-
Compteur de contenus
1 915 -
Inscription
-
Dernière visite
Tout ce qui a été posté par Le sioux
-
[Résolu] Demande d'interprétation rapport HijackThis
Le sioux a répondu à un(e) sujet de Bacter dans Analyses et éradication malwares
Hello Bacter Il y a des chances que je ne sois pas loin, je suis un couche-tard @ tout à l'heure. -
Rapport HijackThis
Le sioux a répondu à un(e) sujet de millechosesatedire dans Analyses et éradication malwares
Bonsoir millechoseatedire On va en essayer un autre Scan en ligne Kaspersky Tuto d’aide : http://cybersecurite.xooit.com/t100-Scan-e...spersky.htm#768 Rends toi sur http://www.kaspersky.com/kos/eng/partner/d...kavwebscan.html avec Internet explorer et Clique sur Accept Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X. Clique une nouvelle fois sur "Accept" Les bases de mises à jour vont s'installer, patiente un moment. Clique sur Next. Clique sur My Computer, le scan se met en route. Attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis Bureau et nomme le rapport "Rapport Kaspersky" Dans le champ d'enregistrement, choisis "Fichiers texte" enregistre alors le rapport. --> Copie/colle le fichier texte ouvert en intégralité, en faisant un clic droit dessus, sélectionner tout/copier puis colle ce rapport dans ta prochaine réponse. @ suivre car il restera des conseils de sécurité à appliquer. -
[Résolu] Demande d'interprétation rapport HijackThis
Le sioux a répondu à un(e) sujet de Bacter dans Analyses et éradication malwares
Bonsoir Bacter Ce que ci, c'est bon, tu as bien bossé. Ce que tu me décris, c'est de la pub en gros sous forme de pop up. * Régalages pop up : Avec IE : lance IE, Outils / Options Internet / Confidentialité vérifie que soit coché "Activer le bloqueur de fenêtres publicitaires intempestives". Si ce n'est pas le cas, coche la case appropriée puis valide par Appliquer et OK. Avec FireFox : lance FF , puis dans Outils / Options / Contenu vérifie que soit coché "Bloquer les fenêtrs pop up". Si ce n'est pas le cas, coche la case appropriée puis valide par Appliquer et OK. * Supprime Navilog1 du PC. Via Démarrer / Paramètres / Panneau de configuration puis Ajout/ Suppression de programmes , navigue jusqu'à Navilog1 puis clique sur "Supprimer" Supprime également le dossier C:\Program Files\Navilog1 puis vide ta poubelle. * On poursuit le nettoyage : Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement. Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous. Si un élément te paraît obscure, demande des explications avant de commencer la désinfection. 1) Télécharge et installe -- CCleaner http://www.ccleaner.com/download/builds.aspx Choisis de préférence la version SLIM-No Toolbar. Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour. Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Pour les autres paramètres, laisse-le avec ses réglages par défaut. -- Malwarebyte's Anti-Malware http://www.malwarebytes.org/mbam/program/mbam-setup.exe Tuto : http://forum.pcastuces.com/malwarebytes_an...oriel-f31s3.htm A la fin de l'installation, veille à ce que l'option « Mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK. S'il ne s'est pas lancé tout seul, double-clique sur l'icône de Malwarebyte's Anti-Malware sur ton Bureau. Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK Laisse les Mises à jour se télécharger. 2) Scan avec Malwarebyte's Anti-Malware (Relance Malwarebyte’s Anti-Malware si celui-ci s’est refermé ) Onglet "Recherche" >>> coche Exécuter un examen complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen. A la fin du scan >>> clique sur Afficher les résultats Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout S'il t'es demandé de redémarrer >>> clique sur "Yes" --> Un rapport de scan s'ouvre, enregistre sur ton Bureau. Puis ferme Malwarebyte's Anti-Malware 3) Suppression de fichiers inutiles avec CCleaner Lance CCleaner en double-cliquant sur son raccourci sur ton Bureau. Puis dans le menu Nettoyeur Clique sur Analyse (laisse travailler cela peut durer longtemps la 1ere fois) Clique sur le bouton Lancer le nettoyage. Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner. 4) Rapports Poste en réponse le rapport de Malwarebyte's Anti-Malware que tu as sauvegardé sur ton Bureau. @ suivre. -
[Résolu] Demande d'interprétation rapport HijackThis
Le sioux a répondu à un(e) sujet de Bacter dans Analyses et éradication malwares
Bonjour Bacter Tu n'as pas laissé l'outil redémarrer ton PC, l'adware Navipromo n'a pas été éradiqué comme il faut, il est toujours visible dans le rapport HijackThis qui suit . Navilog1 nous le dit d'ailleurs : --> Manip à refaire. http://forum.zebulon.fr/demande-d-interpre...t&p=1281619 @ suivre... -
