Aller au contenu

megataupe

Membres / développeurs
  • Compteur de contenus

    4 390
  • Inscription

  • Dernière visite

Tout ce qui a été posté par megataupe

  1. megataupe

    mon disque dur diminue

    Réduire l'espace alloué à la poubelle : clic droit dessus-propriétés-régler à 1%. Après, faire la chasse au gaspi: programmes inutiles, etc..
  2. Si tu as passer les tests de PCflank sans qu'il te trouve un port ouvert, il n'y a pas lieu de t'inquiéter, d'autant plus que maintenant tu as Firefox comme navigateur sur lequel tu peux bloquer les popup et ajouter l'extension Adblock pour être encore mieux protégé. Les extensions en français pour Firefox sont à voir ici : http://smilissimo.free.fr/
  3. As-tu installé Zebprotect avant de faire le test ?. Pour Kério, tu peux le tester avec PCflank qui est assez pointu : http://www.pcflank.com/scanner1s.htm pour Zebprotect, voir ici : http://www.zebulon.fr/articles/zebprotect.php ps: sur pcaudit, vu cette traduction (google donc, approximative) mais qui explique pourquoi l'on échoue au test : PCAudit emploie "explorer.exe" (explorateur de Windows) pour obtenir le contact à l'Internet. Vous devriez enlever ce programme "des programmes d'Internet de commande" dans votre pare-feu. Le moment prochain où vous courez PCAudit vous obtiendrait une fenêtre de popup du pare-feu vous demandant de permettre l'accès d'"explorer.exe" à l'Internet. Quand vous refusez alors l'essai échoue.
  4. Dans ce cas, je pense plutot à un problème matériel avec ton lecteur ou le pilote.
  5. As tu des erreurs dans le gestionnaire de périphériques ? Tu peux aussi essayer de désactiver le pilote de ton lecteur et de redémarrer ton PC pour qu'il le reconnaisse.
  6. Vaut mieux éviter de le désinstaller si tu veux faire les mises à jour de sécurité sur win update notamment. Tu peux donc le laisser en sommeil et l'utiliser au coup par coup pour quelques sites.
  7. Tu peux essayer de bloquer Generic host process avec ton pare-feu mais, je ne suis pas certain que ça fonctionne avec IE. Pour Firefox, il n'y a pas de problème. Pour moi, c'est différent puisque Spyblocker filtre tout le traffic sur ce port 80, ce qui ne m'empêche pas de préférer Firefox au lourdaud de Bill.
  8. Bonjour. Tu peux faire un test portant sur les 1000 premiers ports sur ce site : http://www.blackcode.com/scan/index.php (clic sur la case en bas avant de lancer le scan) le 127.0.0.1, c'est ton PC et il doit pouvoir sortir sur le net.
  9. Bonjour à tous. Ayant déjà eu ce problème, il faudrait à mon avis d'abord vérifier l'état du lecteur soit : clic droit sur poste de travail-propriétés-onglet matériel-clic sur gestionnaire de périphériques puis, vérifier l'état des lecteurs CD-DVV, etc.. et les contrôleurs de bus USB (s'il y à un ? jaune en face de l'un des contrôleurs, il faut tenter une restauration système ou vérification du DD, voir un sfc /scannow). Ensuite : démarrer-tous les programmes- outils d'administration-services-rechercher service com de gravage-double clic dessus puis, mettre sur désactivé, appliquer, exit et redémarrer.
  10. megataupe

    virus

    Pour Hijacthis, voici le mode d'emploi : Mode d'emploi d'Hijackthis Charger la dernière version ici : http://hijackthis.de/fr 1- en mode sans échec (au démarrage du PC, appuyer sur la touche F5 ou F8), effacer tous les fichiers temporaires, le dossier Temp de Windows et le cache du navigateur ; désactiver la restauration système (clic droit sur « poste de travail » >propriétés>restauration système : cocher « désactiver la restauration du système » puis clic sur « appliquer » ) 2- vérifier que Hijackthis est configuré pour faire des sauvegardes (la case "Make backups before fixing items" dans "config" doit être cochée). 3- après avoir collé ton log pour analyse dans la fenêtre du site cité plus haut, tu fixes toutes les lignes marquées en rouge puis, tu regardes attentivement ce qui est en orange : si tu connais et utilises, tu gardes ; si (y compris après une petite recherche sur Google) tu ne vois pas du tout ce que c'est ou si tu découvres qu’il s’agit d’une nuisance, tu fixes ; si tu hésites, ne fais rien ; les lignes se terminant par "no file" peuvent aussi être fixées. 4- toujours en mode sans échec, repasser un coup des utilitaires de sécurité : antivirus, anti-troyens, CWShredder, A2, Ad-aware, Spybot, etc.. 5- redémarrer en mode normal. 6- refaire un log Hijackthis après tout cela. 7- ne pas oublier de réactiver la restauration système une fois toutes les opérations terminées.
  11. megataupe

    virus

    Salut Pas. Si tu n'as pas cette entrée là : cy.exe dans cette branche du registre : HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\ c'est que ce cafard semble ne plus se lancer au démarrage mais, il y a de nombreuses variantes de ce trojan. Passe un coup d'Hijacthis en mode sans échec pour voir s'il reste des traces à éliminer de ton PC : http://hijackthis.de/index.php?langselect=french
  12. Passe un coup d'Hijackthis pour qu'on vérifie ce que sait. Mode d'emploi d'Hijackthis Charger la dernière version ici : http://hijackthis.de/fr 1- en mode sans échec (au démarrage du PC, appuyer sur la touche F5 ou F8), effacer tous les fichiers temporaires, le dossier Temp de Windows et le cache du navigateur ; désactiver la restauration système (clic droit sur « poste de travail » >propriétés>restauration système : cocher « désactiver la restauration du système » puis clic sur « appliquer » ) 2- vérifier que Hijackthis est configuré pour faire des sauvegardes (la case "Make backups before fixing items" dans "config" doit être cochée). 3- après avoir collé ton log pour analyse dans la fenêtre du site cité plus haut, tu fixes toutes les lignes marquées en rouge puis, tu regardes attentivement ce qui est en orange : si tu connais et utilises, tu gardes ; si (y compris après une petite recherche sur Google) tu ne vois pas du tout ce que c'est ou si tu découvres qu’il s’agit d’une nuisance, tu fixes ; si tu hésites, ne fais rien ; les lignes se terminant par "no file" peuvent aussi être fixées. 4- toujours en mode sans échec, repasser un coup des utilitaires de sécurité : antivirus, anti-troyens, CWShredder, A2, Ad-aware, Spybot, etc.. 5- redémarrer en mode normal. 6- refaire un log Hijackthis après tout cela. 7- ne pas oublier de réactiver la restauration système une fois toutes les opérations terminées.
  13. megataupe

    Avast + quarantaine

    Je pense pas qu'Avast mette un fichier de cette importance en quarantaine si celui-ci n'est pas infecté. De toutes façons, tu peux toujours récupérer ces fichiers dll ici notamment : http://www.dll-files.com/dllindex/dll-files.shtml?kernel32 ou là : http://www.treiber-archiv.de/index.html (cliquer sur Systemfile-Center puis, dll) et supprimer ceux en quarantaine.
  14. megataupe

    virus

    Bonjour. Vérifie dans le registre si tu as l'entrée suivante : HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\cy.exe si oui, tu la supprimes et tu redémarres immédiatement.
  15. Bonjour à tous. Pour la protection en temps réel, il existe un remarquable petit freeware ultra léger et qui ne consomme que 156 ko (pour + de 4000 à Ad-watch qui est payant). Registryprot est à charger ici : http://www.diamondcs.com.au/index.php?page=regprot
  16. megataupe

    Microsoft Internet Exploreur

    Bonsoir. Utilise d'abord la dernière version d'HJT : Logfile of HijackThis v1.98.2 Votre version n’est probablement plus actuelle. Version actuelle : v1.99.0! Tu la charges sur ce site, tu scannes et tu colles ton log dans la fenêtre évaluer et tu fixes tous tes méchants (il y en a).* http://hijackthis.de/index.php?langselect=french J'ai oublié : mettre ton IE 6.0 à jour sur Windows Update (impératif!).
  17. Ben j'en suis pas si sur car, Spyware Stopper me signale ce BHO installé par Spybot. Etonnant non ! Spybot - Search & Destroy\SDHelper.dll
  18. Salut Pyrex. Quelques suppositions : il semble que tu sois redirigé sur le site d'HP et que tu as peut être un cookie ou un BHO qui perturbe FF. Tu peux faire un réglage fin dans spybot pour verrouiller ta page de démarrage et filtrer les cookies traceurs + les BHO, sans oublier le fichier hosts de Spybot a activer. Essaie aussi de copier ce filtre dans Adblock pour bloquer beaucoup de parasites (tu l'édites avec le bloc-notes en .txt et tu l'importes dans les préférences d'Adblock. [Adblock] *pub.ftv-publicite.fr* */ads/* */adv/* */affiliates/* */banner/* *ads.multimania.lycos.fr* *adtech* *annonce* *banners* *cibleclick* *fe.lea.lycos.fr* *images.lycos-europe.com/fr/a/0/* *oas.benchmark.fr* *valueclick* *www-compat.tf1.fr/pub/* *www.lycos.fr/pro/* *ads.osdn.com/* */adclick/* *affiliation.rueducommerce.fr* *affiliation* */bannieres/* *servedbyadbutler.com* *ar.atwola.com* */pubs/* *shopping.lemonde.fr* */shopping/* *affiliate.fr.espotting.com* *wp-adv* *smartadserver* *target.Adbureau.net* *publicite* *comclick.com* *ads.indexel.net* *promobenef.com* *pubs.mgn.net* *tracker.affistats.com* */Pubs_includeadmin/* *tradedoubler.com* */images/pub/* *i2as.idregie.com* *ads.ixo.com* *pub.hardware.fr* *adfarm.mediaplex.com* */ad/* *doubleclick* *brutalmoney.com* */eur.yimg.com/a/eu/any/* *adtech.de* *espotting.com* *pub.realmedia.fr* */eur.yimg.com/a/fr/any/* *microsoft* *msn* *hotmail* *pagead*.googlesyndication.com*
  19. megataupe

    Firefox & JSP

    Bonjour. Le JSP c'est ça : JavaServer Pages, et tu dois avoir des problèmes avec des sites qui ne respectent pas les normes utilisés par FF (il y en a encore beaucoup).
  20. Salut Stin. En fait, il y en a plusieurs sous cette appellation et il y a pas mal de clés à vérifier dont celles-ci : "Tanked.11": HKLM\Software\Microsoft\Windows\CurrentVersion\Run SystemSAS = system32.exe HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices SystemSAS = system32.exe "Tanked.13": HKLM\Software\Microsoft\Windows\CurrentVersion\Run WinSys = winsys.exe HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices WinSys = winsys.exe "Tanked.14": HKLM\Software\Microsoft\Windows\CurrentVersion\Run CMD = cmd32.exe HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices CMD = cmd32.exe celles que tu cites concerneraient donc le worm Tanked.14. Pourquoi pas lui ?
  21. Curieux en effet mais, il faut toujours d'abord désinstaller le programme et ensuite lancer TotalUninstall pour terminer la désinstallation. Perso, je n'ai jamais eu ce genre de problème. Pour l'installation, il est conseillé de se servir un peu du nouveau programme installé (réglages,options) et ensuite de cliquer sur suivant dans TotalUninstall même s'il faut redémarrer le PC pour terminer l'installation (cela n'affecte pas TotalUninstall qui reviendra tel quel après le reboot).
  22. megataupe

    Processus invisible

    Dommage de devoir reformater car je pense qu'on l'aurait trouvé. Ceci dit, je te recommande ce genre d'utilitaire (Ykill) pour surveiller tes process (même les invisibles en théorie) et les tuer en cas de besoin. http://www.goblineye.com/ykill.php A bientôt remis à neuf
  23. Bonsoir à tous. Ce n'est pas un virus mais un trojan (source Sophos) : Troj/Sdbot-GG est un cheval de Troie de porte dérobée qui fonctionne en tâche de fond sous la forme d'un processus de service et qui permet via des canaux IRC un accès distant non autorisé à un ordinateur. Troj/Sdbot-GG se copie dans le dossier système Windows sous le nom CMD32.EXE et, pour s’exécuter au redémarrage du système, crée les entrées de registre aux emplacements suivants : HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Ass and titties HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\Ass and titties Troj/Sdbot-GG reste résident, surveillant les commandes provenant des utilisateurs distants. S'il reçoit la commande appropriée, le cheval de Troie tente de se copier sur des partages réseau protégés par des mots de passe faibles. Un nettoyage des clés indiquées et un scan de Spybot devraient en venir à bout.
  24. megataupe

    [Résolu] 5 firewalls

    Et bien, si tu veux consulter des tests de firewall ou d'antivirus, tu tapes tests d'antivirus par exemple et Google t'indiquera de nombreux liens à consulter. C'est valable pour tout, il suffit de bien formuler sa requête.
  25. megataupe

    Processus invisible

    Des coriaces ceux-là. Essaie CWShredder en mode sans échec, on verra après. http://www.majorgeeks.com/download4086.html
×
×
  • Créer...