Aller au contenu

lance_yien

Equipe Sécurité*
  • Compteur de contenus

    1 937
  • Inscription

  • Dernière visite

  • Jours gagnés

    3

Tout ce qui a été posté par lance_yien

  1. Merci Mark et désolé pour le dérangement. Alfan, tu peux me résumer un peu ce que tu as fait avant de relancer ComboFix. As-tu lu ma réponse pour ton Windows pré-installé et la commande sfc /scannow.
  2. Je pense que la raison doit être quand il commence à analyser la partition de ton Win98 car pas compatible. C'est une très bonne colle. Pour tes documents perso il vaut mieux les sauvegarder dans un lieu sûr même sans le fait de faire la manip indiquée. ComboFix montrait beaucoup de fichiers qui peuvent être patchés par des malware ou corrompus pour diverses raisons et il n'avait pas trouvé des copies saines sur ton disque dur. Et le but de la commande indiquée est justement de faire réparer ces fichiers par Windows en les remplaçant par leur copies originales. J'ai eu l'occasion d'utiliser cette commande personnellement et la faire utiliser avec succès MAIS JAMAIS sur du pré-installé. Donc, malheureusement je ne peux pas te donner des instructions précises et garanties sans aucun risque à 100%. Mon avis est donc de sauvegarder tout dont tu as besoin et faire une réparation. - La manip comme indiquée précédemment ne lance pas l'installation de Windows (insère le CD en restant appuyé sur la touche Majuscule pour avorter l'autorun automatique). Donc tu va être fixé dès que tu cliques sur OK: - Ou elle fonctionne avec le pré-installé - Ou Windows te proposera des options pour réparer. Ce que je sais, c'est l'option de remise à l'état de sortie d'usine qui efface et réinstalle tout. Vois les documents de ta machine ou sur le site du fabriquant si nécessaire. a++ Je pense que la raison doit être quand il commence à analyser la partition de ton Win98 car pas compatible. C'est une très bonne colle. Pour tes documents perso il vaut mieux les sauvegarder dans un lieu sûr même sans le fait de faire la manip indiquée. ComboFix montrait beaucoup de fichiers qui peuvent être patchés par des malware ou corrompus pour diverses raisons et il n'avait pas trouvé des copies saines sur ton disque dur. Et le but de la commande indiquée est justement de faire réparer ces fichiers par Windows en les remplaçant par leur copies originales. J'ai eu l'occasion d'utiliser cette commande personnellement et la faire utiliser avec succès MAIS JAMAIS sur du pré-installé. Donc, malheureusement je ne peux pas te donner des instructions précises et garanties sans aucun risque à 100%. Mon avis est donc de sauvegarder tout dont tu as besoin et faire une réparation. - La manip comme indiquée précédemment ne lance pas l'installation de Windows (insère le CD en restant appuyé sur la touche Majuscule pour avorter l'autorun automatique). Donc tu va être fixé dès que tu cliques sur OK: - Ou elle fonctionne avec le pré-installé - Ou Windows te proposera des options pour réparer. Ce que je sais, c'est l'option de remise à l'état de sortie d'usine qui efface et réinstalle tout. Vois les documents de ta machine ou sur le site du fabriquant si nécessaire. a++
  3. Bonjour, Tiens! MalwareBytes Anti-Malware a bien fonctionné cette fois-ci? Tous tes rapport sont visiblement propres. >>> Faire une réparation des fichiers système: Insérer le CD d'installation et cliquer sur "Démarrer" > "Exécuter". Saisir (ou copier/ coller) : sfc /scannow ((Espace après sfc)) => "OK" et laisser faire (ça peut être un peu long). Redémarrer le PC. >>> Relance ComboFix et poste son rapport. a++
  4. Bonjour Alfan, ComboFix a supprimé ce qu'il a trouvé et on aura sûrement besoin de l'utiliser. Juste le temps de voir si d'autres utilitaires peuvent détecter autre chose. Imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau: TDSSKiller.zip depuis ICI DeFogger (par jpshortstuff) ICI MBRCheck (par a_d_13) en cliquant sur l'un de ces liens: http://ad13.geekstogo.com/MBRCheck.exe http://download.bleepingcomputer.com/rootrepeal/MBRCheck.exe http://www.kernelmode.info/MBRCheck.exe >>> Utiliser Defogger: Fermer tout et cliquer sur Defogger.exe. Cliquer sur le bouton Disable. Cliquer sur Yes pour continuer puis, au message "Finished!", cliquer sur OK Le programme demande de redémarrer la machine, cliquer sur OK ATTENTION! - Si vous recevez un message d'erreur, copiez/ collez sur le forum le contenu du rapport qui s'affiche et attendez la réponse. - Ne pas réactiver ces drivers sans y être invité. >>> Utiliser Malwarebytes' Anti-Malware: Ton rapport montre que tu as Malwarebytes' Anti-Malware installé sur ta machine. Lancer le programme depuis son icône sur le bureau ou depuis "Démarrer" => "Tous les programmes" => "Malwarebytes' Anti-Malware" pour accéder à la fenêtre principale. Faire les Mises à jour depuis l'onglet "Mise à jour". Si problème avec les mises à jour automatiques, cliquer ICI pour les télécharger et les installer manuellement. Dans l'onglet "Recherche" laisser la case "Exécuter un examen rapide" cochée et cliquer sur "Rechercher". Patienter jusqu'à la fin (affichage du message: "L'examen s'est terminé normalement..."). Cliquer sur OK, pour fermer ce message. Cliquer sur "Afficher les résultats". Cliquez sur "Supprimer la sélection". Le programme procède alors au nettoyage. S'il demande de redémarrer le PC, ACCEPTER (c'est pour supprimer certains fichiers spécifiques). A la fin un rapport s'affiche et peut être accessible, plus tard, depuis l'onglet Rapport/Logs de la fenêtre principale de MBAM. Poster son contenu. >>> Utiliser TDSSKiller: Dézipper TDSSKiller.zip (clic-droit => "Extraire ici". Glisser TDSSKiller.zip dans la corbeille pour le supprimer. Fermer tout et désactiver antivirus et tout autre programme de protection. Cliquer sur TDSSKiller.exe pour lancer le programme. Cliquer sur le bouton Start Scan et patienter jusqu'à la fin de l'analyse. Si un fichier infecté est détecté, l'action par défaut sera Cure. Cliquer sur le bouton Continue Sans rien changer. Si un fichier suspect est détecté, l'action par défaut sera Skip. Cliquer sur le bouton Continue Sans rien changer. Si vous êtes invité à redémarre la machine pour finir le processus (reboot the computer to complete the process), cliquez sur le bouton Reboot Now. Le rapport sera sauvegardé à la racine de la partition système, là où Windows est installé (généralement C:\); son format est du type "TDSSKiller.[Version]_[Date]_[Heure]_log.txt" (par exemple, C:\TDSSKiller.2.2.0_20.12.2009_15.31.43_log.txt). Poster son contenu. Si aucun redémarrage n'est requis, cliquer sur Report. Un fichier texte s'ouvre et sera sauvegardé de la même manière, poster son contenu. >>> Utiliser MBRCheck: Fermer tout et cliquer sur MBRCheck.exe. Un rapport s'ouvre en fin de scan et sera automatiquement enregistré sur le Bureau. Il sera du type MBRCheck_AA.JJ.MM_hh.mm.ss.txt (i.e. MBRCheck_07.21.10_18.08.06.txt). Presser la touche "Entrée" pour fermer la fenêtre et poster son contenu. Rapports demandés: Malwarebytes Anti-Malware log TDSSKiller_log.txt MBRCheck log
  5. Bonjour à tous, Alfan, je t'ai répondu
  6. Bonjour Alfan, Télécharger et "Enregistrer" sur le Bureau: ComboFix (par sUBs) depuis ICI ou ICI Security Check (par screen317) depuis ici ou ici >>> Fermer tout, désactiver antivirus/ pare-feu/ antispyware et cliquer ComboFix.exe. Suivre les instructions. Accepter l'Agrément de la licence et l'installation de la Console de Récupération (très utile en cas de problème). NE PAS TOUCHER la machine avant la fin (même si les choses semblent ne pas avancer). Quand c'est fini, un rapport (ComboFix.txt) s'affiche. Il est sauvegardé, automatiquement, à la racine de la partition système (généralement C:\) Poster son contenu. >>> Fermer tout et double-cliquer sur "SecurityCheck.exe" pour lancer le programme. Appuyer sur une touche comme demandé et suivre les indications. Note: Si un des programmes de sécurité demande la permission d'accéder à Internet depuis dig.exe, accepter. Le Rapport checkup.txt s'ouvre à la fin. Poster son contenu. Ce rapport ne sera pas enregistré automatiquement. Si vous voulez en garder une copie, cliquez sur "Fichier" => "Enregistrer sous", choisissez un endroit (Bureau par exemple) et cliquez sur "Enregistrer" en bas à droite. >>> Rapports demandés: ComboFix.txt et checkup.txt
  7. Bonjour à tous Désolé si ce n'est pas le bon endroit pour se présenter. SVP, supprimer ou déplacer le sujet si nécessaire. C'est juste pour dire que je suis ravi d'être là et surtout pour remercier Gérard pour m'avoir aidé à réussir à me joindre à vous après plusieurs années de tentatives infructueuses dont j'ignore les raisons. Bon courage à tous!
×
×
  • Créer...