Aller au contenu

angelique

Membres
  • Compteur de contenus

    12 263
  • Inscription

  • Dernière visite

Tout ce qui a été posté par angelique

  1. Il te demande just de créer cette archive ,que tu vas telecharger là: http://www.sendspace.com/file/uguim5 **double clic dessus , puis va en c:\ ouvrir ce fichier [c:\filelopjob.txt], tu selectionnes tout le contenu | copier et dans ta reponse sur le forum, coller le contenu que tu as precedemment copié ;o)
  2. je suis aussi à jour avec comme toi un heuristic sur Medium , et aucune alerte. et si tu vires ton Bookmark[favori] et que tu le recrées à partir de ce lien:: http://www.club-internet.fr/home14/prospec...tion/home.phtml c'est idem??
  3. bah non c'est ok:: http://www.club-internet.fr/home14/prospec...tion/home.phtml aucune alerte d'antivir.
  4. Tu donnes l'adresse du portail exact qd tu as ça , que les users d'antivir testent aussi aucune alerte là:: http://img115.imageshack.us/img115/8696/plopwu3.jpg
  5. Toute modification du registre doit etre suivi d'un reboot pour prise en compte . certainement ça ^^
  6. donc c'est parfait!! Tu as toujours ton soucy de msconfig??
  7. donc tu l'as bien là?? :: http://img409.imageshack.us/img409/7091/plopls8.jpg
  8. regarde le message precedent:: http://forum.zebulon.fr/index.php?showtopi...t&p=1155297 j'ai mis une citation au milieu, ça doit apparaitre là dans ton registre
  9. il manque effectivement:: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MSCONFIG.EXE] @="C:\\WINDOWS\\PCHealth\\HelpCtr\\Binaries\\MSConfig.exe" Pourtant Gof t'a fait faire la manip. mais ta reponse:: Tu va renouveller l'experience en telechargeant plop.reg là:: plop.reg execute le et reboot. **apparait elle au reboot dans le registre??
  10. Donc tu postes le contenu , ne l'upload pas.
  11. Tu peux faire ce que t'a demandé Gof stp:: Poste le contenu
  12. kikoo Gof , tdanny6 On avait desinfecté ton pc, et j'ai vu ça VundoFix V6.7.7 Checking Java version... Sun Java not detected Scan started at 15:48:52 4/01/2008 Listing files found while scanning.... C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe Beginning removal... Attempting to delete C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe Has been deleted! ComboFix marquait cette ligne:: 2008-01-04 12:48 160,768 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig .exe Observe l'espace avant le .exe de MSConfig **Malgré que RenV ensuite ne nous montrait plus d'exe avec un espace , veux tu regarder [en affichant dossier et fichiers cachés] si tu n'aurait pas par hasard ce MSConfig .exe avec l'espace à cet endroit: C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig .exe Si c'est le cas [decoche masquer les extension.....] et renomme MSConfig .exe par MSConfig.exe
  13. Rien d'anormal dans ces chiffres ; il fait son boulot.
  14. Julien78 , crée ton propre sujet..
  15. bah si c'est gratuit , pourquoi y'avait il un crack!! et verolé de surcroit!! y'a pleins de liens non morts!! allez au pif!! :: http://download2.videohelp.com/download/SetupRegKill2702.exe **et un joli Bagle dans ton log: **relance HJT "do a system scan only", coche uniquement et clic fixchecked: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKCU\..\Run: [german.exe] C:\WINDOWS\system32\wintems.exe ¥ 1/telecharge Elibagla en bas de la page http://www.zonavirus.com/datos/descargas/95/elibagla.asp * Clique sur le bouton Descargar Elibagla , place le sur le bureau. * execute le * Assure-toi que dans le menu déroulant Unidad, tu aies bien C:\ * Vérifie aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente soit bien cochée. * Clique sur le bouton Explorar pour lancer l'analyse. Poste le rapport ELIBAGLA stp.Si tu ne le vois pas, il se trouve ici > C:\InfoSat.txt 2/reposte un nouveau rapport Hijackthis
  16. 'lo ogu , nan continue , j'etais juste intervenu pour faire avançer le sujet ^^, tu peux poursuivre .
  17. **tu peux corriger cette ligne: O2 - BHO: FGCatchUrl - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file) **et desinstaller ComboFix , via executer[touche windows+R] "%userprofile%\Bureau\combofix.exe" /u **virer la sauvegarde de HJT >> C:\hijackthis\backup ----------------------------------- Sinon c'est propre, tu peux editer ton 1er message et y mettre [resolu] devant le titre de ton post.
  18. Parfait! **supprime VundoFix et vundoFix backup que tu dois trouver en c:\ **post un nouveau rapport HijackThis stp pour verification **qu'en est il de tes symptomes par rapport au debut de ton sujet??
  19. j'ai oublié : pour le CFScript recommence , désolée ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * Une fenêtre bleue va apparaitre: au message qui apparait ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt poste le avec un nouveau rapport HijackThis
  20. Pour RenV c'est ok!! tu peux le supprimer ainsi que Log.txt ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * Une fenêtre bleue va apparaitre: au message qui apparait ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt poste le avec un nouveau rapport HijackThis
  21. pour tes commentaires, on apprecie , allez la petite bourgeoise orgueilleuse, vaniteuse et capitaliste te demande: 1/Télécharge RenV.exe sur ton Bureau: http://download.bleepingcomputer.com/sUBs/Beta/RenV.exe Créé un fichier Bloc Notes avec le texte qui se trouve dans l'espace ci-dessous (copie/colle, sans le mot "Citation") [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:Log en fichier texte .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier Log.txt sur le fichier RenV.exe comme sur la capture ci-dessous. Une fois le scan achevé, un rapport va s'afficher: poste son contenu. 2/comboFix doit absolument etre sur ton bureau ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * Une fenêtre bleue va apparaitre: au message qui apparait ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt Tu posteras ces 2 rapports
  22. 'jour Dersou1 , ogu Bagle est l'intru qui te cause ça ¥ telecharge Elibagla en bas de la page http://www.zonavirus.com/datos/descargas/95/elibagla.asp * Clique sur le bouton Descargar Elibagla , place le sur le bureau. * execute le * Assure-toi que dans le menu déroulant Unidad, tu aies bien C:\ * Vérifie aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente soit bien cochée. * Clique sur le bouton Explorar pour lancer l'analyse. Poste le rapport ELIBAGLA stp.Si tu ne le vois pas, il se trouve ici > C:\InfoSat.txt
  23. Tu as attrapé une infection à la mode ^^; mais comment vous faites pour choper des merdes pareilles......... DL de Cracks à 2 balles.... *je suis pas sure de t'aider jusqu'au bout sur ce genre d'infection que j'ai deja vu. *Télécharge combofix.exe (par sUBs) et sauvegarde le sur ton bureau. [NirCmd.exe sera detecté par antivir , autorise le ou desactive temporairement antivir] http://download.bleepingcomputer.com/sUBs/ComboFix.exe * Double-clique combofix.exe afin de l'exécuter et suis les instructions. * Lorsque l'analyse sera complétée, un rapport apparaîtra que tu posteras à la personne qui se fera un plaisir de regarder ce rapport ....... -_- == ce genre de niark demande beaucoup de patience et un interet du User aussi important que son desir de DL des merdes Si tu as envie de formater , vas y ; c'est pas la politique de cette section mais pourquoi monopoliser le monde quand on fait n'importe quoi avec son "Ustensile"
  24. Antivir te la montre bien l'infection!! **lance HJT "dfo a system scan only" coche uniquement et clic fixchecked: F3 - REG:win.ini: load=C:\WINDOWS\system32\ssttu.exe **Télécharge la dernière version de Killbox et dezippe le sur ton bureau http://www.downloads.subratam.org/KillBox.zip * Copie le texte ci-bas (sélectionne-le en entier avec ta souris, puis fais un clic-droit dessus et choisis "Copier") : Ouvre Killbox: Clique sur le menu "File" de KillBox (en haut à gauche) et choisis l'option => Paste from clipboard Sous "Full Path Of File To Delete" les fichiers viennent de s'inscrire: il faut t'en assurer en cliquant sur la petite flèche à droite! Coche les cases : "Delete on Reboot" & "end explorer shell while killing file" Une fois le bouton radio "Delete on Reboot" coché, la case "Single File" va clignoter: clique sur la case "All Files" Clique sur la croix blanche sur fond rouge , au message suivant qui va s'afficher: **et tu refais un scan antivir en Mode sans echec ___________________ **vu l'absence de 02 et 020 dans ton rapport hjt , la precense d'un vundo m'etonnerait pas ==>Télécharge VundoFix.exe (par Atribune) sur ton Bureau. http://www.atribune.org/ccount/click.php?id=4 Double-clique VundoFix.exe afin de le lancer. . Clique sur le bouton Scan for Vundo. Lorsque le scan est complété, clique sur le bouton Remove Vundo. Une invite te demandera si tu veux supprimer les fichiers, clique YES Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers. Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK ----------> je suis peu disponible donc si un membre secu veut prendre la suite , no soucy!! sinon tu vas etre patient. Redémarre le pc et Copie/colle le contenu du rapport situé dans C:\vundofix.txt
  25. tu sais que plusieurs membres effectue la fonction rechercher sur le forum pour trouver une resolution à leurs déboires , aussi il serait judicieux que tu interviennes autrement que par: ""Merci à vous !!! C bon j'ai résolu le pb !! à bientôt !"" mais plutot par : ""voila ce que j'ai fais pour aider les autres membres ayant le meme soucis.........: ""
×
×
  • Créer...