Aller au contenu

Falkra

Membres
  • Compteur de contenus

    17 476
  • Inscription

  • Dernière visite

Tout ce qui a été posté par Falkra

  1. Bonsoir, si tu as laissé un cd dans le lecteur, retire-le et appuie sur entrée, ou bien redémarre à nouveau. Ce n'est pas lié à une infection a priori.
  2. Tu peux désactiver la restauration système (tuto) de cette manière, et la réactiver après, pour les disques durs. BitDefender te signale ces fichiers à l'intérieur de fichiers compressés qui se trouvent eux-mêmes à l'intérieur de la restauration système, et il n'y accède pas bien. La manip que je te propose efface les fichiers de la restauration système (tous), simplement n'oublie pas de la réactiver après désactivation.
  3. Double-clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider. Au menu principal, choisis 2 et valide. Le programme va t'informer qu'il va alors redémarrer ton PC. Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts. Appuie sur une touche comme demandé. Le pc va redémarrer. Au redémarrage de ton PC, choisis ta session habituelle. Attends le message : Le Bloc-notes va s'ouvrir : sauvegarde le rapport de manière à le retrouver. Referme le Bloc-notes. Ton bureau va réapparaitre PS: Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" Tape explorer.exe et valide. Cela fera revenir ton bureau. Note: Si tu ne trouves pas le rapport, il se nomme cleannavi.txt et se trouve dans C:\
  4. Bonjour, bienvenue. Si jamais tu as besoin de quelques infos : Comment participer à un forum Retrouver ses messages Désactive l'UAC-User Account Control -contrôle des comptes utilisateurs (surtout, bien penser à le réactiver après la désinfection). Démarrer > Panneau de Configuration Double clique sur l'icône Comptes d'utilisateurs Clique ensuite sur Désactiver et valide. Télécharge maintenant Navilog1 depuis-ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Clique-droit sur le lien ci-dessus et choisis Enregistrer la cible (du lien) sous... et range le sur ton Bureau. Clique-droit sur navilog1.exe et choisis "Exécuter en tant que... Administrateur" pour l'installer. Attends la fin de l'installation. Clique-droit sur le raccourci Navilog1 sur le Bureau et choisis "Exécuter en tant que... Administrateur". Sur le menu principal, choisis 1. Suis les instructions et patiente. Patiente jusqu'au message *** Analyse terminée le ….*** (il se peut que ça prenne un certain temps). Appuie sur une touche ainsi que demandé. Un document du Bloc-notes est créé : fixnavi.txt. Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse. Referme le Bloc-notes. Le rapport fixnavi.txt est également sauvegardé dans %systemdrive%. (en général C:\)
  5. Bonsoir, le rapport est ok. Il faut mettre Internet Explorer à jour, là tu as IE6, qui est très vulnérable. Même si on ne l'utilise pas, son moteur peut être utilisé par d'autres logiciels et IE6 n'est plus suffisant côté sécurité. On trouve encore des failles, qui ne seront pas corrigées : il suffit d'aller sur une page piégée pour télécharger et installer automatiquement un malware, sans ton accord. IE7 s'installe librement, même sur les windows non authentiques, tout le monde devrait avoir au minimum IE7 donc (ne pas cocher la case pour les dernières mises à jour). Il arrivera par les mises à jour de windows update, sinon on peut le télécharger ici : http://www.microsoft.com/windows/products/...ie/default.mspx (bouton "get it now", puis choisir la version) Si l'installation échoue, désinstalle adobe reader, puis réessaie l'installation, puis réinstalle adobe reader (ou foxit). Ta version d'Antivir (payante) a le pare-feu ou pas ?
  6. Désinstalle VMN Toolbar via ajout/suppression de programmes. Tu peux désinstaller avast par le panneau de configuration / ajout-suppression de programmes. tu as déjà un autre antivirus bien plus efficace en place : AVG. Si ça ne marche pas bien, il y a aussi (au cas où mais normalement pas besoin) cet utilitaire officiel : http://www.avast.com/fre/avast-uninstall-utility.html Au besoin en mode sans échec, si ça rouspète. Si tu as bine AVG version internet security, tu as déjà aussi un firewall, d'AVG, donc désinstalle Kerio. Dans le cas contraire, garde Kerio. Ca ramera moins. -+---------------- Branche tes clés USB, elles sont infectées, puis fais ce qui suit. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le.
  7. Lol, offusqué j'aurais mis un smiley énervé.
  8. Fixe les R1 et R0 que tu cites, puis poste un nouveau rapport HijackThis stp.
  9. Huh, sans doute des fichiers pas à leur place, mais décryptés. Ouvre UPDATE.TXT pour voir le contenu, si tout va bien.
  10. Falkra

