et désinstalle toutes les anciennes versions de JAVA Sélectionne tout ce qui contient "Java Runtime Environment (JRE ou J2SE)". Clique sur le bouton "modifier / supprimer" Répète les points 9 et 10 autant de fois que nécessaire pour enlever toutes les autres versions de JAVA Redémarre ta machine Après le reboot, clique sur jre-6u2-windows-i586-p.exe pour installer la nouvelle version... suis les instructions à l'écran # Rencontres-tu encore des problèmes avec ta machine ? # Si oui, lesquels ? # Peux-tu remettre un rapport HijackThis à titre vérificatif stp ? -
infesté par un trojan je crois aidez moi s'il vous plait RESOLU
WawaSeb a répondu à un(e) sujet de chourave12 dans Analyses et éradication malwares
Re - --> Oui oui, celui-là, comme je te l'ai indiqué dans mon message précédent... --> Lis bien mes instructions, va à ton aise, je détaille tout au maximum ! --> Si le programme te demande d'appuyer sur une touche, tu peux suivre ses instructions sans hésiter ! --> S!Ri, le programmeur est quelqu'un de très rigoureux et il travaille avec de grands experts... En ce qui concerne le service de Boonty, tu as eu un message d'erreur parce qu'il était déjà arrêté. La deuxième commande que tu as entrée t'as permis de le supprimer ! C'est parfait... Une dernière petite chose : --> Lorsque tu réponds à un message sur le forum, clique sur le bouton "Répondre" et efface tout le contenu du message précédent. C'est beaucoup plus lisible ! Merci d'avance... @ très vite... -
infesté par un trojan je crois aidez moi s'il vous plait RESOLU
WawaSeb a répondu à un(e) sujet de chourave12 dans Analyses et éradication malwares
Bonjour chourave12, *** Super, tu as raison de poser des questions ! *** - Es-tu sous Windows XP HOME (édition familiale) ou PRO ? - Essaie de me mettre les messages d'erreurs précis stp... Il est très difficile de t'aider avec ces "trucs"... --> Oui... --> Oui... et tu m'indiques si l'un d'entre eux ne peut être supprimé ! --> Pour SmitFraudFix, c'est tout à fait normal ; l'outil utilise un exécutable pour redémarrer le système ; certaines infections nécessitent un redémarrage pour être enlevées... --> Voici une capture d'écran pour t'aider : Tu es capable, j'en suis certain !!! -
[Resolu] trojans Peed.Gen et PurityScan.DL
WawaSeb a répondu à un(e) sujet de horst tappert dans Analyses et éradication malwares
Bonjour horst tappert, *** Excuse-moi de te répondre si tard... j'ai eu des "obligations"... --> Tu peux être très fier de toi en tous cas ! --> Pourrais-tu me mettre le chemin d'accès complet des virus que trouve BitDefender stp ? Exemple | C:\Window s \ S y s tem32\AffreuxViru s . s cr ---> Pour tes problèmes de lenteur, poste un topic dans la partie Software du forum en pensant bien à mettre le lien vers tout ce qui a déjà été fait... @ très bientôt ! -
infesté par un trojan je crois aidez moi s'il vous plait RESOLU
WawaSeb a répondu à un(e) sujet de chourave12 dans Analyses et éradication malwares
Bonjour chourave12, *** Excuse-moi de te répondre si tard... j'ai eu des "obligations"... --> Les logiciels de p2p (BitTorrent) sont des nids potentiels à infections ; pour t'en convaincre, lis l'excellent article de tesgaz ### Note en ce qui concerne Boonty : --> Voil à ce que tu accepte s en jouant avec leur s jeux ! --> S i comme moi, tu n'e s pa s d'accord avec cette politique : --> Clique sur Démarrer, puis sur Exécuter Tape cmd.exe et appuie sur Entrée Tape ensuite exactement les commandes suivantes : sc stop "Boonty Games" sc delete "Boonty Games" Note : Si tu y rejoues, le service se ré-installera ! 1) Télécharge SmitFraudFix ---> Dézippe la totalité de l'archive sur ton bureau ---> Double-clique sur smitfraudfix.cmd ---> Sélectionne "1" dans le menu pour créer un rapport des fichiers responsables de l'infection. ---> Sauvegarde ce rapport et poste-le 2) Supprime les fichiers / dossiers suivants (si possible) : -------------- Assure-toi d'avoir accès aux fichiers cachés/protégés du système -------------- Comment ? C:\Documents and Settings\All Users\Application Data\BOONTY\ <-- Tout le dossier C:\Documents and Settings\All Users\Application Data\SystemDoctor Free\ <-- Tout le dossier C:\Documents and Settings\lionel\Application Data\SystemDoctor Free\ <-- Tout le dossier C:\Program Files\Boonty\ <-- Tout le dossier C:\Program Files\BoontyGames\ <-- Tout le dossier C:\WINDOWS\system32\WebMon.dll <-- Juste le fichier Tu fais de l'excellent travail, continue !!! -
