-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
Bonsoir, il y a une bestiole, a priori. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le.
-
Panda - antivirus bloqué et accès impossible aux sites d'éditeurs
Falkra a répondu à un(e) sujet de fredzebulon dans Analyses et éradication malwares
Bonsoir, Si jamais tu as besoin de quelques infos : Comment participer à un forum Retrouver ses messages Clique sur ce lien pour télécharger HijackThis 2.0.2 : http://www.trendsecure.com/portal/en-US/_d.../HiJackThis.exe Cette version est sans installateur ou Zip à décompresser, choisis de l'enregistrer sur le bureau. Remplace ton ancienne version par celle là pour loes prochains rapports. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
Bonsoir, Relance Toolbar-S&D. Choisis cette fois l'option "suppression" puis valide en appuyant sur "Entrée". ! Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu ici. NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide.
-
ouverture intempestive de page internet
Falkra a répondu à un(e) sujet de amstamgram dans Analyses et éradication malwares
Ok, je te poste de quoi nettoyer. Live Player est un logiciel/infection, donc ne le réinstalle pas après la manip, il faut l'éviter à tout prix lui. Ce qui suit va faire le boulot. Assure-toi que l'UAC-User Account Control -contrôle des comptes utilisateurs est bien désactivé. (même manip qu'avant) Clique-droit sur le raccourci Navilog1 sur le Bureau et choisis "Exécuter en tant que... Administrateur". Sur le menu principal, choisis 2. Suis les instructions et patiente. L'outil va t'informer qu'il redémarrera ton ordinateur. Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres. Appuie sur une touche ainsi que demandé. Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement. Choisis ta session habituelle si nécessaire. Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que ça prenne un certain temps). Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver. Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse. Referme le Bloc-notes. Ton Bureau va réapparaître. Réactive le contrôle des comptes utilisateurs (UAC-User Account Control). Note : Si ton Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Onglet "Processus" > Fichier (menu) > Nouvelle tâche (Exécuter...) > tape explorer et clique sur OK. Après ça poste aussi un rapport HijackThis stp (donc il me faudra les 2 rapports : navilog option 2 + hijackthis, lui en dernier) Pour faire le nouveau rapoprt HijackThis, il faudra le lancer par clic droit, exécuter en tant qu'administrateur. @ demain. -
Demande analyse PC Rame...
Falkra a répondu à un(e) sujet de Sachab dans Analyses et éradication malwares
Rien de méchant, MBAM a bien fait son boulot. -
infection + probleme antivirus
Falkra a répondu à un(e) sujet de rony2 dans Analyses et éradication malwares
Le rapport est propre pourtant. => ? -
Bonsoir, la machine est infectée par de multiples bestioles. SVP, n'intervenez pas si vous n'êtes pas qualifiés en désinfection. On manipule les mahcines des autres, c'est une responsabilité, pas un hobby. - Télécharge MSNFix.zip (de !aur3n7) sur le bureau: http://sosvirus.changelog.fr/MSNFix.zip - Décompresse-le (clic droit >> Extraire ici) et double-clique sur le fichier MSNFix.bat (il peut s'afficher MSNFix tout court selon ta config) - Choisis l'option R (touche R) puis valide avec la touche entrée. - Si l'infection est détectée, un message l'indiquera et il faut alors presser une touche pour lancer le nettoyage. Note : Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur pour terminer les opérations. Dans ce cas, il suffit de redémarrer l'ordinateur en mode normal. - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt copie colle le contenu de ce rapport dans ton prochain post.
-
ouverture intempestive de page internet
Falkra a répondu à un(e) sujet de amstamgram dans Analyses et éradication malwares
Bonjour, multiples infections ici. On va régler ça. Désactive l'UAC-User Account Control -contrôle des comptes utilisateurs (surtout, bien penser à le réactiver après la désinfection). Démarrer > Panneau de Configuration Double clique sur l'icône Comptes d'utilisateurs Clique ensuite sur Désactiver et valide. Télécharge maintenant Navilog1 depuis-ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Clique-droit sur le lien ci-dessus et choisis Enregistrer la cible (du lien) sous... et range le sur ton Bureau. Clique-droit sur navilog1.exe et choisis "Exécuter en tant que... Administrateur" pour l'installer. Attends la fin de l'installation. Clique-droit sur le raccourci Navilog1 sur le Bureau et choisis "Exécuter en tant que... Administrateur". Sur le menu principal, choisis 1. Suis les instructions et patiente. Patiente jusqu'au message *** Analyse terminée le ….*** (il se peut que ça prenne un certain temps). Appuie sur une touche ainsi que demandé. Un document du Bloc-notes est créé : fixnavi.txt. Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse. Referme le Bloc-notes. Le rapport fixnavi.txt est également sauvegardé dans %systemdrive%. (en général C:\) -
Bonsoir, la machine est infectée. @Zonk, on rate les sujets quand vous les "démarrez", car on voit qu'il y a des réponses... on en a déjà parlé. Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Double-clique maintenant sur le fichier téléchargé. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt)
-
Ok, n'installe pas le SP3 dans ce cas. Est-ce que c'est un HP, avec un processeur AMD ?
-
PC infecté avec ANTIVIRUS 2009
Falkra a répondu à un(e) sujet de standardboy dans Analyses et éradication malwares
bonsoir (re), je suis désolé pour les délais, j'ai dû m'absenter. On reprend, il reste plein d'infections. Ce qui suit ne bouclera pas tout, d'ailleurs mais une partie importante. :!: Ce qui suit n'est que pour ta machine, et ta machine seulement. Ne surtout pas utiliser sur une autre machine : dangereux. Si Combofix te propose une mise à jour, dis lui oui et autorise côté firewall si demandé. Désactive ton antivirus, il peut gêner. Ouvre le Bloc-notes. Vérifie que dans le menu "Format", le "retour automatique à la ligne" est désactivé. Copie colle ceci dedans : Sauvegarde cela comme fichier texte nommé CFScript, sur le bureau. Fais un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe comme sur la capture Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal ! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt Ensuite ajoute un nouveau rapport HijackThis stp après ce rapport là, et réactive ton antivirus. -
[Résolu]spyware détecte une menace:
Falkra a répondu à un(e) sujet de lsdefiste dans Analyses et éradication malwares
Le signaler, oui, le supprimer, bah pas la peine. -
[Résolu]spyware détecte une menace:
Falkra a répondu à un(e) sujet de lsdefiste dans Analyses et éradication malwares
Ca m'a tout l'air d'un faux positif, en effet. D'ailleurs ton fichier ne correspond pas à ça : http://www.spywareterminator.com/item/95581/PackedKrapb.html -
J'ouvre des tas d'onglets à la fois, je n'apparais quand dans le dernier ouvert, en bas de page. On va sécuriser la machine. Il faut mettre Internet Explorer à jour, là tu as IE6, qui est très vulnérable. Même si on ne l'utilise pas, son moteur peut être utilisé par d'autres logiciels et IE6 n'est plus suffisant côté sécurité. On trouve encore des failles, qui ne seront pas corrigées. IE7 s'installe librement, même sur les windows non authentiques, tout le monde devrait avoir au minimum IE7 donc. Il arrivera par les mises à jour de windows update, sinon on peut le télécharger ici : http://www.microsoft.com/windows/products/...ie/default.mspx (bouton "get it now") Après ça, il faudra passer au SP3 de windows XP. (lien) (Puis passer par windows updates régulièrement). Fais moi signe quand c'est ok.
-
[Résolu]spyware détecte une menace:
Falkra a répondu à un(e) sujet de lsdefiste dans Analyses et éradication malwares
Bonsoir, ceci ressemble à un faux positif, mais on va vérifier. Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzGPDFilter.ax Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté (en haut à gauche) Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. NB : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse. Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, auquel cas il faudra leur faire ignorer les alertes. -
Ok, pas d'infection. Si le système n'est pas en forme, on peut faire une réinstallation sans pertes, sans formatage genre ça : http://www.micro-astuce.com/depannage/reparation-windows-XP
-
Re. Ton rapport ne montre aucune infection active. Est-ce que tu constates des symptômes typiques d'infections ?
-
Ca oui, c'est ok. N'hésite pas à essayer antivir, on le conseille souvent (avec AVG8, mais qui est plus lourd).
-
Le rapport est ok. Plus de symptômes ? (on n'a pas fini, mais ça doit aller mieux)
-
Bonsoir, c'est un rapport HijackThis qu'il faut poster pour ça, smitFraudfix n'est pas un logiciel de diagnostic.
-
analyse rapport suite démarrage très lent
Falkra a répondu à un(e) sujet de magic72 dans Analyses et éradication malwares
Bonsoir, il n'y a aucun signe d'infection. D'ailleurs un pc lent n'est pas forcément un pc infecté. Tu as Norton, et tu as aussi AVg antispyware, ça n'en fait pas un de trop ça ? Logiquement, ça cohabite, mais Norton est de toute façon lourd. Si tu veux alléger un peu le démarrage, on peut empêcher à certains programmes de démarrer automatiquement. Ca ne les empêchera pas de fonctionner en les lançant manuellement par la suite. Note que ces lignes ne sont pas infectieuses et parfaitement légitimes, il ne s'agit que d'une petite optimisation (qui ne divisera pas par 10 le temps de chargement, loin de là). si ça te tente, relance HijackThis, coche les lignes suivantes et clique sur le bouton Fix checked, en bas à gauche : -
Bonsoir, ce rapport ne montre aucune infection active.
-
Demande analyse PC Rame...
Falkra a répondu à un(e) sujet de Sachab dans Analyses et éradication malwares
Bonjour, ce rapport est ok. on va faire un test complémentaire, mais très bien d'utiliser MalwareBytes ! Télécharge SmitFraudFix de S!Ri sur le bureau : http://siri.urz.free.fr/Fix/SmitfraudFix.exe Note: si tu as une version de SmitfraudFix, ne l'utilise pas, élimine là et télécharge la dernière version. Double-clique sur smitfraudfix.exe Choisis l'option 1 pour créer un rapport des fichiers responsables de l'infection. Poste le rapport sur le forum dans ta prochaine réponse. (si tu ne le trouves pas, il est dans "C:\rapport.txt") Si un virus est détecté par ton antivirus ou un autre logiciel (genre riskTool.win32.reboot), n'en tiens pas compte (choisis d'ignorer) et ne bloque pas le fichier, il faut partie de l'outil et des antivirus qui y voient un danger potentiel. -
C'est ok ça.
-
[Résolu] Fenêtres de pub intempestives sur mon ordinateur
Falkra a répondu à un(e) sujet de charlotte06 dans Analyses et éradication malwares
Il faut à présent sécuriser la machine. Il faut mettre Internet Explorer à jour, là tu as IE6, qui est très vulnérable. Même si on ne l'utilise pas, son moteur peut être utilisé par d'autres logiciels et IE6 n'est plus suffisant côté sécurité. On trouve encore des failles, qui ne seront pas corrigées. IE7 s'installe librement, même sur les windows non authentiques, tout le monde devrait avoir au minimum IE7 donc. Il arrivera par les mises à jour de windows update, sinon on peut le télécharger ici : http://www.microsoft.com/windows/products/...ie/default.mspx (bouton "get it now") Après (seulement après IE7), il faudra passer au SP3 de windows XP. (lien) Puis passer par windows updates régulièrement. Fais moi signe quand ce sera ok.