-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
Nous conseillons régulièrement Sécunia... en fin de topic. Merci...
-
Analyse de rapport Hijackthis
Falkra a répondu à un(e) sujet de Yosra dans Analyses et éradication malwares
Relance HijackThis, clique sur "Do a system scan only" puis coche ceci et clique sur le bouton "Fix checked", en bas à gauche : Ceci est connu de toi ? O4 - HKLM\..\Run: [system] C:\WINDOWS\system32\NetService.vbs Si ce n'est pas le cas, rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : C:\windows\system32\NetService.vbs Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté (en haut à gauche) Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. NB : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse. Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, auquel cas il faudra leur faire ignorer les alertes. Tu auras sans doute besoin d'afficher les fichiers cachés et ceux du système : http://www.libellules.ch/afficher_fichiers.php -
RESOLU désinstaller lo.st
Falkra a répondu à un(e) sujet de Cendrillon dans Analyses et éradication malwares
Ha, pas du tout, heu relis la ligne dans mon post précédent, c'est relancer HJT, cliquer sur le 2reme bouton (do a system scan only), ça fait une liste, ensuite cocher les lignes que je te liste, puis cliquer sur le bouton fix checked, en bas à gauche. -
infection antivirus windows xp 2008
Falkra a répondu à un(e) sujet de sniper44 dans Analyses et éradication malwares
Bien bien, poste un nouveau rapport HijackThis stp. -
Analyse de rapport Hijackthis
Falkra a répondu à un(e) sujet de Yosra dans Analyses et éradication malwares
C'est très bien ! Poste un nouveau rapport HijackThis stp. -
Infections multiples
Falkra a répondu à un(e) sujet de Lionel57 dans Analyses et éradication malwares
Je t'ai envoyé un MP. Tu peux désinstaller combofix : entre combofix /u dans la boite exécuter du menu démarrer. Après cela, efface ce dossier s'il existe encore. C:\QooBox Efface OtMoveIT (à la main) puis supprimer le dossier C:\_OTMoveIt SDFix se désinstalle par ajout/suppression de progammes, sinon efface C:\SDFix. Tu peux garder MBAM et le faire connaître, c'est un outil tout public, contrairement à certains utilisés pour nettoyer la machine. Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande. Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. PSI de Secunia peut t'y aider. https://psi.secunia.com/ JavaRa peut t'y aider pour Java : http://raproducts.org/ Il faudra passer au SP3 de windows XP. (lien) Puis passer par windows updates régulièrement. Un "vrai" pare-feu est une nécessité, je te conseille Comodo v3, relativement simple à utiliser, et gratuit, un bon compromis : http://www.personalfirewall.comodo.com/ Tu trouveras ici un tuto en français : http://www.malekal.com/tutorial_COMODO_Firewall.php N'installe pas les toolbars proposées par l'installateur, décoche : Pendant l'installation refuse de donner ton mail et ne prends pas l'option antimalwares, ce n'est pas nécessaire. Une fois installé, fais clic droit sur son icône près de l'horloge, et dans le menu "Defense +", règle sur "Disabled", si le côté HIPS te dérange, ce n'est pas indispensable de l'activer. Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable). -
infection antivirus windows xp 2008
Falkra a répondu à un(e) sujet de sniper44 dans Analyses et éradication malwares
Très bien. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
Infections multiples
Falkra a répondu à un(e) sujet de Lionel57 dans Analyses et éradication malwares
Relance HijackThis, clique sur "Do a system scan only" puis coche ceci et clique sur le bouton "Fix checked", en bas à gauche : Voici un extrait de la politique de Boonty, dont un service tourne ici, tu as accepté ces conditions d'utilisation en installant le produit : NB : Supprimer le service et/ou désinstaller cela peut empêcher le fonctionnement de certains petits jeux, mais je peux te proposer de quoi le désinstaller proprement. Tu choisis. -
[RESOLU]Infection de mon PC par gomyhit
Falkra a répondu à un(e) sujet de tirebouchon dans Analyses et éradication malwares
Et pan. Belle récolte. Poste un nouveau rapport HijackThis stp. -
Rapport HijackThis pour ralentissement majeur
Falkra a répondu à un(e) sujet de TitiKiaï dans Analyses et éradication malwares
Je n'ai rien reçu. Réessaie stp. -
Relance HijackThis par clic droit, exécuter en tant qu'administrateur, clique sur "Do a system scan only" puis coche ceci et clique sur le bouton "Fix checked", en bas à gauche : Normalement, tu ne devrais plus constater de symptômes d'infection. Tu confirmes ?
-
rapport hijackthis
Falkra a répondu à un(e) sujet de alex53200 dans Analyses et éradication malwares
On va gagner du temps. Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux. Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). -
Belle récolte, poste un nouveau rapport HijackThis stp. Tu dois pouvoir remettre ton fond d'écran perso.
