-
Compteur de contenus
2 130 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par WawaSeb
-
[Résolu] Demande de vérification : mon PC a-t-il des virus ?
WawaSeb a répondu à un(e) sujet de papyreunion dans Analyses et éradication malwares
Bonjour papyreunion, *** Bienvenue sur le forum sécurité de Zebulon ! *** ---> Ton rapport ne présente pas de traces d'infections, mais il est effectivement très lourd et de nombreuses entrées peuvent être enlevées ---> Rencontres-tu des problèmes particuliers avec ta machine ? Par souci de précaution : # Nous allons vérifier qu'il ne reste pas d'infection à l'aide d'un scan en ligne : Rends-toi sur le site de Kaspersky WebScanner Dans "Démonstration en ligne", tu as une explication de la marche à suivre Pour démarrer l'analyse, tu sélectionnes "Exécuter l'analyse en ligne". Cette manipulation doit absolument être effectuée avec Internet Explorer Télécharge le contôle Active X, accepte . Dans le menu "Choisissez la cible de l'analyse", sélectionne "Poste de travail". Le scan va commencer. Poste le rapport qui sera généré stp. Très bon tutoriel ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368 Tu pourras ensuite, si le rapport est propre, poser ta question dans la partie Optimisation du forum... Bonne nuit ! -
Bonsoir à tous, C'est avec un immense plaisir que j'apprends la nouvelle : l'entrée dans l'ASAP est une reconnaissance méritée pour le forum sécurité de Zebulon ! Depuis des années, des internautes compétents se battent pour aider bénévolement (mais avec qualité) d'autres membres, bien souvent néophytes à travers les escroqueries du réseau... Bien sûr, il y a IPL sans qui ce niveau n'aurait peut-être jamais été atteint, charles ingals et malekal_morte (presque toujours présents) et les autres membres de l'Espace Sécurité, mais il y a aussi tous les développeurs (S!Ri, Laurent, ...) nationaux et internationaux (Swandog46, Andy Manchesta, Atribune, sUBs, ejvindh, OldTimer, LonnyRJones, ...) qui rendent le travail beaucoup plus efficace. La plupart des "infectés" ignore presque tout de cette communauté hyper réactive... Bravo à tous !!!
-
analyse hijack, siou plait...
WawaSeb a répondu à un(e) sujet de notanemu dans Analyses et éradication malwares
Bonsoir notanemu, *** Bienvenue sur le forum sécurité de Zebulon ! *** Il n'y a aucun antivirus installé sur ta machine... c'est très dangereux !!!---> Avira, Avg, Avast ou Active Virus Shield (désactive la barre de sécurité pendant l'installation) sont d'excellents antivirus gratuits ! 1) Relance HijackThis, ferme toutes les autres fenêtres et fixe les lignes suivantes (si encore présentes) : Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm http://sitethemacs.free.fr/aide_enregistre...e_hijackthi.htm 2) Supprime les fichiers / dossiers suivants (si présents) : -------------- Assure-toi d'avoir accès aux fichiers cachés/protégés du système -------------- Comment ? C:\WINDOWS\se_spoof.dll C:\WINDOWS\system32\mscoriezb.dll C:\WINDOWS\system32\appmgrs.dll C:\Program Files\TrustIn Contextual\ <--- TOUT LE DOSSIER C:\Program Files\MyWebSearch\ <--- TOUT LE DOSSIER 3) Désactive le service inutile de Boonty Games : Clique sur "démarrer" -> "Exécuter" -> tape sans les guillemets "services.msc" (+OK), clique sur l'onglet "étendu" (en bas à gauche), puis avec le bouton droit sur "Boonty Games" (propriétés, général, type de démarrage : DESACTIVE) -----> Ce n'est pas à proprement parlé un virus, mais son contrat de license en dit long ! Je te conseille d'éviter leurs jeux... 4) Clique sur "Démarrer", "exécuter" et tape (sans les guillemets) "cleanmgr" ---> Valide en appuyant sur OK ---> Laisse Windows calculer, coche uniquement les cases Fichiers Internet temporaires, Corbeille et Fichiers temporaires ---> Clique à nouveau sur OK 5) Nous allons vérifier qu'il ne reste pas d'infection à l'aide d'un scan en ligne : Rends-toi sur le site de Kaspersky WebScanner Dans "Démonstration en ligne", tu as une explication de la marche à suivre Pour démarrer l'analyse, tu sélectionnes "Exécuter l'analyse en ligne". Cette manipulation doit absolument être effectuée avec Internet Explorer Télécharge le contôle Active X, accepte . Dans le menu "Choisissez la cible de l'analyse", sélectionne "Poste de travail". Le scan va commencer. Poste le rapport qui sera généré stp. Très bon tutoriel ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368 Bon Travail !!! -
Pc toujours lent
WawaSeb a répondu à un(e) sujet de Le_Cheyenne dans Analyses et éradication malwares
Bonjour philipped94, Le_Cheyenne, Le_Cheyenne >> Comme je te l'avais précisé il y a quelques jours à cet endroit, cela confirme la thèse du problème matériel... Pourquoi n'as-tu pas suivi mes instructions et posté dans la partie adéquate du forum ? philipped94 >> Je te laisse lire les posts précédents et suivre ce topic ! Bonne après-midi à tous les deux... -
cid fenêtre de pub intempestif
WawaSeb a répondu à un(e) sujet de BOUCHRA dans Analyses et éradication malwares
Bonjour BOUCHRA, *** Bienvenue sur le forum sécurité de Zebulon ! *** 1) Clique sur Démarrer, puis sur Panneau de configration et va dans l'Ajout /Suppression de programmes : Désinstalle (si présent) cid 2) Télécharge HijackThis ici : http://download.hijackthis.eu/hijackthis_199.zip ---> Décompresse l'archive dans un dossier dédié ---> Renomme HijackThis.exe en Vundo.exe ---> Lance-le ---> Choisis l'option "Do A System Scan And Save A Log File" ---> Copie-colle le rapport sur ce forum Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!) http://sitethemacs.free.fr/aide_enregistre...e_hijackthi.htm 3) Télécharge LopXPMH sur ton Bureau. Décompresse-le sur ton bureau et double-clique sur le fichier lopxpMH.bat Poste le contenu du rapport qui va s'ouvrir 4) Télécharge DiagHelp.zip de Malekal_morte sur ton bureau. Décompresse-le sur ton bureau Un nouveau dossier va être créé (DiagHelp) Ouvre le et double-clique sur go.cmd (le .cmd sera peut-être invisible) Une fenêtre va s'ouvrir, choisis l'option 1 L'analyse peut prendre quelques minutes, appuie sur une touche quand on te le réclame Copie/colle le rapport qui s'ouvre sur ce forum J'attends donc ces 3 rapports : - HijackThis renommé - LopXP - DiagHelp Bon travail à toi ! EDIT : Outil plus adéquat... -
Bonjour Le_Cheyenne, --> Cela fait partie des nombreuses possibilités... (cela peut malheureusement aussi être la carte mère, par exemple) Je t'ai proposé de te diriger vers des personnes plus compétentes ; via un forum, je ne pourrai que très difficilement te guider moi-même en ce qui concerne le Hardware... Merci pour ta confiance, en espérant que tu trouveras vite la solution à ton problème ! @ plus,
-
Bonsoir Le_Cheyenne, *** Ton problème n'est pas d'origine virale ! *** Compte-tenu de tout ceci, je pense à un problème matériel : rends-toi ici Tu peux aussi demander une optimisation là Tu peux de toutes façons : - Vérifier la température de ton processeur (dans le BIOS) - Vérifier que les ventilateurs tournent - Tester la RAM (grâce à Memtest) - T'assurer que tous les pilotes sont correctement installés et qu'il n'y a pas de conflit (Clic-droit sur le poste de travail, propriétés, matériel, gestionnaire de périphériques ----> Vérifie qu'il n'y a pas de point d'exclamation) - Chercher les erreurs éventuelles au niveau de l'observateur d'événements (Démarrer, exécuter, tape "eventvwr" sans guillemets) --> De combien de RAM disposes-tu ? --> As-tu d'autres problèmes sur ta machine ? @ plus,
-
Bonsoir Le_Cheyenne, *** Bienvenue sur le forum sécurité de Zebulon ! *** ---> Aucune infection n'est visible dans ton rapport... 1) Télécharge Blacklight (de F-Secure) et sauvegarde-le sur ton Bureau. Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse 2) Nous allons vérifier qu'il ne reste pas d'infection à l'aide d'un scan en ligne : Rends-toi sur le site de Kaspersky WebScanner Dans "Démonstration en ligne", tu as une explication de la marche à suivre Pour démarrer l'analyse, tu sélectionnes "Exécuter l'analyse en ligne". Cette manipulation doit absolument être effectuée avec Internet Explorer Télécharge le contôle Active X, accepte . Dans le menu "Choisissez la cible de l'analyse", sélectionne "Poste de travail". Le scan va commencer. Poste le rapport qui sera généré stp. Très bon tutoriel ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368 ---> As-tu installé un programme / un nouveau matériel récemment ? Bon travail à toi !
