-
Compteur de contenus
1 915 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Le sioux
-
[Résolu] - Un p'tit coup de main pour le dernier roman du Grand Ja
Le sioux a répondu à un(e) sujet de VerdiosE dans Analyses et éradication malwares
Hello VerdiosE Content d'avoir pu t'aider Partage avec ceux qui t'entourent ce que tu as pu apprendre au cours de cette expérience, aide-les à sécuriser leurs PC, à mettre leurs logiciels à jour et à mettre en place des mesures préventives et une attitude de surf "saine" pour éviter les problèmes. C'est tellement mieux un PC qui fonctionne bien ! Salut, bonne continuation et prudence sur Internet ! -
Infection via Clé USB [ Résolu ]
Le sioux a répondu à un(e) sujet de Philou22 dans Analyses et éradication malwares
Hello Philou Content d'avoir pu t'aider. Salut, bonne continuation et prudence sur Internet ! -
Infection via Clé USB [ Résolu ]
Le sioux a répondu à un(e) sujet de Philou22 dans Analyses et éradication malwares
Bonsoir Philou22 Je veux bien être gentil et patient, mais ce sujet est pour moi conclut depuisle 07 fevrier : voir message Le problème a été réglé, la plupart des questions qui ont suivies auraient pu être évités en lisant les instructions dans leurs intégralité, en se donnant un peu la peine et en cherchant un peu. Il serait temps de se prendre en main... Demande à Google, il te répondra Pour ma part, je considère désormais ce sujet clos. Salut. -
Infection via Clé USB [ Résolu ]
Le sioux a répondu à un(e) sujet de Philou22 dans Analyses et éradication malwares
Bonjour Philou Tout à fait, la mise à jour 9.3 se serait installée sans soucis sur une 9 voir une 8."quelque chose" mais sur une 4 ...bien trop vieille version : * Punition : désinstallation de la version 4 d'AdobeReader, reboot du PC et installation de la dernière version d'AdobeReader * Autre alternative : désinstallation de la version 4 d'AdobeReader et installation de FoxitReader , lecteur PDF gratuit, mais en faisant bien attention de bien refuser le changement de la page de démarrage des navigateurs ainsi que la toolbar Ask Tchao. -
[RESOLU] probleme combofix
Le sioux a répondu à un(e) sujet de benramon dans Analyses et éradication malwares
Bonsoir beramon Bah oui ... tu es sensé savoir ce qui est installé sur ton PC ... 1) OTM d'Old-Timer Double clique sur OTM.exe afin de lancer l'outil. Pour Vista et Seven, faire un clic droit et "Exécuter en tant qu'administrateur". Copie la liste qui se trouve en citation ci-dessous : et colle-la dans le cadre de gauche de OTM : "Paste instructions for item to be moved". Clique sur le bouton MoveIt! Attends la fin du travail de l'outil puis ferme OTM. Note: Un redémarrage du PC pourra être nécessaire, clique sur Oui/Yes quand cela te sera demandé. 2) Malwarebyte's Anti-Malware Télécharge et installe Malwarebyte's Anti-Malware Tuto : http://forum.pcastuces.com/malwarebytes_an...oriel-f31s3.htm A la fin de l'installation, veille à ce que l'option « Mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK. S'il ne s'est pas lancé tout seul, double-clique sur l'icône de Malwarebyte's Anti-Malware sur ton Bureau. Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK Laisse les Mises à jour se télécharger puis ferme celui-ci. Relance Malwarebyte’s Anti-Malware Pour Vista et Seven, faire un clic droit et "Exécuter en tant qu'administrateur". Onglet "Recherche" >>> coche Exécuter un examen rapide >>> puis clique sur Lancer l’examen. A la fin du scan >>> , un message s'affiche : Clique sur "OK" pour poursuivre. Si Malwarebyte's Anti-Malware n'a rien trouvé, il te le dira Si des malwares ont été détectés, clique sur Afficher les résultats Clique sur Supprimer la sélection Si on te demande de redémarrer >>> clique sur "Yes" Un rapport de scan s'ouvre, enregistre le sur ton Bureau. Puis ferme Malwarebyte's Anti-Malware. --> Poste en réponse : * Le rapport de OTM (contenu du fichier Lecteur\_OTM\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) [Lecteur représente la partition depuis laquelle OTM a été lancé, généralement C:] * Le rapport de Malwarebyte's Anti-Malware que tu as sauvegardé sur ton Bureau. * Un nouveau rapport RSIT (log.txt uniquement). @ suivre. -
