-
Compteur de contenus
799 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par jacmanou
-
S V P RAPPORT HIJACK
jacmanou a répondu à un(e) sujet de Chanel dans Analyses et éradication malwares
J'ai mis à jour les liens, réessaie. Sinon il peut être nécessaire d'accepter l'installation d'un ActiveX pour le site concerné. Pour cela, Panneau de Configuration, Option Internet, Security, et place le niveau de sécurité en "par défaut", ça devrait le faire. @ toute -
Un antivirus free d'avenir ???
jacmanou a répondu à un(e) sujet de cafeolix dans Sécurisation, prévention
L'avenir nous le dira... Douds va bien s'amuser Merci pour l'info en tout cas. Attention à ceux qui vont nous lire ici, cet antivirus n'est absolument pas à recommander pour le moment (version beta... alpha). -
Comodo c'est la mer*e a désinstaller :D
jacmanou a répondu à un(e) sujet de Gordon62 dans Sécurisation, prévention
J'entendais par intrusif qui laisse de nombreuses clés dans le registre, des dossiers ou fichiers à plusieurs emplacements... des services non supprimés... Ce n'était en aucun cas une critique du logiciel Comodo (que je connais peu d'ailleurs), mais plutôt une recommandation générale (un cas que j'ai rencontré était pour TuneUp Utilities, pour le désinstaller, bon courage !). Pour Comodo, j'ai simplement préconisé l'emploi de ce logiciel de désinstallation efficace et gratuit, en me basant sur ce qui précédait. Désolé si j'ai manqué de clarté dans mes propos, rectification apportée -
S V P RAPPORT HIJACK
jacmanou a répondu à un(e) sujet de Chanel dans Analyses et éradication malwares
Hello, Le rapport HijackThis ne montre pas grand chose de clair. Cocher et fixer ces lignes : O2 - BHO: (no name) - {5CA3D70E-1895-11CF-8E15-001234567890} - (no file) O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing) O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file) O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) Faire un scan en ligne avec l'un ou l'autre de ces logiciels (au choix) : 1) Faire un scan en ligne Kaspersky [sous Vista,il faut désactiver l'UAC] et cliquer droit sur Internet Explorer / Exécuter en tant qu'administrateur et coller l'URL de Kaspersky http://webscanner.kaspersky.fr/ Vider la corbeille. * Cliquer sur Accept * Une barre jaune va demander d'accepter l'installation de Kavwebscan_Unicode.cab, installer l'Active X. * cliquer une nouvelle fois sur "Accept" * Les bases de mises à jour vont s'installer, patienter un moment * Cliquer sur Next. * Cliquer sur My Computer, le scan se met en route; attendre la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, cliquer sur Save report as... Choisirr bureau et nommer le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisir "fichiers texte" enregistrer le rapport. Copier/coller l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Coller ce rapport dans la réponse sur le forum. Aide en cas de problème : Cybersécurité http://cybersecurite.xooit.com/t100-Scan-e...spersky.htm#768 2) Scan Panda http://www.pandasecurity.com/homeusers/solutions/activescan/ 3) ou, autre choix, Nod32 Sous Vista Cliquer sur le lien suivant > ESET Online Scanner Link http://www.eset.com/onlinescan/ * Cocher la case YES, I accept the Terms Of Use * Cliquer sur le bouton Start * Cliquer ensuite sur le bouton Install * Clique sur Start * Le scanner va se mettre à jour. * Ne pas cocher la case Remove found threats * Clique sur le bouton Scan * Le scan va se lancer: * Lorsque le scan s'achève, cliquer sur le menu Details * Copier/coller le contenu du rapport généré : il se trouve ici > C:\Program Files\EsetOnlineScanner et se nomme log.txt Poster le rapport de l'analyse effectuée. -
S V P RAPPORT HIJACK
jacmanou a répondu à un(e) sujet de Chanel dans Analyses et éradication malwares
Bonsoir, Quels sont les problèmes rencontrés ? Un petit descriptif serait le bien venu. De plus il manque la première ligne de ton rapport HijackThis, attention à bien le mettre en entier. Re poster le rapport en entier. Pour la prochaine fois, choisissez un titre plus explicite (tous les sujets sur ce sous forum sont des rapports HijackThis) -
Pouvez vous analyser mon rapport svp
jacmanou a répondu à un(e) sujet de jejedu83 dans Analyses et éradication malwares
