-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
Malware Defense et un de plus
Falkra a répondu à un(e) sujet de guidu77 dans Analyses et éradication malwares
Il reste des choses à vérifier, mais le plus gros est fait. Désactive tes protections résidentes (Antivirus, ...) tu les réactivera après le scan Télécharge Lop S&D < ici Double-clique sur Lop S&D.exe présent sur ton bureau Sélectionne la langue souhaitée, puis choisis l'Option 1 (Recherche) Patiente jusqu'à la fin du scan Poste le rapport généré (C:\lopR.txt) (Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide) -
Malware Defense et un de plus
Falkra a répondu à un(e) sujet de guidu77 dans Analyses et éradication malwares
Ok, poste un nouveau rapport HijackThis stp. La machine tourne bien, maintenant ? -
RESOLU : Pub intempestive :voici mon rapport hijackthis
Falkra a répondu à un(e) sujet de tikoucha dans Analyses et éradication malwares
Il n'en restait plus rien, tant mieux. Tu peux désinstaller Navilog via Ajout/suppression de programmes. Télécharge OTC d'Old Timer : http://oldtimer.geekstogo.com/OTC.exe Double clique dessus, puis clique sur le gros bouton CleanUp ! pour supprimer les outils spéciaux qui restent. Garde MBAM, il t'a été utile, et c'est un outil tout public, contrairement à certains utilisés pour nettoyer les machines. Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande. Spybot et Ad-aware sont de conception obsolète, le modèle de MBAM est bien plus pertinent face aux infections actuelles, et donne d'excellents résultats. Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. PSI de Secunia peut t'y aider. https://psi.secunia.com/ JavaRa peut t'y aider pour Java : http://raproducts.org/ Et voici un tuto JavaRa pour installer le dernier Java et supprimer proprement les autres. Et bien sûr, il y a Windows Updates. Rends toi sur cette page de configuration du plugin Flash. Coche la case "M'avertir de la disponibilité d'une mise à jour de Adobe Flash Player", et règle l'intervalle de recherche sur le minimum, ici 7 jours. Ferme le navigateur et retourne sur la page pour confirmer la prise en compte du réglage. Flash player doit être toujours bien à jour, sans cela il est exploitable par des malwares. Pour tout savoir sur le plugin flash : la FAQ du plugin Flash Il faut passer au SP3 de windows XP. (lien) Puis passer par windows updates régulièrement. Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. Un petit point sur les risques du P2P en matière de sécurité logicielle (par Ogu) : (clique sur l'image). N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable). -
RESOLU : Pub intempestive :voici mon rapport hijackthis
Falkra a répondu à un(e) sujet de tikoucha dans Analyses et éradication malwares
Kasperky est là, plus de traces de Norton, ça va. Il n'y a plus d'infections visibles dans le rapport. On va éliminer quelques restes, pour finir de nettoyer la machine. Télécharge Navilog1 (par IL-MAFIOSO) sur ton bureau : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Double clique sur Navilog1.exe pour lancer l'installation. Une fois l'installation terminée, double-clique sur le raccourci Navilog1 présent sur le bureau. Laisse-toi guider. Appuie sur une touche quand on te le demande. Au menu principal, choisis l'option 1 et valide. < Ne fais pas le choix 2 > Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC : laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande. Patiente jusqu'au message "Scan terminé le......" Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta prochaine réponse. Referme le bloc-notes. PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt -
Malware Defense et un de plus