[Résolu] Analyse raport hijack + barre de scroll folle
Le sioux a répondu à un(e) sujet de skyangel dans Analyses et éradication malwares
Salut skyangel Pour Si c'est sur XP : Rends toi dans Démarrer / Parametrres/ Panneau de configuration / Ajouts et suppressions de programmes et désinstalle les versions de Flashplayer qui s'y trouvent, puis rends toi dans Poste de travail --> C:_Windows_System32\Macromed\Flash et supprime ce qui s'y trouve. Puis réinstalle derniere version de flashplayer pour FF et pour IE puis retourne verifier chez secunia inspector. Pour Tu peux demander en mp à celui qui intervient sur le sujet Il existe des écoles de formation si vraiment tu es interressé, alors mp moi, on en reparlera ensemble. Salut -
[Résolu] Analyse raport hijack + barre de scroll folle
Le sioux a répondu à un(e) sujet de skyangel dans Analyses et éradication malwares
Bonsoir skyangel OK On passe aux conseils de fin : ========================================================================= => Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui éliminera les malwares mémorisés dans les anciens Points de contrôle et créera un point de restauration sain": Dans Panneau de configuration / Système, clique sur le lien Protection du système (sur la gauche de la fenêtre). * Sous Points de restauration automatiques, décoche toutes les cases dans la liste des disques disponibles. Ceci afin de désactiver la fonction de restauration du système. Vista va te demander confirmation pour cette opération. Confirme en cliquant sur le bouton Désactiver la restauration du système. Tous les points de restauration système existants seront supprimés. * De retour sur la fenêtre des points de restauration automatiques, re-coche toutes les cases dans la liste des disques disponibles puis clique sur OK. Ceci aura pour conséquence de remettre la Restauration système en fonction. Tu pourras alors, créer un point de restauration tout neuf en cliquant sur le bouton Créer. Le système se chargera ensuite de créer les autres à intervalles réguliers. En image ici . ========================================================================= Je vais te donner plusieurs conseils par ordre de priorité, pour éviter cela à l'avenir, prends le temps de lire et d’exécuter cela à ton rythme, ne "t’abrutis" pas à tout faire d'un coup, quitte à y revenir par à coups et suivre ainsi petit à petit les différentes instructions. ========================================================================= => Comportement à adopter : http://assiste.com.free.fr/p/abc/a/safe_cex.html http://forum.pcastuces.com/prevention_et_p...r-f25s36131.htm => Reste protégé en utilisant un antivirus, un pare-feu. et un antispyware Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus et ton anti-spyware après les avoir mis à jour et supprime ce qu'ils peuvent trouver. ========================================================================= => Afin de vérifier régulièrement l'absence de failles de sécurité sur ton PC : Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l'est pas. http://secunia.com/software_inspector/ -Tuto http://www.malekal.com/scan_vulnerabilite.php ========================================================================= => Il faut mettre régulièrement à jour la console Java : Rends toi sur http://www.java.com/fr/download/manual.jsp et télécharge la dernière version de la console Java ou ici http://www.filehippo.com/download_java_run...d_java_runtime/ Installe la, puis désinstalle les anciennes versions (la console Java) afin d’éliminer les failles de sécurité présentes dans celles-ci et de libérer, par la même occasion de l'espace disque. via Démarrer / Paramètres / Panneau de configuration / et dans Ajout/suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis Supprimer, suis les invites de commandes dans la boîte de dialogue qui va s'ouvrir afin de mener la désinstallation à son terme. Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé . Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre. ========================================================================= => Pour sécuriser ta navigation : Essaye et adopte le navigateur Firefox plus sûr / sécurisé qu'I.E http://www.mozilla-europe.org/fr/products/firefox/ -Tutorial pour le sécuriser: http://forum.zebulon.fr/index.php?showtopic=69628 - Une extension intéressante WOT (Alerte en cas d’accès à des sites Web présentant des risques de fraude, de logiciels malveillants ou de courrier indésirable) FireFox n'utilise pas le dangereux protocole ActiveX Ce que sont les activeX : http://assiste.com.free.fr/p/abc/a/activex_dangers.html S'en protéger : http://assiste.com.free.fr/p/abc/c/anti_activex.html ========================================================================= Peux tu stp, éditer ton premier message et mettre [Résolu] devant le titre de celui-ci Merci Voila bon courage et bonnes lectures. Content d'avoir pu t'aider. Salut. -
[Résolu] - Un p'tit coup de main pour le dernier roman du Grand Ja
Le sioux a répondu à un(e) sujet de VerdiosE dans Analyses et éradication malwares
Bonsoir VerdiosE On peut conclure alors ========================================================================= => Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui éliminera les malwares mémorisés dans les anciens Points de contrôle et créera un point de restauration sain": * Désactivation: Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs" puis clique sur "Appliquer" et patiente jusqu'à ce que cela soit marqué "Désactivé" puis valide en cliquant sur OK. * Activation : Suis le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs" puis clique sur "Appliquer" . Attends que cela soit à nouveau sur "Surveillance" puis clique sur OK. http://forum.pcastuces.com/desactiver_la_r...steme-f31s7.htm ========================================================================= => Comportement à adopter : http://assiste.com.free.fr/p/abc/a/safe_cex.html http://forum.pcastuces.com/prevention_et_p...r-f25s36131.htm => Reste protégé en utilisant un antivirus, un pare-feu. et un antispyware Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus et ton anti-spyware après les avoir mis à jour et supprime ce qu'ils peuvent trouver. ========================================================================= => Il te faut impérativement mettre à jour Windows (puis le tenir à jour régulièrement) ainsi qu' Internet Explorer: * Via Internet Explorer, rends-toi sur Microsoft Update http://windowsupdate.microsoft.com/ afin de télécharger puis d'installer toutes les mise à jour critiques proposées. Tu seras obligé de faire redémarrer ton PC et de retourner à la fonction de mise à jour jusqu'à ce qu'il n'y ait plus rien de signalé. * Si ce n'est pas déjà fait par le biais des mises à jour de sécurité, retourne sur Microsoft Update afin de passer à la version 8 d'Internet Explorer (plus sûre que la version 7) ou télécharge la ici : http://www.microsoft.com/windows/downloads/ie/getitnow.mspx * Par la suite, vérifie que les mises à jour de Windows soient bien réglés en automatique, pour cela : - Menu Démarrer / Paramètres / Panneau de configuration et dans Centre de sécurité, clique sur Mises à jour automatiques, puis coche Installation automatique (recommandé), en dessous indique une heure où tu es connecté habituellement puis clique sur Appliquer puis OK. * Tu pourrais installer le SP3 , il reprend toutes les mises à jour depuis la sortie du SP2. Note importante: Si ton processeur est un AMD, dis moi le, je te ferai faire une manip avant d'installer le SP3 pour t'éviter d'éventuels soucis ========================================================================= => Afin d’éviter les autres failles de sécurité des autres programmes présents sur ton PC : => Afin de vérifier l'absence de failles de sécurité sur ton PC : Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l'est pas. http://secunia.com/software_inspector/ -Tuto http://www.malekal.com/scan_vulnerabilite.php ========================================================================= => Il faut mettre régulièrement à jour la console Java : Rends toi sur http://www.java.com/fr/download/manual.jsp et télécharge la dernière version de la console Java ou ici http://www.filehippo.com/download_java_run...d_java_runtime/ Installe la, puis désinstalle les anciennes versions (la console Java) afin d’éliminer les failles de sécurité présentes dans celles-ci et de libérer, par la même occasion de l'espace disque. via Démarrer / Paramètres / Panneau de configuration / et dans Ajout/suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis Supprimer, suis les invites de commandes dans la boîte de dialogue qui va s'ouvrir afin de mener la désinstallation à son terme. Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé . Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre. ========================================================================= => Afin de sécuriser ton PC comme il faut : En complément de ton Pare-feu, pour fermer les ports risqués (dangereux, s’ils restent ouverts) : ZebProtect (application ne nécessitant pas d'installation à lancer et paramétrer une unique fois) - Lien téléchargement : http://telechargement.zebulon.fr/123.html - Tuto http://www.zebulon.fr/articles/zebprotect.php ========================================================================= => Pour sécuriser ta navigation : Essaye et adopte le navigateur Firefox plus sûr / sécurisé qu'I.E http://www.mozilla-europe.org/fr/products/firefox/ -Tutorial pour le sécuriser: http://forum.zebulon.fr/index.php?showtopic=69628 - Une extension intéressante WOT (Alerte en cas d’accès à des sites Web présentant des risques de fraude, de logiciels malveillants ou de courrier indésirable) FireFox n'utilise pas le dangereux protocole ActiveX Ce que sont les activeX : http://assiste.com.free.fr/p/abc/a/activex_dangers.html S'en protéger : http://assiste.com.free.fr/p/abc/c/anti_activex.html ========================================================================= Peux tu stp, éditer ton premier message et mettre [Résolu] devant le titre de celui-ci Merci Voila bon courage et bonnes lectures. Content d'avoir pu t'aider. Salut. -
[RESOLU] probleme combofix
Le sioux a répondu à un(e) sujet de benramon dans Analyses et éradication malwares
onsoir beramon Connais tu ce programme : c:\programdata\HDBR31 ?? Télécharge OTM de Old_Timer sur ton Bureau. Double clique sur OTM.exe afin de lancer l'outil. Pour Vista et Seven, faire un clic droit et "Exécuter en tant qu'administrateur". Copie la liste qui se trouve en citation ci-dessous : et colle-la dans le cadre de gauche de OTM : "Paste instructions for item to be moved". Clique sur le bouton MoveIt! Attends la fin du travail de l'outil puis ferme OTM. Note: Un redémarrage du PC pourra être nécessaire, clique sur Oui/Yes quand cela te sera demandé. --> Poste en réponse : * Le rapport de OTM (contenu du fichier Lecteur\_OTM\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) [Lecteur représente la partition depuis laquelle OTM a été lancé, généralement C:] * Un nouveau rapport RSIT (log.txt uniquement). @ suivre. -
problème de ralentissements intempestifs
Le sioux a répondu à un(e) sujet de crown54 dans Analyses et éradication malwares
Bonjour crown54 Ton sujet est passé à la trappe, pas mal de demande d'aide en ce moment... * Tout d'abord, des questions : - Je vois que tu as Comodo Internet Sécurity, as tu bien pensé (lors de l'installation de Comodo) à n'installer que le pare-feu et pas l'antivirus qui pourrait entrer en conflit avec Antivir (qui lui est bien supérieur) - J'ai vu que tu as bidouillé avec HijackThis en fixant des lignes, L''as tu fait seul ? As tu été aidé ailleurs ? (auquel cas, je veux bien le lien). Edit vu ici http://forum.zebulon.fr/probleme-avec-1sass-t161492.html J'espère que tu ne me laisseras pas tomber comme tu l'as fait avec Gof et que nous irons ensemble vers une prise de décision commune de mettre en Résolu avec conseils de fin à l'appui pour terminer ... * Désinstalle Ad-Aware si ce n'est pas déjà fait. 1) OTM de Old_Timer Télécharge OTM de Old_Timer sur ton Bureau. Double clique sur OTM.exe afin de lancer l'outil. Pour Vista et Seven, faire un clic droit et "Exécuter en tant qu'administrateur". Copie la liste qui se trouve en citation ci-dessous : et colle-la dans le cadre de gauche de OTM : "Paste instructions for item to be moved". Clique sur le bouton MoveIt! Attends la fin du travail de l'outil puis ferme OTM. Note: Un redémarrage du PC sera nécessaire, clique sur Oui/Yes quand cela te sera demandé. 2) Malwarebyte's Anti-Malware Télécharge et installe Malwarebyte's Anti-Malware Tuto : http://forum.pcastuces.com/malwarebytes_an...oriel-f31s3.htm A la fin de l'installation, veille à ce que l'option « Mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK. S'il ne s'est pas lancé tout seul, double-clique sur l'icône de Malwarebyte's Anti-Malware sur ton Bureau. Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK Laisse les Mises à jour se télécharger puis ferme celui-ci. Relance Malwarebyte’s Anti-Malware Pour Vista et Seven, faire un clic droit et "Exécuter en tant qu'administrateur". Onglet "Recherche" >>> coche Exécuter un examen rapide >>> puis clique sur Lancer l’examen. A la fin du scan >>> , un message s'affiche : Clique sur "OK" pour poursuivre. Si Malwarebyte's Anti-Malware n'a rien trouvé, il te le dira Si des malwares ont été détectés, clique sur Afficher les résultats Clique sur Supprimer la sélection Si on te demande de redémarrer >>> clique sur "Yes" Un rapport de scan s'ouvre, enregistre le sur ton Bureau. Puis ferme Malwarebyte's Anti-Malware. --> Poste en réponse : * Le rapport de OTM (contenu du fichier Lecteur\_OTM\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) [Lecteur représente la partition depuis laquelle OTM a été lancé, généralement C:] * Le rapport de Malwarebyte's Anti-Malware que tu as sauvegardé sur ton Bureau. * Un nouveau rapport RSIT (log.txt uniquement). @ suivre. -
Infection via Clé USB [ Résolu ]
Le sioux a répondu à un(e) sujet de Philou22 dans Analyses et éradication malwares
Bonjour Philou22 Oui, un scan de la clef avec l'antivirus avant l'ouverture de celle-ci afin de vérifier qu'elle soit saine si la clef est inconnue, le mieux étant de le faire avec fichiers et dossiers dé-cachés (penser à re-cacher par la suite) (Avec XP, il y a une autre précaution possible en ouvrant les clefs via l'Explorateur Windows et en cliquant à gauche sur la clef puis "Développer" ce qui évites de lancer un éventuel fichier autorun.inf infectieux si présence de celui-ci dans la clef et donc de propager le ver dans le PC.) Salut. -
Lecture hijackthis
Le sioux a répondu à un(e) sujet de blacksunrise dans Analyses et éradication malwares
Bonsoir blacksunrise et bienvenue sur Zébulon *Pour commencer, vu que tu es nouvelle/nouveau ici, regarde ces deux sujets si cela peux t'aider : Retrouver ses messages et activer la notification par email Comment participer a un forum *Pour répondre, ajouter un post, un rapport, utilise le bouton entre "Flash" et "Nouveau" : * Je ne vois pas d'antivirus sur ce PC ??? Si c'est bien le cas, on installera Avira Antivir, gratuit, léger et efficace et en français dans un prochain message, je t'indiquerai comment procéder. 1) OTM de Old_Timer Télécharge OTM de Old_Timer sur ton Bureau. Double clique sur OTM.exe afin de lancer l'outil. Pour Vista et Seven, faire un clic droit et "Exécuter en tant qu'administrateur". Copie la liste qui se trouve en citation ci-dessous : et colle-la dans le cadre de gauche de OTM : "Paste instructions for item to be moved". Clique sur le bouton MoveIt! Attends la fin du travail de l'outil puis ferme OTM. Note: Un redémarrage du PC pourra être nécessaire, clique sur Oui/Yes quand cela te sera demandé. 2) Random's System Information Tool (RSIT) Cet outil va faire un état des lieux, comme HijackThis, mais en plus détaillé. Télécharge Random's System Information Tool (RSIT) de random/random et sauvegarde-le sur ton Bureau. Double-clique sur RSIT.exe afin de lancer RSIT.(Si tu es sous Vista, fais un clic droit dessus et choisis « Exécuter en tant qu'administrateur»). Clique sur Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. --> Poste en réponse : * Le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Tuto : http://forum.pcastuces.com/randoms_system_...rsit-f31s31.htm. Note : Les deux rapports sont également sauvegardés dans %systemroot%\rsit * Le rapport de OTM (contenu du fichier Lecteur\_OTM\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) [Lecteur représente la partition depuis laquelle OTM a été lancé, généralement C:] @ suivre. -
