-
Compteur de contenus
1 937 -
Inscription
-
Dernière visite
-
Jours gagnés
3
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par lance_yien
-
avira+ faux positif ? (Résolu)
lance_yien a répondu à un(e) sujet de Ipson dans Analyses et éradication malwares
Re, Désolé, je ne sais pas non plus (chez-moi c'est GMAIL). Je pensais que c'est la mm chose que d'y aller pour lire ses email et supprimer le message. Tu peux toujours commencer par voir les options d'Avira. une autre chose c'est de lancer une recherche dans ta machine et supprimer les fichiers incriminés et qui sont: - DHL_print_label_3762f.zip - DHL_print_label_3762f.exe - DHL_Label_8e248.zip - DHL_Label_8e248.exe - DHL_document_Nr67813.zip - DHL_document_Nr67813.exe - DHL_label_3893.zip - DHL_label_3893.exe - Gift_Certificate_241.zip - Gift_Certificate_241.exe -
Demande aide éradication clic.giftload après tentatives infructueuses
lance_yien a répondu à un(e) sujet de Philoo dans Analyses et éradication malwares
Bonjour et Bravo! Pour l'antivirus, fais des essais et opte pour celui qui te convient le mieux. Ce qui suit n'est que suggestions d'ordre général. >>> Vérifier/ Activer l'UAC: Parce qu'il y a de plus en plus de malware qui exploitent la désactivation de l'UAC (contrôle de compte utilisateur) de Windows (Vista et W7) pour installer des rootkits, garder ce module activé même s'il paraît, des fois, énervant: Cliquer sur "Démarrer" => "Panneau de configuration". Cliquer sur " Comptes d'utilisateurs..." => "Modifier les paramètres de contrôle de compte utilisateur." Régler le curseur comme indiqué sur l'image. >>> StartUpLite Il y a toujours des programmes qui se lancent INUTILEMENT en même temps que Windows. Télécharger, sur le Bureau, MBAM' StartUpLite depuis ici. Fermer toutes les applications en cours et autres fenêtres ouvertes et cliquer-droit sur StartUpLite.exe => "Exécuter en tant qu'administrateur" pour lancer le programme. Il affichera toutes les entrées inutiles en démarrage automatique Sélectionner TOUTES les entrées affichées et cliquer sur Continue. S'il affiche "No unnecessary startups found!", c'est qu'il n'y a rien à faire. >>> Protéger/ Sécuriser: Contrôler et configurer les mises à jour Windows: - Cliquer ICI et installer toutes les Mises à jour critiques après avoir accepté l'installation de l'activex (si proposé). - OU, cliquer sur "Démarrer" => "Tous les programmes" => "Windows update". - ET, optez (si ce n'est pas encore fait) pour une MAJ Automatique à une heure où vous êtes sûr que votre PC n'est pas éteint. Installer PSI de Secunia pour des MAJ logiciels Installer Mes drivers pour des MAJ pilotes (cliquer sur Lancer la détection Utiliser PC Pitstop pour Optimiser votre PC (en anglais) Sauvegarder le Registre avec Erunt Pour des raisons évidentes, garder les copies de sauvegarde sur un support autre que le disque système. Immunisez votre machine avec Spyware Blaster, compatible avec Toutes les versions de Windows 32bit et 64bit. Tuto. Vaccinez votre machine et vos médias amovibles (clés USB...) avec MKV contre les "vers" (Autorun worms). Juste brancher tous les médias amovibles, lancer le programme et cliquer sur le bouton Vaccination (l'action est réversible en cliquant sur "Supprimer la vaccination". Opter pour Firefox ou Opera pour la navigation de tous les jours et réserver Internet Explorer pour les Mises à jour et les cas bien spécifiques. Nettoyer et dé-fragmenter, régulièrement, les Partitions/ Disques. >>> Ce qu'il faut ÉVITER ABSOLUMENT: Parce qu'il existe toujours un programme/logiciel gratuit et légal pour pratiquement tout ce qu'on veut, supprimer de votre machine et rester à l'écart de tout ce qui est, Warez , Crack , keygen etc. Arrêter de croire que ces programmes sont là juste pour faire plaisir ou rendre service. Il n'y a qu'à parcourir les Forums pour voir le nombre de PC victimes de ces programmes. P2P , *.Torrent etc: Lire attentivement Le danger des P2P. Bonne chance! -
avira+ faux positif ? (Résolu)
lance_yien a répondu à un(e) sujet de Ipson dans Analyses et éradication malwares
Bonjour, 1- Je ne connais pas bien Avira, mais comme tous les autres antivirus quand il détecte quelque chose il doit te proposer de choisir entre "Supprimer", "Ignore" etc. tu n'as qu'à essayer de supprimer. 2- Visiblement tout se passe dans ta boite email (Thunderbird), tu n'as qu'à supprimer tous les messages ou chercher un par un les message incriminés: C:\Documents and Settings\Mon Portable\Application Data\Thunderbird\Profiles\5frjs2vi.default\Mail\pop3.immobilier-nantes.com\Inbox [0] Type d'archive: Netscape/Mozilla Mailbox [RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen --> Mailbox_[From: "Manager Dallas Leon" <shipping@dhl-usa.com>][subject: DHL Services. Please Get Your Parcel NR.11429][Message-ID: <000d01ca5bcc$9b2e4fc0$6400a8c0@intermentu9>]1528.mim [1] Type d'archive: MIME --> DHL_print_label_3762f.zip [2] Type d'archive: ZIP --> DHL_print_label_3762f.exe ... etc... -
avira+ faux positif ? (Résolu)
lance_yien a répondu à un(e) sujet de Ipson dans Analyses et éradication malwares
Ce fichier est légitime mais je ne sais pas qu'est-ce qu'il fait là. Normalement tu as dû désinstaller OTL. Donc ces alertes concernent des fichiers introuvables par les autres utilitaires. Peux-tu nous donner le chemin de chaque fichier détecté par ton antivirus? -
avira+ faux positif ? (Résolu)
lance_yien a répondu à un(e) sujet de Ipson dans Analyses et éradication malwares
Bonjour Ipson, Pour répondre à ton MP, >>> Dr.Web CureIt! Cliquer ICI puis sur "Téléchargez Dr.Web CureIt!" et "Enregistrer" sur le "Bureau". IMPRIMER ces instructions car Internet sera inaccessible en "Mode sans échec" (à moins d'avoir un autre PC à côté) et EN PLUS le programme bloquera l'accès à tous les dossiers et/ programmes dès qu'il est lancé et démarrer le PC en Mode sans échec (en tapotant, SANS ARRET, la touche "F8" ou "F5") dès le démarrage. Cliquer sur le fichier de Dr.Web CureIt puis sur "Commencer le scan". Cliquer sur OK/ OUI dans la(les) fenêtre(s) suivante(s). Il s'agit d'un scan RAPIDE de la Mémoire, les Secteurs de Démarrage... N'y changer rien et attendre la fin du scan. Une petite pub s'affichera, cliquer dessus pour acheter, sinon cliquer sur la [X]. Si un "mauvais" fichier est détecté, une fenêtre s'affichera. Choisir "Oui pour tout". Une ligne sera ajoutée pour chaque item dans la partie "Objet |Chemin...". Toujours en Mode sans échec: Brancher toute clé USB et/ ou insérer toute disquette ou CD susceptible d'avoir échangé des fichiers ou dossiers avec un autre PC et cliquer sur "Analyse Sélective" puis Sélectionner tous les lecteurs présents dans votre machine. Un point rouge indiquera que le lecteur a été bien sélectionné. Cliquer sur la flèche verte à droite pour démarrer le scan. Répondre par "Oui"/ "OK" à toute les questions qui vous seront posées. Cliquer sur "Sélectionner Tout" et cliquer sur le bouton "Quarantaine". Ce qui a pour effet de déplacer la sélection dans un dossier: %userprofile%\DoctorWeb\quarantaine (généralement "c:\Documents and Settings..."). Si difficultés voyez si vous pouvez cliquer sur l'icône à côté de chaque fichier trouvé et choisir l'option adéquate pour le mettre en quarantaine. A la fin, cliquer sur "Fichier" => "Enregistrer le rapport". Cliquer sur Bureau (à gauche) puis sur "Enregistrer" (en bas à droite). Laisser le nom par défaut DrWeb.csv. Cliquer sur "Fichier" => "Quitter" et redémarre en Mode normal. Poster le contenu du rapport. -
svchost.exe et avertissements
lance_yien a répondu à un(e) sujet de Bacter dans Analyses et éradication malwares
Si tu veux quelques suggestion de protection/optimisation n'hésite pas. -
Demande aide éradication clic.giftload après tentatives infructueuses
lance_yien a répondu à un(e) sujet de Philoo dans Analyses et éradication malwares
Et je te donnerai quelques suggestions de protection/optimisation -
Demande aide éradication clic.giftload après tentatives infructueuses
lance_yien a répondu à un(e) sujet de Philoo dans Analyses et éradication malwares
CF est mis à jour tous les 10 jours environ à cause de la prolifération des catégories d'infections. Si tu veux l'utiliser vas-y au pire tu risques de tout planter. -
svchost.exe et avertissements
lance_yien a répondu à un(e) sujet de Bacter dans Analyses et éradication malwares
Bonjour Bacter, Le dossier Quarantine contient les fichiers "supprimés" par DrWeb. Oui, si peux le zipper et l'héberger quelque part et nous donner l'URL stp. Si tu le sens et si tu as ce qu'il faut Vas-y! -
Demande aide éradication clic.giftload après tentatives infructueuses
lance_yien a répondu à un(e) sujet de Philoo dans Analyses et éradication malwares
Bonjour, Si tu t'en es pas inquiété plus que ça, je suppose qu'il était là avant l'apparition de ton problème. Ah ouiiiiiiiiiii! C'est plus compliqué quand c'est une mise à niveau (upgrade). Je pense que tu t'embêtera mois en mettant ta configuration dans son état d'usine. Pour accéder à cette option, redémarre ta machine et tapote la touche F8 (sinon F5). Avec les flèches Haut/ Bas, sélectionne "Réparer l'ordinateur" et suis les invites à l'écran. Il est bien entendu qu'une sauvegarde de tes document persos est à faire bien avant. Tu peux toujours exposer ton problème dans l'une des sections "Hardware" ou "Software", Il pourront peut-être te donner LA solution que je ne vois pas. Je connais seulement de nom. J'avais trouvé que le rapport était court et c'était pour ça ma demande d'un second scan. Je suppose que c'est la même raison qui empêche les autre programmes de fonctionner. -
Plus rien ne va ... ou presque!!!
lance_yien a répondu à un(e) sujet de maykiki dans Analyses et éradication malwares
C'est tout bon. Si tu n'as plus de soucis, >>> Supprimer les utilitaires: - Lancer OTL et cliquer sur Purge outils. Laisser faire et redémarrer le PC. - Pour supprimer les autres utilitaires et leur rapports, cliquer-droit dessus => "Supprimer". >>> Ré-initialiser les Points de Restauration parce qu'elles peuvent contenir des traces d'infection: Cliquer-droit sur "Poste de travail" => "Propriétés" => "Restauration Système". Cocher la case "désactiver..." et cliquer sur "appliquer". Quand c'est prêt, décocher cette même case => "OK" et redémarrer le PC. Un nouveau point de restauration sera créé. >>> StartUpLite Il y a toujours des programmes qui se lancent INUTILEMENT en même temps que Windows. Télécharger, sur le Bureau, MBAM' StartUpLite depuis ici. Fermer toutes les applications en cours et autres fenêtres ouvertes et cliquer-droit sur StartUpLite.exe => "Exécuter en tant qu'administrateur" pour lancer le programme. Il affichera toutes les entrées inutiles en démarrage automatique Sélectionner TOUTES les entrées affichées et cliquer sur Continue. S'il affiche "No unnecessary startups found!", c'est qu'il n'y a rien à faire. >>> Protéger/ Sécuriser: Vérifier le Pare-feu: Un pare-feu est le 1er rempart contre les intrusions. - Ceux de Vista/ Windows 7 peuvent suffire, juste contrôler et activer si nécessaire depuis le "Centre de sécurité". - Celui inclus dans Windows XP ne contrôle pas le flux sortant d'Internet d'où l'importance d'en installer un autre. Vérifier et choisir, si nécessaire, un parmi ceux-ci (gratuits): Online Armor Firewall, Sunbelt Personal Firewall, Outpost Firewall FREE. Contrôler et configurer les mises à jour Windows: - Cliquer ICI et installer toutes les Mises à jour critiques après avoir accepté l'installation de l'activex (si proposé). - OU, cliquer sur "Démarrer" => "Tous les programmes" => "Windows update". - ET, optez (si ce n'est pas encore fait) pour une MAJ Automatique à une heure où vous êtes sûr que votre PC n'est pas éteint. Installer PSI de Secunia pour des MAJ logiciels Installer Mes drivers pour des MAJ pilotes (cliquer sur Lancer la détection Utiliser PC Pitstop pour Optimiser votre PC (en anglais) Sauvegarder le Registre avec Erunt Pour des raisons évidentes, garder les copies de sauvegarde sur un support autre que le disque système. Immunisez votre machine avec Spyware Blaster, compatible avec Toutes les versions de Windows 32bit et 64bit. Tuto. Vaccinez votre machine et vos médias amovibles (clés USB...) avec MKV contre les "vers" (Autorun worms). Juste brancher tous les médias amovibles, lancer le programme et cliquer