-
Compteur de contenus
1 371 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par kevin76
-
re, Non mon XP n'est pas en anglais, presque tout les services on un nom francais. Mais je n'ai pas celui dont tu me parle @+
-
Bonjour GURU MEDITTATION Dans services windows ? Car il n'est pas present chez moi ! @+ EDIT : Ca doit etre "HID input service" ? Il est en automatique mais impossible de démarer le services : "erreur 2 : le fichier specifique est introuvable"
-
up
-
Turtle, Ne pars pas comme ca, c'est pas fini As-tu suivi mes instructions et celles de naheulbeuk ? Peut-tu joindre les rapports demander ? Merci de nous tenir au courant @+ kevin76 de Rouen
-
re, turtle76 Comme Ewido plante, on va essayer avec A². *Telecharge A Squared d'Emisoft http://www.emsisoft.com/en/software/free/ (gratuit avec enregistrement) *Installe le et met le a jour *Redemarre en mode sans-echec *Scan ton Pc avec A² et enregistre le rapport sur le bureau (le rapport est au format HTML, donc enregistre le contenu de la page qui va s'ouvrir dans ton navigateur dans le bloc-note). Pour ce qui est de smss.exe, c'est normal qu'il soit présent puisque C:\WINDOWS\system32\smss.exe est légitime c'est celui qui se trouve dans C:\WINDOWS\sytem\ est néfaste. /!\ N'oubli pas de désinstaller un des deux antivirus si cela n'est pas déjà fait. As-tu toujours des dysfonctionnements ? A titre de vérification Lancer Hijackthis puis Do a system scan and save log Puis poster sur le forum dans le message que tu as déjà ouvert, cliquer sur "répondre" entre "flash" et "nouveau" Le log de : A Squared que tu as enregistré sur le bureau Hijackthis présent dans le dossier où se trouve Hijackthis
-
Bonjour a tous, Merci naheulbeuk d'avoir répondu, aujourd'hui j'ai été pris toute la journée ! Turtle, il manque le rapport d'Ewido, pourrait-tu le joindre a ton prochain post. @naheulbeuk : Tu veut finir la désinfection ? Sinon pas de problème @+
-
Bonjour MOZ, La reinstalle des drivers ne change rien du tout. Merci quand meme @+
-
turtle, Tu peut suivre les indications de mon post précédent, j'ai eu la confirmation d'un conseillier sécurité. Bon courage @+
-
re, turtle Pour commencer, je ne vois aucun Firewall installé. Tu doit absolument en installer un en voici quelques uns : http://telechargement.zebulon.fr/category-24.html Voici la marche à suivre, tu devras appliquer la procédure dans l'ordre. S'il y a quelque chose que tu ne comprends pas ou si tu bloques quelque part n'hésite pas à m'en faire part. Lors du redémarrage en mode sans échec tu n'auras pas accès à Internet, donc copie ces instructions dans un fichier texte et enregistre le afin de le retrouver facilement. #1 Téléchargement des logiciels *Télécharger CCleaner http://www.ccleaner.com/ccdownload.asp et l'installer (attention à l'installation pense à décocher l'installation de Yahoo toolbar discrètement proposée en plus de CCleaner) *Télécharger la version d'évaluation d'Ewido: http://www.ewido.net/fr/ L'installer et le mettre à jour. Important: Pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu". Démarrer Ewido avec l'icône qui se trouve sur ton Bureau. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme. #2 Préparation du système *Redémarrer le PC, impérativement en mode sans échec, (en cas de problème pour sélectionner le mode sans échec, applique la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec" http://service1.symantec.com/support/inter...020905112131924 *S'assurer d'avoir accès à tous les fichiers. #3 Arrêt et suppression des services néfastes Démarrer > Exécuter et tapes Services.msc puis OK Choisir le mode "Etendu" (onglets inférieurs) Grâce à la barre de défilement (à droite) rechercher le service suivant: Windows Log Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche). Dans la fenêtre suivante qui apparaît, sous l'onglet Général cliquer sur le bouton Arrêter, Puis dérouler le "Type de Démarrage" pour le modifier en Désactivé Cliquer sur Appliquer puis OK Lancer Hijackthis, choisir Open the Misc.Tools section La fenêtre "Configuration" va s'ouvrir Cliquer sur Delete a NT service... La fenêtre "Delete a Windows NT service" va s'ouvrir Entrer dans la zone de dialogue : Windows Log Note : assure toi de ne mettre d'espace, ni avant, ni après ! Clique OK Une autre fenêtre devrait s'ouvrir, donnant des informations sur le service et demandant si tu veux re-démarrer. Cliquer NO #4 Suppression des lignes Hijacthis néfastes* Lancer Hijackthis et cliquer sur Do a system scan only puis cocher les lignes suivantes (beaucoup d'entres elles ne devraient plus être présentes) : O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w 016 - DPF: {79E0C1C0-316D-11D5-A72A-006097BFA1AC} (EPSON Web Printer-SelfTest Control Class) - http://esupport.epson-europe.com/selftest/...rg/ESTPTest.cab 016 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe Puis fermer toutes les fenêtres sauf celle d'Hijackthis et "fix checked" #5 Renommage les fichiers néfastes Renomer les fichierssuivants (en gras); il se peut que certains ne soient plus présents ! : C:\WINDOWS\system\smss.exe renommer en smss.exe.non /!