Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

  • Modérateurs
Posté(e)

Bonjour Itein, et bienvenue sur Zébulon !

 

Même si, au vu de tes symptômes, tu penses avoir le même problème que salahimad, il est préférable que tu ouvres ton propre sujet (ce que j'ai fait pour toi). Tu bénéficieras ainsi d'une aide sur mesure.

 

@+ ;)

Dylav

  • Modérateurs
Posté(e)

Bonsoir Itein,

 

Voici les différentes manips à effectuer :

 

1.

 

Effectue/vérifie les MAJ suivantes :

 

  • Tu es sous Vista SP1 --> passe stp à Vista SP2.
    Comment ? En activant Windows Update et en le paramétrant en automatique : télécharge et installe toutes les MAJ importantes
  • Tu utilises IE7 qui n'est plus sécurisé --> passe à IE8 ou IE9, également via Windows Update
  • JAVA : stalled.jsp
  • ADOBE FLASH PLAYER :
  • ADOBE READER : double-clique sur l'icône ADOBE READER > aide > rechercher les mises à jour

Puis redémarre.

 

-----------------------------

 

2.

  • Télécharge AD REMOVER de C-XX, puis enregistre-le sur le bureau
  • Lien : script.org/adremoverTelechargement.html
  • L'installation de AD REMOVER requiert que toutes les applications soient fermées
  • Comme tu utilises Vista ou W7, désactive provisoirement l'UAC : shi.fr/Astuce/3-Desactiver-lUAC-Sous-Vista7.html
  • Clic droit/exécuter comme administrateur sur l'icône AD REMOVER placée sur le bureau
  • En cas de réaction du pare-feu, accepte de manière à laisser tourner le programme
  • Après avoir cliqué sur "SCANNER", tu trouveras le rapport sous C:\Ad-Report :
    --> merci de le poster ds ta réponse
  • Clic droit/exécuter comme administrateur sur l'icône AD REMOVER placée sur le bureau
  • En cas de réaction du pare-feu, accepte de manière à laisser tourner le programme
  • Après avoir cliqué sur "NETTOYER", tu trouveras le rapport sous C:\Ad-Report Clean :
    --> merci de le poster également ds ta réponse
  • Remarques :
    - le bureau va disparaître : pas d'inquiétude, cette étape fait partie du processus
    - pense à réactiver l'UAC

-----------------------------

 

3.

  • Télécharge la version Free de Malwarebytes' Anti-Malware (MBAM) :
  • Tu peux garder ce programme
  • Connecte tous tes supports avant d’effectuer un scan (disque dur ou clé USB, par ex.)
  • Double clique sur le fichier téléchargé pour lancer linstallation
  • Clique sur le bouton « Recherche de mise à jour » situé dans l'onglet « Mise à jour » ; au cas où le pare-feu demande l'autorisation à MBAM de se connecter, accepte
  • Lorsque la mise à jour est finie, rends-toi dans l'onglet « Recherche », sélectionne « Exécuter un examen complet » et clique sur « Rechercher »
  • Ceci va déclencher le démarrage de l'analyse (qui peut être longue).
  • A la fin de l'analyse, un message s'affiche :
     
    L'examen s'est terminé normalement. Cliquer sur « Afficher les résultats » pour afficher tous les objets trouvés.
  • Clique sur « OK » pour continuer. Si MBAM n'a rien trouvé, il te préviendra également
  • Ferme tes navigateurs
  • Si MBAM a trouvé des malwares, clique sur « Afficher les résultats »
  • Coche l’ensemble, ou laisse coché, puis clique sur « Supprimer la sélection » : MBAM va alors détruire les fichiers et clés de registre et en placer une copie dans la quarantaine (ne supprime rien de la quarantaine sans avis préalable, un « faux-positif » étant toujours possible)
  • En parallèle, MBAM ouvre le Bloc-notes et y copie le rapport d'analyse
    --> Copie/colle ce rapport et poste-le dans ta prochaine réponse stp
  • Effectue un redémarrage si MBAM en sollicite un
  • Si au redémarrage Windows t’informe avoir bloqué certains programmes de démarrage, clique sur la bulle puis sur « Exécuter les programmes bloqués/Malwarebytes Anti-Malware »

@+,

Tonton

Posté(e)

Voilà tout fini :

 

- Rapport de AD Scan

 

Cijoint.fr - Service gratuit de dépôt de fichiers

 

- Rapport AD Clean

 

Cijoint.fr - Service gratuit de dépôt de fichiers

 

- Rapport Malwarebytes

 

Malwarebytes' Anti-Malware 1.51.0.1200

www.malwarebytes.org

 

Version de la base de données: 6750

 

Windows 6.0.6002 Service Pack 2

Internet Explorer 9.0.8112.16421

 

02.06.2011 01:36:02

mbam-log-2011-06-02 (01-36-02).txt

 

Type d'examen: Examen complet (C:\|)

Elément(s) analysé(s): 266852

Temps écoulé: 1 heure(s), 17 minute(s), 47 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

 

 

Merci de ton aide =)

 

Cordialement Itein

  • Modérateurs
Posté(e)

Bonjour Itein,

 

Poste stp un nouveau log ZHPDiag :

 

  • Télécharge ZHPDiag de Nicolas Coolman :
  • Enregistre-le sur ton Bureau
  • Pour lancer l’installation, clique droit sur "ZHPDiag.exe" puis « exécuter en tant quadministrateur » et n'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau
  • 2 icônes sont à présent créés sur le Bureau : ZHPDiag et ZHPFix
  • Pour lancer l’exécution, clique droit sur "ZHPDiag" puis « exécuter en tant quadministrateur »
  • Clique sur l’icône TOURNEVIS
  • Clique sur l'icône LOUPE pour lancer l'analyse et patiente jusqu’à ce que le scan indique 100%
  • A présent, ferme "ZHPDiag"
  • Tu trouveras le rapport généré par cette analyse sur le Bureau
  • Pour poster ton rapport :
    - n’effectue pas un simple copier-coller du rapport, car il est trop long pour le forum
    - il convient de l’héberger, par exemple sur Ci-Joint : sur la page qui s’ouvre, clique sur « Parcourir » dans la partie « Sélectionnez le fichier que vous souhaitez déposer » , sélectionne le rapport ZHPDiag.txt qui se trouve sur le Bureau et clique ensuite sur « Cliquez ici pour déposer le fichier » ; un lien va t’être fourni :
    --> copie-colle ce lien dans ta prochaine réponse

@+,

Tonton

Posté(e)

Voilà, il faut juste que je précise, après mon premier message, j'ai formaté mon ordinateur et les B.S.O.D ont continué, mais ensuite j'ai suivi tes conseils.

 

Avant cela j'avais déjà posté sur un autre forum donc pour plus d'info vous pouvez voir ici : Driver mal installé - Ma-Config.com

 

Et finalement le rapport :

 

- Cijoint.fr - Service gratuit de dépôt de fichiers

 

Itein

  • Modérateurs
Posté(e)

Re, Itein,

 

Avant cela j'avais déjà posté sur un autre forum

Merci de l'avoir précisé.

Il faut éviter de poster le même sujet simultanément sur plusieurs forums , car tu prends le risque d'effectuer des manips pas toujours très compatibles entre elles et le remède peut être pire que le mal... (ce n'est pas une leçon de morale, hein ;), simplement une sensibilisation aux risques pris)

 

Le rapport met en évidence :


  •  
  • quelques traces d'infection
  • la nécessité de mettre Adobe Reader à jour
  • Vista et IE ont bien été mis à jour :super:

-----------------------------

 

=> A faire stp :

 

  • Je te conseille d'ouvrir un nouveau sujet dans la section "Analyse et éradication des malwares", afin de procéder à une bonne désinfection : start-new-topic-f51.html
  • Tu vas être pris en charge par un helper qualifié, tout particulièrement formé et rodé aux processus de désinfection; de manière à ce qu’il soit informé des manips déjà effectuées, merci de copier/coller en début de ton nouveau sujet le lien avec le présent sujet (tu le trouveras en cliquant sur le n° de ce Post)
  • Sois patient stp, car il y a quantité de sujets en cours de désinfection et les Helpers de ce forum sont tous des bénévoles qui font au mieux pour aider les autres en fonction de leurs impératifs et disponibilité.
    Si tu n'as pas obtenu de réponse au bout de 72h, je t’invite à poster un petit message de rappel dans le sujet "On m'a oublié !" ; tu trouveras ce sujet en haut de la section de désinfection (pense à rajouter un lien vers ton sujet en cours)
  • Si le processus de désinfection (incontournable dans le cas présent) devait ne pas régler le problème initial pour lequel tu as ouvert le sujet, et seulement après finalisation intégrale de celui-ci, je reste à ta disposition pour explorer d’autres pistes.
    Je pense notamment à WhoCrashed et BlueScreenView pour l'analyse des BSOD et à Memtest86+ pour tester ta RAM : ns y reviendrons, si nécessaire, après les résultats de la désinfection

Passe une agréable journée, ;)

Tonton

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...