-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
Infection ANTIVIRUS XP 2008
Falkra a répondu à un(e) sujet de chef.bob dans Analyses et éradication malwares
Il n'y a pas énormément à faire pour finir, sauf imprévu. :!: Ce qui suit n'est que pour ta machine, et ta machine seulement. Ne surtout pas utiliser sur une autre machine : dangereux. Désactive ton antivirus, il peut gêner. Ouvre le Bloc-notes. Vérifie que dans le menu "Format", le "retour automatique à la ligne" est désactivé. Copie colle ceci dedans : Sauvegarde cela comme fichier texte nommé CFScript, sur le bureau. Fais un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe comme sur la capture Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal ! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt Ensuite ajoute un nouveau rapport HijackThis stp après ce rapport là, et réactive ton antivirus. -
RESOLU désinstaller lo.st
Falkra a répondu à un(e) sujet de Cendrillon dans Analyses et éradication malwares
Tu n'as pas besoin d'internet pour faire cette manip. Même sans internet, tu verras en lançant FF après si la page d'accueil est ok. -
[résolu] Analyse rapport Hijackthis
Falkra a répondu à un(e) sujet de chris67380 dans Analyses et éradication malwares
C'est clean ton affaire a priori. L'autre était sans doute nuisible et a déjà été viré. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
Oki. Relance Gmer et copie colle ce que ça affiche tout seul (sans lancer de scan particulier à la main, il te fait un petit topo tout seul).
-
[résolu] Analyse rapport Hijackthis
Falkra a répondu à un(e) sujet de chris67380 dans Analyses et éradication malwares
Analyse npfs.sys stp et poste le rapport. Tu as désinstallé avast, et viré la quarantaine ? -
[résolu] Analyse rapport Hijackthis
Falkra a répondu à un(e) sujet de chris67380 dans Analyses et éradication malwares
On va trier les variantes de fichiers. Tu peux en avoir un sain ou un infectieux. Il y a des éléments louches associés à npf.sys, qui peuvent indiquer la mauvaise variante du fichier. On regarde ça. Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : C:\windows\system32\drivers\npf.sys Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté (en haut à gauche) Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. NB : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse. Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, auquel cas il faudra leur faire ignorer les alertes. Tu auras sans doute besoin d'afficher les fichiers cachés et ceux du système : http://www.libellules.ch/afficher_fichiers.php -
portable ne veut plus démarrer après fixwareout
Falkra a répondu à un(e) sujet de jufi dans Sécurisation, prévention
Dans ce cas ne le fait pas, ça pourrait être incertain. Est-ce que ça démarre en mode sans échec ? Est-ce que l'option (au menu de choxi des types de démarrages) de la dernière bonne configuration connue passe ? (à voir après l'essai du mode sans échec) -
F5 rafraîchit l'affichage, pour la fenêtre sélectionnée, ou le bureau (mais pour ça il faut cliquer dessus d'abord, pour le sélectionner et que ce soit lui qui prenne la commande de F5). Pas de changement donc, ça te le fait toujours ? Et pour le reste ?
-
[résolu] Analyse rapport Hijackthis
Falkra a répondu à un(e) sujet de chris67380 dans Analyses et éradication malwares
Bonsoir, ce n'est pas forcément un méchant. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit -
infection ou problème technique
Falkra a répondu à un(e) sujet de Peter83 dans Analyses et éradication malwares
Bonsoir, le rapport ne motnre aucune infection, et les symptômes ne sont pas ceux d'une infection. Il est possible que tu aies un problème de carte graphique, je te conseille de poster une demande en expliquant ton problème (sans le rapport Hijackthis) dans la section "Hardware" du forum. -
RESOLU désinstaller lo.st
Falkra a répondu à un(e) sujet de Cendrillon dans Analyses et éradication malwares
Ne te sens pas cloche, j'aurais pu te le préciser directement. sous Vista ça se trouve dans : C:\Utilisateurs\[ton compte]\Appdata\Roaming\Mozilla\Firefox\[Profil]\ ou : C:\Users\[ton compte]\Appdata\Roaming\Mozilla\Firefox\[Profil]\ Les parties en gras dans les chemins sont spécifiques à ta machine, ça change d'une machine à l'autre. -
Ok, ton truc revient, le fichier en question n'est pas net. Est-ce que tu as un zip dans C:\qoobox\quarantine ?
-
portable ne veut plus démarrer après fixwareout
Falkra a répondu à un(e) sujet de jufi dans Sécurisation, prévention
Bonjour, si ça presse essaie une réinstallation sans pertes. http://www.micro-astuce.com/depannage/reparation-windows-XP Il peut y avoir d'autres solutions, mais pour le moment, sans plus d'infos, il est difficile d'en envisager d'autres. Tu l'as utilisé tout seul, ou sous supervision d'un forum ? -
[résolu] bureau rebel.
