-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
Antivir +MBAM (malwarebytes), c'est gratuit, et actuellement c'est un duo très efficace. après, pour le côté "peur", tout dépend des sites qu'on fréquente.
-
[RESOLU] PC Infecté, du jour au lendemain !
Falkra a répondu à un(e) sujet de NotPerfect dans Analyses et éradication malwares
Il y a de drôles de fichiers qui traînent. Je te recommande un scan complet avec Antivir. Mets-le à jour d'abord (clic droit, Démarrer la mise à jour sur l'icône près de l'horloge). Une fois à jour, double-clique sur son icône près de l'horloge, cela ouvre l'interface principale, puis clique sur "Controôler syst." à droite de "Dernier contrôle syst. intégral". /!\ Cela peut être long. Tu peux sauvegarder le rapport en fin de parcours (bouton "Rapport, en fin de scan"). Si Antivir détecte des fichiers infectés, mets en quarantaine (choisis "Déplacer en quarantaine" dans la liste des actions. Tu peux automatiser ce type d'action en cochant une case), comme ci dessous : Cela permet de ne pas rester à la surveiller. -
Pb de lenteur du pc et /ou de ligne internet
Falkra a répondu à un(e) sujet de joma59 dans Analyses et éradication malwares
Désinstalle Navilog via Ajout/suppression de programmes. Supprime OtMoveit et le dossier c:\_Otmoveit Je dois des restes d'Avast, ce n'est pas normal. Ce dossier ne devrait plus être là : E:\Program Files\Alwil Software Utilise l'utilitaire fourni par Avast en cas de besoin (voir plus haut). Je te propose en complément un antimalware performant : MalwareBytes' Anti-malware. Site officiel : http://www.malwarebytes.org/ C'est un outil tout public, contrairement à certains utilisés pour nettoyer la machine, et actuellement, le plus avancé techniquement : diablement efficace, il enterre spybot et ad-aware. Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande. Un "vrai" pare-feu est une nécessité, je te conseille Comodo v3, relativement simple à utiliser, et gratuit, un bon compromis : http://www.personalfirewall.comodo.com/ Tu trouveras ici un tuto en français : http://infomars.fr/forum/index.php?showtopic=1225 Ne pas installer leur antivirus ni scanner contre des malwares lorsque proposé par l'installateur. Prends le firewall seul, sans Defense+. N'installe pas les toolbars proposées par l'installateur, décoche : Pendant l'installation refuse de donner ton mail et ne prends pas l'option antimalwares, ce n'est pas nécessaire. Une fois installé, fais clic droit sur son icône près de l'horloge, et dans le menu "Defense +", règle sur "Disabled", si le côté HIPS te dérange, ce n'est pas indispensable de l'activer. Autre option, en français, Online Armor free Tuto en français : http://infomars.fr/forum/index.php?showtopic=1644 Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. PSI de Secunia peut t'y aider. https://psi.secunia.com/ JavaRa peut t'y aider pour Java : http://raproducts.org/ Tu peux protéger ta navigation avec Firefox et le sécuriser : http://www.libellules.ch/securiser_firefox_1.php Rends toi sur cette page de configuration du plugin Flash. Coche la case "M'avertir de la disponibilité d'une mise à jour de Adobe Flash Player", et règle l'intervalle de recherche sur le minimum, ici 7 jours. Ferme le navigateur et retourne sur la page pour confirmer la prise en compte du réglage. Il faudra passer au SP3 de windows XP. (lien) Puis passer par windows updates régulièrement. Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. Un petit point sur les risques du P2P en matière de sécurité logicielle (par Ogu) : (clique sur l'image). N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable). -
Pb de lenteur du pc et /ou de ligne internet
Falkra a répondu à un(e) sujet de joma59 dans Analyses et éradication malwares
Super. Poste un nouveau rapport HijackThis quand tu aura fait ces quelques mises à jour, et je te poste le dernier topo de sécurisation. @ toute -
[RESOLU] PC Infecté, du jour au lendemain !
Falkra a répondu à un(e) sujet de NotPerfect dans Analyses et éradication malwares
On l'aurait fait après, pour avast, fais gaffe ça fait déjà plusieurs initiatives qui peuvent s'avérer risquées. Laisse ta clé usb branchée elle était infectée, et a pu infecter d'autres machines (la clé qui est en L:\) :!: Ce qui suit n'est que pour ta machine, et ta machine seulement. Ne surtout pas utiliser sur une autre machine : dangereux. Ouvre le Bloc-notes. Vérifie que dans le menu "Format", le "retour automatique à la ligne" est désactivé. Copie colle ceci dedans : Sauvegarde cela comme fichier texte nommé CFScript, sur le bureau. Fais un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe comme sur la capture Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal ! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt -
Pb de lenteur du pc et /ou de ligne internet
Falkra a répondu à un(e) sujet de joma59 dans Analyses et éradication malwares
Dans le rapport, c'est ok. Si en faisant des recherches avec IE, ça ne te met pas des moteurs de recherche bizarres, avec plein de pub, ça roule. Relance HijackThis, clique sur "Do a system scan only" puis coche ceci et clique sur le bouton "Fix checked", en bas à gauche : Tu peux passer à IE8 : http://www.microsoft.com/windows/internet-...er/default.aspx Redémarre quand demandé, pour qu'OtMoveIt finisse le boulot aussi. Je te conseille de changer d'antivirus. Avast est devenu une passoire et laisse passer tous les gros trucs, + les trucs récents (dommage). Antivir est tout aussi gratuit (disponible en français maintenant) et surtout bien plus efficace. Tu peux désinstaller avast par le panneau de configuration / ajout-suppression de programmes. Si ça ne marche pas bien, il y a aussi (au cas où mais normalement pas besoin) cet utilitaire officiel : http://www.avast.com/fre/avast-uninstall-utility.html Au besoin en mode sans échec, si ça rouspète. Pour Antivir voici un lien de téléchargement direct (version en français) : http://dl1.avgate.net/down/windows/antivir...n_winu_fr_h.exe Tuto Fr sur la version 8 française : http://www.libellules.ch/tuto_antivir.php La v9 en anglais est là aussi : http://www.free-av.com/en/download/download_servers.php -
[RESOLU] PC Infecté, du jour au lendemain !
Falkra a répondu à un(e) sujet de NotPerfect dans Analyses et éradication malwares
Elle a fait revenir l'infection, mais là on vient de la shooter. Inutile de cracker avast, soit dit en passant, il n'est pas bon. On s'occupera d'en mettre un bon (gratuitement et légalement), en fin de parcours. Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux. Branche tes clés USB et disques durs externes avant ce qui suit, laisse-les branchés pendant toute la durée du traitement (ce n'est pas un scan) et après redémarrage. Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Désactive l'antivirus, sinon combofix va te mettre un message (sinon, dis ok au message). Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Si on te propose de redémarrer parc qu'un rootkit a été trouvé, fais-le. On va te proposer de télécharger et installer la console de récupération, clique sur "Oui" au message, autorise le téléchargement dans ton firewall si demandé, puis accepte le message de contrat utilisateur final. Le bureau disparaît, c'est normal, et il va revenir. Ne ferme pas la fenêtre qui s'ouvre, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). -
[RESOLU] PC Infecté, du jour au lendemain !
Falkra a répondu à un(e) sujet de NotPerfect dans Analyses et éradication malwares
Ta restauration (non demandée) a restauré une belle infection. Quand aux nombreux cracks, ils peuvent être à l'origine de l'infection, il serait sage de s'en débarrasser... Par ailleurs, tes clés usb et autres supports amovibles sont sans doute infectés aussi, ne les utilise pas pour le moment, on traitera ça séparément. Relance Toolbar-S&D. Choisis cette fois l'option "suppression" puis valide en appuyant sur "Entrée". ! Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu ici. NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. -
Pb de lenteur du pc et /ou de ligne internet
Falkra a répondu à un(e) sujet de joma59 dans Analyses et éradication malwares
Ok, ça règle la question, supprime foxscan. Cette infection détourne firefox aussi, mais si tu ne l'as pas, pas de contamination possible de ce côté. Donc poste un rapport HijackThis stp, et vérifie que du côté de IE, les recherches ne sont pas détournées ou modifiées. -
Malware sur mon PC
Falkra a répondu à un(e) sujet de j'apprends dans Analyses et éradication malwares
Bonjour, Je transfère, c'est dans l'autre section, pour les désinfections. PS : ne change pas la police pour le rapport, ce n'est pas nécessaire. PS n°2 : spybot n'est pas génial. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
[RESOLU] PC Infecté, du jour au lendemain !
Falkra a répondu à un(e) sujet de NotPerfect dans Analyses et éradication malwares
Ce n'est pas censé être long comme ça. Ferme le programme, et poste deux rapports RSIT, on va faire le point avec. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit Ca fait deux rapports donc. -
Pb de lenteur du pc et /ou de ligne internet
Falkra a répondu à un(e) sujet de joma59 dans Analyses et éradication malwares
Ca doit régler le problème pour IE. On va regarder Firefox, mais redémarre d'abord la machine, si OtMoveIT ne te l'a pas fait faire (sinon non). Je vais te demander 2 rapports. Un nouveau HijackThis, et 1 FoxScan. FoxScan est un outil développé par Loup blanc pour l'affichage et l'analyse des paramètres du navigateur Mozilla FireFox afin d'y détecter des éléments anormaux voire infectieux. -> Télécharge FoxScan dans le répertoire de ton choix, par exemple dans celui dans lequel tu ranges les outils à conserver : Mes Documents\Mes Téléchargements. -> Ouvre le répertoire dans lequel tu as téléchargé et double clique sur FoxScan.exe -> Une fenêtre de commande s'ouvre et affiche quelques informations générales. -> Laisse faire l'outil jusqu'à affichage de "Recherches terminées. Appuyer sur une touche pour continuer...". Appuie par exemple sur [Entrée]. -> Le programme ouvre alors son rapport dans une fenêtre du Bloc-notes. Ce rapport est aussi rangé dans le même répertoire que FoxScan.bat sous le nom de Rapport-FS.txt. -> Poste ce rapport sur le forum (effectue un copier-coller) pour le soumettre à l'analyse du Conseiller en sécurité que te l'a demandé. -> Ferme le Bloc-notes et attends les instructions du Conseiller. FoxScan étant un outil d'affichage, il n'est pas dangereux et peut être conservé sur le disque. Néanmoins, il est conseillé de télécharger la version la plus récente avant utilisation car des améliorations ont pu y être apportées. -
[Résolu] Malwarebytes en mode sans échec ou pas ?