sur le bouton Vaccination (l'action est réversible en cliquant sur "Supprimer la vaccination". Opter pour Firefox ou Opera pour la navigation de tous les jours et réserver Internet Explorer pour les Mises à jour et les cas bien spécifiques. Nettoyer et dé-fragmenter, régulièrement, les Partitions/ Disques. >>> Ce qu'il faut ÉVITER ABSOLUMENT: Parce qu'il existe toujours un programme/logiciel gratuit et légal pour pratiquement tout ce qu'on veut, supprimer de votre machine et rester à l'écart de tout ce qui est, Warez , Crack , keygen etc. Arrêter de croire que ces programmes sont là juste pour faire plaisir ou rendre service. Il n'y a qu'à parcourir les Forums pour voir le nombre de PC victimes de ces programmes. P2P , *.Torrent etc: Lire attentivement Le danger des P2P. >>> Ajouter Résolu: Merci d'éditer ton 1er post pour ajouter [Résolu] à la fin du titre après avoir cliqué sur le bouton "Modifier". Bonne chance! -
Demande aide éradication clic.giftload après tentatives infructueuses
lance_yien a répondu à un(e) sujet de Philoo dans Analyses et éradication malwares
On essaie TDSSKiller une autre fois, Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et supprime ta copie de TDSSSKiller puis télécharger, sur le Bureau sa dernière version depuis ici et le dé-zipper (clic-droit => "Extraire ici"). Dézipper TDSSKiller.zip (clic-droit dessus => "Extraire ici". Glisser TDSSKiller.zip dans la corbeille pour le supprimer. Fermer tout et désactiver antivirus et tout autre programme de protection. Cliquer sur TDSSKiller.exe pour lancer le programme. Cliquer sur le bouton Start Scan et patienter jusqu'à la fin de l'analyse. Si un fichier infecté est détecté, l'action par défaut sera Cure. Cliquer sur le bouton Continue Sans rien changer. Si un fichier suspect est détecté, l'action par défaut sera Skip. Cliquer sur le bouton Continue Sans rien changer. Si vous êtes invité à redémarre la machine pour finir le processus (reboot the computer to complete the process), cliquez sur le bouton Reboot Now. Le rapport sera sauvegardé à la racine de la partition système, là où Windows est installé (généralement C:\); son format est du type "TDSSKiller.[Version]_[Date]_[Heure]_log.txt" (par exemple, C:\TDSSKiller.2.2.0_20.12.2009_15.31.43_log.txt). Poster son contenu. Si aucun redémarrage n'est requis, cliquer sur Report. Un fichier texte s'ouvre et sera sauvegardé de la même manière, poster son contenu. Dans ton gestionnaire de périphs as-tu un plusieurs "!" dans un cercle jaune? As-tu le CD/DVD d'installation Windows (ou partition de recouvrement)? -
Infection tidserv [résolu]
lance_yien a répondu à un(e) sujet de jul&kn dans Analyses et éradication malwares
Bonjour jul&kn et merci pour le complément d'info. Je t'ai fait analyser ce fichier parce que TDSSKiller l'a détecté comme suspect, donc juste une histoire d'être sûr. - Concernant C:\Physical0MBR.bin (et s'il est toujours là), tu peux cliquer-droit dessus => "Supprimer" ( - Pour ceci: "La machine a toujours tendance à ramer. J'ai regardé dans le gestionnaire de tâche pour voir quelles appli pompaient la mémoire et suivant le moment, c'est un programme dans Symmantec (RtvScan.exe), soit un plugin de Firefox (plugin-containec.exe), soit AAWTray.exe.", Le fichier AAWTray.exe appartient à "Lavasoft Ad-Aware" que tu peux désinstaller (depuis Ajout/ suppression de programmes) sans aucun risque parce que la majorité des antivirus, pour ne pas dire tous, protègent contre les spyware. Tu gagneras en ressource et en espace sur ton DD. Bonne soirée! -
Demande aide éradication clic.giftload après tentatives infructueuses
lance_yien a répondu à un(e) sujet de Philoo dans Analyses et éradication malwares
Visiblement, non. Non, je ne te le conseille pas. C'est outil conçu pour un environnement Windows. -- >>> Lancer OTL et copier la liste suivante (commençant par :OTL) et la coller dans l'espace sous "Personnalisation" (les : au début et le ] à la fin sont très important, merci de vérifier). Cliquer sur le bouton rouge Correction et laisser faire. Si un ou plusieurs fichiers ne peuvent pas être supprimés normalement, le programme demandera de redémarrer la machine pour finir le processus, cliquer sur Oui. A la fin un rapport s'ouvre dans le bloc-note. Copier son contenu et le coller dans une nouvelle réponse. Fermer le rapport et OTL. Faire dans l'ordre ces vérification: >>> Vérifier les fichiers système: 1- Copier cette commande: sfc /scannow 2- Cliquer sur "Démarrer" => "Tous les programmes" => "Accessoires" et cliquer-droit sur "Invite de commandes" => "Exécuter en tant qu'administrateur". Cliquer-droit dans l'angle haut à gauche => "Modifier" => "Coller" et presser la touche "Entrer" . Laisser faire (ça peut être assez long). Le CD/DVD d'installation Windows peut être demandé selon les cas. Saisir exit et presser la touche "Entrée" pour fermer la fenêtre quand c'est fini. Redémarrer la machine. >>> Vérifier le disque dur: 1- Copier cette commande: chkdsk /f /r 2- Cliquer sur "Démarrer" => "Tous les programmes" => "Accessoires" et cliquer-droit sur "Invite de commandes" => "Exécuter en tant qu'administrateur". Cliquer-droit dans l'angle haut à gauche => "Modifier" => "Coller" et presser la touche "Entrer". Saisir la lettre o et presser la touche "Entrée" pour confirmer la volonté d'exécuter la commande. Saisir exit et presser la touche "Entrée" pour fermer la fenêtre. Redémarrer la machine et patienter que la vérification se fasse avant l'affichage du Bureau de Windows. Redémarrer encore la machine et contrôler. Rapports demandés: OTL.txtOù en est-on après tout ça? -
Demande aide éradication clic.giftload après tentatives infructueuses
lance_yien a répondu à un(e) sujet de Philoo dans Analyses et éradication malwares
Mince alors! On voit avec OTL et surveille le comportement de ton PC pour me dire plus tard tout ce qui peine à y aller. Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau OTL (par OldTimer) depuis ici ou ici. Fermer toutes les applications et fenêtres ouvertes et cliquer-droit sur OTL.exe => Exécuter en tant qu'Admin. Sans rien changer ni rajouter, cliquer sur le bouton bleu Analyse et laisser faire. A la fin du scan, 2 rapports seront créés: OTL.txt (qui s'ouvre dans le bloc-note) et Extras.txt (qui sera minimisé dans la Barre des tâches). Copier/ Coller le contenu de chaque rapport, un seul par message parce qu'ils sont souvent très longs et dépassent la limite autorisée par le forum. -
avira+ faux positif ? (Résolu)
lance_yien a répondu à un(e) sujet de Ipson dans Analyses et éradication malwares
ça doit concerner logiquement adobe reader 7, Pour java, il faut tout désinstaller avant d'installer la dernière version. Et pour finir, >>> Supprimer les utilitaires: - Lancer OTL et cliquer sur Purge outils. Laisser faire et redémarrer le PC. - Pour supprimer les autres utilitaires et leur rapports, cliquer-droit dessus => "Supprimer". >>> Ré-initialiser les Points de Restauration parce qu'elles peuvent contenir des traces d'infection: Cliquer-droit sur "Poste de travail" => "Propriétés" => "Restauration Système". Cocher la case "désactiver..." et cliquer sur "appliquer". Quand c'est prêt, décocher cette même case => "OK" et redémarrer le PC. Un nouveau point de restauration sera créé. >>> StartUpLite Il y a toujours des programmes qui se lancent INUTILEMENT en même temps que Windows. Télécharger, sur le Bureau, MBAM' StartUpLite depuis ici. Fermer toutes les applications en cours et autres fenêtres ouvertes et cliquer-droit sur StartUpLite.exe => "Exécuter en tant qu'administrateur" pour lancer le programme. Il affichera toutes les entrées inutiles en démarrage automatique Sélectionner TOUTES les entrées affichées et cliquer sur Continue. S'il affiche "No unnecessary startups found!", c'est qu'il n'y a rien à faire.>>> Protéger/ Sécuriser: Vérifier le Pare-feu: Un pare-feu est le 1er rempart contre les intrusions. - Ceux de Vista/ Windows 7 peuvent suffire, juste contrôler et activer si nécessaire depuis le "Centre de sécurité". - Celui inclus dans Windows XP ne contrôle pas le flux sortant d'Internet d'où l'importance d'en installer un autre. Vérifier et choisir, si nécessaire, un parmi ceux-ci (gratuits): Online Armor Firewall, Sunbelt Personal Firewall, Outpost Firewall FREE. Contrôler et configurer les mises à jour Windows: - Cliquer ICI et installer toutes les Mises à jour critiques après avoir accepté l'installation de l'activex (si proposé). - OU, cliquer sur "Démarrer" => "Tous les programmes" => "Windows update". - ET, optez (si ce n'est pas encore fait) pour une MAJ Automatique à une heure où vous êtes sûr que votre PC n'est pas éteint. Installer PSI de Secunia pour des MAJ logiciels Installer Mes drivers pour des MAJ pilotes (cliquer sur Lancer la détection Utiliser PC Pitstop pour Optimiser votre PC (en anglais) Sauvegarder le Registre avec Erunt Pour des raisons évidentes, garder les copies de sauvegarde sur un support autre que le disque système. Immunisez votre machine avec Spyware Blaster, compatible avec Toutes les versions de Windows 32bit et 64bit. Tuto. Vaccinez votre machine et vos médias amovibles (clés USB...) avec MKV contre les "vers" (Autorun worms). Juste brancher tous les médias amovibles, lancer le programme et cliquer sur le bouton Vaccination (l'action est réversible en cliquant sur "Supprimer la vaccination". Opter pour Firefox ou Opera pour la navigation de tous les jours et réserver Internet Explorer pour les Mises à jour et les cas bien spécifiques. Nettoyer et dé-fragmenter, régulièrement, les Partitions/ Disques. >>> Ce qu'il faut ÉVITER ABSOLUMENT: Parce qu'il existe toujours un programme/logiciel gratuit et légal pour pratiquement tout ce qu'on veut, supprimer de votre machine et rester à l'écart de tout ce qui est, Warez , Crack , keygen etc. Arrêter de croire que ces programmes sont là juste pour faire plaisir ou rendre service. Il n'y a qu'à parcourir les Forums pour voir le nombre de PC victimes de ces programmes. P2P , *.Torrent etc: Lire attentivement Le danger des P2P. >>> Ajouter Résolu: Merci d'éditer ton 1er post pour ajouter [Résolu] à la fin du titre après avoir cliqué sur le bouton "Modifier". Bonne chance! -
Demande aide éradication clic.giftload après tentatives infructueuses
lance_yien a répondu à un(e) sujet de Philoo dans Analyses et éradication malwares
Bon boulot, On essaie ComboFix! Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau: ComboFix© (par sUBs) depuis ici ou ici DeFogger (par jpshortstuff) depuis ici >>> Désactiver les drivers d'émulation CD pour éviter toute interférence avec nos outils: Fermer toutes le fenêtres et applications ouvertes et double-cliquer sur Defogger.exe (Vista/W7 cliquer-droi => "Exécuter en tant qu'administrateur"). Cliquer sur le bouton Disable. Cliquer sur Yes pour continuer puis, au message "Finished!", cliquer sur OK Si le programme demande de redémarrer la machine, cliquer sur OK Ne pas réactiver ces drivers sans y être invité. >>> Utiliser ComboFix: Fermer toutes les applications et fenêtres ouvertes, désactiver antivirus/ pare-feu/ antispyware et cliquer ComboFix.exe. Suivre les instructions. Accepter l'Agrément de la licence et l'installation de la Console de Récupération (proposée sous XP si pas installée). NE PAS TOUCHER la machine avant la fin (même si les choses semblent ne pas avancer). Quand c'est fini, un rapport (ComboFix.txt) s'affiche. Il est sauvegardé, automatiquement, à la racine de la partition système (généralement C:\) Poster son contenu. -
Demande aide éradication clic.giftload après tentatives infructueuses
lance_yien a répondu à un(e) sujet de Philoo dans Analyses et éradication malwares
Bonjour, Fais le scan complet pour y voir plus clair (avec un peu de chance). On essayera une réparation si IE et d'autre programme ne fonctionnent toujours pas. -
svchost.exe et avertissements
lance_yien a répondu à un(e) sujet de Bacter dans Analyses et éradication malwares
Bonjour, Fais le ménage: >>> Supprimer les utilitaires: - Lancer OTL et cliquer sur Purge outils. Laisser faire et redémarrer le PC. Il va supprimer ComboFix et d'autres utilitaires (si présents) puis se supprimera lui-même. - Pour supprimer les autres utilitaires (s'il t'en reste sur le Bureau) et leur rapports, cliquer-droit dessus => "Supprimer". >>> Dr.Web CureIt! Cliquer ICI puis sur "Téléchargez Dr.Web CureIt!" et "Enregistrer" sur le "Bureau". IMPRIMER ces instructions car Internet sera inaccessible en "Mode sans échec" (à moins d'avoir un autre PC à côté) et EN PLUS le programme bloquera l'accès à tous les dossiers et/ programmes dès qu'il est lancé et démarrer le PC en Mode sans échec (en tapotant, SANS ARRET, la touche "F8" ou "F5") dès le démarrage. Cliquer sur le fichier de Dr.Web CureIt puis sur "Commencer le scan". Cliquer sur OK/ OUI dans la(les) fenêtre(s) suivante(s). Il s'agit d'un scan RAPIDE de la Mémoire, les Secteurs de Démarrage... N'y changer rien et attendre la fin du scan. Une petite pub s'affichera, cliquer dessus pour acheter, sinon cliquer sur la [X]. Si un "mauvais" fichier est détecté, une fenêtre s'affichera. Choisir "Oui pour tout". Une ligne sera ajoutée pour chaque item dans la partie "Objet |Chemin...". Toujours en Mode sans échec: Brancher toute clé USB et/ ou insérer toute disquette ou CD susceptible d'avoir échangé des fichiers ou dossiers avec un autre PC et cliquer sur "Analyse Sélective" puis Sélectionner tous les lecteurs présents dans votre machine. Un point rouge indiquera que le lecteur a été bien sélectionné. Cliquer sur la flèche verte à droite pour démarrer le scan. Répondre par "Oui"/ "OK" à toute les questions qui vous seront posées. Cliquer sur "Sélectionner Tout" et cliquer sur le bouton "Quarantaine". Ce qui a pour effet de déplacer la sélection dans un dossier: %userprofile%\DoctorWeb\quarantaine (généralement "c:\Documents and Settings..."). Si difficultés voyez si vous pouvez cliquer sur l'icône à côté de chaque fichier trouvé et choisir l'option adéquate pour le mettre en quarantaine. A la fin, cliquer sur "Fichier" => "Enregistrer le rapport". Cliquer sur Bureau (à gauche) puis sur "Enregistrer" (en bas à droite). Laisser le nom par défaut DrWeb.csv. Cliquer sur "Fichier" => "Quitter" et redémarre en Mode normal. Poster le contenu du rapport. -
avira+ faux positif ? (Résolu)
lance_yien a répondu à un(e) sujet de Ipson dans Analyses et éradication malwares
Bonjour, Ta machine ne semble plus être infectée. L'avant-dernière étape! >>> Lancer OTL et copier la liste suivante (commençant par :OTL) et la coller dans l'espace sous "Personnalisation" (les : au début et le ] à la fin sont très important, merci de vérifier). ATTENTION: Les lignes en bleu concernent ton proxy. Si c'est toi ou ton administrateur qui avez apporté des modifications n'inclus pas ces lignes pour la suppression. Cliquer sur le bouton rouge Correction et laisser faire. Si un ou plusieurs fichiers ne peuvent pas être supprimés normalement, le programme demandera de redémarrer la machine pour finir le processus, cliquer sur Oui. A la fin un rapport s'ouvre dans le bloc-note. Copier son contenu et le coller dans une nouvelle réponse. Fermer le rapport et OTL. >>> Mises à jour: Toute ancienne version d'un programme quel qu'il soit peut comporter des vulnérabilités susceptibles d'être exploitées pour infecter un PC: Java: Utiliser, IMPÉRATIVEMENT, Internet Explorer pour téléchargez (sur le Bureau) la dernière version qui correspond à votre Système d'exploitation (pour toi c'est 32bits): Téléchargements Java pour tous les systèmes d'exploitation. Avant l'installation il est important de commencer par supprimer TOUTES les anciennes versions dans votre machine parce qu'elles peuvent contenir des vulnérabilités de sécurité: Cliquer sur "Démarrer" => "Panneau de Configuration" => "Ajout/ Suppr des Programmes". Chercher, dans la liste les lignes concernant Java (J2SE Runtime Environment.... ) et repérables avec cette icône . Sélectionner une ligne à la fois et cliquer sur Modifier/ Supprimer. Quand il n'y en a plus fermez tout et installez la nouvelle version en cliquant sur le fichier que vous avez téléchargé. Ta version de Adobe Acrobat Reader n'est pas à jour. La désinstaller et télécharger puis installer la dernière version ici (Décocher la case Inclure dans votre téléchargement). Rapports demandés: OTL.txtÉtait-ce OK pour les Mises à jour? -
Plus rien ne va ... ou presque!!!
lance_yien a répondu à un(e) sujet de maykiki dans Analyses et éradication malwares
Bonjour, Non ta machine ne semble pas/plus infectée. L'avant-dernière étape! >>> Lancer OTL et copier la liste suivante (commençant par :OTL) et la coller dans l'espace sous "Personnalisation" (les : au début et le ] à la fin sont très important, merci de vérifier). Cliquer sur le bouton rouge Correction et laisser faire. Si un ou plusieurs fichiers ne peuvent pas être supprimés normalement, le programme demandera de redémarrer la machine pour finir le processus, cliquer sur Oui. A la fin un rapport s'ouvre dans le bloc-note. Copier son contenu et le coller dans une nouvelle réponse. Fermer le rapport et OTL. >>> Mises à jour: Toute ancienne version d'un programme quel qu'il soit peut comporter des vulnérabilités susceptibles d'être exploitées pour infecter un PC: Ta version de Adobe Acrobat Reader n'est pas à jour. La désinstaller et télécharger la dernière version ici (Décocher la case Inclure dans votre téléchargement). Rapports demandés: OTL.txt -
avira+ faux positif ? (Résolu)
lance_yien a répondu à un(e) sujet de Ipson dans Analyses et éradication malwares
C'est ma faute suite à confusion de sujet, Désolé! Tu as Windows XP, donc il faut double-cliquer sur le fichier. -
Demande aide éradication clic.giftload après tentatives infructueuses
lance_yien a répondu à un(e) sujet de Philoo dans Analyses et éradication malwares
>>> Dr.Web CureIt! Cliquer ICI puis sur "Téléchargez Dr.Web CureIt!" et "Enregistrer" sur le "Bureau". IMPRIMER ces instructions car Internet sera inaccessible en "Mode sans échec" (à moins d'avoir un autre PC à côté) et EN PLUS le programme bloquera l'accès à tous les dossiers et/ programmes dès qu'il est lancé et démarrer le PC en Mode sans échec (en tapotant, SANS ARRET, la touche "F8" ou "F5") dès le démarrage. Cliquer sur le fichier de Dr.Web CureIt puis sur "Commencer le scan". Cliquer sur OK/ OUI dans la(les) fenêtre(s) suivante(s). Il s'agit d'un scan RAPIDE de la Mémoire, les Secteurs de Démarrage... N'y changer rien et attendre la fin du scan. Une petite pub s'affichera, cliquer dessus pour acheter, sinon cliquer sur la [X]. Si un "mauvais" fichier est détecté, une fenêtre s'affichera. Choisir "Oui pour tout". Une ligne sera ajoutée pour chaque item dans la partie "Objet |Chemin...". Toujours en Mode sans échec: Brancher toute clé USB et/ ou insérer toute disquette ou CD susceptible d'avoir échangé des fichiers ou dossiers avec un autre PC et cliquer sur "Analyse Sélective" puis Sélectionner tous les lecteurs présents dans votre machine. Un point rouge indiquera que le lecteur a été bien sélectionné. Cliquer sur la flèche verte à droite pour démarrer le scan. Répondre par "Oui"/ "OK" à toute les questions qui vous seront posées. Cliquer sur "Sélectionner Tout" et cliquer sur le bouton "Quarantaine". Ce qui a pour effet de déplacer la sélection dans un dossier: %userprofile%\DoctorWeb\quarantaine (généralement "c:\Documents and Settings..."). Si difficultés voyez si vous pouvez cliquer sur l'icône à côté de chaque fichier trouvé et choisir l'option adéquate pour le mettre en quarantaine. A la fin, cliquer sur "Fichier" => "Enregistrer le rapport". Cliquer sur Bureau (à gauche) puis sur "Enregistrer" (en bas à droite). Laisser le nom par défaut DrWeb.csv. Cliquer sur "Fichier" => "Quitter" et redémarre en Mode normal. Poster le contenu du rapport. -
avira+ faux positif ? (Résolu)
lance_yien a répondu à un(e) sujet de Ipson dans Analyses et éradication malwares
Que se passe-t-il exactement? Essaie de supprimer ta copie (clic-droit dessus => "Supprimer" et en télécharge une autre... -
Demande aide éradication clic.giftload après tentatives infructueuses
lance_yien a répondu à un(e) sujet de Philoo dans Analyses et éradication malwares
Normalement il n'y a pas de risque d'erreur. Fais un clic-droit dessus => "Supprimer". On verra après. Dis-moi où c'en est une fois que tu as fini le reste.
