-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
cheval de troie ...
Falkra a répondu à un(e) sujet de Chachou_27 dans Analyses et éradication malwares
Re. Il y a deux infections là dedans. Branche tes périphériques amovibles avant ce qui suit (clés USB, disques durs externes, etc). Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse (mais ce n'est pas fini), un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. N'oublie pas la suite. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
Navigation sur internet impossible
Falkra a répondu à un(e) sujet de BaK dans Analyses et éradication malwares
Bonsoir pper, crée ton propre sujet stp, et n'utilise pas la procédure donnée ici : chaque cas se traite spécifiquement, surtout ce type de cas. -
[Résolu] Fenêtres Intempestives
Falkra a répondu à un(e) sujet de Breezy dans Analyses et éradication malwares
Bonjour Breezy, la machine est passablement infectée, en effet (c'est plein de choses). Utilise Rhosts de S!ri pour restaurer ton fichier hosts : http://siri.urz.free.fr/RHosts.php Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse (mais ce n'est pas fini), un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. N'oublie pas la suite. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
cheval de troie ...
Falkra a répondu à un(e) sujet de Chachou_27 dans Analyses et éradication malwares
Bonjour, bienvenue. Si jamais tu as besoin de quelques infos ou dun peu d'aide pour retrouver tes posts : Comment participer à un forum Retrouver ses messages Pour voir ce qui tourne sur ta machine et pouvoir nettoyer les infections présentes, il nous faut faire quelques tests. Voici comment démarrer. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit Ca fait deux rapports donc. Comme ils sont longs, tu peux faire 2 réponses, une par rapport. -
[résolu] probléme de cheval de troie
Falkra a répondu à un(e) sujet de flowstylz dans Analyses et éradication malwares
Plus de fichiers love, en vue ? -
Supprime Toolbar S&D et le dossier c:\toolbar SD Tu peux garder MBAM, il t'a été utile, et c'est un outil tout public, contrairement à certains utilisés pour nettoyer les machines. Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande. Tu peux passer à IE8 : http://www.microsoft.com/windows/internet-...er/default.aspx Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. PSI de Secunia peut t'y aider. https://psi.secunia.com/ JavaRa peut t'y aider pour Java : http://raproducts.org/ Tuto JavaRa : http://www.libellules.ch/tuto_javara.php Tu peux protéger ta navigation avec Firefox et le sécuriser : http://www.libellules.ch/securiser_firefox_1.php Rends toi sur cette page de configuration du plugin Flash. Coche la case "M'avertir de la disponibilité d'une mise à jour de Adobe Flash Player", et règle l'intervalle de recherche sur le minimum, ici 7 jours. Ferme le navigateur et retourne sur la page pour confirmer la prise en compte du réglage. Si tu traînes sur des sites douteux, l'infection est logique (voir plus haut), mais évitable. Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. Un petit point sur les risques du P2P en matière de sécurité logicielle (par Ogu) : (clique sur l'image). N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable).
-
[resolu] conseil pare feu gratuit fr
Falkra a répondu à un(e) sujet de alexide dans Sécurisation, prévention
Tu sais, tous les firewalls demandes des autorisations : c'est le principe du firewall. Si tu es habitué à Comodo v3, why not, c'est relativement simple à utiliser et gratuit, un bon compromis : http://www.personalfirewall.comodo.com/ Tu trouveras ici un tuto en français : http://infomars.fr/forum/index.php?showtopic=1225 Ne pas installer leur antivirus ni scanner contre des malwares lorsque proposé par l'installateur. Prends le firewall seul, sans Defense+. N'installe pas les toolbars proposées par l'installateur, décoche : Pendant l'installation refuse de donner ton mail et ne prends pas l'option antimalwares, ce n'est pas nécessaire. Une fois installé, fais clic droit sur son icône près de l'horloge, et dans le menu "Defense +", règle sur "Disabled", si le côté HIPS te dérange, ce n'est pas indispensable de l'activer. Pareil, ne participe pas à la communauté threadcast, et une fois les quelques programmes paramétrés, tu as la paix, mais c'est valable pour n'importe quel firewall. -
[résolu] probléme de cheval de troie
Falkra a répondu à un(e) sujet de flowstylz dans Analyses et éradication malwares
Cain & Abel, pas très clean tout ça... Tu as utilisé combofix, mais il n'est pas désinstallé, il faut faire super gaffe avec CF... on le dit beaucoup. Oublie Thecleaner, (et Piratrax, mais ça date). Voici un nouveau script pour OtMoveIT (même topo) :processes explorer.exe :files E:\CoFix E:\32788R22FWJFW.1.tmp E:\32788R22FWJFW.0.tmp E:\WINDOWS\system32\tmp.txt :reg [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}] :services PSEXESVC :commands [start explorer] -
[RESOLU] infection probable
Falkra a répondu à un(e) sujet de avilug dans Analyses et éradication malwares
Désinstalle Navilog via Ajout/suppression de programmes. Tu peux garder MBAM, c'est un outil tout public, contrairement à certains utilisés pour nettoyer les machines, et très efficace puor un usage régulier, il rempalce avantageusement spybot et ad-aware. Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande. Un "vrai" pare-feu est une nécessité, je te conseille Comodo v3, relativement simple à utiliser, et gratuit, un bon compromis : http://www.personalfirewall.comodo.com/ Tu trouveras ici un tuto en français : http://infomars.fr/forum/index.php?showtopic=1225 Ne pas installer leur antivirus ni scanner contre des malwares lorsque proposé par l'installateur. Prends le firewall seul, sans Defense+. N'installe pas les toolbars proposées par l'installateur, décoche : Pendant l'installation refuse de donner ton mail et ne prends pas l'option antimalwares, ce n'est pas nécessaire. Une fois installé, fais clic droit sur son icône près de l'horloge, et dans le menu "Defense +", règle sur "Disabled", si le côté HIPS te dérange, ce n'est pas indispensable de l'activer. Autre option, en français, Online Armor free Tuto en français : http://infomars.fr/forum/index.php?showtopic=1644 Une de tes infections, Magic Control, s'attrape spécialement en installant un de ces logiciels : 1. go-astro 2. GoRecord 3. HotTVPlayer / HotTVPlayer & Paris Hilton 4. Live-Player 5. MailSkinner 6. Messenger Skinner 7. Instant Access 8. InternetGameBox 9. Official Emule (Version d'Emule modifiée) 10. Original Solitaire 11. SuperSexPlayer 12. Speed Downloading 13. Sudoplanet 14. Webmediaplayer (sauf celui provenant de azertysite.new.fr/) 15. Sur le site games-desktop.com (ne PAS y aller). 16. Favorit (via des setups normaux, téléchargés sur des sites non officiels) 17. Funky Emoticons 18. Games-AttacK 19. Original-Solitaire Ne jamais (ré)installer. Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. PSI de Secunia peut t'y aider. https://psi.secunia.com/ JavaRa peut t'y aider pour Java : http://raproducts.org/ Tuto JavaRa : http://www.libellules.ch/tuto_javara.php Tu peux protéger ta navigation avec Firefox et le sécuriser : http://www.libellules.ch/securiser_firefox_1.php Rends toi sur cette page de configuration du plugin Flash. Coche la case "M'avertir de la disponibilité d'une mise à jour de Adobe Flash Player", et règle l'intervalle de recherche sur le minimum, ici 7 jours. Ferme le navigateur et retourne sur la page pour confirmer la prise en compte du réglage. Il faut passer au SP3 de windows XP. (lien) Puis passer par windows updates régulièrement. Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. Un petit point sur les risques du P2P en matière de sécurité logicielle (par Ogu) : (clique sur l'image). N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable). Tu devrais passer à IE8 : http://www.microsoft.com/windows/internet-...er/default.aspx -
Bonjour, c'est plutôt software ça, qu'infectieux (pas grave). Suis cette procédure pour afficher les écrans bleus au lieu de redémarrer. Sinon, à la rigueur une alim fatiguée. Je transfère vers software.
-
[RESOLU] infection probable
Falkra a répondu à un(e) sujet de avilug dans Analyses et éradication malwares
Clean. Si tu ne l'as pas déjà, télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse (mais ce n'est pas fini), un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. N'oublie pas la suite. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
[RESOLU] infection probable
Falkra a répondu à un(e) sujet de avilug dans Analyses et éradication malwares
WebMediaPlayer (pas celui de F. Delaunay, qui porte le même nom) est installé, c'est un logiciel piégé. On va faire le nécessaire, n'essaie pas de le virer à la main : Double-clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider. Au menu principal, choisis 2 et valide. Le programme va t'informer qu'il va alors redémarrer ton PC. Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts. Appuie sur une touche comme demandé. Le pc va redémarrer. Au redémarrage de ton PC, choisis ta session habituelle. Attends le message : Le Bloc-notes va s'ouvrir : sauvegarde le rapport de manière à le retrouver. Referme le Bloc-notes. Ton bureau va réapparaitre PS: Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" Tape explorer.exe et valide. Cela fera revenir ton bureau. Note: Si tu ne trouves pas le rapport, il se nomme cleannavi.txt et se trouve dans C:\ Ajoute après ça un nouveau rapport HijackThis stp. -
[RESOLU] infection probable
Falkra a répondu à un(e) sujet de avilug dans Analyses et éradication malwares
Bonjour, la machine est en effet infectée, et elle n'est pas à jour. Antivir bippe quand il n'est pas à jour, ça peut être tous les 2-3 jours, mais d'après le rapport, il tourne. Clique sur ce lien de navilog1 de IL-MAFIOSO : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistre le fichier sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, navilog1 s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. (ne fais pas le choix 2,3 ou 4 sans accord) Cela dure un moment, attends le message : Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir. Copie-colle l'intégralité du rapport dans ton prochain post. Referme le bloc note. Note : Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt) Si ton antivirus se plaint de fichiers de Navilog1, dis lui d'ignorer les fichiers. -
Comment fait on pour changer la ville sur EoMétéo ?
Falkra a répondu à un sujet dans Optimisation, Trucs & Astuces
Ne rien installer depuis eorezo ! EoRezo fait partie des douteux : c'est un réseau de distribution de programmes normaux/classiques, mais mis à disposition avec des installateurs modifiés à des fins de collecte statistiques... et ça installe au passage quelques saletés (toujours dans cette optique de collecte de données), et ça détourne les navigateurs. Ne passez pas par leur(s) site(s). Les logiciels antimalware éliminent la bestiole ajoutée. -
[résolu] probléme de cheval de troie
Falkra a répondu à un(e) sujet de flowstylz dans Analyses et éradication malwares
Ca c'est normal, et voulu (on shootera ça en temps voulu). Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit Ca fait deux rapports donc. Comme ils sont longs, tu peux faire 2 réponses, une par rapport. -
[résolu] probléme de cheval de troie
Falkra a répondu à un(e) sujet de flowstylz dans Analyses et éradication malwares
Ca ressemble à un processus lié à une souris sans fil. On va voir après. Télécharge OTMoveIt3 par OldTimer. Enregistre ce fichier sur le Bureau. Fais un double clic sur OTMoveIt3.exe pour lancer l'exécution de l'outil. (Note: Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). Copie les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant toutes puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): :processes explorer.exe :files C:\Documents and Settings\florent\Bureau\Love.exe C:\Documents and Settings\Love.exe C:\Love.exe E:\Documents and Settings\florent\Bureau\Crack\Love.exe E:\Love.exe E:\WINDOWS\system32\Love.exe :commands [zipfiles] [start explorer] Retourne dans la fenêtre de OTMoveIt3, fais un clic droit dans la zone de gauche intitulée "Paste List Of Files/Folders to Move" (sous la barre jaune) puis choisir Coller. Clique sur le bouton rouge Moveit!. Ferme OTMoveIt3 Poste dans ta prochaine réponse le rapport de OTMoveIt3 (contenu du fichier C:\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire pour permettre de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. après le rapport OtMoveIt, ajoute aussi un rapport HijackThis stp. -
