-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
Pour IE7 il te le faut de toute façon, il faut que ça soit à jour (voir plus haut), le rapport HijackThis nous le dira.
-
infecté par Trojan-Dropper.SEH
Falkra a répondu à un(e) sujet de GrizzlyFox dans Analyses et éradication malwares
MBAM aurait trouvé ça, c'est probablement un faux positif. Spyware doctor n'est pas toujours top hélas. -
[Résolu] HELP ! infecté pa smart antivirus !!!
Falkra a répondu à un(e) sujet de lolo12 dans Analyses et éradication malwares
Cette version d'Antivir est gratuite et se prolonge toute seule, pas besoin de la réinstaller, ça va tout seul. Poste un nouveau rapport HijackThis stp, on verra pour le firewall au passage. -
infection virale...sos
Falkra a répondu à un(e) sujet de ssiadmeze dans Analyses et éradication malwares
Est-ce que tu l'as bien renommé avant qu'il soit téléchargé ? -
virus VIRTUMONDE et PRIVACYREMOVER
Falkra a répondu à un(e) sujet de ltdpt dans Analyses et éradication malwares
Spyhunter est un faux programme, il faut le virer. Si le mode sans échec passait, ça serait nickel. Au menu du démarrage (quand on choisit mode sans échec ou autre) tu peux restaurer le système à une date antérieure ? -
[Résolu] Pubs intempestives sur mon ordi
Falkra a répondu à un(e) sujet de karine8674 dans Analyses et éradication malwares
Relance HijackThis, clique sur "Do a system scan only" puis coche ceci et clique sur le bouton "Fix checked", en bas à gauche : Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : C:\windows\jvcalomt.exe Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté (en haut à gauche) Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. NB : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse. Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, auquel cas il faudra leur faire ignorer les alertes. -
Bonjour, j'ai combiné deux sujets. Pour répondre ou ajouter un post, un rapport, etc, utilise le bouton . (celui qui a un petit +, pas celui avec les guillemets) Le bouton ne sert que pour créer le sujet, la première fois uniquement, tu n'en as plus besoin. Poste un nouveau rapport HijackThis stp à la suite.
-
Infection ANTIVIRUS XP 2008
Falkra a répondu à un(e) sujet de chef.bob dans Analyses et éradication malwares
Avast est devenu une passoire, lui il est de toute façon à éviter. Voici plusieurs tutos pour installer et utiliser Memtest et vérifier la ram. Il s'agit de créer un Cd bootable à partir d'une image (ISO) ou de créer une disquette de boot : http://www.depannetonpc.net/fiches-pratiqu...al-memtest.html http://www.vulgarisation-informatique.com/memtest.php http://www.libellules.ch/phpBB2/tester-la-...t86-t15091.html Si des erreurs apparaissent dans le tableau bleu, ça veut dire qu'il y a un problème. Il faut laisser tourner quelques passes. Attention chaque passe dure 20-30 minutes. -
Et ça te le fait toujours sous firefox ? Regarde dans les plugins (autre onglet du gestionnaire de modules complémentaires).
-
Re. Je pense qu'au point où ça en est (et le problème n'est pas nécessairement lié à du malware), le reformatage pourrait ici être utile. Sauvegarde d'abord évidemment tes données personnelles car elles seront perdues, dans le cas contraire. Après le reformatage, il faudra à nouveau sécuriser la machine (firewall en premier, service packs, antivirus, mises à jour).
-
[sujet clos] Processus inconnu
Falkra a répondu à un(e) sujet de Lionel57 dans Analyses et éradication malwares
Bonjour, ceci est lié à quicktime, pas de souci : Ca on va vérifier, la calculatrice windows n'est pas là normalement : # C:\Documents and Settings\moi.WWW-OSSFIMALSU8\Menu Démarrer\Programmes\Démarrage\Calc.exe Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : C:\Documents and Settings\moi.WWW-OSSFIMALSU8\Menu Démarrer\Programmes\Démarrage\Calc.exe Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté (en haut à gauche) Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. NB : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse. Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, auquel cas il faudra leur faire ignorer les alertes. -
Aide pour interpréter un rapport Panda
Falkra a répondu à un(e) sujet de erick10 dans Sécurisation, prévention
Bonsoir, tu sous-entend juste avant que tout le monde a des logiciels piratés, ce qui a pu énerver aussi. 1 partout, balle au centre. On tourne la page et on passe à autre chose ? Petite vidéo du soir : Cracks, Keygens, ... es-tu sûr de ton choix ? -
[Résolu] HELP ! infecté pa smart antivirus !!!
Falkra a répondu à un(e) sujet de lolo12 dans Analyses et éradication malwares
Franchement, tu peux virer les deux. Norton ne te sert à rien s'il n'est pas à jour. Supprime-le avec cet outil officiel, qui fera le travail, attention il retire tous les logiciels norton. Avast est devenu une passoire et laisse passer tous les gros trucs, + les trucs récents (dommage). Antivir est tout aussi gratuit (bientôt disponible en français) mais surtout bien plus efficace. Tu peux désinstaller avast par le panneau de configuration / ajout-suppression de programmes. Si ça ne marche pas bien, il y a aussi (au cas où mais normalement pas besoin) cet utilitaire officiel : http://www.avast.com/fre/avast-uninstall-utility.html Au besoin en mode sans échec, si ça rouspète. Pour Antivir voici un lien de téléchargement direct : http://dl1.avgate.net/down/windows/antivir...n_winu_en_h.exe Tuto : http://www.libellules.ch/tuto_antivir.php -
Infection ANTIVIRUS XP 2008
Falkra a répondu à un(e) sujet de chef.bob dans Analyses et éradication malwares
Le rapport est ok. Plus de symptômes ? AVG free (le 8 ) est bien sinon Antivir (un peu plus léger). Tu peux l'installer maintenant. -
Ecran bleu, reboot et Ccleaner neutralisé
Falkra a répondu à un(e) sujet de spaversu dans Analyses et éradication malwares
C'est très très rare ça. tu peux toujours vérifier l'état des condensateurs (à l'oeil nu) autour du processeur notamment. Ce sont ces pièces là : http://www.revioo.com/articles/a5414_3.html vérifie qu'ils ne soient pas gonflés, ouverts ou avec du jus qui sort. -
Il faut mettre Internet Explorer à jour, là tu as IE6, qui est très vulnérable. Même si on ne l'utilise pas, son moteur peut être utilisé par d'autres logiciels et IE6 n'est plus suffisant côté sécurité. On trouve encore des failles, qui ne seront pas corrigées. IE7 s'installe librement, même sur les windows non authentiques, tout le monde devrait avoir au minimum IE7 donc. Il arrivera par les mises à jour de windows update, sinon on peut le télécharger ici : http://www.microsoft.com/windows/products/...ie/default.mspx (bouton "get it now") Un "vrai" pare-feu est une nécessité, je te conseille Comodo v3, relativement simple à utiliser, et gratuit, un bon compromis : http://www.personalfirewall.comodo.com/ Tu trouveras ici un tuto en français : http://www.malekal.com/tutorial_COMODO_Firewall.php N'installe pas les toolbars proposées par l'installateur, décoche : Pendant l'installation refuse de donner ton mail et ne prends pas l'option antimalwares, ce n'est pas nécessaire. Une fois installé, fais clic droit sur son icône près de l'horloge, et dans le menu "Defense +", règle sur "Disabled", si le côté HIPS te dérange, ce n'est pas indispensable de l'activer. Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. PSI de Secunia peut t'y aider. https://psi.secunia.com/ JavaRa peut t'y aider pour Java : http://raproducts.org/ Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable).
-
Oui, ce sont les pilotes du matériel, et passer par windows updates. Tu peux désinstaller combofix : entre combofix /u dans la boite exécuter du menu démarrer. Après cela, efface ce dossier s'il existe encore. C:\QooBox Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. ***Si le lien ne fonctionne pas, essaie celui-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe *** Double clique sur SDFix.exe et choisis Install pour l'extraire à la racine de C:\. (cela donne C:\SDfix). :!: Imprime ou note ce qui suit, tu n'auras pas accès à internet. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur. Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde suffit). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Suis la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le nettoyage. SDFix va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! Si SDfix ne se lance pas (ça arrive!) * Démarrer->Exécuter * Copie/colle ceci: * Clique sur ok, et valide. * Redémarre et essaye de nouveau de lancer SDfix.
-
[Résolu] Pubs intempestives sur mon ordi
Falkra a répondu à un(e) sujet de karine8674 dans Analyses et éradication malwares
On va s'en débarrasser. Relance Lop S&D Choisis cette fois ci l'Option 2 (Suppression) Ne ferme pas la fenêtre lors de la suppression ! Poste le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide) Après ce rapport refais un nouveau rapport HijackThis stp, deux rapports en tout donc. -
RESOLU désinstaller lo.st
Falkra a répondu à un(e) sujet de Cendrillon dans Analyses et éradication malwares
Ok, c'est presque fini. Pour trouver le profil (tu dois en avoir deux), voici les chemins, suivant ton OS : http://www.geckozone.org/articles/2005/08/...endre-le-profil Dedans on cherche un fichier bookmarks.html (ou bookmarks tout court si les extensions sont masquées), c'est bien un fichier, en double cliquant dessus ça doit ouvrir une page web. C'est ce fichier qu'il faut dupliquer dans l'autre profil. -
Regarde dans les extensions firefox (menu outils, modules complémentaires, extensions), si tu en trouves une pour Ask, vire-la. Regare aussi dans les mini moteurs de recherche (en haut à droite) pour en virer un.
-
Bonsoir, bienvenue. La question des photos n'est pas lié à un virus. On va vérifier 2-3 choses par ailleurs. Si jamais tu as besoin de quelques infos : Comment participer à un forum Retrouver ses messages Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : C:\windows\system32\waxuhr.dll Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté (en haut à gauche) Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. NB : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse. Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, auquel cas il faudra leur faire ignorer les alertes. Tu auras sans doute besoin d'afficher les fichiers cachés et ceux du système : http://www.libellules.ch/afficher_fichiers.php
-
[Résolu] Infection ordinateur
Falkra a répondu à un(e) sujet de els93 dans Analyses et éradication malwares
Windows trust n'est pas légal. Installe un windows complet et non modifié. -
Impossibilite de télécharger SmitfraudFix
Falkra a répondu à un(e) sujet de sudiste 13 dans Analyses et éradication malwares
Bonjour negob, crée ton propre sujet stp chaque cas se traite sur mesure et spécifiquement. -
virus VIRTUMONDE et PRIVACYREMOVER
Falkra a répondu à un(e) sujet de ltdpt dans Analyses et éradication malwares
Les cd de constructeur comme ceux que tu mentionnes restaurent la configuration d'usine (c'est à dire comme quand tu l'as acheté), ça fait perdre les données personnelles, donc il vaut mieux éviter. Est-ce que tu peux faire 2-3 trucs en mode normal ou ça plante tout de suite ? Spyhunter est un logiciel à virer : http://assiste.com.free.fr/p/craptheque/spyhunter.html -
Il n'y a rien d'anormal dans le rapport. Dans le doute, mets tes drivers à jour, et vérifie pour windows. Je pense que ce n'est pas lié à une infection.