-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
liens détournés + plantage Combofix
Falkra a répondu à un(e) sujet de bobbybob dans Analyses et éradication malwares
Bonsoir, ne touche plus à combofix seul stp. Voici une des raisons pour lesquelles on déconseille à tout prix d'utiliser combofix sans assistance, et au petit bonheur la chance... après, on nous traite d'élitistes et de plein de choses désagréables. A la base, c'est pour épargner ça aux gens. As-tu besoin d'aide sur les forums ? Si oui, poste le rapport de combofix stp, tu le trouveras dans c:\combofix.txt, mais ne lance pas tout et n'importe quoi au pif... ça ne réussit pas à ta machine. -
Ralentissement important-Une sale bébête se cache? Résolu!
Falkra a répondu à un(e) sujet de Laurent_D dans Analyses et éradication malwares
Ok, RAS de ce côté. Ok, suite demain. -
Ralentissement important-Une sale bébête se cache? Résolu!
Falkra a répondu à un(e) sujet de Laurent_D dans Analyses et éradication malwares
Ca veut dire que tu as un contrôleur SATA. On va quand même vérifier un truc. Va dans Poste de Travail, Propriétés, Matériel, Gestionnaire de Périphériques, Controleur ATAPI/IDE, Controleur Ide Principal, Propriétés, Paramètres avancés. Regarde si le mode de transfert actif est Pio ou DMA si disponible, pour le IDE principal. -
Ralentissement important-Une sale bébête se cache? Résolu!
Falkra a répondu à un(e) sujet de Laurent_D dans Analyses et éradication malwares
Dans le cadre du travail, on va laisser. Avast par contre faisait clairement double emploi. Les rapports sont ok, c'est du software a priori. On va vérifier un truc. Sais-tu si le disque dur est de type IDE ou Sata côté connectique ? -
RESOLU date et heure qui changent/Virtl132/Swizzor34816
Falkra a répondu à un(e) sujet de Wisewise3 dans Analyses et éradication malwares
Oui, c'est la cause, et typique des problèmes en place. Le mieux à faire est une réinstallation complète, propre, à partir d'un windows complet. Si tu veux un windows léger et rapide, tu peux l'avoir sans passer par ces distributions, souvent illégales, en optimisant les services (mais sans shooter quoi que ce soit, contrairement à ces distirbutions), ainsi tu auras un windows rapide et léger, mais auquel il ne manquera rien de vital, un de ces jours. Ne tiens pas compte des conseils précédents (dial-a-fix, etc), une partie de tes problèmes vient d'un manque lié aux allègements. Après, une réparation n'est pas forcément facile, ni réussie (à lire les symptômes, on dirait que non), il faut réinstaller, remettre ça à plat. Sauvegarde d'abord tes documents personnels. Et lâche les cracks, surtout. WGA si tu ne veux pas l'installer, tu le refuses côté mises à jour. Une vidéo sans aucun sermon, mais parlante : Cracks, Keygens, ... es-tu sûr de ton choix ? Pour la pile, si ça ne donne rien, ce sera à voir côré hardware a priori, car la retirer pour mesurer sa tension va faire sauter les réglages du bios. -
RESOLU date et heure qui changent/Virtl132/Swizzor34816
Falkra a répondu à un(e) sujet de Wisewise3 dans Analyses et éradication malwares
Il n'y a pas de wizzor, mais l'outil a déjà été utilisé. Par contre, côté cracks, on comprends mieux les sources d'infections. Dis moi, c'est un windows modifié ? Genre windows LSD/Gold, machin ? (et les 50 noms de distributions) -
Ralentissement important-Une sale bébête se cache? Résolu!