Bonsoir Missnikita Cela fait juste comme explications ... 1) HijackThis Télécharge HijackThis sur ton Bureau http://www.trendsecure.com/portal/en-US/to...ools/hijackthis Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connexion Internet. Double-clique dessus pour lancer l'installation. Accepte la licence qui va apparaître par "I agree" . Puis clique sur "Do a system scan and save a logfile" -->Ferme HijackThis et fais un copier-coller du rapport en entier et poste le ici en réponse. Note : le rapport HijackThis.txt se trouve dans C:\Program Files\Trend Micro\HijackThis 2) LOP S&D d'Eric71 Télécharge LOP S&D d'Eric71 ici http://eric.71.mespages.googlepages.com/lop.sd.exe Double-clique dessus pour lancer l'installation. Puis double-clique sur le raccourci LOP S&D présent sur ton Bureau. Séléctionne la langue souhaitée , puis choisis l'Option 1 ( Recherche ) Patiente jusqu'à la fin du scan. --> Poste le rapport généré (situé aussi ici C:\ lopR.txt ) @ suivre.
-
[Résolu] Demande d'interprétation rapport HijackThis
Le sioux a répondu à un(e) sujet de Bacter dans Analyses et éradication malwares
Bonsoir Bacter On passe au nettoyage. Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.. Navilog1 option2 /!\ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. /!\ Regarde ici si besoin : http://forum.pcastuces.com/desactiver_les_...entes-f31s4.htm Double-clique sur le raccourci de Navilog1 présent sur ton Bureau. Fais un clic droit sur le raccourci Navilog1 présent sur ton Bureau et « Exécuter en tant qu’administrateur » Au menu principal, fais le choix 2 Laisse toi guider et patiente. Le fix va t'informer qu'il va alors redémarrer ton PC Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts. Appuie sur une touche comme demandé. (Si ton PC ne redémarre pas automatiquement, fais le toi même) Au redémarrage de ton PC, choisis ta session habituelle, si nécessaire. Patiente jusqu'au message : *** Nettoyage Termine le ..... *** Le Bloc-notes va s'ouvrir. Sauvegarde le rapport sur ton Bureau de manière à le retrouver. Referme le Bloc-notes. Ton Bureau va réapparaître. Note : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le Gestionnaire de tâches. Clique en haut à gauche sur Fichier et choisis "Nouvelle tâche" (Exécuter ...) Tape explorer et valide. Cela fera apparaître ton Bureau. --> Poste le rapport de Navilog1 (contenu du fichier cleannavi.txt) en réponse ainsi qu'un nouveau rapport HijackThis et dis moi si tu constates des améliorations. /!\ Pense à ré-activer ton antivirus et antispyware résident avant de te reconnecter sur Internet. /!\ @ suivre. -
[Résolu] Demande d'interprétation rapport HijackThis
Le sioux a répondu à un(e) sujet de Bacter dans Analyses et éradication malwares
Bonjour Bacter Ton PC est infecté par l'adware Navipromo/ Magic control Ce dernier s’installe entre autre avec les logiciels suivants: MailSkinner, Messenger Skinner, InternetGameBox, Sudoplanet , WebMediaplayer et Instant access. On va t'en débarrasser, mais j'ai tout d'abord besoin d'un autre rapport : 1) Désactive le contrôle des comptes utilisateurs (Tu le réactiveras après ta désinfection.) Vas dans le menu Démarrer puis Panneau de configuration Double Clique sur l'icône "Comptes d'utilisateurs" Clique ensuite sur Activer ou désactiver le contrôle des comptes d’utilisateurs Décoche «Utiliser le contrôle d’utilisateurs pour vous aider à protéger votre ordinateur» et Valide par OK . Un redémarrage du PC sera nécessaire. 2) Navilog1 option 1 Télécharge Navilog1 d'Il Mafioso Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau. / !\ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. /!\ Regarde ici si besoin : http://forum.pcastuces.com/desactiver_les_...entes-f31s4.htm Ensuite double-clique sur Navilog1.exe pour lancer l'installation. Une fois l'installation terminée, fais un clic-droit sur le raccourci Navilog1 présent sur ton Bureau et « Exécuter en tant qu’administrateur » . Au menu principal, fais le choix 1 Laisse toi guider et patiente. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche le Bloc-notes va s'ouvrir. --> Copie-colle l'intégralité du rapport de Navilog1 dans une réponse puis referme le Bloc-notes. Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%. /!\ Pense à ré-activer ton antivirus et antispyware résident avant de te reconnecter sur Internet. /!\ @ suivre -
(résolu) spybot et Malwarebytes complémentaires?