Infection via Clé USB [ Résolu ]
Le sioux a répondu à un(e) sujet de Philou22 dans Analyses et éradication malwares
Bonsoir Philou Le résident pose encore quelques soucis avec Vista et Seven, c'est pour cela que je n'insiste pas avec ce dernier quand c'est avec ses os la Sinon, c'est efficace si. Salut. -
[Résolu] - Un p'tit coup de main pour le dernier roman du Grand Ja
Le sioux a répondu à un(e) sujet de VerdiosE dans Analyses et éradication malwares
Bonsoir VerdiosE Pas cool ce soucis d'os... ton ancien Windows s'était une édition familiale ? Tu as le numéro sur ta tour ? Dans le rapport de MBAM, je vois : As tu bien supprimé la sélection ? C'était des traces de Koobface qu'il restaient, MBAM est mis à jour régulièrement et sans doute que cela a été intégré dans la dernière base de donnés. Pense à nouveau à vider sa quarantaine. On va supprimer toutes les traces des logiciels que nous avons utilisés qui traitent des infections spécifiques (parce qu'ils sont mis à jours régulièrement et que c'est donc inutile de garder un outil qui sera très vite périmé donc inefficace) et ceci grâce à ToolsCleaner de A.Rothstein et DJ Quiou. Télécharge ToolsCleaner de A.Rothstein et DJ Quiou sur ton Bureau. Double-clique sur ToolsCleaner2.exe et laisse-le travailler. Pour Vista et Seven, faire un clic droit et "Exécuter en tant qu'administrateur". Clique sur Recherche et laisse-le scan se terminer. Clique sur Suppression pour finaliser. Tu peux, si tu le souhaites, te servir des Options facultatives. Clique sur Quitter, pour que le rapport puisse se créer. --> Poste moi le rapport de ToolsCleaner ( qui se trouve à la racine de ton disque dur (C:\TCleaner.txt) @ suivre car il reste des conseils de sécurité à appliquer. -
[Résolu] Analyse raport hijack + barre de scroll folle
Le sioux a répondu à un(e) sujet de skyangel dans Analyses et éradication malwares
Hello skyangel Bien joué, tu as fait du bon boulot de recherche, félicitations On va supprimer toutes les traces des logiciels que nous avons utilisés qui traitent des infections spécifiques (parce qu'ils sont mis à jours régulièrement et que c'est donc inutile de garder un outil qui sera très vite périmé donc inefficace) et ceci grâce à ToolsCleaner de A.Rothstein et DJ Quiou. Télécharge ToolsCleaner de A.Rothstein et DJ Quiou sur ton Bureau. Double-clique sur ToolsCleaner2.exe et laisse-le travailler. Pour Vista et Seven, faire un clic droit et "Exécuter en tant qu'administrateur". Clique sur Recherche et laisse-le scan se terminer. Clique sur Suppression pour finaliser. Tu peux, si tu le souhaites, te servir des Options facultatives. Clique sur Quitter, pour que le rapport puisse se créer. --> Poste moi le rapport de ToolsCleaner ( qui se trouve à la racine de ton disque dur (C:\TCleaner.txt) @ suivre car il reste des conseils de sécurité à appliquer. -
[Résolu] Analyse raport hijack + barre de scroll folle
Le sioux a répondu à un(e) sujet de skyangel dans Analyses et éradication malwares
Re Bon, toujours rien à se mettre sous la dent... Tes soucis ne me paraissent pas d'ordre infectieux. Dans ton 1er message, tu parlais de vouloir lancer ComboFix : On peut faire cela, tenter ComboFix d'sUBs pour être sur qu'il n'y ait rien à ratisser, mais je ne pense pas cela utile à la lecture des différents rapports fournis, mais je peux me tromper ... Cela dit, si tu veux, je t'indique comment le faire prudemment. Dis moi @ plus -
Rapport HijackThis après attaque
Le sioux a répondu à un(e) sujet de pops677 dans Analyses et éradication malwares
Bonjour pops677 * Plus assez de place sur ton Disque dur C System drive C: has 22 GB (10%) free of 233 GB Cela commence à faire juste, il va falloir faire de la place ... * EuroGrand Casino et Joydesk ont mauvaise réputation T''en sers tu ? Les sites en rapport sont d'ailleurs signalés mauvais par WOT Si tu es d'accord, on peut supprimer cela grâce à OTM je t'explique comment dans un prochain message. * Pour Malwarebytes' Anti-Malware: C'est un bon scan anti malware que tu peux garder avec lequel tu pourras effectuer un nettoyage hebdomadaire, sans oublier de faire une mise à jour manuelle avant d'exécuter l’analyse . Il faut penser à Vider