Aller au contenu

no.ppp

Junior-Sécu*
  • Compteur de contenus

    560
  • Inscription

  • Dernière visite

Tout ce qui a été posté par no.ppp

  1. Re, Comme tu peux le voir, le rootkit fait de la résistance Télécharge TDSS Remover sur ton Bureau Décompresse le fichier tdss_remover_latest.rar Désactive la protection résidente de ton antivirus. Clique sur remover.exe Le scan va se lancer. Une fois terminé, dans le dossier tu vas trouver un fichier last_scan.log Copie-colle son contenu dans ta réponse. Note : Si ce message apparaît, clique sur YES, redémarre et relance remover.exe Supprime ComboFix.exe Retélécharge-le sur ton Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe Relance-le comme décrit précédemment.
  2. Salut, Comment va ta machine ? Nous allons rechercher les restes à l'aide d'un scan en ligne : *Clique avec le bouton droit de ta souris sur ce lien et ouvre-le dans une nouvelle fenêtre : ESET OnlineScan ~ Cette manipulation doit se faire avec Internet Explorer ! Clique ensuite sur ce bouton pour lancer l'analyse : Choisis YES pour accepter les termes de la license. Clique alors sur le bouton => Clique dans la barre jaune qui risque d'apparaître et autorise le programme (il est évidemment sans risque) Coche la case "Scan Archives" Appuie alors sur "Start" => L'outil se met à jour, installe les nouvelles bases de données et commencer l'analyse, cela va prendre beaucoup de temps; sois patient ! Lorsqu'il a terminé, clique sur le bouton "List of found threats" Clique alors "Export to text file..." et enregistre le fichier sur ton bureau. Poste son contenu dans ta prochaine réponse.
  3. Salut, OK, aucun souci !
  4. Re, Tu connais : C:\Documents and Settings\Administrateur\Mes documents\gghuçhuàjiokolplppp.doc ? Désinstalle si tu trouves : Soft2Pc Eorezo Jhoos Toolbar Sauvegarde ta Base de Registre : Sauvegarde de la base de registre Relance OTL.exe. Copie-colle le code suivant dans la fenêtre Personnalisation Clique ensuite sur Correction et patiente pendant que l'outil travaille. Copie-colle le contenu du rapport qui s'ouvre (C\_OTL\MovedFiles) dans ta prochaine réponse. Relance MBAM, mets-le à jour et lance un scan complet et copie-colle le rapport.
  5. Salut, Je suis no.ppp et je vais t'aider dans la résolution de ton problème. Avant de commencer, quelques "règles" s'imposent : Tu ne dois suivre les procédures que d'un seul membre. Des procédures différentes pourraient endommager ta machine. Si tu te fais aider ailleurs, préviens-moi ! Même si tu constates une nette amélioration, attends que je te dise que tout est fini. Tout au long de mes messages, tu verras "" qui indique le début de chaque nouvelle procédure à exécuter. Exécute-les toutes dans l'ordre indiqué sans en oublier. N'utilise pas d'autres outils que ceux que je t'indique : d'une part car cela peut s'avérer dangereux et d'autre part pour que je sache où nous en sommes des éléments supprimés. Tu peux, si tu le souhaites, imprimer les démarches à effectuer au cas où tu n'aurais pas accès au net. N'hésite pas à poser des questions si certains éléments te paraissent obscurs. ------------------------------------------------------------------------ ------------------------------------------------------------------------ Poste le rapport MBAM please Télécharge OTL sur ton Bureau Double-clique sur OTL.exe pour le lancer. Coche la case Tous les utilisateurs Fais de même avec Recherche Lop et Recherche Purity. Clique ensuite sur Analyse puis patiente pendant qu'il scanne le registre et les fichiers. Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL. Copie-colle les dans ta prochaine réponse.
  6. Salut, Bon, il est toujours là. Il faudrait désactiver Windows Defender momentanément, c'est lui qui pourrait foutre le bordel (merci Gof) Désactive Windows Defender : http://windows.microsoft.com/fr-FR/windows-vista/Turn-Windows-Defender-on-or-off Relance OTL.exe. Copie-colle le code suivant dans la fenêtre Personnalisation Clique ensuite sur Correction et patiente pendant que l'outil travaille. Copie-colle le contenu du rapport qui s'ouvre (C\_OTL\MovedFiles) dans ta prochaine réponse. Dis-moi si Antivir couine toujours. Si oui, on passera à des outils bien plus puissants.
  7. Salut, Pas de product key sur le laptop ? En dessous ? Regarde ici : http://www.microsoft.com/downloads/details.aspx?FamilyId=5549C98D-421A-4F77-97F3-4E82A4D6471B&displaylang=fr
