-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
(resolu)infection tenace!!!
Falkra a répondu à un(e) sujet de okok77 dans Analyses et éradication malwares
Ok, il en reste, on continue. Télécharge SmitFraudFix de S!Ri sur le bureau : http://siri.urz.free.fr/Fix/SmitfraudFix.exe Note: si tu as une version de SmitfraudFix, ne l'utilise pas, élimine là et télécharge la dernière version. Double-clique sur smitfraudfix.exe Choisis l'option 1 pour créer un rapport des fichiers responsables de l'infection. Poste le rapport sur le forum dans ta prochaine réponse. (si tu ne le trouves pas, il est dans "C:\rapport.txt") Si un virus est détecté par ton antivirus ou un autre logiciel (genre riskTool.win32.reboot), n'en tiens pas compte (choisis d'ignorer) et ne bloque pas le fichier, il faut partie de l'outil et des antivirus qui y voient un danger potentiel. -
Fenetres de pub suite DL Antivirus 2009
Falkra a répondu à un(e) sujet de charlotte06 dans Analyses et éradication malwares
Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. PSI de Secunia peut t'y aider. https://psi.secunia.com/ JavaRa peut t'y aider pour Java : http://raproducts.org/ Il faudra passer au SP3 de windows XP. (lien) Puis passer par windows updates régulièrement. Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. Un petit point sur les risques du P2P en matière de sécurité logicielle (par Ogu) : N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable). -
[Résolu] Virus dans mon ordinateur
Falkra a répondu à un(e) sujet de xbob dans Analyses et éradication malwares
Il reste des saletés, en effet. On va s'en occuper. Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux. Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. On va te proposer de télécharger et installer la console de récupération, clique sur "Oui" au message, autorise le téléchargement dans ton firewall si demandé, puis accepte le message de contrat utilisateur final. Le bureau disparaît, c'est normal, et il va revenir. Ne ferme pas la fenêtre qui s'ouvre, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). -
Virus Winweb que dois-je faire?
Falkra a répondu à un(e) sujet de patrick82 dans Analyses et éradication malwares
Le rapport est ok en tout cas. Tu peux garder MBAM, il t'a été utile, et c'est un outil tout public, contrairement à certains utilisés pour nettoyer la machine. Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande. Il rempalce aisément Spybot (qui est dépassé, en comparaison), mais cohabite bien avec, tu as vu la différence. Tu as été victime d'un faux logiciel, consulte ce site en cas de doute pour éviter les plus actifs : http://bharath-m-narayan.blogspot.com/ Ne retombe pas dans le même panneau. Si tu as des doutes sur un programme, consulte la crapthèque d'assiste. ou bien cette liste (en anglais) sur Spyware warrior. Certains s'installent avec ton accord (facile à éviter), d'autres profitent de failles et s'installent seuls, sans te demander ton avis. Donc il faut que ton système soit bien à jour. Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. PSI de Secunia peut t'y aider. https://psi.secunia.com/ il faut par exemple mettre à jour Adobe Reader, mais sans doute pas seulement. JavaRa peut t'y aider pour Java : http://raproducts.org/ Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable). -
eo.st comme page de démarage [Résolu]
Falkra a répondu à un(e) sujet de Mattlau dans Analyses et éradication malwares
Ok, impec. Ne passe plus par chez eux. Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. PSI de Secunia peut t'y aider. https://psi.secunia.com/ JavaRa peut t'y aider pour Java : http://raproducts.org/ Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable). -
Bonjour, la désinstallation, même par Revo, n'a pas touché au profil, qui contient les extensions, ce qui permet de les retrouver. Pour les extensions qui ne sont pas mises à jour, essaie sur le site addons.mozilla.org, parfois on a des surprises (en bien) ou sur les sites des auteurs. Il n'y a pas spécialement de "risque" de passer à Firefox 3, si ce n'est de profiter des 15000+ améliorations du moteur Gecko. Le passage à la 3.1 marquera également un tournant décisif, en ce qui concerne le moteur javascript, qui sera aussi performant que celui de Chrome, voire davantage. Bon surf, et bon week-end (par anticipation).