    ad aware

    Bonsoir, depuis un bon moment, ad-aware est dépassé, et sa base de données n'est pas assez fournie, ni assez vite. Idem pour Spybot. Utilise plutôt MalwareBytes' antimalware.
  11. Je t'avais donné un lien direct pourtant. Bon, pas grave. En effet ça va mieux, et le rapport est ok. Je te conseille de changer d'antivirus. Avast est devenu une passoire et laisse passer tous les gros trucs, + les trucs récents (dommage). Antivir est tout aussi gratuit (disponible en français maintenant) et surtout bien plus efficace. Tu peux désinstaller avast par le panneau de configuration / ajout-suppression de programmes. Si ça ne marche pas bien, il y a aussi (au cas où mais normalement pas besoin) cet utilitaire officiel : http://www.avast.com/fre/avast-uninstall-utility.html Au besoin en mode sans échec, si ça rouspète. Pour Antivir voici un lien de téléchargement direct (version en français) : http://dl1.avgate.net/down/windows/antivir...n_winu_fr_h.exe Tuto Fr sur la version 8 française : http://www.libellules.ch/tuto_antivir.php
  12. Ok, impec. Désinstalle crawler (et les noms contenant crawler) dans ajout/suppression de programmes. Après, supprime ce dossier : C:\Programm Files (x86)\Crawler
  13. Bonsoir, un PC lent n'est pas toujours un PC infecté. On va vérifier, mais ce symptôme seul ne sufitt pas à dire qu'il y a infection. Avast n'est pas bon (du tout), il faudra s'occuper de ça aussi. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit Ca fait deux rapports donc.
  14. De rien, n'hésite pas, si tu as des questions.
  15. Curieux. Essaie ça à la place alors. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit Ca fait deux rapports donc.
  16. Heu c'est un rapport HijackThis qui est nécessaire. Clique sur ce lien pour télécharger HijackThis 2.0.2 si tu ne l'as plus sous la main : http://www.trendsecure.com/portal/en-US/_d.../HiJackThis.exe Cette version est sans installateur ou Zip à décompresser, choisis de l'enregistrer sur le bureau. Double-clique sur l'icône HijackThis : HijackThis démarre, c'est le premier bouton qui nous intéresse "Do a system scan and save a logfile" (le fichier "log" est le rapport). Clique dessus. Copie-colle le contenu du rapport qui va s'afficher dans le Bloc-notes dans ta prochaine réponse.
  17. On a à peine commencé. Si tu as un disque dur IDE (et pas SATA), va dans Poste de Travail, Propriétés, Matériel, Gestionnaire de Périphériques, Controleur ATAPI/IDE, Controleur Ide Principal, Propriétés, Paramètres avancés. Regarde le mode de transfert actif, "PIO", ou "DMA si disponible" ? -+------------- Essaie de désactiver la vaccination de Spybot. Pour cela, suis ces instructions : Ferme tes navigateurs. Lance Spybot S&D, et va à l'onglet "vaccination" : clique sur "Vaccination" dans la colonne sur la gauche : Clique sur le bouton annuler (la flèche bleue qui part vers la gauche) pour annuler la vaccination. Confirme si demandé. Ferme Spybot. Vois si cela améliore les choses.
  18. On continue, on a plein de choses à faire. Relance Lop S&D Choisis cette fois ci l'Option 2 (Suppression) Ne ferme pas la fenêtre lors de la suppression ! Poste le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide) -+---------------- Après ça, Clique sur ce lien de navilog1 de IL-MAFIOSO : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistre le fichier sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, navilog1 s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. (ne fais pas le choix 2,3 ou 4 sans accord) Cela dure un moment, attends le message : Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir. Copie-colle l'intégralité du rapport dans ton prochain post. Referme le bloc note. Note : Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt) Si ton antivirus se plaint de fichiers de Navilog1, dis lui d'ignorer les fichiers.
  19. Bonsoir Zonk, ben déjà dit plus haut hein.
  20. Ton système n'est pas infecté. As-tu utilisé la vaccination de spybot ?
  21. Ha, ben ça a l'air bon ça (on va vérifier). Quels noms portent ces 59 fichiers ? (n'efface pas)
  22. Attends, tu as Panda en plus de Norton Antivirus ? Ca fait 2 antivirus, soit un de trop. Ca ralentit les machines, ça aussi, pour rien.
  23. Désactive l'UAC pour effacer le dossier.
  24. Je vois encore du Norton, est-ce voulu ?
  25. Vire C:\combofix aussi. Si ça ne s'efface pas, poste le message d'erreur stp (tu peux faire CTRL+C quand la fenêtre d'erreur est au premier plan puis coller le message ici).
×
×
  • Créer...