trojan agent abd [Résolu]
WawaSeb a répondu à un(e) sujet de matoumat dans Analyses et éradication malwares
Bonjour matoumat, *** Excuse-moi de te répondre si tard... j'ai eu des "obligations"... --> Comme le programme n'est plus installé, il vaut mieux arrêter le service qui lui est lié : # Désactive le service devenu inutile de VNC Server : Clique sur "démarrer" -> "Exécuter" -> tape sans les guillemets "services.msc" (+OK), clique sur l'onglet "étendu" (en bas à gauche), puis avec le bouton droit sur "VNC Server (winvnc)" (propriétés, général, type de démarrage : DESACTIVE) --> Comment fonctionne ta machine ? --> Alcohol tourne-t-il toujours correctement ? Je suis ravi d'avoir pu t'aider... Si tu veux avoir plus d'infos sur les virus et la sécurité informatique, tu peux consulter la page d'IPL à cette adresse 1) Voici une liste de recommandations personnelles pour éviter de te faire infecter : Garde une version de Windows légale et à jour Utilise FireFox ou un autre navigateur qui ne prend pas en charge les contrôles ACTIVE-X (vecteurs d'infections) Evite les sites douteux, illégaux, pornographiques, ... Méfie-toi des programmes gratuits (financés par...) Fuis le Peer To Peer (Kazaa, Bearshare, ...) Garde un Antivirus à jour ! Ne clique jamais sur des liens non annoncés dans une messagerie instantannée N'ouvre jamais de pièce jointe non prévue dans un mail ! 2) Tu peux dénoncer ton infection : 3) Tu peux également éditer le titre de ton topic et lui ajouter la mention "[Résolu]" (sans les guillemets) # Ouvre ton premier po s t # Clique s ur le bouton Editer ---> Edition compl è te # Ajoute [R é s olu] au titre de ton s ujet En espérant de tout coeur que tu ne te feras plus infecter... -
aidez moi, ci joint mon rapport HijackThis
WawaSeb a répondu à un(e) sujet de fricoteur dans Analyses et éradication malwares
Bonjour fricoteur, *** Tu es infecté par NaviPromo !!! *** 1) Télécharge Navilog1.zip de IL-MAFIOSO Enregistre-le sur ton bureau Clique-droit sur navilog1.zip et sélectionne "Extraire tout" Dans le dossier qui vient de se créer, exécute navilog1.exe Après l'installation, le fix se lance normalement (sinon, clique sur Navilog1 pour démarrer manuellement) Choisis l'option 1 (PAS les autres !!!!) Attends jusqu'à l'apparition du message *** Analyse Terminée le ..... *** Presse une touche pour faire apparaître le rapport Copie-colle tout ce rapport dans ta prochaine réponse Ferme le bloc-note (le rapport est enregistré à l'emplacement <RACINE>\fixnavi.txt) 2) Supprime le fichier suivant : -------------- Assure-toi d'avoir accès aux fichiers cachés/protégés du système -------------- Comment ? C:\Documents and Settings\mes documents frederic\Mes documents\utilitaire\Playstation 2 Emulator PS2 Emu Install Package - MicahSoft.zip Bonne continuation de désinfection à toi ! -
deconnection internet
WawaSeb a répondu à un(e) sujet de zazaun dans Analyses et éradication malwares