-
résolu raport HijackThis
Falkra a répondu à un(e) sujet de doudirte dans Analyses et éradication malwares
Je pense que ton affaire relève d'une histoire de modem, le plus simple sera de poser la question dans la section Internet du forum, vu qu'on ne voit pas d'infection, ni de symptômes caractéristiques. Ils seront plus à même de te répondre. RAS côté config sécurité sinon, c'est ok côté logiciels installés. -
résolu raport HijackThis
Falkra a répondu à un(e) sujet de doudirte dans Analyses et éradication malwares
Oups je ne peux pas lire la réponse (pas grave). Pour répondre ou ajouter un post, un rapport, etc, utilise le bouton . (celui qui a un petit +, pas celui avec les guillemets) -
Très simple à voir, pour les autres PC, essaie juste de lancer hijackthis. Si ça te met application win32 invalide : machine infectée par Bagle, sinon, tout baigne. Il ne se propage pas via ton réseau, mais si ce qui l'a apporté dans la machine (99% des fois c'est un crack)^a été utilisé sur d'autres machines, infectino garantie. Là ça doit aller, poste un nouveau rapport HijackThis stp. Plus de symptômes ?
-
résolu raport HijackThis
Falkra a répondu à un(e) sujet de doudirte dans Analyses et éradication malwares
Bonjour, ce rapport ne motnre rien d'anormal. Par ailleurs, le problème semble plutôt de type connexion / software. -
PC qui se reboot tout seul (RESOLU)
Falkra a répondu à un(e) sujet de kingleroideskong dans Analyses et éradication malwares
Voilà qui est mieux ! Poste un nouveau rapport HijackThis stp, on doit être presque bon là. -
problème de port USB (pc infecté?)
Falkra a répondu à un(e) sujet de elolive1 dans Analyses et éradication malwares
Bonjour, ce problème n'est pas lié à une infection, mais relève plutôt de software. Ton rapport ne montre rien de particulier. -
[Résolu] Virus dans mon ordinateur
Falkra a répondu à un(e) sujet de xbob dans Analyses et éradication malwares
Hé oui, ils avaient invité les copains sur ta machine. Redémarre, et poste un nouveau rapport HijackThis stp. Signale moi d'éventuels nouveaux écrans bleus après ce redémarrage, ou des messages d'erreur. -
eo.st comme page de démarage [Résolu]
Falkra a répondu à un(e) sujet de Mattlau dans Analyses et éradication malwares
Oki, et !maintenant, plus de eo.st ? -
eo.st comme page de démarage [Résolu]
Falkra a répondu à un(e) sujet de Mattlau dans Analyses et éradication malwares
Relance HijackThis, clique sur "Do a system scan only" puis coche ceci et clique sur le bouton "Fix checked", en bas à gauche : Ouvre le bloc notes. Copie-colle dedans le contenu de la boite code qui suit, sans ligne blanche vide au début, ça doit commencer par Windows Registry Editor Version 5.00 comme ci dessous : Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs] "Tabs"="res://ieframe.dll/tabswelcome.htm" Sauvegarde cela sur le bureau en donnant comme nom lib.reg (pas d'extension texte donc). Le fichier va être créé avec une icône de base de registre, double clique dessus et confirme pour l'ajouter au registre. -+------------------------ Affiche les fichiers cachés et ceux du système : http://www.libellules.ch/afficher_fichiers.php Va dans ton profli Firefox, et localise les fichiers prefs.js Infos pour localiser le profil : http://www.geckozone.org/articles/2005/08/...derbird-mozilla Ouvre ces fichiers avec le bloc-notes (clic droit, ouvrir avec, ou clic droit, modifier). Fais une recherche de "eo.st" et remplace chaque occurrence par "http://www.google.fr". A faire Firefox étant fermé. -+----------------- Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
eo.st comme page de démarage [Résolu]
Falkra a répondu à un(e) sujet de Mattlau dans Analyses et éradication malwares
Bonsoir, Poste un rapport HijackThis pour démarrer, stp. Clique sur ce lien pour télécharger HijackThis 2.0.2 : http://www.trendsecure.com/portal/en-US/_d.../HiJackThis.exe Cette version est sans installateur ou Zip à décompresser, choisis de l'enregistrer sur le bureau. Double-clique sur l'icône HijackThis : HijackThis démarre, c'est le premier bouton qui nous intéresse "Do a system scan and save a logfile" (le fichier "log" est le rapport). Clique dessus. Copie-colle le contenu du rapport qui va s'afficher dans le Bloc-notes dans ta prochaine réponse. -
winweb security solution
Falkra a répondu à un(e) sujet de jyjy77 dans Analyses et éradication malwares
Bonsoir => ? -
PC qui se reboot tout seul (RESOLU)
Falkra a répondu à un(e) sujet de kingleroideskong dans Analyses et éradication malwares
Ok, super ! On voit après pour MBAM. Lance smitfraudfix cette fois avec l'option 5 (rechercher détournerment DNS), confirme si demandé par smitfraudfix et poste le rapport. Ca respire déjà plus. -
Bah je te le fais via script. :!: Ce qui suit n'est que pour ta machine, et ta machine seulement. Ne surtout pas utiliser sur une autre machine : dangereux. Désactive ton antivirus, il peut gêner. Ouvre le Bloc-notes. Vérifie que dans le menu "Format", le "retour automatique à la ligne" est désactivé. Copie colle ceci dedans : Sauvegarde cela comme fichier texte nommé CFScript, sur le bureau. Fais un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe comme sur la capture Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal ! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt Ensuite ajoute un nouveau rapport HijackThis stp après ce rapport là, et réactive ton antivirus.