la quarantaine de MalwareByte's Anti-Malware : Double-clique sur le raccourci de MalwareByte's Anti-Malware présent sur ton Bureau afin de le lancer, puis Clique sur "Quarantaine", clique sur "Tout supprimer", puis ferme MalwareByte's Anti-Malware. * Tu as un paquet de vielles version Java présentant des failles de sécurité, ta version la plus récente est la 6 Update 13-, on en est à la 6.18 : => Il faut mettre régulièrement à jour la console Java : Rends toi sur http://www.java.com/fr/download/manual.jsp et télécharge la dernière version de la console Java ou ici http://www.filehippo.com/download_java_run...d_java_runtime/ Installe la, puis désinstalle les anciennes versions (la console Java) afin d’éliminer les failles de sécurité présentes dans celles-ci et de libérer, par la même occasion de l'espace disque. via Démarrer / Paramètres / Panneau de configuration / et dans Ajout/suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis Supprimer, suis les invites de commandes dans la boîte de dialogue qui va s'ouvrir afin de mener la désinstallation à son terme. Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé . Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre. @ suivre. -
[Résolu] Analyse raport hijack + barre de scroll folle
Le sioux a répondu à un(e) sujet de skyangel dans Analyses et éradication malwares
Bonjour sinon dit moi pour une de mes question du départ concernant se messenger msn zone .. risqué ou pas ? à viré ? je ne sais pas si c'est concernant sa que j'avais lu qu'il y avais des infections navipromo ^ Si c'était à virer, on l'aurait déjà fait Ce sont des activeX en rapport avec des jeux via Msn Un active X http://assiste.com.free.fr/p/abc/a/activex_dangers.html S'en protéger : http://assiste.com.free.fr/p/abc/c/anti_activex.html Yes, merci @ plus avec le résultat du scan en ligne. -
[Résolu] - Un p'tit coup de main pour le dernier roman du Grand Ja
Le sioux a répondu à un(e) sujet de VerdiosE dans Analyses et éradication malwares
Bonjour VerdiosE Ce n'est pas si mal : * Ces éléments sont dans la quarantaine de Nod32, il faut la vider * Pour Malwarebytes' Anti-Malware: C'est un bon scan anti malware que tu peux garder avec lequel tu pourras effectuer un nettoyage hebdomadaire, sans oublier de faire une mise à jour manuelle avant d'exécuter l’analyse . Il faut penser à Vider la quarantaine de MalwareByte's Anti-Malware : Double-clique sur le raccourci de MalwareByte's Anti-Malware présent sur ton Bureau afin de le lancer, puis Clique sur "Quarantaine", clique sur "Tout supprimer", puis ferme MalwareByte's Anti-Malware. Comment se porte le PC ? @ suivre car il restera des conseils de sécurité à appliquer. -
Rapport HijackThis après attaque
Le sioux a répondu à un(e) sujet de pops677 dans Analyses et éradication malwares
Re Puis, par la suite : 1) Télécharge et installe -- CCleaner http://www.ccleaner.com/download/builds.aspx Choisis de préférence la version SLIM-No Toolbar. Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour. Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Pour les autres paramètres, laisse-le avec ses réglages par défaut. -- Malwarebyte's Anti-Malware http://www.malwarebytes.org/mbam/program/mbam-setup.exe Tuto : http://forum.pcastuces.com/malwarebytes_an...oriel-f31s3.htm A la fin de l'installation, veille à ce que l'option « Mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK. S'il ne s'est pas lancé tout seul, double-clique sur l'icône de Malwarebyte's Anti-Malware sur ton Bureau. Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK Laisse les Mises à jour se télécharger. 2) Scan avec Malwarebyte's Anti-Malware Relance Malwarebyte’s Anti-Malware si celui-ci s’est refermé. Pour Vista et Seven, faire un clic droit et "Exécuter en tant qu'administrateur". Onglet "Recherche" >>> coche Exécuter un examen rapide >>> puis clique sur Lancer l’examen. A la fin du scan >>> , un message s'affiche : Clique sur "OK" pour poursuivre. Si Malwarebyte's Anti-Malware n'a rien trouvé, il te le dira Si des malwares ont été détectés, clique sur Afficher les résultats Clique sur Supprimer la sélection Si on te demande de redémarrer >>> clique sur "Yes" Un rapport de scan s'ouvre, enregistre le sur ton Bureau. Puis ferme Malwarebyte's Anti-Malware. 3) Suppression de fichiers inutiles avec CCleaner Lance CCleaner en double-cliquant sur son raccourci sur ton Bureau. Puis dans le menu Nettoyeur Clique sur Analyse (laisse travailler cela peut durer longtemps la 1ere fois) Clique sur le bouton Nettoyer . Clique une seconde fois sur le bouton Nettoyer puis ferme CCleaner. 4) Rapports Poste en réponse le rapport de Malwarebyte's Anti-Malware que tu as sauvegardé sur ton Bureau. @ suivre. -