Le sioux a répondu à un(e) sujet de koalacoco dans Sécurisation, prévention
Bonjour koalacoco MalwareBytes'Anti-Malware (tout du moins en version gratuite) et Spybot S&D cohabitent très bien ensemble, pas de soucis à avoir. Si besoin tuto pour MBAM http://forum.pcastuces.com/malwarebytes_an...oriel-f31s3.htm Salut. -
fenetres publicitaires
Le sioux a répondu à un(e) sujet de issakaki dans Analyses et éradication malwares
Bonsoir issakaki Tu m'as devancé avast! a enfin "bronché" lors de la suppression de Navilog1 ... il est bien temps... Personnellement, je pense qu'avast! est une passoire, en gratuit comme en payant. Je te conseille vivement antivir, il est gratuit, performant, léger et il vient de passer en version française en plus. Comparatif avast! VS Antivir : http://forum.malekal.com/ftopic3528.php Si tu es d accord et que tu te décides à installer Antivir, il va te falloir désinstaller avast! , voici une procédure pour t'aider à réaliser convenablement ce changement d'antivirus. 1)Télécharge Avira antivir Télécharge Avira antivir PersonalEdition Classic a partir de ce lien : http://www.free-av.com/ sur ton Bureau. Télécharge le Désinstalleur d Avast sur ton Bureau. 2) Désinstallation d'avast! Mets toi hors connexion, puis désinstalle avast! via Démarrer / Paramètres /Panneau de configuration et dans Ajout/ Suppression de programmes, navigue jusqu'à avast! et clique sur Supprimer puis choisis Désinstaller. Redémarre ton PC comme demandé et supprime C:\Program Files\Alwils Software <--le dossier en gras (Ou bien tu peux utiliser le désinstalleur d'avast! si tu préfères). 3) Installe, paramètre puis mets à jour Antivir Double-clique sur son set up sur ton Bureau pour lancer l’installation. Une fois celui ci installé, reconnecte toi au net afin d’ effectuer sa mise a jour et le paramétrer. Ferme le scan qui s'est lancé de manière automatique. Paramètre le comme indiqué ici : http://speedweb1.free.fr/frames2.php?page=tuto5 ou la : http://www.malekal.com/tutorial_antivir.php 4) Redémarre en mode sans échec Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains PCs) jusqu'à l'affichage du menu des options avancées de Windows. Sélectionne "Mode sans échec" et appuie sur [Entrée] Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre. Une fois en mode sans échec, ouvre le fichier teste que tu as sauvegardé sur ton Bureau afin de suivre les instructions comme il faut. Voir si besoin C) http://forum.pcastuces.com/sujet.asp?f=25&s=3902 5) Scan Antivirus et nettoyage avec Avira Antivir Lance Avira antivir en faisant un double-clic sur le raccourci d’Antivir sur ton Bureau (ou via Démarrer /tous les programmes /Antivir) puis « Start Antivir » Clique sur Local protection (colonne à gauche) puis sur « Scanner » puis vérifie à RootKit search et Manuelle détection (en développant avec la petite croix devant chacun d'eux) que tous tes disques durs soient bien cochés, puis clique sur la loupe (en dessous de statut) Une fenêtre va s’ouvrir « Luke Filewalker » .. le scan va démarrer. Mets tout ce qu il trouve en "Quarantine" Une fois le scan achevé, ferme les deux fenêtres d'Antivir et sauvegarde le rapport qui vient d'apparaître sur ton Bureau. 6) Rapport Redémarre en mode normal puis poste le rapport d'Antivir (que tu as sauvegardé sur ton Bureau). Tuto http://www.malekal.com/tutorial_antivir.html et/ou http://www.libellules.ch/tuto_antivir.php @ suivre -
[Résolu] Rapport Hijackthis a analyse svp
Le sioux a répondu à un(e) sujet de azdare dans Analyses et éradication malwares
Bonsoir azedar Merci Ce fut avec plaisir Partage avec ceux qui t'entourent ce que tu as pu apprendre au cours de cette expérience, aide-les à sécuriser leurs PC, à mettre leurs logiciels à jour et à mettre en place des mesures préventives et une attitude de surf "saine" pour éviter les problèmes. C'est tellement mieux un PC qui fonctionne bien ! Salut et bonne continuation et ... prudence sur Internet. -
[Résolu] Rapport Hijackthis a analyse svp
Le sioux a répondu à un(e) sujet de azdare dans Analyses et éradication malwares
