-
Compteur de contenus
1 937 -
Inscription
-
Dernière visite
-
Jours gagnés
3
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par lance_yien
-
Petit check-up / optimisation après infection
lance_yien a répondu à un(e) sujet de Tital dans Analyses et éradication malwares
Bonjour, Rien de méchant mais quelques bricoles à virer! >>> Correction OTL: (Re)brancher (et allumer) tous les médias amovibles disponibles et fermer toutes les applications et fenêtres en cours. Désactiver les programmes de protection (antivirus etc...) et lancer OTL. Copier et coller la liste suivante (commençant par :OTL) dans l'espace sous "Personnalisation" (les : au début et le ] à la fin sont très importants, merci de vérifier). Cliquer sur le bouton rouge Correction et laisser faire. Si un ou plusieurs fichiers ne peuvent pas être supprimés normalement, le programme demandera de redémarrer la machine pour finir le processus, cliquer sur "Oui". A la fin un rapport s'ouvre dans le bloc-note. Copier et le coller son contenu dans une nouvelle réponse. Fermer le rapport et OTL. >>> On conclut la prochaine étape, est-ce OK pour toi? Sujet abandonné et notification désactivée car sans suite depuis 8 jours ou plus! -
[Résolu] Demande d'analyse HijackThis ainsi que de conseils
lance_yien a répondu à un(e) sujet de Acrobate dans Analyses et éradication malwares
Bonjour, Tu as eu des problème de formatage de texte et de couleur? laisse tout par défaut pour nous aider à vous aider stp! Relis la note "Très important!" dans mon 1er message. -- On supprime les éléments de ESET avec OTL >>> Correction OTL: (Re)brancher (et allumer) tous les médias amovibles disponibles et fermer toutes les applications et fenêtres en cours. Désactiver les programmes de protection (antivirus etc...) et lancer OTL. Copier et coller la liste suivante (commençant par :OTL) dans l'espace sous "Personnalisation" (les : au début et le ] à la fin sont très importants, merci de vérifier). Cliquer sur le bouton rouge Correction et laisser faire. Si un ou plusieurs fichiers ne peuvent pas être supprimés normalement, le programme demandera de redémarrer la machine pour finir le processus, cliquer sur "Oui". A la fin un rapport s'ouvre dans le bloc-note. Copier et le coller son contenu dans une nouvelle réponse. Fermer le rapport et OTL. Quand c'est fait je te suggère de vider les dossiers en rouge (dans la liste) parce qu'ils peuvent contenir d'autres bestioles. Tu peux refaire tes sauvegardes quand tout sera propre. >>> Autres symptômes à vérifier avant de conclure? -
Petit check-up / optimisation après infection
lance_yien a répondu à un(e) sujet de Tital dans Analyses et éradication malwares
Bonjour Tital, Non n'utilise pas CAT mais lance OTL et sans rien ajouter ni rien changer cliquer sur le bouton bleu Analyse et laisser faire. Héberge le rapport et donne-moi son adresse. Si tu ne l'as plus télécharge-le su ton Bureau. -
Blocage PC au démarrage…
lance_yien a répondu à un(e) sujet de Dylav dans Analyses et éradication malwares
Bonjour Dylav, Adobe Reader X 10.1.1: chkdsk: Voir rapport. AutoRun: Tout le monde se bat pour désactiver ça afin de lutter contre la propagation des "Vers" et toi, tu veux le remettre! Si tu insistes vois ici parce que ce n'est pas la bonne clé que tu vérifies dans ton Registre. Bonne vacances! -
[Résolu] Demande d'analyse HijackThis ainsi que de conseils
lance_yien a répondu à un(e) sujet de Acrobate dans Analyses et éradication malwares
Bonjour Acrobate, Si tu n"a pas désinstallé ESET, essaie de trouver le rapport manuellement: - Par clics successifs: C:\Program Files(x86)\ESET\ESET Online Scanner\log.txt - OU, clic sur "Démarrer" et saisir log.txt dans le champ de recherche. Si tu dis qu'il a trouvé des choses, il faut qu'on les retrouve pour contrôler et supprimer ce qui est mauvais. Autrement on sera obligé de refaire le scan. -- >>> Correction OTL: (Re)brancher (et allumer) tous les médias amovibles disponibles et fermer toutes les applications et fenêtres en cours. Désactiver les programmes de protection (antivirus etc...) et lancer OTL. Copier et coller la liste suivante (commençant par :OTL) dans l'espace sous "Personnalisation" (les : au début et le ] à la fin sont très importants, merci de vérifier). Cliquer sur le bouton rouge Correction et laisser faire. Si un ou plusieurs fichiers ne peuvent pas être supprimés normalement, le programme demandera de redémarrer la machine pour finir le processus, cliquer sur "Oui". A la fin un rapport s'ouvre dans le bloc-note. Copier et le coller son contenu dans une nouvelle réponse. Fermer le rapport et OTL. -
[Résolu] Demande d'analyse HijackThis ainsi que de conseils
lance_yien a répondu à un(e) sujet de Acrobate dans Analyses et éradication malwares
Alors, on continue la recherche! Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment. >>> Analyse en ligne: Brancher/ allumer tous les médias amovibles disponibles (DD externe, clés USB etc) susceptibles d'avoir été infecté et désactiver antivirus/ pare-feu et antispyware. Utiliser Internet Explorer pour aller ici, cliquer sur le bouton "Lancer ESET Online Scanner", cocher la case "Oui, j'accepte les conditions d'utilisation." et cliquer sur Start. Accepter l'installation de l'ActiveX et cocher "Analyser les archives", DEcocher "Supprimer les menaces détectées" et cliquer Démarrer. Eset téléchargera la base de données et commencera le scan. NE PAS utiliser la machine tant que l'analyse n'est pas finie (peut durer très longtemps). Quand c'est fini, un rapport "log.txt" sera sauvegardé automatiquement. Pour ouvrir ce rapport, cliquer sur "Démarrer" => "Exécuter" et saisir (ou copier/coller): %programfiles(x86)%\ESET\ESET Online Scanner\log.txt Cliquer sur OK et copier/coller le contenu de la fenêtre qui s'ouvre dans la prochaine réponse. Fermer ESET et enchaîner avec, >>> Analyse OTL: Télécharger, sur le BureauOTL (par OldTimer) depuis ici ou ici. Fermer toutes les applications et fenêtres ouvertes. Double-cliquer/Cliquer-droit sur OTL.exe => "Exécuter en tant qu'administrateur" et copier/ coller ces lignes (commençant par netsvcs) dans l'espace sous "Personnalisation": Sans rien changer, cliquer sur le bouton bleu Analyse et laisser faire. A la fin du scan, 2 rapports seront créés: "OTL.txt" (qui s'ouvre dans le bloc-note) et "Extras.txt" (qui sera minimisé dans la Barre des tâches). Ne pas les poster directement ici car souvent trop lourd pour les limites du forum. Aller sur le site : cjoint.com Cliquer sur Parcourir, chercher le fichier "OTL.txt" et cliquer dessus. Cliquer sur Créer le lien CJoint. Dans la page suivante --> , une adresse (http//...) sera créée. Ouvre le Bloc-note et copier /coller cette adresse dedans. Faire de même pour le fichier "Extras.txt". Copier/ Coller les 2 adresses dans la prochaine réponse. -
Blocage PC au démarrage…
lance_yien a répondu à un(e) sujet de Dylav dans Analyses et éradication malwares
Alors, je ne sais pas! -
Blocage PC au démarrage…
lance_yien a répondu à un(e) sujet de Dylav dans Analyses et éradication malwares
Bonjour Dylav, - Oui les "9 peuvent être supprimés (hors le pagefile.sys, bien sûr)". - chkdisk /F /R: c'est plutôt chkdsk sans le i. Essaie! - Windows Media Player 11: ça fait sûrement partie des MAJ facultatives, donc pas automatiquement proposées à l'installation. Il faut aller les chercher manuellement. - Mises à jour récurrentes: Est-ce que le paragraphe "Problèmes d'installation des MAJ" ici peut t'aider? Sinon je ne sais pas. -
[Résolu] Demande d'analyse HijackThis ainsi que de conseils
lance_yien a répondu à un(e) sujet de Acrobate dans Analyses et éradication malwares
Un vrai champ de mines! Vérifier si ces programmes apparaissent dans Ajout/suppression de programmes: "basicscan" et "brightbreezesa". Si oui, les désinstaller. Supprimer leurs dossiers si toujours présents: c:\program files (x86)\brightbreeze c:\program files (x86)\basicscan Un changement quelconques? des symptômes à vérifier? -
[Résolu] Demande d'analyse HijackThis ainsi que de conseils
lance_yien a répondu à un(e) sujet de Acrobate dans Analyses et éradication malwares
Le site fonctionne, je viens d'essayer! Toutes les instructions du post précédent sont à suivre. La nouvelle liste à coller dans HPZFix est celle-ci (commençant par M2): -
[Résolu] Demande d'analyse HijackThis ainsi que de conseils
lance_yien a répondu à un(e) sujet de Acrobate dans Analyses et éradication malwares
Bonjour Acrobate, Exécuter les instructions dans mon message précédent (#10) et poster les rapports demandés. On verra dans quel sens on repart. -
Bonjour PGPL, Très Important!: >>> A faire immédiatement: - En haut de ce message cliquer sur le bouton "Suivre ce sujet", en choisissant "Notification immédiate" => "Soumettre" tu seras avisé en temps réel pour les réponses apportées à ton sujet et de ce fait, ta machine sera nettoyée dans les meilleurs délais. Si à la place du bouton "Suivre ce sujet" tu as "Arrêter de suivre ce sujet", c'est que les réglages ont déjà été faits. - Sauvegarder (en copiant) tous les documents personnels sur un support autre que la partition système: Clé USB, CD/DVD, Disque Dur externe etc. - TeaTimer de Spybot-S&D peut interférer avec nos utilitaires et causer certains problèmes. Le désactiver dès maintenant s'il est installé sur la machine à traiter: Lancer Spybot-S&D => "Mode Avancé". Outils (à gauche) => "Résident" et Décocher "Résident TeaTimer (...)" => OK. >>> Que faire durant ce nettoyage: Merci de NE PAS utiliser, installer et/ou désinstaller aucun programme à part ceux qui sont proposés à chaque étape ce qui a pour but d'éviter tout problème d'incompatibilité entre les outils. >>> Que faire à la réception de nouvelles instructions: Lire la totalité du message. Certains programmes peuvent créer des problèmes s'ils ne sont pas lancés depuis le Bureau. Aussi, il est demandé de les télécharger et enregistrer DIRECTEMENT sur le Bureau (ou les déplacer avant utilisation par un clic-droit dessus => "Couper" puis clic-droit sur le Bureau => "Coller"). Procéder toujours dans l'ordre donné et demander des clarifications si nécessaire AVANT de commencer. NE PAS hésiter à commenter et signaler tout changement (en bien ou en mal) dans le comportement de la machine ou par rapport au problème initial. >>> Comment répondre: - Cliquer sur le bouton (et non sur car je n'ai pas besoin de relire mes messages précédents). - Coller le contenu des rapports SANS y ajouter AUCUN formatage de texte (en citation, code, couleur etc...), le but étant pour nous faciliter leur interprétation. De mon côté, j'utilise certains formatages de texte et/ ou certaines couleurs NON PAS pour faire joli mais juste pour attirer l'attention sur certains points afin d'éviter toute mauvaise manipulation risquant de créer des problèmes. >>> Ne pas abandonner son sujet avant d'être informé(e) que tout est OK. >>> Tout sujet sans suite pendant 8 jours sera abandonné et sa notification désactivée! >>> ZHPDiag/ Analyse: Télécharger, sur le Bureau ZHPDiag (par Nicolas Coolman) depuis ici. Pour installer le programme, double-cliquer sur "ZHPDiag.exe" pour lancer l'installation du programme (Vista/ W7, cliquer-droit dessus => "Exécuter en tant qu'administrateur"). Suivre les instructions jusqu'à la fin. Fermer toutes les applications et fenêtres ouvertes et lancer le programme via l'icône "ZHPDiag" ou "Démarrer" => "Tous les programmes" => "ZHP" => "ZHPDiag". Cliquer sur Lancer le diagnostic (loupe) et patienter jusqu'à la fin (en cas de blocage sur O80, cliquer sur le tournevis pour le décocher). Un rapport "ZHPDiag.txt" sera généré et sauvegardé automatiquement sur le Bureau. NE PAS le poster directement ici car souvent trop long pour les limites du forum mais, Aller sur cjoint.com et cliquer sur Parcourir. Chercher le fichier et cliquer dessus puis cliquer sur Créer le lien CJoint. Dans la page suivante --> , une adresse (http//...) sera créée. La copier /coller dans la prochaine réponse. Sujet abandonné et sa notification désactivée car sans suite depuis plus de 8 jours!
-
Petit check-up / optimisation après infection
lance_yien a répondu à un(e) sujet de Tital dans Analyses et éradication malwares
Essai plutôt les points avant OTL (à tour de rôle) en annulant à chaque fois si ça ne change rien! Si toujours pareil télécharge OTL si tu ne l'as plus. Le lancer et sans rien ajouter ni rien changer cliquer sur le bouton bleu Analyse et laisser faire. Héberge le rapport et donne-moi son adresse. -
Petit check-up / optimisation après infection
lance_yien a répondu à un(e) sujet de Tital dans Analyses et éradication malwares
Bonjour, Restauration systeme Windows 7 -
Petit check-up / optimisation après infection
lance_yien a répondu à un(e) sujet de Tital dans Analyses et éradication malwares
Bonjour, Retourner dans la page de restauration, choisir "Annuler la dernière restauration" etc. On va en avoir besoin pour la suite. >>> Utiliser CAT: Aller ici et télécharger, sur le Bureau, la dernière version de CAT ("Crisis Aversion Tool" par teamrocketops). Double-cliquer sur (Vista/W7, cliquer-droit dessus => "Exécuter en tant qu'administrateur") pour lancer le programme. Cliquer sur le menu Fixes et cocher les cases devant les lignes suivantes: Reset Explorer Shell Reset Permissions | Use Aggressive Reset Default Services Start States (cocher les 2) Fermer toutes les fenêtres et applications ouvertes sauf CAT puis presser le bouton "Apply Checked Fixes". Fermer le programme et Redémarrer le PC. A noter que le programme crée un dossier nommé "CAT-Logs" à la racine de la partition système (généralement C:\CAT-Logs). Penser à supprimer ce dossier à la fin du nettoyage. -- Si le problème n'est pas résolu avec CAT, pour chaque programme cliquer-droit sur le fichier qui le lance et choisir "Épingler à la barre des tâche" D'après ton image, ces dossiers/fichiers sont légitimes et c'est normal qu'ils soient là. Ils partiront quand on aura désinstallé OTL, ComboFix... à la fin -
Petit check-up / optimisation après infection
lance_yien a répondu à un(e) sujet de Tital dans Analyses et éradication malwares
Bonsoir, Ton CF était fait le 22 à 10h??, prend le point fait avec OTL; OTL Restore point 22/11/2011 ains tu es sûr que c'est avant CF. Il faut savoir que tu peux annuler la restauration si elle ne résout pas le problème en retournant à la page principale et en sélectionnant "Annuler..." -
[Résolu] Savoir si j'ai un virus
lance_yien a répondu à un(e) sujet de melik dans Analyses et éradication malwares
Au plaisir! -
[Résolu] Savoir si j'ai un virus
lance_yien a répondu à un(e) sujet de melik dans Analyses et éradication malwares
Bien content pour toi Quelques suggestions pour t'aider à prendre soin de ta machine (ignore les points déjà traités et/ou ceux que tu juges inutiles pour toi ou ne s'appliquant pas à ton système). >>> Ré-initialiser les Points de Restauration parce qu'elles peuvent contenir des traces d'infection: Cliquer-droit sur "Ordinateur" => "Propriétés" => "Système" => "Protection Système". Décocher la case devant le nom de la partition système (généralement C:) et laisser faire. Quand c'est fini cocher cette même case => "OK" et redémarrer le PC. Un nouveau point de restauration sera créé automatiquement. >>> Protéger/ Sécuriser: LA RÈGLE: UN SEUL antivirus + UN SEUL pare-feu + UN SEUL antispyware en fonctionnement. Y a-t-il un Pare-feu dans la machine? Un pare-feu est le 1er rempart contre les intrusions. Les versions du type "_Internet Security" (normalement payantes) incluent tous les éléments nécessaires. Il suffit de vérifier, activer si nécessaire et passer directement au paragraphe suivant. - Le pare-feu de Vista (et Windows 7) peut suffire. Ils sont là et autant s'en servir au moins par gain de place et de ressources. Juste contrôler et activer si nécessaire depuis le "Centre de sécurité". - Celui de Windows XP ne contrôle pas le flux sortant d'Internet d'où l'importance d'en installer un autre. Vérifier et choisir, si nécessaire, un parmi ceux-ci (gratuits): Online Armor Firewall, , Outpost Firewall FREE. Contrôler et configurer les mises à jour Windows: Cliquer sur "Démarrer" => "Tous les programmes" => "Windows update" et installer toutes les Mises à jour critiques après avoir accepté l'installation de l'ActiveX (si proposé). - Windows XP: Cliquer sur "Démarrer" => "Panneau de configuration" => "Mises à jour automatiques" et choisir "Installation automatique (recommandé)". Préférer "tous les jours" à une heur où le PC est allumé. - Windows Vista/W7: Cliquer sur "Démarrer" => "Tous les programmes" => "Windows Update". Cliquer sur "Modifier les paramètres" => "Installer les mises à jour automatiquement (recommandé)". Préférer "tous les jours" à une heure où le PC est allumé. Installer Update Checker pour surveiller les MAJ logiciels. Utiliser Mes drivers pour les MAJ des pilotes (cliquer sur Lancer la détection Sauvegarder le Registre avec Erunt. Pour des raisons évidentes, garder les copies de sauvegarde sur un support autre que le disque système. Immunisez votre machine avec Spyware Blaster, compatible avec Toutes les versions de Windows 32bit et 64bit et peut s'installer en même temps qu'autre antispyware. Tuto. Vaccinez votre machine et vos médias amovibles (clés USB...) contre les "vers" (Autorun worms) avec USBFix ou Autorun Protector. Juste brancher tous les médias amovibles, lancer le programme et cliquer sur le bouton Vaccination (l'action est réversible en cliquant sur "Supprimer la vaccination". Opter pour Firefox ou Opera pour la navigation de tous les jours et réserver Internet Explorer pour les Mises à jour et les cas bien spécifiques. >>> Optimiser Windows: Il y a toujours des programmes qui se lancent inutilement en même temps que Windows. Télécharger, sur le Bureau, MBAM' StartUpLite depuis ici. Fermer toutes les applications et autres fenêtres en cours et double-cliquer sur StartUpLite.exe Vista W7, cliquer-droit => "Exécuter en tant qu'administrateur") pour lancer le programme qui affichera toutes les entrées inutiles en démarrage automatique. Sélectionner les entrées affichées et cliquer sur "Continue" (à moins que vous vouliez en garder). S'il affiche "No unnecessary startups found!", c'est qu'il n'y a rien à faire. On peut, aussi, utiliser CCleaner pour gérer l'activité de ces processus: Lancer CCleaner => Outils => Démarrage. Dans la liste de droite, sélectionner un processus marqué "Oui" et cliquer sur le bouton "Désactiver". Fermer CCleaner et redémarrer pour vérifier s'il n'y a pas d'incidences apparentes (réactiver le processus si nécessaire). Nettoyer avec (CCleaner) et PureRa puis dé-fragmenter (Defraggler), régulièrement, les Partitions/ Disques. >>> Ajouter Résolu: Merci d'éditer ton 1er post pour ajouter [Résolu] à la fin du titre après avoir cliqué sur les boutons "Modifier" => "Utiliser l'éditeur complet". Bonne chance! -
[Résolu] Savoir si j'ai un virus
lance_yien a répondu à un(e) sujet de melik dans Analyses et éradication malwares
Bonjour, - Pour les problème avec CF, on ne peut pas le prévoir à l'avance et cela dépend des machines et surtout ce qui est installé dessus. Certains programmes sont très sensibles à nos outils et leur réactions peuvent causer de tels problèmes. J'ai téléchargé la même version que tu as utilisée et essayé sur Windows XP et W7 (64bits) et je n'ai eu aucun souci. - Pour le rapport de ESET, c'est parce qu'il n'a rien trouvé comme éléments nuisibles. - Les pics de montée de ton CPU sont dû à des processus qui se lancent en même temps même s'ils sont légitimes, ils font "monter la sauce". Tu verras après le passage de CAT (ci-dessous) s'il y a du mieux. >>> Supprimer les utilitaires: Supprimer ZHPDiag depuis "Ajout/ suppression de programmes. Lancer OTL et cliquer sur Purge outils. Laisser faire et redémarrer le PC quand c'est demandé. ComboFix sera supprimé avec. Pour supprimer les autres utilitaires et leurs rapports (sur le Bureau et/ou à la racine de la partition système), cliquer-droit dessus => "Supprimer". >>> Utiliser CAT: Aller ici et télécharger, sur le Bureau, la dernière version de CAT ("Crisis Aversion Tool" par teamrocketops). Cliquer-droit sur => "Exécuter en tant qu'administrateur" pour lancer le programme. Cliquer sur le menu Fixes et cocher les cases devant les lignes suivantes: Reset Explorer Shell Reset Permissions | Use Aggressive (cocher les 2) Reset Default Services Start States Fermer toutes les fenêtres et applications ouvertes sauf CAT puis presser le bouton "Apply Checked Fixes". Fermer le programme et Redémarrer le PC. A noter que le programme crée un dossier nommé "CAT-Logs" à la racine de la partition système (généralement C:\CAT-Logs). Penser à supprimer ce dossier à la fin du nettoyage. Si le problème avec Avira persiste, il faut peut-être essayer de le réinstaller pour voir. Tiens-moi au courant! -
Petit check-up / optimisation après infection
lance_yien a répondu à un(e) sujet de Tital dans Analyses et éradication malwares
Bonjour Tital, Voici les message que nous avons échangé (en MP), où tu ne parlais pas de multiples dossiers créés et que je t'ai demandé de restaurer ton système =============== Une fois de plus, fais une restauration système à un point avant l'utilisation de ComboFix et fais-nous savoir ce que ça donne. -
Petit check-up / optimisation après infection
lance_yien a répondu à un(e) sujet de Tital dans Analyses et éradication malwares
Cool ! Merci Dylav Au fait, c'est moi qui lui ai demandé de les coller directement. Les deux rapports auraient passé sans problème s'il n'y avait pas eu un malheureux collage à répétition. -
[Résolu] Savoir si j'ai un virus
lance_yien a répondu à un(e) sujet de melik dans Analyses et éradication malwares
Merci pour ceux qui auront le mm problème et qui liront ton sujet Je pense et j'espère que c'est la même chose que W7. clic-droit sur la sphère ("Démarrer") => "Propriété". Dans l'onglet "Menu Démarrer", cliquer sur "Personnaliser.." et cocher la case "Commande Exécuter". Cliquer OK dans chaque fenêtre pour la fermer. Essayer! Pas de souci, je le sais déjà -
[Résolu] Savoir si j'ai un virus
lance_yien a répondu à un(e) sujet de melik dans Analyses et éradication malwares
En faisant quoi? Rien côté TDSSKiller mais ComboFix a enlevé pas mal de chose (section "Autres suppressions") et particulièrement la "Minibar" -- Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment. >>> ComboFix/ Correction: Cliquer sur "Démarrer" => "Exécuter". Saisir Notepad et cliquer sur "OK". Copier et coller ces lignes: Cliquer sur "Fichier" => "Enregistrer". Dans "Nom du fichier", saisir ou coller CFScript.txt, cliquer sur Bureau à gauche puis sur "Enregistrer" en bas à droite. Fermer toutes les fenêtres et applications ouvertes et désactiver antivirus, pare-feu et antispyware pour éviter qu'ils interfèrent avec ComboFix. Glisser le fichier CFScript.txt et le déposer sur ComboFix.exe Ceci a pour effet de lancer ComboFix. Patienter! A la fin, redémarrer le PC (s'il ne redémarre pas automatiquement) et Copier/coller le contenu du rapport généré dans la prochaine réponse. Il est sauvegardé, automatiquement, à la racine de la partition système (généralement C:\). >>> Analyse en ligne: Brancher/ allumer tous les médias amovibles disponibles (DD externe, clés USB etc) susceptibles d'avoir été infecté et désactiver antivirus/ pare-feu et antispyware. Utiliser Internet Explorer pour aller ici, cliquer sur le bouton "Lancer ESET Online Scanner", cocher la case "Oui, j'accepte les conditions d'utilisation." et cliquer sur Start. Accepter l'installation de l'ActiveX et cocher "Analyser les archives". SANS RIEN CHANGER D'AUTRE, cliquer Démarrer. Eset téléchargera la base de données et commencera le scan. NE PAS utiliser la machine tant que l'analyse n'est pas finie (peut durer très longtemps). Quand c'est fini, un rapport "log.txt" sera sauvegardé automatiquement. Pour ouvrir ce rapport, cliquer sur "Démarrer" => "Exécuter" et saisir (ou copier/coller): %programfiles%\ESET\ESET Online Scanner\log.txt Cliquer sur OK et copier/coller le contenu de la fenêtre qui s'ouvre dans la prochaine réponse. -- Pour désinstaller ESET (plus tard), cliquer sur "Démarrer" => "Exécuter" et saisir (ou copier/coller): %ProgramFiles%\\ESET\ESET Online Scanner\OnlineScannerUninstaller.exe Cliquer sur OK et redémarrer la machine. >>> Rapports demandés à coller directement: ComboFix.txt log.txt Tes appréciations? -
[Résolu] Savoir si j'ai un virus
lance_yien a répondu à un(e) sujet de melik dans Analyses et éradication malwares
Oh lalaaaaaaaaaaaaaaaaaaaaaaaaa! Arrête complètement ton PC pendant 5mn et redémarre-le. Si le problème persiste essaie le clic-droit => "Exécuter en tant qu'administrateur" pour ouvrir ou lancer tes applications, fichiers et/ou dossiers? Si cela fonctionne poste les rapports ComboFix et TDSSKiller que je regarde au moins ce qu'ils ont fait. -
[Résolu] Savoir si j'ai un virus
lance_yien a répondu à un(e) sujet de melik dans Analyses et éradication malwares
On fait une dernière recherche d'infection! Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau: ComboFix© (par sUBs) depuis ici ou ici TDSSKiller.zip depuis ici et le dézipper TDSSKiller.zip (clic-droit dessus => "Extraire ici"). Glisser TDSSKiller.zip dans la corbeille pour le supprimer.. >>> ComboFix/Analyse: Fermer toutes les applications et fenêtres ouvertes, désactiver antivirus/ pare-feu/ antispyware et cliquer-droit sur "ComboFix.exe" => "Exécuter en tant qu'administrateur". Suivre les instructions en acceptant l'installation de la Console de Récupération (proposée pour Windows XP si pas installée). NE PAS TOUCHER la machine avant la fin (même si les choses semblent ne pas avancer). Quand c'est fini, un rapport (ComboFix.txt) s'affiche. Il est sauvegardé, automatiquement, à la racine de la partition système (généralement C:\). Copier/coller son contenu dans la prochaine réponse. >>> TDSSKiller: Fermer toutes les fenêtres et applications en cours et désactiver antivirus et tout autre programme de protection. Double-cliquer/Cliquer-droit sur TDSSKiller.exe => "Exécuter en tant qu'administrateur" pour lancer le programme et cliquer sur le bouton "Start Scan" et patienter jusqu'à la fin de l'analyse. Si un fichier infecté est détecté, l'action par défaut sera "Cure" et si un fichier suspect est détecté, l'action par défaut sera "Skip". Sans rien changer, cliquer sur le bouton "Continue". Si vous êtes invité à redémarre la machine pour finir le processus (reboot the computer to complete the process), cliquez sur le bouton "Reboot Now". Le rapport sera sauvegardé à la racine de la partition système, là où Windows est installé (généralement C:\); son format est du type "TDSSKiller.[Version]_[Date]_[Heure]_log.txt" (par exemple, C:\TDSSKiller.2.2.0_20.12.2009_15.31.43_log.txt). Si aucun redémarrage n'est requis, cliquer sur "Report". Un fichier texte s'ouvre et sera sauvegardé de la même manière. Poster le contenu du rapport. >>> Rapports demandés à coller directement: ComboFix.txt TDSSKiller_log.txt