-
Compteur de contenus
1 207 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par chrifleur
-
PC INFECTE - DEMANDE D'ANALYSE HIJACKTHIS
chrifleur a répondu à un(e) sujet de linabay dans Analyses et éradication malwares
télécharge GenProc de Lazzzy et Narco4 sur ton bureau http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html -
PC INFECTE - DEMANDE D'ANALYSE HIJACKTHIS
chrifleur a répondu à un(e) sujet de linabay dans Analyses et éradication malwares
* Télécharge Blacklight (de F-Secure) (le premier de la page) en image à la lettre H Enregistre le sur ton Bureau. Double-clique fsbl.exe Clique sur "I ACCEPT" . clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe -
PC INFECTE - DEMANDE D'ANALYSE HIJACKTHIS
chrifleur a répondu à un(e) sujet de linabay dans Analyses et éradication malwares
on va encore essayer ceci pour voir s'il n'y aurait quelque chose qui m'aurait échappé * Télécharge DiagHelp.zip de Malekal_morte sur ton bureau * Tuto Ne double-clic pas dessus !! * Fais un clic droit sur le fichier et extraire tout * Un nouveau dossier chercher va être créé DiagHelp * Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître) * Une fenêtre va s'ouvrir, choisis l'option 1 L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande. * A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt * Copie/colle le contenu du bloc-notes qui s'ouvre et poste le rapport ici ensuite -
PC=> Freeze + rapport HIJACKTHIS/ merci
chrifleur a répondu à un(e) sujet de Minkus dans Analyses et éradication malwares
pas sur que cela ne revienne pas SDFix lui il va te les éradiquer -
PC=> Freeze + rapport HIJACKTHIS/ merci
chrifleur a répondu à un(e) sujet de Minkus dans Analyses et éradication malwares
on va faire ceci * Télécharge SDFix sur ton bureau * Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. * Redémarre ton ordinateur en mode sans échec * Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script. * Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. * Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthi -
PC=> Freeze + rapport HIJACKTHIS/ merci
chrifleur a répondu à un(e) sujet de Minkus dans Analyses et éradication malwares
ok on attends la fin du scan en ligne et on attaque ces bestioles! comme tu le vois tes fichiers "disparus" sont toujours là osa9 et ctccw32.dll, il va falloir que nous les débusquions... -
PC=> Freeze + rapport HIJACKTHIS/ merci
chrifleur a répondu à un(e) sujet de Minkus dans Analyses et éradication malwares
non pas la peine de les restaurer pour AVG Pro il prend bit defender pour un virus? désactive le le temps du scan... donne moi le nom et le chemin de ces troyens -
PC=> Freeze + rapport HIJACKTHIS/ merci
chrifleur a répondu à un(e) sujet de Minkus dans Analyses et éradication malwares
relance hijackthis va dans voir les sauvegardes coche ces deux lignes O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [siSUSBRG] D:\WINDOWS\SiSUSBrg.exe et clique sur "réparer" et dis moi si cela reboot encore et dis moi quelles lignes tu as supprimées de toi même? -
PC INFECTE - DEMANDE D'ANALYSE HIJACKTHIS
chrifleur a répondu à un(e) sujet de linabay dans Analyses et éradication malwares
s'ils sont dans les sauvegardes tu ne risques rien, au bout de quelques jours si tu ne constates aucun problème, tu peux même supprimer ces suvegardes. -
PC INFECTE - DEMANDE D'ANALYSE HIJACKTHIS
chrifleur a répondu à un(e) sujet de linabay dans Analyses et éradication malwares
remet moi un rapport hijack this que je vérifie encore une fois, stp -
c'est tout bon Supprime tous les outils utilisés qui sont spécifiques pour des infections et ne te serviront plus! Supprime aussi tous les rapports obtenus Nettoyage et Défragmentation de tes Disques Nettoyage Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général" Clique sur le bouton "nettoyage de disque", OK tu le fais pour chacun de tes disques Vérifications des erreurs Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil" "Vérifier maintenant", une boîte s'ouvre, cocher les cases réparer automatiquement les erreurs... rechercher et tenter une récupération... Démarrer, ok tu le fais pour chacun de tes disques ensuite toujours dans le même onglet tu choisis Défragmentation "défragmenter maintenant", OK une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK tu le fais pour chacun de tes disques Tu as été infecté, et je pense qu'au travers des différentes manoeuvres données, tu as compris que tu étais mal protégé... Il est primordial d'avoir son système à jour!! Cela t'évitera de te retrouver infecté dans les prochaines heures!!! Tu trouveras sur ce lien les différentes mises à jour de sécurité à effectuer, suivant les logiciels que tu possèdes. http://forum.pcastuces.com/sujet.asp?f=25&s=25842 ==> La protection de ton Pc La sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections... Outre la parfaite mise à jour du système d'exploitation, désormais, pour surfer tranquillement et sans soucis sur "le Net", il faut se protéger au maximum! Pour cela il faut : 1. en résident : Il est résident sur ton PC, c'est à dire qu'il fonctionne dès la mise en route de ton Système. /- un bon antivirus, gratuit ou payant, mis régulièrement à jour, qui te protège en temps réel! /- un pare feu autre que celui fourni par Windows, comme Zone Alarm ou Kerio qui te protège aussi en temps réel! /- un anti spyware efficace, type Spybot Search and Destroy, avec sa protection résidente, Tea Timer, activée!! Tu scannes ton PC toutes les semaines environ avec, après l'avoir mis à jour, et tu as aussi sa protection en temps réel qui te protège. 2. pour scanner régulièrement ton PC /- un anti trojan efficace, comme AVG antispyware .A la fin d'une période d'essai du logiciel, il est proposé une version payante que tu n'es pas obligé d'acheter. Il perd alors sa fonction "résident" et tu dois faire les mises à jour manuellement. Il reste néanmoins très utile pour scanner régulièrement ton PC et le nettoyer d'éventuelles infections. 3. un logiciel comme Spyware Blaster qui empêche l'installation d'ActiveX nuisibles. Il faut régulièrement le mettre à jour pour inscrire les ActiveX dangereux dans sa base de données, et ainsi être protégés contre eux, puisque son rôle est d'empêcher leur installation. 4. un bon navigateur tel Firefox ou Opera pour remplacer IE, que tu ne conserves que pour effectuer les mises à jour de Windows! Tu trouveras dans ce tuto, "Sécuriser son PC de Philae", de quoi satisfaire tous tes désirs en matière de logiciels gratuits et performants http://forum.pcastuces.com/sujet.asp?f=25&s=25892 dans celui-ci, tesgaz t'explique les risques du P2P http://forum.zebulon.fr/index.php?showtopic=85544 dans celui-là, les risques du crack http://forum.zebulon.fr/index.php?showtopic=93281 Nous voulons aider avec de plus en plus d'efficacité et lutter contre les malwares pour qu'enfin tout le monde puisse surfer tranquille ! Avec un peu de prévention, il est possible d'être à l'abri des menaces ! S'il te plaît, fais passer le mot autour de toi ! S'il te plaît, s'il y a des internautes infectés autour de toi, envoie les nous sur ce forum ! Une bonne protection permet d'être à abri ! L'ennuyeux est que la protection vaut ce que vaut le maillon le plus faible et donc, il ne faut rien oublier! ==> Dénonce ton infection pour faire condamner les auteurs. Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection : - Voir les règles du forum : http://www.malwarecomplaints.info/viewtopic.php?t=5 - Après t'être enregistré à l'aide du bouton en haut se nommant "Register" Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age" Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age" Tu as alors, sous forme de liste, un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..). *** Ton infection : NAVIPROMO >> http://www.malwarecomplaints.info/viewforum.php?f=10 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections, conforme au règle du forum (âge, ville, département etc..) bonne continuation
-
PC INFECTE - DEMANDE D'ANALYSE HIJACKTHIS
chrifleur a répondu à un(e) sujet de linabay dans Analyses et éradication malwares
fais quand même le scan en ligne, il y a des noms pas très catholiques dans ta liste... -
PC INFECTE - DEMANDE D'ANALYSE HIJACKTHIS
chrifleur a répondu à un(e) sujet de linabay dans Analyses et éradication malwares
on ne va pas prendre de risques fais un scan antivirus en ligne avec internet explorer et accepte l'activex poste le rapport ici ensuite http://webscanner.kaspersky.fr/ -
PC INFECTE - DEMANDE D'ANALYSE HIJACKTHIS
chrifleur a répondu à un(e) sujet de linabay dans Analyses et éradication malwares
je suis en train de me renseigner à se sujet mais je n'ai pas grand chose et je ne voudrais te faire commettre de bêtises dès que j'ai quelque chose de sur je t'en fais part, mais c'est 1ère fois que je rencontre ce problème après une désinfection.. -
désolée je me suis absentée lance hijack this pour un scan seulement et coche les lignes suivantes O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [sDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe" O4 - HKLM\..\Run: [WA6PV_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe" O4 - HKLM\..\Run: [clluud] c:\windows\system32\clluud.exe clluud ferme toutes tes fenêtres y compris internet sauf HijackThis et clique sur fixer objet (fix checked) Télécharge OTMoveIt (de Old_Timer) sur ton Bureau. http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe clique double sur OTMoveIt.exe pour le lancer. copie la liste qui se trouve en citation ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt : Paste List of Files/Folders to be moved. c:\windows\system32\clluud.exe clluud C:\Program Files\Fichiers communs\DriveCleaner Free clique sur MoveIt! pour lancer la suppression. le résultat apparaitra dans le cadre Results. clique sur Exit pour fermer. poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles. il te sera peut-être demander de redémarrer le pc pour achever la suppression. si c'est le cas accepte par Yes. faire un scan antivirus en ligne avec internet explorer et accepter l'activex poster le rapport ici ensuite http://webscanner.kaspersky.fr/
-
PC INFECTE - DEMANDE D'ANALYSE HIJACKTHIS
chrifleur a répondu à un(e) sujet de linabay dans Analyses et éradication malwares
je cherche des renseignements à ce sujet et je te tiens au courant as tu installé quelque chose de nouveau hors Norton et zone Alarm? -
PC INFECTE - DEMANDE D'ANALYSE HIJACKTHIS
chrifleur a répondu à un(e) sujet de linabay dans Analyses et éradication malwares
tu as cela depuis quand? -
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider. Au menu principal, choisis 2 et valide. Le fix va t'informer qu'il va alors redémarrer ton PC Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même) Au redémarrage de ton PC, choisis ta session habituelle. Patiente jusqu'au message : *** Nettoyage Termine le ..... *** Le blocnote va s'ouvrir. Sauvegarde le rapport de manière à le retrouver Referme le blocnote. Ton bureau va réapparaitre PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter" Tape explorer et valide. Celà te fera apparaitre ton bureau. Ferme Internet explorer puis Démarrer/panneau de configuration/options Internet - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans « éditeurs approuvés » : electronic-group egroup Montorgueil VIP "Sunny Day Design Ltd" Les supprimer. poste le rapport obtenu avec un nouvel HijackThis
-
PC INFECTE - DEMANDE D'ANALYSE HIJACKTHIS
chrifleur a répondu à un(e) sujet de linabay dans Analyses et éradication malwares
pas grave je suis là pour cela pour kério ou zone alarm, il faut paramétrer le pare feu pour permettre la connection à Internet, regarde sur les tutos fournis, c'est en principe très bien expliqué, attention il ne faut qu'un seul pare feu sur ton PC!!, pense à désactiver celui de windows dans le centre de sécurité! http://benoit.aun.free.fr/securite-facile-php/zonealarm.php Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html quel que soit l'antivirus installé, tu conserves Spybot, Spywareblaster et AVG si tu as encore des questions, n'hésites pas.. edit : je pense qu'il n'y a pas de limite d'utilisation pour Antivir -
PC INFECTE - DEMANDE D'ANALYSE HIJACKTHIS
chrifleur a répondu à un(e) sujet de linabay dans Analyses et éradication malwares
bonjour si tu as acheté récemment Norton pour 2 ans, il serait dommage de perdre cet argent en ne t'en servant pas! il est quand même assez cher!!! je sais que Norton utilise pas mal de ressources et peux ralentir des PC un peu justes en RAM, et n'est pas LE super antivirus, mais au risque de faire grincer les dents de ses contradicteurs, je l'ai sur mon PC depuis quelques années déjà, et n'ai jamais eu vraiment de soucis avec! en antivirus gratuit, Avast est assez décrié ces temps ci pour son manque de réactivité, il indique les infections une fois qu'elles sont installées...préfère lui Antivir, recommendé ici sur Zebulon et qui est très facile d'emploi et pas gourmand en ressources. je ne peux pas prendre la décision pour toi, c'est ton choix! Navipromo s'attrape avec ce genre de logiciels Malwares qui installent navipromo et instant access Go-astro GoRecord HotTVPlayer MailSkinner Messenger Skinner Instant Access Internet GameBox Sudoplanet Utilises tu des jeux de boonty games depuis longtemps ? Voici une petite information sur Boonty games Leur politique : "Il se peut que nous partageons aussi des informations payantes avec des tiers qui fournissent ds services payants et partage des données regroupées montrant le type et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations, niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur, internet et intérêts pour les jeux videos, activités et entrainement des jeux édités. De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails qui nous assistent en envoyant nos mails a de nombreux clients en même temps..." si tu es d'accord avec eux, pas de problèmes sinon, il faut desintaller le service en allant dans (démarrer / exécuter / tape services.msc ) recherche le service, va dans les propriétés et désactive le. Lance une recherche Boonty et supprime tout. Il se peut que les jeux ne marchent plus -
problème avec scan hijackthis
chrifleur a répondu à un(e) sujet de chouchou2315 dans Analyses et éradication malwares
c'est tout bon Supprime tous les outils utilisés qui sont spécifiques pour des infections et ne te serviront plus! Supprime aussi tous les rapports obtenus Restauration système Désactive ta restauration Clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer, OK Réactive ta restauration Redémarre ton PC et réactive ta restauration système Clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer, OK Nettoyage et Défragmentation de tes Disques Nettoyage Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général" Clique sur le bouton "nettoyage de disque", OK tu le fais pour chacun de tes disques Vérifications des erreurs Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil" "Vérifier maintenant", une boîte s'ouvre, cocher les cases réparer automatiquement les erreurs... rechercher et tenter une récupération... Démarrer, ok tu le fais pour chacun de tes disques ensuite toujours dans le même onglet tu choisis Défragmentation "défragmenter maintenant", OK une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK tu le fais pour chacun de tes disques Tu as été infecté, et je pense qu'au travers des différentes manoeuvres données, tu as compris que tu étais mal protégé... Il est primordial d'avoir son système à jour!! Cela t'évitera de te retrouver infecté dans les prochaines heures!!! Tu trouveras sur ce lien les différentes mises à jour de sécurité à effectuer, suivant les logiciels que tu possèdes. http://forum.pcastuces.com/sujet.asp?f=25&s=25842 ==> La protection de ton Pc La sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections... Outre la parfaite mise à jour du système d'exploitation, désormais, pour surfer tranquillement et sans soucis sur "le Net", il faut se protéger au maximum! Pour cela il faut : 1. en résident : Il est résident sur ton PC, c'est à dire qu'il fonctionne dès la mise en route de ton Système. /- un bon antivirus, gratuit ou payant, mis régulièrement à jour, qui te protège en temps réel! /- un pare feu autre que celui fourni par Windows, comme Zone Alarm ou Kerio qui te protège aussi en temps réel! /- un anti spyware efficace, type Spybot Search and Destroy, avec sa protection résidente, Tea Timer, activée!! Tu scannes ton PC toutes les semaines environ avec, après l'avoir mis à jour, et tu as aussi sa protection en temps réel qui te protège. 2. pour scanner régulièrement ton PC /- un anti trojan efficace, comme AVG antispyware .A la fin d'une période d'essai du logiciel, il est proposé une version payante que tu n'es pas obligé d'acheter. Il perd alors sa fonction "résident" et tu dois faire les mises à jour manuellement. Il reste néanmoins très utile pour scanner régulièrement ton PC et le nettoyer d'éventuelles infections. 3. un logiciel comme Spyware Blaster qui empêche l'installation d'ActiveX nuisibles. Il faut régulièrement le mettre à jour pour inscrire les ActiveX dangereux dans sa base de données, et ainsi être protégés contre eux, puisque son rôle est d'empêcher leur installation. 4. un bon navigateur tel Firefox ou Opera pour remplacer IE, que tu ne conserves que pour effectuer les mises à jour de Windows! Tu trouveras dans ce tuto, "Sécuriser son PC de Philae", de quoi satisfaire tous tes désirs en matière de logiciels gratuits et performants http://forum.pcastuces.com/sujet.asp?f=25&s=25892 dans celui-ci, tesgaz t'explique les risques du P2P http://forum.zebulon.fr/index.php?showtopic=85544 dans celui-là, les risques du crack http://forum.zebulon.fr/index.php?showtopic=93281 Nous voulons aider avec de plus en plus d'efficacité et lutter contre les malwares pour qu'enfin tout le monde puisse surfer tranquille ! Avec un peu de prévention, il est possible d'être à l'abri des menaces ! S'il te plaît, fais passer le mot autour de toi ! S'il te plaît, s'il y a des internautes infectés autour de toi, envoie les nous sur ce forum ! Une bonne protection permet d'être à abri ! L'ennuyeux est que la protection vaut ce que vaut le maillon le plus faible et donc, il ne faut rien oublier! ==> Dénonce ton infection pour faire condamner les auteurs. Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection : - Voir les règles du forum : http://www.malwarecomplaints.info/viewtopic.php?t=5 - Après t'être enregistré à l'aide du bouton en haut se nommant "Register" Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age" Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age" Tu as alors, sous forme de liste, un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..). *** Ton infection : NAVIPROMO >> http://www.malwarecomplaints.info/viewforum.php?f=10 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections, conforme au règle du forum (âge, ville, département etc..) bonne continuation -
Je ne sais pas exploité le rapport Hijack
chrifleur a répondu à un(e) sujet de audreyg41 dans Analyses et éradication malwares
Bien!! Maintenant il te reste ceci à effectuer 1/ Supprime tous les outils utilisés: SDFix, MSNFix Lopxpmh Blacklight SmitfraudFix etc.. qui sont spécifiques pour des infections et ne te serviront plus! Supprime aussi tous les rapports obtenus 2/ Installation d'un pare feu performant Le pare feu de windows est inefficace, installe un pare feu valable!! En voici deux gratuits choisis-en un, installe-le et paramètre-le en suivant les tutos fournis. * Zone Alarm Lien de téléchargement de la version FREE : http://dl2.zonelabs.com/bin/free/3301_fr/z..._737_000_fr.exe Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php * Kerio Lien de téléchargement : http://www.sunbelt-software.com/evaluation/440/kerio.exe Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html 3/ Restauration système Désactive ta restauration Clique droit sur poste de travail/propriétés/coche la case désactiver la restauration, appliquer, OK Réactive ta restauration Redémarre ton PC et réactive ta restauration système Clique droit sur poste de travail/propriétés/décoche la case désactiver la restauration, appliquer, OK 4/ Nettoyage et Défragmentation de tes Disques Nettoyage Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général" Clique sur le bouton "nettoyage de disque", OK tu le fais pour chacun de tes disques Vérifications des erreurs Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil" "Vérifier maintenant", une boîte s'ouvre, cocher les cases réparer automatiquement les erreurs... rechercher et tenter une récupération... Démarrer, ok tu le fais pour chacun de tes disques ensuite toujours dans le même onglet tu choisis Défragmentation "défragmenter maintenant", OK une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK tu le fais pour chacun de tes disques ==> Tu as été infecté, et je pense qu'au travers des différentes manoeuvres données, tu as compris que tu étais mal protégé... * pas de bon pare feu Je te conseille donc de lire attentivement ce qui suit et de suivre les conseils prodigués ==> Priorité première Il est primordial de garder ton système à jour!! Cela t'évitera de te retrouver infecté dans les prochaines heures!!! Tu trouveras sur ce lien les différentes mises à jour de sécurité à effectuer, suivant les logiciels que tu possèdes. http://forum.pcastuces.com/sujet.asp?f=25&s=25842 ==> La protection de ton Pc La sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections... Outre la parfaite mise à jour du système d'exploitation, désormais, pour surfer tranquillement et sans soucis sur "le Net", il faut se protéger au maximum! Pour cela il faut : 1. en résident : Il est résident sur ton PC, c'est à dire qu'il fonctionne dès la mise en route de ton Système. /- un bon antivirus, gratuit ou payant, mis régulièrement à jour, qui te protège en temps réel! /- un pare feu autre que celui fourni par Windows, comme Zone Alarm ou Kerio qui te protège aussi en temps réel! /- un anti spyware efficace, type Spybot Search and Destroy, avec sa protection résidente, Tea Timer, activée!! Tu scannes ton PC toutes les semaines environ avec, après l'avoir mis à jour, et tu as aussi sa protection en temps réel qui te protège. 2. pour scanner régulièrement ton PC /- un anti trojan efficace, comme AVG antispyware .A la fin d'une période d'essai du logiciel, il est proposé une version payante que tu n'es pas obligé d'acheter. Il perd alors sa fonction "résident" et tu dois faire les mises à jour manuellement. Il reste néanmoins très utile pour scanner régulièrement ton PC et le nettoyer d'éventuelles infections. 3. un logiciel comme Spyware Blaster qui empêche l'installation d'ActiveX nuisibles. Il faut régulièrement le mettre à jour pour inscrire les ActiveX dangereux dans sa base de données, et ainsi être protégés contre eux, puisque son rôle est d'empêcher leur installation. 4. un bon navigateur tel Firefox ou Opera pour remplacer IE, que tu ne conserves que pour effectuer les mises à jour de Windows! Tu trouveras dans ce tuto, "Sécuriser son PC de Philae", de quoi satisfaire tous tes désirs en matière de logiciels gratuits et performants http://forum.pcastuces.com/sujet.asp?f=25&s=25892 dans celui-ci, tesgaz t'explique les risques du P2P http://forum.zebulon.fr/index.php?showtopic=85544 dans celui-là, les risques du crack http://forum.zebulon.fr/index.php?showtopic=93281 Nous voulons aider avec de plus en plus d'efficacité et lutter contre les malwares pour qu'enfin tout le monde puisse surfer tranquille ! Avec un peu de prévention, il est possible d'être à l'abri des menaces ! S'il te plaît, fais passer le mot autour de toi ! S'il te plaît, s'il y a des internautes infectés autour de toi, envoie les nous sur ce forum ! Une bonne protection permet d'être à abri ! L'ennuyeux est que la protection vaut ce que vaut le maillon le plus faible et donc, il ne faut rien oublier! ==> Dénonce ton infection pour faire condamner les auteurs. Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection : - Voir les règles du forum : http://www.malwarecomplaints.info/viewtopic.php?t=5 - Après t'être enregistré à l'aide du bouton en haut se nommant "Register" Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age" Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age" Tu as alors, sous forme de liste, un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..). *** Ton infection : *** >> http://www.malwarecomplaints.info/viewforum.php?f=10 Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections, conforme au règle du forum (âge, ville, département etc..) bonne continuation -
Bonjour et bienvenue sur notre forum, Nous te remercions de la confiance que tu nous accordes. Il serait bon que tu suives la procédure de prénettoyage que tu trouveras ici, et que tu postes les rapports obtenus. http://forum.zebulon.fr/index.php?showtopic=83986 ensuite tu feras ceci Télécharge LopXPMH sur ton Bureau. http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip Dézippe-le et double clique sur le fichier lopxpMH.bat. Poste le contenu du rapport qui va s'ouvrir.
-
dans un premier temps fais ceci Clique sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Clique sur navilog1.zip pour télécharger navilog1.exe. Choisis Enregistrer et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valides. (ne fais pas le choix 2,3 ou 4 sans notre avis/accord) Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le blocnote va s'ouvrir. Copie-colle l'intégralité dans une réponse. Referme le blocnote. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
-
Je ne sais pas exploité le rapport Hijack
chrifleur a répondu à un(e) sujet de audreyg41 dans Analyses et éradication malwares
est-ce que ton bloqueur de pop up est activé?y a t il des exceptions? cela se produit à chaque fois que tu vas sur internet? et c'est toujours la même page? cela se produit aussi avec firefox?