Aller au contenu

megataupe

Membres / développeurs
  • Compteur de contenus

    4 390
  • Inscription

  • Dernière visite

Tout ce qui a été posté par megataupe

  1. Bien, tout d'abord procéder à la désinstallation des versions d'Adblock dans Outils/Extensions (cliquer sur l'extension, choisir désinstaller, fermer Firefox et le relancer). Ensuite, aller sur le lien donné par Calimo : AdBlock cliquer sur installer maintenant, fermer Firefox et le relancer. Enfin, reprendre la procédure indiquée pour utiliser le filtre Strato : Sur le site Adblock Strato : Adblock en haut de la page à droite, faire un clic droit sur adblock.txt (3 Ko) et choisir enregistrer la cible du lien sous (choisir le bureau comme destination) Ensuite, retourner dans Adblock Plus/Préférences/Options d'Adblock choisir d'abord supprimer tous les filtres, valider, puis choisir importer des filtres et sélectionner le filtre strato précédemment chargé sur le bureau puis valider. edit: pour le Javascript et l'extension NoScript, voici comment procéder : pour NoScript, télécharger d'abord l'extension et l'installer puis après redémarrage de Firefox aller par exemple sur Zebulon et faire un clic sur l'icone en forme de S (en bas à droite de la page) et choisir soit, autoriser machin.com (si c'est un site sur comme zebulon), autoriser machin.com temporairement (si c'est un site peu fréquenté) ou ne rien faire si le site est inconnu. Cette méthode est valable pour tous les sites, les sites autorisés (comme Zebulon) restant enregistrés comme habilités à ouvrir des scripts et les autres sites étant sous ton contrôle (autoriser temporairement ou interdits de scripts). Rappel: il faut aller dans Firefox/Outils/Options/Fonctionnalités Web et vérifier que activer JavaScript est coché.
  2. Bon, on va faire simple . Sur le site Adblock Srato : Filtre Strato en haut de la page à droite, faire un clic droit sur adblock.txt (3 Ko) et choisir enregistrer la cible du lien sous (choisir le bureau comme destination) Ensuite, retourner dans Adblock Plus/Préférences/Options d'Adblock choisir d'abord supprimer tous les filtres, valider, puis choisir importer des filtres et sélectionner le filtre strato précédemment chargé sur le bureau puis valider. Rappel, pour qu'une extension soit active, il faut d'abord l'installer puis fermer Firefox et réouvrir Firefox.
  3. Puisque tu n'as plus le fichier Layout.ini (pour le moment) tu peux essayer de supprimer en mode sans échec ce fichier RCIKBDSF.EXE-090ECF65.pf J'espère que ça marchera cette fois.
  4. Oh Là, pas bon. Si tu utilises l'extension Adblock Plus avec le filtre Strato, il faut désactiver toutes les options dans Adblock Plus/Préférences/Options d'Adblock (tu ne dois pas avoir une petite coche verte devant une ou plusieurs options). Ca devrait aller mieux sans options cochées edit: pour NoScript, faire un clic sur l'icone en forme de S (en bas à droite de la page) et choisir soit, autoriser machin.com (si c'est un site sur), autoriser machin.com temporairement (si c'est un site peu fréquenté) ou ne rien faire si le site est inconnu. Rappel: il faut aller dans Firefox/Outils/Options/Fonctionnalités Web et vérifier que activer JavaScript est coché.
  5. Bien garni ce Prefetch . Bon, on va essayer de relancer XP Prefetch (si tu l'as conservé). Tu le lances donc et cette fois tu coches la case : Monitor Application Launch Only puis, tu cliques sur Set Prefetch Parameters et ensuite sur Clean Prefetch Folder Now et tu redémarres le PC.
  6. Bon, tout ça n'est pas bien grave car, il peut s'agir d'un bug de la nouvelle version de Firefox. L'important est d'avoir installé les extensions Adblock et NoScript. Un bon site pour mieux connaître Firefox : Firefox
  7. Je pense que ça venait de ton fichier hosts vérolé, à vérifier avec le nouveau hosts en lecture seule évidemment.
  8. En voilà une colle A part détruire le dossier Prefetch à chaque fermeture de session, je ne vois pas comment supprimer cette alerte vu que tu n'as plus l'application qui l'a lancé. Envoie une copie de ton fichier Prefetch et Layout.ini pour voir.
  9. Pas sérieux Jack . Tu devrais quand même le bloquer en lecture seule avec Hoster qui verrouille même le fichier hosts de SpyBlocker (un petit exploit ). Cette remarque vaut aussi pour notre ami Le Canard (laqué ). Hoster
  10. Bon appétit . Le plus simple est de faire ceci : -taper about:config dans la barre d'adresse puis OK -dans la page about:config, tout en haut de la page dans la petite fenêtre filtre, tu copie/colle la ligne suivante : browser.tabs.showSingleWindowModePrefs tu devrais avoir cette ligne qui s'affiche. Double clic dessus pour faire passer la valeur de false à true. Voilà et bon surf sécurisé avec Firefox
  11. Bonjour Lineve26 . Tu peux désinstaller la précédente dans ajout/suppression de programmes car, la 1.5.6 ne s'installe pas par dessus l'ancienne.
  12. Re Le Canard (bientôt Noël ). Pour désactiver temporairement Process Guard, tu vas dans l'onglet Main et tu décoches la case : Protection Enabled Maintenant, le plus simple est d'ajouter HijackThis dans l'onglet Protection et de lui accorder les droits suivants : Authorized To : Terminate + Modify + Read
  13. Bonjour CDR. Concernant cette ligne dans le about:config de Firefox : browser.tabs.showSingleWindowModePrefs je viens de vérifier sur Firefox 1.5, et cette ligne est bien présente.
  14. Ouf! Il semble bien avoir disparu . Tu peux supprimer le dossier de Killbox car, c'est un outil à ne pas laisser traîner sur un PC si l'on n'en a pas vraiment l'utilité.
  15. Bonjour predou. Il faudrait sans doute vérifier certains problèmes de compatibilités, voir ici : Problèmes SP
  16. A priori, puisque tu as nettoyé le dossier Prefetch avec Killbox elles ne devraient pas revenir si tu les supprimes à la main. Ensuite, tu charges JV16 sur le site de Tesgaz : JV16 et tu vérifies dans Outils Registre/nettoyeur du registre que ces clés n'y sont plus, si elles y sont encore tu les supprimes.
  17. Coucou Jack . Pour Moox, je pense que le site sera de nouveau accessible la semaine prochaine. Pour vérifier les extensions compatibles avec la 1.5 de Firefox voir ici : Extensions Firefox Bon dimanche à tous
  18. Salut Jack, bonjour à tous . Pour Adblock Plus et NoScript, pas de problème avec la dernière 1.5, tout est OK .
  19. Bien, bon boulot de Regsearch . Tu peux supprimer ces deux clés : HKEY_CURRENT_USER\software\Microsoft\search assistant\ACMru\5603 HKEY_USERS\S-1-5-21-1482476501-776561741-725345543-1004\Software\Microsoft\Search Assistant\ACMru\5603 d'autant plus que ce sont des Mru pas vraiment utiles. Par précaution, fais une sauvegarde de ces 2 clés en sélectionnant dans Regedit la fonction exporter.
  20. Bon, on continue . Télécharger Registry Search de Bobbi Flekman http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip - dézippe le dans un répertoire dédié tel que C:\Program Files - double clique sur RegSearch.exe - copie colle RCIKBDSF.EXE dans la zone de recherche et clique sur OK - après recherche, le bloc-notes ouvre une fenêtre avec toutes les instances trouvées - le fichier est en outre sauvegardé dans le même répertoire que celui de RegSearch - copie-colle le contenu de la fenêtre dans un post, ici - ferme le bloc-notes - ferme RegSearch par Cancel
  21. Il me semble qu'avec la dernière version, il ne pose plus la question si l'on a coché Deleted on Next Reboot. Tu peux continuer
  22. Ouais, il doit se relancer avec le boot.ini ce cafard. Bon, on va employer les grands moyens Télécharge KillBox d’Option^Explicit Killbox1 killbox2 Lancer killbox.exe Cocher le bouton"Delete on Reboot " Coller la première ligne ci-dessous I:\WINDOWS\PREFETCH\RCIKBDSF.EXE-090ECF65.PF Cliquer sur la croix rouge « will be Deleted on Next Reboot » Répondre OUI « File will be Removed on Reboot, Do you want to reboot now ? » Répondre NON Coller ensuite cette ligne: I:\WINDOWS\SYSTEM32\RCIKBDSF.EXE (Fermer toutes les applications en cours) Cliquer sur la croix rouge « will be Deleted on Next Reboot » Répondre OUI « File will be Removed on Reboot, Do you want to reboot now ? » Répondre OUI Le PC va redémarrer et supprimer les fichiers de la liste. Redémarre normalement et fais une prière nb: vérifie bien le chemin exact des deux fichiers avant de les coller dans Killbox
  23. Hum, un coriace . On va essayer de le dégager en détruisant le Prefetch. Tu charges ce petit soft : XP Prefetch tu le lances et tu coches la case : Monitor Application and Boot File Launch (Windows default) puis tu cliques sur Clean Prefetch. Si ça suffit pas, on fera une recherche dans la BDR.
  24. Bonjour Flax. Bon, tu vas vider complétement le dossier Prefetch (sauf le fichier layout.ini), les dossiers temporaires par la commande Démarrer / Exécuter / taper CleanMgr et valider Vider la poubelle Ensuite, tu vas lancer RegSeeker : RegSeeker et faire un nettoyage du registre (tu supprimes tout) puis, tu ouvres la fonction rechercher et tu lances une recherche sur RCIKBDSF.EXE pour voir s'il reste des traces de ce fichier.
  25. Bonjour Mala22 et bienvenue sur Zébulon sécurité. Si tu penses que ton PC est infecté, commence par appliquer cette procédure : HIJACKTHIS Procédure préliminaire à toute demande d'analyse de rapport HijackThis. Phase 1 - faire un copier/coller de ces instructions dans un fichier texte car la seconde partie de cette procédure va être effectuée en mode sans échec et donc, hors connexion. - télécharger Antivir ( http://www.free-av.com ) et le paramétrer selon les indications de tesgaz ( http://speedweb1.free.fr/frames2.php?page=tuto5 ) nb: le choix d'Antivir comme antivirus a utiliser dans le cadre de cette procédure, a reposé sur les critères suivants : --- failles de votre antivirus qui a laissé passer des malwares --- Antivir peut-être installé et désinstallé facilement --- Antivir est reconnu pour son efficacité en mode sans échec --- le tutorial de tesgaz permet de le paramétrer sans problème - télécharger la dernière version d'HijackThis ( http://www.merijn.org/files/hijackthis.zip ou http://telechargement.zebulon.fr/138-hijackthis-1991.html en cas d'indisponibilité !) Phase 2 - redémarrer le PC, impérativement en mode sans échec, (n'ayant pas accès à Internet, vous avez préalablement copié ces instructions dans un fichier texte) -- au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée]. NB : en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec" (http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924 ) -- à l'ouverture de session, choisir la session courante et non celle de l'administrateur - Afficher tous les fichiers par cette modification des options de l'explorateur Windows : Menu "Outils", "Option des dossiers", onglet "Affichage" : Activer la case : "Afficher les fichiers et dossiers cachés" Désactiver la case : "Masquer les extensions des fichiers dont le type est connu" Désactiver la case : "Masquer les fichiers protégés du système d'exploitation" Puis, cliquer sur "Appliquer". Maintenant, vous avez accès à tous les fichiers et dossiers du système d'exploitation. Phase 3 - nettoyage rapide du disque dur : Démarrer / Exécuter / taper CleanMgr et valider Cette fonction cleanmgr génére parfois un bug sous système Windows 2000, effectuer dans ce cas un nettoyage manuel : suppression de tous les fichiers contenus dans les dossiers C:\TEMP C:\WINDOWS\TEMP C:\Documents And Settings\Session utilisateur\Local Settings\Temp C:\Documents And Settings\Session utilisateur\Local Settings\Temporary internet files Vider la corbeille - recherche et élimination des parasites avec Antivir lancer un scan complet du, ou des disques dur, et supprimer tous les fichiers infectés (s'ils existent) - installation et utilisation d'HijackThis -- créer un nouveau dossier à la racine de C:\Program Files\HijackThis (double clic sur poste de travail/double clic sur l'icone de C/double clic sur le répertoire Program Files/clic droit dans la fenêtre, choisir nouveau dossier et le nommer HijackThis) ; dézipper le programme précédemment téléchargé lors de la phase 1 dans ce nouveau dossier HijackThis, créer un raccourci sur le bureau. Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire -- arrêter tous les programmes en cours et fermer toutes les fenêtres -- lancer HijackThis à l'aide du raccourci et cliquer sur le bouton "Do a system scan and save a logfile" -- le rapport HijackThis (fichier log) va être enregistré dans C:\Program Files\HijackThis (penser à ajouter un chiffre à la suite du nom du rapport si vous voulez conserver un historique de vos rapports ex : HijackThis 1, HijackThis 2...) NB : en cas de problème, appliquer le Tutorial de BipBip (http://sitethemacs.free.fr/aide_enregistrement_de_hijackthi.htm avec copies d'écran). - désinstallation d'Antivir -- arrêter les processus suivants dans le gestionnaire des tâches (faire Ctrl+Alt+Suppr pour ouvrir la fenêtre) : AVGUARD.EXE - AVWUPSRV.EXE et AVGNT.EXE puis, désinstaller Antivir dans ajout/suppression de programmes (vous pourrez le réinstaller ensuite si vous souhaitez le conserver en lieu et place de votre antivirus résident qu'il conviendra dans ce cas de désinstaller proprement, surtout s'il s'agit de Norton). Phase 4 - redémarrer en mode normal - ouvrir le rapport HijackThis précédemment sauvegardé et faire : Ctrl-A, Ctrl-C puis, le coller (Ctrl-V) dans un nouveau post que vous créez sur le forum Analyse rapports HijackThis, Eradication malwares de manière à ce que nous vous disions ce qu'il faut faire. - attendre l'analyse et la réponse.
×
×
  • Créer...