-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
[Résolu] Aidez-moi à désinfecter mon PC, SVP !
Falkra a répondu à un(e) sujet de demo35 dans Analyses et éradication malwares
Je te recommande un scan complet avec Antivir. Mets-le à jour d'abord (clic droit, Démarrer la mise à jour sur l'icône près de l'horloge). Une fois à jour, double-clique sur son icône près de l'horloge, cela ouvre l'interface principale, puis clique sur "Controôler syst." à droite de "Dernier contrôle syst. intégral". /!\ Cela peut être long. Tu peux sauvegarder le rapport en fin de parcours (bouton "Rapport, en fin de scan"). Si Antivir détecte des fichiers infectés, mets en quarantaine (choisis "Déplacer en quarantaine" dans la liste des actions. Tu peux automatiser ce type d'action en cochant une case), comme ci dessous : Cela permet de ne pas rester à la surveiller. -
Image de fond d'écran non désirée
Falkra a répondu à un(e) sujet de Sly95 dans Analyses et éradication malwares
On est bien d'accord. Dis, c'est un windows modifié ? (NLite, etc), tu l'as modifié toi-même ? -
[Résolu] Aidez-moi à désinfecter mon PC, SVP !
Falkra a répondu à un(e) sujet de demo35 dans Analyses et éradication malwares
Faudrait arrêter avec les cracks, franchement. La plupart sont infectés (si si, je ne dis pas ça pour te faire la morale, ce n'est pas ce qui m'intéresse, mais bien les aspetcs techniques en jeu), sinon MBAM tu peux très bien l'avoir pleinement fonctionnel dans sa version gratuite tu sais. Il suffit de lancer un scan de temps en temps, et du coup, sans le module résident, ça ne fait concurrence à rien, et sans bouffer de mémoire, au passage. Fais moi signe quand ça marche côté antivirus, et on prépare la suite du nettoyage. -
[Résolu] Aidez-moi à désinfecter mon PC, SVP !
Falkra a répondu à un(e) sujet de demo35 dans Analyses et éradication malwares
Ok, on va nettoyer ces résidus alors. MBAM a déjà viré les fichier apparemment. Ton MBAM, pas cracké quand même ? (je dis ça parce que le programme est parfaitement utilisable dans sa version gratuite) Relance HijackThis, clique sur "Do a system scan only" puis coche ceci et clique sur le bouton "Fix checked", en bas à gauche : Après ça, je te conseille de changer d'antivirus. Avast est devenu une passoire et laisse passer tous les gros trucs, + les trucs récents (dommage). Antivir est tout aussi gratuit (disponible en français maintenant) et surtout bien plus efficace. Tu peux désinstaller avast par le panneau de configuration / ajout-suppression de programmes. Si ça ne marche pas bien, il y a aussi (au cas où mais normalement pas besoin) cet utilitaire officiel : http://www.avast.com/fre/avast-uninstall-utility.html Au besoin en mode sans échec, si ça rouspète. Pour Antivir voici un lien de téléchargement direct (version en français) : http://dl1.avgate.net/down/windows/antivir...n_winu_fr_h.exe Tuto Fr sur la version 8 française : http://www.libellules.ch/tuto_antivir.php La version gratuite suffit amplement, là aussi. -
Image de fond d'écran non désirée
Falkra a répondu à un(e) sujet de Sly95 dans Analyses et éradication malwares
Bonjour, bienvenue. Oublie Ad-aware, (conception obsolète, base de données insuffisante), SDFix n'est absolument pas nécessaire, et dangereux si mal utilisé, et plus à jour : supprime. Ccleaner n'est pas un outil de sécurité. Malwarebytes, oki. Ton rapport ne montre aucune infection. Désinstalle l'économiseur en question, mais tu l'as sans doute déjà fait. Autrement, je pense que ce problème relève plus de software. -
[Résolu] Mises à jour Windows XP ?
Falkra a répondu à un(e) sujet de Dylav dans Sécurisation, prévention
De rien Dylav, ça fait plaisir de pouvoir dépanner des modos. -
Virus redirection vers sites pornos dans google
Falkra a répondu à un(e) sujet de leodu79 dans Analyses et éradication malwares
Bonjour, bienvenue. La machine est infectée par un malware de redirection en effet (et peut-être plus). Si jamais tu as besoin de quelques infos : Comment participer à un forum Retrouver ses messages Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
Ton rapport est clean. Pour finir quelques nettoyages, relance HijackThis, clique sur "Do a system scan only" puis coche ceci et clique sur le bouton "Fix checked", en bas à gauche : Si tous les symptômes ont disparu, je te poste les infos de nettoyage des outils et de prévention. C'est bon ?
-
PC mouline (peut etre infecté?)
Falkra a répondu à un(e) sujet de diego dans Analyses et éradication malwares
Tu as combien de ram ? (ça se voit en faisant clic droit propriétés sur le poste de travail, si tu ne sais pas). -
probleme reconnaissance lecteur dvd rw
Falkra a répondu à un(e) sujet de sk84life dans Analyses et éradication malwares
Là ça me marque échec, donc un souci pour effacer la toolbar, et ensuite elle n'est plus dans le rapport HijackThis. Marrant. Ben oui mais c'est certainement ces cracks qui ont infecté ta machine, tu vois... alors pour la réinfecter dans 2 jours, il n'y a rien de tel... Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit Ca fait deux rapports donc. -
Demande d'analyse rapport hijackthis
Falkra a répondu à un(e) sujet de marie_hockey31 dans Analyses et éradication malwares
Impec. Poste un nouveau rapport HijackThis stp. -
[Résolu] Sites inaccessibles et erreur d'éxécution de Defender
Falkra a répondu à un(e) sujet de philou42 dans Analyses et éradication malwares
Je t'ai posté par MP les infos pour m'envoyer le fichier. Je te prépare la suite, à réception du fichier. -
[Résolu] Aidez-moi à désinfecter mon PC, SVP !
Falkra a répondu à un(e) sujet de demo35 dans Analyses et éradication malwares
Bonjour, la lenteur n'est pas nécessairement la conséquence d'une infection. Il y a des restes d'infection visibles, mais ma ùachine n'est pas forcément lente à cause de ça. On va nettoyer, si ça persiste à ramer, il faudra voir côté software. Je vois Aircrack... à moitié là. Ca non plus, pas très frais côté programmes hein. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
probleme reconnaissance lecteur dvd rw
Falkra a répondu à un(e) sujet de sk84life dans Analyses et éradication malwares
Avec autant de cracks, pas étonnant qu'on ramasse des bestioles ! Relance Toolbar-S&D. Choisis cette fois l'option "suppression" puis valide en appuyant sur "Entrée". ! Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu ici. NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. Ajoute après ce rapport un nouveau rapport HijackThis stp. @ demain. -
[Résolu] Sites inaccessibles et erreur d'éxécution de Defender
Falkra a répondu à un(e) sujet de philou42 dans Analyses et éradication malwares
Peux-tu me préparer un zip de ce fichier stp ? c:\windows\system32\hofzkdal.dll Tu auras sans doute besoin d'afficher les fichiers cachés et ceux du système : http://www.libellules.ch/afficher_fichiers.php J'aurais besoin de cet échantillon, probablement infecté, mais pas encore détecté. 3 logiciels de p2p, et une infection des clés USB et autres supports amovibles : on sait par où est venue l'infection. Je te prépare un script pour shooter une partie de ton bestiau et les infections USB. Pendant ce temps là, vois pour le zip stp. Une fois le zip prêt je te poste les infos pour me l'envoyer. -
Demande d'analyse rapport hijackthis
Falkra a répondu à un(e) sujet de marie_hockey31 dans Analyses et éradication malwares
Belle récolte. :P Redémarre, puis poste un nouveau rapport HijackThis stp. -
PC mouline (peut etre infecté?)
Falkra a répondu à un(e) sujet de diego dans Analyses et éradication malwares
Oki, bien ça. Et est-ce que ça mouline autant ? -
[Résolu] Sites inaccessibles et erreur d'éxécution de Defender
Falkra a répondu à un(e) sujet de philou42 dans Analyses et éradication malwares
Attends, on va faire autrement. Ne fais pas le rapport RSIT pour le moment. Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux. Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Désactive l'antivirus, sinon combofix va te mettre un message (sinon, dis ok au message). Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Si on te propose de redémarrer parc qu'un rootkit a été trouvé, fais-le. On va te proposer de télécharger et installer la console de récupération, clique sur "Oui" au message, autorise le téléchargement dans ton firewall si demandé, puis accepte le message de contrat utilisateur final. Le bureau disparaît, c'est normal, et il va revenir. Ne ferme pas la fenêtre qui s'ouvre, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). -
[Résolu] Sites inaccessibles et erreur d'éxécution de Defender
Falkra a répondu à un(e) sujet de philou42 dans Analyses et éradication malwares
Le rapport ne montre plus rien d'infectieux, il nous faut un rapport plus copieux. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit Ca fait deux rapports donc. -
[Résolu] Sites inaccessibles et erreur d'éxécution de Defender
Falkra a répondu à un(e) sujet de philou42 dans Analyses et éradication malwares
Belle récolte. Teste l'accès aux sites en question, et poste un nouveau rapport HijackThis stp. -
Problème pour ouvrir les pdf dans Firefox
Falkra a répondu à un(e) sujet de fuzzystone dans Internet & Réseaux
De rien. Bonne soirée, et lectures en PDF. -
probleme reconnaissance lecteur dvd rw
Falkra a répondu à un(e) sujet de sk84life dans Analyses et éradication malwares
Ha, bah une jolie toolbar de trop là. Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Double-clique maintenant sur le fichier téléchargé. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) -
Rapport hijackthis
Falkra a répondu à un(e) sujet de jerome1319 dans Analyses et éradication malwares
LOL, ok ok. Cela dit, si tu ne veux pas avoir à faire nettoyer le pc toutes les semaines, il faudra leur passer le mot. -
Problème pour ouvrir les pdf dans Firefox
Falkra a répondu à un(e) sujet de fuzzystone dans Internet & Réseaux
Bonsoir, comme je te disais ici : http://www.libellules.ch/phpBB2/probleme-p...fox-t31393.html Utilises-tu l'extension PDF download ? https://addons.mozilla.org/fr/firefox/addon/636 Elle peut faire le lien entre firefox et un lecteur PDF, et faciliter les choses. Bonne soirée. -
Rapport hijackthis
Falkra a répondu à un(e) sujet de jerome1319 dans Analyses et éradication malwares
Oki impec. Fais pareil avec ces lignes (mais c'est secondaire en comparaison) : Désinstalle peut-être d'abord MSN Plus! avant de réinstaller MSN 8.5 Si tu réinstalles MSN/WLM Plus!, il y a des "sponsors" ou barres d'outils, des choses qu'on installe avec les programmes, et ce sont des infections. Exemple pour MSN Plus : A invalider absolument, il ne faut pas de ce "sponsor" !