Falkra a répondu à un(e) sujet de PolanX dans Analyses et éradication malwares
Connecte tes clés USB, disques durs externes, etc, avant ce qui suit, on va faire un gros nettoyage. Laisse-les branchés pendant toute la durée de l'utilisation de combofix, même quand ça redémarrera la machine. Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux. Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Désactive l'antivirus, sinon combofix va te mettre un message (sinon, dis ok au message). Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Si on te propose de redémarrer parc qu'un rootkit a été trouvé, fais-le. On va te proposer de télécharger et installer la console de récupération, clique sur "Oui" au message, autorise le téléchargement dans ton firewall si demandé, puis accepte le message de contrat utilisateur final. Le bureau disparaît, c'est normal, et il va revenir. Ne ferme pas la fenêtre qui s'ouvre, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). -
Pb de lenteur du pc et /ou de ligne internet
Falkra a répondu à un(e) sujet de joma59 dans Analyses et éradication malwares
Ok, impeccable. Tu dis avoir une freebox, mais ça, c'est normal ? Tu as un faux moteur de recherche (lost) incrusté dans IE. Télécharge OTMoveIt3 par OldTimer. Enregistre ce fichier sur le Bureau. Fais un double clic sur OTMoveIt3.exe pour lancer l'exécution de l'outil. (Note: Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). Copie les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant toutes puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): :processes explorer.exe :files E:\Program Files\EoRezo :reg [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Local Page"="C:\\WINDOWS\\system32\\blank.htm" "Start Page"="http://www.google.fr/" "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs] "Tabs"="res://ieframe.dll/tabswelcome.htm" [-HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}] [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}] [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1] [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1] [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Eoengine] [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Softwarehelper] [-HKEY_LOCAL_MACHINE\Software\EoRezo] [-HKEY_CURRENT_USER\Software\EoRezo] [-HKEY_CLASSES_ROOT\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}] [-HKEY_CLASSES_ROOT\AppID\EoRezoBHO.DLL] [-HKEY_CLASSES_ROOT\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}] [-HKEY_CLASSES_ROOT\EoRezoBHO.EoBho] [-HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1] [-HKEY_CLASSES_ROOT\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}] :commands [emptytemp] [start explorer] Retourne dans la fenêtre de OTMoveIt3, fais un clic droit dans la zone de gauche intitulée "Paste List Of Files/Folders to Move" (sous la barre jaune) puis choisir Coller. Clique sur le bouton rouge Moveit!. Ferme OTMoveIt3 Poste dans ta prochaine réponse le rapport de OTMoveIt3 (contenu du fichier C:\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire pour permettre de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. -
Pb de lenteur du pc et /ou de ligne internet
Falkra a répondu à un(e) sujet de joma59 dans Analyses et éradication malwares
Dans le forum internet, tu ne demande que pour la question de déconnexion de freebox, sans évoquer l'infection, ça ne sera pas un doublon. Double-clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider. Au menu principal, choisis 2 et valide. Le programme va t'informer qu'il va alors redémarrer ton PC. Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts. Appuie sur une touche comme demandé. Le pc va redémarrer. Au redémarrage de ton PC, choisis ta session habituelle. Attends le message : Le Bloc-notes va s'ouvrir : sauvegarde le rapport de manière à le retrouver. Referme le Bloc-notes. Ton bureau va réapparaitre PS: Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" Tape explorer.exe et valide. Cela fera revenir ton bureau. Note: Si tu ne trouves pas le rapport, il se nomme cleannavi.txt et se trouve dans C:\ Ajoute après ça un nouveau rapport HijackThis aussi stp. -
[RESOLU] PC Infecté, du jour au lendemain !
Falkra a répondu à un(e) sujet de NotPerfect dans Analyses et éradication malwares
Vois d'abord côté ram, avant de bidouiller, sous Vista c'est pas toujours évident de réparer ça. -
[RESOLU] PC Infecté, du jour au lendemain !
Falkra a répondu à un(e) sujet de NotPerfect dans Analyses et éradication malwares
En tout cas, ce n'est pas le réveil qui a fait ça. Voici plusieurs tutos pour installer et utiliser Memtest et vérifier la ram. Il s'agit de créer un Cd bootable à partir d'une image (ISO) ou de créer une disquette de boot : http://www.depannetonpc.net/fiches-pratiqu...al-memtest.html http://www.vulgarisation-informatique.com/memtest.php http://www.libellules.ch/phpBB2/tester-la-...t86-t15091.html Si des erreurs apparaissent dans le tableau bleu, ça veut dire qu'il y a un problème. Il faut laisser tourner quelques passes. Attention chaque passe dure 20-30 minutes. Si ça ne donne rien côté restaurations classiques, je te conseillerai une réinstallation sans pertes, mais il faut d'abord tester la ram : http://www.micro-astuce.com/depannage/reparation-windows-XP (attention à ne pas te tromper, on ne reformate pas hein, comme ça tu conserves tes données). -
Re. Le rapport ne montre aucune infection active, vous pouvez proposer des allègements et optimisations (là ce n'est pas réservé aux membres de l'équipe sécu). En cas d'infection cachée, on viendra donner un coup de main, n'hésitez pas.
-
[RESOLU] PC Infecté, du jour au lendemain !
Falkra a répondu à un(e) sujet de NotPerfect dans Analyses et éradication malwares
Des cracks infectés, cela n'a rien d'étonnant. Le temps du bon vieux keygen est passé, la plupart des cracks servent de vecteur de propagation pour les infections, tu en as la preuve dans les rapports d'Antivir et de MBAM. IL y a une toolbar de trop, on va faire le tri. Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Double-clique maintenant sur le fichier téléchargé. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) -
Bonsoir, je suis les travaux sur leur forum, depuis un moment, les corrections sont rapides, et bien menées. En cas de besoin, je peux leur faire parvenir les fichiers, si vous avez du mal avec l'anglais ou les tests. N'hésitez pas.
-
[Résolu] Malwarebytes en mode sans échec ou pas ?
Falkra a répondu à un(e) sujet de PolanX dans Analyses et éradication malwares
Ouvre le bloc notes. Copie-colle dedans le contenu de la boite code qui suit, sans ligne blanche vide au début, ça doit commencer par Windows Registry Editor Version 5.00 comme ci dessous : Windows Registry Editor Version 5.00 [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9319b401-cd00-11dd-bfb1-001eec4707e5}] Sauvegarde cela sur le bureau en donnant comme nom lib.reg (pas d'extension texte donc). Le fichier va être créé avec une icône de base de registre, double clique dessus et confirme pour l'ajouter au registre. -
Analyse rapports HijackThis [RESOLU]
Falkra a répondu à un(e) sujet de MagicLink dans Analyses et éradication malwares
Ton rapport est ok, et tu utilises un bon antivirus. Bon bitdefender, bof. Voici un complément tout public. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
[RESOLU] PC Infecté, du jour au lendemain !
Falkra a répondu à un(e) sujet de NotPerfect dans Analyses et éradication malwares
Bonsoir, bienvenue. Poste le rapport de MBAM que tu as obtenu (tu peux le retrouver dans l'onglet log/rapport de MBAM. Mets en quarantaine ce qu'antivir trouve. -
[Split] Sujet de Mamad
Falkra a répondu à un(e) sujet de Mamad dans Analyses et éradication malwares
Ok, on continue, il en reste (mais on va les avoir, héhé). Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux. Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Désactive l'antivirus, sinon combofix va te mettre un message (sinon, dis ok au message). Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Si on te propose de redémarrer parc qu'un rootkit a été trouvé, fais-le. On va te proposer de télécharger et installer la console de récupération, clique sur "Oui" au message, autorise le téléchargement dans ton firewall si demandé, puis accepte le message de contrat utilisateur final. Le bureau disparaît, c'est normal, et il va revenir. Ne ferme pas la fenêtre qui s'ouvre, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). -
Pb de lenteur du pc et /ou de ligne internet
Falkra a répondu à un(e) sujet de joma59 dans Analyses et éradication malwares
Bonsoir, bienvenue. Il y a une infection ou deux, mais ce n'est pas cela qui fait redémarrer ta freebox (pose la question en parallèle dans la section réseaux/internet pour régler ça aussi, c'est indépendant. Si jamais tu as besoin de quelques infos ou d'aide pour retrouver tes posts : Comment participer à un forum Retrouver ses messages Clique sur ce lien de navilog1 de IL-MAFIOSO : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistre le fichier sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, navilog1 s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. (ne fais pas le choix 2,3 ou 4 sans accord) Cela dure un moment, attends le message : Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir. Copie-colle l'intégralité du rapport dans ton prochain post. Referme le bloc note. Note : Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt) Si ton antivirus se plaint de fichiers de Navilog1, dis lui d'ignorer les fichiers.