Generic28.AUQH
Fermé
thomas
-
3 juin 2012 à 17:01
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 14 juil. 2012 à 19:27
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 14 juil. 2012 à 19:27
28 réponses
bonjour,
Je viens de faire l' analyse mais le problème est que je n' ai que le fichier OTL.txt, Extrats.txt n' apparait pas.
Voici le lien:
http://cjoint.com/?BGcptBbevO8
Merci, hervé.
Je viens de faire l' analyse mais le problème est que je n' ai que le fichier OTL.txt, Extrats.txt n' apparait pas.
Voici le lien:
http://cjoint.com/?BGcptBbevO8
Merci, hervé.
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
2 juil. 2012 à 17:45
2 juil. 2012 à 17:45
re,
1. Rends-toi sur le site de GMER
● Clique sur le bouton Download EXE pour télécharger l'outil avec un nom aléatoire et enregistre ce fichier sur le Bureau.
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Développe les onglets en cliquant sur |>>>|
● Clique sur l'onglet Files , parcoure l'arborescence jusqu'à C:\WINDOWS\system32\drivers, met en surbrillance le fichier atapi.sys puis clique sur Copy.
● Enregistre le sur ton bureau sous le nom test_atapys.sys
2. Analyse le fichier sur https://www.virustotal.com/gui/
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie-colle l'url affichée dans la barre d'adresse dans ta réponse.
tuto : Analyser un fichier avec VirusTotal
A +
1. Rends-toi sur le site de GMER
● Clique sur le bouton Download EXE pour télécharger l'outil avec un nom aléatoire et enregistre ce fichier sur le Bureau.
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Développe les onglets en cliquant sur |>>>|
● Clique sur l'onglet Files , parcoure l'arborescence jusqu'à C:\WINDOWS\system32\drivers, met en surbrillance le fichier atapi.sys puis clique sur Copy.
● Enregistre le sur ton bureau sous le nom test_atapys.sys
2. Analyse le fichier sur https://www.virustotal.com/gui/
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie-colle l'url affichée dans la barre d'adresse dans ta réponse.
tuto : Analyser un fichier avec VirusTotal
A +
Bonjour,
voici l' irl:
https://www.virustotal.com/file/b4df1d2c56a593c6b54de57395e3b51d288f547842893b32b0f59228a0cf70b9/analysis/1341405698/
Merci, hervé.
voici l' irl:
https://www.virustotal.com/file/b4df1d2c56a593c6b54de57395e3b51d288f547842893b32b0f59228a0cf70b9/analysis/1341405698/
Merci, hervé.
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
4 juil. 2012 à 22:24
4 juil. 2012 à 22:24
Bonjour,
Le fichier est ok
Tu sembles avoir 2 antivirus AVG et PcTools, si c'est le cas il faut en désinstaller un.
== == == == == == == == == == == == == == == == == == == == == ==
Ne pas exécuter OTL dans la sandbox de l'antivirus.
== == == == == == == == == == == == == == == == == == == == == ==
1. Relance OTL
● Dans la partie "Personnalisation", copie/colle les instructions en citation :
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles
2. Lance MBAM (qui est déjà installé sur ton pc)
Effectue la mise à jour et lance un examen rapide.
Tuto : https://forum.security-x.fr/archives/(tutoriel)-malwarebyte's-anti-malware/?PHPSESSID=bl3ngphatppbfl2g9p5j9fnppb
3. Poste les rapports, A +
Le fichier est ok
Tu sembles avoir 2 antivirus AVG et PcTools, si c'est le cas il faut en désinstaller un.
== == == == == == == == == == == == == == == == == == == == == ==
Ne pas exécuter OTL dans la sandbox de l'antivirus.
== == == == == == == == == == == == == == == == == == == == == ==
1. Relance OTL
● Dans la partie "Personnalisation", copie/colle les instructions en citation :
:OTL [2012/06/25 16:57:41 | 000,000,000 | ---D | C] -- C:\Tmp @Alternate Data Stream - 144 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2 @Alternate Data Stream - 127 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:430C6D84 :Files C:\Documents and Settings\hervejfr\Local Settings\Application Data\{5af5e07e-8e50-d569-8018-7c09fa23cea8} ipconfig /flushdns /c :Commands [emptytemp]
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles
2. Lance MBAM (qui est déjà installé sur ton pc)
Effectue la mise à jour et lance un examen rapide.
Tuto : https://forum.security-x.fr/archives/(tutoriel)-malwarebyte's-anti-malware/?PHPSESSID=bl3ngphatppbfl2g9p5j9fnppb
3. Poste les rapports, A +
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
Les voici:
OTL
http://cjoint.com/?BGfvLM4vkZ4
Malwarebytes
http://cjoint.com/?BGfvMQgAa6u
Aujourd'huis je n' ai pas eu l' alerte virus.
Merci, hervé.
Les voici:
OTL
http://cjoint.com/?BGfvLM4vkZ4
Malwarebytes
http://cjoint.com/?BGfvMQgAa6u
Aujourd'huis je n' ai pas eu l' alerte virus.
Merci, hervé.
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
5 juil. 2012 à 22:31
5 juil. 2012 à 22:31
Bonsoir,
== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==
1. Ouvre la commande Exécuter en pressant Windows + R
● Dans la boite de dialogue, tape ComboFix /Uninstall
● Valide par Ok puis suivre les invites à l'écran.
● Un message confirme que ComboFix a été désinstallé.
2. Lance OTL
● Dans la partie "Personnalisation", copie/colle :
● Clique sur le bouton Correction.
3. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau
== == == == == == == == MISES A JOUR == == == == == == == ==
Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :
https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update
!! Décoche les cases proposant des logiciels partenaires pendant les installations !!
Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html
== == == == == == == == == == == == == == == == == == == == == ==
La sécurité de son PC, c'est quoi ? (par Malekal)
== == == == == == == == == == == == == == == == == == == == == ==
Bonne soirée
== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==
1. Ouvre la commande Exécuter en pressant Windows + R
● Dans la boite de dialogue, tape ComboFix /Uninstall
● Valide par Ok puis suivre les invites à l'écran.
● Un message confirme que ComboFix a été désinstallé.
2. Lance OTL
● Dans la partie "Personnalisation", copie/colle :
:commands [clearallrestorepoints]
● Clique sur le bouton Correction.
3. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau
== == == == == == == == MISES A JOUR == == == == == == == ==
Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :
https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update
!! Décoche les cases proposant des logiciels partenaires pendant les installations !!
Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html
== == == == == == == == == == == == == == == == == == == == == ==
La sécurité de son PC, c'est quoi ? (par Malekal)
== == == == == == == == == == == == == == == == == == == == == ==
Bonne soirée
Bonjour,
C' est bon je n' ai plus de problèmes d' alerte, par contre mon ordi rame fort et ce depuis déjà un moment, il y a t' il un moyen de faire mieux ou dois je formater et tous remettre.
merci, hervé.
C' est bon je n' ai plus de problèmes d' alerte, par contre mon ordi rame fort et ce depuis déjà un moment, il y a t' il un moyen de faire mieux ou dois je formater et tous remettre.
merci, hervé.
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
14 juil. 2012 à 19:27
14 juil. 2012 à 19:27
Bonjour,
Sur internet, au démarrage, à l'ouverture des programmes ?
https://forum.security-x.fr/tutoriels-320/enlever-les-programmes-au-demarrage/
A +
Sur internet, au démarrage, à l'ouverture des programmes ?
https://forum.security-x.fr/tutoriels-320/enlever-les-programmes-au-demarrage/
A +