-
Compteur de contenus
12 263 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par angelique
-
ton cd de données , tu peux l'explorer??
-
donc tu fais une gravure à la volée du cd de données vers un cd vierge. ça serait pas plutot ton cd de données qui serait pas lisible?? regarde dans ton gestionnaire d'evenement [executer\ eventvwr] si t'aurais pas une erreur "croix rouge" dans applications ou systeme avec CDROM comme erreur.
-
Bah s'il est vierge, il peut pas l'ouvrir , c'est normal.
-
Virus, insuprimable
angelique a répondu à un(e) sujet de Walmas dans Analyses et éradication malwares
--------------------------------- Oui , ComboFix se "desinstalle" de cette maniere:: Copie\colle la ligne entiere ci dessous dans démarrer==executer "%userprofile%\Bureau\combofix.exe" /u @++ -
Virus, insuprimable
angelique a répondu à un(e) sujet de Walmas dans Analyses et éradication malwares
Ok!! j'attends le log antivir ,HJT est est propre ^^, antivir a du finir de trouver qlqs merdes!!, et on finit apres normalement apres lecture^^ -
http://forum.zebulon.fr/index.php?showtopic=97743&hl=
-
Virus, insuprimable
angelique a répondu à un(e) sujet de Walmas dans Analyses et éradication malwares
ok!! on se fait le dernier:: **ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: FILE:: C:\Program Files\Skype\Phone\Skype .exe [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * Une fenêtre bleue va apparaitre: au message qui apparait ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu avec un nouveau rapport HJT * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt, **supprime le dossier en gras (la "quarantaine" de ComboFix:: c:\qoobox **Tu ne vas pas desinstaller avast , je comprend, mais tu vas tout de meme scanner en Mode Sans Echec avec antivir de cette maniere:: ¥Desactive temporairement Avast ¥Télécharger Antivir http://www.freeav.com/ http://dl5.avgate.net/down/windows/antivir..._win7u_en_h.exe installer et paramétrer Antivir. Il est impératif de le configurer correctement afin de faire le meilleur scan possible --> voir la procédure ici (imprimez la) :: http://speedweb1.free.fr/frames2.php?page=tuto5 ¥Reboot en mode sans echec Au redémarrage, tapoter immédiatement la touche F8; vous verrez un écran avec choix de démarrages apparaître. En utilisant les flèches du clavier, choisir "Mode Sans Échec" et valider avec "Entrée". Choisir son compte usuel, et non Administrateur Scan antivir --> Garder le rapport ¥ Désinstaller antivir/avira Tous les processus n'apparaitront pas forcement dans le Gestionnaire de Tâches (Démarrer -> Exécuter -> taskmgr) vu que vous etes en mode sans echec, mais voici les processus à killer: Terminer les processus suivants dans le gestionnaire des tâches (faire Ctrl+Alt+Suppr pour ouvrir la fenêtre puis cliquer sur l'onglet Processus) : AVGUARD.EXE - SCHED.EXE - et AVGNT.EXE puis, désinstaller Antivir dans ajout/suppression de programmes. Supprimer les dossier restant: C:\Program Files\avira ¥Reboot normal , Avast va automatiquement se relançer vu que tu l'as precedemment juste desactivé **poste le nouveau rapport ComboFix et le rapport Antivir -
Virus, insuprimable
angelique a répondu à un(e) sujet de Walmas dans Analyses et éradication malwares
ok , remontée| essayons ceci, ZA ne veut pas se faire "desinfecter"`desactive ZA mais coupe toi physiquement[modem|routeur du net]:: 1/**ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: RENV:: C:\Program Files\Skype\Phone\Skype .exe FILE:: C:\Program Files\Zone Labs\ZoneAlarm\zlclient .exe [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * Une fenêtre bleue va apparaitre: au message qui apparait ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu avec un nouveau rapport HJT * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt -
Virus, insuprimable
angelique a répondu à un(e) sujet de Walmas dans Analyses et éradication malwares
