Aller au contenu

Falkra

Membres
  • Compteur de contenus

    17 476
  • Inscription

  • Dernière visite

Tout ce qui a été posté par Falkra

  1. Pas exactement, Secunia examine ta machine pour déterminer les versions des logiciels installés, et comparer avec une liste des dernières versions disponibles depuis les sites. Lorsque tu n'as pas la dernière version, Secunia te prévient qu'il faut/est possible de mettre à jour le(s) logiciel(s) en question.
  2. Bonsoir, le rapport ne montre qu'une petite infection, qui ne doit pas être à l'origine de ce problème. On va traiter ça, mais le problème évoqué est sans doute autre. Si tu peux, recopie le type d'erreur pointé par l'écran bleu. Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Lance l'installation du programme en exécutant le fichier téléchargé. Double-clique maintenant sur le raccourci de Toolbar-S&D. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt)
  3. Poste un rapport Hijackthis stp (voir infos).
  4. Falkra

    Worm

    L'icône était (si tu te souviens) comme celle de gauche ou de droite dans l'image ci-dessous : (ie6 à gauche, ie7 à droite)
  5. Impeccable ! Bon surf.
  6. Antivir demandera pour les fichiers compressés contenant des fichiers qu'il détecté comme infectés. Uniquement ceux-là. Pour les autres il ne dira rien. Si tu as des craintes, tu peux psoter le rapport de scan antivir. Tu peux lire tous les anciens rapports : ouvre Antivir (double-clique sur son icône près de l'horloge), clique sur "Overview" dans la colonne de gauche, puis sur "Reports" et trouve la ligne qui correspond à ton rapport elle doit s'appeler Scan, puis double clique desuss : là tu auras un bouton "Report file" pour lire et/ou poster le rapport. Et si tu veux une analyse de la machine, télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit
  7. x64, voilà pourquoi ça ne tourne pas. Ca sent la version pompée, mais j'ai mauvais esprit. C'est curieux une version x64, pas de soucis côté drivers et programmes ? Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le.
  8. Falkra

    Worm

    C'était IE6 ou IE7 ?
  9. Bonjour, ce sont des fichiers compressés, comme une boite pour stocker, mais en gagnant de la place sur le disque. Il peut y avoir des virus dedans, ou pas. Le fait d'être un fichier ace ou rar ne nous dit rien, c'est ce qui est dedans qui compte. Si antivir y trouve des virus (à l'intérieur), mets en quarantaine les fichiers. Sinon, pas de souci. Si ce sont des cracks/keygens, passe au libre et efface-les.
  10. Falkra

    Worm

    Essaie ça : Menu démarrer, exécuter. tu tapes iexplore et tu valides. Vois si ça lance IE et s'il fonctionne. Si c'est juste l'icône IE, on peut la refabriquer. Si IE ne se lance pas, c'est autre chose.
  11. Je te propose MalwareBytes' Anti-malware. Site officiel : http://www.malwarebytes.org/ Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande. Il est excellent et enterre pour un moment spybot et ad-aware. La version téléchargée propose la langue française. Pour le SP1 de Vista (en cas de craintes, fais des sauvegardes avant de tes documents importants) peut être téléchargé en utilisant windows updates. Sinon directement ici : http://www.microsoft.com/downloads/details...;displaylang=fr
  12. Secunia a du mal avec VLC, la version qui finit par ".i" est bien la dernière. Pour le fichier hosts, oui ça coince là. B.I.S.S hosts manager est très bon et t'installera une bonne liste (à la place), si tu veux le tester, voici le site officiel : http://www.bluetack.co.uk/forums/index.php...ails&f_id=5
  13. Falkra

