-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
C'est le malware de l'été. MBAM (outil grand public) le vire très bien. Ca on peut conseiller sans risque aux utilisateurs (et sans qu'on rouspète comme en section hijackthis côté utilisation des outils). MBAM, vous pouvez y aller !
-
RESOLU - Antivir XP 2008, moi aussi !
Falkra a répondu à un(e) sujet de ribouldinguette dans Analyses et éradication malwares
Re. Je suis là. On a juste un fichier à déplacer. Tu n'aurais pas dû avoir accès refusé : pas normal. Tu disais que tu avais un autre PC. On pourrait faire un liveCD avec XP à partir de ton cd windows xp. On pourrait créer un cd type BartPE : http://www.libellules.ch/tuto_selfimage3.php Cela te permettrait de faire la manip avec une interface de windows, que tu connais, ça serait très lent, mais fiable. -
[Résolu]Pb de malware, 2005-search.com
Falkra a répondu à un(e) sujet de zoppi dans Analyses et éradication malwares
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. ***Si le lien ne fonctionne pas, essaie celui-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe *** Double clique sur SDFix.exe et choisis Install pour l'extraire à la racine de C:\. (cela donne C:\SDfix). :!: Imprime ou note ce qui suit, tu n'auras pas accès à internet. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur. Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde suffit). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Suis la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le nettoyage. SDFix va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! Si SDfix ne se lance pas (ça arrive!) * Démarrer->Exécuter * Copie/colle ceci: * Clique sur ok, et valide. * Redémarre et essaye de nouveau de lancer SDfix. -
Il est juste verrouillé. On va faire une copie. Ce qui suit n'est que pour ta machine, et ta machine seulement. Ne surtout pas utiliser sur une autre machine : dangereux. Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Désactive ton antivirus, il peut gêner. Ouvre le bloc notes. Vérifie que dans le menu format, le retour automatique à la ligne est désactivé. Copie colle ceci dedans : Sauvegarde cela comme fichier texte nommé CFScript, sur le bureau. Fais un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe comme sur la capture Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). [*]Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal ! Ne touche à rien tant que le scan n'est pas terminé. [*]Une fois le scan achevé, un rapport va s'afficher: poste son contenu. [*]Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt Un fichier zip et quelques fichiers html seront créés sur ton bureau : c'est normal. Le zip se nommera "-4-Submit-2008-08-26.... .zip et contiendra le fichier.
-
TDSS files et raport hijackthis(résolu)
Falkra a répondu à un(e) sujet de Echelon dans Analyses et éradication malwares
Ca doit aller mieux. Poste un nouveau rapport hijackThis stp. -
TDSS files et raport hijackthis(résolu)
Falkra a répondu à un(e) sujet de Echelon dans Analyses et éradication malwares
Si winpatrol te les casse en continu, désactive-le définitivement. On verra après pour ça, je pense voir ce que c'est. Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux. Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Sui combofix demande l'autorisation de redémarrer la machine, laisse-le faire) c'est possible, mais pas obligatoire. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra, cela met du temps pour le fabriquer, et il peut redémarrer la machine, c'est normal. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). -
Trojan win32 obfuscated.aqn
Falkra a répondu à un(e) sujet de boudahou dans Analyses et éradication malwares
Navilog1 n'est pas un antivirus, attention ! Fais le rapport avec l'option 2 stp. On cause antivirus après avoir viré les bestioles indésirables. -
Analyse de mon rapport ComboFix/HijackThis
Falkra a répondu à un(e) sujet de ruizito dans Analyses et éradication malwares
En effet, voici une partie du problème. Tu dois être graphiste et de haut niveau pour avoir de tels besoins logiciels. Si ut n'as besoin que de recadrer des photos sorties d'appareil numérique et "faire péter les couleurs", photofiltre ou gimp (gratuits) suffiront amplement. (dans 95% des cas, c'est ce qui se passe). Poste un nouveau rapport HijackThis stp. -
TDSS files et raport hijackthis(résolu)
Falkra a répondu à un(e) sujet de Echelon dans Analyses et éradication malwares
Bonjour, et bienvenue. Voici un peu d'aide, au cas où : Comment participer à un forum Retrouver ses messages On va virer ce qu'il faut. Il en reste certainement. Désactive WinPatrol pour le moment. Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. ***Si le lien ne fonctionne pas, essaie celui-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe *** Double clique sur SDFix.exe et choisis Install pour l'extraire à la racine de C:\. (cela donne C:\SDfix). :!: Imprime ou note ce qui suit, tu n'auras pas accès à internet. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur. Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde suffit). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Suis la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le nettoyage. SDFix va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! Si SDfix ne se lance pas (ça arrive!) * Démarrer->Exécuter * Copie/colle ceci: * Clique sur ok, et valide. * Redémarre et essaye de nouveau de lancer SDfix. -
Analyse de mon rapport ComboFix/HijackThis
Falkra a répondu à un(e) sujet de ruizito dans Analyses et éradication malwares
Combofix est dangereux, c'est pour toi que je dis ça, nous, la charge, pas de souci ! Tu as choppé ça avec des cracks infectés. Cette vidéo sera plus parlante qu'un discours expliquant pourquoi il ne faut pas : Cracks, Keygens, ... es-tu sûr de ton choix ? Télécharge DiagHelp.zip de Malekal_morte sur ton bureau. Décompresse-le, sur ton bureau par exemple. Un nouveau dossier chercher va être créé DiagHelp. Ouvre le et double-clique sur go.cmd (le .cmd peut ne pas apparaître) Une fenêtre va s'ouvrir, choisis l'option 1 et valide avec la touche entrée. L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande Copie/colle le contenu du bloc-note qui s'ouvre et joins-le à ta prochaine réponse. :!: Le rapport est sauvegardé dans c:\resultat.txt si jamais tu fermes le bloc notes. Il faudra aller le chercher là sinon, le rapport n'est pas sur le bureau. NB : si un antivirus détecte Troj/INJECT MF ou non approchant choisis "ignorer" c'est une fausse alerte. NB : un outil, sigcheck.exe, peut demander l'accès à internet, si ton firewall te demande l'autorisation, laisse-le accéder à internet. -
Ha, c'est bête ça, ça empêche d'avoir les résultats. Essaie avec un autre navigateur si ça coince (et si tu as), sinon réessaie stp.
-
[Résolu] Malware "Privacy Danger", rapport HijackThis
Falkra a répondu à un(e) sujet de Garreck dans Analyses et éradication malwares
C'est très bien. Cela sécurise tout ça en cas de pépin. Combofix est un outil dangereux. Ce qui suit n'est que pour ta machine, et ta machine seulement. Ne surtout pas utiliser sur une autre machine : dangereux. Désactive ton antivirus, il peut gêner. Ouvre le bloc notes. Vérifie que dans le menu format, le retour automatique à la ligne est désactivé. Copie colle ceci dedans : Sauvegarde cela comme fichier texte nommé CFScript, sur le bureau. Fais un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe comme sur la capture Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal ! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt Ensuite ajoute un nouveau rapport HijackThis stp après ce rapport là, et réactive ton antivirus. -
Analyse de mon rapport ComboFix/HijackThis
Falkra a répondu à un(e) sujet de ruizito dans Analyses et éradication malwares
N'utilisez jamais ComboFix ou Avenger sans qu'il soit prescrit par un membre qualifié et formé à ces outils, qui supervise les opérations. ComboFix n'est en aucun cas un outil de diagnostic ou à tout faire et ne doit pas être utilisé en aveugle. Voir ici. Soit vous êtes pleinement autonome, à ce moment aucun passage par les forums n'est nécessaire, soit vous ne l'êtes pas, auquel cas il ne faut pas utiliser ce type d'outils. Quels sont les symptômes après passage de cette ribambelle d'outils ? -
besoin de précisions
Falkra a répondu à un(e) sujet de SomeOne dans Analyses et éradication malwares
Là, le rapport est propre, pas d'infection active. On contrôle quand même, avec un bon analyseur. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
[Résolu] Malware "Privacy Danger", rapport HijackThis
Falkra a répondu à un(e) sujet de Garreck dans Analyses et éradication malwares
Oukecévilain tout ça. Mais c'est traité maintenant. On va installer la console de récupération avant de traiter le reste de la machine. C'est une sécurité supplémentaire, simple à installer, et utile pour la suite. Nous allons installer la Console de Récupération sur ton pc. Cela permettra de réparer ton système au cas où le pc ne redémarrerait plus suite à la désinfection. Lorsque tu as cliqué sur le lien correspondant à la version de ton Windows, tu seras dirigé sur une page: clique sur le bouton Télécharger afin de récupérer le package d'installation et enregistre ce fichier sur le bureau. Ne modifie pas le nom du fichier surtout! Windows XP Service Pack 2 (SP2) > Microsoft Windows XP Édition familiale SP2 Microsoft Windows XP Professionnel SP2 Fait un glisser/déposer de ce fichier sur le fichier ComboFix.exe comme sur la capture > [/url] Suis les indications à l'écran pour lancer ComboFix et lorsqu'on te le demande, accepte le Contrat de Licence d'Utilisateur Final pour installer la Console de Récupération Microsoft. Lorsque ce sera terminé, un message te disant que la Console a bien été installée apparait, puis un rapport nommé CF_RC.txt va s'afficher: poste le contenu de ce rapport. Note > à présent lorsque tu démarreras ton pc, tu auras un choix à faire: soit démarrer Windows normalement, ou utiliser la Console de Récupération. -
Est-ce que tu vois le fichier en parcourant les dossiers avec l'explorateur ?
-
De rien, n'hésite pas en cas de question ou de difficulté pour finir de sécuriser la machine
-
Il y a un fichier à vérifier. Spybot n'est pas efficace, en fait. (hélas) Rends toi sur ce lien : Virus Total Clique sur le bouton Parcourir... Parcours tes dossiers jusque à ce fichier, si tu le trouves : C:\windows\system32\rp.dll Clique sur Envoyer le fichier, et si VirusTotal dit que le fichier a déjà été analysé, clique sur le bouton Reanalyse le fichier maintenant. Laisse le site travailler tant que "Situation actuelle : en cours d'analyse" est affiché. Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. Dans ce cas, il te faudra patienter sans réactualiser la page. Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté (en haut à gauche) Une nouvelle fenêtre de ton navigateur va apparaître Clique alors sur cette image : Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier Enfin colle le résultat dans ta prochaine réponse. NB : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse. Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, auquel cas il faudra leur faire ignorer les alertes. Tu auras sans doute besoin d'afficher les fichiers cachés et ceux du système : http://www.libellules.ch/afficher_fichiers.php
-
Ce sont les points de démarrage automatique de résidus de saletés dans le système. Les fichiers sont déjà partis, mais c'est en trop. Poste un nouveau rapport HijackThis, et on termine.
-
[Résolu] Malware "Privacy Danger", rapport HijackThis
Falkra a répondu à un(e) sujet de Garreck dans Analyses et éradication malwares
Bonsoir, la machine est lourdement infectée. Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux. Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). -
trojan irradication impossible
Falkra a répondu à un(e) sujet de monostress dans Analyses et éradication malwares
+1, comme déjà dit ailleurs. Si tout le monde s'incruste pour faire des commentaires, c'est non seulement illisible, mais pénible à lire. On n'est pas au bar entre potes à taper la discute, on dépanne des machines qui ont des problèmes sérieux. Voir les liens de ma signature. -
besoin de précisions
Falkra a répondu à un(e) sujet de SomeOne dans Analyses et éradication malwares
Bonsoir, Arovax est loin d'être une référence, et il y a là dedans des choses légitimes qui ne devraient pas être chassées par les antimachins. Débarrasse toi d'Arovax. Poste un rapport HijackThis dans ta prochaine réponse stp. Clique sur ce lien pour télécharger HijackThis 2.0.2 : http://www.trendsecure.com/portal/en-US/_d.../HiJackThis.exe Cette version est sans installateur ou Zip à décompresser, choisis de l'enregistrer sur le bureau. Double-clique sur l'icône HijackThis : HijackThis démarre, c'est le premier bouton qui nous intéresse "Do a system scan and save a logfile" (le fichier "log" est le rapport). Clique dessus. Copie-colle le contenu du rapport qui va s'afficher dans le Bloc-notes dans ta prochaine réponse. -
[Résolu]Pb de malware, 2005-search.com
Falkra a répondu à un(e) sujet de zoppi dans Analyses et éradication malwares
Bonjour, la machine est infectée de partout. - Télécharge MSNFix.zip (de !aur3n7) sur le bureau: http://sosvirus.changelog.fr/MSNFix.zip - Décompresse-le (clic droit >> Extraire ici) et double-clique sur le fichier MSNFix.bat (il peut s'afficher MSNFix tout court selon ta config) - Choisis l'option R (touche R) puis valide avec la touche entrée. - Si l'infection est détectée, un message l'indiquera et il faut alors presser une touche pour lancer le nettoyage. Note : Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur pour terminer les opérations. Dans ce cas, il suffit de redémarrer l'ordinateur en mode normal. - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt copie colle le contenu de ce rapport dans ton prochain post. -
infecter par zlobdownloader.rid
Falkra a répondu à un(e) sujet de flowstylz dans Analyses et éradication malwares
Un vieux reste incrusté dans la restauration système, bon débarras, c'est très bien. Poste un nouveau rapport hijackthis, on termine. -
Ne débarquez pas - svp - dans les désinfections des autres. Cela gêne la personne qui aide, la personne à aider, tout le monde. Merci de votre compréhension : si chacun y va de son petit commentaire, on ne s'en sortira pas.