Aller au contenu

angelique

Membres
  • Compteur de contenus

    12 263
  • Inscription

  • Dernière visite

Tout ce qui a été posté par angelique

  1. Tu veux le rajouter dans le favori|Bookmarks toolbar?? http://img251.imageshack.us/img251/5407/ploptu3.jpg
  2. ATFCleaner est specialement conçu à ta demande:: - AtfCleaner --> http://www.atribune.org/ccount/click.php?id=1
  3. De rien !! "edit" ton 1er sujet et met [resolu] dans le titre pour clore ce sujet.>> je le fais pour toi! **tu es formé désormais à la technique, ça va etre plus facile sur les autres PC , crée un nouveau sujet ^^
  4. angelique

    Ouvrir fichier nfo

    tu peux donner le nom de l'archive que tu as DL contenant le *.nfo avec le nom de l'*exe !!!
  5. ComboFix est bien sur le bureau??? -_-; pourtant si:: Running from: C:\Documents and Settings\HP COMPAQ\Desktop\ComboFix.exe donc essaies cette command dans executer et valide par "enter":: "%userprofile%\Desktop\combofix.exe" /u sinon supp. qoobox en c:\ , nircmd.exe qui de memoire doit se trouver en c:\windows ou c:\windows\system32 Tu n'as pas fais ceci dans le tuto:: # Cliquer sur " Save Report " y'avait il des infections repertoriés?? Recommence l'operation et surtout # Cliquer sur " Save Report " Une fois le scan terminé ---------------------------------------------- Tu créeras un nouveau sujet pour tes autres PC, je serais peut etre pas là!! Si je suis sur le Pont je prendrais ton sujet; sinon un autre Conseiller|membre sécu s'y collera^^
  6. c'est tout bon , tu as fait de l'excellent travaille ^^ On termine par:: 1/desinstaller ComboFix de cette maniere:: > ouvre executer[demarrer--executer] et copie\colle la ligne du cadre ci dessous et valide par "enter" "%userprofile%\Bureau\combofix.exe" /u > assure toi que le dossier en gras est bien supprimer, si non fait le :: C:\Qoobox 2/telecharge sur ton bureau:: http://downloads.ewido.net/ewido_micro.exe Tuto>> http://bibou0007.com/tutos-f45/tutorial-ew...canner-t123.htm *execute le et poste le rapport.
  7. via une invite de commande [executer--CMD] , ecrire et valider chaque ligne ci dessous par "enter":: cd local settings cd temp del /q /f *.* exit http://img144.imageshack.us/img144/6963/plopja6.jpg
  8. t'aurais pas des films au format .AVI sur ton HDD externe?? et je suppose que l'execution automatique du HDD externe est activé??
  9. et non Oo c'est pas la derniere , pfff!!! ** ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: Registry:: [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f54185b7-b349-11dc-8491-001a7390cb05}] [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * Une fenêtre bleue va apparaitre: au message qui apparait ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt Question tu as bien passé flash_desinfector sur tous tes supports usb?? dont F:\ Si ça persiste , on va reflechir
  10. angelique

    Problème de Port

    racheter un clavier tout ce qu'il y'a de plus classic ~10€
  11. allez une derniere , j'espere ^^ **ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: Registry:: [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{22547ae8-b21c-11dc-8490-001a7390cb05}] [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * Une fenêtre bleue va apparaitre: au message qui apparait ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt
  12. ok!! y'a toujours celui là à degager!!! **ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: File:: C:\awda2.exe [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * Une fenêtre bleue va apparaitre: au message qui apparait ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt sinon ton rapport HJT est propre.
  13. J'ai edité mon message precedent, relit le ^^
  14. 1/supprime les ancien rapport ComboFix ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: File:: C:\awda2.exe Registry:: [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{92751345-b041-11dc-8489-001a7390cb05}] [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * Une fenêtre bleue va apparaitre: au message qui apparait ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt 2/remet moi un nouveau rapport HJT Tu posteras ces 2 rapports
  15. ça serait pas un probleme de Zone?? http://www.lawandorder-fr.com/shopping/dvd_et_dezonage.php
  16. tu as du te faire infecter par les supports amovibles[clé usb,Hdd externe....] 1/telecharge: http://www.techsupportforum.com/sectools/s...Disinfector.exe Ton Av va s'exiter, accepte le mais ne l'execute pas encore. 2/ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: File:: C:\xn1i9x.com Registry:: [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{22547ae8-b21c-11dc-8490-001a7390cb05}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4e3b164e-b187-11dc-848f-001a7390cb05}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{73a227ea-b7b0-11dc-8499-001a7390cb05}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{db56a926-b0a8-11dc-848d-001a7390cb05}] [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * Une fenêtre bleue va apparaitre: au message qui apparait ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt Tu posteras ce rapport 3/branche tes supports amovibles G: et F:, ne les ouvre pas!!!!! lance Flash_Disinfector.exe [tu desactives ton AV le temps de ces 2 operations.
  17. Si tu donnais au moins le link ou tu le charges!! Il est à charger ici , sur ton bureau:: - AtfCleaner --> http://www.atribune.org/ccount/click.php?id=1 **cependant le server est HS pour le moment, voila la raison de ta demande. Patiente!!
  18. Allez on sort le bazooka **Télécharge Combofix sUBs : combofix.exe , si ton Antivirus s'existe sur Nircmd.exe , tu autorises ou desactives juste l'AV le temp que CF fasse leboulot&rapport http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs! * Double-clique combofix.exe afin de l'exécuter et suis les instructions. * Lorsque l'analyse sera complétée, un rapport apparaîtra que tu me posteras.
  19. http://forum.zebulon.fr/index.php?showtopi...t&p=1160532
  20. 1/supprime:: C:\xn1i9x.com C:\WINDOWS\system32\amvo.exe C:\WINDOWS\system32\amvo1.dll 2/refait ce que j'ai dis dans mon message precedent car ça n'a pas été fait ;o) 3/les points de restaurations infectés se resolvent de cette maniere,desactive et reactive la restau systeme:: http://service1.symantec.com/SUPPORT/INTER...020830101856924
  21. Pourquoi as tu interrompu le scan?? 1/supprime c:\!killbox 2/vide ta quarantaine de symantec 3/telecharge sur ton bureau:: - AtfCleaner --> http://www.atribune.org/ccount/click.php?id=1 ATF Cleaner:: ---------------- Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. 4/ouvre une invite de commande [executer---CMD] et vide lecontenu de[temp] (Local settings\temp)comme ci dessous en respectant les espaces les lignes ci dessous:: ==> la touche "tab" te permet une fois la 1ere lettre tapé d'afficher le bon repertoire apres cd.... ! Microsoft Windows XP [version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp. C:\Documents and Settings\phreak>cd "Local Settings" C:\Documents and Settings\phreak\Local Settings>cd temp C:\Documents and Settings\phreak\Local Settings\Temp>del *.* C:\Documents and Settings\phreak\Local Settings\Temp\*.*, êtes-vous sûr (O/N) ? o C:\Documents and Settings\phreak\Local Settings\Temp>exit phreak est le nom d'user sur ce PC pour toi c'est "HP COMPAQ":: donc à l'invite tape:: cd local settings [ou cd lettre L+touche tab] cd temp del /q /f *.* del *.* exit http://img144.imageshack.us/img144/6963/plopja6.jpg **refais un scan kaspersky online COMPLET!! et poste le rapport suite à ces manips.
  22. les *.tmp refusées c'est normal, et nullement nefaste , mais en cours d'utilisation. *Tu peux editer ton 1er sujet et y mettre [resolu] dans son titre vu que ton probleme originel est résolu. @+
  23. angelique

    (RESOLU)MODE SANS ECHEC ??

    ce qui peut corrompre un MSE est la presence d'un Bagle , ou un manque d'attente pour y acceder. 1/sous quel OS tournes-tu? WXP= windows XP?? 2/Télécharge F-Secure Blacklight fsbl.exe si tu es sous XP!!!!! ftp://ftp.f-secure.com/anti-virus/tools/fsbl.exe Lance-le en double-cliquant sur le fichier fsbl.exe Accepte la licence, et clique enfin sur "Scan" - Poste le rapport qui a été créé dans le fichier fsbl-bxxxx.log en l'ouvrant avec le bloc-note. -n'utilises pas la fonction rename car certains fichiers sont legitimes.
  24. tu dois mal t'y prendre , regarde la capt:: ==> la touche "tab" te permet une fois la 1ere lettre tapé d'afficher le bon repertoire apres cd.... ! Microsoft Windows XP [version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp. C:\Documents and Settings\phreak>cd "Local Settings" C:\Documents and Settings\phreak\Local Settings>cd temp C:\Documents and Settings\phreak\Local Settings\Temp>del *.* C:\Documents and Settings\phreak\Local Settings\Temp\*.*, êtes-vous sûr (O/N) ? o C:\Documents and Settings\phreak\Local Settings\Temp>exit phreak est le nom d'user sur ce PC comme toi "gae":: http://img144.imageshack.us/img144/6963/plopja6.jpg ----- ou en es tu par rapport à ton probleme d'origine??
  25. angelique

    Affichage POST

    tes dires concernent ta Carte Graphique , la désloter, la resloter, la changer.
×
×
  • Créer...