Falkra a répondu à un(e) sujet de guidu77 dans Analyses et éradication malwares
Ca marque "no action taken" donc rien n'a été fait, il faut recommencer, tu as oublié de supprimer les éléments découverts. Repasse MBAM (si ça ne démarre pas, réutilise Avenger), et n'oublie pas de supprimer ce que MBAM trouve (ce sont les lignes en rouge à la fin des instructions). Poste le nouveau rapport MBAM de suppresion quand il sera prêt stp. @ toute -
RESOLU : Pub intempestive :voici mon rapport hijackthis
Falkra a répondu à un(e) sujet de tikoucha dans Analyses et éradication malwares
Super ! Pour un autre PC éventuellement, il faudra créer un nouveau sujet sur le forum. Poste un nouveau rapport HijackThis stp, on verra si Norton s'est bien désinstallé. -
UC à 100% gros ralentissement de mon ordi
Falkra a répondu à un(e) sujet de Sasuka dans Analyses et éradication malwares
Ca doit aller mieux, déjà, poste un nouveau rapport HijackThis stp. -
encore malware defense (résolu)
Falkra a répondu à un(e) sujet de midgo dans Analyses et éradication malwares
Ok, on y va ! Norton n'est pas des plus efficaces (à savoir, mais si tu as payé pour, termine ton abonnement hein). Si c'était une démo ou autre, on peut passer à autre chose de gratuit et plus efficace si besoin. Un "vrai" pare-feu est une nécessité, et je n'en vois pas ici, en dehors du pare-feu (basique de l'OS), je te conseille Online Armor free, qui est disponible en français, plutôt facile à prendre en main, et efficace. Voici un tuto en français : http://infomars.fr/forum/index.php?showtopic=1644 Télécharge OTC d'Old Timer : http://oldtimer.geekstogo.com/OTC.exe Double clique dessus, puis clique sur le gros bouton CleanUp ! pour supprimer les outils spéciaux. Si rkill est encore là après, tu peux le supprimer manuellement. Passe à IE8 (bien plus rapide, plus fiable, plus récent), même si tu ne l'utilises pas pour le surf : http://www.microsoft.com/windows/internet-...er/default.aspx Garde MBAM, il t'a été utile, et c'est un outil tout public, contrairement à certains utilisés pour nettoyer les machines. Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande. Spybot et Ad-aware sont de conception obsolète, le modèle de MBAM est bien plus pertinent face aux infections actuelles, et donne d'excellents résultats. Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités, c'est par là essentiellement que ce type de nuisibles entre. PSI de Secunia peut t'y aider. https://psi.secunia.com/ JavaRa peut t'y aider pour Java : http://raproducts.org/ Et voici un tuto JavaRa pour installer le dernier Java et supprimer proprement les autres. Et bien sûr, il y a Windows Updates. Rends toi sur cette page de configuration du plugin Flash. Coche la case "M'avertir de la disponibilité d'une mise à jour de Adobe Flash Player", et règle l'intervalle de recherche sur le minimum, ici 7 jours. Ferme le navigateur et retourne sur la page pour confirmer la prise en compte du réglage. Flash player doit être toujours bien à jour, sans cela il est exploitable par des malwares. Pour tout savoir sur le plugin flash : la FAQ du plugin Flash Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. Un petit point sur les risques du P2P en matière de sécurité logicielle (par Ogu) : (clique sur l'image). N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable). -
Malware Defense et un de plus
Falkra a répondu à un(e) sujet de guidu77 dans Analyses et éradication malwares
Ok, poste le rapport MBAM stp. -
[Résolu] Problème d'installation Avira
Falkra a répondu à un(e) sujet de lolo12 dans Analyses et éradication malwares
C'est un problème global dans Windows là, qui peut avoir des tas de raisons, on va (j'espère) finir par trouver, mais ça ne vient sans doute pas d'Antivir seul. @ toute -