-
Bonjour debjy, *** Bienvenue sur le forum sécurité de Zebulon ! *** Il n'y a pas de trace d'infection dans ce rapport, mais je te recommande quand même ceci : 1) Clique sur Démarrer, puis sur Panneau de configration et va dans l'Ajout /Suppression de programmes : Désinstalle (si présent) eoRezo 2) Relance HijackThis, ferme toutes les autres fenêtres et fixe les lignes suivantes (si encore présentes) : 3) Télécharge Blacklight (de F-Secure) et sauvegarde-le sur ton Bureau. Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle également le contenu de ce rapport dans ta prochaine réponse 4) Nous allons vérifier qu'il ne reste pas d'infection à l'aide d'un scan en ligne : Rends-toi sur le site de Kaspersky WebScanner Dans "Démonstration en ligne", tu as une explication de la marche à suivre Pour démarrer l'analyse, tu sélectionnes "Exécuter l'analyse en ligne". Cette manipulation doit absolument être effectuée avec Internet Explorer Télécharge le contôle Active X, accepte . Dans le menu "Choisissez la cible de l'analyse", sélectionne "Poste de travail". Le scan va commencer. Poste le rapport qui sera généré stp. Très bon tutoriel ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368 ---> Ton problème de souris n'est sans doute pas lié à un malware... ---> Est-ce une souris en USB ? ---> As-tu testé avec une autre souris ? ---> Si c'est une souris optique, es-tu certain qu'il n'y a pas de poussière sous le capteur ? Bonne chance à toi !
-
Bonsoir dido30, Incroyable, les infections semblent revenir... 1) Relance HijackThis après avoir renommé hijackthis.exe en dido30.exe, ferme toutes les autres fenêtres et fixe les lignes suivantes (si encore présentes) : 2) Télécharge OTMoveIt de OldTimer. Sauvegarde-le sur ton Bureau. Copie le texte en citation ci-dessous (sélectionne-le en entier avec ta souris, puis fais un clic-droit dessus et choisis "Copier") : Double-clique sur OTMoveIt.exe afin de lancer le programme Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée Fais un Clic-droit sur le cadre de gauche puis choisis Coller Clique à présent sur le bouton "MoveIt!" Un rapport va être créé, il se trouve dans C:\_OTMoveIt\MovedFiles\ (Le nom du rapport est la date de sa création) Poste ce rapport stp... 3) Rends-toi sur ce site-ci Clique sur "Parcourir" (comme indiqué sur le dessin) Recherche le fichier suivant : C:\WINDOWS\system32\wdf_dxs.dat Clique sur "Submit" Copie-colle le rapport dans ta prochaine réponse... *** Si le site est trop surchargé, tu peux refaire la même opération ici ("Send" à la place de "Submit") 4) Recommence la manipulation "3" avec les fichiers suivants : C:\WINDOWS\system32\wdf_aff.dat C:\WINDOWS\system32\AVASTSS.scr 5) Reposte un nouveau rapport HijackThis ---> Je pars en vacances cette nuit, je demanderai à quelqu'un de prendre la relève... Bon travail !
-
Bonjour dido30, ** Désolé pour le délai, j'ai eu énormément de travail ces jours-ci ** # Suis scrupuleusement cette procédure jusqu'au bout, quoiqu'il arrive ; si quelque chose te semble trop difficile, n'hésite pas à poser des questions, nous sommes là pour t'aider ! # Si une étape s'est avérée impossible à passer, continue quand même et signale-le dans ta prochaine réponse... 1 ) Télécharge Brute Force Uninstaller (de Merijn). Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU) 2 ) Ouvre le bloc-note ---> Clique sur "Démarrer" --> Tous les programmes --> Accessoires --> Bloc-notes 3 ) Copie-colles-y ceci (sans le mot citation): 4 ) Enregistre ce fichier dans c:\BFU - Nom du fichier : aftermath.bfu - Type : tous les fichiers - Clique sur Enregistrer - Quitte le Bloc-note 5 ) Démarre en mode sans échec sur ta session comme indiqué ici 6 ) Lance le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU) - Clique sur le petit dossier jaune (à droite de la boîte "Scriptline to execute"); - Double-clique sur aftermath.bfu - Tu devrais maintenant voir ceci dans la boîte "Scriptline to execute" : C:\BFU\aftermath.bfu Clique sur "Exécute" et laisse-le faire son travail. Attends que "Complete script execution" apparaîsse et clique sur OK (l'exécution est rapide..). Clique Exit pour fermer le programme BFU. 7 ) Redemarre en mode "normal" Puis, reposte un nouveau rapport Hijackthis ainsi qu'un nouveau rapport Blacklight. Bon travail à toi !