Falkra a répondu à un(e) sujet de Laurent_D dans Analyses et éradication malwares
Dans le package, tu veux dire à l'achat du PC ? C'est la version internet security, elle coûte un peu de blé, je ne voudrais pas te faire jeter l'argent par les fenêtres non plus hein. Avast a bien été désinstallé, le rapport l'indique. -
RESOLU date et heure qui changent/Virtl132/Swizzor34816
Falkra a répondu à un(e) sujet de Wisewise3 dans Analyses et éradication malwares
Bonsoir, ca ne ressemble pas totalement à des problèmes de malwares, il y en a sans doute (le rapport ne montre rien) ou il y en a eu, mais la date/heure, ce ne sont pas nos bestioles qui font ça. Désactive tes protections résidentes (Antivirus, ...) tu les réactivera après le scan Télécharge Lop S&D < ici Double-clique sur Lop S&D.exe présent sur ton bureau Sélectionne la langue souhaitée, puis choisis l'Option 1 (Recherche) Patiente jusqu'à la fin du scan Poste le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide) -+----------------- Télécharge Dial-a-fix-v0.60.0.24 => http://djlizard.net/software/Dial-a-fix-v0.60.0.24.zip Enregistre-le sur ton Bureau. Décompresse le puis double-clique sur le dossier " Dial-a-fix" qui vient d'être créé puis sur le fichier "Dial-a-fix.exe". * Si une fenêtre indique que des problèmes ont été détectés. Décoche alors la case "Hide disabled", puis clique sur "Remove" et sur "Close" Fais redémarrer ton PC. * Sinon : Dans la fenêtre principale, clique sur le bouton vert pour tout cocher. Clique ensuite sur "GO" et laisse le logiciel travailler. Chaque action en cours est soulignée et une fois terminée elle se décoche automatiquement. Clique enfin sur le bouton "Flush SoftwareDistribution" Une fois la réparation terminée, ferme la fenêtre et fais redémarrer ton ordinateur. -+----------------- Est-ce que la pile de ta carte mère ne serait pas un peu vieille ? Tu as ce pc depuis longtemps ? -
JS/FakeAlert-AB.dldr
Falkra a répondu à un(e) sujet de canaillou1 dans Analyses et éradication malwares
Ca va aller mieux. Redémarre, si pas déjà fait, et poste un nouveau rapport HijackThis (on a presque fini). Tu pourras garder MBAM. -
Analyse rapport hijackthis
Falkra a répondu à un(e) sujet de sergio2463 dans Analyses et éradication malwares
Relance HijackThis, clique sur "Do a system scan only" puis coche ceci et clique sur le bouton "Fix checked", en bas à gauche : Je te conseille de changer d'antivirus. Avast est devenu une passoire et laisse passer tous les gros trucs, + les trucs récents (dommage). Antivir est tout aussi gratuit (disponible en français maintenant) et surtout bien plus efficace. Tu peux désinstaller avast par le panneau de configuration / ajout-suppression de programmes. Si ça ne marche pas bien, il y a aussi (au cas où mais normalement pas besoin) cet utilitaire officiel : http://www.avast.com/fre/avast-uninstall-utility.html Au besoin en mode sans échec, si ça rouspète. Pour Antivir voici un lien de téléchargement direct (version en français) : http://dl1.avgate.net/down/windows/antivir...n_winu_fr_h.exe Tuto Fr sur la version 8 française : http://www.libellules.ch/tuto_antivir.php On fera un scan complet avec. -
Ralentissement important-Une sale bébête se cache? Résolu!
Falkra a répondu à un(e) sujet de Laurent_D dans Analyses et éradication malwares
Si tu paies une version louée par ton fournisseur d'accès internet, il est possible d'avoir un logiciel gratuit (plus performant) en remplacement. Poste un rapport HijackThis dans ta prochaine réponse stp. Clique sur ce lien pour télécharger HijackThis 2.0.2 : http://www.trendsecure.com/portal/en-US/_d.../HiJackThis.exe Cette version est sans installateur ou Zip à décompresser, choisis de l'enregistrer sur le bureau. Double-clique sur l'icône HijackThis : HijackThis démarre, c'est le premier bouton qui nous intéresse "Do a system scan and save a logfile" (le fichier "log" est le rapport). Clique dessus. Copie-colle le contenu du rapport qui va s'afficher dans le Bloc-notes dans ta prochaine réponse. -
Analyse rapport hijackthis
Falkra a répondu à un(e) sujet de sergio2463 dans Analyses et éradication malwares
Désinstalle SweetIM et surtout EoRezo (Eoweather, etc) via ajout/suppression de programmes. Ce sont des programmes dont les condition d'utilisation ne sont pas clean. Après ça, fais un nouveau rapport HijackThis stp. IE n'est pas à jour, et Avast ne te protège pas beaucoup, on va y remédier dans peu de temps. -
JS/FakeAlert-AB.dldr
Falkra a répondu à un(e) sujet de canaillou1 dans Analyses et éradication malwares
Bonsoir, Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
Lenteur et plantage de Explorateur
Falkra a répondu à un(e) sujet de zwap dans Analyses et éradication malwares
Ca doit aller mieux. Poste un nouveau rapport HijackThis stp. -
Ralentissement important-Une sale bébête se cache? Résolu!
Falkra a répondu à un(e) sujet de Laurent_D dans Analyses et éradication malwares
Ouvre le bloc notes. Copie-colle dedans le contenu de la boite code qui suit, sans ligne blanche vide au début, ça doit commencer par Windows Registry Editor Version 5.00 comme ci dessous : Windows Registry Editor Version 5.00 [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9b2925a4-61f4-11dd-b5de-001302ce6ba0}] Sauvegarde cela sur le bureau en donnant comme nom lib.reg (pas d'extension texte donc). Le fichier va être créé avec une icône de base de registre, double clique dessus et confirme pour l'ajouter au registre. Par ailleurs, je vois du Norton, Avast, et plein de logiciels de sécurité, tous ensemble, il y en a trop. Si tu as payé pour Norton, supprime avast : les deux ne sont pas bons, de toute façon. Tu peux désinstaller avast par le panneau de configuration / ajout-suppression de programmes. Si ça ne marche pas bien, il y a aussi (au cas où mais normalement pas besoin) cet utilitaire officiel : http://www.avast.com/fre/avast-uninstall-utility.html Au besoin en mode sans échec, si ça rouspète. -
RESOLU-Ouverture page internet intempestives sous VISTA
Falkra a répondu à un(e) sujet de CELIATONY dans Analyses et éradication malwares
Désinstalle Navilog via Ajout/suppression de programmes. Tu peux supprimer les rapports. Antivir + windows defender : très bien. Je te propose en complément un antimalware performant : MalwareBytes' Anti-malware. Site officiel : http://www.malwarebytes.org/ C'est un outil tout public, contrairement à certains utilisés pour nettoyer la machine. Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande. L'infection de ta machine, Magic Control, s'attrape spécialement en installant un de ces logiciels : 1. Go-astro 2. GoRecord 3. HotTVPlayer / HotTVPlayer & Paris Hilton 4. Live-Player 5. MailSkinner 6. Messenger Skinner 7. Instant Access 8. InternetGameBox 9. Official Emule (Version d'Emule modifiée) 10. Original Solitaire 11. SuperSexPlayer 12. Speed Downloading 13. Sudoplanet 14. Webmediaplayer (sauf celui provenant de azertysite.new.fr/) 15. Sur le site games-desktop.com (ne PAS y aller). 16. Favorit (via des setups normaux, téléchargés sur des sites non officiels) Ne jamais (ré)installer. Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. PSI de Secunia peut t'y aider. https://psi.secunia.com/ JavaRa peut t'y aider pour Java : http://raproducts.org/ Tu peux protéger ta navigation avec Firefox et le sécuriser : http://www.libellules.ch/securiser_firefox_1.php Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable). -
RESOLU-Ouverture page internet intempestives sous VISTA
Falkra a répondu à un(e) sujet de CELIATONY dans Analyses et éradication malwares
Ca doit aller mieux, et la pub doit avoir disparu. Poste un rapport HijackThis dans ta prochaine réponse stp. Clique sur ce lien pour télécharger HijackThis 2.0.2 : http://www.trendsecure.com/portal/en-US/_d.../HiJackThis.exe Cette version est sans installateur ou Zip à décompresser, choisis de l'enregistrer sur le bureau. Lance HijackThis par clic droit, exécuter en tant qu'administrateur, sur son icône : HijackThis démarre, c'est le premier bouton qui nous intéresse "Do a system scan and save a logfile" (le fichier "log" est le rapport). Clique dessus. Copie-colle le contenu du rapport qui va s'afficher dans le Bloc-notes dans ta prochaine réponse. -
RESOLU-Ouverture page internet intempestives sous VISTA
Falkra a répondu à un(e) sujet de CELIATONY dans Analyses et éradication malwares
On va maintenant éliminer l'infection. Assure-toi que l'UAC-User Account Control -contrôle des comptes utilisateurs est bien désactivé. Clique-droit sur le raccourci Navilog1 sur le Bureau et choisis "Exécuter en tant que... Administrateur". Sur le menu principal, choisis 2. Suis les instructions et patiente. L'outil va t'informer qu'il redémarrera ton ordinateur. Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres. Appuie sur une touche ainsi que demandé. Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement. Choisis ta session habituelle si nécessaire. Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que ça prenne un certain temps). Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver. Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse. Referme le Bloc-notes. Ton Bureau va réapparaître. Réactive le contrôle des comptes utilisateurs (UAC-User Account Control). Note : Si ton Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Onglet "Processus" > Fichier (menu) > Nouvelle tâche (Exécuter...) > tape explorer et clique sur OK. -
