-
Compteur de contenus
1 915 -
Inscription
-
Dernière visite
Tout ce qui a été posté par Le sioux
-
Infection via Clé USB [ Résolu ]
Le sioux a répondu à un(e) sujet de Philou22 dans Analyses et éradication malwares
Bonsoir Philou Pour FlashPlayer, supprime toi même via Panneau de configuration / Programmes et fonctionnalités les anciennes versions avant d'installer la nouvelle. Si la faille persiste, alors désinstalle à nouveau FlashPlayer, rends toi dans C:\Windows\Systeme 32\Macromed\Flash et supprime ce qui s'y trouve puis réinstalle FalshPlayer, ce coup ci cela devrait être bon. Pour Adobe Reader, la mise à jour s'installe par dessus la 9.0 (si présence version 7 ou 8, il faut les désinstaller), ou tu peux aussi choisir de le désinstaller et d'installer Foxit Reader, gratuit plus rapide et "moins attaqué", pense par contre à décocher les options inutiles (pluging FF,toolbar Ask, page d'accueil Ask) pour ne pas te retrouver avec la toolbar Ask et la page de démarrage d'IE et de FF modifiée. Pour les mises à jours Vista, va voir chez Windows Update vérifier (Démarrer / Tous les programmes/ Windows Update) Salut. -
Supprimer le fichier autorun.inf
Le sioux a répondu à un(e) sujet de Merry dans Analyses et éradication malwares
Bonsoir mery Si tu avais parcouru les deux tutos de Gof comme conseillé tu aurais vu que c'est justement cette exécution automatique qui est responsable de la propagation des vers... La réactiver c'est se ré exposer à cela ... c'est grâce à USBset que l'on a fait cela. Il faut, pour ouvrir une clef "proprement" double cliquer sur Poste de travail, cliquer sur le sigle dossier en haut afin de développer l'Explorateur Windows , puis dans la fenêtre de gauche faire un clic droit sur le DD ou la clef à ouvrir puis "Développer". On peut réactiver cette fonction, mais c'est déconseillé ! Voili, voila -
antivirus xp 2010 ( VIRUS) rapport hijack
Le sioux a répondu à un(e) sujet de didier0824 dans Analyses et éradication malwares
Bonsoir gaby Il serait plus que préférable que tu crées ton propre sujet. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité. Pour cela, rend toi dans le sous forum Analyse rapports HijackThis, Eradications malwares Clique sur Nouveau (à droite). Puis mets un titre explicite, écris un message pour décrire ton soucis (avec un Bonjour c'est mieux d'ailleurs, c'est le minimum ...) puis une fois celui-ci terminé, clique sur "Envoyer ce nouveau sujet" Tu devrais être pris en charge par un Membre de l'équipe sécurité. Fais aussi de sorte à poster les rapports en intégralité ! Bonne journée. -
Rapport d'analyse [résolu]
Le sioux a répondu à un(e) sujet de guilirou dans Analyses et éradication malwares
Re Comme promis, quelques conseils : ========================================================================= => Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui éliminera les malwares mémorisés dans les anciens Points de contrôle et créera un point de restauration sain": Dans Panneau de configuration / Système, clique sur le lien Protection du système (sur la gauche de la fenêtre). * Sous Points de restauration automatiques, décoche toutes les cases dans la liste des disques disponibles. Ceci afin de désactiver la fonction de restauration du système. Vista va te demander confirmation pour cette opération. Confirme en cliquant sur le bouton Désactiver la restauration du système. Tous les points de restauration système existants seront supprimés. * De retour sur la fenêtre des points de restauration automatiques, re-coche toutes les cases dans la liste des disques disponibles puis clique sur OK. Ceci aura pour conséquence de remettre la Restauration système en fonction. Tu pourras alors, créer un point de restauration tout neuf en cliquant sur le bouton Créer. Le système se chargera ensuite