-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
Suite.....Question sans réponse sur " iEXPLORER.exe - erreur
Falkra a répondu à un(e) sujet de Heri dans Analyses et éradication malwares
SI tu veux tenter sfc /scannow, il vaudrait mieux avoir un CD d'installation avec le même service pack que celui installé : le SP3, donc un cd de setup avec SP3 intégré. On peut le fabriquer à partir de son propre cd, et en téléchargeant le SP3, après quelques manips et c'est ok. -
Problème d'utilisation d'UC
Falkra a répondu à un(e) sujet de sufferwell dans Analyses et éradication malwares
C'est le processus qui est légitime (pas un malware quoi), as-tu testé la manip que j'ai proposé ? -
qui peut m'aider à lire ce rapport(RESOLU)
Falkra a répondu à un(e) sujet de sandy14 dans Analyses et éradication malwares
Ok, teste un peu. Pour la cartouche, vois dans la section "hardware", là je ne saurais pas te dire avec précision quoi faire, côté imprimante. -
Suite.....Question sans réponse sur " iEXPLORER.exe - erreur
Falkra a répondu à un(e) sujet de Heri dans Analyses et éradication malwares
TuneUp, Ccleaner ou Spybot ont pu dérégler des trucs. Essaie de désactiver la vaccination de Spybot. Pour cela, suis ces instructions : Ferme tes navigateurs. Lance Spybot S&D, et va à l'onglet "vaccination" : clique sur "Vaccination" dans la colonne sur la gauche : Clique sur le bouton annuler (la flèche bleue qui part vers la gauche) pour annuler la vaccination. Confirme si demandé. Ferme Spybot. Vois si cela améliore les choses. Au passage, ta version de Java n'est pas à jour, cela rend ton système vulnérable face aux attaques de certains malwares. Il est facile d'y remédier. Utilise JavaRa pour mettre à jour Java et retirer les anciennes versions. Voici un tuto JavaRa pour ces opérations. -
Problème d'utilisation d'UC
Falkra a répondu à un(e) sujet de sufferwell dans Analyses et éradication malwares
C'est un processus de Vista, légitime, mais qui pompe. Essaie d'aller dans le panneau de configuration, puis "Son", "haut-parleur", "propriétés", "améliorations", et choisis de désactiver tous les effets sonores. -
On n'a pas fini. Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux. Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Désactive l'antivirus, sinon combofix va te mettre un message (sinon, dis ok au message). Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Si on te propose de redémarrer parc qu'un rootkit a été trouvé, fais-le. On va te proposer de télécharger et installer la console de récupération, clique sur "Oui" au message, autorise le téléchargement dans ton firewall si demandé, puis accepte le message de contrat utilisateur final. Le bureau disparaît, c'est normal, et il va revenir. Ne ferme pas la fenêtre qui s'ouvre, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais).
-
Suite.....Question sans réponse sur " iEXPLORER.exe - erreur
Falkra a répondu à un(e) sujet de Heri dans Analyses et éradication malwares
Ok, rien d'anormal là. Télécharge Security Check de screen317 et enregistre-le sur ton Bureau. Double-clique sur Security Check.exe Suis les instructions affichées à l'écran (dans la fenêtre sur fond noir) on te demandera d'appuyer sur une touche. Pendant l'étape "DNS Vulnerability Check: / Vulnérabilité DNS", le processus peut te demander une connexion en sortie, donne l'autorisation s'il te plaît. Un document texte appelé checkup.txt va s'ouvrir automatiquement dans le Bloc-notes (Notepad); merci de poster le contenu de ce document. -
Problème avec successfullytowork.net
Falkra a répondu à un(e) sujet de Sechs dans Analyses et éradication malwares
Ca va mieux. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse (mais ce n'est pas fini), un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. N'oublie pas la suite. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
qui peut m'aider à lire ce rapport(RESOLU)
Falkra a répondu à un(e) sujet de sandy14 dans Analyses et éradication malwares
Ca, laisse, a priori ça semble être des fichiers du système (recycler). Supprime les restes de Norton avec cet outil officiel, qui fera le travail. Il supprime tous les produits Norton/Symantec, si besoin. -
Promotion, Kaspersky Internet Security 2009
Falkra a répondu à un(e) sujet de Falkra dans Sécurisation, prévention
Le problème de taille (comme tu dis) c'est que 01Net a juste oublié de communiquer sur la limitation à 1500 licence à ce prix là... Du coup avec le buzz, ils ont tout écoulé en 10h au lieu de 2 jours, et ils ont changé les règles du jeu pendant la partie. Très inélégant. -
Bonsoir, tu veux laisser le problème, mais sans le message d'erreur ? Les addons que tu évoques (programmes ?) sont problématique, ou buggés, voilà le fond du problème. Heureusement que ça ne fait aps un écran bleu hein, sinon sans résoudre le problème...
-
Problème avec successfullytowork.net
Falkra a répondu à un(e) sujet de Sechs dans Analyses et éradication malwares
Ca a bien avancé, on continue ! Branche tes supports amovibles (clés USB, disques durs externes, etc) avant ce qui suit. Inutile de les ouvrir, laisse-les branchés pendant toute la durée des opérations, redémarrage compris, jusqu'à l'affichage du rapport. Ce qui suit n'est que pour cette machine, et cette machine seulement. Ne surtout pas utiliser sur une autre machine : dangereux. Télécharge le fichier CFscript.txt depuis ce site : http://senduit.com/ee2557 Place-le sur le bureau, près de l'icône de combofix. Fais un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe comme sur la capture Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal ! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt -
Problème avec successfullytowork.net
Falkra a répondu à un(e) sujet de Sechs dans Analyses et éradication malwares
On n'a pas fini, on a juste commencé. Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux. Suis bien les instructions ci-dessous. Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Désactive l'antivirus, sinon combofix va te mettre un message (sinon, dis ok au message). Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Si on te propose de redémarrer parc qu'un rootkit a été trouvé, fais-le. On va te proposer de télécharger et installer la console de récupération, clique sur "Oui" au message, autorise le téléchargement dans ton firewall si demandé, puis accepte le message de contrat utilisateur final. Le bureau disparaît, c'est normal, et il va revenir. Ne ferme pas la fenêtre qui s'ouvre, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). -
Promotion, Kaspersky Internet Security 2009
Falkra a répondu à un(e) sujet de Falkra dans Sécurisation, prévention
La promo semble arrêtée. (?) Qu'est-ce qu'ils fabriquent, chez 01net ? -
Suite.....Question sans réponse sur " iEXPLORER.exe - erreur
Falkra a répondu à un(e) sujet de Heri dans Analyses et éradication malwares
Ouvre le bloc notes. Copie-colle dedans le contenu de la boite code qui suit : @echo off echo. echo -=Extractions de la BdR=- echo. set cle=HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies echo %cle% regedit /E c:\reggM1.txt "%cle%" echo ------------->>c:\reggM1.txt set cle=HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies echo %cle% regedit /E c:\reggM2.txt "%cle%" echo ------------->>c:\reggM2.txt copy c:\reggM?.txt c:\regfile.txt>nul del c:\reggM?.txt notepad c:\regfile.txt del c:\regfile.txt Sauvegarde cela sur le bureau en donnant comme nom lib.bat (pas d'extension texte donc). Le fichier va être créé avec une icône d'engrenage, place-le sur le bureau, double clique dessus et poste le rapport qui va s'afficher. -
Problème avec successfullytowork.net
Falkra a répondu à un(e) sujet de Sechs dans Analyses et éradication malwares
Double-clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider. Au menu principal, choisis 2 et valide. Le programme va t'informer qu'il va alors redémarrer ton PC. Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts. Appuie sur une touche comme demandé. Le pc va redémarrer. Au redémarrage de ton PC, choisis ta session habituelle. Attends le message : Le Bloc-notes va s'ouvrir : sauvegarde le rapport de manière à le retrouver. Referme le Bloc-notes. Ton bureau va réapparaitre PS: Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" Tape explorer.exe et valide. Cela fera revenir ton bureau. Note: Si tu ne trouves pas le rapport, il se nomme cleannavi.txt et se trouve dans C:\ -
Problème d'utilisation d'UC
Falkra a répondu à un(e) sujet de sufferwell dans Analyses et éradication malwares
Ca peut être un bug du logiciel audio, à mettre à jour. Continuons de notre côté. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse (mais ce n'est pas fini), un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. N'oublie pas la suite. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
Problème d'utilisation d'UC
Falkra a répondu à un(e) sujet de sufferwell dans Analyses et éradication malwares
Clean côté bestiole. Ca tourne mieux ? (la machine est assez chargée en services) -
Suite.....Question sans réponse sur " iEXPLORER.exe - erreur
Falkra a répondu à un(e) sujet de Heri dans Analyses et éradication malwares
SP3 de Windows XP ? Ton PC semble l'avoir. Télécharge toujours, vois ce que ça dit, ça peut être un SP3 d'un autre composant. -
Problème d'utilisation d'UC
Falkra a répondu à un(e) sujet de sufferwell dans Analyses et éradication malwares
Relance Toolbar-S&D par clic droit, exécuter en tant qu'administrateur. Choisis cette fois l'option "suppression" puis valide en appuyant sur "Entrée". ! Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu ici. NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. Ajoute aussi un nouveau rapport HijackThis stp après celui-ci, il faudra lancer HijackThis par clic droit, exécuter en tant qu'administrateur. -
Problème avec successfullytowork.net
Falkra a répondu à un(e) sujet de Sechs dans Analyses et éradication malwares
Il y en a partout. On va faire au plus rapide, et au plus propre. Clique sur ce lien de navilog1 de IL-MAFIOSO : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistre le fichier sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, navilog1 s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. (ne fais pas le choix 2,3 ou 4 sans accord) Cela dure un moment, attends le message : Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir. Copie-colle l'intégralité du rapport dans ton prochain post. Referme le bloc note. Note : Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt) Si ton antivirus se plaint de fichiers de Navilog1, dis lui d'ignorer les fichiers. -
Problème d'utilisation d'UC
Falkra a répondu à un(e) sujet de sufferwell dans Analyses et éradication malwares
Là rien d'anormal par contre... si ça rame tout le temps atrocement, ça ne sent pas le 100% CPU, vu d'ici, mais il y a du monde. On traite le petit truc visible. Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Lance le fichier téléchargé par clic droit, exécuter en tant qu'administrateur. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) -
Problème avec successfullytowork.net
Falkra a répondu à un(e) sujet de Sechs dans Analyses et éradication malwares
Bonjour Sechs, tu as bien fait de créer un topic bien à toi, c'est ce qu'il faut. Ca se traite, le machin, rien d'atroce disons. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit Ca fait deux rapports donc. Comme ils sont longs, tu peux faire 2 réponses, une par rapport. -
On peut passer à l'autre, je posterai les conseils de prévention pour les deux, ça semble groupable. Le deuxième n'a pas de virus apparent dans le rapport HijackThis. Je te conseille de changer son antivirus. Avast est devenu une passoire et laisse passer tous les gros trucs, + les trucs récents (dommage). Antivir est tout aussi gratuit (disponible en français maintenant) et surtout bien plus efficace. Tu peux désinstaller avast par le panneau de configuration / ajout-suppression de programmes. Si ça ne marche pas bien, il y a aussi (au cas où mais normalement pas besoin) cet utilitaire officiel : http://www.avast.com/fre/avast-uninstall-utility.html Au besoin en mode sans échec, si ça rouspète. Pour Antivir voici un lien de téléchargement direct (version en français) : http://dlce.antivir.com/package/wks_avira/...personal_fr.exe Tuto Fr sur la version 8 française : http://www.libellules.ch/tuto_antivir.php Il te proposera la mise à jour (dis oui) et un scan complet (dis oui et poste le rapport). Attention ça peut être un peu long.
-
Promotion, Kaspersky Internet Security 2009
Falkra a répondu à un(e) sujet de Falkra dans Sécurisation, prévention
La page de 01Net semble avoir un problème en ce moment. Je pense que la formule (j'ai entendu parler de demain minuit d'abord) a été étendue de 12h, c'est peut-être lié. Il faut réessayer (ou attendre que le trafic sur le serveur se calme). PCinpact publie qu'ils ont pu l'avoir, ils ne sont ni fous, ni menteurs. D'ailleurs ils viennent de publier à propos de ça, et c'est réglé depuis. Bonne chance, vous avez jusqu'au 19, à midi, si ça ne passe pas tout de suite, réessayer d'ici une heure ou deux. PS : je n'ai pas d'actions chez Kaspersky, ni 01net, ni PCInpact.