[résolu] probléme de cheval de troie
Falkra a répondu à un(e) sujet de flowstylz dans Analyses et éradication malwares
Ok, scanne aussi celui là stp, comme plus haut, avec VirusTotal, et poste le rapport obtenu : E:\WINDOWS\system32\Amoumain.exe Ne touche pas à ceux là, on va s'en occuper. -
[résolu] probléme de cheval de troie
Falkra a répondu à un(e) sujet de flowstylz dans Analyses et éradication malwares
Bonjour, love.exe, et crack\love.exe Ca ne sent doublement pas bon, en effet... crack pourri ? Tu en as un sur le bureau ? Passe-le à virustotal, sinon le fichier désigné plus bas, à la place : Sinon, tu as nod32, alors ne t'embête pas avec BitDefender (moins bon). Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Copie colle ce chemin dans la boite de dialogue qui s'ouvre, ou parcours tes dossiers jusque à ce fichier, si tu le trouves : E:\windows\system32\Love.exe Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté (en haut à gauche) Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. NB : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse. Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, auquel cas il faudra leur faire ignorer les alertes. Tu auras sans doute besoin d'afficher temporairement les fichiers cachés et ceux du système : http://www.libellules.ch/afficher_fichiers.php -
Bonsoir, Ccleaner ? Une tâche planifiée à faire sauter, ou une entrée d'autodémarrage windows, si le programme a été désinstallé.
-
Bonsoir, j'ai déjà répondu ici : http://forum.zebulon.fr/index.php?s=&s...t&p=1369879 Donc on arrête le flood, et on prend le temps de lire. Merci, bonne soirée.
-
Relance HijackThis, clique sur "Do a system scan only" puis coche ceci et clique sur le bouton "Fix checked", en bas à gauche : Ton rapport est sain maintenant. Est-ce que les symptômes ont disparu ? Je te conseille de changer d'antivirus. Avast est devenu une passoire et laisse passer tous les gros trucs, + les trucs récents (dommage). Antivir est tout aussi gratuit (disponible en français maintenant) et surtout bien plus efficace. Tu peux désinstaller avast par le panneau de configuration / ajout-suppression de programmes. Si ça ne marche pas bien, il y a aussi (au cas où mais normalement pas besoin) cet utilitaire officiel : http://www.avast.com/fre/avast-uninstall-utility.html Au besoin en mode sans échec, si ça rouspète. Pour Antivir voici un lien de téléchargement direct (version en français) : http://dl1.avgate.net/down/windows/antivir...n_winu_fr_h.exe Tuto Fr sur la version 8 française : http://www.libellules.ch/tuto_antivir.php La v9 en anglais est là aussi : http://www.free-av.com/en/download/download_servers.php
-
Je ne vois pas Pear, bon allons-y. Il va falloir consulter des sites plus clean... Poste un nouveau rapport HijackThis stp.
-
analyse hijackthis pour info
Falkra a répondu à un(e) sujet de gomster dans Analyses et éradication malwares
Il n'y a rien de trop, ça va. -
Sujet verrouillé pour cause de doublon. (répétés) Sujet original : suivre ce lien Le bouton ne sert que pour créer le sujet, la première fois uniquement, tu n'en as plus besoin pour répondre dans un sujet. Pour répondre ou ajouter un post à un sujet, il faut d'abord aller dedans, puis utiliser le bouton . (celui qui a un petit +, pas celui avec les guillemets) Reste dans ton sujet stp, et arrête de créer 50 topics. Merci. (et inutile de me harceler par MP)
-
[split] PB avira antivir
Falkra a répondu à un(e) sujet de charley dans Analyses et éradication malwares
Sujet verrouillé pour cause de doublon. (répétés) Sujet original : suivre ce lien Le bouton ne sert que pour créer le sujet, la première fois uniquement, tu n'en as plus besoin pour répondre dans un sujet. Pour répondre ou ajouter un post à un sujet, il faut d'abord aller dedans, puis utiliser le bouton . (celui qui a un petit +, pas celui avec les guillemets) Reste dans ton sujet stp, et arrête de créer 50 topics. Merci.