-
Compteur de contenus
773 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par jeanmimigab
-
RESOLU - pages de pub s'ouvrant seules
jeanmimigab a répondu à un(e) sujet de sio dans Analyses et éradication malwares
re, tu devrais être tranquille côté pubs intempestives, par contre ne quitte pas le topic car j'attends des avis extérieures pour un fichier inconnu et suspect présent sur ton pc . j'aurais des nouvelles rapidement et suite à cela je t'indiquerais un procédure de fin de désinfection. Je te donne des nouvelles dès que possible -
RESOLU - pages de pub s'ouvrant seules
jeanmimigab a répondu à un(e) sujet de sio dans Analyses et éradication malwares
yop, Je vais fouiller un peu dans les rapports car on a sûrement une tache planifiée qui tente de relancer l'infection, pour l'instant fais cela... Tu dois désactiver et réactiver ta restauration système Désactiver la Restauration du système comme cela: Dans la barre des tâches de Windows, cliquez sur "Démarrer". Cliquez avec le bouton droit de la souris sur "Poste de travail" puis cliquez sur "Propriétés". Dans l'onglet "Restauration du système", sélectionnez "Désactiver la Restauration du système" ou "Désactiver la Restauration du système sur tous les lecteurs". Si vous ne voyez pas l'onglet "Restauration du système", vous n’êtes pas connecté sous Windows comme Administrateur. Cliquez sur "Appliquer". Lorsque le message de confirmation apparaît, cliquez sur "Oui". Cliquez sur "OK". Ré-activer la Restauration du système comme cela: Dans la barre des tâches de Windows, cliquez sur "Démarrer". Cliquez avec le bouton droit de la souris sur "Poste de travail" puis cliquez sur "Propriétés" Dans l'onglet Restauration du système, décochez "Désactiver la Restauration du système" ou "Désactiver la Restauration du système sur tous les lecteurs". Si vous ne voyez pas l'onglet "Restauration du système", vous n’êtes pas connecté sous Windows comme Administrateur. Cliquez sur "Appliquer". Lorsque le message de confirmation apparaît, cliquez sur "Oui". Cliquez sur "OK". Dit moi si tout c'est bien passé et si tu as toujours des soucis -
RESOLU - pages de pub s'ouvrant seules
jeanmimigab a répondu à un(e) sujet de sio dans Analyses et éradication malwares
re, Merci de m'avoir prévenu, une fois le scanne Malwarebyte fini, je te ferais désactiver la restauration système afin de supprimer ces points infectés -
RESOLU - pages de pub s'ouvrant seules
jeanmimigab a répondu à un(e) sujet de sio dans Analyses et éradication malwares
hello, T'inquiète pas, tu te débrouille bien, je m'en doutais un peu pour le second fichier J'ai un doute sur l'utilité/dangereusité de ce fichier, je demande leurs avis aux collègues et te tient au courant. En attendant fais cela stp... télécharge Malwarebytes et installe le. Après avoir effectué la mise à jour, Choisis "exécuter un examen rapide", à la fin du scanne, coches tous les éléments trouvés,et clique sur supprimer la sélection. Poste moi le rapport stp. -
RESOLU - pages de pub s'ouvrant seules
jeanmimigab a répondu à un(e) sujet de sio dans Analyses et éradication malwares
hello, Fais cela stp... Tu as deux Anti virus installés sur ton PC ( Avast et Antivir ), tu dois impérativement en désinstaller un des deux. Je te conseille de désinstaller Avast et de garder Antivir sur ton PC Ensuite... * Fais un double-clic sur l'icône d'OTL pour le lancer * Assure toi d'avoir fermé toutes les applications en court de fonctionnement. * Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée. * Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation" * Cliques sur l'icône "Correction" (en haut à gauche) . * Laisse le scan aller à son terme sans te servir du PC * A la fin du scan un rapport va s'ouvrir "OTL.Txt" * Copie et colle le rapports dans ta réponse stp... * Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés ensuite... Ouvre le poste de travail,puis clique sur outil > options des dossiers > choisie l'onglet "affichage" Coche "Afficher les Fichiers et dossiers cachés" Décoche "Masquer les fichiers protégés du système d'exploitation (recommandé)" Décoche "Masquer les extensions dont le type est connu" Clique sur "Appliquer" et "Ok" pour valider les changements. Ensuite... Rend toi sur Virus Total une fois sur la page d'accueil.... 1:Clique sur "Parcourir" > dans la fenêtre d'explorateur qui s'ouvre choisie le fichier a analyser et cliques sur "Ouvrir". 2:Le chemin complet du fichier a analyser doit apparaitre dans la fenêtre 3:Cliques sur "Envoyer le fichier" ensuite patiente le temps du scan et poste un copier/coller du rapport qui apparait à l'écran @++ -
[RESOLU] Virus clavier/souris
jeanmimigab a répondu à un(e) sujet de sytchov dans Analyses et éradication malwares
hello, c'est pas mal tout ça... Comment ça va niveau clavier/sourie ? Si tu as toujours des soucis indique moi la marque et le modèle du clavier et de la sourie @++ -
RESOLU - pages de pub s'ouvrant seules
jeanmimigab a répondu à un(e) sujet de sio dans Analyses et éradication malwares
Bonsoir et bienvenu sur Zébulon... Fais cela stp... * Télécharge >> OTL <<sur ton bureau. * Fait un double-clic sur l'icône d'OTL pour le lancer * Assure toi d'avoir fermé toutes les applications en court de fonctionnement. * Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "rapport minimal " soit cochée. * Coches les case situées devant "Tous les utilisateurs", " Recherche LOP" et "Recherche Purity". * Copier et colle le contenue de cette citation dans la partie inférieure d'OTL "personnalisation" * Cliques sur l'icône "Analyse" (en haut à gauche) . * Laisse le scan aller à son terme sans te servir du PC * A la fin du scan deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( réduit dans la barre des taches). * Copie et colle les rapports dans ta réponse stp... * Au cas où, tu peux les retrouver dans le dossier C:\OTL -
[Résolu] Virus au démarrage
jeanmimigab a répondu à un(e) sujet de Thot24 dans Analyses et éradication malwares
Bonsoir, de rien c'était avec plaisir, et merci pour le fichier que tu m'as envoyer @++ -
[RESOLU] Virus clavier/souris
jeanmimigab a répondu à un(e) sujet de sytchov dans Analyses et éradication malwares
yop, /!\ Avant tout désactive ton anti virus et ferme tous les programmes en cour de fonctionnement /!\ Télécharge Combofix.exe sur ton bureau. Fais un clic-droit sur son icône et choisis "Exécuter en tant qu'administrateur" Suis les instructions et accepte les différents avertissements de combofix pour démarrer le scanne. Lorsque le scanne sera complet, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse. Le rapport se trouve également ici : C:\Combofix.txt Combofix risque de redémarrer ton PC, quoi qu'il en soit redémarre une deuxième fois ton PC. Note : Ne te sert surtout pas du PC durant le scanne, celui ci peut être long(de 10 à 30 minutes) et n'arrête surtout pas combofix pendant son scanne. -
[RESOLU] Virus clavier/souris
jeanmimigab a répondu à un(e) sujet de sytchov dans Analyses et éradication malwares
ok c'est pas, peux tu me poster un rapport OTL comme tu l'as fais la première fois... Note: cette fois ci tu n'auras pas de rapport "Extrat.txt" et précise moi si il y a des améliorations à propos de tes problème de clavier -
[RESOLU] Virus clavier/souris
jeanmimigab a répondu à un(e) sujet de sytchov dans Analyses et éradication malwares
hello, essais une dernière fois en suivant cette méthode Désactivé l'UAC de Seven et redémarre ton pc,si tu ne sais pas comment faire, tu peux utiliser MyUAC (tu fais le choix N°4 et tu laisse MyUAC redémarrer ton PC ) N'oublie pas aussi de lancer OTL en faisant un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur" et en utilisant ce fix Si jamais ça bloque encore, essais avec ce fix ci-dessous @++ -
[RESOLU] Virus clavier/souris
jeanmimigab a répondu à un(e) sujet de sytchov dans Analyses et éradication malwares
re, Bizarre qu'OTL bloque là dessus ! essais de refaire la correction, mais avec ce cript... ça devrait allez cette fois ci -
TR/Crypt.PEPM.Gen impossible à supprimer
jeanmimigab a répondu à un(e) sujet de itsame dans Analyses et éradication malwares
hello, Tu avais bien une infections USB mais moi grave que celle à laquelle je pensais... Tu n'est plus infecté Relance USBFix et choisis "Désinstaller". N'oublie pas de re-cocher la case "Bloquer la fonction d'autodémarrage" dans les paramètres d'Antivir. Antivir va surement te détecter comme infectieux les autoruns crées par USBFix, si c'est le cas accepte quand même leur mise en quarantaine ou leur suppression . Vu que la nouvelle version d'Antivir bloque les autoruns infectieux, tu n'as pas besoin d'avoir le vaccins créer par USBFix. Pense à faire les mises à jours de ton PC via Windows update Bonne soirée -
TR/Crypt.PEPM.Gen impossible à supprimer
jeanmimigab a répondu à un(e) sujet de itsame dans Analyses et éradication malwares
re, Aucuns soucis, ce n'est pas plus mal que tu ai formater ton PC Par contre avant de brancher tes périphériques externe, fais la procédure (celle que je t'ai posté à 15h25) avec USBFix, cela protègera ton PC d'une éventuelle ré-infection présente sur ton DD externe. -
TR/Crypt.PEPM.Gen impossible à supprimer
jeanmimigab a répondu à un(e) sujet de itsame dans Analyses et éradication malwares
re, avant de faire la procédure que je t'ai indiqué, on va supprimer les fichiers infectieux présent sur ton PC, fais cela stp... * Télécharge >> OTL <<sur ton bureau. * Fait un double-clic sur l'icône d'OTL pour le lancer * Assure toi d'avoir fermé toutes les applications en court de fonctionnement. * Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "rapport minimal " soit cochée. * Coches les case situées devant "Tous les utilisateurs", " Recherche LOP" et "Recherche Purity". * Copier et colle le contenue de cette citation dans la partie inférieure d'OTL "personnalisation" * Cliques sur l'icône "Analyse" (en haut à gauche) . * Laisse le scan aller à son terme sans te servir du PC * A la fin du scan deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( réduit dans la barre des taches). * Copie et colle les rapports dans ta réponse stp... * Au cas où, tu peux les retrouver dans le dossier C:\OTL -
[RESOLU] Virus clavier/souris
jeanmimigab a répondu à un(e) sujet de sytchov dans Analyses et éradication malwares
re, fais cela stp... * Fais un double-clic sur l'icône d'OTL pour le lancer /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur" * Assure toi d'avoir fermé toutes les applications en court de fonctionnement. * Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée. * Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation" * Cliques sur l'icône"Correction" (en haut à gauche) . * Laisse le scan aller à son terme sans te servir du PC * A la fin du scan un rapport va s'ouvrir "OTL.Txt" * Copie et colle le rapports dans ta réponse stp... @++ -
TR/Crypt.PEPM.Gen impossible à supprimer
jeanmimigab a répondu à un(e) sujet de itsame dans Analyses et éradication malwares
re, On va protéger ton PC contre une éventuelle infection due à la connexion de tes supports amovibles. Avant tout ouvre l'interface d'Antivir et désactive la protection autorun comme cela... Clique en haut à droite sur "configuration" Coche la case "Mode expert" Développe "Guard" > "Recherche" et clique sur "Action si résultat positif" Décoche dans la partie droite la case "Bloquer la fonction d'autodémarrage" Valide ces nouveaux paramètres en cliquant en bas de la fenêtre sur "Accepter" Ensuite... Télécharge USBFix sur ton bureau Fais un double-clic dessus pour le lancer Fais le choix "Suppression", laisse travailler USBFix et redémarre impérativement ton PC. Relance une nouvelle fois USBFix, fais une nouvelle fois le choix "Suppression", laisse travailler USBFix et redémarre impérativement ton PC. Ensuite fais un scan complet de tous les supports amovibles branchés (clic-droit sur l'icône du périphérique et choisis "Scanner les fichiers sélectionnés avec Antivir" ) Durant le scan Antivir va détecter des dossiers/fichiers nommés "Autorun.inf et/ou upt1.UsbFix", ils ne sont pas infectieux, mais accepte quand même leur mise en quarantaine ou leur suppression par Antivir. Poste moi les rapports de scannes de tous ces périphériques. Ensuite retourne dans la configuration d'Antivir afin de re-cocher la case "Bloquer la fonction d'autodémarrage" Valide ces nouveaux paramètres en cliquant en bas de la fenêtre sur "Accepter" Il me faut donc le rapport "C:\UsbFix.txt" et les différent rapports Antivir stp -
TR/Crypt.PEPM.Gen impossible à supprimer
jeanmimigab a répondu à un(e) sujet de itsame dans Analyses et éradication malwares
re, Je te prépare la suite... -
[RESOLU] Virus clavier/souris
jeanmimigab a répondu à un(e) sujet de sytchov dans Analyses et éradication malwares
hello, Fait cela stp... télécharge Malwarebytes et installe le. Après avoir effectué la mise à jour, Choisis "exécuter un examen rapide", à la fin du scanne, coches tous les éléments trouvés,et clique sur supprimer la sélection. Poste moi le rapport stp. Ensuite.... * Télécharge >> OTL <<sur ton bureau. * Fait un double-clic sur l'icône d'OTL pour le lancer * Assure toi d'avoir fermé toutes les applications en court de fonctionnement. * Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "rapport minimal " soit cochée. * Coches les case situées devant "Tous les utilisateurs", " Recherche LOP" et "Recherche Purity". * Copier et colle le contenue de cette citation dans la partie inférieure d'OTL "personnalisation" * Cliques sur l'icône "Analyse" (en haut à gauche) . * Laisse le scan aller à son terme sans te servir du PC * A la fin du scan deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( réduit dans la barre des taches). * Copie et colle les rapports dans ta réponse stp... * Au cas où, tu peux les retrouver dans le dossier C:\OTL . @++ -
TR/Crypt.PEPM.Gen impossible à supprimer
jeanmimigab a répondu à un(e) sujet de itsame dans Analyses et éradication malwares
hello, Tu as donc un PC qui te permet de ré-installer via l'utilisation d'une partition de restauration. Pour tes documents, cela m'étonnerai que tes photos soient infectées. C'est bien qu'Antivir ne t'indique plus de fichiers infectieux. peux-tu faire cela stp... Télécharge Report_Antivir.exe de Laddy sur ton bureau. Double clic dessus pour l'exécuter. Dans l'onglet Avertissements, en face de "choisis le nombre de jours" dans le menu déroulant choisis "7 jours" Clique sur le bouton "Exécuter" pour lancer le scanne. Patiente le rapport va s'ouvrir... Poste le contenu du rapport dans ta prochaine réponse. Rends toi sur l'onglet "Rapports", dans la liste, fais un double-clic sur la date la plus récente (en général c'est le dernier) pour ouvrir le rapport. Poste son contenu dans ta prochaine réponse stp... Ensuite... Si tu fais un scanne rapide avec Malwarebyte, est-ce que tu as toujours des fichiers infectieux détectés ? Note: avant de faire le scan Malwarebyte, désactive Antivir, car si malwarebyte détecte un fichier infectieux il est possible qu'Antivir couine et empêche malwarebytes d'effectuer son travail. tient moi au courant et si quelque chose est trouvé, poste le rapport de Malwarebytes complet @++ -
TR/Crypt.PEPM.Gen impossible à supprimer
jeanmimigab a répondu à un(e) sujet de itsame dans Analyses et éradication malwares
Bonjour, bienvenu sur Zébulon et bonne année à toi aussi Tu es infecté par une variante de "Virut" qui a due infecter pas mal de tes documents ou programmes (fichiers .exe , .scr , .htm , .html etc...) Si un DD externe/clef USB infecté est connecté au PC ou bien si tu relance un fichier infecté et sauvegarde, l'infection se re-propage immédiatement. Je te conseil de supprimer de tes sauvegardes tous ces types de fichier ( .exe , .scr , .htm et .html ) Nous avons deux solutions: 1.Tu re-formate et tu ne ré-installe que des programme/driver que tu télécharge directement sur le site des éditeurs concerné et tu ne branche aucuns supports de stockages externes( DD externe/clef USB ) avant que je ne te le dise ( nous prendrons certaines précautions avant ) 2.on tente une désinfection, avec "virut" c'est du sport mais c'est un beau petit chalenge Fais quand même un scan complet avec Antivir et poste moi le rapport stp... EDIT: Dis moi aussi ce que tu utilise pour formater ( CD, DD externe etc...) @++ -
Bonjours à tous(tes) OneClick2RP est un petit utilitaire sympa qui facilitera l'exécution de certaines taches que l'on vous demande en fin de désinfection. Bien sûr celui-ci peut aussi être utilisé hors désinfection Compatibilité: XP (32/64 Bits) Vista (32/64 Bits) Seven (32/64 Bits) page de téléchargement: OneClick2RP.exe - File Shared from Box.net - Free Online File Storage Méthode d'utilisation: 1.Création d'un point de restauration Télécharger OneClick2RP ( De Laddy ) sur votre bureau. Faites un double-clic sur l'icône du tool pour le lancer. Pour les utilisateurs de Vista/Seven, faire un clic-droit dessus et choisir "Exécuter en tant qu'administrateur". OneClick2RP est maintenant ouvert, donner un nom au point de restauration que vous désirez créer (exp avec PC Propre) Cliquer sur "Créer" et patienter le temps de la création du point de restauration. Le point de restauration créer apparait alors en fin de liste des points existant. 2.Nettoyage du disque et suppression de anciens point de restauration: Note:Cette manipulation n'effacera pas le dernier point de restauration créer bien sûr ! Cliquer sur "Purger", sélectionner le disque système (en général C:\ ) et cliquer sur "OK". Le calcule du nettoyage commence et ouvre cette fenêtre, cliquer sur "Autres options". Cliquer en bas de la fenêtre sur "Nettoyer". Valider en cliquant sur "Supprimer" et fermer OneClick2RP en cliquant sur "Quitter". voili, voilou et merci à Laddy pour ce petit utilitaire sympa
-
[Résolu] Virus au démarrage
jeanmimigab a répondu à un(e) sujet de Thot24 dans Analyses et éradication malwares
hello, j'ai eu confirmation des laboratoires d'Avira que c'est bien infectieux... peux-tu compresser ce fichier (clic-droit dessus > envoyer vers > dossier compressé ) et me filer le dossier.zip obtenu par Email au mail que je t'ai filé en "message perso" ensuite supprime le fichier C:\Program Files\K-Lite Codec Pack\fixdivx.exe.old et le dossier "fixdivx.exe.zip" merci de ta collaboration et @++ -
[Résolu] Virus au démarrage
jeanmimigab a répondu à un(e) sujet de Thot24 dans Analyses et éradication malwares
bonsoir, effectivement j'ai reçu le mail de confirmation d'antivir, suis ce topic dans les prochains jour, car nous risquons d'avoir à supprimer ce fichier dans les prochains jours. Il y a plus de chance qu'il soit infectieux que sain, mais ne te fais pas de bile car si le renommage du fichier à réussis, aucuns malware ne pourra l'utilisé Tu peux supprimer le fichier Thot24.exe Pense aussi a mettre à jour ton système ( SP3 et Internet explorer ) via "windows update" Pour finir fais cela stp... Pour désinstaller OTL, lance-le et clique sur purge outil...accepte le redémarrage du PC si demander. ensuite il faut créer un point de restauration propre et supprimer ceux infectés en purgeant la restauration système, pour cela utilise OneClick2RP de Laddy Téléchargement et tuto ici ensuite... Pour nettoyer les fichiers temporaires,souvent source de problèmes divers et nettoyer la base de registre Windows fais cela... Télécharge et installe Ccleaner en te rendant sur >> cette page << Clique en haut à droite de la page sur "Download Lastest Version" pour lancer le téléchargement. Installe le et lance le... Dans la barre d'outil à gauche, clique sur "Nettoyer" (en bas à droite) Recommence cette opération jusqu'à ce que le message "0 octets supprimés" apparaisse dans la fenêtre de résultat. Pour info ce nettoyage peu aussi s'effectuer de manière transparente collant Ccleaner /auto dans la commande "Exécuter" du menu démarrer. Nettoyer aussi ton registre en cliquant sur "Registre" dans la barre d'outils à gauche. Clique ensuite sur "chercher des erreurs" en bas de la fenêtre, puis clique sur "corriger les erreurs sélectionnées". Accepte la sauvegarde du registre proposée et suis les instructions de Ccleaner. Pour info tu peux ouvrir Ccleaner directement à la rubrique "Registre" en collant Ccleaner /registry dans la fenêtre de commande "Exécuter" du menu démarrer. Si tu as besoin tu as un tutoriel >> ici << ===================================================================================================== Pense à mettre à jours Windows: La méthode la plus simple et l'utilisation de "Windows Update" qui se trouve dans ton menu démarrer Pense à mettre à jours Java: La méthode la plus simple et l'utilisation de >> JavaRa << Pense à mettre à jour Acrobat reader si il est installé sur ton PC de cette manière: Ouvre Acrobat reader, clique sur "aide" et choisis "rechercher des mises à jours..." ======================================================================================================== Procède à une Défragmentation afin d'optimiser les temps d'accès du disque dur lors de la lecture des : Pour lancer une défragmentation, double-clique sur Poste de Travail,clic-droit sur le disque à défragmenter puis sur Propriétés. Choisis l'onglet Outils puis clique sur défragmenter maintenant . Cette opération est à renouveler régulièrement ( Environs une fois par mois ). ===================================================================================================== un peu de lecture sur la manière de protéger ton surf et ton ordinateur: un Compte Utilisateur limité accroît la sécurité de l'ordinateur. Quelques mesures préventives pour surfer couvert. Comment éviter les imprudences d'installation. Reconnaitre et éviter les infections Msn. Si tu utilises "Face Book", lis >> cet article << afin de ne pas te faire piéger Je te tient au courant dès que j'ai des nouvelle des laboratoire d'Avira bonne soirée -
[Résolu] Virus au démarrage
jeanmimigab a répondu à un(e) sujet de Thot24 dans Analyses et éradication malwares
bonsoir, le fichier est plutôt suspect ont va le renommer en .odl (afin qu'il ne puise pas être lancer) et l'uploader chez Antivir. Pour cela... Télécharge Thot24.exe sur ton bureau. exécute le...un rapport log.txt va s'ouvrir et si le renommage du fichier a réussis, une page d'Upload vers Antivir va s'ouvrir. Dans cette page web, renseigne les différents champs comme cela: votre titre >> M. votre nom >> jeanmimigab adresse Email >> je te l'indique en "Message Perso" Pour le reste des champs tu ne change rien Dans cette page web clique sur "parcourir" et choisis le fichier "C:\Program Files\K-Lite Codec Pack\fixdivx.exe.old" Et enfin clique sur "envoyer" Dis moi si tout c'est bien passer