de créer les autres à intervalles réguliers. En image ici . ========================================================================= => Comportement à adopter : http://assiste.com.free.fr/p/abc/a/safe_cex.html http://forum.pcastuces.com/prevention_et_p...r-f25s36131.htm => Reste protégé en utilisant un antivirus, un pare-feu. et un antispyware Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus et ton anti-spyware après les avoir mis à jour et supprime ce qu'ils peuvent trouver. ========================================================================= => Afin de verifier l'absence de failles de sécurité sur ton PC : Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l'est pas. http://secunia.com/software_inspector/ -Tuto http://www.malekal.com/scan_vulnerabilite.php ========================================================================= => Il faut mettre régulièrement à jour la console Java : Rends toi sur http://www.java.com/fr/download/manual.jsp et télécharge la dernière version de la console Java ou ici http://www.filehippo.com/download_java_run...d_java_runtime/ Installe la, puis désinstalle les anciennes versions (la console Java) afin d’éliminer les failles de sécurité présentes dans celles-ci et de libérer, par la même occasion de l'espace disque. via Démarrer / Paramètres / Panneau de configuration / et dans Ajout/suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis Supprimer, suis les invites de commandes dans la boîte de dialogue qui va s'ouvrir afin de mener la désinstallation à son terme. Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé . Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre. ========================================================================= => Pour sécuriser ta navigation : * Essaye et adopte le navigateur Firefox plus sûr / sécurisé qu'I.E http://www.mozilla-europe.org/fr/products/firefox/ -Tutorial pour le sécuriser: http://forum.zebulon.fr/index.php?showtopic=69628 - Une extension intéressante WOT (Alerte en cas d’accès à des sites Web présentant des risques de fraude, de logiciels malveillants ou de courrier indésirable) FireFox n'utilise pas le dangereux protocole ActiveX Ce que sont les activeX : http://assiste.com.free.fr/p/abc/a/activex_dangers.html S'en protéger : http://assiste.com.free.fr/p/abc/c/anti_activex.html ========================================================================= Peux tu stp, éditer ton premier message et mettre [Résolu] devant le titre de celui-ci Merci Voila bon courage et bonnes lectures. Content d'avoir pu t'aider. Salut. -
Supprimer le fichier autorun.inf
Le sioux a répondu à un(e) sujet de Merry dans Analyses et éradication malwares
Re Cette infection se trouvait sur ta clef USB ou sur ton disque dur externe, elle s'est propagée à ton PC lors de l'éxécution automatique de ton support amovible . Regarde ces 2 articles de Gof ici et la. @ plus. -
Infection via Clé USB [ Résolu ]
Le sioux a répondu à un(e) sujet de Philou22 dans Analyses et éradication malwares
Re Réponses positives aux deux questions @ plus. -
Rapport d'analyse [résolu]
Le sioux a répondu à un(e) sujet de guilirou dans Analyses et éradication malwares
Re OK, mais ce n'est pas encore complètement fini !! On va supprimer les outils utilisés avant de passer aux conseils de fin. 1) Fais apparaître la touche Exécuter avec Vista : Clique droit sur ton bouton Démarrer puis Propriétés / onglet Menu Démarrer / Personnaliser / onglet Avancés coche la touche Exécuter puis clique sur OK puis sur Appliquer et enfin de nouveau sur OK http://www.generation-nt.com/windows-vista...ce-41574-1.html 2) Désinstallation de ComboFix Menu Démarrer , clique sur Exécuter puis copie-colle ComboFix /uninstall (il faut bien respecter l'espace entre ComboFix et /uninstall) Laisse se faire la désinstallation de ComboFix. 