Bonjour zazaun, *** Excuse-moi de te répondre si tard... j'ai eu des "obligations"... Ton problème n'est pas d'ordre infectieux : tous tes rapports sont propres ! - As-tu d'autres ordinateurs connectés sur ton réseau sans fil ? - Si oui, les autres PC ont-ils également ces déconnexions ? - Le routeur a-t-il toujours la synchro (petite diode ADSL allumée et non-clignotante) ? - Les pilotes de ta carte réseau sans fil sont-ils les bons, les derniers, correctement installés ? - Le réseau de Windows est-il correctement configuré ? - As-tu essayé d'attribuer des adresses IP statiques (XP bug parfois avec les IP automatiques) ? Tentons ceci : --> Vérifie que tes pilotes sont bien reconnus dans Windows (ce qui n'est pas toujours fiable à 100 % d'ailleurs) en procédant ainsi : 1) Clique sur Démarrer, puis sur Exécuter Tape cmd.exe et appuie sur Entrée Tape ensuite exactement la commande suivante : devmgmt.msc --------> Si la fenêtre présente des points d'interrogation ou d'exclamation, il y a des problèmes avec tes pilotes (attention, cela peut aussi vouloir dire que ton matériel est défectueux !) --------> Un site qui peut s'avérer pratique pour chercher des pilotes : www.touslesdrivers.com (attention, pas toujours correct dans ses résultats), propulsé par "Ma-Config.com" Exemple : 2) Vidons le cache DNS, renouvelons les connexions et réparons le catalogue Winsock : --> Clique sur Démarrer, puis sur Exécuter Tape cmd.exe et appuie sur Entrée Tape ensuite exactement les commandes suivantes : ipconfig /flushdns (attention à l'espace !) ipconfig /renew (idem) netsh winsock reset catalog 3) Redémarre ton routeur et ton PC ---> Si tu n'as toujours pas de résultat, poste un topic dans la partie Réseau du forum en pensant bien à mettre le lien vers tout ce qui a déjà été fait... Bonne chance ! -
infection par trojan (résolu) Merci Wawaseb
WawaSeb a répondu à un(e) sujet de WHYNOT8661 dans Analyses et éradication malwares
Bonjour WHYNOT8661, *** Excuse-moi de te répondre si tard... j'ai eu des "obligations"... --> Peux-tu me donner le chemin d'accès complet du fichier infecté stp ? Exemple : C:\Window s \ S y s tem32\M é chantVilainViru s .exe # Nous allons maintenant vider la restauration du système : ---> Pour ce faire, désactive puis ré-active cette dernière comme indiqué ici Attention, tu dois impérativement redémarrer ton ordinateur entre la désactivation et la ré-activation de cette restauration !! Ton rapport HijackThis est propre ! Bonne fin d'après-midi à toi... -
voilà le second rapport
WawaSeb a répondu à un(e) sujet de fricoteur dans Analyses et éradication malwares
Bonjour fricoteur, *** Excuse-moi de te répondre si tard... j'ai eu des "obligations"... --> Pour la facilité du travail, notre compréhension à tous et la lecture du forum, je te demande de rester dans ton premier sujet... --> Un rapport tout seul ne signifie pas grand chose ! Je te remercie pour ta compréhension et t'envoie la suite des instructions dans l'après-midi... -
WIN32:CTX résolu
WawaSeb a répondu à un(e) sujet de guitare1968 dans Analyses et éradication malwares
Coucou angelique, Merci pour les précisions ! guitare1968 > Comme tu le vois, il n'y a donc aucune raison de t'alarmer pour ce fichier... ;o) Bonne journée à tous les deux... -
WIN32:CTX résolu
WawaSeb a répondu à un(e) sujet de guitare1968 dans Analyses et éradication malwares
Bonjour guitare1968, *** Content que tout aille bien ! *** Voici ce qu'est un faux positif : http://www.viruslist.com/fr/hackers/glossa...ossid=163249573 Si tu veux avoir plus d'infos sur les virus et la sécurité informatique, tu peux consulter la page d'IPL à cette adresse 1) Voici une liste de recommandations personnelles pour éviter de te faire infecter : Garde une version de Windows légale et à jour Utilise FireFox ou un autre navigateur qui ne prend pas en charge les contrôles ACTIVE-X (vecteurs d'infections) Evite les sites douteux, illégaux, pornographiques, ... Méfie-toi des programmes gratuits (financés par...) Fuis le Peer To Peer (Kazaa, Bearshare, ...) Garde un Antivirus à jour ! Ne clique jamais sur des liens non annoncés dans une messagerie instantannée N'ouvre jamais de pièce jointe non prévue dans un mail ! 2) Tu peux également éditer le titre de ton topic et lui ajouter la mention "[Résolu]" (sans les guillemets) # Ouvre ton premier po s t # Clique s ur le bouton Editer ---> Edition compl è te # Ajoute [R é s olu] au titre de ton s ujet En espérant de tout coeur que tu ne te feras pas infecter... -