Oui tu as tout compris et j'en suis etonnée @@, tu as bien collé le contenu dans un CFSCript.exe dans mon message precedent , et glissé le .txt sur ComboFix?? Je vais faire remonter l'info sur le pourquoi!!! Soit patient. edit:: Pour Infos , comment se comporte ZA et Skype??ou en es tu niveau detection de tes dll et probleme d'origine, developpe STP. As tu entrepris une action de nettoyage avec ton antivirus avant ta demande sur le forum avec avast?? si oui la quelle?--journal!! Si je te fais utiliser antivir maintenant, je soupçonne un risque de corrompre ZA et Skype, peut etre que je me trompe, j'attends l'avis du developpeur...ou autre conseiller secu. ** -
Virus, insuprimable
angelique a répondu à un(e) sujet de Walmas dans Analyses et éradication malwares
allez encore une!! **supprime SDFix et son rapport **ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: RENV:: C:\Program Files\Skype\Phone\Skype .exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient .exe [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * Une fenêtre bleue va apparaitre: au message qui apparait ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu avec un nouveau rapport HJT * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt ------------------------ On avançe pas vite , mais il faut absolument rectifier ce soucy avant que je te fasse desinstaller avast pour antivir+scan Ta DLL est deja viré , c'est une bonne chose^^, mais c'est pas fini. -
je considere ce post comme un doublon à:: http://forum.zebulon.fr/index.php?showtopic=137048&hl=
-
POur te faire une idée si c'est toi qui deconne dans la desinstallation|reinstallation de FF :: **telecharge:: http://downloads.sourceforge.net/portablea...af.exe?download **dirige toi en C:\Program Files\ ¥crée un nouveau dossier nommé FF ¥double clic sur Firefox_Portable_2.0.0.11_en-us.paf.exe et specifie le directory precedemment crée[C:\Program Files\FF] clic install ¥ va en C:\Program Files\FF\FirefoxPortable.exe | clic droit envoyer vers le bureau ou double clic sur cet .exe , configure le et voit si tes problemes d'affichage sont les memes! 1/si non tu as mal desinstallé ta version de Firefox installable
-
http://support.microsoft.com/kb/823732
-
Virus, insuprimable
angelique a répondu à un(e) sujet de Walmas dans Analyses et éradication malwares
t'as du solide ^^ mais un quote a été appliqué sur RENV:: mais il fallait faire un code pour le respect des espaces Tu as remarqué que la majeur partie de tes *.exe avait été dumpé par ce vundo;o) Suis les indications ci dessous:: 1/Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. http://downloads.andymanchesta.com/RemovalTools/SDFix.exe Double clique sur SDFix.exe et choisis Install pour l'extraire en c:\SDFix. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le script. * Appuie sur Y pour commencer le processus de nettoyage. * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. * Appuie sur une touche pour redémarrer le PC. * Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.(laisse le s'executer sans rien toucher!!) * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.(ne touche à rien!!laisse le faire) * Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. * Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum 2/ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: RENV:: C:\Program Files\Skype\Phone\Skype .exe C:\Program Files\Windows Live\Messenger\msnmsgr .exe C:\Program Files\Windows Live\Messenger\msnmsgr .exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient .exe [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * Une fenêtre bleue va apparaitre: au message qui apparait ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu avec un nouveau rapport HJT * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt -
Virus, insuprimable
angelique a répondu à un(e) sujet de Walmas dans Analyses et éradication malwares
1/relance HJT "do a system scan only", coche uniquement et clic fixchecked:: R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) 2/ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * Une fenêtre bleue va apparaitre: au message qui apparait ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu avec un nouveau rapport JJT * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt 3/ Vas sur le site http://virusscan.jotti.org/ Clique en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier : C:\WINDOWS\srvdsgf.exe Clique sur submit toujours en haut à droite Le scan va se lancer, ça va prendre un petit instant A la fin du scan, un rapport va apparaître : Copie/Colle le résultat complet du scan dans un fichier texte Poste ce fichier dans ta prochaine réponse ATTENTION de bien prendre le résultat du scan de ton fichier (le nom du fichier apparaît en haut) et non le scan fait avant le tiens! Aide : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId662799 -
Rapport hijackthis
angelique a répondu à un(e) sujet de Clusot dans Analyses et éradication malwares
Bienvenue sur Zebulon , Clusot Tu n'es pas sur HijackThis.de ......... les helpers ne sont pas des Bots!!! un minimum d'explication sur tes symptomes d'infections serait le bienvenu, ainsi qu'un bonjour!!!!!! Tu as affaire à des personnes qui utilisent de leur *.tmp libre , hors taf!!, pour aider des personnes comme toi. Ton sujet est fermé à titre d'exemple. Reformule ta demande . -
Virus, insuprimable
angelique a répondu à un(e) sujet de Walmas dans Analyses et éradication malwares
Tu as certainement une de ces grosse infection à la mode ;o) **Je vais essayer de t'aider, par contre en semaine je suis peu dispo[donc patience dans mes reponses, tu auras]:: 1/Télécharger HijackThis ( http://www.merijn.org/files/hijackthis.zip ) Créer un "nouveau dossier" dédié à hijackthis en c:\ nommé HJT, dezipper hijackthis.zip dans ce repertoire , tu obtiens donc c:\HJT\HijackThis.exe -le lancer[do a system scan & save log file] pour obtenir un rapport.txt(c:\HijackThis.txt)afin de le poster 2/Télécharge combofix.exe (par sUBs) et sauvegarde le sur ton bureau. http://download.bleepingcomputer.com/sUBs/ComboFix.exe * Double-clique combofix.exe afin de l'exécuter et suis les instructions. * Lorsque l'analyse sera complétée, un rapport apparaîtra que tu me posteras. ----en fonction des antivirus en place, ils s'exitent sur Nircmd.exe de ComboFix, no soucy , tu autorises ou desactives temporairement ton AV le temps de l'analyse|execution de ComboFix--------------------- -
Quel anti-spyware utilisez-vous ?!
angelique a répondu à un(e) sujet de toutoune dans Sécurisation, prévention
ça sert à rien!! Autant te raisonner sur tes methodes de surfs sur le net , et DL de n'importawak ;o) t'es chez T-Online France - Club Internet, la box en mode routeur+un antivirus tel que antivir et une attitude censée dans tes surfs et tu ne sera pas infecté. -
Quel anti-spyware utilisez-vous ?!
angelique a répondu à un(e) sujet de toutoune dans Sécurisation, prévention
j'en utilise aucun........ si t'en veux un bon, va payer chez Grisoft avg antispyware:: http://www6.grisoft.com/doc/products-avg-a.../crp/0?lcpd=12m La version Free , ne t'offre que 30j de resident et maj auto.Les maj manuelles et scans manuels restant disponibles. http://free.grisoft.com/doc/downloads-prod...s/frt/0?prd=asf -
gros virus, svp help!!!
angelique a répondu à un(e) sujet de cati24 dans Analyses et éradication malwares
Le sujet:: http://forum.zebulon.fr/index.php?showtopic=136005&hl= -
http://forum.zebulon.fr/index.php?showtopic=136933&hl=
-
donc charge l'iso http://www.memtest86.com/memtest86-3.3.iso.zip **Dezippe l'archive, extraire ici. **lance ton log de gravure, insere un cd vierge, puis fichier|graver image , selectionne l'archive que tu viens de dezipper
-
bah tu as du charger la version qui permet de créer une diskette bootable, lettre A et insere une diskette formatée tuto>> http://www.depannetonpc.net/fiches-pratiqu...al-memtest.html
-
[RESOLU] PB démarrage mode sans échec
angelique a répondu à un(e) sujet de toutoune dans Optimisation, Trucs & Astuces
ne surtout pas utiliser l'option safeboot via MSConfig dans ton cas, sous peine de ne plus pouvoir booter normalement; du tout meme -
Manque fichier Winhttp.dll
angelique a répondu à un(e) sujet de Kopec dans Optimisation, Trucs & Astuces
Vous auriez au moins le sp1 , winhttp.dll y serait present en %systemroot%\system32 la dll est à coller dans ce repertoire.
