-
Compteur de contenus
4 611 -
Inscription
-
Dernière visite
-
Jours gagnés
12
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par bernard53
-
Éradication de Bagle
bernard53 a répondu à un(e) sujet de CandyFana dans Analyses et éradication malwares
Pour moi pas de soucis avec un formatage lent ta clé doit être clean. -
Éradication de Bagle
bernard53 a répondu à un(e) sujet de CandyFana dans Analyses et éradication malwares
Télécharge en direct USBDeview ici. View any installed/connected USB device on your system Pour ma config, essai avec IE comme navigateur. -
Éradication de Bagle
bernard53 a répondu à un(e) sujet de CandyFana dans Analyses et éradication malwares
1-si tu navigues sans antivirus normal que tu es une infection et 1 pas an, tu ne dois pas beaucoup naviguer 2-la restauration n'as jamais infectée un pc, si une détection est faite dans celle-ci c'est ton système qui était infectée avant. 3-que veuc tu dire par: vers une clé USB, c'est cela que tu veux dire -
Éradication de Bagle
bernard53 a répondu à un(e) sujet de CandyFana dans Analyses et éradication malwares
1-Ton système de restauration est désactivé et cela peux pourtant te rendre un bon service de temps en temps donc à moins que tu ne préfères pas je te propose de réactiver celle-ci. Ensuite pas d'intrus selon le rapport mais plutôt de superflus donc ceci. * Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C) Puis Lance ZHPFix depuis le raccourci du bureau. Clique sur l'icone représentant la lettre H (« coller les lignes Helper ») - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes - Clique sur le bouton « GO » pour lancer le nettoyage, - Copie/colle la totalité du rapport dans ta prochaine réponse -> laisse travailler l'outil et ne touche à rien ... Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ... (ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt) Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite ! Ensuite pour ton DD. 1-vérifies ici que tu n'as pas besoin de mettre à jour certains pilotes. Mes Drivers - détection en ligne automatique de la configuration matérielle et des drivers compatibles 2-si tout est OK pour les drivers ceci alors. Télécharger WSCC ici: WSCC Ensuite lance le puis dans la fenêtre qui va s'afficher choisi ceci : Lance USBDeview Exemple pour moi cette clé USB. Comme tu le constates on voit la lettre qui est ou était attribuée à ce périphérique. Donc clique droit sur cette ligne et choisi Uninstall Selected Devices . **Pour toi regarde si ton DD ne serait pas reconnu déjà et donc fait sa suppression.** Ceci a pour but de désinstaller complètement les pilotes de ce périphérique et ainsi d'avoir à la prochaine connexion une nouvelle reconnaissance et installation des pilotes concernés. **Bien sur tout cela avec les périphériques non connectés** Redémarres le pc ensuite et vérifies de nouveau ton DD. -
Éradication de Bagle
bernard53 a répondu à un(e) sujet de CandyFana dans Analyses et éradication malwares
ok passe MalwaresBytes et on verra ensuite pour ton DD externe. -
ok tiens moi au courant s.t.p Déjà dans un premier temps si tout va bien. Fait ceci pour supprimer les logiciels qui ont servis à cette désinfection. Télécharge << DelFix >> de Xplode pour supprimer les logiciels qui ont servis a cette désinfection. * Lance-le. * A l'invite, [suppression] () * Un rapport va s'ouvrir à la fin, colle le dans la réponse Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation] Puis: Bon maintenant on va mettre la restauration du système propre. Pour cela: 1- Valides les touches Windows et Pause en même temps. Puis Protection du système Sur cette fenêtre décoches la case concernant le DD ou est installé ton système normalement C: Valide et acceptes les demandes suivantes. ***Pour Windows 7** il faut valider l'onglet Configurer puis valider la désactivation de la restauration. **Toujours sur cette même fenêtre : Il te faut donc maintenant recrée un nouveau point de restauration. Coche cette même case et valides cela par l’onglet APPLIQUER puis onglet « CREER » Nommes ce point PC- Clean: Valides. Vous pouvez maintenant fermer toutes les fenêtres.
