-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
L'application a généré une exception non gérée.
Falkra a répondu à un(e) sujet de Yoten dans Analyses et éradication malwares
Il faut tenter une vraie réinstallation. Désinstaller totalement le jeu, et supprimer ses dossiers (tous, program files et autres si existent) et entrées de registre dans : HKEY_LOCAL_MACHINE\SOFTWARE et HKEY_CURRENT_USER\SOFTWARE (pas avec Ccleaner nécessairement, parfois ces programmes font plus de mal que de bien) Ensuite redémarrer et réinstaller en disant oui à tout, car ce jeu installe pas mal de petites choses à côté, puis refaire la série des patchs, tous les uns par dessus les autres. Autorise ce que le firewall demande pour le jeu, en terme d'accès. -
L'application a généré une exception non gérée.
Falkra a répondu à un(e) sujet de Yoten dans Analyses et éradication malwares
Sur le lien que je t'ai passé (officiel), il y a aussi un patch 1.3.0, donc essaie aussi d'aller à cette version, ma foi, tant qu'à faire. A installer par dessus le 1.2.0 donc. -
L'application a généré une exception non gérée.
Falkra a répondu à un(e) sujet de Yoten dans Analyses et éradication malwares
Il fait presque 1Go, ce patch, arf. Je vois ici qu'il y a deux variétés, selon que tu as le dvd retail (acheté en boutique, etc) ou le jeu acheté/téléchargé : http://kaosstudios.com/ffow-patches/ Ha, heu aussi, ce n'est pas un jeu cracké hein ? (parce que ça expliquerait gentiment ce type de plantages aussi) -
L'application a généré une exception non gérée.
Falkra a répondu à un(e) sujet de Yoten dans Analyses et éradication malwares
Ce patch requiert l'installation préalable de la version 1.1.1, il s'installe par dessus. Tu l'as fait ? 1.1.0, puis 1.1.1 par dessus, puis 1.2.0 par dessus aussi ? -
L'application a généré une exception non gérée.
Falkra a répondu à un(e) sujet de Yoten dans Analyses et éradication malwares
Tant mieux, de toute façon a priori tu n'es pas infecté. Tu peux garder MBAM, c'est un outil tout public, contrairement à certains utilisés pour nettoyer la machine, et meilleur que spybot et ad-aware. Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande. Quel est ce programme qui plante ? -
Infection par Trojan.Brisv.A!inf
Falkra a répondu à un(e) sujet de Cirrius02 dans Analyses et éradication malwares
C'est impossible, car ce moteur de scan utilise des activeX, et seul IE peut s'en occuper. -
Infection par Trojan.Brisv.A!inf
Falkra a répondu à un(e) sujet de Cirrius02 dans Analyses et éradication malwares
Ok, impec pour ce fichier. Pour l'instant, je ne vois pas de trace active du virus. On va utiliser un autre moteur de scan. Attention, le scan peut être assez long. Fais un scan en ligne Kaspersky, en utilisant Internet Explorer. Clique sur Accept Patiente le temps d'installation du Webscanner. Les bases de mises à jour vont s'installer, patiente un moment Clique sur Next. Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis de le faire vers le bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport. Copie-colle ce rapport dans ta prochaine réponse. -
L'application a généré une exception non gérée.
Falkra a répondu à un(e) sujet de Yoten dans Analyses et éradication malwares
Bonsoir, bienvenue. Ca ressemble à un plantage classique, pas à du virus/malware. Ad-aware et spybot sont dépassés. Ccleaner n'est pas un outil de désinfection (gaffe avec le registre). Ce n'est sans doute pas le signe d'une infection, mais plutôt celui d'un bug dans le programme ou une incompatibilité quelconque. Si tu veux un bon antimalware (qui remplace avantageusement spybot et ad-aware), télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
Infection par Trojan.Brisv.A!inf
Falkra a répondu à un(e) sujet de Cirrius02 dans Analyses et éradication malwares
Rien de sensationnel là dedans non plus. Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Copie colle ce chemin dans la boite de dialogue qui s'ouvre, ou parcours tes dossiers jusque à ce fichier, si tu le trouves : C:\windows\system32\fdbddfe4_z.dll Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté (en haut à gauche) Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. NB : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse. Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, auquel cas il faudra leur faire ignorer les alertes. Tu auras sans doute besoin d'afficher temporairement les fichiers cachés et ceux du système : http://www.libellules.ch/afficher_fichiers.php C:\WINDOWS\system32\ -
Infection par Trojan.Brisv.A!inf
Falkra a répondu à un(e) sujet de Cirrius02 dans Analyses et éradication malwares
Rien de méchant en vue, on va donc faire un rapport plus gros. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit Ca fait deux rapports donc. -
[Résolu] Je ne peux plus accéder au Net depuis le panneau de configuration pour Update
Falkra a répondu à un(e) sujet de mayie dans Analyses et éradication malwares
Quand tu double cliques sur un dossier, ça l'explore au lieu de l'ouvrir normalement ? Si oui, télécharge dossiers.reg, sur ce lien, et double clique dessus pour l'ajouter au registre (confirme, ce sera demandé). http://senduit.com/a439f7 Et vois si ça corrige le comportement des dossiers. -
Infection par Trojan.Brisv.A!inf
Falkra a répondu à un(e) sujet de Cirrius02 dans Analyses et éradication malwares
Norton n'est pas très bon, et comme tu importes l'infection toi même via ces téléchargements, aucun antivirus ne sert à grand chose à partir du moment où on ne s'en doute pas. Tu peux poster ça maintenant, je ne suis pas encore couché. -
[RESOLU] Après dropper gen ?
Falkra a répondu à un(e) sujet de fabou4 dans Analyses et éradication malwares
Ca va aller mieux. Poste un nouveau rapport HijackThis stp (à lancer par clic droit, exécuter en tant qu'administrateur). -
Il en met partout, autant que l'antivirus. Si ton système est stable, tu peux vider la restauration système pour la purger des fichiers infectés, mais cela supprime les points de restauration (prudence donc).
-
Température du core du processeur à 107°! Virus?
Falkra a répondu à un(e) sujet de MrMoving56 dans Hardware
Normalement speefan indique des choses dans les 3 rectangles du bas, et à gauche des petites flammes. Il y au un os là;, ça doit indiquer les tensions d'alim et la vitesse des ventilos. Exemple: http://www.almico.com/sfscreenshots.php Il est possible que tes ventilos soient HS ou quelque chose du genre, mais je ne suis pas spécialiste sur ces questions. Je vais déplacer le sujet vers la section hardware, ce n'est pas lié à une infection en tout cas, cette affaire, et la charge du processus est normale d'après ce que tu me décris. Dans hardware, tu trouveras des spécialistes, qui te guideront plus efficacement. -
resolu HELP PC infecté
Falkra a répondu à un(e) sujet de carene88 dans Analyses et éradication malwares
Ca n'arrive pas tout seul. Tu sembles avoir installé un faux logiciel : XP antispyware 2009. Probablement en allant le chercher via une pub, c'est le plus courant. Tu as été victime d'un faux logiciel, consulte ce site en cas de doute pour éviter les plus actifs, ou du moins avoir leurs noms : http://bharath-m-narayan.blogspot.com/ Ne retombe pas dans le même panneau. Tu peux garder MBAM, il t'a été utile, et c'est un outil tout public, contrairement à certains utilisés pour nettoyer la machine. Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande. Un "vrai" pare-feu est une nécessité, celui de windows XP est très insuffisant. Je peux t'en proposer des gratuits en français, comme Online Armor free, par exemple. Et un tuto : http://www.malekal.com/tutorial_Online_Armor.php Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. PSI de Secunia peut t'y aider. https://psi.secunia.com/ JavaRa peut t'y aider pour Java : http://raproducts.org/ Tu peux protéger ta navigation avec Firefox et le sécuriser : http://www.libellules.ch/securiser_firefox_1.php Il faut passer au SP3 de windows XP. (lien) Puis passer par windows updates régulièrement. Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable). -
resolu HELP PC infecté
Falkra a répondu à un(e) sujet de carene88 dans Analyses et éradication malwares
Relance HijackThis, clique sur "Do a system scan only" puis coche ceci et clique sur le bouton "Fix checked", en bas à gauche : L'infection ne devrait plus être là, est-ce que les symptômes ont disparu ? -
[Résolu] Trojan win32: fasec
Falkra a répondu à un(e) sujet de dynatek dans Analyses et éradication malwares
Pas de quoi, ça fait plaisir ! N'hésite pas, en cas de question, même si résolu est marqué. -
Infection par Trojan.Brisv.A!inf
Falkra a répondu à un(e) sujet de Cirrius02 dans Analyses et éradication malwares
Si tu postes un rapport HijackThis, on peut voir pour mieux sécuriser ta machine. Chopper ça avec un antivirus (même si Norton n'est pas au top), ce n'est pas normal, et souvent évitable. -
Bonsoir, bienvenue. Je ne suis pas sûr, mais tu veux dire qu'il y a des fichiers infectés dans la restauration système ? Dis, tu as Norton et Kasperky ensemble ? Ca en fait un de trop. A choisir, virer Norton serait préférable. Tu as payé 2 antivirus ? S'il y en a un en démo, vire plutôt la démo. Pour virer Norton, cet outil officiel, fait le travail. Il supprime tous les produits Norton/Symantec.
-
Température du core du processeur à 107°! Virus?
Falkra a répondu à un(e) sujet de MrMoving56 dans Hardware
Ca, c'est un comportement normal : des pics brefs à 100% quand un programme le sollicite, puis il redescend.Les 95% sur le processus inactif veulent dire que le processeur est sollicité à 5% (bref normal aussi) : c'est une astuce matérielle pour la mesure. Si le cpu est à 107°C, en plus, tu le sentiras en touchant le portable, bouillant en dessous (gaffe à la main). Vu qu'il manque des parties entières de Speedfan sur la copie d'écran, et que tout est dans le rouge, on peut penser à une erreur logicielle pour le moment (cela vaudrait mieux). -
Température du core du processeur à 107°! Virus?
Falkra a répondu à un(e) sujet de MrMoving56 dans Hardware
Bonjour, à cette température, ça devrait claquer. Est-ce que d'autres logiciels de température confirment cela ? (Everest, Asus Probe, etc) ? Quand tu ouvres le gestionnaire des tâches, ça marque que le cpu est à 100% ? Ton rapport ne montre rien d'anormal là. -
[Résolu] Je ne peux plus accéder au Net depuis le panneau de configuration pour Update
Falkra a répondu à un(e) sujet de mayie dans Analyses et éradication malwares
Le site emule-france ne donne pas fixnavilog. Il y a un os quelque part. -
resolu HELP PC infecté
Falkra a répondu à un(e) sujet de carene88 dans Analyses et éradication malwares
Belle récolte. Redémarre, et poste un nouveau rapport HijackThis, ça ira mieux après ça. -
[Résolu] Trojan win32: fasec
Falkra a répondu à un(e) sujet de dynatek dans Analyses et éradication malwares
Ton rapport est ok, et les symptômes ont disparu. Tu es tiré d'affaire si tu ne le rechoppes pas, mais ça peut s'éviter hein. Désinstalle combofix : entre combofix /u dans la boite exécuter du menu démarrer. Après cela, efface ce dossier s'il existe encore. C:\QooBox Supprime RSIT et le dossier c:\rsit Je te conseille vivement de changer d'antivirus. Avast est devenu une passoire et laisse passer tous les gros trucs, + les trucs récents (dommage). Antivir est tout aussi gratuit (disponible en français maintenant) et surtout bien plus efficace. Tu peux désinstaller avast par le panneau de configuration / ajout-suppression de programmes. Si ça ne marche pas bien, il y a aussi (au cas où mais normalement pas besoin) cet utilitaire officiel : http://www.avast.com/fre/avast-uninstall-utility.html Au besoin en mode sans échec, si ça rouspète. Pour Antivir voici un lien de téléchargement direct (version en français) : http://dl1.avgate.net/down/windows/antivir...n_winu_fr_h.exe Tuto Fr sur la version 8 française : http://www.libellules.ch/tuto_antivir.php ---- Un "vrai" pare-feu est une nécessité, je te conseille Comodo v3, relativement simple à utiliser, et gratuit, un bon compromis : http://www.personalfirewall.comodo.com/ Tu trouveras ici un tuto en français : http://www.malekal.com/tutorial_COMODO_Firewall.php Ne pas installer leur antivirus ni scanner contre des malwares lorsque proposé par l'installateur. Prends le firewall seul, sans Defense+. N'installe pas les toolbars proposées par l'installateur, décoche : Pendant l'installation refuse de donner ton mail et ne prends pas l'option antimalwares, ce n'est pas nécessaire. Une fois installé, fais clic droit sur son icône près de l'horloge, et dans le menu "Defense +", règle sur "Disabled", si le côté HIPS te dérange, ce n'est pas indispensable de l'activer. Autre option, en français, Online Armor free ----- Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. PSI de Secunia peut t'y aider. https://psi.secunia.com/ JavaRa peut t'y aider pour Java : http://raproducts.org/ Tu peux protéger ta navigation avec Firefox et le sécuriser : http://www.libellules.ch/securiser_firefox_1.php Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. Un petit point sur les risques du P2P en matière de sécurité logicielle (par Ogu) : lien N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable).