Aller au contenu

tomtom95

Equipe Sécurité
  • Compteur de contenus

    18 440
  • Inscription

  • Dernière visite

  • Jours gagnés

    719

Tout ce qui a été posté par tomtom95

  1. Aprés la modification (réactive l'UAC) ,tu as redémarre le pc ?
  2. OK trés bien Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus et anti-spyware) Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ces lignes ci dessous : Clique successivement sur l'icône puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. [ ] Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sur le bureau Télécharge SFT.exe de pierre13 sur ton bureau Lance l'outil : double-clique sur SFT.exe pour XP Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer Un rapport va s'ouvrir à la fin. Ne poste pas ce rapport sur le forum. Le rapport est parfois trés long l'héberger le sur http://cjoint.com/ Le rapport se trouve sur le bureau (SFT.txt) Refait ensuite une nouvelle une analyse avec ZHPDiag stp A+
  3. Bonjour rubi Quelques conseils avant de commencer Pendant la désinfection: n'utilise pas d'autre outils ou ne désinstalle pas des programmes seulement ceux qui te sont notifier pour éviter tout problème . Enregistre :toujours les outils sur ton bureau Bien lire les indications: et si tu rencontre des problèmes n'hésiter pas à me le signaler avant d'effectuer une manip. Ne laisse pas ton sujet, Va jusqu'au bout avant d'être informé(e) que tout est OK. Sans réponse dans les 7 jours, le sujet sera supprimé de mes suivis. IMPORTANT héberger les fichiers contenant les rapports sur http://cjoint.com/ Sur la page du site Clique sur parcourir va jusqu'au rapport Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint Ensuite en bas Clique sur Créer le lien Cjoint Une nouvelle fenêtre apparait avec un lien en bleu Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser. Télécharge Sur cette page AdwCleaner de Xplode clique sur Télécharger et enregistre le fichier sur ton Bureau Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation /!\ Sous Vista et Windows 7 il faut lancer le fichier par clique-droit -> Exécuter en tant qu'administrateur Sur le menu principal clique sur SUPPRESSION et patiente le temps de l'analyse A la fin du scan un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse Le rapport se trouve sous C:\AdwCleaner.txt A+
  4. OK Tu va supprimer tes anciennes points de sauvegarde du pc : Après une désinfection il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés. Clique sur le bouton démarrer faîtes un clique droit sur "ordinateur " puis clique sur " Propriétés " : Clique ensuite sur l'onglet " Protection du système Coche la ou les cases désactiver la restauration du système : Une alerte t'informera que tous les points vont être supprimés. Clique sur « désactiver la restauration système ». Clique sur appliquer , et ok Pour réactiver la restauration système Il suffit de décocher à nouveau les cases du lecteur. Ensuite Créer un nouveau point de restauration sain IMPORTANT Réactive l'UAC Menu Démarrer Panneau de Configuration Comptes d’utilisateurs et protection des utilisateurs Comptes d'utilisateurs Activer le contrôle des comptes d’utilisateurs coche la case Utiliser le contrôle ... et valide par OK il te sera demandé de redémarrer (fais le) Pense a faire tes mises à jour Tu as réinstaller un antivirus ? si oui fait un scanne complet Fait une défragmentation du pc Tu peux utiliser defraggler sans toolbar (le dernier en bas de page) Defraggler Slim A+
  5. Bonjour malabar OK bonne nouvelle,il va falloir réinstaller un antivirus sur ce pc. Laisse pour l'instant l'analyse SFC.post le rapport de suppression delfix Fait les mises à jour Sun java Version 7 Update 4 http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80 Adobe Acrobat version 10 http://get.adobe.com/fr/reader/otherversions/ Sur la page clique sur ton systéme exploitation et installe la derniére version Flash player 11 ( décoche avant le téléchargement la case de la barre google) http://get.adobe.com/fr/flashplayer/ lance aussi windows Update. A+
  6. Bonjour malabar Tu as fait passer l'outil WinUpdateFix ?? Sans retour d’infos, juste les rapports, il est difficile de continuer une aide précise. Malgré la suppression de fichiers infectieux, et de quelques programmes inutile. On ne voit pas la présence d'une infection (internet Security) Le pc bloque encore en mode normal ? Pour l'instant tu va désinstaller les outils que l'on a utilisés Télecharge sur le site DELFIX (de Xplode) sur ton Bureau Lance Delfix clique droit sur l'icône et exécute en tant qu'administrateur Choisis l'option "Recherche" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Choisis l'option "Suppression" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau. Vérifie dans le gestionnaire des services Pour réactiver le service Appel de procédure distante (RPC) (Mettre en Automatique , et Démarrer ) Plusieurs services en sont dépendants. Clique sur Démarrer >> Exécuter Tape dans la fenêtre Exécuter services.msc >> valide avec OK Cherche Appel de procédure distante , Double clique dessus Dans la fenêtre TYPE de démarrage (automatique) Dans statut du service (Démarrer) clique sur Appliquer puis ok Redémarre le pc en mode normal. Si le service est activé, fait ceci Clique sur Démarrer >> Exécuter copier-coller >> regedit /e C:\RpcSs.txt "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs" Cliquer sur OK Cliquer sur Démarrer / Ordinateur Double-cliquer sur C:\ Ouvrir le fichier-texte RpcSs.txt Puis post le contenu de ce fichier dans ton prochain message Puis fait un SFC Voir procédure vérifier les fichiers systèmes A+
  7. RE Plusieurs service sont en défaut, ou manquant sur ton pc. On voit cela après, d’abords Suppression de combofix Clique sur démarrer >> Exécuter et tape Combofix /uninstall Cela va désinstaller proprement Combofix. ENSUITE: Relance OTL fais un clique droit sur l'icône et exécute en tant qu'administrateur Important :Copie-colle correctement le script dans la fenêtre personnalisation : Clique ensuite sur Correction laisse l'outil travailler. Poste le contenu du nouveau rapport c'est un fichier "LOG" Il est sauvegardé dans le dossier C:\OTL\MovedFiles qui doit s'ouvrir avec le bloc-notes. Copie-colle ce texte dans ta prochaine réponse Ensuite cette fois lance Malwarebytes ,clique droit sur l'icône et exécute en tant qu'administrateur Sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Clique sur "Afficher les résultats" puis sur "Supprimer la sélection" APRES EN MODE NORMAL Télécharge WinUpdateFix de Xplode sur le bureau il ne nécessite pas d'installation Clique sur l'icône WinUpdateFix Pour Vista/ W7 faire un clique droit sur l'icône et Exécuter en tant qu'administrateur Clique sur le bouton Démarrer Pour les cadres : Services BITS Service de cryptographie si nécessaire. Coche les cases devant les lignes suivantes en appuyant sur Tous : Clique sur le bouton Exécuter Tu auras un message d'avertissement de la réussite de l'opération. Il te sera demandé de redémarrer dans le cas d'une réinitialisation des paramètres Winsocks fais-le en validant par OK A+
  8. Bonjour malabar Pour l'instant on va refaire une analyse de ton ordinateur avec OTL , Ferme toutes les applications en cours. Lance OTL.exe fais un clique droit sur l'icône et exécute en tant qu'administrateur. Dans le menu contextuel. L'interface principale s'ouvre : Dans la section Rapport en haut à droite de la fenêtre coche tout les utilisateurs coche Rapport standard En bas a droite coche recherche Lop coche recherche Purity Laisse tous les autres paramètres par défaut Dans la partie du bas "Personnalisation" copie/colle la liste en citation : Clique sur le bouton Analyse patiente pendant le balayage du système. Après le balayage 2 rapports vont s'ouvrir au format bloc-note : OTL.txt (qui sera affiché) ainsi que de Extras.txt (réduit dans la barre des tâches) Ne les poste pas sur le forum ils seraient trop long héberger le fichier contenant ce rapport sur http://cjoint.com/ A+
  9. Ben j'espére quelle sera bonne la soupe Si c'est ok, et que tu n'as pas de questions Tu peux mettre en résolu Comment afficher son sujet comme étant résolu Merci thorgal A+ sur les forums ZEB
  10. Ok trés bien Télécharge SFT.exe de pierre13 sur ton bureau Lance l'outil : double-clique sur SFT.exe pour XP Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer Un rapport va s'ouvrir à la fin. Ne poste pas ce rapport sur le forum. Le rapport est parfois trés long l'héberger le sur http://cjoint.com/ Le rapport se trouve sur le bureau (SFT.txt) Désinstallation des outils, Télecharge sur le site DelFix (de Xplode) sur ton Bureau Choisis l'option "Recherche" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Relance Delfix Choisis l'option "Suppression" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu sur le forum Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau. Tu va purger tes anciennes points de sauvegarde du pc : Après une désinfection il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés. Clique sur démarrer et faire un clique droit sur ordinateur puis cliquer sur Propriétés. Dans la colonne Page d'accueil du panneau de configuration Clique sur Protection du système. Clique