-
Compteur de contenus
1 937 -
Inscription
-
Dernière visite
-
Jours gagnés
3
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par lance_yien
-
Problème ZoneAlarm Security (Résolu)
lance_yien a répondu à un(e) sujet de saxaphone dans Analyses et éradication malwares
Bonjour, >>> Supprimer ComboFix: Cliquer sur Démarrer => Exécuter et saisir (ou copier/ coller) ComboFix /Uninstall (espace entre "ComboFix" et "/Uninstall"). Cliquer sur OK. Ce qui a pour effet de supprimer ComboFix ainsi que les dossiers/ fichiers qu'il a installé et ré-initialiser les points de restauration. >>> Réinstaller AVG A 1ère vue (confirmation dans la prochaine étape), ta machine est protégée par NVidia Nforce Network Access Manager (un programme intégrant un pare-feu "Armor firewall"). Lecture ici. Ton problème serait donc lié à une incompatibilité entre ce programme et ton ZA. Solution? Laisse tomber ce dernier. A moins que tu connaisses le 1er et que tu le désactives. >>> Mises à jour: Toute ancienne version d'un programme quel qu'il soit peut comporter des vulnérabilités susceptibles d'être exploitées pour infecter un PC: Ta version 6 d'Internet Explorer n'est pas à jour. Cliquer ICI (Pour XP, cliquer sur "Internet Explorer 8"), choisir la langue et le système d'exploitation pour télécharger et installer Internet Explorer (suivre simplement les indications). -- Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau OTL (par OldTimer) depuis ici ou ici. Brancher et allumer tous les médias amovibles disponibles (DD externe, clés USB etc) et désactiver antivirus/ antispyware... Fermer toutes les applications et fenêtres ouvertes et double-cliquer sur OTL.exe. Copiez/ Collez ces lignes (commençant par netsvcs) dans l'espace sous "Personnalisation": Sans rien changer, cliquer sur le bouton bleu Analyse et laisser faire. A la fin du scan, 2 rapports seront créés: OTL.txt (qui s'ouvre dans le bloc-note) et Extras.txt (qui sera minimisé dans la Barre des tâches). Copier/ Coller le contenu de chaque rapport, un seul par message parce qu'ils sont souvent très longs et dépassent la limite autorisée par le forum. Rapports demandés: OTL.txt Extras.txt -
[Résolu] Disque dur C plein : virus ?
lance_yien a répondu à un(e) sujet de Vatt dans Analyses et éradication malwares
Re, C'est OK pour le rapport Je n'ai plus de solutions à te proposer et vu qu'il n'y a pas/plus de problème(s) côté infection, je te laisse voir dans l'une des sections Hardware / Software. Ils sauront te guider au mieux pour le reste. -- Pour en finir ici (Ne pas tenir des suggestions qui ont été évoquées ou celles qui ne s'appliquent pas à ton systèmes), >>> Supprimer les utilitaires: - Lancer OTL et cliquer sur Purge outils. Laisser faire et redémarrer le PC. - Désinstaller ZHPDiag depuis Ajout/Suppression de programmes. - Pour supprimer les autres utilitaires et leur rapports (sur le Bureau ou à la racine de ta partition systèmen (C:), cliquer-droit dessus => "Supprimer". >>> Ré-initialiser les Points de Restauration parce qu'elles peuvent contenir des traces d'infection: Cliquer-droit sur "Poste de travail" => "Propriétés" => "Restauration Système". Cocher la case "désactiver..." et cliquer sur "appliquer". Quand c'est prêt, décocher cette même case => "OK" et redémarrer le PC. Un nouveau point de restauration sera créé. >>> StartUpLite Il y a toujours des programmes qui se lancent INUTILEMENT en même temps que Windows. Télécharger, sur le Bureau, MBAM' StartUpLite depuis ici. Fermer toutes les applications en cours et autres fenêtres ouvertes et cliquer-droit sur StartUpLite.exe => "Exécuter en tant qu'administrateur" pour lancer le programme. Il affichera toutes les entrées inutiles en démarrage automatique Sélectionner TOUTES les entrées affichées et cliquer sur Continue. S'il affiche "No unnecessary startups found!", c'est qu'il n'y a rien à faire. >>> Protéger/ Sécuriser: Vérifier le Pare-feu: Un pare-feu est le 1er rempart contre les intrusions. - Ceux de Vista/ Windows 7 peuvent suffire, juste contrôler et activer si nécessaire depuis le "Centre de sécurité". - Celui inclus dans Windows XP ne contrôle pas le flux sortant d'Internet d'où l'importance d'en installer un autre. Vérifier et choisir, si nécessaire, un parmi ceux-ci (gratuits): Online Armor Firewall, Sunbelt Personal Firewall, Outpost Firewall FREE. Contrôler et configurer les mises à jour Windows: - Cliquer ICI et installer toutes les Mises à jour critiques après avoir accepté l'installation de l'activex (si proposé). - OU, cliquer sur "Démarrer" => "Tous les programmes" => "Windows update". - ET, optez (si ce n'est pas encore fait) pour une MAJ Automatique à une heure où vous êtes sûr que votre PC n'est pas éteint. Installer PSI de Secunia pour des MAJ logiciels Installer Mes drivers pour des MAJ pilotes (cliquer sur Lancer la détection Utiliser PC Pitstop pour Optimiser votre PC (en anglais) Sauvegarder le Registre avec Erunt Pour des raisons évidentes, garder les copies de sauvegarde sur un support autre que le disque système. Immunisez votre machine avec Spyware Blaster, compatible avec Toutes les versions de Windows 32bit et 64bit. Tuto. Vaccinez votre machine et vos médias amovibles (clés USB...) avec MKV contre les "vers" (Autorun worms). Juste brancher tous les médias amovibles, lancer le programme et cliquer sur le bouton Vaccination (l'action est réversible en cliquant sur "Supprimer la vaccination". Opter pour Firefox ou Opera pour la navigation de tous les jours et réserver Internet Explorer pour les Mises à jour et les cas bien spécifiques. Nettoyer et dé-fragmenter, régulièrement, les Partitions/ Disques. >>> Ce qu'il faut ÉVITER ABSOLUMENT: Parce qu'il existe toujours un programme/logiciel gratuit et légal pour pratiquement tout ce qu'on veut, supprimer de votre machine et rester à l'écart de tout ce qui est, Warez , Crack , keygen etc. Arrêter de croire que ces programmes sont là juste pour faire plaisir ou rendre service. Il n'y a qu'à parcourir les Forums pour voir le nombre de PC victimes de ces programmes. P2P , *.Torrent etc: Lire attentivement Le danger des P2P. Bonne chance! -
[Résolu] Disque dur C plein : virus ?
lance_yien a répondu à un(e) sujet de Vatt dans Analyses et éradication malwares
Bonjour, - Tous les utilitaire trouvent que ton disque est plein (ici, c'est "System drive C: has 1 GB (2%) free of 59 GB" - Visiblement il y a des traces indésirables. On les supprime et on nettoie avec CCleaner. >>> Utiliser ZHPFix, Sélectionner et copier le texte suivant: Lancer ZHPFix et clique sur le bouton [H]. Vérifier que toutes les lignes copiées (et rien d'autre) apparaissent dans la fenêtre (et disposées exactement de la même façon) et clique sur le bouton [OK] puis sur sur le bouton [Tous]. Fermer toutes les applications et autres fenêtres en cours désactive (y compris Internet) et désactiver tous les programmes de protection (antivirus, pare-feu et antispyware). Enfin clique sur le bouton [Nettoyer] et laisser faire. Important: Redémarrer le PC pour finir le nettoyage si demandé. Copie/colle le contenu du rapport qui s'ouvre dans la prochaine réponse. Ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt. >>> CCleaner: Télécharger et installer CCleaner depuis ici (si tu ne l'as pas). Lancer "CCleaner"[/b][/color] en cliquant sur son icône sur le Bureau ou en cliquant sur "Démarrer" => "Tous les programmes" => "CCleaner". Dans la fenêtre principale, cocher les cases comme ceci (d'autres cases peuvent être cochées pour ceux qui maîtrisent l'outil): Cliquer sur "Nettoyeur" à gauche, sur "Analyser" à droite et laisser faire. Cliquer sur "Nettoyer" quand c'est prêt autant de fois qu'il y a encore des items dans l'encadré à droite. Il ne faut pas se servir du bouton "Registre" (à gauche) pendant la désinfection. Poster ZHPFixReport.txt. Un changement quelconque? -
[Résolu] Disque dur C plein : virus ?
lance_yien a répondu à un(e) sujet de Vatt dans Analyses et éradication malwares
Re, Le rapport de OTL s'appelle OTL.txt et doit se trouver au même endroit que OTL.exe (normalement sur le bureau). <== à vérifier et poster avant de passer au reste, si possible On vois si ZHPDiag peut trouver quelque chose. Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau: >>> Télécharger, sur le Bureau, ZHPDiag (par Nicolas Coolman) depuis ici. Fermer toutes les applications et fenêtres ouvertes et double-cliquer sur ZHPDiag.exe. Cliquer sur Lancer le diagnostic (loupe) et patienter jusqu'à la fin. Un rapport ZHPDiag.txt sera généré et sauvegardé automatiquement sur le Bureau. Ne pas le poster directement ici car souvent trop lourd pour les limites du forum. Aller sur le site :Ci-Joint Cliquer sur Parcourir, chercher le fichier et cliquer dessus. Cliquer sur Créer le lien CJoint. Dans la page suivante --> , une adresse (http//...) sera créée. La copier /coller dans la prochaine réponse. -
Infection par XP recovery
lance_yien a répondu à un(e) sujet de wadada dans Analyses et éradication malwares
Bonjour, Merci pour les détails -- - Merci d'éditer ton post et y coller directement le contenu du rapport (relire la note Très important dans mon 1er message) parce que ce n'est pas pratique de les étudier. On vous demande des fois d'héberger certains rapports parce qu'ils sont volumineux et dépassent les limites fixés par le forum. - Ensuite appliquer les mêmes instructions pour Unhide.exe sur chaque compte-utilisateur. et tiens-moi au courant pour ce que ça donne. - Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment. >>> ESET Online Scanner: Brancher et allumer tous les médias amovibles disponibles (DD externe, clés USB etc) et désactiver antivirus/ parefeu et antispyware. Utiliser Internet Explorer pour aller ICI. Cliquer sur le bouton vert ESET Online Scanner, cocher la case "YES, I accept the Terms of Use" et cliquer sur Start. Accepter l'installation de l'ActiveX. Cocher "Scan archives", DEcocher "Remove found threats" et cliquer Start. Eset téléchargera la base de données et commencera le scan. Le laisser finir son scan. Ensuite, cliquer sur "List of found threats" Cliquer sur "Export to text file..." et sauvegarder les résultats sur le Bureau en le nommant "scan-results" pour les copier/coller ici. Cliquer sur et cocher la case Uninstall application on close pour supprimer ESET Online Scanner de la machine. Cliquer sur et poster le rapport. >>> Utiliser SecurityCheck: Télécharger, sur le Bureau Security Check (par screen317) depuis ici ou ici. Fermer tout et double-cliquer sur "SecurityCheck.exe" (Vista/W7, cliquer-droit dessus => "Exécuter en tant qu'administrateur") pour lancer le programme. Appuyer sur une touche comme demandé et suivre les indications. Note: Si un des programmes de sécurité demande la permission d'accéder à Internet depuis dig.exe, acceptez. Le Rapport checkup.txt s'ouvre à la fin. Poster son contenu. Ce rapport ne sera pas enregistré automatiquement. Si vous voulez en garder une copie, cliquez sur "Fichier" => "Enregistrer sous", choisissez un endroit (Bureau par exemple) et cliquez sur "Enregistrer" en bas à droite. Poster son contenu. Rapports demandés: scan-results.txt checkup.txt -
Possible infection
lance_yien a répondu à un(e) sujet de MG 76 dans Analyses et éradication malwares
Bonjour, Pour savoir si tu as une partition de recouvrement, redémarrer la machine et tapoter sans arrêt la touche F8 (ou F5) et voir si parmi les options il y a une ligne "Répare votre ordinateur" (ou qq chose de similaire). Les autres option sont "Mode sans échec" etc... Si l'option existe c'est elle qu'il faudra sélectionner et suivre les indications pour remettre ton système à son état de sortie d'usine. Cela signifie qu'il faut commencer par sauvegarder (par copie) tous les documents personnels. -
[Résolu] Disque dur C plein : virus ?
lance_yien a répondu à un(e) sujet de Vatt dans Analyses et éradication malwares
Bonjour, >>> OTL: (Re)brancher (et allumer) tous les médias amovibles disponibles et fermer toute s les applications et fenêtres en cours. Désactiver les programmes de protection (antivirus etc...) et lancer OTL. Copier la liste suivante (commençant par :OTL) et la coller dans l'espace sous "Personnalisation" (les : au début et le ] à la fin sont très important, merci de vérifier). Cliquer sur le bouton rouge Correction et laisser faire. Si un ou plusieurs fichiers ne peuvent pas être supprimés normalement, le programme demandera de redémarrer la machine pour finir le processus, cliquer sur Oui. A la fin un rapport s'ouvre dans le bloc-note. Copier son contenu et le coller dans une nouvelle réponse. Fermer le rapport et OTL. >>> Protection antivirale: Aucun antivirus ne peut te protéger si tu ne te décides pas à supprimer de ta machine tous ces keygens et autres fichiers/programmes crackés et abandonner les réseaux P2P (ton lecteur G e est plein). Un jour c'est ta machine qui va craquée sous l'effet d'un rootkit ou autre malware et tu risques de ne plus rien récupérer (ni matériel ni documents persos). On trouve toujours un programme gratuit qui correspond à ce qu'on recherche, alors pour prendre des risques? Pour changer d'antivirus tu peux essayer Avast! ou Avira. Mais ce qui te manque et qui est indispensable, c'est un pare-feu. Un pare-feu est le 1er rempart contre les intrusions mais celui qui est inclus dans Windows XP ne contrôle pas le flux sortant d'Internet d'où l'utilité d'en installer un autre. Choisir un parmi ceux-ci (gratuits): Online Armor Firewall, Sunbelt Personal Firewall, Outpost Firewall FREE. Rapports demandés: OTL.txt Autres symptômes à vérifier? -
Possible infection
lance_yien a répondu à un(e) sujet de MG 76 dans Analyses et éradication malwares
Bonjour, Oui ça peut l'être surtout qu'on ne sait pas lesquels ni à quel point ils sont endommagés et s'ils étaient réparés proprement ou pas. as-tu le CD/DVD d'installation de Windows ou une partition de recouvrement? Des fois c'est mieux de réinstaller et partir sur de nouvelles bonnes bases. -
[Résolu] Disque dur C plein : virus ?
lance_yien a répondu à un(e) sujet de Vatt dans Analyses et éradication malwares
Laisse-le faire STP! Merci (surtout s'il commence à trouver des chose et ton TDSkiller signale des suspects). -
Problème ZoneAlarm Security (Résolu)
lance_yien a répondu à un(e) sujet de saxaphone dans Analyses et éradication malwares
Bonjour, Oui, il ne sont pas bien copains tous les deux Pour désinstaller AVG proprement, utiliser AppRemover ( Cliquer sur "Download now" dans la nouvelle page). décocher "Enable anonymous usage statistic". Redémarrer la machine. Ensuite exécuter ComboFix comme indiqué dans mon post précédent (en Mode normal et sans RKill si ça passe). Avant de poster son rapport, imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau Security Check (par screen317) depuis ici ou ici. Fermer tout et double-cliquer sur "SecurityCheck.exe" (Vista/W7, cliquer-droit dessus => "Exécuter en tant qu'administrateur") pour lancer le programme. Appuyer sur une touche comme demandé et suivre les indications. Note: Si un des programmes de sécurité demande la permission d'accéder à Internet depuis dig.exe, acceptez. Le Rapport checkup.txt s'ouvre à la fin. Poster son contenu. Ce rapport ne sera pas enregistré automatiquement. Si vous voulez en garder une copie, cliquez sur "Fichier" => "Enregistrer sous", choisissez un endroit (Bureau par exemple) et cliquez sur "Enregistrer" en bas à droite. Poster son contenu avec celui de ComboFix. Ne réinstalle pas AVG tout de suite on pourrait avoir besoin de ComboFix encore. Va doucement sur le Net en attendant. -
[Résolu] Disque dur C plein : virus ?
lance_yien a répondu à un(e) sujet de Vatt dans Analyses et éradication malwares
Bonjour, Fichiers infectieux type Worm supprimé par ComboFix. On approfondit les recherches! >>> Supprimer ComboFix: Cliquer sur Démarrer => Exécuter et saisir (ou copier/ coller) ComboFix /Uninstall (espace entre "ComboFix" et "/Uninstall"). Cliquer sur OK. Ce qui a pour effet de supprimer ComboFix ainsi que les dossiers/ fichiers qu'il a installé et ré-initialiser les points de restauration. >>> Réinstaller AVG -- Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau TDSSKiller.zip depuis ici. Dézipper TDSSKiller.zip (clic-droit dessus => "Extraire ici". Glisser TDSSKiller.zip dans la corbeille pour le supprimer. Fermer tout et désactiver antivirus et tout autre programme de protection. Cliquer sur TDSSKiller.exe pour lancer le programme. Cliquer sur le bouton Start Scan et patienter jusqu'à la fin de l'analyse. Si un fichier infecté est détecté, l'action par défaut sera Cure. Cliquer sur le bouton Continue Sans rien changer. Si un fichier suspect est détecté, l'action par défaut sera Skip. Cliquer sur le bouton Continue Sans rien changer. Si vous êtes invité à redémarre la machine pour finir le processus (reboot the computer to complete the process), cliquez sur le bouton Reboot Now. Le rapport sera sauvegardé à la racine de la partition système, là où Windows est installé (généralement C:\); son format est du type "TDSSKiller.[Version]_[Date]_[Heure]_log.txt" (par exemple, C:\TDSSKiller.2.2.0_20.12.2009_15.31.43_log.txt). Poster son contenu. Si aucun redémarrage n'est requis, cliquer sur Report. Un fichier texte s'ouvre et sera sauvegardé de la même manière, poster son contenu. >>> ESET Online Scanner: Brancher et allumer tous les médias amovibles disponibles (DD externe, clés USB etc) et désactiver antivirus/ parefeu et antispyware. Utiliser Internet Explorer pour aller ICI. Cliquer sur le bouton vert ESET Online Scanner, cocher la case "YES, I accept the Terms of Use" et cliquer sur Start. Accepter l'installation de l'ActiveX. Cocher "Scan archives", DEcocher "Remove found threats" et cliquer Start. Eset téléchargera la base de données et commencera le scan. Le laisser finir son scan. Ensuite, cliquer sur "List of found threats" Cliquer sur "Export to text file..." et sauvegarder les résultats sur le Bureau en le nommant "scan-results" pour les copier/coller ici. Cliquer sur et cocher la case Uninstall application on close pour supprimer ESET Online Scanner de la machine. Cliquer sur et poster le rapport. Rapports demandés: TDSSKiller_log.txt scan-results.txt -
Possible infection
lance_yien a répondu à un(e) sujet de MG 76 dans Analyses et éradication malwares
C'est terrible ça Il est vieux ton PC? On vois côté fichiers système et Disque dur: >>> Vérifier les fichiers système: Cliquer sur "Démarrer" => "Exécuter" et saisir sfc /scannow (espace après sfc). Cliquer sur OK et laisser faire (ça peut être assez long). Le CD/DVD d'installation Windows peut être demandé selon les cas. Si problème d'exécuter la commande (sous Vista/Windows7), 1- Copier cette commande: sfc /scannow 2- Cliquer sur "Démarrer" => "Tous les programmes" => "Accessoires" et cliquer-droit sur "Invite de commandes" => "Exécuter en tant qu'administrateur". Cliquer-droit dans l'angle haut à gauche => "Modifier" => "Coller" et presser la touche "Entrer" . Laisser faire (ça peut être assez long). Le CD/DVD d'installation Windows peut être demandé selon les cas. Saisir exit et presser la touche "Entrée" pour fermer la fenêtre. Redémarrer la machine quand c'est fini et Vérifier le disque dur. >>> Vérifier le disque dur: Cliquer sur "Démarrer" => "Exécuter" et saisir chkdsk /f /r (espace avant /f et avant /r). Cliquer sur OK et laisser faire (ça peut être assez long). Saisir la lettre o et presser la touche "Entrée" pour confirmer la volonté d'exécuter la commande. Saisir exit et presser la touche "Entrée" pour fermer la fenêtre. Si problème d'exécuter la commande (sous Vista/Windows7), 1- Copier cette commande: chkdsk /f /r 2- Cliquer sur "Démarrer" => "Tous les programmes" => "Accessoires" et cliquer-droit sur "Invite de commandes" => "Exécuter en tant qu'administrateur". Cliquer-droit dans l'angle haut à gauche => "Modifier" => "Coller" et presser la touche "Entrer". Saisir la lettre o et presser la touche "Entrée" pour confirmer la volonté d'exécuter la commande. Saisir exit et presser la touche "Entrée" pour fermer la fenêtre. Redémarrer la machine et patienter que la vérification se fasse avant l'affichage du Bureau de Windows. Redémarrer la machine et patienter que la vérification se fasse avant l'affichage du Bureau de Windows. Essayer les utilitaires proposés -
[Résolu] Disque dur C plein : virus ?
lance_yien a répondu à un(e) sujet de Vatt dans Analyses et éradication malwares
Re, Exacte, ils ne s'aiment pas tous les deux et j'ai oublié de le dire, désolé! Pour désinstaller AVG proprement, utiliser AppRemover (cliquer sur "Download now" dans la page qui s'ouvre). décocher "Enable anonymous usage statistic". Redémarrer la machine et exécuter CF (ComboFix) comme indiqué dans le post précédent. Ne réinstalle pas AVG tout de suite au cas où on a encore besoin de CF. En attendant, sois prudent où tu vas sur le Net. -
Possible infection
lance_yien a répondu à un(e) sujet de MG 76 dans Analyses et éradication malwares
Est-ce qu'il est bien sur le Bureau et les programmes de protection désactivés? Pour le lancer, as-tu Cliqué-droit dessus => "Exécuter en tant qu'administrateur"? Si oui, imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et redémarrer la machine en "Mode sans échec avec prise en charge réseau" en tapotant continuellement la touche F8 ou F5, choisir la ligne désirée (avec les touches Haut/Bas) et presser la touche "Entrée". >>> Utiliser Rkill: Télécharger, sur le Bureau Rkill (par Grinler) depuis un de ces liens: Rkill.exe Rkill.com Rkill.scr Cliquer-droit sur le fichier Rkill => "Exécuter en tant qu'administrateur". Son seul rôle est de désactiver (jusqu'au nouveau démarrage du PC) certains processus de malware pour débloquer l'utilisation des programmes de désinfection. - Si le 1er fichier télécharger ne fonctionne pas en essayer un autre. - Si pour une raison quelconque le PC doit être redémarré avant la fin de ces étapes, accepter et relancer RKill de nouveau. - Je n'ai pas besoin de voir le rapport qu'il produit. >>> Exécuter ComboFix et OTL comme indiqué dans le post précédent et poster leurs rapports (je pense que OTLpourra se faire en Mode Normal sans problème). -
Possible infection
lance_yien a répondu à un(e) sujet de MG 76 dans Analyses et éradication malwares
Bonjour, Merci pour l'image, c'est beaucoup mieux As-tu essayé de voir si ce n'est pas une partition de recouvrement pour ton Windows? Dans le gestionnaire des périphériques as-tu une ligne avec un "!" dans un cercle jaune. Dans les propriétés de l'ordinateur => "Gérer" => "Services et Périphériques" => "Périphériques", as-tu cette partition "F" Désolé pour le manque de détails car je n'ai pas Vista. -- Pour une dernière recherche d'infection, imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau ComboFix© (par sUBs) depuis ici ou ici Fermer toutes les applications et fenêtres ouvertes, désactiver antivirus/ pare-feu/ antispyware et lancer ComboFix.exe. Suivre les instructions. Accepter l'Agrément de la licence et l'installation de la Console de Récupération (proposée sous XP si pas installée). NE PAS TOUCHER la machine avant la fin (même si les choses semblent ne pas avancer). Quand c'est fini, un rapport (ComboFix.txt) s'affiche. Il est sauvegardé, automatiquement, à la racine de la partition système (généralement C:\) Poster son contenu. >>> OTL: Relancer OTLet sans rien changer ni rajouter cliquer sur le bouton bleu Analyse et laisser faire. Poster le contenu du rapport. Rapports demandés: ComboFix.txt OTL.txt -
[Résolu] Disque dur C plein : virus ?
lance_yien a répondu à un(e) sujet de Vatt dans Analyses et éradication malwares
Bonjour, Je ne connais pas ton programme et donc ne sais pas comment il fonctionne pour le calcul d'espace disque. Est-ce que toi-même, tu trouves la même chose en affichant tous les fichiers/dossiers cachés? -- On fait une dernière recherche d'infection dans ta machine après une mise à jour indispensable: >>> Mises à jour: Toute ancienne version d'un programme quel qu'il soit peut comporter des vulnérabilités susceptibles d'être exploitées pour infecter un PC: Java: Utiliser, IMPÉRATIVEMENT, Internet Explorer pour téléchargez (sur le Bureau) la dernière version qui correspond à votre Système d'exploitation (32 ou 64 bits): Téléchargements Java pour tous les systèmes d'exploitation. Avant l'installation il est important de commencer par supprimer TOUTES les anciennes versions dans votre machine parce qu'elles peuvent contenir des vulnérabilités de sécurité: Cliquer sur "Démarrer" => "Panneau de Configuration" => "Ajout/ Suppr des Programmes". Chercher, dans la liste les lignes concernant Java (J2SE Runtime Environment.... ) et repérables avec cette icône . Sélectionner une ligne à la fois et cliquer sur Modifier/ Supprimer. Quand il n'y en a plus fermez tout et installez la nouvelle version en cliquant sur le fichier que vous avez téléchargé. Please, let me know how the updates went. This is important because any problem in updating may indicate more malware present in your system. Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau ComboFix© (par sUBs) depuis ici ou ici Fermer toutes les applications et fenêtres ouvertes, désactiver antivirus/ pare-feu/ antispyware et cliquer ComboFix.exe. Suivre les instructions. Accepter l'Agrément de la licence et l'installation de la Console de Récupération (proposée sous XP si pas installée). NE PAS TOUCHER la machine avant la fin (même si les choses semblent ne pas avancer). Quand c'est fini, un rapport (ComboFix.txt) s'affiche. Il est sauvegardé, automatiquement, à la racine de la partition système (généralement C:\) Poster son contenu. -
Possible infection
lance_yien a répondu à un(e) sujet de MG 76 dans Analyses et éradication malwares
- Ton fichier sur Ci-joint et inexploitable (du moins pour moi car je ne sais pas avec quoi l'ouvrir). Tu as fait ta capture avec quel programme? - Tu as toujours "Windows Defender" et "Malwarebytes' Anti-Malware" qui se lancent tous les deux en même temps que Windows. Utilise CCleaner (Outils => Démarrage) pour en désactiver un. >>> OTL: Désactiver les programmes de protection (antivirus etc...) et lancer OTL. Copier la liste suivante (commençant par :OTL) et la coller dans l'espace sous "Personnalisation" (les : au début et le ] à la fin sont très important, merci de vérifier). ATTENTION: Les lignes O15 (en bleu) concernent des sites dans la zone de confiance. Dans cette zone les sites ont des privilèges plus étendus par rapport aux autres. On peut introduire, soi-même, ces sites MAIS des âmes mal intentionnées peuvent s'y inviter aussi. APRES AVOIR COLLE TOUT LE SCRIPT, tu peux supprimer de liste ceux que tu veux garder dans la zone de confiance. Cliquer sur le bouton rouge Correction et laisser faire. Si un ou plusieurs fichiers ne peuvent pas être supprimés normalement, le programme demandera de redémarrer la machine pour finir le processus, cliquer sur Oui. A la fin un rapport s'ouvre dans le bloc-note. Copier son contenu et le coller dans une nouvelle réponse. Fermer le rapport et OTL. >>> Mises à jour: Toute ancienne version d'un programme quel qu'il soit peut comporter des vulnérabilités susceptibles d'être exploitées pour infecter un PC et notre meilleur moyen pour limiter les dégâts c'est la mise à jour régulièrement[/b]: Java: Utiliser, IMPÉRATIVEMENT, Internet Explorer pour téléchargez (sur le Bureau) la dernière version qui correspond à votre Système d'exploitation (pour toi c'est 32bits): Téléchargements Java pour tous les systèmes d'exploitation. Avant l'installation il est important de commencer par supprimer TOUTES les anciennes versions dans votre machine parce qu'elles peuvent contenir des vulnérabilités de sécurité: Cliquer sur "Démarrer" => "Panneau de Configuration" => "Ajout/ Suppr des Programmes". Chercher, dans la liste les lignes concernant Java (J2SE Runtime Environment.... ) et repérables avec cette icône . Sélectionner une ligne à la fois et cliquer sur Modifier/ Supprimer. Quand il n'y en a plus fermez tout et installez la nouvelle version en cliquant sur le fichier que vous avez téléchargé. Ta version de Adobe Acrobat Reader n'est pas à jour. La désinstaller et télécharger la dernière version ici (Décocher la case Inclure dans votre téléchargement). Rapports demandés: OTL.txt As-tu toujours ton fantôme? Autres symptômes à vérifier? -
Infection par XP recovery
lance_yien a répondu à un(e) sujet de wadada dans Analyses et éradication malwares
Bonjour wadada, Très Important! >>> A faire immédiatement: - En haut de ce message cliquer sur le bouton "Suivre ce sujet", en choisissant "Notification immédiate" => "Soumettre" tu seras avisé en temps réel pour les réponses apportées à ton sujet et de ce fait, ta machine sera nettoyée dans les meilleurs délais. Si à la place du bouton "Suivre ce sujet" tu as "Arrêter de suivre ce sujet", c'est que les réglages ont déjà été faits. - Sauvegarder (en copiant) tous les documents personnels sur un support autre que la partition système: Clé USB, CD/DVD, Disque Dur externe etc. >>> Que faire durant ce nettoyage: Merci de NE PAS utiliser, installer et/ou désinstaller aucun programme à part ceux qui sont proposés à chaque étape ce qui a pour but d'éviter tout problème d'incompatibilité entre les outils. >>> Que faire à la réception de nouvelles instructions: Lire la totalité du message. Certains programmes peuvent créer des problèmes s'ils ne sont pas lancés depuis le Bureau. Aussi, il est demandé de les télécharger et enregistrer DIRECTEMENT sur le Bureau (ou les déplacer avant utilisation par un clic-droit dessus => "Couper" puis clic-droit sur le Bureau => "Coller"). Prendre l'habitude de désactiver tous les programmes de protection au début de chaque nouvelle étape et de les réactiver à la fin. Procéder toujours dans l'ordre donné et demander des clarifications si nécessaire AVANT de commencer. NE PAS hésiter à commenter et signaler tout changement (en bien ou en mal) dans le comportement de la machine ou par rapport au problème initial. >>> Comment répondre: - Cliquer sur le bouton (et non sur car je n'ai pas besoin de relire mes messages précédents). - Coller le contenu des rapports SANS y ajouter AUCUN formatage de texte (en citation, code, couleur etc...). >>> Ne pas abandonner son sujet avant d'avoir été informé(e) que tout est OK. Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger sur le Bureau: ComboFix© (par sUBs) depuis ici ou ici Unhide.exe (par Grinler) depuis ici. Rkill (par Grinler) depuis l'un de ces liens: Rkill.exe Rkill.com Rkill.scr Redémarrer le PC infecté et tapoter la touche F8 sans interruption, juste avant que Windows commence à se charger. Dans le menu qui apparait choisir (avec les flèches HAUT/ BAS) le Mode sans échec avec prise en charge réseau. >>> Utiliser Rkill: Une fois sur le Bureau double-cliquer sur le fichier Rkill (Vista/W7, Cliquer-droit => "Exécuter en tant qu'administrateur"). Son seul rôle est de désactiver (jusqu'au nouveau démarrage du PC) certains processus de malware pour débloquer l'utilisation des programmes de désinfection. - Si le 1er fichier télécharger ne fonctionne pas en essayer un autre. - Si pour une raison quelconque le PC doit être redémarré avant la fin de ces étapes, accepter et relancer RKill de nouveau. - Je n'ai pas besoin de voir le rapport qu'il produit. >>> Utiliser Unhide.exe: Double-cliquer sur Unhide.exe (Vista/W7, Cliquer-droit => "Exécuter en tant qu'administrateur"). Ceci a pour effet de supprimer l'attribut "Caché" sur les fichiers/ dossiers cachés par certaines variétés de Rogues. >>> Utiliser ComboFix: Fermer toutes les applications et fenêtres ouvertes, désactiver antivirus/ pare-feu/ antispyware et cliquer ComboFix.exe. Suivre les instructions. Accepter l'Agrément de la licence et l'installation de la Console de Récupération (proposée sous XP si pas installée). NE PAS TOUCHER la machine avant la fin (même si les choses semblent ne pas avancer). Quand c'est fini, un rapport (ComboFix.txt) s'affiche. Il est sauvegardé, automatiquement, à la racine de la partition système (généralement C:\) Poster son contenu. Rapports demandés: ComboFix.txt Autres symptômes à vérifier? -
[Résolu] Disque dur C plein : virus ?
lance_yien a répondu à un(e) sujet de Vatt dans Analyses et éradication malwares
Bonjour, Il n'y a pas de signes d'infection visible mais un besoin urgent de libérer de l'espace disque. >>> OTL: (Re)brancher (et allumer) tous les médias amovibles disponibles et fermer toute s les applications et fenêtres en cours. Désactiver les programmes de protection (antivirus etc...) et lancer OTL. Copier la liste suivante (commençant par :OTL) et la coller dans l'espace sous "Personnalisation" (les : au début et le ] à la fin sont très important, merci de vérifier). Cliquer sur le bouton rouge Correction et laisser faire. Si un ou plusieurs fichiers ne peuvent pas être supprimés normalement, le programme demandera de redémarrer la machine pour finir le processus, cliquer sur Oui. A la fin un rapport s'ouvre dans le bloc-note. Copier son contenu et le coller dans une nouvelle réponse. Fermer le rapport et OTL. -- Tes partitions/disques sont là: Et effectivement le C: est plus que plein par contre il y a de la place à revendre dans les autres. Je te suggère de transférer le maximum de docs persos sur les autres et désinstaller avec Revo Uninstaller le max de programmes qui ne te servent plus ou peu. Il faut arriver 15% d'espace libre au lieu des 2,63% actuel. Rapports demandés: OTL.txt Est-ce mieux? -
Possible infection
lance_yien a répondu à un(e) sujet de MG 76 dans Analyses et éradication malwares
Bonjour, Pour la copie d'écran, il faut l'héberger et nous donner 'URL correspondante: Aller sur le site :Ci-Joint Cliquer sur Parcourir, chercher le fichier/ dossier à héberger et cliquer dessus. Cliquer sur Créer le lien CJoint. Dans la page suivante --> , une adresse (http//...) sera créée. La copier /coller dans la prochaine réponse. Pour le lecteur récalcitrant, as-tu essayé d'installer/désinstaller un support amovible genre disque dur externe, USB, carte mémoire ou téléphone mobile. Qu'as-tu décidé/fait pour les antispywre? Il est important que je sache ce que tu as supprimé et ce que tu as gardé pour t'aider à nettoyer des restes éventuels de désinstallation etc... -- Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau OTL (par OldTimer) depuis ici ou ici. Brancher et allumer tous les médias amovibles disponibles (DD externe, clés USB etc) et désactiver antivirus/ parefeu et antispyware. Fermer toutes les applications et fenêtres ouvertes et cliquer-droit sur OTL.exe => Exécuter en tant qu'Administrateur. Copiez/ Collez ces lignes (commençant par netsvcs) dans l'espace sous "Personnalisation": Sans rien changer, cliquer sur le bouton bleu Analyse et laisser faire. A la fin du scan, 2 rapports seront créés: OTL.txt (qui s'ouvre dans le bloc-note) et Extras.txt (qui sera minimisé dans la Barre des tâches). Copier/ Coller le contenu de chaque rapport, un seul par message parce qu'ils sont souvent très longs et dépassent la limite autorisée par le forum. Rapports demandés: OTL.txt Extras.txt URL de la copie écran -
Possible infection
lance_yien a répondu à un(e) sujet de MG 76 dans Analyses et éradication malwares
>>> Les Antispyware: Ton(tes) rapport(s) montre(nt) que les programmes suivants son installés et son actifs sur ta machine: Windows Defender Ad-Aware Spybot - Search & Destroy Malwarebytes' Anti-Malware Tu dois avoir UN SEUL antispyware actif. >>> les partitions détectées sont (en rouge): Est-ce que tu confirmes, déjà, leur présence dans l'Explorateur de Windows (quand tu ouvres le Poste de travail)? Malwarebytes' Anti-Malware a supprimé des choses Si cela n'a pas joué sur la présence de ton disque fantôme, essaie de nous donner plus de détails (capture d'écran etc...) >>> ESET Online Scanner: Brancher et allumer tous les médias amovibles disponibles (DD externe, clés USB etc) et désactiver antivirus/ parefeu et antispyware. Utiliser Internet Explorer pour aller ICI. Cliquer sur le bouton vert ESET Online Scanner, cocher la case "YES, I accept the Terms of Use" et cliquer sur Start. Accepter l'installation de l'ActiveX. Cocher "Scan archives", DEcocher "Remove found threats" et cliquer Start. Eset téléchargera la base de données et commencera le scan. Le laisser finir son scan. Ensuite, cliquer sur "List of found threats" Cliquer sur "Export to text file..." et sauvegarder les résultats sur le Bureau en le nommant "scan-results" pour les copier/coller ici. Cliquer sur et cocher la case Uninstall application on close pour supprimer ESET Online Scanner de la machine. Cliquer sur et poster le rapport. >>> Utiliser MiniToolBox: Relancer MiniToolBox et cocher les lignes suivantes et cliquer sur le bouton Go: Flush DNS Reset IE Proxy Settings List content of Hosts A la fin un document texte, nommé Result.txt, s'ouvre et est sauvegardé automatiquement au même emplacement que MiniToolBox.exe. Copier/ coller son contenu dans une prochaine réponse. >>> CKScanner: Télécharger sur le Bureau CKScanner (par askey127) depuis ici. S'assurer que CKScanner.exe est sur le Bureau et double-cliquer dessus. Cliquer sur Search For Files. Patienter jusqu'à ce que le curseur de la souris reprenne sa forme habituelle et cliquer sur Save List To File. Cliquer sur OK dans le message "Saved to flename ckfiles.txt" . Maintenant, ouvrir le fichier CKFiles.txt qui s'est créé sur le Bureau et copier/ coller son contenu dans la prochaine réponse. Cliquer sur Exit pour fermer CKScanner. Rapports demandés: Result.txt scan-results.txt CKFiles.txt -
Possible infection
lance_yien a répondu à un(e) sujet de MG 76 dans Analyses et éradication malwares
Bonjour MG 76, Très Important! >>> A faire immédiatement: - En haut de ce message cliquer sur le bouton "Suivre ce sujet", en choisissant "Notification immédiate" => "Soumettre" tu seras avisé en temps réel pour les réponses apportées à ton sujet et de ce fait, ta machine sera nettoyée dans les meilleurs délais. Si à la place du bouton "Suivre ce sujet" tu as "Arrêter de suivre ce sujet", c'est que les réglages ont déjà été faits. - Sauvegarder (en copiant) tous les documents personnels sur un support autre que la partition système: Clé USB, CD/DVD, Disque Dur externe etc. >>> Que faire durant ce nettoyage: Merci de NE PAS utiliser, installer et/ou désinstaller aucun programme à part ceux qui sont proposés à chaque étape ce qui a pour but d'éviter tout problème d'incompatibilité entre les outils. >>> Que faire à la réception de nouvelles instructions: Lire la totalité du message. Certains programmes peuvent créer des problèmes s'ils ne sont pas lancés depuis le Bureau. Aussi, il est demandé de les télécharger et enregistrer DIRECTEMENT sur le Bureau (ou les déplacer avant utilisation par un clic-droit dessus => "Couper" puis clic-droit sur le Bureau => "Coller"). Prendre l'habitude de désactiver tous les programmes de protection au début de chaque nouvelle étape et de les réactiver à la fin. Procéder toujours dans l'ordre donné et demander des clarifications si nécessaire AVANT de commencer. NE PAS hésiter à commenter et signaler tout changement (en bien ou en mal) dans le comportement de la machine ou par rapport au problème initial. >>> Comment répondre: - Cliquer sur le bouton (et non sur car je n'ai pas besoin de relire mes messages précédents). - Coller le contenu des rapports SANS y ajouter AUCUN formatage de texte (en citation, code, couleur etc...). >>> Ne pas abandonner son sujet avant d'avoir été informé(e) que tout est OK. Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau: Malware Bytes Anti-Malware depuis ici. Security Check (par screen317) depuis ici ou ici. >>> Utiliser Malwarebytes' Anti-Malware: Fermer toutes les applications et fenêtres ouvertes et double-cliquer sur mbam-setup.exe (pour Vista/ Windows7, cliquer-droit sur mbam-setup.exe => "Exécuter en tant qu'administrateur"). Suivre les indications en laissant tout par défaut. Cliquer sur Terminer sans rien changer. - Lancer le programme depuis son icône sur le bureau ou depuis "Démarrer" => "Tous les programmes" => "Malwarebytes' Anti-Malware". - Faire les Mises à jour depuis l'onglet du même nom. Si problème avec les mises à jour automatiques, cliquer ICI pour les télécharger et les installer manuellement. - Dans l'onglet "Recherche" laisser la case "Exécuter un examen rapide" cochée et cliquer sur "Rechercher". Patienter jusqu'à la fin (affichage du message ci-dessous) Cliquer sur OK, pour fermer ce message. - Cliquer sur "Afficher les résultats" puis s'assurer que tout est coché et cliquer sur "Supprimer la sélection". Le programme procède alors au nettoyage. S'il vous demande de redémarrer le PC, ACCEPTER (c'est pour supprimer certains fichiers spécifiques). A la fin un rapport s'affiche (accessible à tout moment depuis l'onglet Rapport/Logs de la fenêtre principale de MBAM. Poster son contenu dans la prochaine réponse. >>> Utiliser SecurityCheck: Fermer tout et double-cliquer sur "SecurityCheck.exe" (Vista/W7, cliquer-droit dessus => "Exécuter en tant qu'administrateur") pour lancer le programme. Appuyer sur une touche comme demandé et suivre les indications. Note: Si un des programmes de sécurité demande la permission d'accéder à Internet depuis dig.exe, acceptez. Le Rapport checkup.txt s'ouvre à la fin. Poster son contenu. Ce rapport ne sera pas enregistré automatiquement. Si vous voulez en garder une copie, cliquez sur "Fichier" => "Enregistrer sous", choisissez un endroit (Bureau par exemple) et cliquez sur "Enregistrer" en bas à droite. Poster son contenu. >>> Utiliser MiniToolBox: Télécharger sur le Bureau MiniToolBox (par farbar) depuis ici et double-cliquer sur MiniToolBox.exe (Vista/W7, right-click => "Run as administrator") pour lancer l'utilitaire. Cocher la(les( ligne(s) suivante(s) et cliquer sur le bouton Go: List Users, Partitions and Memory size. A la fin un document texte, nommé Result.txt, s'ouvre et est sauvegardé automatiquement au même emplacement que MiniToolBox.exe. Copier/ coller son contenu dans une prochaine réponse. Rapports demandés: Malwarebytes Anti-Malware log checkup.txt Result.txt -
[Résolu] Disque dur C plein : virus ?
lance_yien a répondu à un(e) sujet de Vatt dans Analyses et éradication malwares
Bonjour Vatt, Très Important! >>> A faire immédiatement: - En haut de ce message cliquer sur le bouton "Suivre ce sujet", en choisissant "Notification immédiate" => "Soumettre" tu seras avisé en temps réel pour les réponses apportées à ton sujet et de ce fait, ta machine sera nettoyée dans les meilleurs délais. Si à la place du bouton "Suivre ce sujet" tu as "Arrêter de suivre ce sujet", c'est que les réglages ont déjà été faits. - Sauvegarder (en copiant) tous les documents personnels sur un support autre que la partition système: Clé USB, CD/DVD, Disque Dur externe etc. >>> Que faire durant ce nettoyage: Merci de NE PAS utiliser, installer et/ou désinstaller aucun programme à part ceux qui sont proposés à chaque étape ce qui a pour but d'éviter tout problème d'incompatibilité entre les outils. >>> Que faire à la réception de nouvelles instructions: Lire la totalité du message. Certains programmes peuvent créer des problèmes s'ils ne sont pas lancés depuis le Bureau. Aussi, il est demandé de les télécharger et enregistrer DIRECTEMENT sur le Bureau (ou les déplacer avant utilisation par un clic-droit dessus => "Couper" puis clic-droit sur le Bureau => "Coller"). Prendre l'habitude de désactiver tous les programmes de protection au début de chaque nouvelle étape et de les réactiver à la fin. Procéder toujours dans l'ordre donné et demander des clarifications si nécessaire AVANT de commencer. NE PAS hésiter à commenter et signaler tout changement (en bien ou en mal) dans le comportement de la machine ou par rapport au problème initial. >>> Comment répondre: - Cliquer sur le bouton (et non sur car je n'ai pas besoin de relire mes messages précédents). - Coller le contenu des rapports SANS y ajouter AUCUN formatage de texte (en citation, code, couleur etc...). >>> Ne pas abandonner son sujet avant d'avoir été informé(e) que tout est OK. Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et commence par désinstaller "Agence-Exclusive" et supprimer son dossier C:\Program Files\Agence-Exclusive. Il est là surtout pour récupérer et vendre toute information trouvée dans ta machine. Ensuite, Télécharger, sur le Bureau: OTL (par OldTimer) depuis ici ou ici. Security Check (par screen317) depuis ici ou ici. >>> Utiliser OTL: Brancher et allumer tous les médias amovibles disponibles (DD externe, clés USB etc) et désactiver antivirus/ parefeu et antispyware. Fermer toutes les applications et fenêtres ouvertes et double-cliquer sur OTL.exe. Copiez/ Collez ces lignes (commençant par netsvcs) dans l'espace sous "Personnalisation": Sans rien changer, cliquer sur le bouton bleu Analyse et laisser faire. A la fin du scan, 2 rapports seront créés: OTL.txt (qui s'ouvre dans le bloc-note) et Extras.txt (qui sera minimisé dans la Barre des tâches). Copier/ Coller le contenu de chaque rapport, un seul par message parce qu'ils sont souvent très longs et dépassent la limite autorisée par le forum. >>> Utiliser SecurityCheck: Fermer tout et double-cliquer sur "SecurityCheck.exe" (Vista/W7, cliquer-droit dessus => "Exécuter en tant qu'administrateur") pour lancer le programme. Appuyer sur une touche comme demandé et suivre les indications. Note: Si un des programmes de sécurité demande la permission d'accéder à Internet depuis dig.exe, acceptez. Le Rapport checkup.txt s'ouvre à la fin. Poster son contenu. Ce rapport ne sera pas enregistré automatiquement. Si vous voulez en garder une copie, cliquez sur "Fichier" => "Enregistrer sous", choisissez un endroit (Bureau par exemple) et cliquez sur "Enregistrer" en bas à droite. Poster son contenu. Rapports demandés: OTL.txt Extras.txt checkup.txt -
Problème ZoneAlarm Security (Résolu)
lance_yien a répondu à un(e) sujet de saxaphone dans Analyses et éradication malwares
Bonjour saxaphone, Très Important! >>> A faire immédiatement: - En haut de ce message cliquer sur le bouton "Suivre ce sujet", en choisissant "Notification immédiate" => "Soumettre" tu seras avisé en temps réel pour les réponses apportées à ton sujet et de ce fait, ta machine sera nettoyée dans les meilleurs délais. Si à la place du bouton "Suivre ce sujet" tu as "Arrêter de suivre ce sujet", c'est que les réglages ont déjà été faits. - Sauvegarder (en copiant) tous les documents personnels sur un support autre que la partition système: Clé USB, CD/DVD, Disque Dur externe etc. >>> Que faire durant ce nettoyage: Merci de NE PAS utiliser, installer et/ou désinstaller aucun programme à part ceux qui sont proposés à chaque étape ce qui a pour but d'éviter tout problème d'incompatibilité entre les outils. >>> Que faire à la réception de nouvelles instructions: Lire la totalité du message. Certains programmes peuvent créer des problèmes s'ils ne sont pas lancés depuis le Bureau. Aussi, il est demandé de les télécharger et enregistrer DIRECTEMENT sur le Bureau (ou les déplacer avant utilisation par un clic-droit dessus => "Couper" puis clic-droit sur le Bureau => "Coller"). Prendre l'habitude de désactiver tous les programmes de protection au début de chaque nouvelle étape et de les réactiver à la fin. Procéder toujours dans l'ordre donné et demander des clarifications si nécessaire AVANT de commencer. NE PAS hésiter à commenter et signaler tout changement (en bien ou en mal) dans le comportement de la machine ou par rapport au problème initial. >>> Comment répondre: - Cliquer sur le bouton (et non sur car je n'ai pas besoin de relire mes messages précédents). - Coller le contenu des rapports SANS y ajouter AUCUN formatage de texte (en citation, code, couleur etc...). >>> Ne pas abandonner son sujet avant d'avoir été informé(e) que tout est OK. Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et redémarrer la machine en tapotant continuellement la touche F8 ou F5, choisir "Mode sans échec avec prise en charge réseau" en (avec les touches Haut/Bas) et presser la touche "Entrée". Télécharger, sur le Bureau: ComboFix© (par sUBs) depuis ici ou ici Rkill (par Grinler) depuis un de ces liens: Rkill.exe Rkill.com Rkill.scr >>> Utiliser Rkill: Double-cliquer sur le fichier Rkill. Son seul rôle est de désactiver (jusqu'au nouveau démarrage du PC) certains processus de malware pour débloquer l'utilisation des programmes de désinfection. - Si le 1er fichier télécharger ne fonctionne pas en essayer un autre. - Si pour une raison quelconque le PC doit être redémarré avant la fin de ces étapes, accepter et relancer RKill de nouveau. - Je n'ai pas besoin de voir le rapport qu'il produit. >>> Utiliser ComboFix: Fermer toutes les applications et fenêtres ouvertes, désactiver antivirus/ pare-feu/ antispyware et cliquer ComboFix.exe. Suivre les instructions. Accepter l'Agrément de la licence et l'installation de la Console de Récupération (proposée sous XP si pas installée). NE PAS TOUCHER la machine avant la fin (même si les choses semblent ne pas avancer). Et ça peut rester figé très longtemps. Peu importe la couleur de l'écran, PATIENTER. Quand c'est fini, un rapport (ComboFix.txt) s'affiche. Il est sauvegardé, automatiquement, à la racine de la partition système (généralement C:\) Poster son contenu. Rapports demandés: ComboFix.txt Un changement quelconque? -
[Résolu] Infection Hotmail
lance_yien a répondu à un(e) sujet de Prasev dans Analyses et éradication malwares
Bonjour, Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment. >>> Mises à jour: Toute ancienne version d'un programme quel qu'il soit peut comporter des vulnérabilités susceptibles d'être exploitées pour infecter un PC et notre meilleur moyen pour limiter les dégâts c'est la mise à jour régulièrement[/b]: Java: Utiliser, IMPÉRATIVEMENT, Internet Explorer pour téléchargez (sur le Bureau) la dernière version qui correspond à votre Système d'exploitation (32 ou 64 bits): Téléchargements Java pour tous les systèmes d'exploitation. Avant l'installation il est important de commencer par supprimer TOUTES les anciennes versions dans votre machine parce qu'elles peuvent contenir des vulnérabilités de sécurité: Cliquer sur "Démarrer" => "Panneau de Configuration" => "Ajout/ Suppr des Programmes". Chercher, dans la liste les lignes concernant Java (J2SE Runtime Environment....) et repérables avec cette icône . Sélectionner une ligne à la fois et cliquer sur Modifier/ Supprimer. Quand il n'y en a plus fermez tout et installez la nouvelle version en cliquant sur le fichier que vous avez téléchargé. Flash Player: - Désinstaller[/b][/color] les vieilles versions de Flash Player avec cet utilitaire (en le téléchargeant sur le Bureau. - Ensuite, installer la dernière version en cliquant ici. Décocher l'option "McAfee® Security Scan Plus gratuit (en option)" et cliquer sur Télécharger dès maintenant pour lancer le processus d'installation. Patienter jusqu'à la fin et supprimer le fichier uninstall_flash_player.exe Répéter la 2ème étape pour chacun de vos navigateurs utilisés (IE, FF...). Please, let me know how the updates went. This is important because any problem in updating may indicate more malware present in your system. >>> Utiliser OTL: Télécharger, sur le Bureau OTL (par OldTimer) depuis ici ou ici. Brancher et allumer tous les médias amovibles disponibles (DD externe, clés USB etc) et désactiver antivirus/ parefeu et antispyware. Fermer toutes les applications et fenêtres ouvertes et double-cliquer sur OTL.exe (Vista/ Windows7, cliquer-droit dessus => Exécuter en tant qu'Admin). Copiez/ Collez ces lignes (commençant par netsvcs) dans l'espace sous "Personnalisation": Sans rien changer, cliquer sur le bouton bleu Analyse et laisser faire. A la fin du scan, 2 rapports seront créés: OTL.txt (qui s'ouvre dans le bloc-note) et Extras.txt (qui sera minimisé dans la Barre des tâches). Copier/ Coller le contenu de chaque rapport, un seul par message parce qu'ils sont souvent très longs et dépassent la limite autorisée par le forum.