-
Éradication de Bagle
bernard53 a répondu à un(e) sujet de CandyFana dans Analyses et éradication malwares
Très bien ceci maintenant. Relance USBfix. Valide Suppression Une fois l'analyse terminée, un rapport de scan vous est proposé... Ensuite :: Installe Malewarebytes' Antimalware, Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer Prends bien la version FREE *** Met-le à jour puis choisi, Exécuter un examen complet *** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection Poste le rapport final. Puis un nouveau rapport ZHPdiag pour contrôle. Dis moi aussi comment va ton pc . -
Éradication de Bagle
bernard53 a répondu à un(e) sujet de CandyFana dans Analyses et éradication malwares
ok fait ceci s.t.p Désactive ton anti Virus avant le scan car il bloque sur la désinfection Télécharge USBFix depuis ce lien : <<ICI>> Double cliquez sur "UsbFix.exe" présent sur votre bureau. L'installation est automatique. Branche tes lecteurs externes Valide Recherche Une fois l'analyse terminée, un rapport de scan vous est proposé... -
Éradication de Bagle
bernard53 a répondu à un(e) sujet de CandyFana dans Analyses et éradication malwares
Bonjour CandyFana Pas de soucis je pense que l(on va remettre ton pc comme neuf N'oublies que Beagle interviens souvent suite a un crack donc si c'est le cas il faut supprimer celui-ci sinon rien ne va se résoudre. fait ceci s.t.p Double cliquer sur le raccourci FindyKill sur le bureau : Au menu principal, choisir l'option 2 (Suppression) Poste se second rapport ici : Ensuite ceci. Télécharge ComboFix <ICI>> Pour les Utilisateurs de VISTA: Clic-droit et choisis "Exécuter en tant qu'administrateur". Pour VISTA : pas d'installation de la console de récupération. >> Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir préinstallée sur votre PC avant toute suppression de nuisibles. Elle permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage. Suis les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela est demandé, accepte le Contrat de Licence Utilisateur Final pour l'installer. >> Une fois sur ton bureau double clique dessus pour le lancer. Note importante : Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles. Lorsque le scan sera complet, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse. NOTE : Le rapport se trouve également ici : C:\Combofix.txt >>Ne pas cliquer dans la fenêtre de Combofix durant l’analyse, ceci provoquerait le gel du programme -
Très bien pour les rapports Comment va ton pc maintenant?
-
[RESOLU] PC lent et sites redirigés
bernard53 a répondu à un(e) sujet de ramiko dans Analyses et éradication malwares
Pas grave pour le rapport de tdsskiller qui doit être quand même à la racine de C: il me semble. comment va ton pc dans l'immédiat. -
[RESOLU] PC lent et sites redirigés
bernard53 a répondu à un(e) sujet de ramiko dans Analyses et éradication malwares
ok fait ceci. * Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C) Puis Lance ZHPFix depuis le raccourci du bureau. Clique sur l'icone représentant la lettre H (« coller les lignes Helper ») - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes - Clique sur le bouton « GO » pour lancer le nettoyage, - Copie/colle la totalité du rapport dans ta prochaine réponse -> laisse travailler l'outil et ne touche à rien ... Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ... (ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt) Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite ! Ensuite tu as une suspicion de "Rootkit" donc ceci s.t.p Télécharge load_tdsskiller de Loup Blanc sur ton Bureau http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe ou la: http://support.kaspersky.com/downloads/utils/tdsskiller.zip Cet outil est conçu pour automatiser différentes tâches proposées par TDSSKiller, un fix de Kaspersky. Lance load_tdsskiller en double-cliquant dessus. Clic droit et exécuter en tant qu'administrateur avec Vista/Seven A cette fenêtre lance le scan. Tu peux récupérer le rapport en validant Report Si une détection est faite valide Cure puis redémarres le pc pour confirmer la suppression de celle-ci. INFO:: How to remove malware belonging to the family Rootkit.Win32.TDSS (aka Tidserv, TDSServ, Alureon)? -
