Aller au contenu

chrifleur

Equipe Sécurité
  • Compteur de contenus

    1 207
  • Inscription

  • Dernière visite

Tout ce qui a été posté par chrifleur

  1. bonjour et bienvenue supprime la version de ComboFix présente sur ton PC suis ce tutoriel et poste le rapport obtenu http://forum.pcastuces.com/combofix_renomm...ment-f31s22.htm
  2. Désactive ton antivirus, ton antipsyware résidant (spybot par exemple) durant la phase de nettoyage. Voir ici. Double clique sur le raccourci de Toolbar-S&D présent sur ton bureau. Sous Vista : clic droit -> Exécuter en tant qu'administrateur. Au menu principal, choisis l'option 2 et valide par la touche [Entrée]. /!\ Ne ferme pas la fenêtre lors de la suppression /!\ Un rapport sera généré. Poste ce rapport avec un nouveau rapport RSIT
  3. Télécharge Toolbar-S&D d'Eric71, AngelDark, Sham_Rock et XmichouX sur ton Bureau, Double-clique sur Toolbar-S&D afin de lancer l'installation, un raccourci sera ajouté sur le Bureau. Double-clique dessus pour démarrer l'outil; choisis la langue. Sous Vista, faire un clic droit et "Exécuter en tant qu'administrateur" (Elévation des privilèges), puis -> Continuer. Tape 1 puis sur la touche [Entrée] afin de lancer la recherche. Patiente jusqu'à la fin de la recherche. À la fin du scan, le rapport s'ouvrira dans le Bloc-notes. Poste ce rapport, par copier/coller, dans ta prochaine réponse. Le rapport se trouve également sous : C:\TB.txt
  4. merci du renseignement sujet clos
  5. ok... on continue * Télécharge UsbFix de Chiquitine29 sur ton Bureau, http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe * L'outil peut faire réagir l'antivirus. Dans ce cas, tu ignores les alertes ou tu désactives temporairement ton antivirus. * Lance l'installation avec les paramètres par défaut. * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir. * Double-clique sur le raccourci UsbFix sur ton Bureau (Pour Vista, le programme doit être lancé via un clic droit, et il faut choisir d'exécuter en tant qu'administrateur). Choisis l'option 1. * Le PC va redémarrer. * Après redémarrage, poste le rapport UsbFix.txt Note : le rapport UsbFix.txt est sauvegardé à la racine du disque. (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
  6. bonjour quel chemin te donne Kaspersky pour ce virus?
  7. bonjour Télécharge Random's System Information Tool (RSIT) de Random / Random et sauvegarde-le sur ton Bureau, http://images.malwareremoval.com/random/RSIT.exe Double-clique sur RSIT.exe pour lancer le programme, Clique sur continuer sur l'écran Disclaimer, Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
  8. bonjour poste moi ce(s) rapport(s) stp ou fais ceci Télécharge Random's System Information Tool (RSIT) de Random / Random et sauvegarde-le sur ton Bureau, http://images.malwareremoval.com/random/RSIT.exe Double-clique sur RSIT.exe pour lancer le programme, Clique sur continuer sur l'écran Disclaimer, Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
  9. bonjour on continue... Désactive ton antivirus, ton antipsyware résidant (spybot par exemple) durant la phase de nettoyage. Voir ici. Double clique sur le raccourci de Toolbar-S&D présent sur ton bureau. Sous Vista : clic droit -> Exécuter en tant qu'administrateur. Au menu principal, choisis l'option 2 et valide par la touche [Entrée]. /!\ Ne ferme pas la fenêtre lors de la suppression /!\ Un rapport sera généré. Poste ce rapport avec un nouveau rapport Hijackthis. Note : Pour les utilisateurs de Vista, ToolBar-SD se charge de désactiver le "Contrôle des comptes utilisateurs" (UAC), il va redémarrer l'ordinateur et réactiver l'UAC. Télécharge Random's System Information Tool (RSIT) de Random / Random et sauvegarde-le sur ton Bureau, http://images.malwareremoval.com/random/RSIT.exe Double-clique sur RSIT.exe pour lancer le programme, Clique sur continuer sur l'écran Disclaimer, Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
  10. bonjour un peu de nettoyage à effectuer en effet * Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX ) Double-clique sur ToolBar-SD afin de lancer l'installation, un raccourci sera ajouté sur le Bureau. Double-clique dessus pour démarrer l'outil; choisis la langue. Sous Vista, fais un clic droit et "Exécuter en tant qu'administrateur" (Elévation des privilèges), puis -> Continuer. Tape 1 puis sur la touche [Entrée] afin de lancer la recherche. Patiente jusqu'à la fin de la recherche. À la fin du scan, le rapport s'ouvrira dans le Bloc-notes. Poste ce rapport, par copier/coller, dans ta prochaine réponse. Le rapport se trouve également sous : C:\TB.txt ** Aide en images
  11. essaie ceci démarrer / Exécuter taper cmd cliquer sur OK taper chkdsk c: /f /r attention à bien l'écrire correctement chkdsk c:*/f*/r (*représente un espace) puis la touche Enter (entrée) - la commande /f corrige automatiquement les erreurs rencontrées. - la commande /r détecte les secteurs endommagés du disque et récupère les informations qui y sont toujours lisibles. Un redémarrage est nécessaire afin que chkdsk puisse s'exécuter correctement et chkdsk s'exécutera automatiquement. Lorsque la vérification est terminée, le PC redémarrera normalement . dis moi ce que cela a donné
  12. tout semble bon as tu encore ces écrans bleus?
  13. il n'existe pas de tutos pour interpréter ces rapports, cela s'apprend avec du temps, l'habitude et de la patience.... pour le fichier infecté supprimé par combofix http://www.prevx.com/filenames/X1522189529...1/S3EK.EXE.html et maintenant comment se comporte ton PC? as tu encore des soucis? démarrer/exécuter/tapes combofix /uninstall fais un scan avec malwarebytes, mets le à jour avant de scanner poste son rapport
  14. on continue Téléchargez Combofix depuis l'un des liens ci-dessous: Lien 1 Lien 2 * IMPORTANT !!! Enregistrez ComboFix.exe sur votre Bureau Désactivez vos applications antivirus et anti-spyware, en général via un clic droit sur l'icône de la Zone de notification. Sinon, elles risquent d'interférer avec nos outils Faites un double clic sur combofix.exe & suivez les invites. Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles. Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage. Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows. **Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles. Réduction à 95% de la taille originale [ 536 x 154 ] Une fois que la Console de récupération Microsoft Windows est installée via ComboFix, vous devriez voir le message suivant: Cliquez sur Oui/Yes, pour poursuivre avec la recherche de nuisibles. Lorsque l'outil aura terminé, il vous affichera un rapport. Veuillez copier le contenu de C:\ComboFix.txt dans votre prochaine réponse.
  15. notre ami a vraiment du mal... http://forum.zebulon.fr/virus-t168986.html...09#entry1428809 je te laisse la main Thanos jp9905 suis les consignes de Thanos, c'est la meilleure solution pour toi et de plus c'est l'un des meilleurs désinfecteurs ! bon courage!!
  16. je viens de voir que tu es déjà aidé par thanos.... http://forum.zebulon.fr/virus-ver-t168964.html&st=15 il faut rester sur ton 1er sujet, cela ne sert à rien de multiplier les sujets, sinon qu'à embrouiller les choses sujet clos pour moi....
  17. poste à nouveau un rapport gmer ainsi que ce rapport de même cela serait plus facile de voir les rapports demandés...
  18. bonjour si tu penses être infecté par clé usb essaie ceci • Télécharge UsbFix par Chiquitine29 http://sd-1.archive-host.com/membres/up/12...5653/UsbFix.exe Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir Double clic sur le raccourci UsbFix présent sur ton bureau . • Au menu principal choisis l'option " F " pour français et tape sur [entrée] . • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée] • Laisse travailler l'outil. • Ensuite poste le rapport UsbFix.txt qui apparaitra. • Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt ) ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller ) • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
  19. bonjour quels sont les symptômes???? suis ce tutoriel et poste le rapport obtenu suis cet autre tutoriel et poste son rapport
  20. re dernière intervention de ma part.. suis les consignes de Mark, tu es en de très très bonnes mains, Mark est un des meilleurs!!!
  21. hello vous deux!! emmacello pas bien!!! il ne faut pas demander de l'aide à deux forums différents http://forum.pcastuces.com/infection_antiv...=1 Mark bon courage, je laisse tomber sur PCA
  22. recherche et supprime C:\Program Files\Free WMA to MP3 Converter\readmedia.dll ceci est un texte générique pour tous utilisateurs pour ta sécurité et afin de ne plus être aussi gravement infecté Afin de vérifier que ton PC est correctement mis à jour http://forum.pcastuces.com/mise_a_jour_de_...l-f25s43850.htm ou sur ce site http://secunia.com/vulnerability_scanning/online/ clique sur « start scanner » pense à autoriser la page si tu es avec FireFox puis coche “Enable thorough system inspection” puis clique sur “Start” attends le rapport et suis les consignes pour éventuellement mettre à jour vérifie que ta version de java soit bien à jour, il faut le faire pour éviter les failles par lesquelles les virus (Vundo entre autres s'engouffrent) pour cela télécharge javara http://raproducts.org/click/click.php?id=1 et suis ce tutoriel pour l'utiliser http://www.libellules.ch/dotclear/index.ph.../13/2689-javara Pour suivre l'évolution des mises à jour des logiciels de protection ainsi que de Java, je te conseille de regarder ici : http://forum.pcastuces.com/installation_mi...l-f25s43715.htm http://forum.pcastuces.com/sujet.asp?f=25&s=25842 vérifie également, toujours pour éviter les failles, que ta version d'Adobe soit aussi à jour 1* vérifier que Internet Explorer est à jour aussi, nous en sommes à IE7, à faire également, toujours pour la même raison 2* Devant la recrudescence des infections par MSN, paramètre celui ci de façon plus sécuritaire ! un tuto pour te guider dans ce paramétrage http://forum.zebulon.fr/infection-par-msn-...lm-t130590.html Maintenant il te reste ceci à effectuer 1/ Supprime tous les outils utilisés: Supprime aussi tous les rapports obtenus! Tu peux néanmoins conserver Ccleaner et malwarebyte, mis à jour régulièrement, ils te serviront, l'un, Ccleaner, pour le nettoyage quotidien de ton PC, l'autre, malwarebyte, pour la recherche d'éventuelles infections... 2/ Restauration système Désactive ta restauration Clique droit sur poste de travail/propriétés/onglet Restauration du système/coche la case désactiver la restauration, appliquer, OK Redémarre ton PC Réactive ta restauration Clique droit sur poste de travail/propriétés/ onglet Restauration du système /décoche la case désactiver la restauration, appliquer, OK Redémarre ton PC 3/ Nettoyage et Défragmentation de tes Disques Nettoyage Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général" Clique sur le bouton "nettoyage de disque", OK tu le fais pour chacun de tes disques Vérifications des erreurs Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil" "Vérifier maintenant", une boîte s'ouvre, cocher les cases réparer automatiquement les erreurs... rechercher et tenter une récupération... Démarrer, ok tu le fais pour chacun de tes disques ensuite toujours dans le même onglet tu choisis Défragmentation "défragmenter maintenant", OK une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter». OK tu le fais pour chacun de tes disques ==> Tu as été infecté, et je pense qu'au travers des différentes manoeuvres données, tu as compris que tu étais mal protégé... Je te conseille donc de lire attentivement ce qui suit et de suivre les conseils prodigués ==> Tu trouveras sur ce lien les différentes mises à jour de sécurité à effectuer, suivant les logiciels que tu possèdes. http://forum.pcastuces.com/sujet.asp?f=25&s=25842 ==> La protection de ton Pc La sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections... N'oublie pas que la meilleure protection se tient entre le clavier et l'écran... Outre la parfaite mise à jour du système d'exploitation, Désormais, pour surfer tranquillement et sans soucis sur "le Net", il faut se protéger au maximum! Pour cela il faut : 1. en résident : Il est résident sur ton PC, c'est à dire qu'il fonctionne dès la mise en route de ton Système. /- un bon antivirus, gratuit ou payant, mis régulièrement à jour, qui te protège en temps réel! /- un pare feu autre que celui fourni par Windows, comme Zone Alarm ou Kerio qui te protège aussi en temps réel! /- un anti spyware efficace, type Spybot Search and Destroy, avec sa protection résidente, Tea Timer, activée!! Tu Scannes ton PC toutes les semaines environ avec, après l'avoir mis à jour, et tu as aussi sa protection en temps réel qui te protège. 2. pour Scanner régulièrement ton PC /- un anti trojan efficace. Je te conseille MalwareByte Voir ici son tutoriel http://forum.pcastuces.com/malwarebytes_an...oriel-f31s3.htm 3. un logiciel comme Spyware Blaster qui empêche l'installation d'ActiveX nuisibles. Il faut régulièrement le mettre à jour pour inscrire les ActiveX dangereux dans sa base de données, et ainsi être protégé contre eux, puisque son rôle est d'empêcher leur installation. 4. un bon navigateur tel Firefox ou Opera pour remplacer IE, que tu ne conserves que pour effectuer les mises à jour de Windows! Tu trouveras dans ce tuto, "Sécuriser son PC de Philae", de quoi satisfaire tous tes désirs en matière de logiciels gratuits et performants ainsi que des conseils efficaces de prévention. http://forum.pcastuces.com/sujet.asp?f=25&s=25892 ce texte de Ogu est très explicite sur les risques du P2P http://www.libellules.ch/phpBB2/les-risque...nts-t28947.html dans celui-ci, tesgaz t'explique les risques du P2P http://forum.zebulon.fr/index.php?showtopic=85544 dans celui-là, les risques du crack http://forum.zebulon.fr/index.php?showtopic=93281 Nous voulons aider avec de plus en plus d'efficacité et lutter contre les malwares pour qu'enfin tout le monde puisse surfer tranquille ! Avec un peu de prévention, il est possible d'être à l'abri des menaces ! S'il te plaît, fais passer le mot autour de toi ! S'il te plaît, s'il y a des internautes infectés autour de toi, envoie-les-nous sur ce forum ! Une bonne protection permet d'être à abri ! L'ennuyeux est que la protection vaut ce que vaut le maillon le plus faible et donc, il ne faut rien oublier! ==> Dénonce ton infection pour faire condamner les auteurs. Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection : - Voir les règles du forum : http://www.malwarecomplaints.info/viewtopic.php?t=5 - Après t'être enregistré à l'aide du bouton en haut se nommant "Register" Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age" Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age" Tu as alors, sous forme de liste, un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..). *** Ton infection : Adware/MxLiveMedia Adware *** >> http://www.malwarecomplaints.info/viewforum.php?f=10 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections, conforme au règle du forum (âge, ville, département etc..) bonne continuation
  23. faire un Scan Antivirus en ligne avec Internet explorer et accepter l'ActiveX poster le rapport ici ensuite http://www.pandasecurity.com/homeusers/solutions/activescan/?
  24. tu as utilisé SDFix, pourquoi? on t'aide sur un autre forum aussi?
  25. bonjour et bienvenue rien de visible sur ce rapport on va en faire un autre pour vérifier qu'il n'y a pas d'infection · Télécharge Random's System Information Tool (RSIT) de Random / Random et sauvegarde-le sur ton Bureau, http://images.malwareremoval.com/random/RSIT.exe · Double-clique sur RSIT.exe pour lancer le programme, · Clique sur continuer sur l'écran Disclaimer, · Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. · Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
×
×
  • Créer...