-
Compteur de contenus
17 476 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Falkra
-
[Résolu] Problème d'installation Avira
Falkra a répondu à un(e) sujet de lolo12 dans Analyses et éradication malwares
Parfait, ça fonctionne pour ça. Tu peux vérifier (fin du tuto) si ipv6 est en place si tu as des doutes : http://www.universfreebox.com/article4408.html Redémarre si ça n'a pas été fait depuis l'installation d'ipv6, et essaie la mise à jour Antivir : garde ton pare-feu actif hein, désormais. -
Malware Defense, et un de plus !
Falkra a répondu à un(e) sujet de TheGoo dans Analyses et éradication malwares
Débarrasse toi de ces cracks, actuellement la plupart des infections viennent de là, qu'un crack "fonctionne" ou non, au passage ils installent une bestiole. Si tu veux réinfecter la machine dans deux jours, il n'y a rien de tel que de continuer côté cracks et warez. Les ocncepteurs de malwares le savent bien, et inondent aussi de faux cracks, mais de vrais pièges. POste un nouveau rapport HijackThis stp, pour faire le point. -
Malware Defence, Windows Security alert, Pop up
Falkra a répondu à un(e) sujet de Kroala dans Analyses et éradication malwares
MBAM n'est pas à jour, redémarre, mets MBAM à jour et refais un scan stp. Ca doit déjà aller mieux. -
Infecté par Malware Defense et Windows Security alert (RESOLU)
Falkra a répondu à un(e) sujet de titAcharnée dans Analyses et éradication malwares
La machine n'est pas à jour du tout, cela fragilise la sécurité, bien sûr. Garde MBAM, il t'a été utile, et c'est un outil tout public, contrairement à certains utilisés pour nettoyer les machines. Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande. Spybot et Ad-aware sont de conception obsolète, le modèle de MBAM est bien plus pertinent face aux infections actuelles, et donne d'excellents résultats. Un "vrai" pare-feu est une nécessité, et je n'en vois pas ici, en dehors du pare-feu (basique de l'OS), je te conseille Online Armor free, qui est disponible en français, plutôt facile à prendre en main, et efficace. Voici un tuto en français : http://infomars.fr/forum/index.php?showtopic=1644 Il faut passer au SP3 de windows XP. (lien) Après passe à IE8 (bien plus rapide, plus fiable, plus récent), même si tu ne l'utilises pas pour le surf : http://www.microsoft.com/windows/internet-...er/default.aspx Et bien sûr Windows Updates, pour rester à jour. Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. PSI de Secunia peut t'y aider. https://psi.secunia.com/ JavaRa peut t'y aider pour Java : http://raproducts.org/ Et voici un tuto JavaRa pour installer le dernier Java et supprimer proprement les autres. Et bien sûr, il y a Windows Updates. Rends toi sur cette page de configuration du plugin Flash. Coche la case "M'avertir de la disponibilité d'une mise à jour de Adobe Flash Player", et règle l'intervalle de recherche sur le minimum, ici 7 jours. Ferme le navigateur et retourne sur la page pour confirmer la prise en compte du réglage. Flash player doit être toujours bien à jour, sans cela il est exploitable par des malwares. Pour tout savoir sur le plugin flash : la FAQ du plugin Flash Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. Un petit point sur les risques du P2P en matière de sécurité logicielle (par Ogu) : (clique sur l'image). ----------- On va regarder ensuite, pour MBAM, de plus près : télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Cet outil va faire un état des lieux, lire la configuration, comme HijackThis, mais en plus détaillé. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). NB : Les rapports sont sauvegardés dans le dossier C:\rsit Ca fait deux rapports donc. Comme ils sont longs, tu peux faire 2 réponses, une par rapport. -
Malware Defense !!! (RESOLU)
Falkra a répondu à un(e) sujet de leopold dans Analyses et éradication malwares
Étape 1: rkill (de Grinler), téléchargement Télécharger rkill depuis l'un des liens ci-dessous: Lien 1 Lien 2 Lien 3 Lien 4 Enregistre le fichier sur le bureau. Étape 2: Pas de processus de contrôle en temps réel Désactive le module résident de l'antivirus et celui de l'antispyware. Étape 3: rkill (de Grinler), exécution Fais un double-clic sur le fichier rkill téléchargé pour lancer l'outil. Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil. Une fenêtre à fond noir va apparaître brièvement, puis disparaître. Juste après, télécharge Malwarebytes' Anti-Malware (MBAM) Si ça ne se télécharge pas, que tu es redirigé, ou que MBAM ne démarre pas, signale-le moi : c'est un symptôme. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse (mais ce n'est pas fini), un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. N'oublie pas la suite. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
Contamination à "Malware defense"
Falkra a répondu à un(e) sujet de akin13 dans Analyses et éradication malwares
Désinstalle combofix : entre combofix /uninstall dans la boite exécuter du menu démarrer. => combofix espace slasht uninstall Après cela, efface ce dossier s'il existe encore : C:\QooBox Ensuite, poste un dernier rapport HijackThis, je te prépare les infos de sécurisation. Télécharge après ça OTC d'Old Timer : http://oldtimer.geekstogo.com/OTC.exe Double clique dessus, puis clique sur le gros bouton CleanUp ! pour supprimer les outils spéciaux. -
encore malware defense (résolu)
Falkra a répondu à un(e) sujet de midgo dans Analyses et éradication malwares
Ca marque "No action taken", tu n'as pas supprimé ce que MBAM avait trouvé, donc tout est encore là ! Il faut recommencer, en relançant sans doute d'abord rkill, puis MBAM, supprime ce qui est trouvé, n'oublie pas (partie "afficher les résultats" des infos). -
Malware Defense, et un de plus !
Falkra a répondu à un(e) sujet de TheGoo dans Analyses et éradication malwares
Spybot n'a pas été demandé, et ne finit jamais le boulot sur ce type d'infections. Relance Toolbar-S&D. Choisis cette fois l'option "suppression" puis valide en appuyant sur "Entrée". ! Ne ferme pas la fenêtre lors de la suppression ! Un rapport sera généré, poste son contenu ici. NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." Tape explorer puis valide. ------- -
(resolu) windows security alerts grrrrrr
Falkra a répondu à un(e) sujet de ciffab dans Analyses et éradication malwares
Tu peux supprimer rkill. Garde MBAM, il t'a été utile, et c'est un outil tout public, contrairement à certains utilisés pour nettoyer les machines. Le module résident (qui tourne à l'arrière plan) est payant, mais le programme fonctionne en mode gratuit, ce module ne s'active simplement pas. Du coup dans sa version gratuite il cohabite avec tout, en tant que scanneur à la demande. Spybot et Ad-aware sont de conception obsolète, le modèle de MBAM est bien plus pertinent face aux infections actuelles, et donne d'excellents résultats. Un "vrai" pare-feu est une nécessité, et je n'en vois pas ici, en dehors du pare-feu (basique de l'OS), je te conseille Online Armor free, qui est disponible en français, plutôt facile à prendre en main, et efficace. Voici un tuto en français : http://infomars.fr/forum/index.php?showtopic=1644 Il faut bien garder ton système et les logiciels à jour pour éviter les vulnérabilités. PSI de Secunia peut t'y aider. https://psi.secunia.com/ JavaRa peut t'y aider pour Java : http://raproducts.org/ Et voici un tuto JavaRa pour installer le dernier Java et supprimer proprement les autres. Et bien sûr, il y a Windows Updates. Rends toi sur cette page de configuration du plugin Flash. Coche la case "M'avertir de la disponibilité d'une mise à jour de Adobe Flash Player", et règle l'intervalle de recherche sur le minimum, ici 7 jours. Ferme le navigateur et retourne sur la page pour confirmer la prise en compte du réglage. Flash player doit être toujours bien à jour, sans cela il est exploitable par des malwares. Pour tout savoir sur le plugin flash : la FAQ du plugin Flash Il faut passer au SP3 de windows XP. (lien) Puis passer par windows updates régulièrement. Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine. Un petit point sur les risques du P2P en matière de sécurité logicielle (par Ogu) : (clique sur l'image). N'hésite pas à poser des questions, cette partie est aussi importante que la désinfection. Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable). -
encore malware defense (résolu)
Falkra a répondu à un(e) sujet de midgo dans Analyses et éradication malwares
Désactive si tu peux le bouclier résident de ton antivirus. Sinon on fera sans. -
[Résolu] Problème d'installation Avira
Falkra a répondu à un(e) sujet de lolo12 dans Analyses et éradication malwares
Ca ressemble à un code de validation, Windows est authentique ? -
Malware Defense, et un de plus !
Falkra a répondu à un(e) sujet de TheGoo dans Analyses et éradication malwares
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau. Double-clique maintenant sur le fichier téléchargé. Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée. Choisis maintenant l'option (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) ------- -
(resolu) windows security alerts grrrrrr
Falkra a répondu à un(e) sujet de ciffab dans Analyses et éradication malwares
Relance HijackThis, clique sur "Do a system scan only" puis coche ceci et clique sur le bouton "Fix checked", en bas à gauche : Teste et vérifie que tout fonctionne, et que les logiciels de sécurité se mettent à jour. -
[Résolu] Problème d'installation Avira
Falkra a répondu à un(e) sujet de lolo12 dans Analyses et éradication malwares
Va dans Démarrer, Exécuter, tape cmd et valide. Tape et valide la commande ipv6 install et suis les instructions. -
(resolu) windows security alerts grrrrrr
Falkra a répondu à un(e) sujet de ciffab dans Analyses et éradication malwares
Paf, ça va aller mieux. Redémarre si ce n'est pas déjà fait, et poste un rapport HijackThis stp. Confirme (ou pas) que ça va mieux. -
[Résolu] Problème d'installation Avira
Falkra a répondu à un(e) sujet de lolo12 dans Analyses et éradication malwares
Ok, ce n'est pas lié à un malware, c'est le problème WinINet. Essaie d'installer IPV6 : http://www.microsoft.com/resources/documen...t.mspx?mfr=true -
Malware Defense, et un de plus !
Falkra a répondu à un(e) sujet de TheGoo dans Analyses et éradication malwares
Ok, on va faire autrement alors. Utilise Rkill une nouvelle fois avant ce qui suit. 1. Télécharge The Avenger par Swandog46 sur ton Bureau. Décompresse le fichier avenger.exe sur le bureau 2. Copie le contenu de la boîte code ci-dessous (CTRL+C), les deux lignes, n'oublie aucune lettre : drivers to disable: H8SRTd.sys drivers to delete: H8SRTd.sys Note: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur. si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système. 3. Maintenant, lance The Avenger par clic droit, exécuter en tant qu'administrateur. Sous "Input Script There", colle le code précédemment copié. Clique sur Execute Réponds "Yes" quand demandé. 4. The Avenger va automatiquement faire ce qui suit: Il va Re-démarrer le système. Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, c'est normal. Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt 5. Pour finir copie/colle le contenu du ficher c:\avenger.txt dans ta prochaine réponse. ---------------------- Passe CF après la partie Avenger. -
[Résolu] Problème d'installation Avira
Falkra a répondu à un(e) sujet de lolo12 dans Analyses et éradication malwares
Regarde dans les rapports d'Antivir, s'il incrimine un de ses propres fichiers. Ici : http://www.libellules.ch/tuto_antivir.php#rapports -
encore malware defense (résolu)
Falkra a répondu à un(e) sujet de midgo dans Analyses et éradication malwares
On ne voit pas les processus nuisible en tout cas, dans ton rapport, qui ne montre rien de particulier. On va faire du préventif... Étape 1: rkill (de Grinler), téléchargement Télécharger rkill depuis l'un des liens ci-dessous: Lien 1 Lien 2 Lien 3 Lien 4 Enregistre le fichier sur le bureau. Étape 2: Pas de processus de contrôle en temps réel Désactive le module résident de l'antivirus et celui de l'antispyware. Étape 3: rkill (de Grinler), exécution Fais un double-clic sur le fichier rkill téléchargé pour lancer l'outil. Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil. Une fenêtre à fond noir va apparaître brièvement, puis disparaître. Télécharge Malwarebytes' Anti-Malware (MBAM) Si ça ne se télécharge pas, que tu es redirigé, ou que MBAM ne démarre pas, signale-le moi : c'est un symptôme. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse (mais ce n'est pas fini), un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. N'oublie pas la suite. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
[Résolu] Problème d'installation Avira
Falkra a répondu à un(e) sujet de lolo12 dans Analyses et éradication malwares
Je ne connais pas par coeur Online Armor, mais il doit y avoir quelque chose pour désactiver le pare-feu, temporairement. Si tu as peur de ne pas pouvoir le réactiver, il suffira de redémarrer. Tu dois avoir dans le menu une coche Firewall/pare-feu au dessus du "gardien des programmes" ça doit permettre de désactiver OA, sinon tu as l'option en bas du menu pour éteindre carrément le firewall, mais là il faudra rapidement redémarrer, après avoir testé antivir (qui doit répondre dans les 10 secondes, normalement). -
encore malware defense (résolu)
Falkra a répondu à un(e) sujet de midgo dans Analyses et éradication malwares
Bonjour, j'ai répondu avant cette relance. -
Pb Virus Gibusr.EXE & Gibsvc.exe
Falkra a répondu à un(e) sujet de JesusTripé dans Analyses et éradication malwares
Bonjour, voici de quoi l'éliminer automatiquement. Télécharge Malwarebytes' Anti-Malware (MBAM) Si ça ne se télécharge pas, que tu es redirigé, ou que MBAM ne démarre pas, signale-le moi : c'est un symptôme. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse (mais ce n'est pas fini), un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. N'oublie pas la suite. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
encore malware defense (résolu)
Falkra a répondu à un(e) sujet de midgo dans Analyses et éradication malwares
Bonjour, il y a beaucoup de demande, on n'a pas vu ton post. Poste un rapport HijackThis dans ta prochaine réponse stp. Clique sur ce lien pour télécharger HijackThis 2.0.2 : http://www.trendsecure.com/portal/en-US/_d.../HiJackThis.exe Cette version est sans installateur ou Zip à décompresser, choisis de l'enregistrer sur le bureau. Double-clique sur l'icône HijackThis : HijackThis démarre, c'est le premier bouton qui nous intéresse "Do a system scan and save a logfile" (le fichier "log" est le rapport). Clique dessus. Copie-colle le contenu du rapport qui va s'afficher dans le Bloc-notes dans ta prochaine réponse. -
(resolu) windows security alerts grrrrrr
Falkra a répondu à un(e) sujet de ciffab dans Analyses et éradication malwares
Bonjour, bienvenue. Si jamais tu as besoin de quelques infos ou dun peu d'aide pour retrouver tes posts : Comment participer à un forum Retrouver ses messages Relance HijackThis, clique sur "Do a system scan only" puis coche ceci et clique sur le bouton "Fix checked", en bas à gauche : Étape 1: rkill (de Grinler), téléchargement Télécharger rkill depuis l'un des liens ci-dessous: Lien 1 Lien 2 Lien 3 Lien 4 Enregistre le fichier sur le bureau. Étape 2: Pas de processus de contrôle en temps réel Désactive le module résident de l'antivirus et celui de l'antispyware. Étape 3: rkill (de Grinler), exécution Fais un double-clic sur le fichier rkill téléchargé pour lancer l'outil. Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil. Une fenêtre à fond noir va apparaître brièvement, puis disparaître. Juste après, fais ce qui suit. Télécharge Malwarebytes' Anti-Malware (MBAM) Si ça ne se télécharge pas, que tu es redirigé, ou que MBAM ne démarre pas, signale-le moi : c'est un symptôme. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre. A la fin de l'analyse (mais ce n'est pas fini), un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. N'oublie pas la suite. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. NB : Si MBAM te demande à redémarrer, fais-le. -
[Résolu] Problème d'installation Avira
Falkra a répondu à un(e) sujet de lolo12 dans Analyses et éradication malwares
Ras. Est-ce que MBAM se met bien à jour ? Pour vérifier une config du firewall, tu peux supprimer les règles associés à Antivir dans Online Armor (il te sera demandé d'autoriser à nouveau, simplement), ou bien désactiver rapidement (et réactiver surtout) le firewall, le temps de tester pour Antivir.