-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
[Resolu] Pub non désirée
Falkra a répondu à un(e) sujet de NadetteGerard dans Analyses et éradication malwares
Envoie, appuie sur OK. Ca roule. -
rapport Hijackthis et analyse ??
Falkra a répondu à un(e) sujet de labourre34 dans Analyses et éradication malwares
Re. Tu peux te passer de a-squared Free et le désinstaller. Tu peux garder MBAM, il t'a été utile, et c'est un outil tout public, contrairement à certains utilisés pour nettoyer la machine. Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande. Bref, ça remplace avantageusement a-squared free. Pour tes sites, ça dit quoi, il y a un message d'erreur ? -
Demande d'Analyse rapport HijackThis
Falkra a répondu à un(e) sujet de Benbooch dans Analyses et éradication malwares
Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux. Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Désactive l'antivirus, sinon combofix va te mettre un message (sinon, dis ok au message). Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Si on te propose de redémarrer parc qu'un rootkit a été trouvé, fais-le. On va te proposer de télécharger et installer la console de récupération, clique sur "Oui" au message, autorise le téléchargement dans ton firewall si demandé, puis accepte le message de contrat utilisateur final. Le bureau disparaît, c'est normal, et il va revenir. Ne ferme pas la fenêtre qui s'ouvre, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). -
[Résolu] Je ne peux plus accéder au Net depuis le panneau de configuration pour Update
Falkra a répondu à un(e) sujet de mayie dans Analyses et éradication malwares
Il y a deux saletés, pas méchantes, quelques restes et une toolbar de trop. On va nettoyer les résidus là : Double-clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider. Au menu principal, choisis 2 et valide. Le programme va t'informer qu'il va alors redémarrer ton PC. Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts. Appuie sur une touche comme demandé. Le pc va redémarrer. Au redémarrage de ton PC, choisis ta session habituelle. Attends le message : Le Bloc-notes va s'ouvrir : sauvegarde le rapport de manière à le retrouver. Referme le Bloc-notes. Ton bureau va réapparaitre PS: Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" Tape explorer.exe et valide. Cela fera revenir ton bureau. Note: Si tu ne trouves pas le rapport, il se nomme cleannavi.txt et se trouve dans C:\ Ajoute après ça un nouveau rapport HijackThis stp. -
[Resolu] Pub non désirée
Falkra a répondu à un(e) sujet de NadetteGerard dans Analyses et éradication malwares
Désactive l'antivirus, et fais ok, de toute façon. -
alex est de retour !!!!!!!!!
Falkra a répondu à un(e) sujet de alex53200 dans Analyses et éradication malwares
Ca, c'est une autre machine, vois en software pour ton ami, ce sera plus simple. Tu as un disque dur IDE ou Sata ? (si tu sais) Va dans Poste de Travail, Propriétés, Matériel, Gestionnaire de Périphériques, Controleur ATAPI/IDE, Controleur Ide Principal, Propriétés, Paramètres avancés. Ca dit "Pio" ou "DMA si disponible" ? -
[Résolu] Je ne peux plus accéder au Net depuis le panneau de configuration pour Update
Falkra a répondu à un(e) sujet de mayie dans Analyses et éradication malwares
Relance Toolbar-S&D. Choisis cette fois l'option "suppression" puis valide en appuyant sur "Entrée". ! Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu ici. NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. --------- Et on va faire un 2eme rapport au passage : Clique sur ce lien de navilog1 de IL-MAFIOSO : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistre le fichier sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, navilog1 s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. (ne fais pas le choix 2,3 ou 4 sans accord) Cela dure un moment, attends le message : Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir. Copie-colle l'intégralité du rapport dans ton prochain post. Referme le bloc note. Note : Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt) Si ton antivirus se plaint de fichiers de Navilog1, dis lui d'ignorer les fichiers. -
[Resolu] Pub non désirée
Falkra a répondu à un(e) sujet de NadetteGerard dans Analyses et éradication malwares
Oui, c'est uène sauvegarde au cas où. Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux. Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Si on te propose de redémarrer parc qu'un rootkit a été trouvé, fais-le. On va te proposer de télécharger et installer la console de récupération, clique sur "Oui" au message, autorise le téléchargement dans ton firewall si demandé, puis accepte le message de contrat utilisateur final. Le bureau disparaît, c'est normal, et il va revenir. Ne ferme pas la fenêtre qui s'ouvre, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). -
Relance Toolbar-S&D. Choisis cette fois l'option "suppression" puis valide en appuyant sur "Entrée". ! Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu ici. NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide.
-
rapport Hijackthis et analyse ??
Falkra a répondu à un(e) sujet de labourre34 dans Analyses et éradication malwares
Ton rapport est ok, et ne montre pas d'infection active. Est-ce que le système est ok, maintenant ? Tu as antivir comme antivirus, il est très bien, pas besoin d'en changer. -
[Resolu] Pub non désirée
Falkra a répondu à un(e) sujet de NadetteGerard dans Analyses et éradication malwares
C'est inhabituel, tous les rapports me marquent qu'ils le dégomment, et il revient, et ce n'est pas du tout un truc coriace. Relance HijackThis, clique sur "Do a system scan only" puis coche ceci et clique sur le bouton "Fix checked", en bas à gauche : Redémarre, et reposte un nouveau rapport HijackThis stp. Si ça ne passe pas, on sera plus violent contre cette bestiole (pourtant peu agressive). -
rapport Hijackthis et analyse ??
Falkra a répondu à un(e) sujet de labourre34 dans Analyses et éradication malwares
Ca va aller mieux sans cette saleté. MBAM a fait du bon boulot. Poste un nouveau rapport HijackThis stp, je te dirai pour tes protections, et pourrai te conseiller des programmes efficaces et gratuits. -
[Resolu] Pub non désirée
Falkra a répondu à un(e) sujet de NadetteGerard dans Analyses et éradication malwares
Arf, j'en ai oublié un (pas grave, on le shoote maintenant). Fais un double clic sur OTMoveIt3.exe pour lancer l'exécution de l'outil. (Note: Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). Copie les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant toutes puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): :processes explorer.exe :files C:\Documents and Settings\JOLE\Application Data\eoRezo :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SoftwareHelper"=- :commands [emptytemp] [start explorer] Retourne dans la fenêtre de OTMoveIt3, fais un clic droit dans la zone de gauche intitulée "Paste List Of Files/Folders to Move" (sous la barre jaune) puis choisir Coller. Clique sur le bouton rouge Moveit!. Ferme OTMoveIt3 Poste dans ta prochaine réponse le rapport de OTMoveIt3 (contenu du fichier C:\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire pour permettre de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. Après ça, ajoute aussi un rapport HIjackThis (donc 2 rapports en tout). -
IE sors de ce corps
Falkra a répondu à un(e) sujet de higgins dans J'ai rien à dire mais j'le dis quand même
Hello, la copie d'écran est sous FF, et le site rouspète à propos d'IE. Conclusion : la MMA (correction : les développeurs du site dont il est question), ne détecte pas les navigateurs et affiche un truc par défaut en marquant "IE" là où on pourrait dire "votre navigateur". Cosmétique. Pour le "problème" en lui-même, c'est la gestion classique des sessions sans renvoi d'informations quand on fait "précédent" sur une page créé dynamiquement, dont le contenu a expiré (session terminée). -
rapport Hijackthis et analyse ??
Falkra a répondu à un(e) sujet de labourre34 dans Analyses et éradication malwares
Pour répondre ou ajouter un post, un rapport, etc, utilise le bouton . (celui qui a un petit +, pas celui avec les guillemets) Ca évite de citer mon post précédent. -
rapport Hijackthis et analyse ??
Falkra a répondu à un(e) sujet de labourre34 dans Analyses et éradication malwares
Pas de problème. Ton rapport ne montre rien d'anormal. Il y a quelques mises à jour à faire, mais on ne voit rien d'infectieux. Le logiciel suivant complètera ton antivirus (tu as Antivir, il est très bien). Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
Bonjour Pang, le déplacer, ce n'est pas une bonne idée, ça peut en effet mettre le bazar. Est-ce que dans les propriétés de la corbeille (celle de ton bureau) c'est configuré comme ça ? Ca permet de centraliser les corbeilles, et les déchets avec.
-
[Résolu] Je ne peux plus accéder au Net depuis le panneau de configuration pour Update
Falkra a répondu à un(e) sujet de mayie dans Analyses et éradication malwares
Impec, continuons. Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Double-clique maintenant sur le fichier téléchargé. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) -
Bonjour, ils sont tous là : http://kb.mozillazine.org/About_protocol_links Chouette, l'ambiance, les trolleries, etc.
-
Ce n'est pas le même éditeur, et pas la même adresse... ...ce n'est pas le même programme.
-
En attendant alors, tu peux toujours poster ça. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit Ca fait deux rapports donc.
-
Tiens moi au courant, après la réinstallation du jeu. On fera un petit test pour vérifier 2-3 trucs.
-
As-tu de nouvelles alertes de nod32 après redémarrage ? A priori, le jeu ne devrait pas être lié à ce problème.
-
[Résolu] Je ne peux plus accéder au Net depuis le panneau de configuration pour Update
Falkra a répondu à un(e) sujet de mayie dans Analyses et éradication malwares
Télécharge OTMoveIt3 par OldTimer. Enregistre ce fichier sur le Bureau. Fais un double clic sur OTMoveIt3.exe pour lancer l'exécution de l'outil. (Note: Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). Copie les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant toutes puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): :processes explorer.exe :files C:\WINDOWS\system32\kavo.exe :reg [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "kava"=- :commands [zipfiles] [emptytemp] [start explorer] Retourne dans la fenêtre de OTMoveIt3, fais un clic droit dans la zone de gauche intitulée "Paste List Of Files/Folders to Move" (sous la barre jaune) puis choisir Coller. Clique sur le bouton rouge Moveit!. Ferme OTMoveIt3 Poste dans ta prochaine réponse le rapport de OTMoveIt3 (contenu du fichier C:\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire pour permettre de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. -
[RESOLU] Après dropper gen ?
Falkra a répondu à un(e) sujet de fabou4 dans Analyses et éradication malwares
Bonsoir, il y a une saleté, mais qui n'est sans doute pas liée. Poste moi le lien du site météo par MP, si tu veux que j'aille vérifier. Désactive l'UAC-User Account Control -contrôle des comptes utilisateurs (surtout, bien penser à le réactiver après la désinfection). Démarrer > Panneau de Configuration Double clique sur l'icône Comptes d'utilisateurs Clique ensuite sur Désactiver et valide. Télécharge maintenant Navilog1 depuis-ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Clique-droit sur le lien ci-dessus et choisis Enregistrer la cible (du lien) sous... et range le sur ton Bureau. Clique-droit sur navilog1.exe et choisis "Exécuter en tant que... Administrateur" pour l'installer. Attends la fin de l'installation. Clique-droit sur le raccourci Navilog1 sur le Bureau et choisis "Exécuter en tant que... Administrateur". Sur le menu principal, choisis 1. Suis les instructions et patiente. Patiente jusqu'au message *** Analyse terminée le ….*** (il se peut que ça prenne un certain temps). Appuie sur une touche ainsi que demandé. Un document du Bloc-notes est créé : fixnavi.txt. Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse. Referme le Bloc-notes. Le rapport fixnavi.txt est également sauvegardé dans %systemdrive%. (en général C:\)