-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
[Résolu] Merci Falkra :)
Falkra a répondu à un(e) sujet de saqhah dans Analyses et éradication malwares
Pas exactement, Secunia examine ta machine pour déterminer les versions des logiciels installés, et comparer avec une liste des dernières versions disponibles depuis les sites. Lorsque tu n'as pas la dernière version, Secunia te prévient qu'il faut/est possible de mettre à jour le(s) logiciel(s) en question. -
Mon PC s'éteint après un avertissement bleu
Falkra a répondu à un(e) sujet de galeazzo dans Analyses et éradication malwares
Bonsoir, le rapport ne montre qu'une petite infection, qui ne doit pas être à l'origine de ce problème. On va traiter ça, mais le problème évoqué est sans doute autre. Si tu peux, recopie le type d'erreur pointé par l'écran bleu. Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique maintenant sur le raccourci de Toolbar-S&D. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) -
[Résolu] Pages web intempestives
Falkra a répondu à un(e) sujet de jlbaty dans Analyses et éradication malwares
Poste un rapport Hijackthis stp (voir infos). -
L'icône était (si tu te souviens) comme celle de gauche ou de droite dans l'image ci-dessous : (ie6 à gauche, ie7 à droite)
-
RESOLU et merci antivirus 2008
Falkra a répondu à un(e) sujet de alma dans Analyses et éradication malwares
Impeccable ! Bon surf. -
Antivir demandera pour les fichiers compressés contenant des fichiers qu'il détecté comme infectés. Uniquement ceux-là. Pour les autres il ne dira rien. Si tu as des craintes, tu peux psoter le rapport de scan antivir. Tu peux lire tous les anciens rapports : ouvre Antivir (double-clique sur son icône près de l'horloge), clique sur "Overview" dans la colonne de gauche, puis sur "Reports" et trouve la ligne qui correspond à ton rapport elle doit s'appeler Scan, puis double clique desuss : là tu auras un bouton "Report file" pour lire et/ou poster le rapport. Et si tu veux une analyse de la machine, télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit
-
Help!!!étude de mon logs HijackThis
Falkra a répondu à un(e) sujet de Crob-Mi dans Analyses et éradication malwares
x64, voilà pourquoi ça ne tourne pas. Ca sent la version pompée, mais j'ai mauvais esprit. C'est curieux une version x64, pas de soucis côté drivers et programmes ? Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
C'était IE6 ou IE7 ?
-
Bonjour, ce sont des fichiers compressés, comme une boite pour stocker, mais en gagnant de la place sur le disque. Il peut y avoir des virus dedans, ou pas. Le fait d'être un fichier ace ou rar ne nous dit rien, c'est ce qui est dedans qui compte. Si antivir y trouve des virus (à l'intérieur), mets en quarantaine les fichiers. Sinon, pas de souci. Si ce sont des cracks/keygens, passe au libre et efface-les.
-
Essaie ça : Menu démarrer, exécuter. tu tapes iexplore et tu valides. Vois si ça lance IE et s'il fonctionne. Si c'est juste l'icône IE, on peut la refabriquer. Si IE ne se lance pas, c'est autre chose.
-
[Résolu] Merci Falkra :)
Falkra a répondu à un(e) sujet de saqhah dans Analyses et éradication malwares
Je te propose MalwareBytes' Anti-malware. Site officiel : http://www.malwarebytes.org/ Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande. Il est excellent et enterre pour un moment spybot et ad-aware. La version téléchargée propose la langue française. Pour le SP1 de Vista (en cas de craintes, fais des sauvegardes avant de tes documents importants) peut être téléchargé en utilisant windows updates. Sinon directement ici : http://www.microsoft.com/downloads/details...;displaylang=fr -
analyse liste de démarrage Svp [résolu]
Falkra a répondu à un(e) sujet de Merci Mille fois dans Analyses et éradication malwares
Secunia a du mal avec VLC, la version qui finit par ".i" est bien la dernière. Pour le fichier hosts, oui ça coince là. B.I.S.S hosts manager est très bon et t'installera une bonne liste (à la place), si tu veux le tester, voici le site officiel : http://www.bluetack.co.uk/forums/index.php...ails&f_id=5 -
Hello, ce sont des fichiers de mises à jour diverses. Ca veut dir que des mises à jour ont bien été faites, ne les efface pas. Pas dangereux !
