-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
Qui est le chatteur le plus rapide de Zeb ?
Falkra a répondu à un(e) sujet de sebdraluorg dans J'ai vraiment rien à dire...
He mmmm c'est le même score, et le même code ! Argh, pas glop ça ! 416 lettres/minute! (77810737612201075240) -
[Résolu] PC infecté (virus)
Falkra a répondu à un(e) sujet de K38 dans Analyses et éradication malwares
Bonsoir, intéressante variante, on va shooter ça à la main. Ce qui suit n'est que pour ta machine, et ta machine seulement. Ne pas utiliser sur une autre machine : dangereux. Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs). Assure toi que tous les programmes sont fermés avant de commencer. Double-clique combofix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). -
[RESOLU] Rapport hijackthis bizarre !!!
Falkra a répondu à un(e) sujet de bleuet dans Analyses et éradication malwares
Bonsoir bleuet, dans tes prochains rapport hijackThis, utilise cette version : http://www.trendsecure.com/portal/en-US/_d.../HiJackThis.exe L'autre est obsolète. Il y a plusieurs saletés visibles. Désactive tes protections résidentes ( Antivirus , ... ) tu les réactiveras ensuite Télécharge Lop S&D (d'Eric_71) sur ton bureau Double-clique dessus pour lancer l'installation Puis double-clique sur le raccourci Lop S&D présent sur ton bureau Sélectionne la langue souhaitée, puis choisis l'Option 1 ( Recherche ) Patiente jusqu'à la fin du scan Poste le rapport généré ( C:\lopR.txt ) ( Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide). -
Erreur application outlook ne s'ouvre pas
Falkra a répondu à un(e) sujet de kareem77 dans Analyses et éradication malwares
Bonsoir, - Télécharge MSNFix.zip (de !aur3n7) sur le bureau: http://sosvirus.changelog.fr/MSNFix.zip - Décompresse-le (clic droit >> Extraire ici) et double-clique sur le fichier MSNFix.bat (il peut s'afficher MSNFix tout court selon ta config) - Choisis l'option R (touche R) puis valide avec la touche entrée. - Si l'infection est détectée, un message l'indiquera et il faut alors presser une touche pour lancer le nettoyage. Note : Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur pour terminer les opérations. Dans ce cas, il suffit de redémarrer l'ordinateur en mode normal. - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt copie colle le contenu de ce rapport dans ton prochain post. -
Diminution de la taille du disque dur
Falkra a répondu à un(e) sujet de manu313 dans Analyses et éradication malwares
Bonsoir, pour la personne à dépanner, il vaut mieux un seul helper par machine, sinon cela risque de ce court-circuiter, et l'utilisateur ne saura pas quoi faire. -
Il y a bien un pare-feu dans AVG internet Security Suite, si c'est bien ta version, oui, vire ZoneAlarm, puis poste un nouveau rapport Hijackthis.
-
Il y a Avast + Antivir + McAfee sur la machine, ça fait 2 antivirus de trop. Il faut que tu enlèves antivir (il n'est plus mis à jour depuis longtemps et plus compatible), et Mcafee est lourd. Avast n'est pas bon (antivir est meilleur), mais il tourne encore sous cet OS. Vire les deux cités, ça ira déjà mieux côté allègement. Si ça fonctionne, poste un rapport HijackThis après avoir fait ça. Au cas où, voici un utilitaire qui désinstalle Avast (c'est son boulot), si jamais ça ne passait pas : http://www.avast.com/fre/avast-uninstall-utility.html Au besoin en mode sans échec, si ça rouspète. Si internet ne passe pas, téléchargez le programme (awscleaner) sur clé usb ou disquette pour le mettre sur le pc en question. Bonne chance, et @ bientôt.
-
Falkra: une reroutée de Sev en déroute
Falkra a répondu à un(e) sujet de l'oreleï dans Analyses et éradication malwares
On progressse, en effet, et la bonne nouvelle, c'est que Vundo ne corromp pas tes fichiers, il ajoute les siens, mais sans modifier les tiens (mais c'est déjà assez casse pied comme ça). 2eme bonne nouvelle : Antivir et MBAM ont shooté Vundo apparemment, et ton rapport HijackThis est clean. Est-ce qu'il y a encore des symptômes infectieux sur la machine ? Je ne vois plus d'infection active. -
[Résolu]Pop Up insupportable
Falkra a répondu à un(e) sujet de viruSick dans Analyses et éradication malwares
Est-ce que ça "pourrait" être Msimg32.dll ? -
Falkra: une reroutée de Sev en déroute
Falkra a répondu à un(e) sujet de l'oreleï dans Analyses et éradication malwares
Mais ce n'est pas fini. On va lui faire la peau aussi à lui. Désactive antivir avant de faire ce qui suit. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Réactive antivir. -
Vérifier que mon pc est propre
Falkra a répondu à un(e) sujet de horigo dans Analyses et éradication malwares
Ca va alors. Cela dit Avast reste un AV à la traîne, si tu veux (gratuit) quelque chose de plus costaud, tu as Antivir, ou AVg (un poil plus lourd) qui sont iben au dessus d'Avast. Je te propose en complément un antimalware performant : MalwareBytes' Anti-malware. Site officiel : http://www.malwarebytes.org/ Le module résident (qui tourne à l'arrière plan) est payant, mais cela reste gratuit, ce module ne s'active simplement pas, sauf paiement). Du coup dans sa version gratuite il cohabite avec tout. -
Vérifier que mon pc est propre
Falkra a répondu à un(e) sujet de horigo dans Analyses et éradication malwares
Pour SVChost, c'est tout à fait normal. Avast semble avoir fait son boulot (l'infection ne doit pas être récente, héhé, car il est mauvais sur tout ce qui est nouveau). Pas de problème quand tu relances firefox ? -
Vérifier que mon pc est propre
Falkra a répondu à un(e) sujet de horigo dans Analyses et éradication malwares
Le rapoprt ne montre rien d'anormal. Est-ce que l'alerte avast se produit à chaque démarrage ? (avast peut virer le fichier et ne pas le laisser apapraître dans les rapports) -
Haf, exact. Est-ce que ce fichier existe ? C:\Windows\inf\sr.inf
-
Vérifier que mon pc est propre
Falkra a répondu à un(e) sujet de horigo dans Analyses et éradication malwares
Hello, on va vérifier ça. Télécharge Deckard's System Scanner (DSS) (ou DSS) sur ton Bureau. NB : Tu dois être connecté avec des droits d'Administrateur. ferme toutes les applications et fenêtres double-clique sur dss.exe pour le lancer et suis les instructions ci-dessous Attention, il est conseillé de stopper temporairement les logiciels résidents de protection (pare-feu, antivirus, etc.) s'il s'agit d'une première utilisation ou d'une nouvelle version de DSS : tu devras cliquer 2 fois sur le OK des boîtes de dialogue Attention, si tu tardes trop, la réponse Abandon sera automatiquement validée quand le traitement est terminé (clique sur OK), deux fichiers texte s'affichent : main.txt <- ouvert en premier plan et en plein écran extra.txt <- ouvert en second plan et en fenêtré (regarde la barre des taches) S'il s'agit d'une utilisation supplémentaire de DSS : tu n'auras pas de boîte de dialogue (pas de OK) quand le traitement est terminé, un fichier texte s'affiche : main.txt <- ouvert en premier plan et en plein écran [*] copie (Ctrl+A puis Ctrl+C) et colle (Ctrl+V) le contenu de main.txt dans ton prochain post [*] Copie de même le contenu de extra.txt dans ton prochain post, si tu as ce fichier (première utilisation) [*] Si tu ne vois pas le rapport, tu le trouvera dans le dossier suivant > C:\Deckard\System Scanner [*] n'oublie pas de réactiver les protections si elles ont été stoppées. Ce que fait DSS : crée un point de restauration dans Windows XP et Vista nettoie les fichiers temporaires, DPF-Downloaded Program Files et le Cache Internet, vide la Corbeille de tous les lecteurs vérifie quelques zones importantes de ton système et établit un rapport pour examen par ton conseiller en sécurité. DSS lance automatiquement HijackThis pour toi; il va aussi créer un raccourci HijackThis sur ton Bureau si tu n'as pas déjà HijackThis d'installé. -
[Résolu]Pop Up insupportable
Falkra a répondu à un(e) sujet de viruSick dans Analyses et éradication malwares
Heu ça ne s'affiche pas à chaque démarrage d'Opera ? -
Problèmes sur DELL XPS M1710 Vista Pro
Falkra a répondu à un(e) sujet de beuzz69 dans Analyses et éradication malwares
Ouvre sun sujet dans la section Vista, ce sera plus simple, le problème peut venir de plein de paramètres différentes, et j'ai XP sous la main là. La machine est clean côté infections. -
Problèmes sur DELL XPS M1710 Vista Pro
Falkra a répondu à un(e) sujet de beuzz69 dans Analyses et éradication malwares
Non, c'est bon signe en fait. Tu peux effacer le fichier bat. Télécharge Dial-a-fix-v0.60.0.24 => http://djlizard.net/software/Dial-a-fix-v0.60.0.24.zip Enregistre-le sur ton Bureau. Décompresse le puis double-clique sur le dossier " Dial-a-fix" qui vient d'être créé puis sur le fichier "Dial-a-fix.exe". * Si une fenêtre indique que des problèmes ont été détectés. Décoche alors la case "Hide disabled", puis clique sur "Remove" et sur "Close". Une fenêtre comme ça : Si ça affiche directement l'interface principale, ferme le programme. -
spyware aur l'ecran de mon ordi!, warning/ spyware detected on
Falkra a répondu à un(e) sujet de asiancream dans Analyses et éradication malwares
Tu peux marquer résolu. On nettoie et on sécurise. Tu as toujours le zip sur ton bureau, créé par combofix ? Tu peux désinstaller combofix : entre combofix /u dans la boite exécuter du menu démarrer. Après cela, efface ce dossier s'il existe encore. C:\QooBox Efface DSS à la main. Désactive TeaTimer dans spybot dès maintenant, il ne sert à rien et peut en fait remettre des lignes qu'on supprime. A faire en passant par les options de Spybot: il faut aller dans le menu "Mode"=> coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Relance HijackThis, coche ces lignes et clique sur le bouton "Fix checked", en bas à gauche : (pour la dernière, si encore présente) Je vois Avast, ad-aware, et Spybot. Sincèrement, Avast est devenu le obulet des antivirus, il prend tro pde retard, depuis un bon moment. Je vois des résidus de norton encore. Ouvre le menu démarrer, exécuter et entre ceci : cmd Ca ouvre la console pour taper de la ligne de commande, voici 2 commandes : sc stop LiveUpdate entre ça et valide. Puis, sc delete LiveUpdate ensuite tu peux fermer la console. Exit Norton. ^^ Conseil : Vire Avast et remplace le par Antivir (free-av.com), tout aussi gratuit mais bien plus réactif depuis un moment, Antivir surclasse avast. Tu peux le faire par le panneau de configuration / ajout-suppression de programmes. Si ça ne marche pas bien, il y a aussi (au cas où mais normalement pas besoin) cet utilitaire officiel : http://www.avast.com/fre/avast-uninstall-utility.html Au besoin en mode sans échec, si ça rouspète. Pour Antivir voici un lien de téléchargement direct : http://dl1.avgate.net/down/windows/antivir...n_winu_en_h.exe Tuto : http://www.libellules.ch/tuto_antivir.php Je te propose en complément un antimalware performant : MalwareBytes' Anti-malware. Site officiel : http://www.malwarebytes.org/ Le module résident (qui tourne à l'arrière plan) est payant, mais cela reste gratuit, ce module ne s'active simplement pas, sauf paiement). Du coup dans sa version gratuite il cohabite avec tout. Un "vrai" pare-feu est une nécessité, je te conseille Comodo v3, simple à utiliser, gratuit et efficace, un très bon compromis : http://www.personalfirewall.comodo.com/ Tu trouveras ici un tuto en français : http://www.malekal.com/tutorial_COMODO_Firewall.php (N'installe pas les toolbars proposées par l'installateur, décoche) Il faudra mettre IE à jour aussi, là c'est IE6. Même si on ne l'utilise pas, son moteur peut être utilisé par d'autres logiciels et IE6 n'est plus suffisant côté sécurité. On trouve encore des failles, qui ne seront pas corrigées. IE7 s'installe librement, même sur les windows non authentiques, tout le monde devrait avoir au minimum IE7 donc. Il arrivera par les mises à jour de windows update, sinon on peut le télécharger ici : http://www.microsoft.com/windows/products/...ie/default.mspx (bouton "get it now") Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine, ça cause aussi mises à jour, cracks, protection de la machine. A lire plus tard, c'est un peu long. Tout cela est long et dense, alors prends ton temps, et n'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable). -
[Résolu]Pop Up insupportable
Falkra a répondu à un(e) sujet de viruSick dans Analyses et éradication malwares
Re. Il me faudrait le nom du module ou programme incriminé pour faire des recherches. -
[résolu] Mises à jour automatiques impossibles, pages de pub, et modul
Falkra a répondu à un(e) sujet de desdemona dans Analyses et éradication malwares
Bon surf, Desdemona ! -
Pour l'autre manip : Va dans le menu démarrer, exécuter, tape services.msc et valide. Cherche la ligne Aide et support dans la liste et double clique dessus. règle le type de démarrage sur "manuel" et applique. tu as un bouton arrêter aussi, pour arrêter le processus proprement. Vois si ça aide, et mets à jour windows si ce n'est pas déjà fait.
-
Problèmes sur DELL XPS M1710 Vista Pro
Falkra a répondu à un(e) sujet de beuzz69 dans Analyses et éradication malwares
Demande dans la section hardware (tu peux créer un nouveau sujet), pour la carte son, tu auras sans doute une réponse plus rapide, ce n'est pas lié à une infection. Ouvre le bloc notes, copie colle le contenu de ce bloc citation ceci dedans (sans le mot citation, héhé) : Sauvegarde sur le bureau (fichier, enregistrer sous) en tant que bdr.bat (sans extension txt). L'icône sera celle d'un fichier bat, avec engrenage. Double clique dessus, ça affichera un rapport sur ces réglages, et poste-le dans ta prochaine réponse stp. @ toute. -
A ce moment là, pas besoin de passer par un forum. Lis ça peut-être, c'est pour W2003, mais ça donne des idées : http://support.microsoft.com/kb/933993/fr Tiens moi au courant. Le plus simple, vu que c'est le service aide et support, c'est de le placer en manuel dans la console des services (démarrer, exécuter, services.msc). ensuite une bonne mise à jour windows update pour être sûr que ce ne soit pas un vieux bug corrigé depuis. Non infectieux a priori donc...
-
critical error!
Falkra a répondu à un(e) sujet de micheldemstj dans Analyses et éradication malwares
Yep, sujet fermé, tout continue donc là : http://forum.zebulon.fr/critical-error-t148522.html