\ Attention a ne pas confondre avec C:\WINDOWS\system32\smss.exe qui est légitime C:\WINDOWS\system32\nvsvcd.exe renommer en nvsvcd.exe.non #8 Finition du nettoyage *Lancer Ewido et cliquer sur scanner puis sur scan complet du système. Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et coche "Effectuer cette action avec toutes les infections". A la fin du scan, sauvegarder le rapport (Fichier/Enregistrer sous...) sur le Bureau. #9 Vérification du système Redémarrer en mode "normal" As-tu toujours des dysfonctionnements ? A titre de vérification : Lancer Hijackthis puis Do a system scan and save log Puis poster sur le forum dans le message que tu as déjà ouvert, cliquer sur "répondre" entre "flash" et "nouveau" Le log de : Ewido que tu as enregistré sur le bureau Hijackthis présent dans le dossier où se trouve Hijackthis Voila c'est fini pour l'instant, nous verrons pour mettre a jour ton système et le sécuriser dès que ton PC ne montrera plus de signe d'infection. Bon courage et @+
-
re turtle J'analyse ton rapport, réponse dans 20~30 min @+
-
affichage sur deux ecrans???
kevin76 a répondu à un(e) sujet de ganji dans Optimisation, Trucs & Astuces
De rien, n'hesite pas a reposer ta question une fois que tu aura ta carte, dans le meme sujet il remontera automatiquement. @+ -
affichage sur deux ecrans???
kevin76 a répondu à un(e) sujet de ganji dans Optimisation, Trucs & Astuces
re, Il y a deux sorti DVI sur cette carte, il faut juste y raccorder les duex ecrans et dans les proprité d'affichage définir le mode d'affichage adéquoat. @+ -
Bonjour turtle, Je te souhaite la bienvenue sur Zeb'Sécurité ! Merci de venir sur notre forum ! Applique la procédure de pré-nettoyage de Megataupe http://forum.zebulon.fr/index.php?showtopic=83986 Prends soin de bien l'appliquer, notament la configuration d'antivir, ceci est une étape trés importante ! Puis poste sur le forum dans le message que tu as déjà ouvert, clique sur "répondre" entre "flash" et "nouveau" le log Hijackthis demandé dans la procédure. @+ PS: Griller par Regis56, je te laisse continuer alors
-
affichage sur deux ecrans???
kevin76 a répondu à un(e) sujet de ganji dans Optimisation, Trucs & Astuces
Bonjour ganji, Va voir dans les options du drivers de ta carte graphique. pour la manip tout depend si c'est ATI ou N'vidia. @+ -
Bonjour a tous, Je viens de m'offrir un manifique Clavier Logitech G15 qui marche très bien a l'exeption d'un petit souci. Je m'explique les fonctions multimédia (volume, play/pause ...) ne controle rien, j'ai pourtant installer les drivers. Impossible de piloter winamp, WMP. @+
-
demande d'analyse de rapport HijackThis [RESOLU]
kevin76 a répondu à un(e) sujet de Aquarel dans Analyses et éradication malwares
Bonjour aquarel, bonjour Charles, Tu as deux antivirus sur ton PC : Mc Afee et antivir , tu doit absolument en désinstaller un des deux. si tu satisfait de Mc afee garde le et désinstalle Antivir. Pour télécharger ATF Cleaner d'Atribune voici l'URL : http://www.atribune.org/ccount/click.php?id=1 , le téléchargement devrait démarer automatiquement. Idem pour Ewido http://download.ewido.net/ewido-setup.exe . Ad-Aware n'est pas un anivirus c'est un anti spyware. je ne connait pas, tu veut surment dire AVIRA - Antivir ? reprend maintenant les etapes decrite par Charles dans sont dernier message, tient nous au courant si tu as toujours des soucis pour télécharger les utilitaires Bon courage @+ -
demande d'analyse de mon rapport Hijackthis
kevin76 a répondu à un(e) sujet de genevieve_roulen dans Analyses et éradication malwares
Bonjour genevieve_roulen, regis56, Désolé de repondre aussi tardivement, mais en ce moment le temps me manque et je passe en coup de vent, Regis56 tu peut t'en occuper ? Teins moi au courant @+ -
demande d'analyse de rapport HijackThis [RESOLU]
kevin76 a répondu à un(e) sujet de Aquarel dans Analyses et éradication malwares
Bonjour aquarel, Je te souhaite la bienvenue sur Zeb'Sécurité ! Merci de venir sur notre forum ! Ton log montre de nombreux signes d'infections mais ne t'inquiète pas, nous allons désinfecter ton PC ensemble. Applique la procédure de pré-nettoyage de Megataupe http://forum.zebulon.fr/index.php?showtopic=83986 Prends soin de bien l'appliquer, notament la configuration d'antivir, ceci est une étape trés importante ! Puis poste sur le forum dans le message que tu as déjà ouvert, clique sur "répondre" entre "flash" et "nouveau" le log Hijackthis demandé dans la procédure. @+ -
Pare feu nécessaire ou pas ?
kevin76 a répondu à un(e) sujet de Maupas dans Sécurisation, prévention
Bonjour, J'ai la meme config sue Sacles : routeur/parefeu + look'n'stop qui gere exclusivement les flux sortant, aucune alerte de sa part pour intrusion @+ -
Bonjour sand, Je te souhaite la bienvenue sur Zeb'Sécurité ! Merci de venir sur notre forum ! Quels sont les symptômes ? Depuis quel moment as-tu des dysfonctionnements ? Sont-ils arrivés après une manipulation spécifique ? (Ajout de programme, ...) Applique la procédure de pré-nettoyage de Megataupe http://forum.zebulon.fr/index.php?showtopic=83986 Prends soin de bien l'appliquer, notament la configuration d'antivir, ceci est une étape trés importante ! Puis poste sur le forum dans le message que tu as déjà ouvert, clique sur "répondre" entre "flash" et "nouveau" le log Hijackthis demandé dans la procédure. @+
-
Bonjour marclen, Va voir ici si ca correspond a tes attentes. @+
-
Enlever "utilisateur" au démarrage ?
kevin76 a répondu à un(e) sujet de Bombarde dans Optimisation, Trucs & Astuces
Bonjour bombarde, C'est bien le log-in automatique que tu cherche, arriver sur le bureau au demarage sans cliquer sur ton nom d'utilisateur ? Si c'est ca va voir ici @+ PS: Grillé pae Tesgaz -
Ton log ne montre plus de signe de LOP, il faut encore optimiser ton log. Je vais demander a Tesgaz (l'expert de l'optimisation ) de venir voir ton log. @+
-
Créer un "Nouveau Porte-Document" sur un disque que C:
kevin76 a répondu à un(e) sujet de Naaba dans Optimisation, Trucs & Astuces
Bonjour naaba, Bienvenue sur Zebulon Tu peut créer un porte document en faisant ceci : Clique droit sur le bureau => nouveau => porte document Voila @+ -
Bonjour angeofvillerest23, Jack, Gof, @Jack: J'avais penser a Lop mais il n'y avait pas le détournement de la page de demarage. @angeofvillerest23 Voici la marche a suivre : *Télécharger le logiciel Lopremover puis dézippez le dossier. *Redémarrer en mode sans échec. (au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée].) *Désinstaller le logiciel MessengerPlus via "panneau de configuration/ajout-suppression de programmes" *Fixer les lignes correspondant a l infection : Lancer un scan HijackThis, clique sur "Do a system scan only" et coche les lignes ci-dessous (si présentes) : O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [mapi third] C:\DOCUME~1\STPHAN~1\APPLIC~1\GRAMPL~1\heart soap.exe Fermez toutes les fenêtres sauf HijackThis et "Fix Checked". *Une fois les lignes fixées, il faut supprimer les dossiers incriminés : C:\Program Files\MessengerPlus! 3<---supprimer tout le dossier C:\Documents And Settings\Stéphane\Application Data\GramPlatform[/b]<---supprimez tout le dossier *A présent, il faut éxécuter le logiciel Lopremover qui va vérifier et supprimer tous les "restes" de l infection! Utilisation de Lopremover : NB : il se peut que votre antivirus s’exite, désactivez le le temps de la manipulation Vous pouvez redémarrer votre systeme en mode normal! Vous voila débarrassez de lop Vous pouvez réinstaller Messenger Plus mais cette fois-ci prenez la précaution de ne pas cocher les sponsors lors de l installation @+