-
Bonsoir dido30, *** Tu es toujours infecté par NaviPromo ! *** # Es-tu certain d'avoir bien appliqué la procédure avec Navilog ? ---> J'ai envoyé un message privé à l'auteur du fix qui aurait dû en venir à bout... ---> Merci pour ta patience... ---> Ces redémarrages peuvent également être dûs à un problème matériel... Je te tiens au courant le plus vite possible ! EDIT : faute d'orthographe...
-
Re, J'ai oublié de te donner une information très importante concernant le p2p... --> Les logiciels de p2p (BitTorrent) sont des nids potentiels à infections ; pour t'en convaincre, lis l'excellent article de tesgaz --> Quand je vois que tu en as installé au-moins 3, je ne suis pas étonné de voir que ta machine a des problèmes !!! --> Lorsque tu télécharges des freeware's (logiciels gratuits), vérifie également qu'ils ne sont pas payés par les espions qu'ils installent avec... # Reposte aussi un rapport BlackLight A très bientôt,
-
Bonsoir dido30, ** Tes rapports ne montrent à priori plus de traces d'infection ** Le fait que les scans n'arrivent pas jusqu'à la fin me pose questions ! # Que rencontres-tu encore comme problème(s) ? # T'est-il vraiment impossible de lancer le scan avec Kaspersky ? En ce qui concerne le contrôle Active-X, vérifie que ton navigateur est bien configuré comme indiqué ici ---> Tu peux également essayer le scan en ligne avec Panda Merci de me tenir au courant... Bon WE !
-
Bonsoir dido30, *** Nous allons donc utiliser des méthodes plus puissantes *** # Suis scrupuleusement cette procédure jusqu'au bout, quoiqu'il arrive ; si quelque chose te semble trop difficile, n'hésite pas à poser des questions, nous sommes là pour t'aider ! # Si une étape s'est avérée impossible à passer, continue quand même et signale-le dans ta prochaine réponse... 1) Relance BlackLight et poste un nouveau rapport stp... J'ai besoin de savoir si le rootkit a été neutralisé ! 2) Télécharge ComboScan (de Deckard) sur ton Bureau. Ferme toutes les applications en cours Double-clique sur comboscan.exe pour l'exécuter A la fenêtre de mise en garde, clique sur OK A la fin de l'analyse, clique sur OK (cela peut prendre quelques minutes) Le rapport Comboscan.txt s'affichera, envoie ce rapport dans ta prochaine réponse 3) # Télécharge gmer (je t'envoie l'adresse en privé) Déconnecte-toi d'internet si possible et ferme tous les programmes. Décompresse le fichier zip, renomme gmer.exe en gwennig.exe et double-clic sur gwennig.exe Clique sur l'onglet "rootkit" et ensuite sur Scan Lorsque le scan est terminé, choisis "copy" Ouvre le bloc-note et clique dans le menu Edition sur Coller Le rapport doit alors apparaître. Enregistre le fichier sur ton bureau et copie/colle son contenu ici J'attends donc trois rapports dans ta prochaine réponse : BlackLight Comboscan Gmer Bon travail à toi !!