Rapport HijackThis après attaque
Le sioux a répondu à un(e) sujet de pops677 dans Analyses et éradication malwares
Bonjour pop677 Il manque le rapport info.txt voir dans C:\rsit Je regarde le reste en attendant @ plus. -
Infection via Clé USB [ Résolu ]
Le sioux a répondu à un(e) sujet de Philou22 dans Analyses et éradication malwares
Hello Philou Yes, installer puis lancer le résident, mais ce n'est pas obligatoire, à toi de voir. Salut -
Rapport HijackThis après attaque
Le sioux a répondu à un(e) sujet de pops677 dans Analyses et éradication malwares
Bonsoir pops677 * Pour commencer, vu que tu es nouvelle/nouveau ici, regarde ces deux sujets si cela peux t'aider : Retrouver ses messages et activer la notification par email Comment participer a un forum Pour répondre, ajouter un post, un rapport, utilise le bouton entre "Flash" et "Nouveau" : ************************************************************************* * Que veux tu dire par : 1) OTM de Old_Timer Télécharge OTM de Old_Timer sur ton Bureau. Double clique sur OTM.exe afin de lancer l'outil. Pour Vista et Seven, faire un clic droit et "Exécuter en tant qu'administrateur". Copie la liste qui se trouve en citation ci-dessous : et colle-la dans le cadre de gauche de OTM : "Paste instructions for item to be moved". Clique sur le bouton MoveIt! Attends la fin du travail de l'outil puis ferme OTM. Note: Un redémarrage du PC pourra être nécessaire, clique sur Oui/Yes quand cela te sera demandé. 2) Random's System Information Tool (RSIT) Cet outil va faire un état des lieux, comme HijackThis, mais en plus détaillé. Télécharge Random's System Information Tool (RSIT) de random/random et sauvegarde-le sur ton Bureau. Double-clique sur RSIT.exe afin de lancer RSIT.(Si tu es sous Vista, fais un clic droit dessus et choisis « Exécuter en tant qu'administrateur»). Clique sur Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. --> Poste en réponse : * Le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Tuto : http://forum.pcastuces.com/randoms_system_...rsit-f31s31.htm. Note : Les deux rapports sont également sauvegardés dans %systemroot%\rsit * Le rapport de OTM (contenu du fichier Lecteur\_OTM\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) [Lecteur représente la partition depuis laquelle OTM a été lancé, généralement C:] @ suivre. -
[Résolu] Analyse raport hijack + barre de scroll folle
Le sioux a répondu à un(e) sujet de skyangel dans Analyses et éradication malwares
Bonsoir skyangel Bien joué Ton soucis avec la "barre scroll" est toujours présent je suppose ? Tu vas faire un Scan en ligne Kaspersky Tuto de nico_dodo : http://forum.pcastuces.com/kaspersky_onlin...riel-f31s10.htm Rends toi sur http://www.kaspersky.com/kos/eng/partner/d...n=1259235770640 avec Internet explorer et Clique sur Accept Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X. Clique une nouvelle fois sur "Accept" Les bases de mises à jour vont s'installer, patiente un moment. Clique sur Next. Clique sur My Computer, le scan se met en route. Attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis Bureau et nomme le rapport "Rapport Kaspersky" Dans le champ d'enregistrement, choisis "Fichiers texte" enregistre alors le rapport. --> Copie/colle le fichier texte ouvert en intégralité, en faisant un clic droit dessus, sélectionner tout/copier puis colle ce rapport dans ta prochaine réponse. @ suivre. -
Redirection page web..infection?
Le sioux a répondu à un(e) sujet de sead63 dans Analyses et éradication malwares
Bonsoir sead33 Merci pour ton ptit mot sympa J'en ai mis un mot sur ton 1er sujet de sorte à pouvoir suivre ton évolution par la suite @ plus.