Bonjour azedar En effet, MacAffee est lourd, personnellement, je ne l'aime pas trop, je prefere un bon antivirus léger comme antivir associé à un pare-feu efficace comme Comodo, Kério ou OnelineArmor Bon, on peut donc conclure : ========================================================================= => Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui éliminera les malwares mémorisés dans les anciens Points de contrôle et créera un point de restauration sain": Dans Panneau de configuration / Système, clique sur le lien Protection du système (sur la gauche de la fenêtre). * Sous Points de restauration automatiques, décoche toutes les cases dans la liste des disques disponibles. Ceci afin de désactiver la fonction de restauration du système. Vista va te demander confirmation pour cette opération. Confirme en cliquant sur le bouton Désactiver la restauration du système. Tous les points de restauration système existants seront supprimés. * De retour sur la fenêtre des points de restauration automatiques, re-coche toutes les cases dans la liste des disques disponibles puis clique sur OK. Ceci aura pour conséquence de remettre la Restauration système en fonction. Tu pourras alors, créer un point de restauration tout neuf en cliquant sur le bouton Créer. Le système se chargera ensuite de créer les autres à intervalles réguliers. ========================================================================= => Comportement à adopter : http://assiste.com.free.fr/p/abc/a/safe_cex.html http://forum.pcastuces.com/prevention_et_p...r-f25s36131.htm => Reste protégé en utilisant un antivirus, un pare-feu. et un antispyware Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus et ton anti-spyware après les avoir mis à jour et supprime ce qu'ils peuvent trouver. ========================================================================= =>Afin d’éviter les failles de sécurité, tiens Windows à jour mais aussi les autres programmes présents sur ton PC: * Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l'est pas. http://secunia.com/software_inspector/ -Tuto http://www.malekal.com/scan_vulnerabilite.php ========================================================================= => Il faut mettre à jour la console Java : Rends toi sur http://www.java.com/fr/download/manual.jsp et télécharge la dernière version de la console Java ou ici http://www.filehippo.com/download_java_run...d_java_runtime/ Installe la, puis désinstalle les anciennes versions (la console Java) afin d’éliminer les failles de sécurité présentes dans celles-ci et de libérer, par la même occasion de l'espace disque. via Démarrer / Paramètres / Panneau de configuration / et dans Ajout/suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis Supprimer, suis les invites de commandes dans la boîte de dialogue qui va s'ouvrir afin de mener la désinstallation à son terme. Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé . Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre. ========================================================================= => Pour sécuriser ta navigation : * Installe et utilise un bon antispyware preventif : SpyBot-Search & Destroy 1.6 (scan passif moyen mais protection préventive efficace avec ses 2 résidents, ses vaccinations et sa liste Hosts ) http://www.spybot.info/fr/index.html -Démo d'utilisation http://perso.orange.fr/rginformatique/sect...mo%20spybot.htm -Tuto : http://www.malekal.com/tutorial_spybot.php http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm * Essaye et adopte le navigateur Firefox plus sûr / sécurisé qu'I.E http://www.mozilla-europe.org/fr/products/firefox/ -Tutorial pour le sécuriser: http://forum.zebulon.fr/index.php?showtopic=69628 Firefox n'utilise pas le dangereux protocole ActiveX Ce que sont les activeX : http://assiste.com.free.fr/p/abc/a/activex_dangers.html S'en protéger : http://assiste.com.free.fr/p/abc/c/anti_activex.html ========================================================================= Peux tu stp, éditer ton premier message et mettre [Résolu] devant le titre de celui-ci, merci Voila bon courage et bonnes lectures. Content d'avoir pu t'aider. Salut. -
[Résolu] Rapport Hijackthis a analyse svp
Le sioux a répondu à un(e) sujet de azdare dans Analyses et éradication malwares
Bonsoir azedar Je viens de me rappeller quelque chose que je ne t'ai pas signalé, tu as deux antivirus sur ton PC, Mac Affee et Avira Antivir ... Il n'en faut qu'un, sinon, risque de conflits et bugs associés à une perte d'efficacité, il faut désinstaller l'un des deux ou désactiver l'antivirus de MacAffee pour ne garder que le pare-feu. Dis moi quand cela est fait. @ suivre. -
[Résolu] Rapport Hijackthis a analyse svp
Le sioux a répondu à un(e) sujet de azdare dans Analyses et éradication malwares
Bonsoir azedar Bien joué, comment se porte le PC à présent ? Lance OTMoveIt et clique sur le bouton CLEANUP (ceci supprime toutes les traces des logiciels que nous avons utilisés qui traitent des infections spécifiques et qui sont mis à jour régulièrement, ainsi que OTMoveIt lui même) Puis dans le popup "Cleanup list download successful. Begin cleanup process ?" accepte par Yes. Un redémarrage du PC sera nécessaire. Pense à vider ta poubelle. @ suivre car il reste des conseils de sécurité à appliquer. -
fenetres publicitaires
Le sioux a répondu à un(e) sujet de issakaki dans Analyses et éradication malwares
Bonjour issakaki Supprime Navilog1 du PC. Via Démarrer / Paramètres / Panneau de configuration puis Ajout/ Suppression de programmes , navigue jusqu'à Navilog1 puis clique sur "Supprimer" Supprime également le dossier C:\Program Files\Navilog1 puis vide ta poubelle. Puis : Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement. Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous. Si un élément te paraît obscure, demande des explications avant de commencer la désinfection. 1) Télécharge et installe -- CCleaner http://www.ccleaner.com/download/builds.aspx Choisis de préférence la version SLIM-No Toolbar. Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour. Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Pour les autres paramètres, laisse-le avec ses réglages par défaut. -- Malwarebyte's Anti-Malware http://www.malwarebytes.org/mbam/program/mbam-setup.exe Tuto : http://forum.pcastuces.com/malwarebytes_an...oriel-f31s3.htm A la fin de l'installation, veille à ce que l'option « Mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK. S'il ne s'est pas lancé tout seul, double-clique sur l'icône de Malwarebyte's Anti-Malware sur ton Bureau. Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK Laisse les Mises à jour se télécharger. 2) Scan avec Malwarebyte's Anti-Malware (Relance Malwarebyte’s Anti-Malware si celui-ci s’est refermé ) Onglet "Recherche" >>> coche Exécuter un examen complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen. A la fin du scan >>> clique sur Afficher les résultats Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout S'il t'es demandé de redémarrer >>> clique sur "Yes" --> Un rapport de scan s'ouvre, enregistre sur ton Bureau. Puis ferme Malwarebyte's Anti-Malware 3) Suppression de fichiers inutiles avec CCleaner Lance CCleaner en double-cliquant sur son raccourci sur ton Bureau. Puis dans le menu Nettoyeur Clique sur Analyse (laisse travailler cela peut durer longtemps la 1ere fois) Clique sur le bouton Lancer le nettoyage. Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner. 4) Rapports Poste en réponse le rapport de Malwarebyte's Anti-Malware que tu as sauvegardé sur ton Bureau. @ suivre. -
[Résolu] Rapport Hijackthis a analyse svp
Le sioux a répondu à un(e) sujet de azdare dans Analyses et éradication malwares
Re Bien joué. Télécharge OTMoveIt2 de Old_Timer sur ton Bureau. http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe Clique droit sur OTMoveIt.exe et "Exécuter en tant qu'administrateur". Copie la liste qui se trouve en citation ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt : Paste standard List of Files/Folders to be moved. Clique sur MoveIt! pour lancer la suppression. Le résultat apparaîtra dans le cadre Results. Clique sur Exit pour fermer. Il te sera peut-être demander de faire redémarrer le PC pour achever la suppression. si c'est le cas accepte par Yes. --> Poste le rapport d'OTMoveIt situé dans C:\_OTMoveIt\MovedFiles (contenu du fichier C:\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date et l'heure) @ suivre car il restera des conseils de sécurité à appliquer. -
fenetres publicitaires
Le sioux a répondu à un(e) sujet de issakaki dans Analyses et éradication malwares
Re Ce coup ci, on va t'en débarrasser. Navilog1 option 2 /!\ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. /!\ Regarde ici si besoin : http://forum.pcastuces.com/desactiver_les_...entes-f31s4.htm Double-clique sur le raccourci de Navilog1 présent sur ton Bureau. Au menu principal, fais le choix 2 Laisse toi guider et patiente. Le fix va t'informer qu'il va alors redémarrer ton PC Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts. Appuie sur une touche comme demandé. (Si ton PC ne redémarre pas automatiquement, fais le toi même) Au redémarrage de ton PC, choisis ta session habituelle, si nécessaire. Patiente jusqu'au message : *** Nettoyage Termine le ..... *** Le Bloc-notes va s'ouvrir. Sauvegarde le rapport sur ton Bureau de manière à le retrouver. Referme le Bloc-notes. Ton Bureau va réapparaître. Note : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le Gestionnaire de tâches. Clique en haut à gauche sur Fichier et choisis "Nouvelle tâche" (Exécuter ...) Tape explorer et valide. Cela fera apparaître ton Bureau. --> Poste le rapport de Navilog1 (contenu du fichier cleannavi.txt) en réponse ainsi qu'un nouveau rapport HijackThis et dis moi si tu constates des améliorations. /!\ Pense à ré-activer ton antivirus et antispyware résident avant de te reconnecter sur Internet. /!\ @ suivre. -
fenetres publicitaires
Le sioux a répondu à un(e) sujet de issakaki dans Analyses et éradication malwares
Re Je n'avais pas "tilté" L'adware navipromo n'a pas été supprimé et pour cause tu utilises une version plus qu'obsolète ! On en est à la version 3.6.5 ! Je t'avais demandé de téléchargé Navilog1 pas d'utiliser une vielle version en stock sur ton PC, cet outil, comme la plupart des outils spécifiques est mis à jour régulièrement., donc : 1) Suppression de ta version périmée de Navilog1 Via Démarrer / Paramètres / Panneau de configuration puis Ajout/ Suppression de programmes , navigue jusqu'à Navilog1 puis clique sur "Supprimer" Supprime également le dossier C:\Program Files\Navilog1 puis vide ta poubelle. 2) Navilog1 option 1 Télécharge Navilog1 d'Il Mafioso Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau. / !\ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. /!\ Regarde ici si besoin : http://forum.pcastuces.com/desactiver_les_...entes-f31s4.htm Ensuite double-clique sur Navilog1.exe pour lancer l'installation. Une fois l'installation terminée, fais un double-clic sur le raccourci de Navilog1 présent sur ton Bureau . Au menu principal, fais le choix 1 Laisse toi guider et patiente. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche le Bloc-notes va s'ouvrir. --> Copie-colle l'intégralité du rapport de Navilog1 dans une réponse puis referme le Bloc-notes. Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%. /!\ Pense à ré-activer ton antivirus et antispyware résident avant de te reconnecter sur Internet. /!\ @ suivre -
Virus et publicités
Le sioux a répondu à un(e) sujet de olympiquedemars dans Analyses et éradication malwares
Bonjour olympiquedemars * Tu ne m'as pas répondu à ma toute première question : Qu'en est-il ? * Désinstalle BitTorrent Ultra Accelerator Via Menu Démarrer / Paramètres /Panneau de configuration et dans Ajout/ Suppression de programmes, navigue jusqu'à BitTorrent Ultra Acceleratoret clique sur Supprimer Redémarre ton PC comme demandé et supprime C:\Program Files\BitTorrent Ultra Accelerator <-- ce dossier en gras. * A propos de Boonty Games Utilises tu des jeux de Boonty games depuis longtemps ? Voici une petite information sur la politique de Boonty games : Si tu es d'accord avec eux, pas de problèmes sinon, il faut désactiver le service en allant dans le menu Démarrer / Exécuter / tape services.msc ) recherche le service Boonty, double-clique sur sa ligne et dans "Type de démarrage" tu mets sur désactivé et tu valides puis OK . Lance une recherche Boonty et supprime tout. * Optimisation via HijackThis : Si tu le souhaites, on peut en profiter pour corriger quelques lignes via HijackThis pour optimiser ton démarrage en évitant que les programmes qui s'y lancent inutilement, accaparent des ressources du système. Cela désactive du démarrage des programmes qui ne sont pas primordiaux. Un programme utilise des ressources quand il est en cours d'exécution. Trop de programmes qui tournent utilisent beaucoup de ressources qui peuvent conduire au ralentissement de l'ordinateur. Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement. Double-clique sur le raccourci d’HijackThis présent sur ton Bureau afin de le lancer puis : Clique sur "Do a System Scan Only" et coche les lignes suivantes : Une fois les lignes cochées, ferme toutes les autres fenêtres, tous les autres programmes. Clique sur Fix checked puis clique sur OK. Note : Il est possible que certaines lignes soient absentes, signale-les dans ta prochaine réponse. Ferme HijackThis. --> Fais redémarrer le PC et poste un nouveau rapport HijackThis en réponse. @ suivre. -
[Résolu] Rapport Hijackthis a analyse svp
Le sioux a répondu à un(e) sujet de azdare dans Analyses et éradication malwares
Bonjour azdare 1) Suppression de ComboFix du PC : Menu Démarrer , Exécuter copie-colle ComboFix /u puis valides par OK. Supprime C:\Qooboxet C:\ComboFix (si cela n'est pas déjà fait) et vide ta poubelle. 2) Désactive le mode protégé d’ IE7 Lance IE 7 et rends toi dans Outils/Options Internet et dans l'onglet Sécurité désactive le mode protégé d’ IE7 en décochant la case devant Activer le mode protégé puis fais redémarrer le navigateur. 3) Scan en ligne Kaspersky Tuto d’aide : http://cybersecurite.xooit.com/t100-Scan-e...spersky.htm#768 Rends toi sur http://www.kaspersky.com/kos/eng/partner/d...kavwebscan.html avec Internet explorer et Clique sur Accept Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X. Clique une nouvelle fois sur "Accept" Les bases de mises à jour vont s'installer, patiente un moment. Clique sur Next. Clique sur My Computer, le scan se met en route. Attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis Bureau et nomme le rapport "Rapport Kaspersky" Dans le champ d'enregistrement, choisis "Fichiers texte" enregistre alors le rapport. --> Copie/colle le fichier texte ouvert en intégralité, en faisant un clic droit dessus, sélectionner tout/copier puis colle ce rapport dans ta prochaine réponse. @ suivre car il restera des conseils de sécurité à appliquer. Note : Pense à réactiver le mode protégé d'IE (après le scan en ligne), manip inverse de 1) -
fenetres publicitaires
Le sioux a répondu à un(e) sujet de issakaki dans Analyses et éradication malwares
Bonjour issakaki Le rapport n'est pas en entier ... on passe tout de même au nettoyage : Navilog1 option 2 /!\ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. /!\ Regarde ici si besoin : http://forum.pcastuces.com/desactiver_les_...entes-f31s4.htm Double-clique sur le raccourci de Navilog1 présent sur ton Bureau. Au menu principal, fais le choix 2 Laisse toi guider et patiente. Le fix va t'informer qu'il va alors redémarrer ton PC Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts. Appuie sur une touche comme demandé. (Si ton PC ne redémarre pas automatiquement, fais le toi même) Au redémarrage de ton PC, choisis ta session habituelle, si nécessaire. Patiente jusqu'au message : *** Nettoyage Termine le ..... *** Le Bloc-notes va s'ouvrir. Sauvegarde le rapport sur ton Bureau de manière à le retrouver. Referme le Bloc-notes. Ton Bureau va réapparaître. Note : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le Gestionnaire de tâches. Clique en haut à gauche sur Fichier et choisis "Nouvelle tâche" (Exécuter ...) Tape explorer et valide. Cela fera apparaître ton Bureau. --> Poste le rapport de Navilog1 (contenu du fichier cleannavi.txt) en réponse ainsi qu'un nouveau rapport HijackThis et dis moi si tu constates des améliorations. /!\ Pense à ré-activer ton antivirus et antispyware résident avant de te reconnecter sur Internet. /!\ @ suivre -
Rapport HijackThis
Le sioux a répondu à un(e) sujet de millechosesatedire dans Analyses et éradication malwares
Bonjour millechoseatedire Bien joué. On continu : 1) Suppression de Navilog1 du PC. Via Démarrer / Paramètres / Panneau de configuration puis Ajout/ Suppression de programmes , navigue jusqu'à Navilog1 puis clique sur "Supprimer" Supprime également le dossier C:\Program Files\Navilog1 puis vide ta poubelle. 2) Scan en ligne chez BitDefender Aide toi de ce Tuto (merci Morgane) http://forum.pcastuces.com/bitdefender_onl...oriel-f31s2.htm Fais un scan antivirus en ligne http://www.bitdefender.fr/ avec IE et copie colle le résultat ici En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE Dans la nouvelle fenêtre, clique sur I agree La fenêtre change encore, clique sur Click here to scan Les signatures se chargent, etc... --> Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html @ suivre car il restera des conseils de sécurité a appliquer. -
fenetres publicitaires
Le sioux a répondu à un(e) sujet de issakaki dans Analyses et éradication malwares
Bonsoir issakaki, fakcs Mieux vaut ne pas utiliser MBAM de suite, car une infection navipromo/ Magic control est visible dans le rapport HijackThis, autant la shooter de suite avec l'outil le plus approprié :Navilog1 d'Il Mafioso , besoin d'un 1er rapport de cet outil, dans un 1er temps : Télécharge Navilog1 d'Il Mafioso Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau. / !\ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. /!\ Ensuite double-clique sur Navilog1.exe pour lancer l'installation. Une fois l'installation terminée, fais un double-clic sur le raccourci de Navilog1 présent sur ton Bureau . Au menu principal, fais le choix 1 Laisse toi guider et patiente. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche le Bloc-notes va s'ouvrir. --> Copie-colle l'intégralité du rapport de Navilog1 dans une réponse puis referme le Bloc-notes. Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%. /!\ Pense à ré-activer ton antivirus et antispyware résident avant de te reconnecter sur Internet. /!\ @ suivre PS : +1 pour le commentaire à propos d'avast! -
[Résolu] Rapport Hijackthis a analyse svp
Le sioux a répondu à un(e) sujet de azdare dans Analyses et éradication malwares
Re Il me manque le rapport HijackThis ... @ plus. -
[Résolu] Rapport Hijackthis a analyse svp
Le sioux a répondu à un(e) sujet de azdare dans Analyses et éradication malwares
Re * Je t'ai demandé le rapport de MBAM où il avait été effectué la suppression, pas un nouveau scan de celui-ci avec un rapport vierge, regarde ma demande ici http://forum.zebulon.fr/index.php?s=&s...t&p=1278805 * Je vois ceci dans le rapport de ComboFix : /!\ L'antivirus résident n'a pas été désactivé comme demandé ... /!\ --> Essaie de suivre mes conseils comme il faut stp... Ceci dit, on continue, veuille à ce que le contrôle des utilisateurs soit toujours désactivé, puis : ComboFix avec CFScript Sélectionne le texte suivant (en citation) dans son intégralité : Copie le texte sélectionné (CTRL+C). Ouvre le Bloc-notes [/b](Démarrer / Tous les Programmes>Accessoires >bloc-notes). Colle le texte copié dans ce Bloc-notes (CTRL+V). Sauvegarde sur ton Bureau ce fichier sous le nom de CFScript.txt /!\Déconnecte toi du net et désactive ton antivirus pour que ComboFix puisse s'exécuter normalement /!\ (Aide si besoin : http://forum.pcastuces.com/desactiver_les_...entes-f31s4.htm Merci Morgane ) Fais un Glisser/déposer de ce fichier CFScript.txtsur le fichier ComboFix (sur ton Bureau) comme ici : http://apu.mabul.org/up/apu/2008/08/12/img-210914jjufm.gif Une fenêtre bleue va apparaître: au message qui apparaît Type 1 to continue, or 2 to abort , tape 1 puis valide. Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! /!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire. Une fois le scan achevé, un rapport va s'afficher : Poste son contenu (si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt ) , ainsi qu’un nouveau rapport HijackThis. /!\Ré-active la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet. /!\. @ suivre / !\Avis aux lecteurs : Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure : dangereux! / !\ -
[Résolu] Rapport Hijackthis a analyse svp
Le sioux a répondu à un(e) sujet de azdare dans Analyses et éradication malwares
Bonsoir azdare Je regarde tes rapports (après avoir englouti et digérer la raclette qui m'attend) et te dis quoi faire. @ tout à l'heure..