Aller au contenu

tomtom95

Equipe Sécurité
  • Compteur de contenus

    18 441
  • Inscription

  • Dernière visite

  • Jours gagnés

    719

Tout ce qui a été posté par tomtom95

  1. Pour ccjoint rend toi ici http://www.cijoint.fr/ clique sur parcourir ,sur ton pc séléctionne le premier rapport clique sur envoyer il te sera donner un lien que tu copie et colle sur le forum ,même chse pour l'autre rapport.
  2. Nos messages ce sont croisé je dois réactivé avira antivir ? oui réactive je dois redémarrer l'ordinateur? non Juste aprés les rapports que tu post avec ccjoint ,colle moi les liens pour que je puisse les analysés. A+
  3. Manu je peux avoir maintenant les rapports OTL stp
  4. Bon •Si des infections sont présentes clique sur "Afficher les résultats" puis sur "Supprimer la sélection. Tu as pas supprimer ,ouvre MBAM ,onglet quarantaine et supprime stp Maintenant applique la procédure pour OTL. A+ Edit: tu as pas télécharger la nouvelle version MBAM avec le lien que j'ai donner. Actuellement Malwarebytes' Anti-Malware 1.50.1.1100 Fait le stp et mettre a jour puis un nouveau scanne ,cette fois complet merci.
  5. OK rkill a arrêter le process,tu as aprés lancer MBAM pour le scanne ? Et ensuite pour une meilleur analyse ,reprend la procédure pour OTL et post moi les deux rapports A+
  6. OK Je crois que je suis déja là pour t'aider. Je comprend que tu voudrais que le problème soit résolu rapidement. Mais ce n'est pas aussi simple.sur tout ce tu arrive pas a faire les manips. Lance maintenant rkill suis la procédure déja donner Puis refait MBAM scanne rapide et post les rapports stp A+
  7. Tu as bien fait la manip de mon message #15 ?? Tu n'as pas une page comme sur ma capture ?? Tu as essayer avec F8 ,ou F5 ?? pour accédé au mode sans échec . Ce Rogue est coriace,comme rkill ne fonctionne pas en mode normal pour arrêter les process néfaste. On peut essayer de le renommer La bonne solution était de passer en mode sans échec pour supprimer ce rogue. Arrive tu a la page avec les proposition de mode sans échec ? On va essayer avec cette outil Télécharge RogueKiller (par tigzy). sur le bureau IMPORTANT:Quitte tous tes programmes en cours Double clique pour Lance RogueKiller.exe. Clique droit -> lancer en tant qu'administrateur Sous Vista/Seven Lorsque demandé tape 1 et valide Si le programme demande pour supprimer le proxy tape 1 si tu est sûr que ce n'est pas toi qui l'avez mis sinon taper 2 Un rapport (RKreport.txt) a du se créer à côté de l'exécutable colle son contenu dans la réponse Si le programme a été bloqué ne pas hésiter a essayer à l'exécuter de nouveau . NOTE: taper 2 pour mode suppression NOTE: S'il y a un proxy de trouvé taper 1 pour la suppression Un rapport (RKreport.txt) a du se créer à côté de l'exécutable colle son contenu dans la réponse en fin de procédure. A+
  8. Lorsque tu est sur la page En anglais : Safe Mode = mode sans échec et juste en dessous Safe Mode support network = mode sans échec avec prise en charge reseau Je n'est qu'une capture en français désoler Le but c'est que tu est accés au reseau lorsque tu sera en mode sans échec A+
  9. manu reste ZEN Tu va reussir ,pour t'aider copie les indications pour les effectuées lorsque tu seras couper du net A+
  10. Manu Recommence tranquillement la procédure Prend le temps de bien lire stp. Redémarre ton ordinateur,au redémarrage tapote immédiatement mais avant que l'icône Windows apparaisse sur la touche F8,ou F5 (une pression par seconde). A la place du chargement normal de Windows un menu avec différentes options devrait apparaître. Choisis l'option en Utilisant les flèches du clavier pour exécuter Windows en mode sans échec avec prise en charge reseau puis appuie sur la touche "Entrée". Une fois en mode sans échec avec reseau télécharge Rkill,et MBAM Pour appliquer les procédures. A+
  11. RE applique ce que je te dit Mode sans échec avec prise en charge reseau stp.
  12. RE Pour antivir clique droit sur l'icone dans la barre de tâche clique sur les petites v pour les désactiver. Si tu rencontre trop de problème ,commence part rkill,ensuite mbam ,et le rapport OTL. Autrement passe plutôt en mode sans échec avec prise en charge reseau. au démarrage ,ou au redémarrage du pc tapote sur la touche F8,sur la page choisir mode sans échec avec reseau. applique: rkill,et MBAM.comme énnoncer sur la procédure. Ensuite relance ton pc en mode normal et fait le rapports OTL . A+
  13. Bonjour manu12345 Télécharge OTL Désactive temporairement ton antivirus Double-clique sur OTL.exe pour le lancer. Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" Dans le menu contextuel. L'interface principale s'ouvre : Dans la section Rapport en haut à droite de la fenêtre coche Rapport standard tous les utilisateurs Coche également les cases Recherche LOP et Recherche Purity Processus, Services, Drivers, Registre:Standard, Modules, Pilotes doivent être sur [Avec liste blanche] par défaut. Registre : approfondi est sur Aucun. Laisse tous les autres paramètres par défaut Clique sur le bouton Analyse patiente pendant le balayage du système. Après le balayage 2) rapports vont s'ouvrir au format bloc-note : OTL.txt (qui sera affiché) ainsi que de Extras.txt (réduit dans la barre des tâches) !!Ne les poste pas sur le forum ils seraient trop long!! Pour me les transmettre tu dois te rendre sur ce site http://www.cijoint.fr/ Tu cliques sur parcourir et tu sélectionnes le premier rapport sur ton bureau Tu coches "Rendre public le fichier" Ensuite tu cliques sur "Cliquez ici pour déposer le fichier" il va te donner un lien tu copies/colles dans ton message. idem pour le 2nd rapport. Télécharge rkill de Grinler Utilise les autres lien si aucunes reussite avec le premier Rkill Rkill Rkill Enregistrer le fichier sur le Bureau. Désactiver le module résident de l'antivirus et celui de l'antispyware Faire un double clique sur le fichier rkill téléchargé pour lancer l'outil. NOTE : Pour Vista et seven faire un clique droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil. Une fenêtre à fond noir va apparaître brièvement puis disparaître ce qui indiquera que tout s'est bien déroulé. Poste le rapport C:\Windows\rkill.log Note : Ne redémarre pas le pc aprés utilisation de rkill Si vous avez un message qui signale que Rkill est un indésirable ignorez la et lancez de nouveau Rkill après désactivation du logiciel le considérant comme néfaste. Télécharge ICI MalwareByte's sur ton Bureau. Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe. Une fois l'installation et la mise à jour effectuées : Exécute maintenant MalwareByte's Anti-Malware.Clique droit sur l'icône et "Exécuter en tant qu'administrateur" sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. Post les rapposts : rkill.log OTL.txt Extras.txt mbam.log A+
  14. Bonsoir psycho Tu va supprimer les outils utiliser ,(mis a jour régulierement il ne sers a rien de les garder) Relance AD-R et clique sur désinstaller ,idem pour USBFix Ensuite Clique droit sur l'icône ZHPFix.exe sur ton Bureau 'Exécuter en tant qu'administrateur'. Clique sur le A rouge (Nettoyeur de Tools) . Clique sur Nettoyer. Fais redémarrer l'ordi pour terminer le nettoyage. Désinstalle ZHPDiag dans programmes et fonctionalités. IMPORTANT:réactiver l'UAC de Seven. l'UAC de Seven vas dans Démarrer Panneau de configuration Comptes et protection utilisateurs Comptes dutilisateurs Note : pour accéder plus rapidement au compte d'utilisateur tu peux cliquer directement sur ton image en haut du menu démarrer. Modifier les paramètres de contrôle du compte d'utilisateur Une fois parvenu à cette étape une fenêtre pop-up apparaît régle le curseur pour être avertie,redémarre ton pc pour prendre en compte cette modification. Supprimer tes anciens points de sauvegarde du pc : Clique sur démarrer et faire un clique droit sur ordinateur puis cliquer sur Propriétés. Dans la colonne Page d'accueil du panneau de configuration Clique sur Protection du système. Clique sur configurer. Clique sur Supprimer. Un message de confirmation va apparaître valider par Oui Cliquer sur Démarrer puis sur Panneau de configuration Cliquer sur Système et sécurité puis sur Système. Cliquer sur Protection système Cliquer sur Créer. Entrer le nom du point de restauration. Un message confirmant que le point de restauration a été crée va apparaître cliquer sur Ok. Tu peux supprimer manuellement ceci sur les différents lecteurs: C:\aaw7boot.log C:\found.000 G:\ce7ab29356b2f01640b2b022ac78d1 J:\FOUND.000 J:\.goutputstream-GMEKQV Mets a jour tes logiciels : Actuel Java 6 Update 21 >> version 24 Sun java Runtime http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80 Mozilla Firefox v3.6.13 >> version 4 http://www.mozilla-europe.org/fr/ Plus tout les Modules >> comme Adblock Plus etc.. Flash player http://get.adobe.com/fr/flashplayer/ Actuel Adobe Reader 9.0 Adobe Acrobat version 10 http://get.adobe.com/fr/reader/otherversions/ Sur la page clique sur ton systéme exploitation et installe la derniére version Par la même occasion fait de même pour les autres logiciels que tu utilise. Si plus de questions ,tu peux mettre ton sujet comme résolu
  15. Bonsoir psycho Bon boulot Tu as plusieurs mise a jour a faire On fini avant. D'abord Sur ce lecteur il ne reste plus beaucoup de place System drive C: has 14 GB (12%) free of 116 GB peut être faire un peu de ménage Dit moi si tout est OK sur le pc ,ensuite je te donne les dernieres indications. A+
  16. Bonsoir Relance Usbfix /!\Branche tes sources de données externes à ton PC (clé USB,disque dur externe,carte SD,etc...) sans les ouvrir /!\ Double-clique sur le raccourci UsbFix présent sur ton Bureau. Choisis l'option 2 (Suppression). Ton Bureau disparaîtra et le PC redémarrera. Au redémarrage UsbFix scannera ton PC laisse travailler l'outil. Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le Bureau . Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt). Pour Sophos regarde quand même si tu as pas des reste dans 'Programmes et fonctionnalités' 1.Ouvrez le 'Panneau de configuration'. 2.Sélectionnez 'Programmes et fonctionnalités'. 3.Sélectionnez 'Sophos AutoUpdate', cliquez sur 'Désinstaller' et suivez les instructions à l'écran. 4.Sélectionnez 'Sophos Network Access Control', cliquez sur 'Ajouter/Supprimer' et suivez les instructions à l'écran. 5.Sélectionnez 'Sophos Client Firewall', cliquez sur 'Ajouter/Supprimer' et suivez les instructions à l'écran. 6.Sélectionnez 'Version Sophos Anti-Virus', cliquez sur 'Désinstaller' et suivez les instructions à l'écran. 7.Sélectionnez 'Sophos Remote Management System', cliquez sur 'Désinstaller' et suivez les instructions à l'écran. Il peut vous être demandé de redémarrer l'ordinateur. Sinon applique : Déconnecte toi d'Internet Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus anti-spyware) Double-clique sur ZHPFix Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Un raccourci installé par ZHPDiag sur le Bureau Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C" ces lignes ci dessous : Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt Post moi stp un nouveau rapport ZHPDiag . A+
  17. Bonsoir à tous Je n'est pas eu de réponse sur ce doublon topic de restanco.http://forum.zebulon.fr/problemes-avec-outlook-2007-et-ie-t184578.html&pid=1546771#entry1546771 le problème et il résolu ? A+
  18. Bonsoir Sujet supprimé de mes suivies.
  19. Bonsoir Singbord et bienvenue sur ZEB Je te conseil stp de créer ton propre sujet, sur le forum Analyses et eradication malwares ICI >> http://forum.zebulon.fr/analyses-et-eradication-malwares-f51.html Clique en haut ,a droite commencer un sujet ,et post ton lien du rapport ZHPDiag ,avec quelques explications sur ton problème. Bonne soirée
  20. Bonjour jean-philippe74 bienvenue sur Zeb On va vérifié Télécharge ZHPDiag de Nicolas Coolman [/b]sur ton Bureau Lance l'outil : double-clique sur ZHPDiag pour XP Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. Clique sur le Tournevis a droit en haut Coche toutes les cases . Puis Clique sur la petite loupe en haut à gauche pour débuter l'analyse : L'analyse peut durer une dizaine de minutes. Le rapport généré par l'outil se nomme ZHPDiag.txt Clique sur le bouton avec l'appareil photo pour copier le contenu intégral du rapport généré par l'outil dans le presse-papier : Dans ta prochaine réponse clique sur les touches CTRL+V pour coller ce rapport. Si tu rencontres un message d'erreur cela signifie que le rapport est trop long. Il faut donc l'éditer en plusieurs parties en veillant bien à ne rien oublier Tu peux aussi héberger le fichier contenant ce rapport ici http://cjoint.com/ Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport pour que je puisse le télécharger et l'analyser. Post aussi le rapport MBAM qui te trouve des Trojans Clique sur l'icone MBAM ,onglet rapports/logs ,sélection le rapport , et clique sur ouvrir copie et colle le rapport dans ton prochain message. A+
  21. Bonjour Rasha Pas de problème , j’espère que cela va s'arranger pour tes soucis. A+
  22. Bonsoir psycho Bon boulot. dit moi comment ce comporte le pc Comme tu peux le voir beaucoup de Keygen Serial Crack, avec les télécharger P2P. Si tu veux conservé µtorrent Je t'invite a lire Les risques du peer-to-peer Merci Ogu Plusieurs Toolbar (barre de recherche)néfaste A lire aussi Les toolbars c'est pas obligatoire! Merci Malekal_morte Télécharge sur le site UsbFix (de C_XX- Chiquitine29) sur ton Bureau. Lance l'installation avec les paramètres par défaut. /!\ Branche tes sources de données externes à ton PC (clé USB,disque dur externe,etc...) sans les ouvrir /!\ Double-clique sur le raccourci UsbFix sur ton Bureau.(ou sous Vista et seven fais un clic droit > Exécuter en tant qu'administrateur) Choisis l'option 1.Recherche Laisse travailler l'outil. Poste le rapport UsbFix.txt Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt). A+
  23. Bonjour Dylav Répondu pour Psycko http://forum.zebulon.fr/bluescreen-lorsque-je-me-connecte-a-internet-t184522.html&st=15&gopid=1547684?do=findComment&comment=1547684 Bonne soirée A+
  24. Bonjour Psycko Quelques conseils avant de commencer S.T.P: n'utilise pas d'autre outils ou ne désinstalle pas des programmes seulement ceux qui te sont notifier pour éviter tout problème . Enregistre :toujours les outils sur ton bureau et désactive tes protections lors de utilisation des outils Aprés Pense à réactiver tes protections à chaque fois Bien lire les indications: et si tu rencontre des problèmes n'hésiter pas à me le signaler avant d'effectuer une manip. On va traité d'abord ton problème infectieux. Désinstalle dans programmes et fonctionnalités Démarrer >> panneau de config >> programmes et fonctionnalités supprimer: JDownloader OpenCandy Toolbar.Conduit MediaCUB Software Informer Je te conseil aussi de désinstaller ce qui concerne les P2P source d'infections: µTorrent PeerToPeer Bittorent PeerToPeer Quelles antivirus utilise -tu ? Eset NOD32 Antivirus Sophos®AntiVirus Il ne faut qu'un seule antivirus sur le pc Lorsque tu as fait toutes les suppressions Désactiver TeaTimer de spybot qui ne sert à rien et peut faire échouer une désinfection:! Affiche d'abord le Mode Avancé dans Spybot Options Avancées : menu Mode -Mode Avancé. Une colonne de menus apparaît dans la partie gauche : clique sur Outils clique sur Résident -Dans Résident : décoche Résident "TeaTimer" pour le désactiver. Si dans Spybot S&D tu as vacciné Sur l'onglet "vaccination" Clique sur "Vaccination" dans la colonne sur la gauche : Clique sur annuler (la flèche bleue) pour annuler la vaccination. IMPORTANT Il faut aussi savoir que Spybot utilise une technologie dépassée. Si vous ajoutez à cela les problèmes causés par la vaccination qui ralentit le système et TeaTimer qui peut faire obstacle à une désinfection..... voir pour le désinstaller du pc Déconnecte toi d'Internet Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus,anti-spyware,Par-feu ) Double-clique sur ZHPFix Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Un raccourci installé par ZHPDiag sur le Bureau Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C" ces lignes ci dessous : Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt Télécharge sur le site AD-R (de C_XX) sur ton Bureau. /!\ ferme toutes applications en cours /!\ Double-clique sur le raccourci AD-R.exe (clique droit -> lancer en tant qu'administrateur sous Vista) qui est sur ton bureau pour lancer l'outil . Choisit ta langue Au menu principal choisis l'option "Nettoyer" et tape sur [entrée] . /!\ Laisse travailler l'outil et ne touche à rien /!\ Poste le rapport qui apparait à la fin . ( Le rapport est sauvegardé sous C:\Ad-report-clean-(date).log ) Télécharge ICI MalwareByte's sur ton Bureau. Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe. Une fois l'installation et la mise à jour effectuées : Branche tes supports externes sur le pc (Clé USB,Disque Dur ,etc..) Sans les ouvrirs Exécute maintenant MalwareByte's Anti-Malware.Clique droit sur l'icône et "Exécuter en tant qu'administrateur" sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. Post les rapports stp : ZHPFixReport.txt Ad-report-clean-(date).log MBAM.log Tu peux héberger les fichiers contenant ces rapports ici http://cjoint.com/ Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ces rapports pour que je puisse le télécharger et l'analyser. A+
  25. RE Suite a la désinstallation De ZHPDiag,tu as dû aussi supprimer le rapport Ok,cela deviens un peu compliquer,sans les rapports. Fait attention stp Télécharge Erunt important Suis le tuto Erunt C'est pour faire seulement une sauvegarde du registre. Clique sur le lien téléchargement ,installe l'outil sur le bureau C'est un fichier ZIP (compresser) Crée un dossier installe le ZIP dedant >> et dézippe l'outil Avec un Clique droit exécuter en tant qu'administrateurle tuto t'explique bien comment faire. Lorsque tu as sauvegarder le registre Télécharge OTM de Old_Timer sur ton Bureau. Double-clique sur OTM.exe pour le lancer.Clique droit -> ("lancer en tant qu'administrateur" si sous Vista et seven) Copie correctement tout le texte qui se trouve dans l'encadré ci-dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved. Clique sur MoveIt! pour lancer la suppression. Si OTMoveIt propose de redémarrer ton PC accepte. Lorsque un résultat apparaît dans le cadre Results clique sur Exit. Dans ta future réponse envoie le rapport de OTMoveIt situé dans ce dossier : C:\_OTMoveIt\MovedFiles.txt\ Cette fois post le rapport MovedFiles.txt ICI sur le forum Et reprend stp la procédure pour faire un nouveau rapport d'analyse ZHPDiag . A+
×
×
  • Créer...