-
scan panda antivirus
WawaSeb a répondu à un(e) sujet de lukatch dans Analyses et éradication malwares
Bonjour lukatch, *** Si tu ne rencontres plus de problème avec ta machine, compte-tenu de tes rapports, je pense que tu es tiré d'affaire *** --> Les logiciels de p2p sont des nids potentiels à infections ; pour t'en convaincre, lis l'excellent article de tesgaz Je suis ravi d'avoir pu t'aider... Si tu veux avoir plus d'infos sur les virus et la sécurité informatique, tu peux consulter la page d'IPL à cette adresse 1) Voici une liste de recommandations personnelles pour éviter de te faire infecter : Garde une version de Windows légale et à jour Utilise FireFox ou un autre navigateur qui ne prend pas en charge les contrôles ACTIVE-X (vecteurs d'infections) Evite les sites douteux, illégaux, pornographiques, ... Méfie-toi des programmes gratuits (financés par...) Fuis le Peer To Peer (Kazaa, Bearshare, ...) Garde un Antivirus à jour ! Ne clique jamais sur des liens non annoncés dans une messagerie instantannée N'ouvre jamais de pièce jointe non prévue dans un mail ! 2) Tu peux dénoncer ton infection : 3) Tu peux également éditer le titre de ton topic et lui ajouter la mention "[Résolu]" (sans les guillemets) # Ouvre ton premier po s t # Clique s ur le bouton Editer ---> Edition compl è te # Ajoute [R é s olu] au titre de ton s ujet 4) Pour terminer, supprime de ton PC les utilitaires suivants : SmitFraudFix BlackLight En espérant de tout coeur que tu ne te feras plus infecter... -
scan panda antivirus
WawaSeb a répondu à un(e) sujet de lukatch dans Analyses et éradication malwares
Bonsoir , Ton rapport montre que le reste d'infection à bien été éliminé ! Tu as fait un tout bon travail... 1) Rends-toi sur cette page et donne-moi la suite de chiffres présents dans le rectangle rose comme indiqué sur l'image (si présents) : 2) Reposte un rapport HijackThis à titre vérificatif... @ très bientôt pour les derniers conseils ! -
Bonsoir dido30, Es-tu déjà passé à la partie Désinfection (avec la suite de lettres indiquée par mes soins dans mon post précédent) ? Qu'en est-il du scan en ligne ? Si tu ne réponds pas à mes questions, j'ai plus de difficultés pour t'aider... 1) Clique sur Démarrer, puis sur Panneau de configration et va dans l'Ajout /Suppression de programmes : Désinstalle (si présent) MailSkinner ----> C'est le probable responsable de ton infection !!! Dis-moi où tu en es ? Reposte un nouveau rapport BlackLight à titre vérificatif... Bon travail à toi...
-
Bonjour dido30, *** Comme beaucoup, tu es victime de NaviPromo ! *** 1) Suis la procédure avec navilog1 décrite ici Cette procédure doit être suivie à la lettre. La suite de lettres que tu devras entrer pour la partie désinfection est la suivante : cnqmxbef Copie / Colle sur le forum les rapports obtenus en suivant la procédure. * Merci IL-MAFIOSO pour le fix et à Malekal_morte pour son excellent tutoriel ! 2) Es-tu parvenu à exécuter le scan en ligne ? - Si oui, peux-tu poster le rapport stp ? - Si non, quel message d'erreur as-tu reçu ? Bon travail à toi !
-
scan panda antivirus
WawaSeb a répondu à un(e) sujet de lukatch dans Analyses et éradication malwares
Bonjour lukatch, --> Fixer une ligne avec HijackThis revient à cocher la ligne en question et à cliquer ensuite sur "Fix Checked" ! Tout est très bien expliqué sur cette page de Balltrap34... Pense bien à poster les deux rapports... Bonne journée ! -
scan panda antivirus
WawaSeb a répondu à un(e) sujet de lukatch dans Analyses et éradication malwares
Bonsoir lukatch, *** Ewido a changé de nom et s'appelle maintenant AVG-Antispyware *** 1) Clique sur Démarrer, puis sur Panneau de configration et va dans l'Ajout /Suppression de programmes : Désinstalle Ewido 2) Relance HijackThis, ferme toutes les autres fenêtres et fixe la ligne suivante : 3) Crée un nouveau document texte ° Copie-colle les lignes suivantes (en citation) dans ce nouveau document, enregistre-le sur le bureau sous le nom "cleaner.bat" ! Attention, tu dois choisir dans le champ "Type" --> TOUS LES FICHIERS ! ---> Ton icône doit ressembler à ceci : ---> Exécute alors "cleaner.bat" en double-cliquant dessus... et poste le rapport généré stp... 4) Redémarre ton ordinateur ! 