-
Compteur de contenus
17 863 -
Inscription
-
Dernière visite
-
Jours gagnés
649
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par tomtom95
-
[Résolu] Gros ralentissements, impossible de lancer les applicati
tomtom95 a répondu à un(e) sujet de cliffburton dans Analyses et éradication malwares
Bonsoir cliffburton L'ordinateur de ta soeur est infecté. On va essayer d'abord de supprimer certaines chose manuellement. Clique sur démarrer >> panneau de config >> programmes et fonctionnalité Désinstalle: Toolbar: Dealio Dealio Toolbar Updater SearchSettings Si tu as des problèmes pour désinstaller on vois aprés . Dans tous les cas fait la suite mode normal. Si tu ne peux pas fait-le en mode sans échec avec prise en charge reseau. Télécharge sur le site AD-R (de C_XX) sur ton Bureau. /!\ Ferme toutes applications en cours /!\ Double-clique sur le raccourci AD-R.exe (clique droit -> lancer en tant qu'administrateur sous Vista) qui est sur ton bureau pour lancer l'outil . Au menu principal choisis l'option "Nettoyer" et tape sur [entrée] . /!\ Laisse travailler l'outil et ne touche à rien /!\ Poste le rapport qui apparait à la fin . ( Le rapport est sauvegardé sous C:\Ad-report-clean-(date).log ) ************************************* Télécharge la dernier version MalwareByte's sur ton Bureau. Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe. Une fois l'installation et la mise à jour effectuées : Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..) Sans les ouvrirs Exécute maintenant MalwareByte's Anti-Malware.Clique droit sur l'icône et "Exécuter en tant qu'administrateur" sélectionne "Exécuter un examen complet". Coche toutes les cases des lecteurs Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. ********************************************** Enfin: Pour une analyse un peu plus détailler de ton ordinateur applique cette procédure stp. Télécharge ZHPDiag de Nicolas Coolman sur ton Bureau Lance l'outil : double-clique sur ZHPDiag pour XP Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. Clique sur le Tournevis a droit en haut Coche toutes les cases . Puis Clique sur la petite loupe en haut à gauche pour débuter l'analyse : L'analyse peut durer une dizaine de minutes. Le rapport généré par l'outil se nomme ZHPDiag.txt Clique sur le bouton avec l'appareil photo pour copier le contenu intégral du rapport généré par l'outil dans le presse-papier : Dans ta prochaine réponse clique sur les touches CTRL+V pour coller ce rapport. Si tu rencontres un message d'erreur cela signifie que le rapport est trop long. Il faut donc l'éditer en plusieurs parties en veillant bien à ne rien oublier Tu peux aussi héberger le fichier contenant ce rapport ici http://cjoint.com/ Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport pour que je puisse le télécharger et l'analyser. A+ -
[Résolu] Infection BT (PUP.Dealio)
tomtom95 a répondu à un(e) sujet de Tonton dans Analyses et éradication malwares
Bonsoir Tonton57 C'était avec plaisir de te rendre ce petit service Je sais que si j'ai besoin je peux compter sur toi A bientôt Amicalement tomtom -
[Résolu] Trojan variant of Win32/Agent.DYXWUMY
tomtom95 a répondu à un(e) sujet de patisijm dans Analyses et éradication malwares
Bonsoir patisijm Très infecté non j'ai vu pire. Quelques Adwares: Adware.SPointer Adware.Bandoo Adware.OpenCandy Ce sont des programmes qui génèrent des fenêtres pop-up sur un ordinateur ou affichant des publicités. Il est important de noter que tous les programmes d'adware sont nécessairement considérés comme des logiciels malveillants. Créer aussi des fenêtre de Pub >> Offerbox FissaSearch Quelques Toobars (Barre de recherche] Evite ces logiciels moovida air Babylon Searchetc... Par contre évite aussi utiliser des outils de désinfection seul comme combofix Tu risque de faire plus de dégâts sur ton ordinateur, que de le réparer. A moins que ce soit des restes anciens désinfection de ton pc. Trop de protection ne sont pas nécessaire. La meilleur protection pour ton ordinateur c'est celui qui est derrière le clavier.(Donc toi) Eviter le surf, et les téléchargements a risque. Ton antivirus, Malwarebytes mis a jour, avec un scanne régulier. Ton système mis à jour sur Windows Update pour les faille de sécurité. Et normalement tout iras bien. Bonne soirée A+ sur les forums ZEB -
[Résolu] Trojan variant of Win32/Agent.DYXWUMY
tomtom95 a répondu à un(e) sujet de patisijm dans Analyses et éradication malwares
Bonsoir patisijm OK Un petit nettoyage ,et ensuite on supprime les outils Télécharge Temp File Cleaner (TFC) de Old Timer : •Enregistre-le sur le Bureau •Enregistre (sauvegarde) tous tes travaux en cours et ferme les applications - quitte-les définitivement (l'outil les fermera de toute façon automatiquement) •Double-clique sur TFC.exe (sous Vista - Windows 7 clique droit "exécuter en tant qu'administrateur) •Clique sur Start •Laisse l'outil travailler (cela prend de quelques secondes à quelques minutes) •Si l'outil demande à redémarrer : Clique sur Yes •Si l'outil ne propose pas le redémarrage redémarrer manuellement. Dans la barre de TFC il va y avoir un chiffre noté en rouge indique le moi. Télecharge sur le site DelFix (de Xplode) sur ton Bureau Choisis l'option "Recherche" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Relance Delfix Choisis l'option "Suppression" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau. Tu va supprimer tes anciennes sauvegarde du pc : Après une désinfection il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés. Cliquez sur le bouton démarrer faîtes un clique droit sur "Ordinateur" puis cliquez sur "Propriétés" : Cliquez ensuite sur "Protection du système Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système : Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière : Pour réactiver la restauration système il suffit de cocher à nouveau les cases mais cela ne récupérera pas les anciens points de restauration du système. Réactive l'UAC Menu Démarrer Panneau de Configuration Comptes d'utilisateurs et protection des utilisateurs Comptes d'utilisateurs Activer le contrôle des comptes d'utilisateurs coche la case Utiliser le contrôle ... et valide par OK il te sera demandé de redémarrer ( fais le) Mettre a jour: Flash player V 10.3.183.7 (décoche la case de la Toolbar) http://get.adobe.com/fr/flashplayer/ Sun java Runtime pour windows Version 6 Update 27 http://www.java.com/fr/download/manual.jsp OpenOffice.org 3.3 http://fr.openoffice.org/ Pour améliorer la sécurité de ton PC prend quelques instants pour lire Les toolbars c'est pas obligatoire! Merci Malekal_morte Lisez d'abord cliquez après !!! Merci TopXm Astuces et tutoriaux sur Vista et Windows 7 http://www.chantal11.com/ Merci chantal 11 POST le rapport DELFIX stp Si tu as pas de questions,Marque ton sujet >> comme résolu A+ -
[Résolu] Infection BT (PUP.Dealio)
tomtom95 a répondu à un(e) sujet de Tonton dans Analyses et éradication malwares
Bonsoir Tonton57 Tout me parait correcte. Peut être en optimisation voir les Tâches planifiées en automatique. Certaines choses sont inutiles. Aussi quelques programmes en démarrage . Mais tous ceci tu le connais aussi bien que moi. A vérifier ceci, je pense que tu peux les supprimer : O43 - CFD: 03/09/2011 - 11:23:40 - [0] ----D- C:\Users\Pierre\AppData\Local\{12CB771B-F358-42FE-9DD5-57501E5A1A75} O43 - CFD: 30/08/2011 - 21:29:10 - [0] ----D- C:\Users\Pierre\AppData\Local\{17727394-00BE-43CC-BF08-4CD375C17BB1} O43 - CFD: 04/09/2011 - 18:34:22 - [0] ----D- C:\Users\Pierre\AppData\Local\{1A6686D3-C9C0-47FA-AE1B-7FD94D78C852} O43 - CFD: 30/08/2011 - 21:28:04 - [0] ----D- C:\Users\Pierre\AppData\Local\{2A066746-5EEF-4971-B6A2-042A0F1AE171} O43 - CFD: 17/09/2011 - 14:08:12 - [0] ----D- C:\Users\Pierre\AppData\Local\{2ACF409D-B8A1-42CE-88B0-B7053FCDA7E1} O43 - CFD: 27/07/2011 - 16:15:06 - [0] ----D- C:\Users\Pierre\AppData\Local\{3200A3D8-7164-4786-91C5-62BA81B25F7B} O43 - CFD: 12/09/2011 - 22:41:10 - [0] ----D- C:\Users\Pierre\AppData\Local\{34D70869-0786-40AB-83A6-BDA339462E6F} O43 - CFD: 26/07/2011 - 19:40:20 - [0] ----D- C:\Users\Pierre\AppData\Local\{3A4F6B34-5BE0-4CAA-A80D-0BF372EFAECE} O43 - CFD: 03/09/2011 - 11:23:38 - [0] ----D- C:\Users\Pierre\AppData\Local\{41F87F12-941C-4A2E-8D1A-AB153E4562C1} O43 - CFD: 10/09/2011 - 17:29:44 - [0] ----D- C:\Users\Pierre\AppData\Local\{4D0548EC-48C1-4162-8A67-C3DE5E3700BD} O43 - CFD: 24/07/2011 - 09:59:22 - [0] ----D- C:\Users\Pierre\AppData\Local\{6255B512-655D-4E2B-8DF9-293D6D8082CE} O43 - CFD: 17/09/2011 - 14:08:26 - [0] ----D- C:\Users\Pierre\AppData\Local\{70785B10-2774-4620-A440-1389221FAFC0} O43 - CFD: 16/09/2011 - 17:36:02 - [0] ----D- C:\Users\Pierre\AppData\Local\{74B3A11A-1841-4E6D-B1E8-1AB09D74572A} O43 - CFD: 10/09/2011 - 17:29:58 - [0] ----D- C:\Users\Pierre\AppData\Local\{778FA737-9D3E-4E8F-A44B-B1223F852479} O43 - CFD: 16/09/2011 - 17:35:50 - [0] ----D- C:\Users\Pierre\AppData\Local\{7F37DF23-1942-4071-80ED-C9D774F29043} O43 - CFD: 04/09/2011 - 18:34:06 - [0] ----D- C:\Users\Pierre\AppData\Local\{A72587FE-7141-43A3-9042-17B286BF82C2} O43 - CFD: 30/08/2011 - 21:28:44 - [0] ----D- C:\Users\Pierre\AppData\Local\{AC178C80-9962-476B-BD64-08F2306FCBC2} O43 - CFD: 28/07/2011 - 18:43:48 - [0] ----D- C:\Users\Pierre\AppData\Local\{BD311B82-4649-41BE-A075-8949624013E1} O43 - CFD: 04/09/2011 - 21:54:42 - [0] ----D- C:\Users\Pierre\AppData\Local\{CBBC03C3-48D2-499D-B91E-6BFDDE7851DC} O43 - CFD: 04/09/2011 - 21:54:22 - [0] ----D- C:\Users\Pierre\AppData\Local\{E28339EB-E51E-432E-8295-2A2725396255} O43 - CFD: 30/08/2011 - 21:27:36 - [0] ----D- C:\Users\Pierre\AppData\Local\{F5AC8DD1-9898-4A08-918B-23AE91D9DCE7} O43 - CFD: 12/09/2011 - 22:41:22 - [0] ----D- C:\Users\Pierre\AppData\Local\{F89B3316-2C3E-425C-8498-3F85C2FF5304} O43 - CFD: 29/07/2011 - 17:50:38 - [0] ----D- C:\Users\Pierre\AppData\Local\{FF775C66-3767-46CB-9351-2A2D344EAA50} Si pour toi tout est OK tu peux mettre ton sujet comme résolu A+ tomtom -
[Résolu] Trojan variant of Win32/Agent.DYXWUMY
tomtom95 a répondu à un(e) sujet de patisijm dans Analyses et éradication malwares
RE Relance RogueKiller.exe. tape 2 suppression et valide Un rapport (RKreport.txt) a du se créer à côté de l'exécutable colle son contenu dans la réponse Comment ce comporte le pc ? Télécharge la dernier version MalwareByte's sur ton Bureau. Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe. Une fois l'installation et la mise à jour effectuées : Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..) Sans les ouvrirs Exécute maintenant MalwareByte's Anti-Malware.Clique droit sur l'icône et "Exécuter en tant qu'administrateur" sélectionne "Exécuter un examen complet". Coche toutes les cases des lecteurs Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. Refait stp un rapport ZHPDiag.txt Lance l'outil : double-clique sur ZHPDiag pour XP Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. Clique sur le Tournevis a droit en haut Coche toutes les cases . Puis Clique sur la petite loupe en haut à gauche pour débuter l'analyse : L'analyse peut durer une dizaine de minutes. Le rapport généré par l'outil se nomme ZHPDiag.txt Clique sur le bouton avec l'appareil photo pour copier le contenu intégral du rapport généré par l'outil dans le presse-papier : Dans ta prochaine réponse clique sur les touches CTRL+V pour coller ce rapport. Si tu rencontres un message d'erreur cela signifie que le rapport est trop long. Il faut donc l'éditer en plusieurs parties en veillant bien à ne rien oublier héberger le fichier contenant ce rapport ici http://cjoint.com/ Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport pour que je puisse le télécharger et l'analyser. A+ -
[Résolu] Trojan variant of Win32/Agent.DYXWUMY
tomtom95 a répondu à un(e) sujet de patisijm dans Analyses et éradication malwares
Bonjour patisijm Bon boulot Télécharge RogueKiller (par tigzy). sur le bureau . IMPORTANT:Quitte tous tes programmes en cours Lance RogueKiller.exe. Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. tape 1 recherche et valide Un rapport (RKreport.txt) a du se créer à côté de l'exécutable colle son contenu dans ta prochaine réponse -
Impossible de réinstaller Mozilla Firefox
tomtom95 a répondu à un(e) sujet de tiguizmo dans Analyses et éradication malwares
Bonjour tiguizmo Bienvenue sur ZEB évite de poster une demande d'aide sur plusieurs forums. Tu est déja pris en charge sur Libellules http://www.libellules.ch/phpBB2/impossible-de-reinstaller-mozzila-firefox-t38077.html A+ sur les forums zeb -
[Résolu] Rapport HijackThis suite à infection
tomtom95 a répondu à un(e) sujet de Sandrine5131 dans Analyses et éradication malwares
Bonjour Sandrine5131 Trés bien merci pour les rapports Prend le temps de bien lire les procédure,pour éviter de faire des erreurs. Les alertes d'antivir sont normale,il ne peut pas traité certains fichier vu le trop grand nombre incertain de fichier infecté. Tu va vider la quarantaine d'antivir stp Clique droit sur l'icone avira antivir en bas dans la barre de tâches. Clique sur démarrer Antivir >> Administration >> Quarantaine >> et sur l'icone ouvrir le répertoire de la quarantaine. Supprime tous les points de sauve garde de la quarantaine. Tu va désactivé (Windows Scripting Host )C’est vraiment une porte d’entrer pour les attaque de néfaste. Si tu en as besoin de temps en temps applique ceci. télécharge NoScript de sysmantec sur ton bureau NoScript permet de désactiver/ré-activer à volonté WSH Double clique sur NoScript >> puis sur exécuter NoScript constate que WSH est actif et propose la désactivation Clique sur Disable Confirmation de la bonne fin de la désactivation Si vraiment tu as besoin pour un petit moment . Refait la manip NoScript qui te proposeras de l'activé [Enable] Il faut absolument mettre ton ordinateur à jour sur Windows Update. http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr Des failles importantes de sécurité sont présentes sur ton système. ca risque d'être un peu long, il y a en a beaucoup à faire, et il faudra y retourner plusieurs fois. Internet Explorer v6.0.2900.2180 >> IE8 Windows XP Professional Service Pack 2 (Build 2600) >> Service Pack 3 AVANT FAIT CETTE MANIPS Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus,anti-spyware) Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C" ces lignes ci dessous : Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. [ ] Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt Télécharge sur le site UsbFix (de C_XX- El Desaparecido) sur ton Bureau. Lance l'installation avec les paramètres par défaut. /!\ Branche tes sources de données externes à ton PC (clé USB,disque dur externe,etc...) sans les ouvrir /!\ Double-clique sur le raccourci UsbFix sur ton Bureau Choisis l'option 1.Recherche Laisse travailler l'outil. Poste le rapport UsbFix.txt Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt). Par contre la prochaine fois post tes rapport via cjoint. Héberger le fichier http://cjoint.com/ Clique sur parcourir va jusqu'au rapport sur ton bureau Clique sur ouvrir ce qui te ramène sur cjoint Clique sur Créer le lien Cjoint Une nouvelle fenêtre apparait avec un lien en bleu Copier et colle sur le forum pour que je puisse le télécharger et analyser. A+ -
[Résolu] Infection BT (PUP.Dealio)
tomtom95 a répondu à un(e) sujet de Tonton dans Analyses et éradication malwares
Tonton57 Il reste un peu de nettoyage, et de l'optimisation sinon sa me semble OK Réactive avec Defogger. Double cliquer sur DeFogger pour démarrer l'outil. Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. La fenêtre de DeFogger apparaît Cliquer sur le bouton Enabled pour réactiver les pilotes d'émulateurs CD. Cliquer sur Yes pour continuer. Un message 'Finished!' apparaîtra Cliquer sur OK DeFogger peut te demander de redémarrer la machine Clique sur OK Télécharge Temp File Cleaner (TFC) de Old Timer : •Enregistre-le sur le Bureau •Enregistre (sauvegarde) tous tes travaux en cours et ferme les applications - quitte-les définitivement (l'outil les fermera de toute façon automatiquement) •Double-clique sur TFC.exe (sous Vista - Windows 7 clique droit "exécuter en tant qu'administrateur) •Clique sur Start •Laisse l'outil travailler (cela prend de quelques secondes à quelques minutes) •Si l'outil demande à redémarrer : Clique sur Yes •Si l'outil ne propose pas le redémarrage redémarrer manuellement. Télecharge sur le site DelFix (de Xplode) sur ton Bureau Choisis l'option "Recherche" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Relance Delfix Choisis l'option "Suppression" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau. A+ -
[Résolu] Infection BT (PUP.Dealio)
tomtom95 a répondu à un(e) sujet de Tonton dans Analyses et éradication malwares
Juste un instant le temps que je regarde ton rapport Ensuite on fini ok -
[Résolu] Infection BT (PUP.Dealio)
tomtom95 a répondu à un(e) sujet de Tonton dans Analyses et éradication malwares
Bon boulot Ferme toutes les applications y compris ton navigateur Relance AdwCleaner par un double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation /!\ Sous Vista et Windows 7 il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Sur le menu principal clique sur Suppression et patiente le temps de l'analyse A la fin du scan un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse Le rapport se trouve sous C:\AdwCleaner.txt Un dernier rapport d'analyse ZHPDiag stp -
[Résolu] Trojan variant of Win32/Agent.DYXWUMY
tomtom95 a répondu à un(e) sujet de patisijm dans Analyses et éradication malwares
Bonjour patisijm Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus,anti-spyware) Double-clique sur ZHPFix Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Un raccourci installé par ZHPDiag sur le Bureau Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C" ces lignes ci dessous : Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. [ ] Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt Télécharger TDSSkillerde Kaspersky sur le Bureau (clique droit -> lancer en tant qu'adminstrateur sous Vista et seven ) Faire un double clique sur TDSSKiller.exe pour le lancer.(clique droit -> lancer en tant qu'adminstrateur sous Vista et seven ) Cliquer sur Start scan pour lancer l'analyse Lorsque l'outil a terminé son travail d'inspection si des nuisibles ("Malicious objects") ont été trouvés vérifier que l'option (Cure) est sélectionnée Si des objects suspects ("Suspicious objects") ont été détectés sur l'écran de demande de confirmation modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip) Puis cliquer sur le bouton (Continue) puis sur [Reboot Now] Attendre l'affichage du fichier rapport. Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage cliquer sur le bouton (Reboot computer). Post: le rapport de TDSSKiller (contenu du fichier SystemDrive\TDSSKiller.Version_Date_Heure_log.txt) Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut. Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée. Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée. Si Suspicious file est indiqué laisse l'option cochée sur Skip Clique sur Continue puis sur Reboot now pour redémarrer le PC. Copie-colle le rapport généré dans ta prochaine réponse (Il est aussi sauvegardé à la racine de ta partition système sous le nom C:\TDSSKiller_Quarantine\JJ.MM.AA_HH.MM.SS. (JJ.MM.AA date du passage de l'outil HH.MM.SS heure de passage). A+ -
[Résolu] Infection BT (PUP.Dealio)
tomtom95 a répondu à un(e) sujet de Tonton dans Analyses et éradication malwares
Bonjour Tonton57 Oui tu peux supprimer lvuvc.hs Pour vérifier applique cette procédure stp Télécharger DeFogger de Jpshortstuff sur le bureau. Double cliquer sur DeFogger pour démarrer l'outil. Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. La fenêtre de DeFogger apparaît Cliquer sur le bouton Disable pour désactiver les pilotes d'émulateurs CD. Cliquer sur Yes pour continuer. Un message 'Finished!' apparaîtra Cliquer sur OK DeFogger peut te demander de redémarrer la machine Clique sur OK Ne réactive PAS ces pilotes avant la fin de la désinfection Sur cette page AdwCleaner de Xplode clique sur Télécharger et enregistre le fichier sur ton Bureau Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation /!\ Sous Vista et Windows 7 il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Sur le menu principal clique sur Recherche et patiente le temps de l'analyse A la fin du scan un rapport AdwCleaner[R].txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse Le rapport se trouve sous C:\AdwCleaner[R].txt A+ -
[Résolu] Infection BT (PUP.Dealio)
tomtom95 a répondu à un(e) sujet de Tonton dans Analyses et éradication malwares
OK -
[Résolu] Infection BT (PUP.Dealio)
tomtom95 a répondu à un(e) sujet de Tonton dans Analyses et éradication malwares
En attendant le retour de l'analyse de virustotal Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus,anti-spyware) Double-clique sur ZHPFix Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Un raccourci installé par ZHPDiag sur le Bureau Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C" ces lignes ci dessous : Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. [ ] Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt Met a jour MBAM puis scanne complet de ton ordinateur stp A+ -
[Résolu] Infection BT (PUP.Dealio)
tomtom95 a répondu à un(e) sujet de Tonton dans Analyses et éradication malwares
D'accord Tu peux tester sur virustotal C:\Windows\system32\drivers\lvuvc.hs voici la marche à suivre pour envoyer ton fichier . Rend toi sur ce site =>VirusTotal.http://www.virustotal.com/fr/ Dans la fenêtre clique sur Parcourir. Recherche ce fichier sur ton pc en suivant son chemin Une fois que tu la trouver clique sur Envoyer le fichier. Lorsque l'analyse est terminée Sélectionne tout le texte du résultat et Copie/Colle le dans ta prochaine réponse. -
[Résolu] Infection BT (PUP.Dealio)
tomtom95 a répondu à un(e) sujet de Tonton dans Analyses et éradication malwares
Tonton rien de bien méchant une petite info avant de te donner mes indications PDFCreator tu la supprimer de ton ordinateur ? A+ -
[Résolu] Infection BT (PUP.Dealio)
tomtom95 a répondu à un(e) sujet de Tonton dans Analyses et éradication malwares
Bonjour Tonton57 Je regarde ton rapport A+ -
Son qui craque : infection ?
tomtom95 a répondu à un(e) sujet de tibo77 dans Analyses et éradication malwares
Bonjour Effectivement plusieurs options peuvent être à l’origine de ce problème de son qui grésille. Comme tu as plusieurs sources pour le son, il peut y avoir un conflit. Une source externe comme un téléphone peut aussi créer des interférences. Au niveau d’un câble pourquoi pas, si tu as mal branché un câble, et qu'il touche autre chose. As-tu fait les mises à niveau ? Fais cette manip de l'outil de diagnostic directx Dans Exécuter tape DxDiag Teste chaque entrée de son et musique. Sinon je te conseille d'aller plutôt sur un autre forum de Zéb (Hardware, ou Software), pour créer un nouveau sujet avec ce lien, une personne plus experte sur les problèmes matériels pourra te répondre mieux que moi. A+ -
[Résolu] Trojan variant of Win32/Agent.DYXWUMY
tomtom95 a répondu à un(e) sujet de patisijm dans Analyses et éradication malwares
Bonjour patisijm OTM ne fait pas une analyse de ton ordinateur. On a seulement supprimer ce que NOD 32 t'indique comme néfaste C:\Users\ollivier\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58\fa8f07a-4fc9d871 » ZIP » vmain.class - probably a variant of Win32/Agent.DYXWUMY trojan Refait ZHPDiag lorsque tu clique sur le Tournevis a droit en haut Coche toutes les cases sauf la case 080 Puis Clique sur la petite loupe en haut à gauche pour débuter l'analyse Le rapport généré par l'outil se nomme ZHPDiag.txt héberger le fichier contenant ce rapport ici http://cjoint.com/ Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport pour que je puisse le télécharger et l'analyser A+ -