[Résolu] Problème d'installation Avira
Falkra a répondu à un(e) sujet de lolo12 dans Analyses et éradication malwares
Il n'y a rien là dedans, sur les plantages de generic hosts process. Est-ce que tu as un numéro d'erreur associé au massage qui dit que generic host process a cessé de foncitonner ? Un numéro de type 0xc0000142 par exemple. Ou quelque chose de ce type ? -
[Résolu] Problème d'installation Avira
Falkra a répondu à un(e) sujet de lolo12 dans Analyses et éradication malwares
Ca, ça va, et les manips sont passées. Une point utile serait d'avoir les rapports de l'observateur d'vénements. Supprime totalement le dossier c:\rsit, pour qu'il te refasse le 2eme rapport (info.txt), c'est ce rapport là, mais pas le vieux, un tout neuf, qu'il faudrait voir. -
Malware Defense et un de plus
Falkra a répondu à un(e) sujet de guidu77 dans Analyses et éradication malwares
On va faire autrement. C'est bon, j'ai l'info qu'il me fallait. 1. Télécharge The Avenger par Swandog46 sur ton Bureau. Décompresse le fichier avenger.exe sur le bureau 2. Copie le contenu de la boîte code ci-dessous (CTRL+C), les deux lignes, n'oublie aucune lettre : drivers to disable: H8SRTd.sys drivers to delete: H8SRTd.sys Note: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur. si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système. 3. Maintenant, lance The Avenger par clic droit, exécuter en tant qu'administrateur. Sous "Input Script There", colle le code précédemment copié. Clique sur Execute Réponds "Yes" quand demandé. 4. The Avenger va automatiquement faire ce qui suit: Il va Re-démarrer le système. Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, c'est normal. Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt 5. Pour finir copie/colle le contenu du ficher c:\avenger.txt dans ta prochaine réponse. Juste après, vois si MBAM demarre, si oui, suis la procédure de MBAM. @ toute -
[Résolu] Problème d'installation Avira
Falkra a répondu à un(e) sujet de lolo12 dans Analyses et éradication malwares
Reprends-le oui, dans ce cas il ne fera qu'un rapport, c'est normal. -
[Résolu] Problème d'installation Avira
Falkra a répondu à un(e) sujet de lolo12 dans Analyses et éradication malwares
Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Cet outil va faire un état des lieux, lire la configuration, comme HijackThis, mais en plus détaillé. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit Ca fait deux rapports donc. Comme ils sont longs, tu peux faire 2 réponses, une par rapport. -
Malware Defense et un de plus
Falkra a répondu à un(e) sujet de guidu77 dans Analyses et éradication malwares
Essaie de relancer rkill, puis de relancer MBAM, pour voir. -
Bonjour, il y a en effet une bestiole, du genre costaud. Étape 1: rkill (de Grinler), téléchargement Télécharger rkill depuis l'un des liens ci-dessous: Lien 1 Lien 2 Lien 3 Lien 4 Enregistre le fichier sur le bureau. Étape 2: Pas de processus de contrôle en temps réel Désactive le module résident de l'antivirus et celui de l'antispyware. Étape 3: rkill (de Grinler), exécution Fais un double-clic sur le fichier rkill téléchargé pour lancer l'outil. Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil. Une fenêtre à fond noir va apparaître brièvement, puis disparaître. Tout de suite après, télécharge Malwarebytes' Anti-Malware (MBAM) Si ça ne se télécharge pas, que tu es redirigé, ou que MBAM ne démarre pas, signale-le moi : c'est un symptôme. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse (mais ce n'est pas fini), un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. N'oublie pas la suite. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le.
-
Malware Defense et un de plus
Falkra a répondu à un(e) sujet de guidu77 dans Analyses et éradication malwares
Il y a plus que Malware Defense, il y en a au moins une autre. On va éliminer tout ça. Si le mode normal fonctionne, c'est à faire en mode normal. Étape 1: rkill (de Grinler), téléchargement Télécharger rkill depuis l'un des liens ci-dessous: Lien 1 Lien 2 Lien 3 Lien 4 Enregistre le fichier sur le bureau. Étape 2: Pas de processus de contrôle en temps réel Désactive le module résident de l'antivirus et celui de l'antispyware, si tu peux, sinon passe à la suite. Étape 3: rkill (de Grinler), exécution Fais un double-clic sur le fichier rkill téléchargé pour lancer l'outil. Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil. Une fenêtre à fond noir va apparaître brièvement, puis disparaître. Dans la foulée, télécharge Malwarebytes' Anti-Malware (MBAM) Si ça ne se télécharge pas, que tu es redirigé, ou que MBAM ne démarre pas, signale-le moi : c'est un symptôme. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse (mais ce n'est pas fini), un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. N'oublie pas la suite. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
encore malware defense (résolu)
Falkra a répondu à un(e) sujet de midgo dans Analyses et éradication malwares
Ce n'est pas grave, on explique. Il y a des programmes qui se lancent avec Windows, au démarrage. Il y en a parfois beaucoup, comme sur ta machine, et on peut rendre le démarrage un peu plus rapide en empêchant à certains programme de démarrer automatiquement (ça n'empêchera pas de les démarrer à la main et les utiliser après). N'hésite pas à poser des questions. -
Malware Defense et un de plus
Falkra a répondu à un(e) sujet de guidu77 dans Analyses et éradication malwares
Bonjour, bienvenue. Si jamais tu as besoin de quelques infos ou dun peu d'aide pour retrouver tes posts : Comment participer à un forum Retrouver ses messages On va s'occuper de ça. Poste un rapport HijackThis dans ta prochaine réponse stp. Clique sur ce lien pour télécharger HijackThis 2.0.2 : http://www.trendsecure.com/portal/en-US/_d.../HiJackThis.exe Cette version est sans installateur ou Zip à décompresser, choisis de l'enregistrer sur le bureau. Double-clique sur l'icône HijackThis : HijackThis démarre, c'est le premier bouton qui nous intéresse "Do a system scan and save a logfile" (le fichier "log" est le rapport). Clique dessus. Copie-colle le contenu du rapport qui va s'afficher dans le Bloc-notes dans ta prochaine réponse. -
Choix d'un antivirus [résolu]
Falkra a répondu à un(e) sujet de petitpoison dans Sécurisation, prévention
A ma connaissance, la version Pro utilise la même base de données. -
RESOLU : Pub intempestive :voici mon rapport hijackthis
Falkra a répondu à un(e) sujet de tikoucha dans Analyses et éradication malwares
Ce ne sont pas des virus (ce que les antivirus recherchent), mais des spyware et malwares, il te faut donc un antimalware. Garde MBAM, il t'a été utile, et c'est un outil tout public, contrairement à certains utilisés pour nettoyer les machines. Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande, sans gêner un antivirus. Spybot et Ad-aware sont de conception obsolète, le modèle de MBAM est bien plus pertinent face aux infections actuelles, et donne d'excellents résultats. -
RESOLU : Pub intempestive :voici mon rapport hijackthis
Falkra a répondu à un(e) sujet de tikoucha dans Analyses et éradication malwares
On est clean côté infections. Il y a à la fois Kaspersky et Norton/Symantec sur ta machine, ça, c'est de nature à ralentir énormément la machine. Si c'est Norton qui est de trop (préinstalllé, et gardé sans faire attention), tu peux le supprimer avec cet outil officiel, qui fera le travail. Il supprime tous les produits Norton/Symantec. -
UC à 100% gros ralentissement de mon ordi
Falkra a répondu à un(e) sujet de Sasuka dans Analyses et éradication malwares
Bonjour aaaaleeeex, Tu n'avais peut-être pas vu/lu la faq qui explique le fonctionnement de la section, cela arrive. Je t'invite donc à la lire maintenant, c'est par là : http://forum.zebulon.fr/faq-fonctionnement...on-t158392.html Tout est bien expliqué, notamment les permissions pour prendre en charge les sujets dans la partie désinfection. Merci d'avance. -
Problème iexplorer.exe
Falkra a répondu à un(e) sujet de Manouch77 dans Analyses et éradication malwares
Bonjour, oublie hijackthis.de, il ne suffit pas de supprimer quelques lignes (hélas) depuis bien longtemps, on a affaireà des malwares bien plus sophistiqués que ça. Poste le rapport HijackThis que tu as stp.