Keyloggée !...Again T___T (ou pire)
Résolu/Fermé
hinoto
Messages postés
438
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
20 janvier 2013
-
7 avril 2011 à 19:18
Utilisateur anonyme - 11 avril 2011 à 17:38
Utilisateur anonyme - 11 avril 2011 à 17:38
A voir également:
- Keyloggée !...Again T___T (ou pire)
- Pire operateur internet - Accueil - Guide opérateurs et forfaits
- Network error please reload the page & play the video again - Forum YouTube
- Stmg pire que bac pro - Forum Études / Formation High-Tech
- Network error! please reload the page & play the video again. ✓ - Forum YouTube
- Steam needs to be online to update. please confirm your network connection and try again. ✓ - Forum MacOS
23 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
11 avril 2011 à 11:30
11 avril 2011 à 11:30
salut, mon jedi bosse, jawaryinti aussi
pour avancer:
tu n'as rien de grave sur ton rapport zhpdiag. change ton mot de passe facebook ainsi que celui de ta boite email !
▶ Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
▶ Double-clique sur OTM.exe pour le lancer.
▶ Copie la liste qui se trouve dans la balise code ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.
▶ Clique sur MoveIt! puis ferme OTM.
▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
▶ Accepte en cliquant sur YES.
▶ Poste le rapport situé dans C:\_OTM\MovedFiles.
▶ Le nom du rapport correspond au moment de sa création : date_heure.log
pour avancer:
tu n'as rien de grave sur ton rapport zhpdiag. change ton mot de passe facebook ainsi que celui de ta boite email !
▶ Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
▶ Double-clique sur OTM.exe pour le lancer.
▶ Copie la liste qui se trouve dans la balise code ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.
:Processes explorer.exe :Reg [-HKCR\.b4f] [-HKCR\b4fm.sxcontextmenu1] [-HKCR\burn4free project] [-HKLM\Software\Classes\b4fm.sxcontextmenu1] [-HKLM\Software\Classes\burn4free project] [-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\burn4free] :Commands [start explorer] [purity] [emptytemp] [emptyflash]
▶ Clique sur MoveIt! puis ferme OTM.
▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
▶ Accepte en cliquant sur YES.
▶ Poste le rapport situé dans C:\_OTM\MovedFiles.
▶ Le nom du rapport correspond au moment de sa création : date_heure.log
Ewaniac
Messages postés
12
Date d'inscription
jeudi 7 avril 2011
Statut
Membre
Dernière intervention
7 avril 2011
1
7 avril 2011 à 19:20
7 avril 2011 à 19:20
Ton ex a du installer un keylogger sur ton pc quoi :) et si j'ai bien compris il t'espionne comme il veut ?
hinoto
Messages postés
438
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
20 janvier 2013
5
11 avril 2011 à 11:18
11 avril 2011 à 11:18
Non il ne se serait pas auto envoyé des sms sinon il m'aurait mise sur le fait accompli, de plus s'il veut m'espionner y a pas loin, nos pc sont dans la même pièce...Et puis c'est pas la 1ere fois que ça m'arrive d'être keylog et je reconnais la façon de faire du con*ard qui joue à ça. u_u
BmV
Messages postés
91470
Date d'inscription
samedi 24 août 2002
Statut
Modérateur
Dernière intervention
18 décembre 2024
4 698
7 avril 2011 à 19:40
7 avril 2011 à 19:40
As-tu un firewall ????
hinoto
Messages postés
438
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
20 janvier 2013
5
8 avril 2011 à 11:57
8 avril 2011 à 11:57
Non, mais je vois pas en quoi il aurait empêché le programme d'agir, le firewall ca sert à empêcher les programmes malveillants d'entrer non ? Si il est déjà dans mon pc ça changera rien, il faut d'abord que je désinfecte et ensuite que je renforce ma sécurité je pense, non ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
BmV
Messages postés
91470
Date d'inscription
samedi 24 août 2002
Statut
Modérateur
Dernière intervention
18 décembre 2024
4 698
8 avril 2011 à 12:09
8 avril 2011 à 12:09
"il faut d'abord que je désinfecte et ensuite que je renforce ma sécurité je pense, non ?" : oui, bien sûr.
Il faut vérifier si un keylogger est bien là et le virer !
"le firewall ca sert à empêcher les programmes malveillants d'entrer non ?" : oui, mais aussi à ne pas laisser sortir des données dont tu ne veux pas qu'elles sortent !!!
==> https://www.commentcamarche.net/contents/992-firewall-pare-feu
==> https://www.commentcamarche.net/faq/13058-vista-afficher-le-pare-feu-avance
Il faut vérifier si un keylogger est bien là et le virer !
"le firewall ca sert à empêcher les programmes malveillants d'entrer non ?" : oui, mais aussi à ne pas laisser sortir des données dont tu ne veux pas qu'elles sortent !!!
==> https://www.commentcamarche.net/contents/992-firewall-pare-feu
==> https://www.commentcamarche.net/faq/13058-vista-afficher-le-pare-feu-avance
hinoto
Messages postés
438
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
20 janvier 2013
5
8 avril 2011 à 14:11
8 avril 2011 à 14:11
Ok donc je vais peut être commencer par le commencement hein...et trouver si y en à un pour le virer...Donc des idées ? Parce que c'était quand même le but premier de ce topic...
hinoto
Messages postés
438
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
20 janvier 2013
5
Modifié par hinoto le 8/04/2011 à 16:47
Modifié par hinoto le 8/04/2011 à 16:47
Bon je viens d'utiliser malwarebyte, 0 infections, je continues mes recherches... *soupire* x_x
Edit 1 : roguekiller, RAS
Edit 1 : roguekiller, RAS
hinoto
Messages postés
438
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
20 janvier 2013
5
9 avril 2011 à 14:12
9 avril 2011 à 14:12
Un pti up sans trop y croire...j'ai lu des bonne chose sur OTL je l'ai dl, et utilisé mais je suis incapable de déchiffrer les rapports ... Si qqun passe par là..
Utilisateur anonyme
Modifié par Jawaryinti le 9/04/2011 à 16:28
Modifié par Jawaryinti le 9/04/2011 à 16:28
Bonjour
Aurais tu ces rapports ?
Il faudrait les héberger ICI, et me donner les
liens
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
Aurais tu ces rapports ?
Il faudrait les héberger ICI, et me donner les
liens
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
hinoto
Messages postés
438
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
20 janvier 2013
5
Modifié par hinoto le 10/04/2011 à 12:27
Modifié par hinoto le 10/04/2011 à 12:27
Owiii une réponse merciii (désolée du temps de réponse de mon côté )
Alors un rapport OTL :
[url=https://www.luanagames.com/index.fr.html]OTL.Txt[/url]]
https://www.luanagames.com/index.fr.html
et son Extra :
[url=https://www.luanagames.com/index.fr.html]Extras.Txt[/url]]
https://www.luanagames.com/index.fr.html
En espérant que ca soit les bons je trouve les liens assez originaux. Oô
Edit: dans le doute je met les 2 liens générés par rapport.
Alors un rapport OTL :
[url=https://www.luanagames.com/index.fr.html]OTL.Txt[/url]]
https://www.luanagames.com/index.fr.html
et son Extra :
[url=https://www.luanagames.com/index.fr.html]Extras.Txt[/url]]
https://www.luanagames.com/index.fr.html
En espérant que ca soit les bons je trouve les liens assez originaux. Oô
Edit: dans le doute je met les 2 liens générés par rapport.
Utilisateur anonyme
10 avril 2011 à 17:59
10 avril 2011 à 17:59
bonjour,
tu es sous xp,
il y a une infection sur ton rappor d'OTL, mais je ne suis pas un speciliste de cet outil, donc je te demande de passer plutôt un zhpdiag :-)
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
tu es sous xp,
il y a une infection sur ton rappor d'OTL, mais je ne suis pas un speciliste de cet outil, donc je te demande de passer plutôt un zhpdiag :-)
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
hinoto
Messages postés
438
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
20 janvier 2013
5
10 avril 2011 à 19:40
10 avril 2011 à 19:40
Coucou,
D'abord merci pour ton temps.
Puis voici le lien pour zhp ^^
http://www.cijoint.fr/cjlink.php?file=cj201104/cij5zxxIgW.txt
D'abord merci pour ton temps.
Puis voici le lien pour zhp ^^
http://www.cijoint.fr/cjlink.php?file=cj201104/cij5zxxIgW.txt
hinoto
Messages postés
438
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
20 janvier 2013
5
11 avril 2011 à 11:20
11 avril 2011 à 11:20
*fais des yeux de cocker* help please *-*
Utilisateur anonyme
11 avril 2011 à 12:44
11 avril 2011 à 12:44
bonjour,
coucou juju :-)
j'allais le faire, mais je bosse :-)
coucou juju :-)
j'allais le faire, mais je bosse :-)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
11 avril 2011 à 12:46
11 avril 2011 à 12:46
coucou jedi ^^
tu continueras après ça, l'user s'est absenté, no soucis :-)
tu continueras après ça, l'user s'est absenté, no soucis :-)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
11 avril 2011 à 12:59
11 avril 2011 à 12:59
ça roule jedi :-)
bon courage !!
bon courage !!
Utilisateur anonyme
11 avril 2011 à 13:18
11 avril 2011 à 13:18
change tous tes mots de passe au cas ou, on ne sait jamais :P
continue avec juju, je suis le poste mais pas mal pris en ce moment :-)
continue avec juju, je suis le poste mais pas mal pris en ce moment :-)
hinoto
Messages postés
438
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
20 janvier 2013
5
11 avril 2011 à 13:20
11 avril 2011 à 13:20
Ouki d'acc bon courage à toi ^^ Dernier détail , vaudrait pas mieux les changer après avoir viré les cochonneries de mon pc ? fin, si je suis keyloggée il les retrouvera non ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
11 avril 2011 à 13:21
11 avril 2011 à 13:21
oui à la fin ...
hinoto
Messages postés
438
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
20 janvier 2013
5
11 avril 2011 à 13:41
11 avril 2011 à 13:41
Problème technique : une fois cliqué sur MoveIt! un sablier apparait et plus rien ne se passe T___T obligé d'interrompre le processus avec le gestionnaire des tâche puis de reboot mon pc manuellement parce que mon bureau disparait x_X
Sinon, dans dans la case de droite ca marque : all processes killed, en dessous "no filed called explorer.exe was found" et dans registre y a rien et après vérification pas de rapport généré :/ les dossiers sont crées mais vides...
^^'
Sinon, dans dans la case de droite ca marque : all processes killed, en dessous "no filed called explorer.exe was found" et dans registre y a rien et après vérification pas de rapport généré :/ les dossiers sont crées mais vides...
^^'
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
11 avril 2011 à 13:48
11 avril 2011 à 13:48
On tente avec OTL :
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Copie/colle les lignes suivantes en gras et place les dans la zone "personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:Reg
[-HKCR\.b4f]
[-HKCR\b4fm.sxcontextmenu1]
[-HKCR\burn4free project]
[-HKLM\Software\Classes\b4fm.sxcontextmenu1]
[-HKLM\Software\Classes\burn4free project]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\burn4free]
:Files
:commands
[emptytemp]
[start explorer]
[emptyflash]
[purity]
▶ Clique sur « Correction » et laisse l'outil travailler. L'ordinateur redémarre.
▶ Copie/colle la totalité du rapport dans ta prochaine réponse.
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Copie/colle les lignes suivantes en gras et place les dans la zone "personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:Reg
[-HKCR\.b4f]
[-HKCR\b4fm.sxcontextmenu1]
[-HKCR\burn4free project]
[-HKLM\Software\Classes\b4fm.sxcontextmenu1]
[-HKLM\Software\Classes\burn4free project]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\burn4free]
:Files
:commands
[emptytemp]
[start explorer]
[emptyflash]
[purity]
▶ Clique sur « Correction » et laisse l'outil travailler. L'ordinateur redémarre.
▶ Copie/colle la totalité du rapport dans ta prochaine réponse.
hinoto
Messages postés
438
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
20 janvier 2013
5
11 avril 2011 à 13:54
11 avril 2011 à 13:54
Et hop !
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== REGISTRY ==========
Registry value HKEY_CLASSES_ROOT\.b4f\\ deleted successfully.
Registry value HKEY_CLASSES_ROOT\b4fm.sxcontextmenu1\\ deleted successfully.
Registry value HKEY_CLASSES_ROOT\burn4free project\\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\b4fm.sxcontextmenu1\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\burn4free project\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\burn4free\ deleted successfully.
========== FILES ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: lilly
->Temp folder emptied: 7910305 bytes
->Temporary Internet Files folder emptied: 22287089 bytes
->FireFox cache emptied: 56441441 bytes
->Flash cache emptied: 2433 bytes
User: LocalService
->Temp folder emptied: 115616 bytes
->Temporary Internet Files folder emptied: 101685 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1139202 bytes
%systemroot%\System32 .tmp files removed: 4528640 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 244032 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 71427 bytes
RecycleBin emptied: 113554 bytes
Total Files Cleaned = 89,00 mb
[EMPTYFLASH]
User: All Users
User: Default User
User: lilly
->Flash cache emptied: 0 bytes
User: LocalService
User: NetworkService
Total Flash Files Cleaned = 0,00 mb
OTL by OldTimer - Version 3.2.22.3 log created on 04112011_135000
Files\Folders moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
Registry entries deleted on Reboot...
Voili voilou je poste mes enfants et je re ^^
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== REGISTRY ==========
Registry value HKEY_CLASSES_ROOT\.b4f\\ deleted successfully.
Registry value HKEY_CLASSES_ROOT\b4fm.sxcontextmenu1\\ deleted successfully.
Registry value HKEY_CLASSES_ROOT\burn4free project\\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\b4fm.sxcontextmenu1\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\burn4free project\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\burn4free\ deleted successfully.
========== FILES ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: lilly
->Temp folder emptied: 7910305 bytes
->Temporary Internet Files folder emptied: 22287089 bytes
->FireFox cache emptied: 56441441 bytes
->Flash cache emptied: 2433 bytes
User: LocalService
->Temp folder emptied: 115616 bytes
->Temporary Internet Files folder emptied: 101685 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1139202 bytes
%systemroot%\System32 .tmp files removed: 4528640 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 244032 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 71427 bytes
RecycleBin emptied: 113554 bytes
Total Files Cleaned = 89,00 mb
[EMPTYFLASH]
User: All Users
User: Default User
User: lilly
->Flash cache emptied: 0 bytes
User: LocalService
User: NetworkService
Total Flash Files Cleaned = 0,00 mb
OTL by OldTimer - Version 3.2.22.3 log created on 04112011_135000
Files\Folders moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
Registry entries deleted on Reboot...
Voili voilou je poste mes enfants et je re ^^
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
11 avril 2011 à 13:56
11 avril 2011 à 13:56
et voilà le travail :P
▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.
▶ ▶ Miroir 1 si inaccessible
▶ ▶ Miroir 2 si inaccessible
▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
▶ Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
▶ ▶ Si tu n'arrive pas à le mettre à jour, télécharge ce fichier
▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.
▶ ▶ Miroir 1 si inaccessible
▶ ▶ Miroir 2 si inaccessible
▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
▶ Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
▶ ▶ Si tu n'arrive pas à le mettre à jour, télécharge ce fichier
hinoto
Messages postés
438
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
20 janvier 2013
5
11 avril 2011 à 14:14
11 avril 2011 à 14:14
T_T c'est cruel il est long MBAM en plus l'ai fait y a deux jours *snif* bon bah a taleur xP
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
11 avril 2011 à 14:20
11 avril 2011 à 14:20
lol :D
A tantôt ^^
A tantôt ^^
hinoto
Messages postés
438
Date d'inscription
jeudi 28 juin 2007
Statut
Membre
Dernière intervention
20 janvier 2013
5
11 avril 2011 à 16:34
11 avril 2011 à 16:34
Me suis endormie ^^'
voila le rapport 0 infections nananèreuh :P
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6331
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
11/04/2011 14:49:17
mbam-log-2011-04-11 (14-49-17).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 171113
Temps écoulé: 35 minute(s), 2 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
voila le rapport 0 infections nananèreuh :P
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6331
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
11/04/2011 14:49:17
mbam-log-2011-04-11 (14-49-17).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 171113
Temps écoulé: 35 minute(s), 2 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
11 avril 2011 à 16:40
11 avril 2011 à 16:40
(suite à mon excellent travail nananèreuh *.*)
(ok je sors)
maintenant fais une analyse avec ton antivirus et tiens moi au jus :P
▶ télécharge Ccleaner et enregistre le sur le bureau
▶ double-clique sur le fichier pour lancer l'installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »
▶ sur la fenêtre de l'installation langage bien choisir français et OK
▶ clique sur suivant
▶ lis la licence et j'accepte
▶ cliques sur suivant
▶ là tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
▶ cliques sur installer
▶ cliques sur fermer
▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
▶ ▶ cliques sur nettoyeur
▶cliques sur windows et dans la colonne avancé
▶coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
▶ cliques sur analyse une fois l'analyse terminé
▶ cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifs en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
▶ ▶ cliques maintenant sur registre et puis sur rechercher les erreurs
▶ laisses tout cochées et cliques sur réparer les erreurs sélectionnées
▶ il te demande de sauvegarder OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
▶ il supprime et fermer tu vérifies en relançant rechercher les erreurs
▶ tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
▶ tu peux fermer Ccleaner
------
▶ Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm
------
Mise à jour Windows :
Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5
Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.
-----
▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp
▶ Désinstaller les anciennes versions de Java :
▶ Télécharge JavaRa.zip
▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
▶ Double-clique sur le répertoire JavaRa obtenu.
▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
▶ Clique sur Remove Older Versions.
▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )
▶ Tu peux fermer l'application
▶ ▶ Met à jour Adobe :
▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ ▶ Décocher le scan Macàfric
▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr
-----
▶ ▶ pour supprimer les outils de désinfection :
▶ Télécharge Delfix sur ton bureau :
▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
------
Tu peux garder Malwarebytes pour un scan de temps à autres
-----
Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter
------
▶ ▶ Pense à marquer le fil comme résolu
------
Si tu as d'autres questions, je t'écoute avec plaisir :)
@+
(ok je sors)
maintenant fais une analyse avec ton antivirus et tiens moi au jus :P
▶ télécharge Ccleaner et enregistre le sur le bureau
▶ double-clique sur le fichier pour lancer l'installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »
▶ sur la fenêtre de l'installation langage bien choisir français et OK
▶ clique sur suivant
▶ lis la licence et j'accepte
▶ cliques sur suivant
▶ là tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
▶ cliques sur installer
▶ cliques sur fermer
▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
▶ ▶ cliques sur nettoyeur
▶cliques sur windows et dans la colonne avancé
▶coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
▶ cliques sur analyse une fois l'analyse terminé
▶ cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifs en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
▶ ▶ cliques maintenant sur registre et puis sur rechercher les erreurs
▶ laisses tout cochées et cliques sur réparer les erreurs sélectionnées
▶ il te demande de sauvegarder OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
▶ il supprime et fermer tu vérifies en relançant rechercher les erreurs
▶ tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
▶ tu peux fermer Ccleaner
------
▶ Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm
------
Mise à jour Windows :
Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5
Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.
-----
▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp
▶ Désinstaller les anciennes versions de Java :
▶ Télécharge JavaRa.zip
▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
▶ Double-clique sur le répertoire JavaRa obtenu.
▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
▶ Clique sur Remove Older Versions.
▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )
▶ Tu peux fermer l'application
▶ ▶ Met à jour Adobe :
▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ ▶ Décocher le scan Macàfric
▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr
-----
▶ ▶ pour supprimer les outils de désinfection :
▶ Télécharge Delfix sur ton bureau :
▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
------
Tu peux garder Malwarebytes pour un scan de temps à autres
-----
Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter
------
▶ ▶ Pense à marquer le fil comme résolu
------
Si tu as d'autres questions, je t'écoute avec plaisir :)
@+
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
11 avril 2011 à 16:45
11 avril 2011 à 16:45
arrête, après mon fan club, je les sens même plus :P
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
11 avril 2011 à 16:48
11 avril 2011 à 16:48
j ai déjà passé combofix, rien n'y fait, je suis cuit :-\
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
11 avril 2011 à 17:13
11 avril 2011 à 17:13
court cir cuit :P
11 avril 2011 à 13:14
Marchi d'avance :D
11 avril 2011 à 13:18