[RESOLU] PC lent et sites redirigés
bernard53 a répondu à un(e) sujet de ramiko dans Analyses et éradication malwares
Bonsoir Installe Malewarebytes' Antimalware, Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer Prends bien la version FREE *** Met-le à jour puis choisi, Exécuter un examen complet *** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection Poste le rapport final. Ensuite ceci: Télécharges << ZHPDiag>> (de Nicolas Coolman) dezzipes le fichier sur ton bureau... Fais un clic-droit sur l'icône ZHPDiag .exe et choisis "exécuter en tant qu'administrateur". L'installation va créer raccourcis (ZHPDiag et ZHPFix et MBRchek) sur ton bureau A la fin de l'installation ZHPDiag va se lancer.... Cliques sur l'icône "Options" (image du tournevis) et coches toutes les options. Cliques sur "Lancer le diagnostique" (image de la loupe) et patiente... A la fin du scan cliques sur l'icône "sauvegarder le fichier sous" (image de la disquette bleu) et enregistre le rapport sur ton bureau. Mets le rapport ici car il prend bien de la place. Cliquez ici. ou la Cijoint.fr - Service gratuit de dépôt de fichiers -
ok pour le rapport, fait ceci dans cet ordre s.t.p Télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html Cliquez sur "DOWNLOAD " et enregistrez-le "sur votre bureau" Une fois téléchargé sur votre bureau, double-cliquez sur son icone pour lancer l'installation. Sous vista et Windows7 : clic droit sur son icone et sélectionnez "Exécuter en tant qu'administrateur". L'installation se fera automatiquement. A l'écran principal, cliquez sur Nettoyer pour exécuter le nettoyage. Une fois l'ordinateur redémarré, il ne vous reste plus qu'à copier/coller le rapport sur le forum comme le précédent. Le rapport se trouve à cet endroit : C:\Ad-Report-CLEAN[1].txt Ensuite:: * Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C) Puis Lance ZHPFix depuis le raccourci du bureau. Clique sur l'icone représentant la lettre H (« coller les lignes Helper ») - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes - Clique sur le bouton « GO » pour lancer le nettoyage, - Copie/colle la totalité du rapport dans ta prochaine réponse -> laisse travailler l'outil et ne touche à rien ... Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ... (ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt) Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite ! Puis:: Installe Malewarebytes' Antimalware, Malwarebytes : Malwarebytes Anti-Malware is a free download that removes viruses and malware from your computer Prends bien la version FREE *** Met-le à jour puis choisi, Exécuter un examen complet *** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection Poste le rapport final. Voila après tu me dis comment va ton pc
-
bloquage total sous vista, help!!! [RESOLU]
bernard53 a répondu à un(e) sujet de mrtatou dans Analyses et éradication malwares
Bonne nouvelle que voila fait juste ceci alors pour terminer. Fait ceci pour supprimer les logiciels qui ont servis à cette désinfection. Télécharge << DelFix >> de Xplode pour supprimer les logiciels qui ont servis a cette désinfection. * Lance-le. * A l'invite, [suppression] () * Un rapport va s'ouvrir à la fin, colle le dans la réponse Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation] et pour marquer ton post en résolu. http://forum.zebulon.fr/comment-afficher-son-sujet-comme-resolu-t180253.html -
Bonsoir nerosson Peux tu faire ceci en plus s.t.p Télécharges << ZHPDiag>> (de Nicolas Coolman) dezzipes le fichier sur ton bureau... Fais un clic-droit sur l'icône ZHPDiag .exe et choisis "exécuter en tant qu'administrateur". L'installation va créer raccourcis (ZHPDiag et ZHPFix et MBRchek) sur ton bureau A la fin de l'installation ZHPDiag va se lancer.... Cliques sur l'icône "Options" (image du tournevis) et coches toutes les options. Cliques sur "Lancer le diagnostique" (image de la loupe) et patiente... A la fin du scan cliques sur l'icône "sauvegarder le fichier sous" (image de la disquette bleu) et enregistre le rapport sur ton bureau. Mets le rapport ici car il prend bien de la place. http://mydoc.tk ou la http://www.cijoint.fr/index.php
-
Demande de désinfection Trojan.Dropper/Sys-NV
bernard53 a répondu à un(e) sujet de lith0405 dans Analyses et éradication malwares
ok -
bloquage total sous vista, help!!! [RESOLU]
bernard53 a répondu à un(e) sujet de mrtatou dans Analyses et éradication malwares
OK alors tu en es ou maintenant avec le pc? Ta session démarre t'elle convenablement? Peux tu aller au moins sur une autre session sans soucis? -
Infection et ordi au ralenti
bernard53 a répondu à un(e) sujet de zoubinou69 dans Analyses et éradication malwares
ok fait ceci. * Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C) Puis Lance ZHPFix depuis le raccourci du bureau. Clique sur l'icone représentant la lettre H (« coller les lignes Helper ») - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes - Clique sur le bouton « GO » pour lancer le nettoyage, - Copie/colle la totalité du rapport dans ta prochaine réponse -> laisse travailler l'outil et ne touche à rien ... Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ... (ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt) Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite ! Puis tu as beaucoup de choses au démarrage de ton pc. Tu peux contrôler le démarrage de tous ces processus avec un logiciel comme Starter de Code Stuff. Télécharge et installe Code Stuff Starter : http://telechargement.zebulon.fr/starter.html Après le lancement >> configuration >> Options >> Langage >> French >> OK Ensuite vas dans l’onglet démarrage et décoches les lignes voulues. Ne t'inquiète pas si a l'usage tu veux réactiver l'une d'elles, il suffit de la. recocher Elles sont lancées inutilement au démarrage du système et cela ne comporte aucun danger. Lignes à decocher ou du moins celles que tu trouves. ensuite ceci. Fais Démarrer > Exécuter et saisis services.msc puis OK. Dans la liste des services cherche celui nommé précisément : Double-clique dessus. Dans Statut du service, clique sur Arrêter. Dans Type de démarrage, choisis Désactiver. Fais OK pour fermer toutes les fenêtres. Ensuite pour tes 512MO, télécharge CPU-Z ici. http://telechargement.zebulon.fr/cpu-z.html Celui-ci te dira la référence de ta barrette mémoire et ainsi tu peux acheter une référence identique "important". Tu trouveras un confort important en rajoutant une barrette de 1go par exemple ps: pour tes ralentissements en navigation. Possible dans ce cas qu'un module complémentaire soit en cause. Teste ceci alors qui permet de naviguer sans ceux-ci et ainsi de voir s'ils sont en cause. Pour IE:: Cliquer dans Démarrer, Exécuter, puis taper la commande : iexplore.exe -extoff puis valider. Pour Firefox Démarrer > Programmes > Mozilla Firefox > Mozilla Firefox (Mode sans échec) [2] ou Dans Démarrer > Exécuter, tapez : firefox.exe -safe-mode puis valider. -
Demande de désinfection Trojan.Dropper/Sys-NV
bernard53 a répondu à un(e) sujet de lith0405 dans Analyses et éradication malwares
Bonsoir ce Dll "dllh264.dll" est un DLL tout à fait sain, après cela dépends de son emplacement et de son poids. S'il se trouve ici il est OK %ProgramFiles%\player\dllh264.dll Info:: dllh264.dll | ThreatExpert statistics Par contre s'il a un poids de '95.744 octets' un doute possible. Dans ce cas fait le analyser ici. Vas ici : VirusTotal - Free Online Virus, Malware and URL Scanner Clique sur choisir un fichier et choisi ce fichier voulu. Poste le rapport s.t.p -
bloquage total sous vista, help!!! [RESOLU]
bernard53 a répondu à un(e) sujet de mrtatou dans Analyses et éradication malwares
ok fait ceci * Fait un double-clic sur l'icône d'OTL pour le lancer /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur" * Assure-toi d'avoir fermé toutes les applications en court de fonctionnement. * Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case " Rapport minimal" soit cochée. * Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation" * Cliques sur l'icône Correction (en haut à gauche) . * Laisse le scan aller à son terme sans te servir du PC * A la fin du scan un rapport s'ouvrir "OTL.log" * Copie et colle le ou les rapports dans ta réponse stp... * Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés Mets le rapport ici car il prend bien de la place. Cliquez ici. après nouvelle tentative pour ta session. -
Hijack: Click.Giftload
bernard53 a répondu à un(e) sujet de cnestque1 dans Analyses et éradication malwares
a part ce "click.giftload" qui te joue des tours pour moi ton pc est OK tu peux déjà faire ceci. Fait ceci pour supprimer les logiciels qui ont servis à cette désinfection. Télécharge << DelFix >> de Xplode pour supprimer les logiciels qui ont servis a cette désinfection. * Lance-le. * A l'invite, [suppression] () * Un rapport va s'ouvrir à la fin, colle le dans la réponse Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation] Puis: Bon maintenant on va mettre la restauration du système propre. Pour cela: 1- Valides les touches Windows et Pause en même temps. Puis Protection du système Sur cette fenêtre décoches la case concernant le DD ou est installé ton système normalement C: Valide et acceptes les demandes suivantes. ***Pour Windows 7** il faut valider l'onglet Configurer puis valider la désactivation de la restauration. **Toujours sur cette même fenêtre : Il te faut donc maintenant recrée un nouveau point de restauration. Coche cette même case et valides cela par l’onglet APPLIQUER puis onglet « CREER » Nommes ce point PC- Clean: Valides. Vous pouvez maintenant fermer toutes les fenêtres. -
bloquage total sous vista, help!!! [RESOLU]
bernard53 a répondu à un(e) sujet de mrtatou dans Analyses et éradication malwares
Bonjour En mode sans échec tu as essayer de supprimer ton mot de passe pour démarrer directement sur ta session Possible que tu es encore un intrus. * Télécharge >> OTL <<sur ton bureau. * Fait un double-clic sur l'icône d'OTL pour le lancer /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur" * Assure-toi d'avoir fermé toutes les applications en court de fonctionnement. * Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal " soit cochée. * Copies et colles le contenue de cette citation dans la partie inférieure d'OTL " Personnalisation" * Cliques sur l'icône "Analyse" (en haut à gauche) . * Laisse le scan aller à son terme sans te servir du PC * A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas). * Copie et colle le ou les rapports dans ta réponse stp... * Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés Mets le rapport ici car il prend bien de la place. Cliquez ici. -
Infection par Rootkit https tidserv request 2
bernard53 a répondu à un(e) sujet de kahama dans Analyses et éradication malwares
Bonjour Si le Virus a disparu pourquoi vouloir chercher quelques qui n'est plus la. Fait plutôt au besoin pour te rassurer un scan en ligne. Trend Micro HouseCall – Scan en ligne gratuit de virus et de programmes espions ou la Scanner en ligne ESET - ESET NOD32 Antivirus 4 -
Hijack: Click.Giftload
bernard53 a répondu à un(e) sujet de cnestque1 dans Analyses et éradication malwares
Donne moi l'adresse de détection faite par spyboot? Je voudrais être sur que cette détection n'est pas tout simplement dans le restauration du système tu as quoi comme pc, un portable, une tour. si c'est une tour ouvre la et nettoie la poussière. Si c'est un portable nettoye le ventillo avec une bombe à air sec j'ai effectué cette manip sur le pc de mon fils et il a gagné 30° de moins comme température.