Aller au contenu

ipl_001

Administrateur Espace Sécurité
  • Compteur de contenus

    24 225
  • Inscription

  • Jours gagnés

    8

Tout ce qui a été posté par ipl_001

  1. ipl_001

    Warning!!CPU have overspeed

    Bonsoir pitbac23, Je te remercie pour ces conseils ! OK j'ai repéré comment récupérer Uniflash ( http://www.uniflash.org/download.htm ) et je vais faire çà ! Merci !
  2. Rebonsoir Essaie cet outil de Doug Knox (MS-MVP) -> http://www.dougknox.com/security/scripts/regtools.vbs Il te permet de récupérer l'usage de RegEdit...
  3. Bonjour johanna, Tu es la bienvenue sur Zebulon ! Je ne teparlerai pas de CD d'XP puisque mes ordinateurs personnels tournent sous 98 (et un 2000 que je n'utilise pas !). Concernant tes dysfonctionnements... Quelle est l'organisation de tes fichiers, FAT32 ou NTFS ? si tu es en FAT32, je te conseille de scanner ton disque sous Dos avec F-PROT ( http://www.f-prot.com/products/corporate_users/dos/ ) ! Je suis persuadé que tu as un virus... dans le gestionnaire de tâche, ce n'est pas le poids de tes processus qui importe, c'est le % d'utilisation de la CPU... Est-ce que tu peux travailler en mode sans échec ?
  4. Bonsoir albatros5027, Buccaneer, tesgaz, bonsoir à tous, ... en plein dans le jardin de tesgaz !
  5. ipl_001

    Erreur sous W2000

    tesgaz, OK... il me semblait que, parfois, tu mettais 2 lignes !
  6. ipl_001

    Erreur sous W2000

    tesgaz, je crois voir que tu hésites encore en ce qui concerne A² ! un coup oui, un coup non !
  7. Bonsoir padawan, jeanbi, LordKo, tesgaz, KewlCat, dani482, bonsoir à tous, Il y avait encore une faute ! LOL c'est aussi pour taquiner LordKo, padawan et jeanbi !
  8. Bonsoir mikros, LordKo, tesgaz, bonsoir à tous, LordKo, c'est normal que SpyBot détecte les backups de Ad-Aware puisque ce sont des spywares et que c'est son boulot !Moi, j'ai Sophos AntiVirus qui me signale les spywares dans les backups de Spybot ! Je connais beaucoup de membres de forums avertis qui utilisent Ad-Aware et Spybot ! Personnellement, je n'utilise que Spybot... mais par contre, j'enchaîne 5 nettoyeurs de fichiers/registre !
  9. Bonjour tesgaz, Merci, je note la procédure ! >() sinon partition manager a mis le bazar dans ton OS Tout ce passe comme si la base de registres était restée dans un état correspondant à un redémarrage en pleine install... comme si le programme qui a lancé le reboot (Partition Mgr) n'avait pas pu reprendre la main pour poursuivre son travail et remettre la registry en état !
  10. ipl_001

    les services windows XP

    Bonjour dorifort, Bien vu pour ton problème de services ! Mes lignes au sujet d'un reformatage parce que, dans une autre discussion, quelqu'un a reformaté à cause de pas mal de Troyens sur son disque ! Et çà m'a fait raler ! Les Troyens ne corrompent pas les fichiers système, même avec beaucoup de Spywares et Troyens sur le disque, le système n'est pas atteint ! Merci de ne pas avoir formaté ! Bon dimanche !
  11. Bonjour Alexandre, Sinus, bonjour à tous, Mais j'y pense !... tu parles de "tâches planifiées au démarrage", on s'est trop concentré sur tâches planifiées... est-ce qu'il n'y aurait pas quelque chose dans : Démarrer/Exécuter/tape MSconfig/onglet Démarrage
  12. ipl_001

    tweak XP 3.02

    Bonjour Kenshiro, bonjour à tous, Je te souhaite la bienvenue sur Zebulon ! ... au bout de 3 quoi ? 3 minutes, 3 heures ? une question de temps ? Gen, un membre de Zebulon a écrit un utilitaire super qui fait çà et plus encore : ShutDownXP -> http://gen.system.free.fr/ShutDownXP.exe Voici la discussion dans laquelle il a peaufiné le programme (attention, il y a 213 posts ! apprends à lire en diagonale... un peu du début et un peu de la fin !) http://forum.zebulon.fr/index.php?showtopi...shutdownxp&st=0
  13. ipl_001

    Recherche d'un programme...

    Bonjour Betov, il y a des chances que tu aies raison !
  14. ipl_001

    Vol de programme !!!???!!!

    Hello Olivier, ah... c'est pour çà, les fourmis dans les jambes !
  15. Bonjour bastan, naitsirhc, bonjour à tous, Attention que Mes Documents est un répertoire particulier ! - Il y a un dossier sur le bureau qui est un raccourci très spécial et tu dois aussi le prendre en compte ; si tu demandes ses propriétés, tu verras l'adresse sur laquelle il pointe et, sur W2K -et je suppose sur XP aussi-, il y a un bouton "Déplacer Mes Documents" (à ma connaissance, il sert à faire pointer ailleurs). - Il y a en outre, des valeurs de la base de registres qui y font référence : regarde dans les clés "Shell Folders" et "User Shell Folders" et notamment la valeur Personal mais aussi "My Pictures" --- Pour déplacer "Mes Documents", tu dois bien t'assurer que tous ces pointeurs sont correctements renseignés ! Je te conseille de copier "Mes Documents" dans un premier temps (tu le supprimeras sur C: à la fin) Ensuite, va utiliser ce bouton "Déplacer" dans les propriétés du faux-raccourci sur le bureau. Vérifie que tout a suivi dans la base de registres en jetant un oeil aux valeurs de Shell Folders et User Shell Folders (dans HKCU et HKLM). Vérifie enfin toutes les données qui contiennent "Mes Documents" pour voir si çà a suivi. Tu pourras finalement supprimer C:\Mes Documents !
  16. ipl_001

    Jai un problème!

    Bonjour tangui, Merci pour ton intervention déterminante ! Je crois que j'ai donné beaucoup trop d'informations, demandé de faire beaucoup trop de choses et je ne savais plus ce qui était fait et pas ! Enfin ! voici le processus trouvé ! enfin, il ne peut pas être supprimé ! c'est bien celui là que je cherchais !
  17. ipl_001

    Vol de programme !!!???!!!

    Bonjour Olivier, Re-EDIT : y avait ça ) = débile ! Mille excuses si j'ai donné ici quelquepart une URL d'un voleur (banal !) trouvée rapidos par Google en réponse à une question EDIT : c'est quoi ça : le J'ai l'impression que c'est moi qui dois te prier de m'excuser ! mais non ! mais non !... J'ai, moi, donné l'URL d'un programme que je venais de découvrir et c'était l'URL mauvaise... tu as simplement ajouté un post disant que tu connaissais le programme et que, si tu avais su, tu en aurais parlé plus tôt... j'ai l'impression que toi, tu avais l'URL d'origine, la bonne ! Passe un bon dimanche Olivier !... au bord du terrain de Rugby ?
  18. ipl_001

    Jai un problème!

    Rebonjour, Oui, si tu as fermé toutes tes applications, supprime tous les fichiers temporaires !
  19. ipl_001

    Jai un problème!

    Rebonjour, Quel est ton système d'exploitation ? Apparemment, tu n'as pas activé la visualisation de tous les fichiers !!! Va dans l'explorateur Windows : - Outils/Options des dossiers/onglet Affichage/activer l'option Activer tous les fichiers et tant que tu y es, désactive aussi Cacher les extensions dont le type est connu ! Pas grave pour Wins, je te faisais examiner ce dossier parce que c'est là que Nachi (un autre virus) cache un fichier infecté... mais pas Agobot ! Lorsque nous aurons réussi à éliminer le virus, il ne faudra pas oublier de combler les trous de sécurité en passant quelques patches !
  20. ipl_001

    Jai un problème!

    Rebonjour, oui jai supprimé le ichier .exe qui me posait problème. ... alors, ce n'était pas le fichier infecté parce que Windows t'en aurait empêché...... je dirais "tant mieux", çà explique que le virus soit "revenu" ! Effectue toutes les opérations que tu peux ! je compte sur le scan AV en ligne (pas Norton parce qu'il a été démoli par le virus) et ton examen des fichiers récemment implantés dans les dossiers système pour repérer les fichiers douteux !
  21. ipl_001

    Jai un problème!

    Bonjour Srin_Po, tesgaz, tangui, bonjour à tous, - enlève les fichiers inutiles : --- C:\Temp --- C:\Windows\Temp --- C:\Documents and Settings\---ID---\Temp --- C:\Documents and Settings\---ID---\Local Settings\Cookies --- C:\Documents and Settings\---ID---\Local Settings\Temporary Internet Files --- peut-être que je me trompe dans la localisation des dossiers... --- vide la corbeille - redémarre l'ordinateur - appelle le Gestionnaire de tâches ; as-tu 1 ou 2 processus qui prennent ta CPU... normalement, tu devrais avoir svchost et un autre ; arrives-tu à stopper c 2ème processus ? - avec l'explorateur Windows, va dans les répertoires suivants examiner les fichiers dans l'ordre de mise à jour décroissante (rechercher les DLL ou EXE mis à jour depuis moins d'1 mois) --- C:\Windows --- C:\Windows\System --- C:\Windows\System32 --- C:\Windows\System32\WinS Note date et heure de dernière mise à jour. Ce fichier .exe qui était infecté, l'as-tu supprimé ? Je ne te cacherai que je serais étonné que tu sois parvenu à stopper le processus et supprimer le fichier infecté dans Windows parce que ceci ne se fait en général qu'en mode sans échec. - clic-droit sur Démarrer/Explorer/clique sur le + devant Programmes/clique sur Démarrage, qu'y a-t-il dans ce dossier Même question avec "l'utilisateur All Users"... qu'y a-t-il dans Démarrage ? connais-tu les éventuelles tâches lancées là ? - si tu devais supprimer des fichiers : --- crée un sous répertoire C:\_ASUPPR --- copie les fichiers à supprimer dans ce répert. pour les y conserver quelques jours, par sécurité --- supprime les fichiers --- (j'ai bien dit copie puis supprime, je n'ai pas dit déplace !) - Relance ton ordinateur - fais un scan en ligne sur http://www.secuser.com/antivirus --- note nom des virus et emplacement des fichiers (tu peux avoir à finasser en jouant sur la largeur des colonnes pour pouvoir noter l'emplacement) --- essaie de réparer les fichiers --- si 'Uncleanable' ------ si l'emplacement est dans un dossier de fichiers temporaires, supprime ------ si non, copie le fichier dans C:\_ASUPPR et supprime - Relance ton ordinateur NB : Je n'ai pas inclus dans cette check list, l'examen des clés de registres puisque tu ne peux pas accéder à Regedit... tesgaz, récupère-t-on l'accès à Regedit par ta manip de renommage en .com ? ou en utilisant RegEDT32 ? Par contre, j'ai oublié : - Démarrer/Exécuter/tape MSconfig puis clique sur OK - va dans l'onglet Démarrage... quels sont les programmes dont tu ne connais pas la fonction ? peux-tu les lister sur ce forum ?
  22. ipl_001

    Jai un problème!

    Bonjour Srin_Po, tesgaz, tangui, bonjour à tous, C'est exact que l'accès à Regedit est altéré aussi !
  23. ipl_001

    Recherche d'un programme...

    Bonjour Moz, bonjour à tous, Des raccourcis, je ne t'en donnerai pas 1 mais 2 ! De plus, ce sont des raccourcis clavier intégrés à Windows ! [Windows]-M pour abaisser toutes les fenêtres sur la barre des tâches et [Windows]-[Alt]-M pour les remonter. [Windows]-D pour abaisser toutes les fenêtres sur la barre des tâches et [Windows]-D pour les remonter. NB : [Windows] est la touche qui comporte le drapeau de Windows et située à gauche sur la même rangée que la barre d'espace du clavier. Si [Windows] n'est pas sur le clavier, elle peut être remplacée par [Ctrl]-[Echap]
  24. ipl_001

    Jai un problème!

    Rebonsoir, Pour le moment, ne te soucie pas d'où il vient mais élimine le ! Il arrive sous la forme d'une intrusion par une faille de ton système -ton système n'est pas parfaitement à jour-, puis y installe un virus/cheval de Troie au fur et à mesure de tes redémarrages ; le fichier .exe a été ajouté par le virus qui a aussi détraqué NAV et regedit et si tu le laisses, çà va empirer...
  25. ipl_001

    Jai un problème!

    Bonsoir Srin_Po, tangui, bonsoir à tous, Tu es certainement infecté par Agobot aka Goabot aka Gaobot! Va voir là, on en a parlé http://forum.zebulon.fr/index.php?showtopic=36748 ! Si la date de ton fichier est toute récente, c'est effectivement un des fichiers ajoutés par le virus... fais une recherche de tous les fichiers ajoutés à cette date et à cette heure ! copie les dans un répertoire spécialement créé ! ensuite, tu les supprimes (j'ai bien dit de copier puis supprimer, pas de les déplacer) !
×
×
  • Créer...