-
Compteur de contenus
560 -
Inscription
-
Dernière visite
Tout ce qui a été posté par no.ppp
-
PC fixe tres lent
no.ppp a répondu à un(e) sujet de kingleroideskong dans Analyses et éradication malwares
Re, OK, c'est un laptop ou un PC fixe ? Si c'est un fixe, ta clé wifi est bien activée ? Sur le laptop ici si c'en est un ? J'ai eu une 9box mais pendant un très court moment, je ne me souviens plus très bien comment elle fonctionne celle-là ! Rien de tel qu'un câble RJ45 Edit : C'est un fixe, j'avais oublié le titre -
Bonsoir, Kaspersky Fais un scan en ligne Kaspersky avec Internet Explorer que tu lanceras via un clic droit > Exécuter en tant qu'administrateur. Clique sur Démarrer Online Scanner Clique maintenant sur J'accepte. Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire. Patiente pendant l'installation des Mises à jour. Choisis par la suite l'analyse du Poste de travail Sauvegarde puis colle le rapport généré en fin d'analyse NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", Vas dans Ajout/Suppression de programmes, puis désinstalle "On-Line Scanner". Ensuite, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
-
Trojan virtumonde.generic (2 clés de la base registre)
no.ppp a répondu à un(e) sujet de pitsensas dans Analyses et éradication malwares
Bonsoir, Il manque un bout -
Hello, On a tous fait des bêtises c'est vrai .. Tu as le rapport MalwareBytes' ?
-
[Résolu]double accent circonflexe...
no.ppp a répondu à un(e) sujet de Horneth dans Analyses et éradication malwares
Bonsoir, SDFix n'est pas magique, tout comme ComboFix, Navilog1, Lop S&D etc etc .. ! Lance les outils via un clic droit > Exécuter en tant qu'administrateur Désactive l'UAC (User Account Control) Démarrer > Panneau de Configuration Clique sur Comptes d'utilisateurs Clique à nouveau sur Comptes d'utilisateurs (*En mode d'affichage "Classique" : Panneau de configuration > double-clique sur "Comptes d'utilisateurs") Clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs (au bas) Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur Clique OK pour valider (**Si l'UAC était déjà désactivé, clique "Annuler", quitte le Panneau de configuration et passe à l'étape suivante - pas de redémarrage requis) Tu seras invité à redémarrer l'ordinateur ; clique OK. Ton ordinateur doit maintenant redémarrer. Télécharge Toolbar-S&D (de la Team IDN) sur ton Bureau. Double-clique sur le fichier téléchargé pour lancer l'installation Désactive toutes tes protections résidentes ! Lance maintenant Toolbar-S&D. Choisis F pour Français, et valide par Entrée Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche. Poste le rapport généré. (C:\TB.txt) Réactive toutes tes protections résidentes ! -
PC fixe tres lent
no.ppp a répondu à un(e) sujet de kingleroideskong dans Analyses et éradication malwares
Bonsoir, Je n'ai rien reçu, il faut que tu me donnes le lien -
Trojan virtumonde.generic (2 clés de la base registre)
no.ppp a répondu à un(e) sujet de pitsensas dans Analyses et éradication malwares
Bonsoir, C'est-à-dire pas de problème pour : Pour les 2 autres fichiers (C:\osy.exe et C:\ous.exe) => pas de problème ? Tu les as fait analyser ? Envoie les rapports que je regarde Télécharge OTMoveIt3 (d'Old_Timer) sur ton Bureau. Copie (Ctrl+C) le texte se situant ci-dessous : Double-clique sur OTMoveIt3.exe pour le lancer. Colle (ou Ctrl+V) le texte précédemment copié dans le cadre : Paste Instructions for Items to be Moved Clique sur MoveIt! pour lancer la suppression. Le résultat apparaîtra dans le cadre Results Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.. Poste le rapport situé dans C:\_OTMoveIt\MovedFiles. Le nom du rapport correspond au moment de sa création : date_heure.log Télécharge random's system information tool (RSIT) (de random/random) sur ton Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). -
PC fixe tres lent
no.ppp a répondu à un(e) sujet de kingleroideskong dans Analyses et éradication malwares
Re, Envoie-moi un MP pour me dire ce que tu voulais dire. Je signalerai le bug. -
PC fixe tres lent
no.ppp a répondu à un(e) sujet de kingleroideskong dans Analyses et éradication malwares
Heuuu..Serait-ce moi qui bug ou rien n'apparait dans tes messages ? -
Re, Le "problème" vient de la machine de ta fille, pas de la tienne. Changez toutes 2 vos mots de passes (surtout elle) et le souci devrait disparaître. Si ce n'est pas le cas, qu'elle vienne s'inscrire sur le forum, ce sera plus pratique
-
Bonjour, Quel genre de phrase est-ce ? Un fichier est-il proposé en téléchargement ? Si c'est le cas, ne l'accepte surtout pas ! Change également ton mot de passe MSN, et dis à ta fille de le changer également.
-
PC fixe tres lent
no.ppp a répondu à un(e) sujet de kingleroideskong dans Analyses et éradication malwares
Hello, Beh, comment as-tu fait pour t'infecter ? Comment va ta machine sinon ? En ce qui concerne le wifi, tu as déjà réussi à l'utiliser ? Le PC est loin de la 9box ? -
[Résolu] Pub incessante, infecte???
no.ppp a répondu à un(e) sujet de maykiki dans Analyses et éradication malwares
Re, Une pub par ci par là, ce n'est pas d'origine infectieuse. Ce sont des popups comme en regorge le net ! Oui, et parfois même, ouvrir la tour et la nettoyer avec un pinceau et une bombe d'air (pas de chiffon !) C'est beaucoup trop. Je t'ai mis en gras ce que tu peux conserver. Glary Utilities je ne connais pas très très bien. Oui tu peux recommander cette config' aux personnes de ton entourage, sans problème La machine de ton oncle est propre. Suppression des points de restauration : 1.Ouvre le Menu Démarrer 2.Clique-droit sur Poste de travail 3.Clique sur Propriétés 4.Positionne-toi dans l'onglet Restauration du système 5.Coche Désactiver la restauration système 6.Valide par Ok 7.Redémarre 8.Reproduis les manipulations 1 à 3 9.Décoche Désactiver la restauration système 10.Valide par Ok Mise à jour : Rends-toi sur Secunia pour mettre à jour tes programmes Clique sur "Start scanner" Clique sur "Start" Coche "Enable through system inspection" Suis, éventuellement, les directives si besoin est Comme tu peux le remarquer, un système d'exploitation, ça se tient à jour. Ce qui inclut tes logiciels, les services pack etc.. Je t'invite à avoir une attitude plus prudente sur le net. En effet, ne clique pas n'importe où et sur n'importe quoi. N'ouvre pas n'importe quel fichier venant d'une personne inconnue. Évite les sites de cracks, les sites à caractère pornographique, le P2P, les cracks etc. Télécharge ATF-Cleaner Double clique sur le programme Coche "Select All" et clique sur le bouton "Empty Selected" Si tu utilises le navigateur Firefox : Clique "Firefox" en haut et coche : "Select All" Clique sur "Empty Selected" NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique "Opera" en haut et coche : "Select All" Clique sur "Empty Selected" NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique sur "Exit" du menu prinicipal pour fermer le programme. Supprime tous les outils utilisés. Supprime tous les raccourcis d'outils présents sur ton Bureau Rends-toi sur MawareComplaints pour faire condamner les auteurs des malwares. Nous nous devons d'être nombreux pour être vu ! > Règles de Malware-Complaints Enregistre-toi sur le forum à partir du bouton "Register" : -- Si tu as plus de 13 ans, clique sur : "I Agree to these terms and am over or exactly 13 years of age" -- Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age" Une fois enregistré, tu as toutes les infections (LOP, NaviPromo ..) : http://www.malwarecomplaints.info/viewforu...e115fda8cee41a4 Si ton infection ne fait pas partie d'une telle liste, créé un nouveau message dans le sujet "Autres infections" conforme aux règles du forum (âge, ville, département etc..) : http://www.malwarecomplaints.info/viewtopic.php?t=123 Pour finir, et si tu le souhaites, tu peux lire ceci, c'est assez long il est vrai mais c'est très enrichissant. Ils reprennent plus ou moins mes propos ci-haut. Un compte limité, pour plus de sécurité ! Comment éviter bien des infections ? Dîtes NON aux infections ! > Clique sur la bannière : Le P2P en 10 points ! -
PC fixe tres lent
no.ppp a répondu à un(e) sujet de kingleroideskong dans Analyses et éradication malwares
Bonsoir, Kaspersky Fais un scan en ligne Kaspersky avec Internet Explorer Clique sur Démarrer Online Scanner Clique maintenant sur J'accepte. Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire. Patiente pendant l'installation des Mises à jour. Choisis par la suite l'analyse du Poste de travail Sauvegarde puis colle le rapport généré en fin d'analyse NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", Vas dans Ajout/Suppression de programmes, puis désinstalle "On-Line Scanner". Ensuite, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne. -
[Résolu] Pub incessante, infecte???
no.ppp a répondu à un(e) sujet de maykiki dans Analyses et éradication malwares
Bonsoir, Noël s'est bien passé merci, et toi ? Si il a enregistré le fichier .html mais j'ai lu entre les lignes c'est bon, rien d'infectés. Comment va sa machine ? On n'a pas encore tout à fait fini. -
bonjour et merci d'avance besoin aide décontamination
no.ppp a répondu à un(e) sujet de AGECOBOY dans Analyses et éradication malwares
Bonsoir, Me saoulent ces autorun.inf Télécharge OTMoveIt3 (d'Old_Timer) sur ton Bureau. Copie (Ctrl+C) le texte se situant ci-dessous : Branche tous tes périphériques sans les ouvrir. Double-clique sur OTMoveIt3.exe pour le lancer. Colle (ou Ctrl+V) le texte précédemment copié dans le cadre : Paste Instructions for Items to be Moved Clique sur MoveIt! pour lancer la suppression. Le résultat apparaîtra dans le cadre Results Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.. Poste le rapport situé dans C:\_OTMoveIt\MovedFiles. Le nom du rapport correspond au moment de sa création : date_heure.log -
Hello, Trop de bulles et ... Ton souci n'est visiblement pas d'origine infectieuse. Tu as peut-être trop d'anti-machins qui ne servent à rien finalement. Désinstalle ceux qui ne te servent pas (Spybot par exemple qui est plutôt retardé) Inutile que l'on continue à te faire faire des scans qui ne serviront à rien finalement. Fais un peu le ménage dans tes logiciels installés et viens me donner de tes nouvelles
-
Un doute : infecté ou pas
no.ppp a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
Re, OK très bien. Pour les 2 lignes, tu peux les cocher dans HijackThis puis cliquer sur Fix checked ! -
Trojan virtumonde.generic (2 clés de la base registre)
no.ppp a répondu à un(e) sujet de pitsensas dans Analyses et éradication malwares
Re, Tu as passé SDFix également, envoie-moi le rapport stp. Fais ceci en plus : Rends-toi sur ce site : http://www.virustotal.com/ Clique sur "Parcourir" et cherche ce fichier : C:\msv2008.exe Clique sur "Send File". Un rapport va s'élaborer ligne à ligne. Attends la fin. Il doit comprendre la taille du fichier envoyé. Sauvegarde le rapport avec le bloc-note. Copie le dans ta réponse. Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton "Reanalyser" le fichier maintenant Idem pour : C:\osy.exe et C:\ous.exe -
Trojan virtumonde.generic (2 clés de la base registre)
no.ppp a répondu à un(e) sujet de pitsensas dans Analyses et éradication malwares
Bonsoir, - VundoFix - Virtumondebegone - ComboFix - Malwarebytes' Anti-Malware Ouch, il faut éviter de passer des outils à l'aveuglette comme çà, comme ComboFix par exemple. C'est très dangereux. As-tu le rapport MalwareBytes' Anti-Malware ? Et les autres : VundoFix et VirtumondebeGone ? Je regarde le rapport ComboFix en attendant. -
Un doute : infecté ou pas
no.ppp a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
Bonsoir, De l'administration un peu olé-olé : O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background --> MSN Messenger O4 - HKCU\..\Run: [bitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized --> BitTorrent, logiciel de téléchargement Rien de méchant dans le rapport mais un petit scan ne fait pas de mal : Télécharge et installe MalwareByte's (de RubbeR DuckY) Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour" : si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Lance une analyse complète. A la fin du scan, clique sur "Afficher les résultats" > "Supprimer la sélection" ou "Remove Selected" Copie/colle le rapport final. -
Bonsoir, A vrai dire, je ne m'inquiète pas, moi ma machine fonctionne très bien Plus sincèrement, doucement avec les cracks etc.. je ne vais pas t'empêcher d'en télécharger ni te faire la morale, mais tous les jours des personnes se pointent et sont infectées jusqu'à la moelle à cause d'un crack bidon. Relance Navilog1 et laisse-toi guider. Au menu principal, choisis l'option 2 et valide par ENTREE. Le fix va t'informer qu'il va alors redémarrer ton PC. Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts. Appuie sur une touche comme demandé. (si ton PC ne redémarre pas automatiquement, redémarre-le normalement) Au redémarrage de ton PC, choisis ta session habituelle. Patiente jusqu'au message : Le bloc-note va s'ouvrir. Le rapport se situe à la racine de ton disque dur (C:\cleannavi.txt) Referme le Bloc-notes. Ton bureau va réapparaître. Copie/Colle le rapport final Télécharge et installe MalwareByte's (de RubbeR DuckY) Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour" : si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Ne jamais redémarrer en mode sans échec via MSConfig Redémarre en Mode Sans Échec (tapote F8 au démarrage) Lance une analyse complète. A la fin du scan, clique sur "Afficher les résultats" > "Supprimer la sélection" ou "Remove Selected" Copie/colle le rapport final.
-
Bonjour, Tu m'as remis le rapport de MBAM, j'attendais celui de Kaspersky
-
bonjour et merci d'avance besoin aide décontamination
no.ppp a répondu à un(e) sujet de AGECOBOY dans Analyses et éradication malwares
Bonjour, Pour tes périphériques, on va tenter comme çà : Telecharge UsbFix sur ton bureau Lance l installation avec les paramètres par defaut Branche tes périphériques externes (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir Double clique sur le raccourci UsbFix sur ton bureau Choisis l'option 1 (nettoyage) Le pc va redémarrer Après redémarrage post le rapport UsbFix.txt Note : le rapport UsbFix.txt est sauvegardé a la racine du disque -
PC fixe tres lent
no.ppp a répondu à un(e) sujet de kingleroideskong dans Analyses et éradication malwares
Bonjour, Tu as exécuté un examen rapide avec MBAM .. bref tant pis ! Supprime : C:\Program Files\Navilog1, C:\cleannavi.txt, C:\fixnavi.txt Redémarre en mode sans échec, lance une analyse complète avec AntiVir et balance le rapport