[Résolu] Trojan variant of Win32/Agent.DYXWUMY
tomtom95 a répondu à un(e) sujet de patisijm dans Analyses et éradication malwares
OK tu peux posté le rapport ZHPDiag.txt A+ -
[Résolu] Trojan variant of Win32/Agent.DYXWUMY
tomtom95 a répondu à un(e) sujet de patisijm dans Analyses et éradication malwares
Bonsoir patisijm Rien d'inquiétant sur ce rapport. Télécharge OTM de Old_Timer sur ton Bureau. Double-clique sur OTM.exe pour le lancer.Clique droit -> ("lancer en tant qu'administrateur" si sous Vista et seven) Copie correctement tout le texte qui se trouve dans l'encadré ci-dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved. Clique sur MoveIt! pour lancer la suppression. Si OTMoveIt propose de redémarrer ton PC accepte. Lorsque un résultat apparaît dans le cadre Results clique sur Exit. Dans ta future réponse envoie le rapport de OTMoveIt situé dans ce dossier : C:\_OTMoveIt\MovedFiles.txt\ Pour une analyse un peu plus détailler de ton ordinateur applique cette procédure stp. Télécharge ZHPDiag de Nicolas Coolman sur ton Bureau Lance l'outil : double-clique sur ZHPDiag pour XP Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. Clique sur le Tournevis a droit en haut Coche toutes les cases . Puis Clique sur la petite loupe en haut à gauche pour débuter l'analyse : L'analyse peut durer une dizaine de minutes. Le rapport généré par l'outil se nomme ZHPDiag.txt Clique sur le bouton avec l'appareil photo pour copier le contenu intégral du rapport généré par l'outil dans le presse-papier : Dans ta prochaine réponse clique sur les touches CTRL+V pour coller ce rapport. Si tu rencontres un message d'erreur cela signifie que le rapport est trop long. Il faut donc l'éditer en plusieurs parties en veillant bien à ne rien oublier Tu peux aussi héberger le fichier contenant ce rapport ici http://cjoint.com/ Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport pour que je puisse le télécharger et l'analyser. A+ -
[Résolu] Rapport HijackThis suite à infection
tomtom95 a répondu à un(e) sujet de Sandrine5131 dans Analyses et éradication malwares
Bonsoir Sandrine5131 Ton ordinateur et vraiment pas a jour Peux-tu me mettre sur le forum ,les rapports de malwarebytes et antivir qui ton supprimé l'infection. et pour une analyse un peu plus détailler de ton ordinateur applique cette procédure stp. Télécharge ZHPDiag de Nicolas Coolman sur ton Bureau Lance l'outil : double-clique sur ZHPDiag pour XP Clique sur le Tournevis a droit en haut Coche toutes les cases . Puis Clique sur la petite loupe en haut à gauche pour débuter l'analyse : L'analyse peut durer une dizaine de minutes. Le rapport généré par l'outil se nomme ZHPDiag.txt Clique sur le bouton avec l'appareil photo pour copier le contenu intégral du rapport généré par l'outil dans le presse-papier : Dans ta prochaine réponse clique sur les touches CTRL+V pour coller ce rapport. Si tu rencontres un message d'erreur cela signifie que le rapport est trop long. Il faut donc l'éditer en plusieurs parties en veillant bien à ne rien oublier Tu peux aussi héberger le fichier contenant ce rapport ici http://cjoint.com/ Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport pour que je puisse le télécharger et l'analyser. A+ -
Son qui craque : infection ?
tomtom95 a répondu à un(e) sujet de tibo77 dans Analyses et éradication malwares
Trés bien bonne nouvelle Pour l'instant je garde le topic dans mes suivies. Si tous est OK aprés quelques jours,pense a mettre ton sujet comme résolu Explication ici >> http://forum.zebulon.fr/comment-afficher-son-sujet-comme-resolu-t180253.html A+ sur les forums zeb Cordialement tomtom