Falkra a répondu à un(e) sujet de Gedarpen dans Analyses et éradication malwares
Entre ces conseils à la chaîne sans analyse et rien, autant rien. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
Ça sens le malware, mais pourtant.... [fini]
Falkra a répondu à un(e) sujet de arriabelle dans Analyses et éradication malwares
Je n'ai aps demandé de rapport SmitFraudFix, pourquoi en poster un ? Cette logique de tout essayer, au hasard, est la même qui fait cliquer sur un lien piégé ou un fichier piégé, juste "pour voir, ça peut servir" voilà comment on se fait infecter. Tu as utilisé combofix et encore plein d'outils, comme fix navilog, c'est le meilleur moyen pour qu'on ne s'y retrouve pas , nous. Ne fais que ce qui est proposé, et sur un seul forum hein. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
Comme dit plus haut, il faut tout autoriser. Plus simple encore, désactive McAfee avant, c'est une usine à gaz. C'est normal qu'il y ait 48 étapes, ou plus, ça peut changer. Ne fais rien pendant que combofix travaille, et ferme tous les programmes avant. N'en ouvre pas pendant que ça travaille. Ce qui suit n'est que pour ta machine, et ta machine seulement. Ne surtout pas utiliser sur une autre machine : dangereux. Désactive McAfee avant : il peut gêner. Ouvre le Bloc-notes. Vérifie que dans le menu "Format", le "retour automatique à la ligne" est désactivé. Copie colle ceci dedans : Sauvegarde cela comme fichier texte nommé CFScript, sur le bureau. Fais un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe comme sur la capture Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal ! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt Ensuite ajoute un nouveau rapport HijackThis stp après ce rapport là, et réactive ton antivirus.
-
Ok, c'et bon signe, ça veut dire que c'est juste un petit souci d'affichage, F5 ça rafraîchit l'affichage, tout simplement. Il faut donc vérifier : - qu'il n'y ait pas d'ajouts graphiques type bricopacks, vist inspirat, etc... - que les drivers de la carte graphique sont à jour - que tu utilises un theme classique de windows (sans patch uxtheme.dll)
-
On a sans doute posté en même temps, vois au post 38, tout y est.
-
Pas ce que je cherche exactement. Installe la console de récup stp, et si combofix demande à faire une analyse, réponds oui. Autorise ce qui a besoin de passer.
-
Nous allons installer la Console de Récupération sur ton pc. Cela permettra de réparer ton système au cas où le pc ne redémarrerait plus suite à la désinfection. Lorsque tu as cliqué sur le lien correspondant à la version de ton Windows, tu seras dirigé sur une page: clique sur le bouton Télécharger afin de récupérer le package d'installation et enregistre ce fichier sur le bureau. Ne modifie pas le nom du fichier surtout! Windows XP Service Pack 2 (SP2) > Microsoft Windows XP Professionnel SP2 Fait un glisser/déposer de ce fichier sur le fichier ComboFix.exe comme sur la capture > Suis les indications à l'écran pour lancer ComboFix et lorsqu'on te le demande, accepte le Contrat de Licence d'Utilisateur Final pour installer la Console de Récupération Microsoft. Lorsque ce sera terminé, un message te disant que la Console a bien été installée apparait, puis un rapport nommé CF_RC.txt va s'afficher: poste le contenu de ce rapport. Note > à présent lorsque tu démarreras ton pc, tu auras un choix à faire: soit démarrer Windows normalement, ou utiliser la Console de Récupération.
-
Je te conseille de changer d'antivirus. Avast est devenu une passoire et laisse passer tous les gros trucs, + les trucs récents (dommage). Antivir est tout aussi gratuit (bientôt disponible en français) et surtout bien plus efficace. Tu peux désinstaller avast par le panneau de configuration / ajout-suppression de programmes. Si ça ne marche pas bien, il y a aussi (au cas où mais normalement pas besoin) cet utilitaire officiel : http://www.avast.com/fre/avast-uninstall-utility.html Au besoin en mode sans échec, si ça rouspète. Un "vrai" pare-feu est une nécessité, je te conseille Comodo v3, relativement simple à utiliser, et gratuit, un bon compromis : http://www.personalfirewall.comodo.com/ Tu trouveras ici un tuto en français : http://www.malekal.com/tutorial_COMODO_Firewall.php N'installe pas les toolbars proposées par l'installateur, décoche : Pendant l'installation refuse de donner ton mail et ne prends pas l'option antimalwares, ce n'est pas nécessaire. Une fois installé, fais clic droit sur son icône près de l'horloge, et dans le menu "Defense +", règle sur "Disabled", si le côté HIPS te dérange, ce n'est pas indispensable de l'activer. Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. PSI de Secunia peut t'y aider. https://psi.secunia.com/ JavaRa peut t'y aider pour Java : http://raproducts.org/ Il faudra passer au SP3 de windows XP. (lien) Puis passer par windows updates régulièrement. Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. Un petit point sur les risques du P2P en matière de sécurité logicielle (par Ogu) : N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection.
-
quand ça te fait ces choses, clique sur le bureau et appuie une fois sur la touche F5 du clavier. Dis moi si ça corrige l'affichage.
-
RESOLU désinstaller lo.st
Falkra a répondu à un(e) sujet de Cendrillon dans Analyses et éradication malwares
Ouvre firefox, va dans la barre des mini moteurs de recherche, en haut à droit d'ordinaire, clique comme pour changer de moteur de recherche et choisis "Gérer les moteurs de recherche", supprime lo.st si tu le vois là. Va dans le répertoire profil de Firefox et trouve les fichiers prefs.js et session.rdf Edite-les avec le bloc notes, et recherche lo.st dedans, remplace à chaque fois par google (par exemple). A faire Firefox étant fermé. -
Infection ANTIVIRUS XP 2008
Falkra a répondu à un(e) sujet de chef.bob dans Analyses et éradication malwares
Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux. Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). -
Ça sens le malware, mais pourtant.... [fini]
Falkra a répondu à un(e) sujet de arriabelle dans Analyses et éradication malwares
Bonsoir, il n'y a pas assez d'informations. Une hcose est sûre, IceSword, oublie-le, c'est un outil qui peut faire des dégâts, s'il est mal utilisé, ou sans les connaissances qui vont avec. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit