

Yarglaa
Membres-
Compteur de contenus
70 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Yarglaa
-
[résolu]KORGO.AB (charmant petit ver)
Yarglaa a répondu à un(e) sujet de Yarglaa dans Analyses et éradication malwares
Salut à tous, Bon, suite et fin de mon histoire : J'AI REUSSI !!!! Merci à tous pour votre aide, pour la petite histoire, j'ai commencé par un scan via stinger (restauration desactivé) puis un nettoyage du registre via EZcleaner, nettoyage des fichiers temporaires via EZcleaner plus un autre toujours via EZcleaner, reboot, et là : MIRACLE, le gestionnaire de tâche refait son apparition, tout refonctionne normalement et pour me rassurer, un petit scan en ligne sur secuser.com et résultat : 0 fichier infecté Merci à tous encore une fois, et merci pour l'amie que je dépannais car elle a quand même besoin de son portable la pauvre... -
[résolu]KORGO.AB (charmant petit ver)
Yarglaa a répondu à un(e) sujet de Yarglaa dans Analyses et éradication malwares
OKI, Merci Megataupe et Molaire pour vos outils, je testerais tout ça demain et je vous dirais ce qu'il en est. A bientôt, pour vous annoncer une bonne nouvelle (j'espère) -
[résolu]KORGO.AB (charmant petit ver)
Yarglaa a répondu à un(e) sujet de Yarglaa dans Analyses et éradication malwares
re, Molaire, le problème c'est que j'ai déjà exécuté le patch fourni par symantec (restauration du système desactivé) et il ne trouve rien ! D'ailleurs, dans la liste, ils ne citent pas KORGO.AB mais plein d'autres variantes... Pour ce qui est du gestionnaire de tâches, sebdraluorg, j'arrive bien à le lancer en mode sans échec mais pas du tout en mode normal, de plus, même en mode sans échec, il ne veux pas supprimer les dll vérolés et je ne connais la tâche qui correspond aux dll en question. Merci quand même, je continue de chercher. -
[résolu]KORGO.AB (charmant petit ver)
Yarglaa a répondu à un(e) sujet de Yarglaa dans Analyses et éradication malwares
Merci Megataupe pour ton lien, en fait, je connais le virus qui me fait ch... (KORGO.AB) mais je n'arrive pas à le virer même en mode sans échec et je n'arrive pas à trouver de patch dispo sur le web pour cette version (le patch fourni par secuser ne détecte pas le virus alors que le scan oui). De plus, la base de registre me semble faussée car je ne trouve pas l'arborescence suivante : "HKEY LOCAL MACHINE/Software/Microsoft/CurrentVersion/Run" !!!! J'ai tout bon jusqu'a Microsoft mais pas de CurrentVersion Bref, j'ai franchement l'impression que cette saloperie a foutu un beau bordel dans XP histore de m'empêcher de se faire virer, qu'en pensez-vous ? Enfin, la fameuse clé SQL crée par ce salopard se régénère au bout de quelques minutes (même sans redémarrage !) -
Salut, Tout pareil que Boulette, tu coupes avec virtualdub. Attention, il faut bien choisir dans le menu video : "direct stream copy" et idem pour l'audio sinon, il va recompresser le tout.... L'opération ne doit pas durer plus de 5 minutes (cela dépend de ton pc) Voili voilou
-
[résolu]KORGO.AB (charmant petit ver)
Yarglaa a répondu à un(e) sujet de Yarglaa dans Analyses et éradication malwares
AU SECOURS !!! Ca marche pas ! J'ai beau virer la clé SQL situé dans le registre (comme indiqué par Symantec), elle réapparait au redémarrage (restauration du système désactivé). De plus, en mode sans échec, impossible de virer les trois fichiers dll mis en cause par le scan en ligne, il me répond : "accès refusé" Comme je ne connais pas le processus associé, je ne sais pas lequel terminer pour pouvoir supprimer les dll Pour les pros, les trois dll sont : "imtyyc32.dll" "jcui32.dll" et "kpssxq32.dll" HELP !! -
[résolu]KORGO.AB (charmant petit ver)
Yarglaa a répondu à un(e) sujet de Yarglaa dans Analyses et éradication malwares
En effet sebdraluorg, il y a une petite erreur il s'agit bien de "taskmgr", le seul hic c'est que même en passant par là, la fenêtre du gestionnaire ne s'ouvre pas, l'icône apparait à côté de l'horloge mais quand je cherche à cliquer dessus, l'icône disparait !! De même, impossible de lancer la base de registre via regedit.... Je me demande si ce n'est pas le virus qui m'en empêche Bref, j'ai quand même réussi à démarrer en mode sans échec, je vais donc essayer de supprimer les dll vérolés. Je vous tiens au jus. -
Salut, Tu peux extraire la piste audio avec DVD DECRYPTER, le fichier aura, probablement, le format AC3, il ne te reste plus qu'à graver avec Nero au format CD AUDIO (par contre, je ne sais pas si NERO manipule l'AC3), sinon, il va falloir le transformer en mp3 pour après le graver au format CD AUDIO. Voilà.
-
[résolu]KORGO.AB (charmant petit ver)
Yarglaa a répondu à un(e) sujet de Yarglaa dans Analyses et éradication malwares
Salut, merci pour vos deux réponses, je connaissais pas le nom du .exe correspondant au gestionnaire de tâches (merci Coolman ), et merci Tesgaz pour la touche F8 pour le mode sans échec. Je vais essayé tout cela ce soir et je vous dit quoi ! A plus. -
[résolu]KORGO.AB (charmant petit ver)
Yarglaa a posté un sujet dans Analyses et éradication malwares
Bonjour tout le monde, Voilà mon problème, où plutôt celui d'une amie, celle-ci a un portable COMPAQ qui plantait beaucoup, redémarrait, etc... Je l'ai donc pris en main pour essayer de la dépanner, je lui est fait un petit scan en ligne (sur secuser.com) et il me trouve un virus nommé KORGO.AB sur trois fichiers, lorsque j'essaie de les supprimer, il me répond qu'ils sont en cours d'utilisation. J'ai donc essayé le CTRL+ALT+SUPPR mais la fenêtre refuse de s'ouvrir, du coup je ne peux pas terminer le processus et virer les fichiers en cause. J'ai télécharger le patch fourni par secuser.com mais le scan m'annonce fièrement que KORGO n'est pas présent sur la machine !! j'ai aussi désactiver la restauration du système et appliquer le patch fourni par Microsoft. Malgré tout cela, lorsque je scan en ligne, il me trouve toujours ce satané virus sur les trois même fichiers. Comment faire ? Je ne sais pas comment faire démarrer le portable en mode sans échec pour tenter la suppression, bref : HELP !! P.S : j'ai pas mal cherché sur le web et je n'ai pas trouvé cette variante (KORGO.AB) -
Merci pour ta réponse, je vais regarder ça mais je ne pense que cela soit ça car le "bug" n'apparait pas au démarrage de Windaube mais en cours d'utilisation, et c'est complètement aléatoire. Il peut très bien marché sur une session de travail et le lendemain, me planter tout le temps... Pour exemple, cela fait deux fois en l'espace d'un quart d'heure que je dois le relancer.
-
Bonjour tout le monde, Voilà mon problème, de temps en temps, explorer se met à débloquer complètement et utilise pas de 99 % de mon UC (AMD XP 2600 + quand même !) La seule solution que j'ai trouvé jusqu'à maintenant, c'est de terminer le processus et de le relancer et cela remarche, l'UC retombe à 2 ou 3 %, mais bon ça me gave un peu de savoir que se satané explorer peut se mettre à débloquer d'un moment à l'autre. J'ai fait un scan en ligne (sur secuser.com) mais il ne trouve rien, de même, j'ai scanner le tout avec ad aware mais rien de spécial. Si quelqu'un à un indice, il est le bien venu. P.S : je suis WIN XP, mise à jour faite mais pas de SP2 pour le moment.
-
Ca marche ! merci bien pour ta réponse, j'ai mis un petit moment à le retrouver ce fameux "normal.dot" mais j'y suis arrivé.
-
Merci pour ta réponse éclair ! je vais essayé ça et je te dit. Il est effectivement possible (et même probable) que j'ai fait une fausse manip
-
Bonjour tout le monde, Alors voila mon problème, lorsque j'ouvre WORD (2000) je n'ai pas un document vierge mais le texte d'un ancien document et c'est un petit peu pénible de devoir effacer le texte, remettre en page mon document pour pouvoir créer mon nouveau courrier. De plus, si je ne touche à rien sur le document et que je ferme WORD, il me demande d'enregistrer les modifs ????? j'ai déjà essayé de l'enregistrer puis de le virer, mais quand je redémarre WORD, coucou le revoilà. J'ai aussi essayé de desinstaller Office et de le réinstaller mais le résultat est le même. Je ne sais plus quoi faire pour m'en débarrasser. Il doit certainement y avoir un fichier qui, lors de l'ouverture de WORD, pointe vers le fameux document vierge mais je ne l'ai pas trouvé. HELP !! Merci pour vos réponses.
-
J'ai pratiqué la méthode trash FORMAT C:/ ben ça marche beaucoup mieux maintenant ! Bon, j'ai donc installé mon serveur VPN en L2TP IPsec, j'ai installé mon client sur un autre ordi mais je n'arrive pas à me connecter : il me renvoit l'erreur 678 : l'ordi ne répond pas ! Est-ce que mon firewall ne mettrait pas le merdier et empêcherait la connection ? Merci pour vos réponses
-
Merci tesgaz pour ta réponse, ok, je vais tacher de regarder ça, mais comment savoir quel service donne accès à la base ?? J'ai cherché sur l'aide de windaube : laisse tomber
-
OUINNNNNNNNNN, Personne ne m'aime !!! Je plaisante ! Sérieux, il n'ya personne qui a une petite idée ?
-
Pas d'idée ??
-
Bonjour tout le monde, J'ai parcouru le site pour la mise en place d'un VPN, j'ai suivi le tuto (très bien fait d'ailleurs) MAIS voilà, j'ai une erreur lorsque je dois préciser quel type d'utilisateurs va se connecter à mon serveur. Windows me lance l'insulte citée dans le sujet !! Je pense que mon XP a pris une baffe mais je ne sais pas comment y remédier et, si possible, je voudrais éviter la solution c:/format c: Si quelqu'un a une idée, elle sera la bienvenue !