Aller au contenu

chrifleur

Equipe Sécurité
  • Compteur de contenus

    1 207
  • Inscription

  • Dernière visite

Tout ce qui a été posté par chrifleur

  1. bonjour et bienvenue sur zebulon Clique sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Clique sur navilog1.zip pour télécharger navilog1.exe. Choisis Enregistrer et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valides. (ne fais pas le choix 2,3 ou 4 sans notre avis/accord) Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le blocnote va s'ouvrir. Copie-colle l'intégralité dans une réponse. Referme le blocnote. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
  2. tu es infecté par adware Savenow donc voici ce que je te propose de faire 1/- Télécharge AVG Antispyware http://www.ewido.net/en/download/ mode d'utilisation : Lance AVG Anti-Spyware, mets le à jour, Clique sur le bouton "Analyse " onglet " paramètres " Puis " Comment réagir ", clique sur " Actions recommandées ". Sélectionne Quarantaine. tu ne t'en sers pas pour le moment, on l'utilisera le moment venu 2/- Télécharge : - CCleaner http://www.pcastuces.com/logitheque/ccleaner.htm ("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires", en particulier celle qui te propose d'installer la barre Yahoo!Ccleaner. Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout. tu ne t'en sers pas pour le moment, on l'utilisera le moment venu ==>NETTOYAGE 1* Comment aller mode sans échec lettre C http://forum.pcastuces.com/sujet.asp?f=25&s=3902 2* Sauvegarde cette page Internet pour pouvoir la lire lorsque tu seras en mode sans échec Voici comment le faire : Dans Internet Explorer v7 : - Alt pour faire apparaitre la ligne de menu - Fichier / Enregistrer sous / Type : Page Web complète / Enregistrer dans : Bureau ; Nom de fichier : InstructionsChrifleur / cliquer sur Enregistrer Après redémarrage en mode sans échec, double cliquer sur l'icône du fichier InstructionsChrifleur(.htm) située sur le Bureau et tout revient à l'écran dans IE, avec les icônes, la mise en gras, les couleurs, les liens = tout ! Dans FireFox, c'est la même chose avec le [Alt] en moins ! Le fichier InstructionsChrifleur.htm et le dossier InstructionsChrifleur-fichier sont créés sur le Bureau. démarre en mode sans échec 1/ recherche dans ajout suppression de programmes et désinstalle si présents search for Save! SaveNow WhenUShop New.Net 2/ Assure toi d'avoir accès aux dossiers/fichiers cachés : Ouvre un dossier, n'importe lequel. Va dans : Outils/Options des dossiers/Affichage et - sélectionne "Afficher les dossiers et fichiers cachés", - décoche "Masquer les extensions des fichiers dont le type est connu". - décoche "Masquer les fichiers protégés du système d'exploitation (recommandé)" - "Appliquer" et "ok" 3/ recherche et supprime le fichier en gras si présent C:\Program Files\Save C:\PROGRAM Files\NewDOTNet\ C:\PROGRAM Files\uninstallX_XX.exe où X est un chiffre entre 1 et 9 C:\Windows\NDNuninstallX_XX.exe où X est un chiffre entre 1 et 9 Recache tes fichiers dossiers cachés afin de ne pas risquer d'erreurs de suppression à l'avenir Outils/Options des dossiers/Affichage et - déselectionne "Afficher les dossiers et fichiers cachés", - coche "Masquer les extensions des fichiers dont le type est connu". -coche 'Masquer les fichiers protégés du système d'exploitation (recommandé)' - "Appliquer" et "ok" 4/ Lance Ccleaner "nettoyeur" et supprime tout ce qu'il trouve Lance CCleaner "erreur" et supprime tout ce qu'il trouve Ferme le 5/ Lance AVG Anti-Spyware Clique sur Analyse complète du système. A la fin du scan, choisis " Appliquer toutes les actions " OK Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans l'onglet Rapports d'AVG Anti-Spyware. Ferme AVG 6/ lance Hijack pour un scan et coche les lignes suivantes si encore présentes R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe" ferme toutes tes fenêtres sauf hijackthis et clique sur fix checked redémarre en mode normal et poste le rapport AVG obtenu ainsi qu'un rapport HijackThis et dis moi comment se comporte le PC
  3. Bonjour et bienvenue sur notre forum, Nous te remercions de la confiance que tu nous accordes. Pour bien commencer la désinfection, il serait bon que tu suives la procédure de prénettoyage que tu trouveras ici, et que tu postes les rapports obtenus. http://forum.zebulon.fr/index.php?showtopic=83986
  4. As tu effectué le prénettoyage? où sont les rapports? Antivir puis HijackThis, stp edit il serait en effet souhaitable d'avoir un rapport HijackThis avec ton antivirus installé!
  5. pour l'antivirus, c'est très bien sur Zebulon, nous demandons à l'utilisateur de télécharger Antivir et de scanner en mode sans échec avec, cela fait partie de la procédure de pré nettoyage. nb: le choix d'Antivir comme antivirus a utiliser dans le cadre de cette procédure, a reposé sur les critères suivants : --- failles de votre antivirus qui a laissé passer des malwares --- Antivir peut-être installé et désinstallé facilement --- Antivir est reconnu pour son efficacité en mode sans échec --- le tutorial de tesgaz permet de le paramétrer sans problème tu pourras le supprimer après le scan en suivant les consignes de megataupe certaines lignes de ton rapport hijack permettent de voir l'infection, ce que tu me dis aussi...
  6. Bonjour et bienvenue sur notre forum, Nous te remercions de la confiance que tu nous accordes. Tu es infecté, mais pour bien commencer la désinfection, il serait bon que tu suives la procédure de prénettoyage que tu trouveras ici, et que tu postes les rapports obtenus. http://forum.zebulon.fr/index.php?showtopic=83986
  7. Bonjour et bienvenue sur notre forum, Nous te remercions de la confiance que tu nous accordes. Tu es infecté, mais pour bien commencer la désinfection, il serait bon que tu suives la procédure de prénettoyage que tu trouveras ici, et que tu postes les rapports obtenus. http://forum.zebulon.fr/index.php?showtopic=83986
  8. Bonjour et bienvenue sur notre forum, Nous te remercions de la confiance que tu nous accordes. Tu es infecté, mais pour bien commencer la désinfection, il serait bon que tu suives la procédure de prénettoyage que tu trouveras ici, et que tu postes les rapports obtenus. http://forum.zebulon.fr/index.php?showtopic=83986 Dans un premier temps, je voudrais te faire part de quelques petites remarques... Un pare-feu protège contre les entrées et les sorties nuisibles sur un PC. En possèdes-tu un? Lequel, s'il te plait? celui de XP? Vérifie qu'il est bien activé dans le centre de sécurité (démarrer/panneau de configuration/centre de sécurité). On verra ensemble en fin de désinfection, à installer un pare feu digne de ce nom! Maintenant, j'aimerais que tu me décrives quels sont tes dysfonctionnements ainsi que les nuisances occasionnées. (pubs, logiciels soi disant de protection etc.)
  9. Bonjour et bienvenue sur notre forum, Nous te remercions de la confiance que tu nous accordes. Tu es infecté, mais pour bien commencer la désinfection, il serait bon que tu suives la procédure de prénettoyage que tu trouveras ici, et que tu postes les rapports obtenus. http://forum.zebulon.fr/index.php?showtopic=83986 tu feras aussi ceci Télécharge VundoFix.exe (par Atribune) sur ton Bureau http://www.atribune.org/ccount/click.php?id=4 clique double sur VundoFix.exe afin de le lancer clique sur le bouton Scan for Vundo Lorsque le scan est terminé, clique sur le bouton Remove Vundo Une invite te demandera si tu veux supprimer les fichiers, clique YES Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "cliquesur le bouton Scan for Vundo". Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse
  10. bonjour et bienvenue sur Zebulon merci d'avoir choisi notre forum où en es tu de ton problème? il serait bon que tu suives la procédure de prénettoyage que tu trouveras ici, et que tu postes les rapports obtenus. http://forum.zebulon.fr/index.php?showtopic=83986
  11. bonjour et bienvenue sur Zebulon merci d'avoir choisi notre forum où en es tu de ton problème? as tu enfin installé ton antivirus?
  12. bonjour, redemarre en mode sans echec Double clique sur navilog1.bat Laisses-toi guider. Au menu principal, choisis 2 et valides. Indique le mode de nettoyage "automatique" Laisses toi guider et réponds aux questions éventuelles Ton bureau va disparaître, c'est normal. Patientes jusqu'au message : *** Nettoyage Termine le ..... *** Appuies sur une touche comme demandé, le bloc note va s'ouvrir. Sauvegardes le rapport de manière à le retrouver Refermes le bloc note. Ton bureau va réapparaître Redémarres normalement et copies-colles l'intégralité dans une réponse. Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt) PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter" Tapes explorer et valides. Cela te fera apparaître ton bureau Refais un log Hitjakthis
×
×
  • Créer...