-
Infections multiples
Falkra a répondu à un(e) sujet de Lionel57 dans Analyses et éradication malwares
Télécharge OTMoveIt2 par OldTimer. Enregistre ce fichier sur le Bureau. Fais un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). Copie les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant toutes puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): C:\windows\system32\yafycm.dll C:\WINDOWS\system32\vztcxfgqlxgq.dll-uninst.exe C:\WINDOWS\system32\lxngczngvyyd.exe Retourne dans la fenêtre de OTMoveIt2, fais un clic droit dans la zone de gauche intitulée "Paste List Of Files/Folders to Move" (sous la barre jaune) puis choisir Coller. Clique sur le bouton rouge Moveit!. Ferme OTMoveIt2 Poste dans ta prochaine réponse le rapport de OTMoveIt2 (contenu du fichier C:\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire pour permettre de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. Ensuite poste un nouveau rapport HijackThis, on a presque fini. -
Plus rien dans ZHP O71 ?
-
Bonjour, bienvenue. Si jamais tu as besoin de quelques infos : Comment participer à un forum Retrouver ses messages Il y a deux bestioles dans la machine. On y va, cet outil est pratique et tu pourras le garder s'il te convient. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le.
-
Infections multiples
Falkra a répondu à un(e) sujet de Lionel57 dans Analyses et éradication malwares
Ben oui, mais du coup c'est plein de résidus de malwares, inactifs, mais en trop, et trier sans les rapports et ce qui a précédé rend la tâche plus difficile. Mais on va y arriver. Désinstalle IntelligentAdvisor via ajout/suppression de programmes. Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : C:\windows\system32\yafycm.dll Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté (en haut à gauche) Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. NB : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse. Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, auquel cas il faudra leur faire ignorer les alertes. Tu auras sans doute besoin d'afficher les fichiers cachés et ceux du système : http://www.libellules.ch/afficher_fichiers.php Fais pareil avec ces deux fichier, j'ai peu de doutes, mais un des deux m'intéresse. C:\WINDOWS\system32\vztcxfgqlxgq.dll-uninst.exe C:\WINDOWS\system32\lxngczngvyyd.exe -
rapport hijackthis
Falkra a répondu à un(e) sujet de alex53200 dans Analyses et éradication malwares
Meuh non, c'est rien, il n'y a rien de coriace, on va les avoir, ça prendra juste quelques opérations de plus. Tu as tout fait impeccablement jusqu'ici, ça va être pareil pour la suite, ne t'inquiète pas. -
A propos de la gratuité
Falkra a répondu à un(e) sujet de herb44 dans J'ai rien à dire mais j'le dis quand même
Tu as raison, et heureusement... mais il y a du grand n'importe quoi, mais c'est valable pour n'importe quel corps de métier, de toute façon. -
rapport hijackthis
Falkra a répondu à un(e) sujet de alex53200 dans Analyses et éradication malwares
Il y a encore des saletés. Clique sur ce lien de navilog1 de IL-MAFIOSO : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistre le fichier sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, navilog1 s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. (ne fais pas le choix 2,3 ou 4 sans accord) Cela dure un moment, attends le message : Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir. Copie-colle l'intégralité du rapport dans ton prochain post. Referme le bloc note. Note : Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt) Si ton antivirus se plaint de fichiers de Navilog1, dis lui d'ignorer les fichiers. -
rapport hijackthis
Falkra a répondu à un(e) sujet de alex53200 dans Analyses et éradication malwares
On fournit ! Double-clique sur l'icône HijackThis : HijackThis démarre, c'est le premier bouton qui nous intéresse cette fois : "Do a system scan and save a logfile" (le fichier "log" est le rapport). Clique dessus. Copie-colle le contenu du rapport qui va s'afficher dans le Bloc-notes dans ta prochaine réponse. -
A propos de la gratuité
Falkra a répondu à un(e) sujet de herb44 dans J'ai rien à dire mais j'le dis quand même
Bonjour, il y a une équipe spécialisée. Tu trouveras des informations dans les sujets épinglés de la section d'analyse/désinfection : http://forum.zebulon.fr/analyse-rapports-h...lwares-f51.html (notamment celui sur comment fournir de l'aide) Un dépanneur local, professionnel, est rémunéré, conclusion : reformater la machine, ça coûte plus cher que de la désinfecter proprement et fournir des conseils de prévention pour éviter une réinfection. -
rapport hijackthis
Falkra a répondu à un(e) sujet de alex53200 dans Analyses et éradication malwares
C'est très chouette ça, comprendre et apprendre à utiliser ses outils, c'est bien, et à encourager ! @ toute -
[RESOLU]Infection de mon PC par gomyhit
Falkra a répondu à un(e) sujet de tirebouchon dans Analyses et éradication malwares
Altérées comment ? (il y a trop de manières possibles). Tu peux utiliser MBAM sur l'autre session. Je te psote la procédure. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
Infections multiples
Falkra a répondu à un(e) sujet de Lionel57 dans Analyses et éradication malwares
Passe-leur plutôt MBAM que ComboFix, aux machines du quartier, ce que je t'ai dit n'est pas une mesure de restriction pour vexer les utilisateurs, mais éviter de la casse. Tous les outils spécialisés qui sont des "fix" effacent bien des fichiers directement, et peuvent en lister des légitimes, produire des faux positifs. Quand ça se produit, sans supervision, bonjour les dégats. Et combofix encore pire, étant donné ses spécificités techniques. Ton fichier, il n'est pas forcément encore là, on va voir ave un rapport plus copieux. Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit