-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
rapport hijackthis
Falkra a répondu à un(e) sujet de alex53200 dans Analyses et éradication malwares
Tu veux garder ou supprimer Boonty ? -
Bonjour, ce n'est pas un problème d'infection, et le rapport n'en montre aucune active.
-
Bonjour, bienvenue. Si jamais tu as besoin de quelques infos : Comment participer à un forum Retrouver ses messages On va s'occuper de ça (et tu as aussi une toolbar de trop). Désactive tes protections résidentes (Antivirus, ...) tu les réactivera après le scan Télécharge Lop S&D < ici Double-clique sur Lop S&D.exe présent sur ton bureau Séléctionne la langue souhaitée, puis choisis l'Option 1 (Recherche) Patiente jusqu'à la fin du scan Poste le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)
-
Infection ANTIVIRUS XP 2008
Falkra a répondu à un(e) sujet de chef.bob dans Analyses et éradication malwares
Il m'aurait été utile d'avoir le rapport de MBAM, pour lire les noms des fichiers concernés. Télécharge OTMoveIt2 par OldTimer. Enregistre ce fichier sur le Bureau. Fais un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). Copie les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant toutes puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): C:\WINDOWS\system32\vwzqwc.dll c:\windows\fbtre6.exe EmptyTemp Retourne dans la fenêtre de OTMoveIt2, fais un clic droit dans la zone de gauche intitulée "Paste List Of Files/Folders to Move" (sous la barre jaune) puis choisir Coller. Clique sur le bouton rouge Moveit!. Ferme OTMoveIt2 Poste dans ta prochaine réponse le rapport de OTMoveIt2 (contenu du fichier C:\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire pour permettre de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. -
resolu-Mon pc est-il infecté? novice sur le forum...help please!
Falkra a répondu à un(e) sujet de stephy dans Analyses et éradication malwares
Dans le même genre, SweetIM serait à remplacer par un logiciel moins intrusif côté utilisation. AVG8+Sygate : très bien ça. Je te propose en complément un antimalware performant : MalwareBytes' Anti-malware. Site officiel : http://www.malwarebytes.org/ C'est un outil tout public, contrairement à certains utilisés pour nettoyer la machine. Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande. Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. PSI de Secunia peut t'y aider. https://psi.secunia.com/ JavaRa peut t'y aider pour Java : http://raproducts.org/ Il faudra passer au SP3 de windows XP. (lien) Puis passer par windows updates régulièrement. Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable). -
resolu-Mon pc est-il infecté? novice sur le forum...help please!
Falkra a répondu à un(e) sujet de stephy dans Analyses et éradication malwares
Pas de problème. Désinstalle Boonty box ou boonty games via ajout/suppression de programmes. Entre ceci dans menu démarrer, exécuter : sc stop BOONTY puis vcalide avec entrée. Même chose pour cette commande : sc delete BOONTY Efface ce dossier s'il existe encore : C:\Program Files\Fichiers communs\BOONTY Shared -
resolu-Mon pc est-il infecté? novice sur le forum...help please!
Falkra a répondu à un(e) sujet de stephy dans Analyses et éradication malwares
Voici un extrait de la politique de Boonty, dont un service tourne ici, tu as accepté ces conditions d'utilisation en installant le produit : NB : Supprimer le service et/ou désinstaller cela peut empêcher le fonctionnement de certains petits jeux, mais je peux te proposer de quoi le désinstaller proprement. -
PC infecté, en fait sûrement problème réseau, donc redirigé ici
Falkra a répondu à un(e) sujet de Looner dans Internet & Réseaux
Ok, c'est en fait une histoire de paramétrage réseau tout ça. Je bascule ton sujet vers une autre section, ils te répondront de façon plus efficace que moi sur ces questions là. -
Porblème avec mon ordi
Falkra a répondu à un(e) sujet de francoisebazin dans Analyses et éradication malwares
Bonsoir, il y a 50 trucs de chez HP qui démarrent avec la machine. Un HP avec processeur AMD ? (soucis avec le SP3 pendant un moment). Je te conseille de changer d'antivirus. Avast est devenu une passoire et laisse passer tous les gros trucs, + les trucs récents (dommage). Antivir est tout aussi gratuit (bientôt disponible en français) et surtout bien plus efficace. Tu peux désinstaller avast par le panneau de configuration / ajout-suppression de programmes. Si ça ne marche pas bien, il y a aussi (au cas où mais normalement pas besoin) cet utilitaire officiel : http://www.avast.com/fre/avast-uninstall-utility.html Au besoin en mode sans échec, si ça rouspète. Pour Antivir voici un lien de téléchargement direct : http://dl1.avgate.net/down/windows/antivir...n_winu_en_h.exe Tuto : http://www.libellules.ch/tuto_antivir.php Tu peux désinstaller a-squared Free, il est hors course. -
archet9; si ta machine est infectée, créé ton propre sujet stp. Bonsoir Simouel, la machine est très infectée. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le.
-
Ca doit aller mieux. Tu avais mis à jour MBAM avant de faire le scan ? Poste un nouveau rapport HijackThis stp.
-
Bonsoir Sniper44, Chrifleur, c'est un autre PC que celui là ? http://forum.zebulon.fr/infection-antiviru...08-t151303.html
-
resolu-Mon pc est-il infecté? novice sur le forum...help please!
Falkra a répondu à un(e) sujet de stephy dans Analyses et éradication malwares
Bonsoir, tu peux virer webroot, ce n'est pas génial (bon sauf si tu l'adores énormément tout plein). Ton rapport est chargé, mais pas infectieux. Cela dit HijackThis ne voit pas tout. Ceci est bien plus efficace. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
pc beug et ultra super lent à l aide svp joint rapport hijackthis
Falkra a répondu à un(e) sujet de MAMITO dans Analyses et éradication malwares
Bonjour, tu as essayé de virer le maximum de lignes ? Ton rapport est très très court... si c'est le même PC que là, continue là et je ferme ce sujet doublon. http://forum.zebulon.fr/analyse-hijackthis...de-t151432.html Sinon, télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
Logique, ça marque "no action taken", tu n'as pas demandé la suppression des bestioles. Refais le scan, et quand il te dit qu'il a fini, fais afficher et supprimer. Et poste ce raport là.
-
RESOLU désinstaller lo.st
Falkra a répondu à un(e) sujet de Cendrillon dans Analyses et éradication malwares
Pas vraiment. Tu avais paramétré comme ça ? Relance HijackThis, clique sur "Do a system scan only" puis coche ceci et clique sur le bouton "Fix checked", en bas à gauche : -
Rapports ComboFix et HijackThis
Falkra a répondu à un(e) sujet de stephlie dans Analyses et éradication malwares
Combofix n'est pas un outil à tout faire, et ne doit pas être utilisé sans supervision. Ce n'est pas parce que tu l'as vu ou lu via google qu'il faut faire pareil à la maison. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
je suis infecter par Win32:trajan-gen(other) help! SVP RESOLU
Falkra a répondu à un(e) sujet de redzone dans Analyses et éradication malwares
Bonjour, il manque le début de ton rapport. Si tu es sous XP : Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. ***Si le lien ne fonctionne pas, essaie celui-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe *** Double clique sur SDFix.exe et choisis Install pour l'extraire à la racine de C:\. (cela donne C:\SDfix). :!: Imprime ou note ce qui suit, tu n'auras pas accès à internet. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur. Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde suffit). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Suis la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le nettoyage. SDFix va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis (complet) ! Si SDfix ne se lance pas (ça arrive!) * Démarrer->Exécuter * Copie/colle ceci: * Clique sur ok, et valide. * Redémarre et essaye de nouveau de lancer SDfix. -
PC infecté, en fait sûrement problème réseau, donc redirigé ici
Falkra a répondu à un(e) sujet de Looner dans Internet & Réseaux
Bonsoir, c'est envoyé en local, d'un pc à un autre à l'intérieur du réseau. Ton rapport ne montre pas d'infection. Ca part du pc en ip 1.1 vers le 1.10 tu fais du p2p (emule au hasard) en passant par une autre machine de ton réseau, un routeur, autre ? -
[RESOLU]Infection de mon PC par gomyhit
Falkra a répondu à un(e) sujet de tirebouchon dans Analyses et éradication malwares
tu peux faire une copie d'écran et la publier, si tu veux. tu peux utiliser capturino (gratuit, en français) : http://www.capturino.com/portail/ Pour héberger l'image (et recopier le code sur le forum), par exemple Mabul : http://mabul.org/ -
rapport hijackthis
Falkra a répondu à un(e) sujet de alex53200 dans Analyses et éradication malwares
Je te conseille Antivir, réactif, et gratuit (bientôt en français). Surtout évite Avast, qui ne tient plus la route. Voici un lien de téléchargement direct : http://dl1.avgate.net/down/windows/antivir...n_winu_en_h.exe Tuto : http://www.libellules.ch/tuto_antivir.php Voici un extrait de la politique de Boonty, dont un service tourne ici, tu as accepté ces conditions d'utilisation en installant le produit : NB : Supprimer le service et/ou désinstaller cela peut empêcher le fonctionnement de certains petits jeux, mais je peux te proposer de quoi le désinstaller proprement. -
Le fameux virus circonflexe
Falkra a répondu à un(e) sujet de playj dans Analyses et éradication malwares
Version flic méchant : Le spam, ici sauce CCM, bof. Poster desl iens, c'est gentil, mais il y a les moteurs de recherche qui fournissent déjà pas mal. Sur les forums, on recherche des réponses interactives... Si c'est pour nous inonder de ça, passe ton chemin. Je te propose ma signature, et ces quelques lectures. ------------ playj, le système est en effet infecté. Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. ***Si le lien ne fonctionne pas, essaie celui-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe *** Double clique sur SDFix.exe et choisis Install pour l'extraire à la racine de C:\. (cela donne C:\SDfix). :!: Imprime ou note ce qui suit, tu n'auras pas accès à internet. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur. Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde suffit). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Suis la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le nettoyage. SDFix va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! Si SDfix ne se lance pas (ça arrive!) * Démarrer->Exécuter * Copie/colle ceci: * Clique sur ok, et valide. * Redémarre et essaye de nouveau de lancer SDfix. -
(RESOLU) TROJAN-SPY.WIN32.GREENSCREEN
Falkra a répondu à un(e) sujet de GREGO dans Analyses et éradication malwares
Bonjour, il ne faut pas suivre la procédure des autres, on fait du sur mesure (tu vois si tu as un autre truc en plus, ce ne sera pas forcément traité, et arec certains outils, ça peut même faire des dégâts). Tu peux utiliser MBAM, mais après, poste un rapport HijackThis stp. (ensuite je diviserai les sujets, on fait un sujet par machine) -
Rapport HijackThis pour ralentissement majeur
Falkra a répondu à un(e) sujet de TitiKiaï dans Analyses et éradication malwares
Il y a ces lignes SweetIM que tu peux virer : Ce sont bien deux lignes différentes. Malin ça. Impossible de désinstaller ? Je peux te le faire totalement désactiver, si tu veux. -
Rapport HijackThis pour ralentissement majeur
Falkra a répondu à un(e) sujet de TitiKiaï dans Analyses et éradication malwares
Je n'ai jamais essayé. Un cd-rw fera l'affaire sinon. TMOscan ? Heu c'est quoi ; écrit comme ça ? C'est SweetIM qu'il audrait virer : conditiosn d'utilisation douteuses (collecte de données à des fins statistiques).