Aller au contenu

angelique

Membres
  • Compteur de contenus

    12 263
  • Inscription

  • Dernière visite

Tout ce qui a été posté par angelique

  1. t'as pas là ?? http://imagik.fr/view-rl/44782
  2. ça à l'air d'etre du XP ?? • Télécharge combofix.exe (par sUBs) et sauvegarde le sur ton bureau. http://download.bleepingcomputer.com/sUBs/ComboFix.exe * Double-clique combofix.exe afin de l'exécuter et suis les instructions. * Lorsque l'analyse sera complétée, un rapport apparaîtra que tu me posteras.
  3. bah ça doit etre un raccourci, t'as qu'à le supprimer , et allez via les propriétés du bureau\bureau\personnalisation\cocher internet explorer
  4. ou un truc comme ça ;o) • ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: Dim cmdWSH Set cmdWSH=Wscript.CreateObject("WScript.shell") cmdWSH.Popup"Faut arreter de glander!!" [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Poste de travail\C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\ [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:messagebox.vbs, selectionne type de fichier---Tous les fichiers [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. • reboot ton pc
  5. Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis le compte Administrateur, et non les comptes utilisés, panneau de configuration\compte utilisateur\et supprime les mots de passe des sessions utilisées.
  6. ok! tu as bien bossé ^^ • relance HJT " do a system scan only" , coche et clic fixchecked ci dessous: O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE • supprime la sauvegarde de HJT , le dossier en gras:: C:\Program Files\Hijackthis\backups • adawre , c'est nul , ça sert à rien ;o) , desinstalle le et previligie un scanner de malware digne de nom [Mbam \ tuto codessous] pour les scans ponctuels du pc http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php • sinon c'est propre , ton probleme d'origine a l'air [resolu]?? pour IncredimailTruc machin , je le virerais...... mais là ç'est ta sauce , à toi de gérer , je t'ai donné l'indication ;o) @+
  7. Berfizan oui il faut reboot apres modif de registre pour prise en compte.
  8. bah en cochant "placer l'icone des volumes....dans la barre des taches" , dans panneau de config\son et periph. nan?
  9. • supprime C:\_OTMoveIt , ainsi que BTFix • incredimail est source à probleme , c'est donc à desinstaller de cette maniere:: http://assiste.com.free.fr/p/logitheque/in...ler_incredimail • remplacer avast par antivir: http://forum.malekal.com/viewtopic.php?f=45&t=3528 donc à desinstaller de cette maniere: http://forum.malekal.com/viewtopic.php?f=45&t=4192 antvir à configurer de cette maniere >> http://www.libellules.ch/tuto_antivir.php Tu réalisera un scan avec antivir et quarantaine les elements trouvés, tu posteras le rapport généré avec un nouveau rapport HJT ===je te lirais ce soir , 'cause taf aujourd'hui.
  10. salut \o_ • relance HijackThis " do a system scan only" coche uniquement ci dessous et clic onglet "fixchecked": O2 - BHO: (no name) - {10F0C2A9-8E38-43e3-204D-45524C494E20} - (no file) O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKCU\..\Run: [tfwkbjhc] C:\WINDOWS\system32\zejubqzk.exe O4 - Startup: .protected O4 - Global Startup: .protected Desactive ton antivirus temporairement!!!!!!!!!!!!!!!!! • Télécharge combofix.exe (par sUBs) et sauvegarde le sur ton bureau. http://download.bleepingcomputer.com/sUBs/ComboFix.exe ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: File:: C:\WINDOWS\system32\urqNGxUn.dll C:\WINDOWS\system32\zejubqzk.exe Folder:: C:\Documents and Settings\All Users\Application Data\tkxctsvi [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * suis les instructions * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt
  11. c'est un LOP qui s'est installé , car oubli de decocher installation des sponsors à l'instal de windows live messenger http://www.malekal.com/fichiers/spywares/msgplus.jpg • Télécharger OTMoveIt2 par OldTimer. http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe * Enregistrer ce fichier sur le Bureau. * Faire un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). * Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): [kill explorer] C:\Documents and Settings\HP_Propriétaire\Application Data\waydrivedart C:\Documents and Settings\JB\Application Data\waydrivedart C:\Documents and Settings\Mat & Claire\Application Data\waydrivedart C:\WINDOWS\Tasks\A6A9B4FB918A2D73.job C:\WINDOWS\Tasks\A99DF22D918A69D9.job C:\WINDOWS\Tasks\B260049B91DFB183.job EmptyTemp [start explorer] * Retourner dans la fenêtre de OTMoveIt2, faire un clic droit dans la zone "Paste List of Files/Folders to Move" ) puis choisir Coller. * Cliquer sur le bouton rouge Moveit!. * Copier tout ce qui se trouve dans la zone Results (sous la barre verte) dans le Presse-papiers en sélectionnant TOUTES LES LIGNES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier), et coller ces résulats en réponse sur le forum. * Fermer OTMoveIt2 Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. Dans ce cas, après le redémarrage, ouvrir le Bloc-notes (Démarrer->Tous les programmes->Accessoires->Bloc-notes), cliquer sur Fichier->Ouvrir, dans la zone "Nom du fichier" taper *.log et appuyer sur la touche Entrée, naviguer jusqu'au dossier C:\_OTMoveIt\MovedFiles, puis ouvrir le fichier .log le plus récent; ensuite faire un copier/coller du contenu de ce document en réponse sur le forum avec un nouveau rapport HJT
  12. • relance HJT " do a system scan only" , coche les lignes ci dessous et clic "fixchecked":: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [bat Wave Base Dale] C:\Documents and Settings\All Users\Application Data\Link Axis Bat Wave\load program.exe O4 - HKCU\..\Run: [4 Size] C:\DOCUME~1\HP_PRO~1\APPLIC~1\WAYDRI~1\Ante Wipe Safe.exe • * Télécharge BTFix de Bibi26. http://www.bibi26.power-heberg.com/logiciels/BTFix.zip * Dézippe l'archive sur ton Bureau. * Ouvre le dossier BTFix. * Double clique sur BTFix.exe. * Clique sur Rechercher. * Clique sur Nettoyer. * Un rapport va apparaître, copie/colle-le dans ta prochaine réponse. • telecharge: lopxpMH2 de Lazzzy sur ton bureau. http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip Dézippe-le (clic droit -> "Extraire ici") et double clique sur le fichier lopxpMH.bat. Dans ta prochaine réponse, poste : - le contenu du rapport qui va s'ouvrir avec un nouveau rapport HJT
  13. angelique

    [ACRONIS] Un DVD Bootable

    dans ce cas faut créer la galette bootable d'acronis ;o) , y'a l'option dans acronis, et non le .tib bootable . http://www.6ma.fr/tuto/creer+bootable+de+acronis-326
  14. donc faut associer .reg avec l'editeur de registre à mon avis ;o) qui se trouve en c:\windows\regedit.exe
  15. et tu as quoi en association de fichier avec .reg ?? http://imagik.fr/view-rl/43904
  16. doublon! http://forum.zebulon.fr/restauration-syste...le-t143786.html
  17. 'jour|'soir Stéphanie ;o) oui, ça devrait etre peut etre possible....mais t'es bourré de merdasses ^^ • tu as 2 antivirus actif , norton et avast ; voit à virer le moins nul des 2 nuls , avast....à desinstaller via ajout \ supp de programmes et utiliser :: http://www.avast.com/fre/avast-uninstall-utility.html , supprimer le repertoire restant en gras c:\program files\Alwil Software • HJT est mal placé !!! jamais en temporaire, donc : creer un nouveau dossier en c:\ nommé HJT telecharger HijackThis.exe dans ce nouveau dossier crée:: http://www.trendsecure.com/portal/en-US/_d.../HiJackThis.exe le lancer, Choisis l'option "Do a system scan only" , coche les lignes ci dessous et clic l'onglet "fixchecked" F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [Hot_Tarts_fr] C:\Program Files\Video1\Dialers\Hot_Tarts_fr\Hot_Tarts_fr.exe /dontdial O4 - HKLM\..\Run: [ebmmm] "C:\Program Files\Ebates__MoeMoney__Maker\ebatesmmmv.exe" O8 - Extra context menu item: Ebates - file://C:\Documents and Settings\Stéphanie\Application Data\Ebates__MoeMoney__Maker\ebmmt\ebmmC5.htm O9 - Extra button: Ebates - {F2B441CC-E026-47fb-BDC3-A07750FA3D2C} - file://C:\Documents and Settings\Stéphanie\Application Data\Ebates__MoeMoney__Maker\ebmmt\ebmmC5.htm (HKCU) • Télécharger OTMoveIt2 par OldTimer. http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe * Enregistrer ce fichier sur le Bureau. * Faire un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). * Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): [kill explorer] C:\WINDOWS\Nail.exe C:\Program Files\Video1 C:\Program Files\Ebates__MoeMoney__Maker C:\Documents and Settings\Stéphanie\Application Data\Ebates__MoeMoney__Maker EmptyTemp [start explorer] * Retourner dans la fenêtre de OTMoveIt2, faire un clic droit dans la zone "Paste List of Files/Folders to Move" ) puis choisir Coller. * Cliquer sur le bouton rouge Moveit!. * Copier tout ce qui se trouve dans la zone Results (sous la barre verte) dans le Presse-papiers en sélectionnant TOUTES LES LIGNES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier), et coller ces résulats en réponse sur le forum. * Fermer OTMoveIt2 Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. Dans ce cas, après le redémarrage, ouvrir le Bloc-notes (Démarrer->Tous les programmes->Accessoires->Bloc-notes), cliquer sur Fichier->Ouvrir, dans la zone "Nom du fichier" taper *.log et appuyer sur la touche Entrée, naviguer jusqu'au dossier C:\_OTMoveIt\MovedFiles, puis ouvrir le fichier .log le plus récent; ensuite faire un copier/coller du contenu de ce document en réponse sur le forum. • reposte un nouveau rapport HJT avec: *** Fais un scan en ligne Kaspersky http://www.kaspersky.com/kos/eng/partner/d...kavwebscan.html * Clique sur Accept * Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X. * clique une nouvelle fois sur "Accept" * Les bases de mises à jour vont s'installer, patiente un moment * Clique sur Next. * Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera. tuto:: http://www.malekal.com/scan_Av_en_ligne.php#mozTocId291566
  18. si tu veux juste ce dossier temp: Microsoft Windows XP [version 5.1.2600] © Copyright 1985-2001 Microsoft Corp. C:\Documents and Settings\phreak>cd c:\ C:\>cd WINDOWS C:\WINDOWS>cd Temp C:\WINDOWS\Temp>del /q /f /s *.* C:\WINDOWS\Temp\ZLT047f2.TMP Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un au tre processus. C:\WINDOWS\Temp>exit ------------------------------ sinon atfCleaner le fait tres bien: telecharge sur ton bureau: - AtfCleaner --> http://www.atribune.org/ccount/click.php?id=1 ATF Cleaner Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected, patiente le temp du nettoyage, ok Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme.
  19. angelique

    [résolu]explorer.EXE

    copie_colle dans executer et valide: regsvr32 -u shmedia.dll
  20. Sujet fermé. Merci de bien vouloir consulter la charte du forum.
  21. angelique

    Acronis True Image

    Voila , tout à fait , le probleme ne se posant pas si on a ghosté uniquement un repertoire de windows, mes documents, mes images.....
  22. angelique

    Acronis True Image

    le but du ghost acronis , c'est de faire une image de l'ensemble du systeme [ça tu le sais deja ^^]à un moment donnée pour pouvoir au cas ou restaurer en cas de pepin [Virut Q , plantage systeme...] ; exemple , je boot sur la galette acronis et fais un .tib d'un xp pro , CG nvidia 5800 , carte mere chipset via, CS soundblaster.....patati, je ghost sur une autre partition ou disque usb externe , jusque là tout va bien . Viens le jour ou la cm flanche , je rachete du matos , CM asus truc chipset nvidia , carte graphique ati, disque dur SAta , .... et là je reboot sur la galette acronis pour restauré le *.tib que j'avais au préalable fais ; baaah à mon avis ça va certes restaurer l'image mais m'etonnerai que ça boot vu que c'est pas le meme pc [controlleur, drivers..] Nop?
  23. angelique

    Acronis True Image

    bah ouaip, vu que le .tib c'est l'image de l'os avec drivers cm, cg ...... et tous les logs presents lors de la création du ghost. Si c'est plus la meme config , je vois pas comment on peut restaurer une image d'une partoche qui ne correspond plus du tout avec l'ancienne config. nop?
  24. angelique

    Acronis True Image

    le .tib que tu veux restaurer correspond il exactement au meme materiel que tu as dans le pc ?? l'image faite ne pourra pas etre mise sur un autre pc avec des composants differents..
  25. angelique

    LOGICIEL pour un DVD

    je grave avec : http://www.mispbo.com/burner30.zip ou http://volvox.wordpress.com/2006/10/25/log...donnees-backup/
×
×
  • Créer...