5) Télécharge AVG anti-spyware *** Ce programme est une version d'essai, valable 30 jours ! ---> Enregistre-le fichier dans un dossier. ---> A la fin du téléchargement, ouvre le dossier et tu double-clique sur avgas-setup-TAVERSION.exe. Suis les instructions. ---> Si on te demande de redémarrer ton ordinateur, fais-le. ---> Pour lancer AVG anti spyware, double-clique sur l'icône qui s'est créé sur le bureau. Lors du premier lancement, tu devras configurer le logiciel : ---> Sur la page "état", tu choisis inactif pour le bouclier résident. ---> Sur la page "mise à jour", tu coches les cases de mises à jour automatiques et tu appliques (commencer la mise à jour). Redémarre l'ordinateur si nécessaire. ---> Sur la page "analyse", tu choisis d'abord l'onglet "paramètres". Tu coches "générer un rapport après chaque analyse" et "uniquement en cas de menaces". ---> Tu choisis l'onglet analyser, nouvelle analyse, analyse complète du système. ---> A la fin de l'analyse, tu cliques sur "action", "appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous". Tu suis les instructions dans la fenêtre qui s'ouvre. Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier-coller avec ta réponse. Bon travail à toi ! -
scan panda antivirus
WawaSeb a répondu à un(e) sujet de lukatch dans Analyses et éradication malwares
Bonsoir lukatch, *** Bienvenue sur le forum sécurité de Zebulon ! *** ---> Oui, c'est une excellente idée !!!! 1) Télécharge HijackThis ici : http://download.hijackthis.eu/hijackthis_199.zip ---> Décompresse l'archive dans un dossier dédié ---> Renomme HijackThis.exe en Vundo.exe ---> Lance-le ---> Choisis l'option "Do A System Scan And Save A Log File" ---> Copie-colle le rapport sur ce forum Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!) http://sitethemacs.free.fr/aide_enregistre...e_hijackthi.htm 2) Télécharge Blacklight (de F-Secure) et sauvegarde-le sur ton Bureau. Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie / colle le contenu de ce troisième rapport dans ta prochaine réponse A très vite -
Bonsoir dido30, coucou angelique ! *** Ton rapport ne montre rien d'infectieux à priori, ce qui ne veut pas dire que ton système est propre ! *** 1) Télécharge Blacklight (de F-Secure) et sauvegarde-le sur ton Bureau. Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie / colle le contenu de ce rapport dans ta prochaine réponse 2) Clique sur "Démarrer", "exécuter" et tape (sans les guillemets) "cleanmgr" ---> Valide en appuyant sur OK ---> Laisse Windows calculer, coche uniquement les cases Fichiers Internet temporaires, Corbeille et Fichiers temporaires ---> Clique à nouveau sur OK 3) Nous allons vérifier qu'il ne reste pas d'infection à l'aide d'un scan en ligne : Rends-toi sur le site de Kaspersky WebScanner Dans "Démonstration en ligne", tu as une explication de la marche à suivre Pour démarrer l'analyse, tu sélectionnes "Exécuter l'analyse en ligne". Cette manipulation doit absolument être effectuée avec Internet Explorer Télécharge le contôle Active X, accepte . Dans le menu "Choisissez la cible de l'analyse", sélectionne "Poste de travail". Le scan va commencer. Poste le rapport qui sera généré stp. Très bon tutoriel ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368 Bon travail à toi !!!
-
Un rapport HijackThis de plus à analyser...SVP
WawaSeb a répondu à un(e) sujet de Gwennig dans Analyses et éradication malwares
Bonsoir Gwennig, ---> Il est impossible de répondre à ta question de manière générale... tout dépend de l'utilisation que tu fais de ta machine, de certains choix personnels, voire de philosophie ! Ne fixe de toutes façons rien sans demander l'avis d'un expert. Je t'invite à poser ta question dans cette partie-ci du forum. En espérant de tout coeur que tu parviendras à récupérer facilement une installation correcte... -
Bonjour dido30, *** Bienvenue sur le forum sécurité de Zebulon ! *** --> Télécharge HijackThis ici : http://download.hijackthis.eu/hijackthis_199.zip ---> Décompresse l'archive dans un dossier dédié ---> Renomme HijackThis.exe en Vundo.exe ---> Lance-le ---> Choisis l'option "Do A System Scan And Save A Log File" ---> Copie-colle le rapport sur ce forum Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!) http://sitethemacs.free.fr/aide_enregistre...e_hijackthi.htm à plus !