sur configurer. Clique sur Supprimer. Un message de confirmation va apparaître valider par Oui Crée un nouveau point de restauration sain Cliquer sur Démarrer puis sur Panneau de configuration Cliquer sur Système et sécurité puis sur Système. Cliquer sur Protection système Cliquer sur Créer. Entrer le nom du point de restauration. Un message confirmant que le point de restauration a été crée va apparaître cliquer sur Ok. Mettre la derniére version de mozilla Firefox Mine d'information (Astuces et tutoriaux sur Vista et Windows 7) http://www.chantal11.com/ Merci chantal 11 Pour la petite nièce: prend quelques instants pour lire, Les Exploits sur les sites WEB piégés Merci Malekal_morte Les toolbars c'est pas obligatoire! Merci Malekal_morte Les risques du peer-to-peer Merci ogun Lisez d'abord cliquez après !!! Merci TopXm Pourquoi éviter le P2P ? Point législatif & dangers.Merci Gof Les installateurs et l'opt out A+
  11. Il n'as pas redémarrer ??? Tu as le rapport de suppression ?
  12. Bonjour malabar Tu es sur ton bureau en mode normal sans problème ? Il y a certains émulateurs de CD/DVD qui peuvent hooker des pilotes de façon légitime Télécharger DeFogger de Jpshortstuff sur le bureau. Double cliquer sur DeFogger pour démarrer l'outil. Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. La fenêtre de DeFogger apparaît Cliquer sur le bouton Disable pour désactiver les pilotes d'émulateurs CD. Cliquer sur Yes pour continuer. Un message 'Finished!' apparaîtra Cliquer sur OK DeFogger peut te demander de redémarrer la machine Clique sur OK Ne réactive PAS ces pilotes avant la fin de la désinfection Aprés en mode normal refait la procédure de combofix Lance Combofix.exe fais un clique droit sur l'icône et exécute en tant qu'administrateur. la procédure de combofix ce trouve post #17 PC bloqué après le démarrage - Forums Zebulon.fr - Page 2 A+
  13. RE Ok Relance UsbFix présent sur ton Bureau,fais un clic droit sur l'icône ( Exécuter en tant qu'administrateur) Choisis l'option (Suppression). Ton Bureau disparaîtra et le PC redémarrera. Au redémarrage UsbFix scannera ton PC laisse travailler l'outil. Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le Bureau . Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
  14. Si tu n'as pas les clés USB, tant pis on continue la désinfection du pc. Éventuellement tu pourras les scanner plus tard avec MBAM, et l'antivirus. Pour la petite nièce soit pédagogue A+
  15. Bonsoir Tu as l’antivirus, Microsoft Security Essentials,Windows Defender, et le pare-feu de Windows. Sauf si tu le désir, mais je ne vois pas de raison de changer. Par contre il faut changer la façon dont Mr ADO, télécharge les logiciels, et gère son ordinateur. Le sensibiliser sur les faille de sécurité (effectué les mises à jour régulière du pc,et des programmes) Ne pas installer les Toolbar (barre de recherche exotique) etc… Je te donnerais tous ces conseils à la fin de la désinfection. A demain pour la suite. A+
  16. Bonjour malabar Ok désinstalle ta version Antivir gratuit Télécharge sur ton bureau ,et Utilise Avira AntiVir Removal Tool Celui de la premiére ligne. Ensuite Fait un CHKDSK en ligne de commande Redémarre le pc comme pour le mode sans échec,F8 Fait le choix "Invite de commande en mode sans échec". Sur la page tape cette commande >> chkdsk C: /P/R Valide avec la touche [entrée] Attention aux espaces CHKDSK < espace > /P/R A la fin du CHKDSK,redémarrage du pc,voir en mode normal,sinon en mode sans échec avec réseau. TéléchargerTDSSkiller de Kaspersky sur le Bureau Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus et anti-spyware) Faire un double clique sur TDSSkiller pour le lancer.(clique droit -> lancer en tant qu'adminstrateur sous Vista et seven ) Cliquer sur Start scan pour lancer l'analyse Lorsque l'outil a terminé son travail d'inspection si des nuisibles ("Malicious objects") ont été trouvés vérifier que l'option (Cure) est sélectionnée Si des objects suspects ("Suspicious objects") ont été détectés sur l'écran de demande de confirmation modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip) Puis cliquer sur le bouton (Continue) puis sur [Reboot Now] Attendre l'affichage du fichier rapport. Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage cliquer sur le bouton (Reboot computer). Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut. Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée. Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée. Si Rootkit Win32.ZAccess est détecté assure toi que Cure est bien cochée. Si Suspicious file est indiqué laisse l'option cochée sur Skip Clique sur Continue puis sur Reboot now pour redémarrer le PC. Copie-colle le rapport généré dans ta prochaine réponse (Il est aussi sauvegardé à la racine de ta partition système sous le nom C:\TDSSKiller_Quarantine\JJ.MM.AA_HH.MM.SS. (JJ.MM.AA date du passage de l'outil HH.MM.SS heure de passage). A+
  17. Bonjour ffrodon Pour des raisons de sécurité, les mises à jour sont importantes à installer. Exact il serait mieux que l’on est les tous les supports externes qui vont sur cette ordinateur. Il aurait fallu les avoir aussi pour le passage de MBAM. Les clés USB, tu pense les avoir dans combien de temps ? A+
  18. Bonsoir Oui bon boulot Fait tes mises à jour: Sun java http://www.java.com/fr/download/windows_ie.jsp?locale=fr Flash player 11 ( décoche avant le téléchargement la case de la barre google) http://get.adobe.com/fr/flashplayer/ Adobe Acrobat version 10 http://get.adobe.com/fr/reader/otherversions/ Sur la page clique sur ton systéme exploitation et installe la derniére version. Télécharge sur le site UsbFix (El Desaparecido) sur ton Bureau. Lance l'installation avec les paramètres par défaut. Branche tes sources de données externes à ton PC (clé USB,disque dur externe,etc...) sans les ouvrir /!\ Double-clique sur le raccourci UsbFix sur ton Bureau.(ou sous Vista et seven fais un clic droit > Exécuter en tant qu'administrateur) Choisis l'option 1.Recherche Au message information clique sur OK Si te propose un message d'avertissement Clique sur NON Laisse travailler l'outil. Poste le rapport UsbFix.txt Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt). A+
  19. Bonsoir ffrodon Tu as mis les deux même lien du rapport MBAM. Et tu n'as pas fait la suppression a la fin du scanne de MBAM (Aucune action effectuée) Donc vide la quarantaine de MalwareByte's Anti-Malware En attente des rapports: RogueKiller AdwCleaner A+
  20. Bonjour malabar Antivir est bien au démarrage automatique ,et il est présent dans les services. O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) O23 - Service: Avira AntiVir Guard (AntiVirService) . (.Avira GmbH) Tu as le petit parapluie dans la barre des tâches ?? Désactive le directement dans Msconfig. Tape sur les touches du clavier ( windows+R ) pour ouvrir (Exécuter) Dans la fenêtre tape Msconfig valide avec OK. Dans l'Onglet démarrage décoche les cases qui concerne antivir >> valide avec appliquer puis OK Redémarre le pc. Ensuite relance combofix. A+
  21. Bonsoir ffrodon Ordinateur pas à jour,et infecté. Infection Rogue,BT,PUP Télécharge sur cette page : RogueKiller (par tigzy). sur le bureau IMPORTANT:Quitte tous tes programmes en cours Désactive tes défenses (anti-virus et anti-spyware) Lance RogueKiller.exe. Pour SEVEN fais un clique droit sur l'icône et exécute en tant qu'administrateur. Attendre que le Prescan ait fini ... Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu dans la réponse Cliquer sur Suppression. Cliquer sur Rapport et copier coller le contenu Clique sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu Clique sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Clique sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Télécharge Sur cette page AdwCleaner de Xplode et enregistre le fichier sur ton Bureau Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation /!\ Sous Vista et Windows 7 lancer le fichier par clique-droit -> Exécuter en tant qu'administrateur Sur le menu principal clique sur SUPPRESSION et patiente le temps de l'analyse A la fin du scan un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse Le rapport se trouve sous C:\AdwCleaner.txt Télécharge MalwareByte's sur ton Bureau Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe. Pour l'installation Choisir la version gratuitet non celle d'essai pro Une fois l'installation et la mise à jour effectuées : Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..) Allumé Sans les ouvrirs Exécute maintenant MalwareByte's Anti-Malware. Sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes Clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. A+
  22. OK ,tu peux mettre ton sujet comme résolu. Comment afficher son sujet comme étant résolu Merci thorgal
  23. RE Rien de néfaste sur ce rapport. Fait tes mises à jour. Sun java Runtime Version 6 Update 31 http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80 Lance Windows Update pour récupérer les mises a jour Plus les MAJ de sécurité pour le pc. Fait une défragmentation de ton pc defraggler slim sans toolbar Question lenteur peut être un problème de matériels, ou de logiciel, Post un nouveau sujet sur le forum Hardware, ou Software. A+
×
×
  • Créer...