-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
Fenêtres intempestives dans internet explorer
Falkra a répondu à un(e) sujet de DGG dans Analyses et éradication malwares
Relance HijackThis, coche cesl ignes et fais fix checked, en bas à gauche : Vois-tu encore des symptômes infectieux sur la machine ? -
Fenêtres intempestives dans internet explorer
Falkra a répondu à un(e) sujet de DGG dans Analyses et éradication malwares
Cool. Poste un nouveau rapport HijackThis stp. -
Infecté par XP Security Center
Falkra a répondu à un(e) sujet de Nathal0che dans Analyses et éradication malwares
Bonjour, belle infection en effet. Voilà ce qu'il faudra faire dans un premier temps sur la machine, prends le temps qu'il faudra. Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. ***Si le lien ne fonctionne pas, essaie celui-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe *** Double clique sur SDFix.exe et choisis Install pour l'extraire à la racine de C:\. (cela donne C:\SDfix). :!: Imprime ou note ce qui suit, tu n'auras pas accès à internet. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur. Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde suffit). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Suis la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le nettoyage. SDFix va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! Si SDfix ne se lance pas (ça arrive!) * Démarrer->Exécuter * Copie/colle ceci: * Clique sur ok, et valide. * Redémarre et essaye de nouveau de lancer SDfix. -
Ton rapport est ok, vois-tu encore des symptômes anormaux/infectieux sur la machine ?
-
resolu par falkra merci beaucoup!!!
Falkra a répondu à un(e) sujet de laagel dans Analyses et éradication malwares
De rien, n'hésite pas en cas de questions qui viennent, même un peu après. -
après il faut voir au cas par cas, mais sur les derniers Vundo, beaucoup d'antivirus piétinent là où MBAM shoote tout ou presque, pour prendre un exemple. Le fait qu'il soit disponible dans une version gratuite n'y fait rien, d'ailleurs il a une version payante. Les faux positifs sont rares, mais comme pour tout programme, possibles. Par contre ils sont prompts à les corriger, et il y a ça :
-
resolu par falkra merci beaucoup!!!
Falkra a répondu à un(e) sujet de laagel dans Analyses et éradication malwares
Ok. Désinstalle SDFix par ajout/suppression de programmes ou le raccourci du menu démarrer. Efface ensuite le dossier C:\SDFix à la main. Je te recommande toutefois un certain nombre de manips pour éviter une réinfection, et ne pas reproduire tout ça. Vire Avast et remplace le par Antivir (free-av.com), tout aussi gratuit mais bien plus réactif depuis un moment, Antivir surclasse avast. Tu peux le faire par le panneau de configuration / ajout-suppression de programmes. Si ça ne marche pas bien, il y a aussi (au cas où mais normalement pas besoin) cet utilitaire officiel : http://www.avast.com/fre/avast-uninstall-utility.html Pour Antivir voici un lien de téléchargement direct : http://dl1.avgate.net/down/windows/antivir...n_winu_en_h.exe Tu peux garder MBAM, il cohabite avec tout, dans sa version gratuite, et est très performant. Un "vrai" pare-feu est une nécessité, je te conseille Comodo v3, simple à utiliser, gratuit et efficace, un très bon compromis : http://www.personalfirewall.comodo.com/ Tu trouveras ici un tuto en français : http://www.malekal.com/tutorial_COMODO_Firewall.php (N'installe pas les toolbars proposées par l'installateur, décoche) Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. Tout cela est long et dense, alors prends ton temps, et n'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable). -
explorer.exe, explorateur windows planter!
Falkra a répondu à un(e) sujet de Reukin dans Analyses et éradication malwares
On va voir, mais ça va déjà mieux côté infections, encore un petit machin. Refais un script ComboFix avec ceci comme contenu : -
Fenêtres intempestives dans internet explorer
Falkra a répondu à un(e) sujet de DGG dans Analyses et éradication malwares
Bonjour, bienvenue sur ce forum. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. -
resolu par falkra merci beaucoup!!!
Falkra a répondu à un(e) sujet de laagel dans Analyses et éradication malwares
Le rapport est ok, mais as-tu ouvert 28 gestionnaires du volume (sonore) ? -
Absolument. Le moteur de MBAM analyse et trouve des derniers parasites que Kaspersky peur rater, on le voit de temps en temps sur la section désinfection. Kaspersky reste un très bon outil, bien sûr, mais MBAM procède de manière différente et plus générique, ce qui lui donne d'excellents résultats sur les dernières menaces, sans pour autant tomber dans les travers de l'heuristique traditionnelle (identification de portions de code suspectes, cela améliore les détections mais augmente le nombre de faux positifs, ce que ne fait pas MBAM, qui en fait peu tout en maintenant de très bons taux de détection). MBAM peut être utilisé comme simple scanneur dans sa version gratuite et permet ainsi de cohabiter avec tout. Dans le même esprit tu as Ewido micro scanner (base de signatures d'AVG), qui est sans installation ni module résident : http://downloads.ewido.net/ewido_micro.exe 'sûr, c'est ça qui est bien, si on était tous du même avis on prendrait tous le même programme et point final, mais quel ennui !
-
resolu par falkra merci beaucoup!!!
Falkra a répondu à un(e) sujet de laagel dans Analyses et éradication malwares
Ca va aller mieux. Poste un nouveau rapport HijackThis stp. -
resolu par falkra merci beaucoup!!!
Falkra a répondu à un(e) sujet de laagel dans Analyses et éradication malwares
Redémarre. -
Interprétation de Rapport Combofix + Hijackthis
Falkra a répondu à un(e) sujet de Zebulon75 dans Analyses et éradication malwares
Le rapport HijackThis est clean. Est-ce que tu constates encore des symptômes infectieux sur la machine ? -
resolu par falkra merci beaucoup!!!
Falkra a répondu à un(e) sujet de laagel dans Analyses et éradication malwares
Ok, merci pour ces précisions. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. -
resolu par falkra merci beaucoup!!!
Falkra a répondu à un(e) sujet de laagel dans Analyses et éradication malwares
Tu as fait le rapport HijackThis après SDFix ? -
Un logiciel spécialisé vaut mieux qu'un programme à tout faire, on gagne en finesse, généralement, d'autant que MBAM peut supprimer des choses qui échapperont à Kaspersky. Cela dit il faut un seul module résident par type de programme, en effet.
-
Interprétation de Rapport Combofix + Hijackthis
Falkra a répondu à un(e) sujet de Zebulon75 dans Analyses et éradication malwares
Ce qui suit n'est que pour ta machine, et ta machine seulement. Ne pas utiliser sur une autre machine : dangereux. Ouvre le bloc notes. Copie colle ceci dedans : Sauvegarde cela comme fichier texte nommé CFScript, sur le bureau. Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal ! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt Ensuite ajoute un nouveau rapport HijackThis stp après ce rapport là. -
resolu par falkra merci beaucoup!!!
Falkra a répondu à un(e) sujet de laagel dans Analyses et éradication malwares
Je confirme une infection active, et Avast n'a rien fait contre (on verra pour ça après). On va faire deux choses. Relance HijackThis, coche ces lignes et clique sur le bouton "Fix checked" en bas à gauche : Cela fera sauter des restrictions sur la machine. Ensuite télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. ***Si le lien ne fonctionne pas, essaie celui-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe *** Double clique sur SDFix.exe et choisis Install pour l'extraire à la racine de C:\. (cela donne C:\SDfix). :!: Imprime ou note ce qui suit, tu n'auras pas accès à internet. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur. Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde suffit). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Suis la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le nettoyage. SDFix va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! Si SDfix ne se lance pas (ça arrive!) * Démarrer->Exécuter * Copie/colle ceci: * Clique sur ok, et valide. * Redémarre et essaye de nouveau de lancer SDfix. -
resolu par falkra merci beaucoup!!!
Falkra a répondu à un(e) sujet de laagel dans Analyses et éradication malwares
Bonjour, on dirait que ta touche majuscule est coincée. Avast est à oublier, franchement. Poste un rapport HijackThis dans ta prochaine réponse stp. Clique sur ce lien pour télécharger HijackThis 2.0.2 : http://www.trendsecure.com/portal/en-US/_d.../HiJackThis.exe Cette version est sans installateur ou Zip à décompresser, choisis de l'enregistrer sur le bureau. Double-clique sur l'icône HijackThis : HijackThis démarre, c'est le premier bouton qui nous intéresse "Do a system scan and save a logfile" (le fichier "log" est le rapport). Clique dessus. Copie-colle le contenu du rapport qui va s'afficher dans le Bloc-notes dans ta prochaine réponse. -
[résolu] Création de réseau domestique impossible
Falkra a répondu à un(e) sujet de Floloa dans Analyses et éradication malwares
Un tiret qui tourbillone à l'écran ? As-tu déjà testé ta ram (avec memtest) dernièrement ? -
Clean. Tu peux désinstaller combofix : entre combofix /u dans la boite exécuter du menu démarrer. Après cela, efface ce dossier s'il existe encore. C:\QooBox SmitFraudFix se supprime à la main. Lop Search & destory et, fixnavilog, tu peux les supprimer via ajout/suppression de programmes ou le raccourci de désinstallation du menu démarrer. Garde Antivir. Mbam tu peux le garder, il est très bien, le module résident (qui tourne à l'arrière plan) est payant, mais cela reste gratuit, ce module ne s'active simplement pas, sauf paiement), on peut s'en passer, et du coup il cohabite avec n'importe quel logiciel déjà en place Une de tes infections, Magic Control, s'attrape spécialement en installant un de ces logiciels : # LivePlayer # Go-astro # GoRecord # HotTVPlayer # MailSkinner # Messenger Skinner # Instant Access # InternetGameBox # Sudoplanet # games-desktop.com # WebMediaplayer A ne pas remettre. Il faut que tu fasses très attention lorsque tu installes des logiciels, notamment MSN/WLM Plus! (Messenger Plus! est installé), il y a des "sponsors" ou barres d'outils, des choses qu'on installe avec les programmes, et ce sont des infections. Exemple pour MSN Plus : Il faut surtout décocher cela lorsqu'on installe, et par défaut, c'est coché : si on ne fait pas attention, on est infecté ! astuce pour empêcher CTFmon.exe de démarrer avec la machine (facultatif) Un "vrai" pare-feu est une nécessité, je te conseille Comodo v3, simple à utiliser, gratuit et efficace, un très bon compromis : http://www.personalfirewall.comodo.com/ Tu trouveras ici un tuto en français : http://www.malekal.com/tutorial_COMODO_Firewall.php (N'installe pas les toolbars proposées par l'installateur, décoche). Certaines des saletés que tu avais s'attrapent par le navigateur, tu peux (option) utiliser StripMyRights pour le protéger, cela retire les droits administrateur au navigateur, et les malwares en ont besoin pour t'infecter. Je te recommande la lecture de ce tuto d'oGu : Tuto StripMyRights. Par ailleurs, il faut mettre à jour ta version d'internet explorer, même si tu ne l'utilises pas, car son moteur peut être utilisé par d'autres logiciels et IE6 n'est plus suffisant côté sécurité. IE7 s'installe librement, même sur les windows non authentiques, tout le monde devrait avoir au minimum IE7 donc : http://www.microsoft.com/windows/products/...ie/default.mspx Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. Tout cela est long et dense, alors prends ton temps, et n'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable).
-
[Résolu]alertes infections
Falkra a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
Ca va mieux. Vois-tu encore des symptômes infectieux sur la machine ? -
[résolu]Charge dédiée anormalement élevé - virus ? spy ?
Falkra a répondu à un(e) sujet de alec dans Analyses et éradication malwares
Le risque n'est jamais proche de zéro, tu évite les ties douteux, et un jour un site sain propoe via une bannière de pub légitime un lien, tu cliques, et hop. Ou même on te redirige automatiquement. Il faut absolument un antivirus, et un vrai firewall. Si tu ne prends pas Norton, ça ira pour tes jeux. Correctement configuré, un module d'arrière plan d'antivirus ne scanne que les exécutables, c'est à dire dans un jeu, peu de fichiers. Si tu es bidouilleur, tu peux le paramétrer pour ignorer le dossier d'installation du jeu (je doute que tu sentes une différence de performances). Sinon, optimise tes services windows et faisons le tri de ce qui démarre, si tu veux. -
[Résolu]alertes infections
Falkra a répondu à un(e) sujet de Blutoc dans Analyses et éradication malwares
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. ***Si le lien ne fonctionne pas, essaie celui-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe *** Double clique sur SDFix.exe et choisis Install pour l'extraire à la racine de C:\. (cela donne C:\SDfix). :!: Imprime ou note ce qui suit, tu n'auras pas accès à internet. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur. Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde suffit). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Suis la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le nettoyage. SDFix va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! Si SDfix ne se lance pas (ça arrive!) * Démarrer->Exécuter * Copie/colle ceci: * Clique sur ok, et valide. * Redémarre et essaye de nouveau de lancer SDfix.