-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
probleme sur xp (virus je pense)
Falkra a répondu à un(e) sujet de steloi dans Analyses et éradication malwares
Ce windows est une version modifiée. Le mieux à faire est une réinstallation complète, propre, à partir d'un windows complet. Si tu veux un windows léger et rapide, tu peux l'avoir sans passer par ces distributions, souvent illégales (comme trust), en optimisant les services (mais sans shooter quoi que ce soit, contrairement à ces distributions), ainsi tu auras un windows rapide et léger, mais auquel il ne manquera rien de vital, un de ces jours. Ces distributions retirent des choses au lieu d'en désactiver, c'est ce qui pose problème, et les solutions classiques (et documentées) ne fonctionnent pas forcément, ou peuvent poser des problèmes. Sujet fermé (dsl Pear). -
alex est de retour !!!!!!!!!
Falkra a répondu à un(e) sujet de alex53200 dans Analyses et éradication malwares
Propre ! Est-ce que ça va mieux au démarrage ? -
[Résolu] Virus Outlook
Falkra a répondu à un(e) sujet de Jac34 dans Analyses et éradication malwares
Relance HijackThis, clique sur "Do a system scan only" puis coche ceci et clique sur le bouton "Fix checked", en bas à gauche : Il faut mettre Internet Explorer à jour, là tu as IE6, qui est très vulnérable. Même si on ne l'utilise pas, son moteur peut être utilisé par d'autres logiciels et IE6 n'est plus suffisant côté sécurité. On trouve encore des failles, qui ne seront pas corrigées : il suffit d'aller sur une page piégée pour télécharger et installer automatiquement un malware, sans ton accord. IE7 s'installe librement, même sur les windows non authentiques, tout le monde devrait avoir au minimum IE7 donc (ne pas cocher la case pour les dernières mises à jour). Il arrivera par les mises à jour de windows update, sinon on peut le télécharger ici : http://www.microsoft.com/windows/products/...ie/default.mspx (bouton "get it now", puis choisir la version) Si l'installation échoue, désinstalle adobe reader, puis réessaie l'installation, puis réinstalle adobe reader (ou foxit). (la suite arrive) -
[Résolu] Je ne peux plus accéder au Net depuis le panneau de configuration pour Update
Falkra a répondu à un(e) sujet de mayie dans Analyses et éradication malwares
quand tu entres dans la clé, sans aller dans des dossiers qu'elle contient. -
[Résolu] Virus Outlook
Falkra a répondu à un(e) sujet de Jac34 dans Analyses et éradication malwares
HijackThis aurait suffi, ici, j'ai dû oublier de te le mentionner. Clique sur ce lien pour télécharger HijackThis 2.0.2 : http://www.trendsecure.com/portal/en-US/_d.../HiJackThis.exe Cette version est sans installateur ou Zip à décompresser, choisis de l'enregistrer sur le bureau. Double-clique sur l'icône HijackThis : HijackThis démarre, c'est le premier bouton qui nous intéresse "Do a system scan and save a logfile" (le fichier "log" est le rapport). Clique dessus. Copie-colle le contenu du rapport qui va s'afficher dans le Bloc-notes dans ta prochaine réponse. On va nettoyer quelques lignes, et ensuite, faire des tas de mises à jour. -
[Résolu] Je ne peux plus accéder au Net depuis le panneau de configuration pour Update
Falkra a répondu à un(e) sujet de mayie dans Analyses et éradication malwares
Bien ça. Est-ce que dans ta clé USB tu vois un fichier autorun.inf à la racine ? Tu auras sans doute besoin d'afficher temporairement les fichiers cachés et ceux du système : http://www.libellules.ch/afficher_fichiers.php -
Personne ne va jamais voir là. La plupart des installateurs ne proposent pas la modification, et quand ils le font, on l'oublie (on se dit que ça va désinstaller en douce). Tu peux marquer résolu dans le titre, (en éditant le premier post, en édition complète, le titre devient modifiable).
-
[Résolu] Virus Outlook
Falkra a répondu à un(e) sujet de Jac34 dans Analyses et éradication malwares
Bien, une saleté de moins. Poste un nouveau rapport HijackThis stp. -
[Resolu] Pub non désirée
Falkra a répondu à un(e) sujet de NadetteGerard dans Analyses et éradication malwares
Normalement ça doit aller. Teste un peu, ok, et on fait le point dans la soirée ou demain, sur ces pubs. N'installe rien de chez EoRezo : programmes piégés. -
Bonjour, essaie ceci. Panneau de configuration -> Ajout suppression de programmes -> choisis Avira Antivir -> clique sur le bouton modifier, confirme -> coche "Shell Extensions" (et laisse ce qui est coché ailleurs coché).
-
Si les fichiers ne sont pas effacés, un logiciel de récupération n'est pas nécessaire. Essaie de lire le contenu avec un autre explorateur que celui de windows, genre celui de Nero ou d'un logiciel de gravure, ou depuis fichier ouvrir d'un navigateur web, parfois...
-
[Resolu] Pub non désirée
Falkra a répondu à un(e) sujet de NadetteGerard dans Analyses et éradication malwares
Ok, essaie de changer la page de démarrage de firefox, par exemple pour mettre google, vois si ça marche après redémarrage de firefox. Là il y aun moteur de recherche lié à une infection, mais pas forcément les fichiers de l'infection. -
[Résolu] Je ne peux plus accéder au Net depuis le panneau de configuration pour Update
Falkra a répondu à un(e) sujet de mayie dans Analyses et éradication malwares
Impec, et Avast est désinstallé proprement. Ouvre le bloc notes. Copie-colle dedans le contenu de la boite code qui suit, sans ligne blanche vide au début, ça doit commencer par Windows Registry Editor Version 5.00 comme ci dessous : Windows Registry Editor Version 5.00 [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f230adb0-7a49-11dc-b902-0013d3a2577b}] Sauvegarde cela sur le bureau en donnant comme nom lib.reg (pas d'extension texte donc). Le fichier va être créé avec une icône de base de registre, double clique dessus et confirme pour l'ajouter au registre. Entre ceci (tu peux copier coller) dans menu démarrer, exécuter, et valide avec entrée : sc delete cel90xbe Branche ta clé USB correspondant à la lettre E du poste de travail (si tu as sous la main), sinon tout périphérique amovible type clé USB, disque dur externe, etc), et refais un scan avec MBAM, puis poste le rapport obtenu stp. Il y a peut-être une clé USB infectée dans les parages. -
alex est de retour !!!!!!!!!
Falkra a répondu à un(e) sujet de alex53200 dans Analyses et éradication malwares
Oki, poste un nouveau rapport HijackThis stp (tu commences à avoir l'habitude). Si les manips ne passent pas, un logiciel met le bazar (souvent un truc de sécurité en trop, comme Teatimer de spybot). -
rapport hijackthis analyse et manip ??
Falkra a répondu à un(e) sujet de pierrot34 dans Analyses et éradication malwares
Bonjour, cette section a des règles prticulières sur qui intervient, un petit tour ici pour plein d'explications : http://forum.zebulon.fr/faq-fonctionnement...on-t158392.html Merci. -
alex est de retour !!!!!!!!!
Falkra a répondu à un(e) sujet de alex53200 dans Analyses et éradication malwares
Tu n'as pas fait l'allègement proposé au post 13, je t'en remets un bout. Si tu veux alléger un peu le démarrage, on peut empêcher à certains programmes de démarrer automatiquement. Ca ne les empêchera pas de fonctionner en les lançant manuellement par la suite. Note que ces lignes ne sont pas infectieuses et parfaitement légitimes, il ne s'agit que d'une petite optimisation (qui ne divisera pas par 10 le temps de chargement, loin de là). si ça te tente, relance HijackThis, coche les lignes suivantes et clique sur le bouton Fix checked, en bas à gauche : Après la manip, vois si ça démarre plus vite. -
[Resolu] Pub non désirée
Falkra a répondu à un(e) sujet de NadetteGerard dans Analyses et éradication malwares
Ce n'est pas nécessairement de ta faute. On va faire autrement, pas de souci. FoxScan est un outil développé par Loup blanc pour l'affichage et l'analyse des paramètres du navigateur Mozilla FireFox afin d'y détecter des éléments anormaux voire infectieux. -> Télécharge FoxScan dans le répertoire de ton choix, par exemple dans celui dans lequel tu ranges les outils à conserver : Mes Documents\Mes Téléchargements. -> Ouvre le répertoire dans lequel tu as téléchargé et double clique sur FoxScan.exe -> Une fenêtre de commande s'ouvre et affiche quelques informations générales. -> Laisse faire l'outil jusqu'à affichage de "Recherches terminées. Appuyer sur une touche pour continuer...". Appuie par exemple sur [Entrée]. -> Le programme ouvre alors son rapport dans une fenêtre du Bloc-notes. Ce rapport est aussi rangé dans le même répertoire que FoxScan.bat sous le nom de Rapport-FS.txt. -> Poste ce rapport sur le forum (effectue un copier-coller) pour le soumettre à l'analyse du Conseiller en sécurité que te l'a demandé. -> Ferme le Bloc-notes et attends les instructions du Conseiller. FoxScan étant un outil d'affichage, il n'est pas dangereux et peut être conservé sur le disque. Néanmoins, il est conseillé de télécharger la version la plus récente avant utilisation car des améliorations ont pu y être apportées. -
alex est de retour !!!!!!!!!
Falkra a répondu à un(e) sujet de alex53200 dans Analyses et éradication malwares
C'est assez juste, ça peut expliquer des lenteurs. Poste un nouveau rapport HijackThis, qu'on voie si on peut alléger davantage. -
Parfaitement clean, ce rapport. Si ton jeu est cracké, ne cherche pas trop longtemps l'explication au dysfonctionnement (je dis ça de manière statistique, quand je vois tout Adobe ou presque dans un rapport, car nous sommes tous graphistes de très haut niveau).
-
Mon PC ram comme pas permis...
Falkra a répondu à un(e) sujet de joque dans Analyses et éradication malwares
Bien, déjà des trucs en moins. Bah on n'a pas fini hein. Désactive tes protections résidentes (Antivirus, ...) tu les réactivera après le scan Télécharge Lop S&D < ici Double-clique sur Lop S&D.exe présent sur ton bureau Sélectionne la langue souhaitée, puis choisis l'Option 1 (Recherche) Patiente jusqu'à la fin du scan Poste le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide) -
alex est de retour !!!!!!!!!
Falkra a répondu à un(e) sujet de alex53200 dans Analyses et éradication malwares
Ok, DMA si dispo, ça va. La machine est normale, vu d'ici côté bestioles. Tu as combien de ram ? (clic droit propriétés sur le poste de travail, si tu ne sais pas : regarde en bas à droite) -
[Resolu] Pub non désirée
Falkra a répondu à un(e) sujet de NadetteGerard dans Analyses et éradication malwares
Tu as une saleté dans firefox, on va essayer de le virer avec combofix, sinon on fera autrement. :!: Ce qui suit n'est que pour ta machine, et ta machine seulement. Ne surtout pas utiliser sur une autre machine : dangereux. Ouvre le Bloc-notes. Vérifie que dans le menu "Format", le "retour automatique à la ligne" est désactivé. Copie colle ceci dedans : Sauvegarde cela comme fichier texte nommé CFScript, sur le bureau. Ferme les programmes, et surtout Firefox avant de faire glisser le fichier. Fais un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe comme sur la capture Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal ! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt Ensuite ajoute un nouveau rapport HijackThis stp après ce rapport là. -
[Résolu] Je ne peux plus accéder au Net depuis le panneau de configuration pour Update
Falkra a répondu à un(e) sujet de mayie dans Analyses et éradication malwares
On va s'occuper de ça aussi. Change l'antivirus en attendant. Après ce changement, télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit Ca fait deux rapports donc. -
[Résolu] Je ne peux plus accéder au Net depuis le panneau de configuration pour Update
Falkra a répondu à un(e) sujet de mayie dans Analyses et éradication malwares
Clean. Plus de symptômes ? Je te conseille de changer d'antivirus. Avast est devenu une passoire et laisse passer tous les gros trucs, + les trucs récents (dommage). Antivir est tout aussi gratuit (disponible en français maintenant) et surtout bien plus efficace. Tu peux désinstaller avast par le panneau de configuration / ajout-suppression de programmes. Si ça ne marche pas bien, il y a aussi (au cas où mais normalement pas besoin) cet utilitaire officiel : http://www.avast.com/fre/avast-uninstall-utility.html Au besoin en mode sans échec, si ça rouspète. Pour Antivir voici un lien de téléchargement direct (version en français) : http://dl1.avgate.net/down/windows/antivir...n_winu_fr_h.exe Tuto Fr sur la version 8 française : http://www.libellules.ch/tuto_antivir.php -
alex est de retour !!!!!!!!!
Falkra a répondu à un(e) sujet de alex53200 dans Analyses et éradication malwares
Attends, mais là tu me parles d'une autre machine, moi je continue de te parler de celle du début hein.