-
[Résolu] UC à 97% au démarrage
Falkra a répondu à un(e) sujet de sharel dans Analyses et éradication malwares
tu peux avoir des secteurs défectueux sur le disque. L'analyse par chkdsk est très longue mais isolera ces secteurs si détectés. Poste de travail, clic droit sur C propriétés, onglet outils, bouton vérifier le disque maintenant. coche les deux cases et valide. Il va demander à redémarrer et fera l'analyse complète. Prévoir plusieurs heures, surtout si le disque est gros : chaque secteur va être testé. Et ça, si c'est sur C. Si tu as une partition D du même disque, il faudra aussi la vérifier. -
[Résolu] Merci Falkra :)
Falkra a répondu à un(e) sujet de saqhah dans Analyses et éradication malwares
Bien sûr ! Désinstalle Lop S&D via ajout/suppression de programmes. Après, si le dossier C:\Lop SD existe encore, tu peux l'effacer à la main. Efface RSIT à la main. - Il faut que tu fasses très attention lorsque tu installes des logiciels, notamment MSN/WLM Plus! (Messenger Plus! est installé), il y a des "sponsors" ou barres d'outils, des choses qu'on installe avec les programmes, et ce sont des infections. Exemple pour MSN Plus : Il faut surtout décocher cela lorsqu'on installe, et par défaut, c'est coché : si on ne fait pas attention, on est infecté ! Pareil, ces programmes : à éviter. * Bitdownload * BitGrabber * BitRoll * BitTorrent Fastest Tool * divocodec * DivoPlayer * DomPlayer * Download Plugin * Gala Player * Get-Torrent * KitPlayer * NetPumper * Plugindl * TorrentQ * TorrentSoftware * Torrent101 * Winzix * 3wPlayer Antivir + Windows Defender : pas de problème. Tu es sous Vista, le firewall est léger, mais correct. PAr contre, tu pourrais passer au SP1 de Vista. Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. (PDF multimedia (audio, vidéo, etc), mail, tout ça tout ça). PSI de Secunia peut t'y aider. https://psi.secunia.com/ JavaRa peut t'y aider pour Java et désinstaller les vieilles versions accumulées : http://raproducts.org/ Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable). -
[Résolu] Merci Falkra :)
Falkra a répondu à un(e) sujet de saqhah dans Analyses et éradication malwares
C'est bon, les modifs sont bien passées. Plus de problèmes ? (rapport clean). -
[Résolu] UC à 97% au démarrage
Falkra a répondu à un(e) sujet de sharel dans Analyses et éradication malwares
Essaie voir si la défragmentation est ok (cela dit, un défragmenteur autre que celui de windows peut valoir le coup). Sinon redémarre, et vois s'il refait encore du chkdsk. -
Multi-infection dont:TR/Monder.bjb et TR/Agent.34176
Falkra a répondu à un(e) sujet de crackers56 dans Analyses et éradication malwares
Aïe. XP 64bits ne fait pas tout tourner, c'est dans une boutique qu'ils t'ont conseillé le 64bits ? Pas cool (si oui). -
RESOLU et merci antivirus 2008
Falkra a répondu à un(e) sujet de alma dans Analyses et éradication malwares
Et ça passe ? -
Help!!!étude de mon logs HijackThis
Falkra a répondu à un(e) sujet de Crob-Mi dans Analyses et éradication malwares
Ca tourne sous Vista. Tu as un vista modifié ? Tu as renommé avant de télécharger ? -
[Résolu] UC à 97% au démarrage
Falkra a répondu à un(e) sujet de sharel dans Analyses et éradication malwares
Ouvre le bloc notes. Copie-colle dedans le contenu de la boite code qui suit, sans ligne blanche vide au début, ça doit commencer par Windows Registry Editor Version 5.00 comme ci dessous : Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "SFCScan"=dword:0000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager] "AutoChkTimeOut"=dword:0000000 Sauvegarde cela sur le bureau en donnant comme nom lib.reg (pas d'extension texte donc). Le fichier va être créé avec une icône de base de registre, double clique dessus et confirme pour l'ajouter au registre. Il pourrait y avoir ud changement en bien aux prochains redémarrages (pas forcément le tout premier). -
[Résolu] 2 Trojant decouvert par Spybot!
Falkra a répondu à un(e) sujet de Chrisredfield32 dans Analyses et éradication malwares
Je ne psote pas pour vous embêter, vérifiez les infos, les fichiers, directement sur la machine. Une "procédure" sur un forum et une autre machine n'est pas quelque chose qui garantisse à 100% un diagnostic sur une autre machine. Faites comme vous voulez. -
[Résolu] UC à 97% au démarrage
Falkra a répondu à un(e) sujet de sharel dans Analyses et éradication malwares
On y arrive. Menu démarrer, exécuter, tape cmd et valide. VCa ouvre l'invite de commandes. Entre cette commande : fsutil dirty query c: Et dis-moi ce que ça affiche. -
pc infecté , SVP aidez moi
Falkra a répondu à un(e) sujet de dodora dans Analyses et éradication malwares
Envoie un MP (message privé) à Appolo.01, entre les cookies et les liens de surveillance, le week-end, le sujet a pu passer entre les mailles du filet. Ne t'inquiète pas, il ne t'oubliera pas et ne te laissera pas en plan (pas son genre, je le connais) ! -
Help!!!étude de mon logs HijackThis
Falkra a répondu à un(e) sujet de Crob-Mi dans Analyses et éradication malwares
Merci Eclypse pour cette intervention à haute valeur ajoutée. Si tout le monde s'y met, ça promet ! (et on en a déjà parlé) Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure : dangereux. Attention à bien suivre ces instructions en détail, ne pas oublier de renommer combofix.exe AVANT qu'il ne soit téléchargé, quand on peut encore changer le nom du fichier et dire au navigateur où le télécharger. Télécharge combofix.exe de sUBs et renomme-le combo-fix.exe avant de le sauvegarder sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Double-clique combo-fix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais).