-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
Pilotes désactivés et Graveur inactif
Falkra a répondu à un(e) sujet de nénuphar dans Analyses et éradication malwares
Il n'y a pas besoin du lecteur/graveur pour installer le SP3, il suffit de le télécharger depuis le site indiqué. Poste le rapport MBAM quand il sera ok stp, et vois ce que donne Dial-a-fix. @ toute -
win 32 kavos attaque....
Falkra a répondu à un(e) sujet de cecile-cecile dans Analyses et éradication malwares
Attends, pas fini, et il faut me sécuriser tout ça (voir plus haut). Avast ne t'a pas protégé, on va prendre des mesures aussi pour ça. -
Pilotes désactivés et Graveur inactif
Falkra a répondu à un(e) sujet de nénuphar dans Analyses et éradication malwares
Ok, je te laisse lire mon post n°2. -
win 32 kavos attaque....
Falkra a répondu à un(e) sujet de cecile-cecile dans Analyses et éradication malwares
Ok, là ça doit aller, et les disques sont vaccinés maintenant, en prime. Voici de quoi vérifier que tout va bien. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit Ca fait deux rapports donc. Comme ils sont longs, tu peux faire 2 réponses, une par rapport. -
win 32 kavos attaque....
Falkra a répondu à un(e) sujet de cecile-cecile dans Analyses et éradication malwares
Le rapport n'est pas complet. Ouvre à nouveau le fichier C:\UsbFix.txt (sans relancer le programme) et copie colle tout le contenu, CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller. -
win 32 kavos attaque....
Falkra a répondu à un(e) sujet de cecile-cecile dans Analyses et éradication malwares
On nettoie. Laisse les clés USB, disques durs externes et autres branchés. Double-clique sur le raccourci UsbFix présent sur ton bureau. # Choisis l'option 2 (Suppression). # Ton bureau disparaitra et le PC redémarrera . # Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil. # Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau . # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt ) ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller ) -
win 32 kavos attaque....
Falkra a répondu à un(e) sujet de cecile-cecile dans Analyses et éradication malwares
On continue (je vais finir général ^^). Telecharge et installe UsbFix de C_XX & Chiquitine29 : http://sd-1.archive-host.com/membres/up/12...5653/UsbFix.exe Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir. # Double clique sur le raccourci UsbFix présent sur ton bureau . # Choisis l'option 1 ( Recherche ) # Laisse travailler l'outil. # Ensuite post le rapport UsbFix.txt qui apparaitra. # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt ) ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller ) # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. -
win 32 kavos attaque....
Falkra a répondu à un(e) sujet de cecile-cecile dans Analyses et éradication malwares
Lol c'est monsieur. Bon, on voit une petite bestiole, déjà on va dégager le terrain. Si Avast se manifeste fais lui ignorer à chaque fois, ou bien désactive-le temporairement. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse (mais ce n'est pas fini), un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. N'oublie pas la suite. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
win 32 kavos attaque....
Falkra a répondu à un(e) sujet de cecile-cecile dans Analyses et éradication malwares
Bonjour, bienvenue. Si jamais tu as besoin de quelques infos ou dun peu d'aide pour retrouver tes posts : Comment participer à un forum Retrouver ses messages Tu as bien fait, et tu as choisi la bonne démarche. On utilisera peut-être ComboFix. On va déjà jeter un oeil. Pour voir ce qui tourne sur ta machine et pouvoir nettoyer les infections présentes, il nous faut faire quelques tests. Voici comment démarrer. Poste un rapport HijackThis dans ta prochaine réponse stp. Clique sur ce lien pour télécharger HijackThis 2.0.2 : http://www.trendsecure.com/portal/en-US/_d.../HiJackThis.exe Cette version est sans installateur ou Zip à décompresser, choisis de l'enregistrer sur le bureau. Double-clique sur l'icône HijackThis : HijackThis démarre, c'est le premier bouton qui nous intéresse "Do a system scan and save a logfile" (le fichier "log" est le rapport). Clique dessus. Copie-colle le contenu du rapport qui va s'afficher dans le Bloc-notes dans ta prochaine réponse. -
Pilotes désactivés et Graveur inactif
Falkra a répondu à un(e) sujet de nénuphar dans Analyses et éradication malwares
:P Nettoyage programmé. -
Pilotes désactivés et Graveur inactif
Falkra a répondu à un(e) sujet de nénuphar dans Analyses et éradication malwares
Ligne 4 du post n°2, mention des antivirus, et du reste (tu soulignes ailleurs), je classe ça dans les propositions de solutions. Je ne sais pas ce qu'il/elle cherchait, mais sans doute pas un lien vers l'autre post. Merci de m'épargner tes commentaires, sans valeur ajoutée. -
Tu postes en citant, pour dire "sans commentaires". Côté valeur ajoutée, en effet, ça vaut le coup. Merci beaucoup. Navré que certains principes de fonctionnement te déplaisent. Pour les antivirus, je le signale ligne 4 de mon premier post dans le sujet de désinfection, inutile de le souligner ici.
-
le pc rame sur internet explorer
Falkra a répondu à un(e) sujet de asteris dans Analyses et éradication malwares
Bonjour, tu as déjà ouvert un post sur cette machine ici, avec des réponses, n'en ouvre pas un autre, les réponses seront les mêmes http://forum.zebulon.fr/le-pc-rame-sur-int...er-t163014.html Je ferme ce doublon. -
Bonjour, il n'y a rien de spécial dans ce rapport. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse (mais ce n'est pas fini), un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. N'oublie pas la suite. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le.
-
Pilotes désactivés et Graveur inactif
Falkra a répondu à un(e) sujet de nénuphar dans Analyses et éradication malwares
Up, des nouvelles ? -
probl ahtn + rapport dds
Falkra a répondu à un(e) sujet de banz dans Analyses et éradication malwares
Redémarre la machine, si tu ne l'as pas fait juste après le scan MBAM. Ensuite, poste un rapport HijackThis dans ta prochaine réponse stp. Clique sur ce lien pour télécharger HijackThis 2.0.2 : http://www.trendsecure.com/portal/en-US/_d.../HiJackThis.exe Cette version est sans installateur ou Zip à décompresser, choisis de l'enregistrer sur le bureau. Double-clique sur l'icône HijackThis : HijackThis démarre, c'est le premier bouton qui nous intéresse "Do a system scan and save a logfile" (le fichier "log" est le rapport). Clique dessus. Copie-colle le contenu du rapport qui va s'afficher dans le Bloc-notes dans ta prochaine réponse. -
probl ahtn + rapport dds
Falkra a répondu à un(e) sujet de banz dans Analyses et éradication malwares
Bonsoir, bienvenue. Si jamais tu as besoin de quelques infos ou dun peu d'aide pour retrouver tes posts : Comment participer à un forum Retrouver ses messages il y a plusieurs bestioles. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse (mais ce n'est pas fini), un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. N'oublie pas la suite. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
Lancement de logiciels
Falkra a répondu à un(e) sujet de restanco dans Analyses et éradication malwares
Bonjour, c'est la même chose qu'ici (même infection/problème), donc continue dans le sujet avec Pear : http://forum.zebulon.fr/avast-familial-t163101.html Bonne soirée. -
trojan.win32.fakesspyguard!IK
Falkra a répondu à un(e) sujet de normandki dans Analyses et éradication malwares
Au passage tu esquives la question des cracks, la source de ton infection se précise/devine à grand pas. Relance HijackThis, clique sur "Do a system scan only" puis coche ceci et clique sur le bouton "Fix checked", en bas à gauche : Désinstalle combofix : entre combofix /u dans la boite exécuter du menu démarrer. Après cela, efface ce dossier s'il existe encore. C:\QooBox Tu peux passer à IE8 : http://www.microsoft.com/windows/internet-...er/default.aspx Plus rapide, plus efficace, des années de correction, et sans passage par la case WGA. -
trojan.win32.fakesspyguard!IK
Falkra a répondu à un(e) sujet de normandki dans Analyses et éradication malwares
Tu stockes les installateurs d'AnyDVD ? Curieux. Si c'est cracké, ne t'étonne pas, c'est la source de ton infection. Les rapports sont bons. Poste un nouveau rapport HijackThis stp. -
Connexion Micosoft Update
Falkra a répondu à un(e) sujet de tokey dans Optimisation, Trucs & Astuces
Bonjour tokey, on peut utiliser un programme qui remet les bons réglages pour plusieurs choses, et fait ce travail pour toi. Télécharge Dial-a-fix-v0.60.0.24 => http://djlizard.net/software/Dial-a-fix-v0.60.0.24.zip Enregistre-le sur ton Bureau. Décompresse le puis double-clique sur le dossier " Dial-a-fix" qui vient d'être créé puis sur le fichier "Dial-a-fix.exe". Si une fenêtre indique que des problèmes ont été détectés. Décoche alors la case "Hide disabled", puis clique sur "Remove" et sur "Close" Dans la fenêtre principale, coche Fix windows update et les trois croix en dessous. Clique ensuite sur "GO" et laisse le logiciel travailler. Chaque action en cours est soulignée et une fois terminée elle se décoche automatiquement. Clique enfin sur le bouton "Flush SoftwareDistribution" Une fois la réparation terminée, ferme la fenêtre et fais redémarrer ton ordinateur. Relance enfin Windows Update. Les mises à jours devraient s'installer. Ca, clic droit, propriétés sur le poste de travail, onglet mises à jour automatiques, là tu peux définir ça aussi pour ne pas installer automatiquement et aveuglément, juste te faire signe, ensuite tu ne prends que les mises à jour critiques, par exemple. -
trojan.win32.fakesspyguard!IK
Falkra a répondu à un(e) sujet de normandki dans Analyses et éradication malwares
On va faire autrement. Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux. Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Désactive l'antivirus, sinon combofix va te mettre un message (sinon, dis ok au message). Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Si on te propose de redémarrer parc qu'un rootkit a été trouvé, fais-le. On va te proposer de télécharger et installer la console de récupération, clique sur "Oui" au message, autorise le téléchargement dans ton firewall si demandé, puis accepte le message de contrat utilisateur final. Le bureau disparaît, c'est normal, et il va revenir. Ne ferme pas la fenêtre qui s'ouvre, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). -
Anniversaire d'un membre
Falkra a répondu à un(e) sujet de tangui dans J'ai rien à dire mais j'le dis quand même
. .Bon anniversaire KewlCat ! -
Bonsoir, je suis en train d'éplucher son rapport HijackThis. Pourquoi penser immédiatement virus ? A partir de ce qui est posté au début, cela n'a rien de symptômes de virus, et ça avait sa place dans hardware, sans plus de renseignements ou de recherches. Cela dit, tu sais parfaitement que : 1) ce n'est pas la section pour poster des rapports HijackThis, ici c'est harware. 2) tu n'es pas habilité à prendre en charge des désinfections ni demander ce type de rapports. Fichier de Perfect Disk, ou Creative Audio, ça ne sent pas le virus. L'explication "c'est infecté", dès que le problème dépasse le basique, c'est un peu facile... Le sujet étant pris en charge en désinfection, ce rapport (ici, plus haut), ou celui en désinfection constitue un doublon (sans parler des clones postés sur les autres forums). Vu qu'il y a des traces de plusieurs antivirus et un beau bazar dans le système, je pense qu'il est raisonnable de traiter ça dans l'autre section (désinfection).
-
Pilotes désactivés et Graveur inactif
Falkra a répondu à un(e) sujet de nénuphar dans Analyses et éradication malwares
Bonsoir, il vaut mieux installer le SP3 d'abord, et IE8 ensuite. Hum, bref... Désinstalle Quad Registry cleaner, ce logiciel n'est pas clean. Il y a des restes de plusieurs antivirus, on règlera ça aussi, rapidement. Ton rapport par contre ne motnre pas d'infection activ,e et les symptômes non plus. J'espère qu'on ne t'a pas non plus dit que tu avais un virus. Fais toujours un test, ça rassure. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse (mais ce n'est pas fini), un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. N'oublie pas la suite. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. Ha oui et ferme ce sujet et les autres doublon, puisque tu es pris en charge ici... http://forums.cnetfrance.fr/index.php?showtopic=120233 http://forums.cnetfrance.fr/index.php?showtopic=120519 Il ne faut poster que sur un seul forum à la fois, sinon on se retrouve à 50 à te dire quoi faire, et ça plante. Après MBAM, on verra pour le SP3. Description fidèle des fichiers qu'on trouve sur les réseaux p2p actuellement. Réinstalle Perfect Disk, pour ça, ou désinstalle-le complètement, si tu l'as. Sinon, c'est lié à Creative Audio (carte son). Mouais. Télécharge Dial-a-fix-v0.60.0.24 => http://djlizard.net/software/Dial-a-fix-v0.60.0.24.zip Enregistre-le sur ton Bureau. Décompresse le puis double-clique sur le dossier " Dial-a-fix" qui vient d'être créé puis sur le fichier "Dial-a-fix.exe". Dans la fenêtre principale, coche Fix windows update et les trois croix en dessous. Clique ensuite sur "GO" et laisse le logiciel travailler. Chaque action en cours est soulignée et une fois terminée elle se décoche automatiquement. Clique enfin sur le bouton "Flush SoftwareDistribution" Une fois la réparation terminée, ferme la fenêtre et fais redémarrer ton ordinateur. Relance enfin Windows Update. Les mises à jours devraient s'installer.