3) ToolsCleaner de A.Rothstein et DJ Quiou On va supprimer toutes les traces des logiciels que nous avons utilisés qui traitent des infections spécifiques (parce qu'ils sont mis à jours régulièrement et que c'est donc inutile de garder un outil qui sera très vite périmé donc inefficace) et ceci grâce à ToolsCleaner de A.Rothstein et DJ Quiou. Télécharge ToolsCleaner de A.Rothstein et DJ Quiou sur ton Bureau. clique DROIT sur ToolsCleaner2.exe puis "Exécuter en tant qu'administrateur" et laisse-le travailler Clique sur Recherche et laisse-le scan se terminer. Clique sur Suppression pour finaliser. Tu peux, si tu le souhaites, te servir des Options facultatives. Clique sur Quitter, pour que le rapport puisse se créer. --> Poste moi le rapport de ToolsCleaner ( qui se trouve à la racine de ton disque dur (C:\TCleaner.txt) @ suivre. -
Supprimer le fichier autorun.inf
Le sioux a répondu à un(e) sujet de Merry dans Analyses et éradication malwares
Re Le fichier autorun inf est une vaccination ce coup la Les deux autres sont des fichiers systèmes à ne pas supprimer. Voili, voila -
Supprimer le fichier autorun.inf
Le sioux a répondu à un(e) sujet de Merry dans Analyses et éradication malwares
Re C'est normal, pas possible de vacciner un cd ou son lecteur -
Infection via Clé USB [ Résolu ]
Le sioux a répondu à un(e) sujet de Philou22 dans Analyses et éradication malwares
Re Yes, commence par la purge de la restauration : désactivation / réactivation @ plus. -
Supprimer le fichier autorun.inf
Le sioux a répondu à un(e) sujet de Merry dans Analyses et éradication malwares
Re Tout est expliqué ici http://forum.zebulon.fr/index.php?s=&s...t&p=1465129 et la http://forum.zebulon.fr/usb-set-ver-10-t173063.html -
Supprimer le fichier autorun.inf
Le sioux a répondu à un(e) sujet de Merry dans Analyses et éradication malwares
Bonjour Mery C'est le bon rapport. Le message d'erreur est en rapport avec un fichier à transmettre / uploader au constructeur de l'outil, apparemment l'envoi est impossible, le site de l'upload a du changer mais l'outil a fait son travail, c'est le principal. La seul chose non supprimé est un fichier autorun.inf d'un cd que tu as oublié dans le lecteur Protège maintenant ton PC avec USBSet de Loup Blanc et reviens me dire si tout es OK. @ suivre. -
un autre PC avec Vista Antispyware 2010
Le sioux a répondu à un(e) sujet de rick of today dans Analyses et éradication malwares
Re N'oublie pas la désinstallation d'HijackThis tout d'abord. @ plus. -
un autre PC avec Vista Antispyware 2010
Le sioux a répondu à un(e) sujet de rick of today dans Analyses et éradication malwares
Bonjour rick of the day Pour répondre , clique tout en bas à droite sur Répondre entre Flash et Nouveau Merci, @ de suite. -
Redirection page web..infection?
Le sioux a répondu à un(e) sujet de sead63 dans Analyses et éradication malwares
Bonjour sead Je n'ai pas trouvé ce genre de réglage dans le Bios et cela sur deux PCs différents Pourtant c'est sensé être dans la section "Power management". Regarde ici si cela peux t'être utile (merci à Pear) Sinon, pour le reste de tes soucis, je pensais à un scan en ligne pour vérifier que l'on ne passe pas à coté de quelque chose d'infectieux (ou encore à l'utilisation d'un outil puissant, mais rien ne me prouve que cela ne soit nécessaire): Tuto de nico_dodo : http://forum.pcastuces.com/kaspersky_onlin...riel-f31s10.htm Rends toi sur http://www.kaspersky.com/kos/eng/partner/d...n=1259235770640 avec Internet explorer et Clique sur Accept Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X. Clique une nouvelle fois sur "Accept" Les bases de mises à jour vont s'installer, patiente un moment. Clique sur Next. Clique sur My Computer, le scan se met en route. Attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis Bureau et nomme le rapport "Rapport Kaspersky" Dans le champ d'enregistrement, choisis "Fichiers texte" enregistre alors le rapport. --> Copie/colle le fichier texte ouvert en intégralité, en faisant un clic droit dessus, sélectionner tout/copier puis colle ce rapport dans ta prochaine réponse. @ suivre. -
Infection via Clé USB [ Résolu ]
Le sioux a répondu à un(e) sujet de Philou22 dans Analyses et éradication malwares
Bonjour Philou22 Impossible à savoir comme cela . --> USBFix option 1 et faire transmettre le rapport ici je te dirai ce qu'il en est, mais certaines clefs peuvent ne pas plaire à certains PCs sans pour autant que celles ci soient vérolés . Yes : Télécharge USBset de Loup Blanc sur ton Bureau. Fais un clic-droit et Exécuter en tant qu'Administrateur sur le fichier obtenu USB-set.exe pour l'installer Une interface va s'ouvrir. Clique sur l'onglet Configuration Autorun Dans la partie NoDriveTypeAutorun, clique sur Tous décochés dans Utilisateur courant (à gauche), et Tous décochés dans Tous les utilisateurs (à droite) Dans la partie NoDriveAutorun, clique sur Tous décochés dans Utilisateur courant (à gauche), et Tous décochés dans Tous les utilisateurs (à droite) Dans Inhiber la fonction Autorun, assure toi que la case Inhibé soit sélectionnée sinon, sélectionne-la Dans HonorAutoRunSetting, assure-toi que la case Activé soit sélectionnée, sinon sélectionne-la Si cette dernière est indiquée Non configuré et qu'aucune mise à jour n'apparaît dans la fenêtre blanche à droite de HonorAutoRunSetting, clique sur Téléchargement de la mise à jour KB950582 (Vista, validation requise) et suis les instructions d'installation de la mise à jour. Puis relance l'outil, et reprend ces étapes. Clique sur Enregistrer les modifications puis sur Actualiser la page. Rends toi dans l'onglet Etat général, assure toi que toutes les fonctions de la partie Réglages des fonctions Autorun soit vertes. Sinon, reprends la partie qui ne l'est pas, comme expliqué précédemment. En cas de problèmes, rapporte moi le. Ferme l'outil. Supprime le fichier USB-Set.exe présent sur le Bureau qui nous a servi à l’installation du tool. Il doit normalement te rester un raccourci d’USB-set sur ton Bureau. @ plus. -
Rapport d'analyse [résolu]
Le sioux a répondu à un(e) sujet de guilirou dans Analyses et éradication malwares
Bonjour guilirou Aucun antivirus ne bronchent ... Par curiosité, qu'est ce que c'est cela ViiKiiDesktopPlugin http://viikiidesktopplugin.software.informer.com/ ? Comment fonctionne le PC ? Qu'en est il du problème initial ? @ suivre. -
antivirus xp 2010 ( VIRUS) rapport hijack
Le sioux a répondu à un(e) sujet de didier0824 dans Analyses et éradication malwares
Bonjour didier0824 et bienvenue sur Zébulon Pour commencer, vu que tu es nouvelle/nouveau ici, regarde ces deux sujets si cela peux t'aider : Retrouver ses messages et activer la notification par email Comment participer a un forum On va commencer par te débarrasser de ce rogue, puis on s'occupera d'une petite infection LOP et on virera une toolbar pourrie, c'est parti : 1) rkill de Grinler Télécharge rkill de Grinler sur ton Bureau (et pas ailleurs). /!\ Désactive tes applications antivirus et anti-spyware, en général via un clic droit sur l'icône de la Zone de notification. Sinon, elles risquent d'interférer avec cet outil./!\ (aide si besoin : http://forum.pcastuces.com/desactiver_les_...entes-f31s4.htm Merci Morgane ) Double-clique sur le fichier rkill sur ton Bureau afin de lancer l'outil. ( Pour les utilisateurs de Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" ). Une fenêtre à fond noir va apparaître brièvement, puis disparaître. Si rien ne se passe, ou si l'outil ne se lance pas, télécharge l'outil depuis un des 3 autres liens ci-dessous et fais une nouvelle tentative d'exécution. Lien 1 Lien 2 Lien 3 /!