infesté par un trojan je crois aidez moi s'il vous plait RESOLU
WawaSeb a répondu à un(e) sujet de chourave12 dans Analyses et éradication malwares
Bonsoir chourave12, *** Bienvenue sur le forum sécurité de Zebulon !!! *** --> Tu vas voir, nous allons y arriver... 1) Relance HijackThis, ferme toutes les autres fenêtres et fixe la ligne suivante : Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm http://sitethemacs.free.fr/aide_enregistre...e_hijackthi.htm 2) Télécharge Blacklight (de F-Secure) et sauvegarde-le sur ton Bureau. Double-clique fsbl.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie / colle le contenu de ce rapport dans ta prochaine réponse 3) Télécharge LopXPMH sur ton Bureau. Décompresse-le sur ton bureau et double-clique sur le fichier lopxpMH.bat Poste le contenu du rapport qui va s'ouvrir Bonne fin de nuit à toi ! -
deconnection internet
WawaSeb a répondu à un(e) sujet de zazaun dans Analyses et éradication malwares
Bonsoir zazaun, *** Bienvenue sur le forum sécurité de Zebulon ! *** --> Tes rapports ne montrent aucune trace d'infections, mais nous allons vérifier... Il n'y a aucun antivirus installé sur ta machine : à notre époque, c'est vraiment très dangereux !!! ---> Avira, Avg, Avast ou Active Virus Shield (désactive la barre de sécurité pendant l'installation) sont d'excellents antivirus gratuits ! *** Je te déconseille toutefois Avast qui a été très critiqué ces temps-ci *** 1) Relance HijackThis, ferme toutes les autres fenêtres et fixe la ligne suivante : 2) Télécharge Blacklight (de F-Secure) et sauvegarde-le sur ton Bureau. Double-clique fsbl.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie / colle le contenu de ce rapport dans ta prochaine réponse 3) Télécharge ATF Cleaner de Atribune sur ton bureau. Ce programme sert à nettoyer les fichiers inutiles ! - Double-clique sur ATF-Cleaner.exe Coche ceci : Windows Temp Current User Temp All Users Temp Cookies Temporary Internet Files Prefetch Java Cache Recycle Bin - Clique sur Empty Selected et au message "Done Cleaning" sur Ok 4) Nous allons vérifier qu'il ne reste pas d'infection à l'aide d'un scan en ligne : Rends-toi sur le site de Kaspersky WebScanner Dans "Démonstration en ligne", tu as une explication de la marche à suivre Pour démarrer l'analyse, tu sélectionnes "Exécuter l'analyse en ligne". Cette manipulation doit absolument être effectuée avec Internet Explorer Télécharge le contôle Active X, accepte . Dans le menu "Choisissez la cible de l'analyse", sélectionne "Poste de travail". Le scan va commencer. Poste le rapport qui sera généré stp. Très bon tutoriel ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368 Je vois que tu utilises Internet Explorer 7 : Si tu as des problèmes avec le bouton pour accepter la license, clique sur l'outil Zoom sur le bord droit de la fenêtre de Windows et règle-le à 75 %. Une fois que la license est acceptée, remets-le sur 100 % Bonne cha s s e !!! -
programme curieux nommé " snapshot "
WawaSeb a répondu à un(e) sujet de kapax dans Analyses et éradication malwares
Bonsoir kapax, *** Bienvenue sur ce chouette forum dédié à la sécurité !!! *** --> D'après ce que tu écris, Snapshot pourrait effectivement être utilisé par un malware comme Screenlogger (enregistreur de captures d'écran) ! --> Nous allons vérifier que ton système est propre : 1) Télécharge HijackThis ici : http://download.hijackthis.eu/hijackthis_199.zip ---> Décompresse l'archive dans un dossier dédié ---> Lance le programme en cliquant sur l'icône avec la dynamite ---> Choisis l'option "Do A System Scan And Save A Log File" ---> Copie-colle le rapport sur ce forum Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!) http://sitethemacs.free.fr/aide_enregistre...e_hijackthi.htm 2) Télécharge DiagHelp.zip de Malekal_morte sur ton bureau. Décompresse-le sur ton bureau Un nouveau dossier va être créé (DiagHelp) Ouvre le et double-clique sur go.cmd (le .cmd sera peut-être invisible) Une fenêtre va s'ouvrir, choisis l'option 1 L'analyse peut prendre quelques minutes, appuie sur une touche quand on te le réclame Copie/colle le rapport qui s'ouvre sur ce forum N'oublie surtout pas d'appuyer sur une touche à la fin pour afficher le rapport !! Bon travail à toi ! -
aidez moi, ci joint mon rapport HijackThis
WawaSeb a répondu à un(e) sujet de fricoteur dans Analyses et éradication malwares
Bonjour fricoteur, --> Soit le bienvenu sur le forum sécurité de Zebulon ! Avant de commencer, je voudrais que tu saches que nous sommes des êtres humains qui aidons avec plaisir mais bénévolement d'autres personnes qui sont infectées... Sachant cela, il est beaucoup plus agréable de recevoir un "Bonjour" et bien plus pratique de pouvoir lire une description du problème... 1) Relance HijackThis, ferme toutes les autres fenêtres et fixe les lignes suivantes (si encore présentes) : 2) Télécharge Blacklight (de F-Secure) et sauvegarde-le sur ton Bureau. Double-clique fsbl.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie / colle le contenu de ce rapport dans ta prochaine réponse 3) Télécharge ATF Cleaner de Atribune sur ton bureau. Ce programme sert à nettoyer les fichiers inutiles ! - Double-clique sur ATF-Cleaner.exe Coche ceci : Windows Temp Current User Temp All Users Temp Cookies Temporary Internet Files Prefetch Java Cache Recycle Bin - Clique sur Empty Selected et au message "Done Cleaning" sur Ok 4) Nous allons vérifier qu'il ne reste pas d'infection à l'aide d'un scan en ligne : Rends-toi sur le site de Kaspersky WebScanner Dans "Démonstration en ligne", tu as une explication de la marche à suivre Pour démarrer l'analyse, tu sélectionnes "Exécuter l'analyse en ligne". Cette manipulation doit absolument être effectuée avec Internet Explorer Télécharge le contôle Active X, accepte . Dans le menu "Choisissez la cible de l'analyse", sélectionne "Poste de travail". Le scan va commencer. Poste le rapport qui sera généré stp. Très bon tutoriel ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368 Je vois que tu utilises Internet Explorer 7 : Si tu as des problèmes avec le bouton pour accepter la license, clique sur l'outil Zoom sur le bord droit de la fenêtre de Windows et règle-le à 75 %. Une fois que la license est acceptée, remets-le sur 100 % Merci de poster les rapports suivants : BlackLight Kaspersky en ligne Il ne me reste qu'à te souhaiter une excellente fin de nuit -
trojan agent abd [Résolu]
WawaSeb a répondu à un(e) sujet de matoumat dans Analyses et éradication malwares
Bonjour matoumat, *** Je suis ravi de lire que tu n'as plus de problème !!! *** --> Systématiquement n'est pas le mot que j'utiliserais... --> Je peux en tous cas t'affirmer que pour tester et étudier les virus et leurs modes d'infections, ce type de patchs s'avèrent être les plus efficaces ! --> Il n'est plus visible dans l'Ajout / Suppression de Programmes ??? --> Dans ton rapport HijackThis, je n'en vois q'une vingtaine, tous légitimes !!! --> Par contre, ils ne sont sans doute pas tous nécessaires ! --> Pour le vérifier, je t'encourage à poster dans la partie Optimisation du forum # Ta console JAVA n'est pas à jour, ce qui laisse des failles de sécurité et permet aux malware's de revenir... Télécharge la dernière version de Java Runtime Environment (JRE) 6. Descends sur la page jusqu'à "Java Runtime Environment (JRE) 6u2, The Java SE Runtime Environment (JRE) allows end-users to run Java applications". Clique sur "Download", à droite Coche la case et accepte la license La page se recharge Clique sur le lien pour télécharger l'installation hors ligne [Windows] et enregistre le fichier sur ton bureau Ferme tous tes programmes (surtout les navigateurs Internet) Clique sur "démarrer", "panneau de configuration", "ajout/suppression de programmes" et désinstalle toutes les anciennes versions de JAVA Sélectionne tout ce qui contient "Java Runtime Environment (JRE ou J2SE)". Clique sur le bouton "modifier / supprimer" Répète les points 9 et 10 autant de fois que nécessaire pour enlever toutes les autres versions de JAVA Redémarre ta machine Après le reboot, clique sur jre-6u2-windows-i586-p.exe pour installer la nouvelle version... suis les instructions à l'écran Bonne fin de nuit à toi ! -
[Resolu] trojans Peed.Gen et PurityScan.DL
WawaSeb a répondu à un(e) sujet de horst tappert dans Analyses et éradication malwares
Bonsoir horst tappert, *** C'est bien de poser des questions ! *** --> Si je comprends bien ta question, tu as deux lecteurs (ou graveurs) CD / DVD... --> A ta place, je configurerais le BIOS pour qu'il démarre d'abord sur un lecteur, puis sur le deuxième et enfin... sur le disque dur ! --> A moins que tu ne le protèges par un mot de passe que tu oublies ensuite, le BIOS est toujours accessible, si ton PC ne présente pas de problème matériel... et toujours de la même manière ! --> Si tu ne changes que l'ordre de démarrage des lecteurs, tu ne prends vraiment pas beaucoup de risques... Tu peux avoir confiance en toi ! -
WIN32:CTX résolu
WawaSeb a répondu à un(e) sujet de guitare1968 dans Analyses et éradication malwares
Bonjour guitare1968, ** Tous tes rapports sont propres ! ** --> Supprime de ton PC les programmes suivants : BlackLight DiagHelp.zip # Comment se comporte ta machine ? Bonne fin de nuit à toi ! -
infection par trojan (résolu) Merci Wawaseb
WawaSeb a répondu à un(e) sujet de WHYNOT8661 dans Analyses et éradication malwares
Bonsoir WHYNOT8661, *** Voilà un Super Travail accompli ! *** 1) Supprime les fichiers / dossiers suivants (si présents) : -------------- Assure-toi d'avoir accès aux fichiers cachés/protégés du système -------------- Comment ? C:\WINDOWS\system32\1042j.dll <-- Le fichier C:\_OTMoveIt\ <-- Tout le dossier C:\SDFix <-- Tout le dossier 2) Ta console JAVA n'est pas à jour, ce qui laisse des failles de sécurité et permet aux malware's de revenir... Télécharge la dernière version de Java Runtime Environment (JRE) 6. Descends sur la page jusqu'à "Java Runtime Environment (JRE) 6u2, The Java SE Runtime Environment (JRE) allows end-users to run Java applications". Clique sur "Download", à droite Coche la case et accepte la license La page se recharge Clique sur le lien pour télécharger l'installation hors ligne [Windows] et enregistre le fichier sur ton bureau Ferme tous tes programmes (surtout les navigateurs Internet) Clique sur "démarrer", "panneau de configuration", "ajout/suppression de programmes" et désinstalle toutes les anciennes versions de JAVA Sélectionne tout ce qui contient "Java Runtime Environment (JRE ou J2SE)". Clique sur le bouton "modifier / supprimer" Répète les points 9 et 10 autant de fois que nécessaire pour enlever toutes les autres versions de JAVA Redémarre ta machine Après le reboot, clique sur jre-6u2-windows-i586-p.exe pour installer la nouvelle version... suis les instructions à l'écran # Rencontres-tu encore des problèmes avec ta machine ? # Si oui, lesquels ? Pa s s e une excellente fin de nuit ! -
WIN32:CTX résolu
WawaSeb a répondu à un(e) sujet de guitare1968 dans Analyses et éradication malwares
Bonjour guitare1968, *** Tu n'as pas répondu à ma question concernant DiagHelp... Quel(s) problème(s) rencontres-tu ? Procédons à cette dernière vérification : # Télécharge Blacklight (de F-Secure) et sauvegarde-le sur ton Bureau. Double-clique fsbl.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie / colle le contenu de ce rapport dans ta prochaine réponse # Rencontres-tu encore des soucis avec le fonctionnement de ta machine ? # Si oui, lesquels ? Passe une toute bonne après-midi !