-
C'est ce qu'il me fallait : ce n'est pas infectieux a priori. Tu veux faire le ménage au passage et virer ça ?
-
PC qui se reboot tout seul (RESOLU)
Falkra a répondu à un(e) sujet de kingleroideskong dans Analyses et éradication malwares
Ok, on nettoie ! Tout doit disparaître ! ** 1 ** Double-clique sur smitfraudfix.exe Choisis l'option 2 pour créer un rapport des fichiers responsables de l'infection. Aux questions posées par le programme répondre O (oui) pour effectuer les nettoyages et désinfections proposées. Le fond d'écran peut être supprimé. Poste le rapport sur le forum dans ta prochaine réponse. ** 2 ** Double-clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider. Au menu principal, choisis 2 et valide. Le programme va t'informer qu'il va alors redémarrer ton PC. Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts. Appuie sur une touche comme demandé. Le pc va redémarrer. Au redémarrage de ton PC, choisis ta session habituelle. Attends le message : Le Bloc-notes va s'ouvrir : sauvegarde le rapport de manière à le retrouver. Referme le Bloc-notes. Ton bureau va réapparaitre PS: Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" Tape explorer.exe et valide. Cela fera revenir ton bureau. Note: Si tu ne trouves pas le rapport, il se nomme cleannavi.txt et se trouve dans C:\ Ajoute après ça un nouveau rapport HijackThis stp. ** 3 ** Relance Toolbar-S&D. Choisis cette fois l'option "suppression" puis valide en appuyant sur "Entrée". ! Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu ici. NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. ** 4 ** Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
(resolu)infection tenace!!!
Falkra a répondu à un(e) sujet de okok77 dans Analyses et éradication malwares
Je ne sais pas où, mais ça roule mieux. A suivre, un log HijhackThis stp (enfin stp à lui). -
PC qui se reboot tout seul (RESOLU)
Falkra a répondu à un(e) sujet de kingleroideskong dans Analyses et éradication malwares
Ha bah ya du monde, en effet. 3-4 familles de bestioles au complet. Par quoi commencer ? On va faire quelques rapports de diagnostic et nettoyer tout ça. ** 1 ** Télécharge SmitFraudFix de S!Ri sur le bureau : http://siri.urz.free.fr/Fix/SmitfraudFix.exe Note: si tu as une version de SmitfraudFix, ne l'utilise pas, élimine là et télécharge la dernière version. Double-clique sur smitfraudfix.exe Choisis l'option 1 pour créer un rapport des fichiers responsables de l'infection. Poste le rapport sur le forum dans ta prochaine réponse. (si tu ne le trouves pas, il est dans "C:\rapport.txt") Si un virus est détecté par ton antivirus ou un autre logiciel (genre riskTool.win32.reboot), n'en tiens pas compte (choisis d'ignorer) et ne bloque pas le fichier, il faut partie de l'outil et des antivirus qui y voient un danger potentiel. ** 2 ** Clique sur ce lien de navilog1 de IL-MAFIOSO : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistre le fichier sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, navilog1 s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. (ne fais pas le choix 2,3 ou 4 sans accord) Cela dure un moment, attends le message : Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir. Copie-colle l'intégralité du rapport dans ton prochain post. Referme le bloc note. Note : Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt) Si ton antivirus se plaint de fichiers de Navilog1, dis lui d'ignorer les fichiers. ** 3 ** Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Double-clique maintenant sur le fichier téléchargé. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) -
Ok, je vois, pour le contenu. Tu peux ouvrir avec winrar et regarder le contenu ? Ce n'est pas forcément infecté, mais peut-être identifiable. Quand ça sera clair, je te passe un script pour le reste.
-
Bonsoir, il est possible de transférer les mails contenus dans incredimail vers un autre programme, attention incrediconvert ne fonctionne plus avec. Tuto : http://www.libellules.ch/transferer_depuis_incredimail.php (fonction lien désactivé : ça ne référencera pas).