\ Si aucun des outils téléchargés depuis les quatre liens ci-dessus ne semble fonctionner, ne continue pas le nettoyage, et préviens moi dans ton prochain message. /!\ 2) Malwarebyte's Anti-Malware Télécharge et installe Malwarebyte's Anti-Malware Tuto : http://forum.pcastuces.com/malwarebytes_an...oriel-f31s3.htm A la fin de l'installation, veille à ce que l'option « Mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK. S'il ne s'est pas lancé tout seul, double-clique sur l'icône de Malwarebyte's Anti-Malware sur ton Bureau. Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK Laisse les Mises à jour se télécharger puis ferme celui-ci. Relance Malwarebyte’s Anti-Malware (si Vista ou Seven, clic droit et "Exécuter en tant qu'administrateur") Onglet "Recherche" >>> coche Exécuter un examen rapide >>> puis clique sur Lancer l’examen. A la fin du scan >>> , un message s'affiche : Clique sur "OK" pour poursuivre. Si Malwarebyte's Anti-Malware n'a rien trouvé, il te le dira Si des malwares ont été détectés, clique sur Afficher les résultats Clique sur Supprimer la sélection Si on te demande de redémarrer >>> clique sur "Yes" Un rapport de scan s'ouvre, enregistre le sur ton Bureau. Puis ferme Malwarebyte's Anti-Malware. Poste en réponse le rapport de Malwarebyte's Anti-Malware que tu as sauvegardé sur ton Bureau ainsi que le rapport de rkill sauvegardé ici %SystemDrive%\rkill.log @ suivre. -
Supprimer le fichier autorun.inf
Le sioux a répondu à un(e) sujet de Merry dans Analyses et éradication malwares
Bonjour Mery et bienvenue sur Zébulon Pour commencer, vu que tu es nouvelle/nouveau ici, regarde ces deux sujets si cela peux t'aider : Retrouver ses messages et activer la notification par email Comment participer a un forum Tu n'as pas précisé si c'était un XP ou un Vista : Si tu utilises Vista alors pour utiliser les outils qui suivent, fais un clic droit et "Exécuter en tant qu'administrateur" 1) USBset de Loup Blanc Télécharge USBset de Loup Blanc sur ton Bureau. Double-clique sur le fichier obtenu USB-set.exe pour l'installer Une interface va s'ouvrir. Clique sur l'onglet Configuration Autorun Dans la partie NoDriveTypeAutorun, clique sur Tous décochés dans Utilisateur courant (à gauche), et Tous décochés dans Tous les utilisateurs (à droite) Dans la partie NoDriveAutorun, clique sur Tous décochés dans Utilisateur courant (à gauche), et Tous décochés dans Tous les utilisateurs (à droite) Dans Inhiber la fonction Autorun, assure toi que la case Inhibé soit sélectionnée sinon, sélectionne-la Dans HonorAutoRunSetting, assure-toi que la case Activé soit sélectionnée, sinon sélectionne-la Si cette dernière est indiquée Non configuré et qu'aucune mise à jour n'apparaît dans la fenêtre blanche à droite de HonorAutoRunSetting, clique sur Téléchargement de la mise à jour KB967715 (XP) et suis les instructions d'installation de la mise à jour. Puis relance l'outil, et reprend ces étapes. Clique sur Enregistrer les modifications puis sur Actualiser la page. Rends toi dans l'onglet Etat général, assure toi que toutes les fonctions de la partie Réglages des fonctions Autorun soit vertes. Sinon, reprends la partie qui ne l'est pas, comme expliqué précédemment. En cas de problèmes, rapporte moi le. Ferme l'outil. Supprime le fichier USB-Set.exe présent sur le Bureau qui nous a servi à l'installation du tool. Il doit normalement te rester un raccourci USB-set sur ton Bureau. 2) UsbFix de El Desaparecido Télécharge UsbFix de El Desaparecido sur ton Bureau. L'outil peut faire réagir l'antivirus. Dans ce cas, tu ignores les alertes ou tu désactives temporairement ton antivirus.(aide si besoin : http://forum.pcastuces.com/desactiver_les_...entes-f31s4.htm ) Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir. Double-clique sur UsbFix sur ton Bureau. Choisis la langue française en tapant F Choisis l'option 2 / Suppression. Ton Bureau va disparaitre et ton PC va redémarrer. Après redémarrage, laisse UsbFix scanner ton PC, ne touche à rien. Une fois le scan terminé, poste le rapport UsbFix.txt qui va s'ouvrir automatiquement Note : le rapport UsbFix.txt est sauvegardé à la racine du disque. (Si le Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) @ suivre. Edit : mise en forme -
un autre PC avec Vista Antispyware 2010
Le sioux a répondu à un(e) sujet de rick of today dans Analyses et éradication malwares
Bonjour rick of today Tu avais bien commencé, mais apparemment, tu n'as pas effectué la suppression de ce qu'avait détecté MalwareByte'sAntimalware, c'est dommage: 1) Mise à jour et scan de Malwarebyte's Anti-Malware Lance Malwarebyte's Anti-Malware en faisant un clic droit sur son raccourci sur ton Bureau puis "Exécuter en tant qu'administrateur" Onglet mise à jour, clique sur « Recherche de mise à jour » Laisse les Mises à jour se télécharger. Onglet "Recherche" >>> coche Exécuter un examen rapide >>> puis clique sur Lancer l’examen. A la fin du scan >>> , un message s'affiche : Clique sur "OK" pour poursuivre. Si Malwarebyte's Anti-Malware n'a rien trouvé, il te le dira Si des malwares ont été détectés, clique sur Afficher les résultats Clique sur Supprimer la sélection Si on te demande de redémarrer >>> clique sur "Yes" Un rapport de scan s'ouvre, enregistre le sur ton Bureau. Puis ferme Malwarebyte's Anti-Malware. 2) Désinstallation de la version mal installée d'HijackThis. Pour pouvoir utiliser HijackThis comme il faut, il ne faut pas qu'il soit installé dans un répertoire temporaire comme tu l'as fait, sinon, on ne peut pas utiliser ses sauvegardes en cas d'erreur donc : Lance HijackThis en faisant un clic droit sur son raccourci sur ton Bureau, puis "Exécuter en tant qu'administrateur" puis clique sur "Open misc tools section", ensuite, utilise "l'ascenseur vertical" (sur la droite) et descends jusqu'à "Uninstall HijackThis&exit" et clique dessus. Puis navigue jusqu'à C:\Users\clara\AppData\Local\Temp\Temp1_HiJackThis.zip <-- supprime ce fichier archive en gras Pour cela tu devras avoir accès aux fichiers et dossiers cachés, regarde comment faire ici http://forum.pcastuces.com/sujet.asp?f=25&s=3902 a B) puis une fois ce fichier archive Temp1_HiJackThis.zip supprimé, fais la manip inverse afin de re-cacher les fichiers et dossiers cachés afin d'éviter les bêtises. (Pour Vista et Seven, menu Démarrer / Panneau de configuration / Options des dossiers puis idem qu'XP ) 3) Random's System Information Tool (RSIT) Cet outil va faire un état des lieux, comme HijackThis, mais en plus détaillé. Télécharge Random's System Information Tool (RSIT) de random/random et sauvegarde-le sur ton Bureau. Double-clique sur RSIT.exe afin de lancer RSIT.(Si tu es sous Vista, fais un clic droit dessus et choisis « Exécuter en tant qu'administrateur»). Clique sur Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. --> Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Tuto : http://forum.pcastuces.com/randoms_system_...rsit-f31s31.htm. Note : Les deux rapports sont également sauvegardés dans %systemroot%\rsit @ suivre. -
Bonsoir Tony Moi, je taffe encore cette nuit, puis je suis de repos, je ne ré attaque que mercredi soir On va supprimer toutes les traces des logiciels que nous avons utilisés qui traitent des infections spécifiques (parce qu'ils sont mis à jours régulièrement et que c'est donc inutile de garder un outil qui sera très vite périmé donc inefficace) et ceci grâce à ToolsCleaner de A.Rothstein et DJ Quiou. Télécharge ToolsCleaner de A.Rothstein et DJ Quiou sur ton Bureau. Double-clique sur ToolsCleaner2.exe et laisse-le travailler Clique sur Recherche et laisse-le scan se terminer. Clique sur Suppression pour finaliser. Tu peux, si tu le souhaites, te servir des Options facultatives. Clique sur Quitter, pour que le rapport puisse se créer. à Poste moi le rapport de ToolsCleaner ( qui se trouve à la racine de ton disque dur (C:\TCleaner.txt) @ suivre car il reste des conseils de sécurité à appliquer. PS Pour ton DD on voit cela après
-
Rapport d'analyse [résolu]
Le sioux a répondu à un(e) sujet de guilirou dans Analyses et éradication malwares
Bonsoir guilirou Ton rapport est inexploitable, regarde le tuto fourni et re belote . http://forum.pcastuces.com/scan_chez_virus_total-f31s15.htm @ plus -
Rapport d'analyse [résolu]
Le sioux a répondu à un(e) sujet de guilirou dans Analyses et éradication malwares
Bonjour guilirou On a cela de retour : Peux tu faire ceci stp : Rends toi sur VirusTotal Clique sur "Parcourir" et sélectionne le fichier en gras : Recherche le fichier à analyser, puis clique ensuite sur " Envoyer le fichier". Si VirusTotal dit que le fichier a déjà été analysé, clique sur "Ré-analyser le fichier maintenant". Il faut patienter car tu es sur une file d'attente. Le rapport ne sera complet que lorsque tu verras la mention "Terminé"sur la droite. Tuto : http://forum.pcastuces.com/scan_chez_virus_total-f31s15.htm (Merci à Philae) Note : Il est possible que tu aies besoin d'avoir accès aux dossiers et fichiers cachés, pour cela "Affiche les dossiers cachés". Aide toi de B ) ici http://forum.pcastuces.com/afficher_les_do...ches-f31s42.htm si besoin. (Pour Vista et Seven, menu Démarrer / Panneau de configuration / Options des dossiers puis idem qu'XP ) Poste le rapport en réponse stp. Re-cache les fichiers et dossiers cachés par la suite pour éviter de faire des bêtises @ suivre -
lenteur micro surtout avec internet
Le sioux a répondu à un(e) sujet de flo12 dans Analyses et éradication malwares
Bonjour flo12 Pour commencer, regarde ces deux sujets si cela peux t'aider : Retrouver ses messages et activer la notification par email Comment participer a un forum Ton infection vient apparemment d'un ver msn via zip de photos : http://www.symantec.com/business/security_...-99&tabid=2 On va t'en débarrasser : 1) OTM de Old_Timer Télécharge OTM de Old_Timer sur ton Bureau. Double clique sur OTM.exe afin de lancer l'outil. Copie la liste qui se trouve en citation ci-dessous : et colle-la dans le cadre de gauche de OTM : "Paste instructions for item to be moved". Clique sur le bouton MoveIt! Laisse l'outil travailler. Note: Un redémarrage du PC sera nécessaire, clique sur Oui/Yes quand cela te sera demandé. Au redémarrage du PC, l'outil va continuer son travail puis un rapport va s'ouvrir dans le Bloc-Notes, ferme le ainsi qu'OTM. 2) Random's System Information Tool (RSIT) Télécharge Random's System Information Tool (RSIT) de random/random et sauvegarde-le sur ton Bureau. Double-clique sur RSIT.exe afin de lancer RSIT.(Si tu es sous Vista, fais un clic droit dessus et choisis « Exécuter en tant qu'administrateur»). Clique sur Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. --> Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Tuto : http://forum.pcastuces.com/randoms_system_...rsit-f31s31.htm. Note : Les deux rapports sont également sauvegardés dans %systemroot%\rsit --> Poste également Le rapport de OTM (contenu du fichier Lecteur\_OTM\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) [Lecteur représente la partition depuis laquelle OTM a été lancé, généralement C:] @ suivre. -
[Résolu] Infection virulente, besoin de votre aide.
Le sioux a répondu à un(e) sujet de LuceLi dans Analyses et éradication malwares
Hello LuceLi C'est bon ce coup la Mais le message précèdent, ils n'étaient pas interprétables : http://forum.zebulon.fr/index.php?s=&s...t&p=1464715 Salut.