  8. Salut, Tu as encore Norton d'installé ? Sauvegarde ta Base de Registre : Sauvegarde de la base de registre Relance OTL.exe. Copie-colle le code suivant dans la fenêtre Personnalisation Clique ensuite sur Correction et patiente pendant que l'outil travaille. Copie-colle le contenu du rapport qui s'ouvre (C\_OTL\MovedFiles) dans ta prochaine réponse. Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.
  9. Salut, Je suis no.ppp et je vais t'aider dans la résolution de ton problème. Avant de commencer, quelques "règles" s'imposent : Tu ne dois suivre les procédures que d'un seul membre. Des procédures différentes pourraient endommager ta machine. Si tu te fais aider ailleurs, préviens-moi ! Même si tu constates une nette amélioration, attends que je te dise que tout est fini. Tout au long de mes messages, tu verras "" qui indique le début de chaque nouvelle procédure à exécuter. Exécute-les toutes dans l'ordre indiqué sans en oublier. N'utilise pas d'autres outils que ceux que je t'indique : d'une part car cela peut s'avérer dangereux et d'autre part pour que je sache où nous en sommes des éléments supprimés. Tu peux, si tu le souhaites, imprimer les démarches à effectuer au cas où tu n'aurais pas accès au net. N'hésite pas à poser des questions si certains éléments te paraissent obscurs. ------------------------------------------------------------------------ ------------------------------------------------------------------------ Afin d'avoir une analyse plus approfondie, fais ceci Télécharge OTL sur ton Bureau Double-clique sur OTL.exe pour le lancer. Coche la case Tous les utilisateurs Fais de même avec Recherche Lop et Recherche Purity. Clique ensuite sur Analyse puis patiente pendant qu'il scanne le registre et les fichiers. Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL. Copie-colle les dans ta prochaine réponse.
  10. Salut, Ça semble propre. Comment va la machine ? Nous allons rechercher les restes à l'aide d'un scan en ligne : *Clique avec le bouton droit de ta souris sur ce lien et ouvre-le dans une nouvelle fenêtre : ESET OnlineScan ~ Cette manipulation doit se faire avec Internet Explorer ! Clique ensuite sur ce bouton pour lancer l'analyse : Choisis YES pour accepter les termes de la license. Clique alors sur le bouton => Clique dans la barre jaune qui risque d'apparaître et autorise le programme (il est évidemment sans risque) Coche la case "Scan Archives" Appuie alors sur "Start" => L'outil se met à jour, installe les nouvelles bases de données et commencer l'analyse, cela va prendre beaucoup de temps; sois patient ! Lorsqu'il a terminé, clique sur le bouton "List of found threats" Clique alors "Export to text file..." et enregistre le fichier sur ton bureau. Poste son contenu dans ta prochaine réponse.
  11. Salut, AntiVir couine toujours ? *Clique avec le bouton droit de ta souris sur ce lien et ouvre-le dans une nouvelle fenêtre : ESET OnlineScan ~ Cette manipulation doit se faire avec Internet Explorer ! Clique ensuite sur ce bouton pour lancer l'analyse : Choisis YES pour accepter les termes de la license. Clique alors sur le bouton => Clique dans la barre jaune qui risque d'apparaître et autorise le programme (il est évidemment sans risque) Coche la case "Scan Archives" Appuie alors sur "Start" => L'outil se met à jour, installe les nouvelles bases de données et commencer l'analyse, cela va prendre beaucoup de temps; sois patient ! Lorsqu'il a terminé, clique sur le bouton "List of found threats" Clique alors "Export to text file..." et enregistre le fichier sur ton bureau. Poste son contenu dans ta prochaine réponse. Edition : Antivir couine sur quel fichier ?
  12. Salut, Le PC va mieux ? Ouvre Internet Explorer > Outils > Options Internet > Connexions > Paramètres LAN et décoche "utiliser un proxy..." puis redémarre normalement. Relance OTL.exe. Copie-colle le code suivant dans la fenêtre Personnalisation Clique ensuite sur Correction et patiente pendant que l'outil travaille. Copie-colle le contenu du rapport qui s'ouvre (C\_OTL\MovedFiles) dans ta prochaine réponse.
  13. Salut, Télécharge OTL sur ton Bureau Double-clique sur OTL.exe pour le lancer. Coche la case Tous les utilisateurs Fais de même avec Recherche Lop et Recherche Purity. Clique ensuite sur Analyse puis patiente pendant qu'il scanne le registre et les fichiers. Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL. Copie-colle les dans ta prochaine réponse.
  14. Salut, Effectivement, je t'ai fait supprimé ces ADS : D'où ton impossibilité de le démarrer. J'allais te proposer de revenir au point de restauration créé par OTL mais ta restauration est désactivé. Peux-tu réinstaller Rkfree ? Sinon, bonne nouvelle pour svchost Télécharge Malwarebytes' Anti-Malware (MBAM) Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen rapide" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.
  15. Salut, Il manque le rapport d'UsbFix - Suppression
  16. Salut, Quand on te demande de valider, tape ton product key Windows : *****-*****-27HYQ-XTKW2-WQD8Q où * représente chiffres et lettres.
  17. Salut, Réponse demain dans l'après midi, pas de temps ce soir pour bien analyser.
  18. Salut, Si tu es sous Vista/7 : Désactive provisoirement l'UAC Relance USBFix.exe. (Sous Vista, clique-droit sur USBFix.exe et choisis Exécuter en tant qu'administrateur.) Clique sur Suppression et laisse travailler l'outil. Une fenêtre te demandera de bancher tous les périphériques externes(clés USB, lecteurs MP3, disques durs externes, etc ...). Branche le matériel puis clique sur OK pour poursuivre. Le bureau va disparaitre et ne sera plus accessible tout le temps du scan, c'est normal. Patiente le temps du nettoyage sans l'interrompre. A la fin, un rapport va être généré (C:\USBFix.txt). Copie-colle l'intégralité de son contenu dans ta prochaine réponse. Télécharge OTL sur ton Bureau Double-clique sur OTL.exe pour le lancer. Coche la case Tous les utilisateurs Fais de même avec Recherche Lop et Recherche Purity. Clique ensuite sur Analyse puis patiente pendant qu'il scanne le registre et les fichiers. Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL. Copie-colle les dans ta prochaine réponse.
  19. Re, Tu peux y aller sans problèmes !
  20. Salut, Désinstalle Spybot, complètement obsolète face aux nouveaux niarks.. Effectivement, y'a le fichier se repointe à chaque fois. Sous Vista/7 : Désactive provisoirement l'UAC Cet outil n'est pas à utiliser personnellement, une utilisation hasardeuse de ce dernier pourrait entraîner de graves dysfonctionnements de ta machine ! Télécharge ComboFix sur ton Bureau (et pas ailleurs) Prends connaissance de ce tutoriel : Tutoriel ComboFix Bleeping Computer Désactive ton antivirus Ferme toutes les fenêtres Double-clique sur ComboFix.exe (Pour Vista/7, clique-droit > Exécuter en tant qu'administrateur) Clique sur "Oui/YES" pour accepter la limitation de garantie ! --> Si ComboFix te demande d'installer la console de récupération, accepte (YES, puis OUI), c'est TRÈS IMPORTANT ! Lance le scan (ne clique pas sur la fenêtre qui s'ouvre). A la fin du scan (cela peut prendre du temps), un rapport sera créé. Copie-colle ce rapport dans ton prochain message (C:\Combofix.txt)
  21. Salut, Tu peux supprimer a-squared, réputé pour balancer de faux positifs et plus vraiment efficace face aux nouvelles variantes. HéHé, azureus, emule .. tout ce qu'il faut pour être victime d'infection en tout genre Sauvegarde ta Base de Registre : Sauvegarde de la base de registre Relance OTL.exe. Copie-colle le code suivant dans la fenêtre Personnalisation Clique ensuite sur Correction et patiente pendant que l'outil travaille. Copie-colle le contenu du rapport qui s'ouvre (C\_OTL\MovedFiles) dans ta prochaine réponse.
  22. Salut, Fais ceci uniquement si tu ne te fais pas aider ailleurs, sinon préviens-moi et continue où tu as commencé. Deux procédures différentes peuvent entrer en conflit et c'est pas cool Télécharge OTL sur ton Bureau Double-clique sur OTL.exe pour le lancer. Coche la case Tous les utilisateurs Fais de même avec Recherche Lop et Recherche Purity. Clique ensuite sur Analyse puis patiente pendant qu'il scanne le registre et les fichiers. Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL. Copie-colle les dans ta prochaine réponse.
  23. Re, Rends-toi dans le gestionnaire de périphérique et regarde si tu as un triangle jaune quelque part. Si oui, réinstalle le pilote et redémarre. Télécharge HijackThis sur ton Bureau Dans la fenêtre d'HijackThis, clique sur le bouton à droite Config Clique sur le bouton Misc Tools Button Clique sur le bouton ADS Spy Dans la nouvelle fenêtre, clique sur le bouton Scan Si des fichiers ADS sont trouvés, ces derniers seront affichés dans la liste Pour supprimer un fichier, coche le ou les fichiers puis clique sur le bouton Remove selected Relance OTL et copie-colle le rapport. Où en es-tu des problèmes initiaux ?
  24. Re, Tu as lu le 2e lien ? (Support Microsoft)
  25. Salut, Regarde dans ma signature pour ton PC qui rame. Vois ici : Error message when you use Windows Vista: "An unauthorized change was made to your license"
×
×
  • Créer...