-
Compteur de contenus
260 -
Inscription
-
Dernière visite
Réputation sur la communauté
0 NeutralÀ propos de Diamondz
-
Rang
Mega Power Member
- Date de naissance 23/08/1991
Contact Methods
-
MSN
Hé hé non !
-
ICQ
0
Profile Information
-
Sexe
Male
-
Localisation
Paris (pas loin)
-
Intérêts
Informatique, Cinéma
Autres informations
-
Mes langues
Français et Anglais/Allemand
Visiteurs récents du profil
-
Win32.TrojanDownloader.zlob et .small
Diamondz a répondu à un sujet de tepoztlan dans Analyses et éradication malwares
Re, désolé de t'avoir fait attendre. Ce sera bientôt fini . Vérifie que combofix.exe se trouve bien sur ton bureau Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes : Enregistre ce fichier sous le nom CFScript -Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture -Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. -Patiente le temps du scan.Le bureau va disparaître à plusieu -
Win32.TrojanDownloader.zlob et .small
Diamondz a répondu à un sujet de tepoztlan dans Analyses et éradication malwares
Re, -Télécharge VundoFix sur ton bureau. -Double-clique sur VundoFix.exe et clique sur "scan for vundo". -A la fin du scan, si Vundo est trouvé (il te le dira), clique sur "remove vundo". S'il te demande si tu veux supprimer les fichiers, clique sur oui. -A la fin de la suppression, il va te faire redémarrer, fais-le. -Un rapport est à poster dans ta prochaine, réponse, il se trouve ici : %systemdrive%\vundofix.txt . Précision : %systemdrive% correspond à ton disque dur par défaut, celui où est installé Windows, généralement sa lettre est C:, mais celle-ci peut varier, d'où l'intérêt -
Win32.TrojanDownloader.zlob et .small
Diamondz a répondu à un sujet de tepoztlan dans Analyses et éradication malwares
Bonjour, poste ton rapport Hijackthis. -
aider moi à supprimer le cheval de troie sur mon pc svp!!!
Diamondz a répondu à un sujet de zoorg dans Analyses et éradication malwares
Bonsoir, -Télécharge MSNFix de !aur3n7 sur ton bureau -Décompresse-le (clic droit >> Extraire ici) et double-clique sur le fichier MSNFix.bat. - Exécute l'option R. - Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage Note : Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal -Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt, poste-le da -
Non tu n'es plus infecté en effet : d'ailleurs ton PC est très propre, peu de composants au démarrage, pas de toolbar, bref il doit seulement manquer de puissance pour Photoshop parce que sinon il n'y pas de grande raison qu'il rame . Pour finir nous allons entre autres supprimer les restes de l'infection dans les points de restauration, nettoyer divers endroits de ton PC et supprimer les outils que je t'ai fait utiliser : -Télécharge et installe CCleaner, si ce n'est pas déjà fait : http://www.malekal.com/tutorial_CCleaner.html A l'installation, n'oublie pas de décocher "ajouter la
-
besoin d'aide pc trés infecté
Diamondz a répondu à un sujet de sefyu dans Analyses et éradication malwares
Attends attends tu es encore infecté, j'espère que tu as gardé ce que je t'ai fait télécharger jusque là... Je regarderai un nouveau rapport après l'étape qui suit (parce que je ne t'avais pas demandé d'en reposter un, et que du coup il contient encore les infections qu'on n'a pas fini d'enlever ) L’antivirus doit être désactivé -Double-clique sur l’icône Navilog1. -Arrivé au menu, choisis l’option 2 et laisse-toi guider. -A la fin, tu vas être informé que ton PC va redémarrer, ferme tes fenêtres et enregistre tes documents personnels ouverts. NB : s’il ne redémarre pas, -
besoin d'aide pc trés infecté
Diamondz a répondu à un sujet de sefyu dans Analyses et éradication malwares
Bonjour, Tu t'es fait avoir par un ver MSN utilisant le social engineering pour duper les utilisateurs MSN. N'ouvre pas de zip de photos, webcam etc... sur MSN, pour plus d'informations sur les infections MSN, voir ce lien : http://forum.malekal.com/viewtopic.php?f=45&t=5161 -Télécharge MSNFix de !sur ton bureau -Décompresse-le (clic droit >> Extraire ici) et double-clique sur le fichier MSNFix.bat. - Exécute l'option R. - Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage Note : Si une erreur de suppression -
Salut ! Comment se porte ton PC ? Peux-tu poster un nouveau rapport Hijackthis s'il-te-plaît ? Merci ! Normalement il devrait aller mieux mais j'attends ta confirmation
-
Bonsoir, Tu t'es fait avoir par un ver MSN utilisant le social engineering pour duper les utilisateurs MSN. N'ouvre pas de zip de photos, webcam etc... sur MSN, pour plus d'informations sur les infections MSN, voir ce lien : http://forum.malekal.com/viewtopic.php?f=45&t=5161 D'autre part, tu as deux antivirus installés : Avast! et Antivir, d�sinstalle Avast!, ne garde qu'Antivir. Voir ce lien pour plus d'informations :Phénomène de surmultiplication des protections -Relance Hijackthis -Clique sur "do a system scan only" -Coche ces lignes : -Et clique sur "Fix Checked" P
-
Analyse rapports Hijackthis
Diamondz a répondu à un sujet de matmelon dans Analyses et éradication malwares
Bonsoir, -Relance Hijackthis -Clique sur « do a system scan only » -Coche ces lignes : O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll (file missing) O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll (file missing) O23 - Service: wlg - Unknown owner - C:\WINDOWS\system32\walg.exe -Et clique sur « Fix Checked » PUIS -Télécharge FixWalg d'eric71 -
infection de mon pc par "gomyhit"
Diamondz a répondu à un sujet de karam25 dans Analyses et éradication malwares
Bonsoir, -Télécharge ZebRestore -Décompresse-le (bouton droit, extraire tout) -Clique sur Zeb-Restore.exe (le .exe peut ne pas apparaître) -Coche les lignes suivantes : -Et clique sur Restaurer PUIS -Relance Hijackthis -Clique sur « do a system scan only » -Coche ces lignes : F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\proper.exe R3 - URLSearchHook: (no name) - {6F7D4DB0-60DB-E09A-5C1E-AE500F9FECD9} - sysconf16.dll (file missing) O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.0.22\ShoppingRepor -
infection de mon pc par "gomyhit"
Diamondz a répondu à un sujet de karam25 dans Analyses et éradication malwares
Je peux avoir les rapports du coup ? -
infection de mon pc par "gomyhit"
Diamondz a répondu à un sujet de karam25 dans Analyses et éradication malwares
Bonsoir, Enregistre la manipulation qui suit dans un fichier texte sur ton bureau, tu y feras référence quand tu seras en sans échec -Démarre Windows en mode sans échec : Guide pour redémarrer en mode sans échec -Exécute le Smitfraudfix.exe -Choisis l'option 2 et appuie sur Entrée -Réponds o (Oui) aux deux questions suivantes si elles sont posées -Laisse le travailler, à la fin un rapport s’affichera, il est à poster dans ton prochain message -Redémarre en mode normal PUIS Scanne ce fichier C:\WINDOWS\derc32xz.exe sur http://www.virustotal.com/fr/ Poste le rapport ici. -
http://www.hijackthis.de [résolu]
Diamondz a répondu à un sujet de azer7 dans Analyses et éradication malwares
Disons que son seul intérêt serait de pouvoir rendre la lecture des logs agréables, car il espace. Après, il ne faut pas trop se fier aux analyses qu'il propose des entrées. -
analyse rapport hijackthis
Diamondz a répondu à un sujet de serpent dans Analyses et éradication malwares
Oui c'est bon tu n'es plus infecté en suivant ces dernières manipulations : Maintiens ton ordinateur à jour. Regarde ce sujet pour savoir pourquoi mettre à jour : Les mises à jour sous Windows N'écoute pas ceux qui te disent que ça fait tout planter, un ordinateur pas à jour est beaucoup plus en danger. Tu peux aussi regarder ce lien pour mettre à jour tes applications : http://www.malekal.com/scan_vulnerabilite.php Si tu utilises une fausse version de Windows, sache que sache que Windows cracké = danger Il serait conseillé que tu achètes Windows ou que tu passes à un autre OS... P