RESOLU-Ouverture page internet intempestives sous VISTA
Falkra a répondu à un(e) sujet de CELIATONY dans Analyses et éradication malwares
Désactive l'UAC-User Account Control -contrôle des comptes utilisateurs (surtout, bien penser à le réactiver après la désinfection). Démarrer > Panneau de Configuration Double clique sur l'icône Comptes d'utilisateurs Clique ensuite sur Désactiver et valide. Télécharge maintenant Navilog1 depuis-ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Clique-droit sur le lien ci-dessus et choisis Enregistrer la cible (du lien) sous... et range le sur ton Bureau. Clique-droit sur navilog1.exe et choisis "Exécuter en tant que... Administrateur" pour l'installer. Attends la fin de l'installation. Clique-droit sur le raccourci Navilog1 sur le Bureau et choisis "Exécuter en tant que... Administrateur". Sur le menu principal, choisis 1. Suis les instructions et patiente. Patiente jusqu'au message *** Analyse terminée le ….*** (il se peut que ça prenne un certain temps). Appuie sur une touche ainsi que demandé. Un document du Bloc-notes est créé : fixnavi.txt. Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse. Referme le Bloc-notes. Le rapport fixnavi.txt est également sauvegardé dans %systemdrive%. (en général C:\) -
Plantage intempestif d'internet :s
Falkra a répondu à un(e) sujet de trollfa dans Analyses et éradication malwares
C'est bon signe, ni ce logiciel ni HijackThis ne révèlent quoi que ce soit. Logiquement, ton pc n'est pas infecté : problème de windows, ou éventuellement de ram. Je te conseille de poster une demande dans la section software (ou hardware) du forum, en précisant que le PC ne présente pas d'infection. -
RESOLU-Ouverture page internet intempestives sous VISTA
Falkra a répondu à un(e) sujet de CELIATONY dans Analyses et éradication malwares
Bonjour, bienvenue. Si jamais tu as besoin de quelques infos : Comment participer à un forum Retrouver ses messages Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit Ca fait deux rapports donc. -
Plantage intempestif d'internet :s
Falkra a répondu à un(e) sujet de trollfa dans Analyses et éradication malwares
Bonjour, ton rapport ne montre rien d'anormal, et ce sont plutôt des troubles software ou hardware. On va faire un petit test, si ça ne donne rien, li faudra voir dans les autres sections : on sera fixés. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
Lenteur et plantage de Explorateur
Falkra a répondu à un(e) sujet de zwap dans Analyses et éradication malwares
Bonjour, ton rapport ne montre rien d'anormal, et ce sont plutôt des troubles software ou hardware. On va faire un petit test, si ça ne donne rien, li faudra voir dans les autres sections : on sera fixés. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
Bonjour, la machine a été infectée par des cracks. Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure : dangereux. Attention à bien suivre ces instructions en détail, ne pas oublier de renommer combofix.exe AVANT qu'il ne soit téléchargé, quand on peut encore changer le nom du fichier et dire au navigateur où le télécharger. Télécharge combofix.exe de sUBs et renomme-le TRALALA.exe avant de le sauvegarder sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Double-clique combo-fix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais).
-
Mon rapport hijackthis
Falkra a répondu à un(e) sujet de Terma-J dans Analyses et éradication malwares
Bonjour, ton rapport indique toujours avast, peut-être en faut-il un plus récent. Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Double-clique maintenant sur le fichier téléchargé. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt)