|
Informations |
Messages |
|
Jorginho
463 messages
Processeur
|
Le 01 Septembre 2011 à 05h36
Bonjour TLM, voici un post URGENT svp...
Me voici avec une réplique d'un post qui ne se trouvait au bon endroit.
En fait je crois que je suis la proie d'intrus malgré tout ou alors j'hallucine car...
J'ai repris les commandes mais, je ne sais pas si c'est bon ou pas. En fait, un matin branchant mon pc, je me branche sur gmail, ou alors sur ma boite mail de dartybox, ou même sur hotmail, et que nenni. Pas moyen d'avoir accès à aucun de ces pages de mails, Firefox me les refuse et me dit que je ne suis pas autorisé que quelqu'un essai de m’usurper mon identité, etc. Et pas moyen d'accéder à quoi que ce soit et donc, hier j'ai pris des risques, j'ai cliqué sur confirmer et j'ai pu retrouver toutes mes boites mail d'un coup.
Ca sent le roussi. En plus je ne sais pas pourquoi mon horloge est revenue à ... 2006 !!! une heure qui n'avait rien à voir, et aujourd'hui j'allume le pc et cela m'a tout en ordre ! Mais je reste méfiant...
Je trouve qu'il y a du bizarre quelque part non ? En plus... je n'arrive même plus à démarrer Spybot-Search And Destroy
Pouvez vous m'aider svp car je crois que, ou ce n'est rien et ça se détraque seul ou alors c'est super grave car ça remue le pc de fond en comble donc... que dois-je faire ??? 
merci de toutes vos précieuses aides
jorginho
|
| |
C'est à force de gravir des montagnes que je m'aperçois que... dèrrière il y en a d'autres !!!
|
|
|
|
Winx
19798 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 02 Septembre 2011 à 20h49
on recommence par le début...
Salut à toi et bienvenue,
Afin de nous éclairer sur la nature précise de tes soucis "infectieux", ( ou pas ? )
dans un premier temps fais cette procédure et poste le rapport généré par Random's system information tool (RSIT) par
random/random
Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
- Double-clique sur RSIT.exe afin de lancer RSIT.
- Clique Continue à l'écran Disclaimer.
- Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
- Poste le contenu de log.txt (<<qui sera affiché)
ainsi que info.txt (<<qui sera réduit dans la Barre des Tâches).
// ! Important !
=======================
Citation Durant la phase de désinfection, il est absolument indispensable et primordial de ne pas rajouter de programmes à votre PC, afin de ne pas perturber la décontamination de votre machine. Faites-en un usage minimum durant cette phase.
D'autre part, ne pas utiliser d'outil(s) de décontamination de sa propre initiative, cela peut définitivement nuire à notre travail et au bon rétablissement de la machine.
C'est à la mode en ce moment, d'utiliser des outils comme Combofix sans autorisation !
C'est ABSOLUMENT proscrit ici sur ce Forum.
Il est évident qu'un PC infecté peut tout à fait devenir inutilisable malgré la tentative de désinfection, et de ce fait prendre la précaution de sauvegarder tous ses documents personnels, c'est une très bonne idée en soi....merci de prendre ça en considération 
Il est évident que je considère que l'option formatage et/ou une restauration du Système ne fait pas actuellement partie de ton intention, ce qui m'évite de perdre du temps.... merci d'avance
Ps:
======
Conseil d'ordre général 
---->> Aller sur le Net avec Windows Internet Explorer, n'est pas souhaitable.
Pour vous en convaincre, un petit test de votre navigateur 
Comparez-donc Windows Internet Explorer avec Mozilla-Firefox (ce dernier devrait atteindre les 92 )
Quand à Windows Internet Explorer, j'en laisse la surprise... 
Toutefois, ce qui ne veut pas dire que Windows Internet Explorer, ne doit pas être à jour ! (vérifier que vous avez la dernière version ! )
Télécharger Mozilla-Firefox 3.0. X. (le X représente évidemment la dernière version ) et le mettre à l'install comme Navigateur par défaut.
lien ici
-->source ici de conseils
Eviter à tous prix de poster dans plusieurs Forum à la fois...pas de multi-postage donc !
Poster les 2 rapports demandés (log.txt et info.txt)
En cas de fichier trop gros, suffit de le diviser sur deux réponses, ou plus.....
PS:
si tu ne peux pas télécharger en direct avec la machine infectée, il est évident qu'il faut faire usage, d'une carte SD ou clé usb via un autre PC.
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
Jorginho
463 messages
Processeur
|
Le 09 Septembre 2011 à 10h54
re...
bon j'étais absent et dis... je ne l'ai pas trouvé le fichier info.txt réduit dans la barre des tâches donc je ne puis que te laisser le fichier ce dessous (log.txt)
Logfile of random's system information tool 1.08 (written by random/random)
Run by Jorge ...
supprimé car l'ascenseur me fatiguait... j'ai préféré les escaliers !!! merci...
à toi de voir maintenant mais le info.txt pas vu...
@ +
|
| |
C'est à force de gravir des montagnes que je m'aperçois que... dèrrière il y en a d'autres !!!
|
|
|
|
Winx
19798 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 10 Septembre 2011 à 07h21
Fais ceci,
* Désactive ton Antivirus pour le moment.
* Télécharge Ad-Remover (de C_XX) sur le bureau.
* /!\ Déconnecte-toi et ferme toutes les applications en cours /!\
* Double clic sur le programme pour le lancer...
* Pour Vista et Seven toujours faire un clic droit, et choisir lancer comme administrateur
* Au menu principal choisis l'option "Scanner"
* /!\ Laisse travailler l'outil /!\
* Patiente jusqu'à la fin du scan sans rien faire d'autre sur ton PC.
* Un rapport apparaitra à la fin, poste le sur le forum dans ta réponse.
Si tu ne trouve pas !
(Le rapport est aussi sauvegardé sous C:\Ad-Report-SCAN.log)
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
Jorginho
463 messages
Processeur
|
Le 11 Septembre 2011 à 09h14
re, 
le v'là...
réduction de lecture... inutile maintenant...
à toi svp et encore et toujours MERCI !!!
jorge 
|
| |
C'est à force de gravir des montagnes que je m'aperçois que... dèrrière il y en a d'autres !!!
|
|
|
|
Winx
19798 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 11 Septembre 2011 à 15h54
Ensuite fais ceci:
Télécharge Malwarebytes' Anti-Malware (MBAM)
[*] Double clique sur le fichier téléchargé pour lancer le processus d'installation.
[*] Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
[*] Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
[*] Sélectionne "Exécuter un examen rapide"
[*] Clique sur "Rechercher"
[*] L'analyse démarre, le scan est relativement long, c'est normal.
[*] A la fin de l'analyse, un message s'affiche :
Citation L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
[*] Ferme tes navigateurs.
[*] Si des malwares ont été détectés, clique sur Afficher les résultats.
Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
[*] MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.
ps:
--->aide visuelle sur Mbam ici
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
Jorginho
463 messages
Processeur
|
Le 12 Septembre 2011 à 08h20
re,
le voici et comme tu sais les trois fichiers infectés (?) c'est sur les mises à jour windows... je n'en tiens pas compte mais bon, dis moi ce que tu en penses ok ?
voici le rapport mbam :
encore une réduction... mais d'espace ce coup ci...
à toi la balle...
@ + et merci
jorge
|
| |
C'est à force de gravir des montagnes que je m'aperçois que... dèrrière il y en a d'autres !!!
|
|
|
|
Winx
19798 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 12 Septembre 2011 à 09h43
re,
ben tu peux désactiver les alertes du bidule inutile de Microsoft, je veux dire le .SecurityCenter...
Ainsi que les mises à jour ( à supprimer )...et le plus vite sera le mieux 
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
Jorginho
463 messages
Processeur
|
Le 12 Septembre 2011 à 11h35
ok...
J'ai donc désactivé les alertes (croix blanche sur blason rouge) des mises à jour par le sécurity center etc mais par contre comment "supprimer les mises à jour anciennes" ???
Je sais qu'il y a une méthode pour ce faire mais je ne sais pas ni ce qu'il faut conserver ou jeter, ni comment on accède au dossier où se trouvent justement cette pléiade de mises à jours téléchargées...
Une petite leçon svp, ok ?
et toujours merci car quand même...
@ +
jorge
EN PLUS... MATIN DU 13/09 ...
Et oui... cela fait déjà deux trois fois que cela m'arrive, je navigue ou je "travaille" tranquille et d'un coup, tout se bloque, souris, clavier et compagnie. Pas moyen de bouger quoi que ce soit...
Je suis donc obligé de faire un reset, le pc redémarre tant bien que mal, parfois je suis même obligé de le redémarrer deux fois, la barre des tâches parfois perd tous les raccourcis de lancement rapide, et une boite d'erreur s'affiche donc au final et elle m'indique ceci :
Signature de l'erreur :
BCCode : 1000000a BCP1 : 00000008 BCP2 : 000000FF BCP3 : 00000000
BCP4 : 804E1119 OSVer : 5_1_2600 SP : 3_0 Product : 768_1
...et en cliquant pour comprendre ou du moins pour essayer de comprendre, cela m'affiche ceci :
Contenu du rapport d'erreurs :
C:\DOCUME~1\JORGEC~1\LOCALS~1\Temp\WERe4f9.dir00\Mini091311-01.dmp
C:\DOCUME~1\JORGEC~1\LOCALS~1\Temp\WERe4f9.dir00\sysdata.xml
Alors la question est, peux-tu me rassurer car j'ai peur qu'un de ces quatre plus rien ne marche et cela va tout bloquer... ??? Grrrrrrrrrr.......

merci et @ +

|
| |
C'est à force de gravir des montagnes que je m'aperçois que... dèrrière il y en a d'autres !!!
|
|
|
|
Winx
19798 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 14 Septembre 2011 à 10h46
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
Jorginho
463 messages
Processeur
|
Le 21 Septembre 2011 à 08h37
|
| |
C'est à force de gravir des montagnes que je m'aperçois que... dèrrière il y en a d'autres !!!
|
|
|
|
Winx
19798 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 21 Septembre 2011 à 10h31
re,
pas d'importance, de plus je n'aime pas certaines mises à jour de CCleaner...il devient de plus en obtus 
Je te conseille de faire ceci à l'avenir.... :
télécharge ATF-cleaner
Ce petit programme ne comporte pas d'install, lance-le et coche la dernière case "Select all "

Appuie ensuite sur le premier bouton "Empty Select "en dessous.
A utiliser régulièrement sans souci....
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
Jorginho
463 messages
Processeur
|
Le 22 Septembre 2011 à 04h50
|
| |
C'est à force de gravir des montagnes que je m'aperçois que... dèrrière il y en a d'autres !!!
|
|
|
|
Winx
19798 messages
No-Life
AidoHardware
AidoAntivirus
AidoWindows
|
Le 23 Septembre 2011 à 10h24
re,
pas de souci...A+
et évite l'usage de CCleaner, choisi AFT, il est moins dangereux dans l'état actuel de CCleaner ( en fait il faudrait décocher et mettre en exceptions certains dossiers et fichiers; et ne plus utiliser le nettoyage de registre, ça peut faire des dégâts inutiles....)
Je le conseillai avant ou dans certains cas, mais je ne suis plus de cet avis actuellement....
|
| |
Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
|
|
|
|
Jorginho
463 messages
Processeur
|
Le 24 Septembre 2011 à 03h59
re,
Ok... merci pour le tuyau... par contre je voudrais te demander conseil. Que penses-tu de " Piratrax" ? (www.piratrax.fr)
C'est un petit logiciel de nettoyage de traces (trax) et je l'ai téléchargé mais le connais-tu et le conseilles-tu ?
merci de me guider dans cet obscur désert...
@ +
jorge
|
| |
C'est à force de gravir des montagnes que je m'aperçois que... dèrrière il y en a d'autres !!!
|
|
|
|