    Worm

    Hello, ce sont des fichiers de mises à jour diverses. Ca veut dir que des mises à jour ont bien été faites, ne les efface pas. Pas dangereux !
  14. tu peux avoir des secteurs défectueux sur le disque. L'analyse par chkdsk est très longue mais isolera ces secteurs si détectés. Poste de travail, clic droit sur C propriétés, onglet outils, bouton vérifier le disque maintenant. coche les deux cases et valide. Il va demander à redémarrer et fera l'analyse complète. Prévoir plusieurs heures, surtout si le disque est gros : chaque secteur va être testé. Et ça, si c'est sur C. Si tu as une partition D du même disque, il faudra aussi la vérifier.
  15. Bien sûr ! Désinstalle Lop S&D via ajout/suppression de programmes. Après, si le dossier C:\Lop SD existe encore, tu peux l'effacer à la main. Efface RSIT à la main. - Il faut que tu fasses très attention lorsque tu installes des logiciels, notamment MSN/WLM Plus! (Messenger Plus! est installé), il y a des "sponsors" ou barres d'outils, des choses qu'on installe avec les programmes, et ce sont des infections. Exemple pour MSN Plus : Il faut surtout décocher cela lorsqu'on installe, et par défaut, c'est coché : si on ne fait pas attention, on est infecté ! Pareil, ces programmes : à éviter. * Bitdownload * BitGrabber * BitRoll * BitTorrent Fastest Tool * divocodec * DivoPlayer * DomPlayer * Download Plugin * Gala Player * Get-Torrent * KitPlayer * NetPumper * Plugindl * TorrentQ * TorrentSoftware * Torrent101 * Winzix * 3wPlayer Antivir + Windows Defender : pas de problème. Tu es sous Vista, le firewall est léger, mais correct. PAr contre, tu pourrais passer au SP1 de Vista. Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. (PDF multimedia (audio, vidéo, etc), mail, tout ça tout ça). PSI de Secunia peut t'y aider. https://psi.secunia.com/ JavaRa peut t'y aider pour Java et désinstaller les vieilles versions accumulées : http://raproducts.org/ Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable).
  16. C'est bon, les modifs sont bien passées. Plus de problèmes ? (rapport clean).
  17. Essaie voir si la défragmentation est ok (cela dit, un défragmenteur autre que celui de windows peut valoir le coup). Sinon redémarre, et vois s'il refait encore du chkdsk.
  18. Aïe. XP 64bits ne fait pas tout tourner, c'est dans une boutique qu'ils t'ont conseillé le 64bits ? Pas cool (si oui).
  19. Et ça passe ?
  20. Ca tourne sous Vista. Tu as un vista modifié ? Tu as renommé avant de télécharger ?
  21. Ouvre le bloc notes. Copie-colle dedans le contenu de la boite code qui suit, sans ligne blanche vide au début, ça doit commencer par Windows Registry Editor Version 5.00 comme ci dessous : Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "SFCScan"=dword:0000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager] "AutoChkTimeOut"=dword:0000000 Sauvegarde cela sur le bureau en donnant comme nom lib.reg (pas d'extension texte donc). Le fichier va être créé avec une icône de base de registre, double clique dessus et confirme pour l'ajouter au registre. Il pourrait y avoir ud changement en bien aux prochains redémarrages (pas forcément le tout premier).
  22. Je ne psote pas pour vous embêter, vérifiez les infos, les fichiers, directement sur la machine. Une "procédure" sur un forum et une autre machine n'est pas quelque chose qui garantisse à 100% un diagnostic sur une autre machine. Faites comme vous voulez.
  23. On y arrive. Menu démarrer, exécuter, tape cmd et valide. VCa ouvre l'invite de commandes. Entre cette commande : fsutil dirty query c: Et dis-moi ce que ça affiche.
  24. Envoie un MP (message privé) à Appolo.01, entre les cookies et les liens de surveillance, le week-end, le sujet a pu passer entre les mailles du filet. Ne t'inquiète pas, il ne t'oubliera pas et ne te laissera pas en plan (pas son genre, je le connais) !
  25. Merci Eclypse pour cette intervention à haute valeur ajoutée. Si tout le monde s'y met, ça promet ! (et on en a déjà parlé) Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure : dangereux. Attention à bien suivre ces instructions en détail, ne pas oublier de renommer combofix.exe AVANT qu'il ne soit téléchargé, quand on peut encore changer le nom du fichier et dire au navigateur où le télécharger. Télécharge combofix.exe de sUBs et renomme-le combo-fix.exe avant de le sauvegarder sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Double-clique combo-fix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton parefeu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais).
×
×
  • Créer...