Hello, Puis poster un nouveau rapport HijackThis. Le p2p est ton ennemi. Un peu de lecture : http://forum.zebulon.fr/prevention-le-p2p-...ces-t85544.html http://forum.malekal.com/ftopic893.php @+ -
Comodo c'est la mer*e a désinstaller :D
jacmanou a répondu à un(e) sujet de Gordon62 dans Sécurisation, prévention
L'idéal pour désinstaller des logiciels intrusifs dans le système est un logiciel comme Revo Uninstaller, gratuit en plus, et téléchargeable sur Zeb. -
Infecté par: virtool.131 et un Trojan Generic
jacmanou a répondu à un(e) sujet de Dewey dans Analyses et éradication malwares
Télécharger Malwarebytes' Anti-Malware (MBAM) Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes. Double-cliquer sur l'icône Download_mbam-setup.exe sur le bureau pour démarrer l'installation. Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apportez aucune modification aux réglages par défaut et, en fin d'installation, vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées. MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme il se met automatiquement à jour en fin d'installation, cliquer sur OK pour fermer la boîte de dialogue. Redémarrer l'ordinateur en mode sans échec (F8 au début du démarrage de l'ordinateur), puis lancer MBAM. [sous Vista, fermer le programme, et le relancer en faisant clic droit -> Exécuter en tant qu'administrateur] La fenêtre principale de MBAM s'affiche : Dans l'onglet analyse, vérifier que "Exécuter une analyse approfondie" est coché et cliquer sur le bouton Rechercher pour démarrer l'analyse. L'analyse prendra un certain temps, soyez patient ! Un message s'affichera, en indiquant la fin . Cliquer sur OK pour continuer. Si des malwares ont été détectés, leur liste s'affiche. En cliquant sur Suppression, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Fermer le bloc-note. Fermer MBAM en cliquant sur Quitter. Redémarrer l'ordinateur en mode normal et poster le rapport. Joindre ensuite un nouveau rapport HijackThis. -
Infecté par: virtool.131 et un Trojan Generic
jacmanou a répondu à un(e) sujet de Dewey dans Analyses et éradication malwares
Bonjour, Pas 2 sujets identiques sur 2 forums différents http://assiste.forum.free.fr/viewtopic.php...492b48c82485610 Choisis sur lequel tu vas rester et place l'autre en résolu. Quel que soit celui que tu choisirras, un helpeur te prendra en charge et te guidera. Pas la peine d'en mobiliser 2, en parallèle. @+ EDIT : au temps pour moi, ils t'ont dirigé vers nous Place donc le post sur Assiste en résolu. -
handle specifié non valide isass.exe
jacmanou a répondu à un(e) sujet de gini_34 dans Analyses et éradication malwares
Hello, Etonnant pas d'infection montrée sur ce rapport. Fixe ces lignes : O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE => Realtek®Pilotes AC97 O4 - Global Startup: hpoddt01.exe.lnk = ? et celles-ci pour démarrer mieux le système, les programmes restant "lançables" manuellement : O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" => Adobe®Acrobat Reader O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE => Microsoft®Office O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe => Apple Computer®Bonjour for Windows -
Le topic des nouveaux inscrits
jacmanou a répondu à un(e) sujet de lol.2.dol dans J'ai rien à dire mais j'le dis quand même
Hello ! Bienvenue à toi !! Le soleil breton, hein ? Quel est l'inverse d'un pléonasme ? Bonne journée -
Excellent. Supprimer ce fichier si encore présent : c:\documents and settings\a\local settings\application data\reaazan.exe. Préalablement afficher les fichiers cachés : http://pagesperso-orange.fr/astwinds/astuc...ers_caches.html. De la même façon, masquer les fichiers cachés. Désactiver CTFMON, comme indiqué ici : http://cf.geocities.com/wilouwilou/ctfmon.htm. Puis cocher ces lignes dans HijackThis, et cliquer sur FixChecked : O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) => Microsoft MSN/WLM O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" => nVidia®ForceWare O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') => Microsoft®Windows NT O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft®Windows NT O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') => Microsoft®Windows NT O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} - => Trend Micro Puis poster un nouveau rapport HijackThis.
-
Un petit bonjour, la prochaine fois ? Relance une analyse complète avec MalwareBytes en mode sans échec. Et cette fois, supprimes ce qu'il trouve Puis poste un rapport HijackThis : http://forum.zebulon.fr/procedure-de-deman...tt-t138211.html
-
Il n'y a pas seulement de ralentissement à cause de l'UAC, on dirait, si le logon est plus long... 2 pistes à explorer, dans l'ordre : - Infection ? - Optimisation, notamment des services.
-
J'ai eu un problème de ce genre. Ca te le fait surtout en ouverture de session, pendant quelques minutes ? Pour corriger ça, une optimisation des services sera certainement efficace. Je te donnerai un lien pour ça après la désinfection, car il y a aussi un virus dans ton système. Mais avant : - Relance SmitfraudFix (en tant qu'admin) en lançant l'option 2, et poste le rapport. - Télécharge HpHost, installe le. Ne modifie rien aux options par défaut. Redémarre, puis tu peux désinstaller HpHost. Poste un nouveau HijackThis après ces différentes manipulations.
-
Recommence l'opération en utilisant l'option 2. Poste moi le rapport, et un nouveau rapport HijackThis. Et bonne nuit !
-
Ne t'inquiète pas, on va y arriver. Tu as une infection Smitfraud, je voulais juste faire un premier nettoyage par Le logiciel précédent, qui n'a rien trouvé. L'infection est venue par un faux logiciel, PrivacyDanger ou PestTrap, qui peuvent s'installer aussi à ton insu. Désinstalle Privacy Danger, si ce n'est pas encore fait. Téléchargez SmitFraudFix et dézippez-le sur le bureau. L'exécuter en tant qu'administrateur. Choisir l'option 1 pour le moment, et poster le rapport.
-
Fausse manip ? Je suis toujours en attente du rapport...
-
C'est pas tant le fait d'être illégal, mais plutôt d'être dangereux... pour la sécurité de ta machine. Peut-être une infection en vue, vous en pensez quoi ?
-
Hello, J'accepte bien entendu tes excuses, je sais qu'on peut être très stressé quand la machine fait des siennes. Je voulais juste te signaler que en venant comme ça, personne ne t'aiderait. A ta disposition pour t'aider, corrige auparavant les quelques points que j'ai soulevé dans mon post précédent et suis la procédure de prénettoyage.
-
Hello, - Pour commencer, désactiver l'UAC de Vista : http://forum.malekal.com/viewtopic.php?f=59&t=6517 Tu pourras la réactiver à la fin de la désinfection. - Télécharger Malwarebytes' Anti-Malware (MBAM) Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes. Clic droit sur l'icône Download_mbam-setup.exe sur le bureau pour démarrer l'installation en tant qu'administrateur. Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apportez aucune modification aux réglages par défaut et, en fin d'installation, vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées. MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme il se met automatiquement à jour en fin d'installation, cliquer sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche : Dans l'onglet analyse, vérifier que "Exécuter une analyse approfondie" est coché et cliquer sur le bouton Rechercher pour démarrer l'analyse. L'analyse prendra un certain temps, soyez patient ! Un message s'affichera, en indiquant la fin . Cliquer sur OK pour continuer. Si des malwares ont été détectés, leur liste s'affiche. En cliquant sur Suppression, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Fermer le bloc-note. Fermer MBAM en cliquant sur Quitter. Poster le rapport . - Poster un nouveau rapport HijackThis : bien penser à exécuter le programme en tant qu'administrateur.
-
Hello Matteo, Peux-tu t'expliquer ? Tu as essayé de passer en mode silencieux ? Si oui, pourquoi n'es-tu pas convaincu ? Merci d'avance de tes explications
-
Re, Les fenêtres sont revenues ? Si oui, pourquoi ne pas avoir poursuivi le post dans lequel nous avons commencé la désinfection ? Cordialement,
-
Hello, On n'ouvre pas 2 sujets différents pour le même problème. http://forum.zebulon.fr/pc-qui-rame-t143840.html Avis au modérateur
-
??? Edit: j'ai compris après... ce sont les fonctions désactivées après 30 jours, c'est ça ?