-
Compteur de contenus
12 263 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par angelique
-
si ça rame sur le post , faut voir : 1/à analyser ta ram: http://www.depannetonpc.net/article115-utiliser-memtest.html 2/debrancher tes periphs , lecteur/graveur 3/effectuer un chkdsk /f /r (sous windows) , chkdsk /p /r (en console de recuperation) tu vas identifier le coupable!
-
decouverte dun programme bizarre nommé " snapshot "
angelique a répondu à un(e) sujet de kapax dans Sécurisation, prévention
snapshot est aussi un sous-dossier de C:\System Volume Information\_restore{D86480E3-73EF-47BC-A0EB-A81BE6EE3ED8}\RP1\Snapshot , donc du systeme de restauration de xp contenant la "copie" de la ruche de windows. -
WIN32:CTX résolu
angelique a répondu à un(e) sujet de guitare1968 dans Analyses et éradication malwares
hello WawaSeb ;o) , guitare1968 Win32.CTX est un faux positif de Avast détecté après un scan en ligne de Panda Cela vient du fait que les bases antivirales de Panda ne sont pas encryptées, ce qui pertube ton antivirus. Quand tu utilises le scan en ligne de Panda il installe ceci : * C:\WINDOWS\Downloaded Program Files\ActiveScan Installer Class --> Contrôle ActiveX * C:\WINDOWS\system32\ActiveScan --> Dossier contenant entre autres les bases antivirales. Voici la liste de fichiers Panda Antivirus qu’avast! détecte comme infecté : * IMSCAN.DLL * PAVDLL.DLL * PAV.SIG * APVXD.VX2 * APVXD.VXD -
il est où le business quand tu configure Gmer de cette maniere comme controleur d'integrité?? à moins que je n'ai pas saisi ta reflexion "Le commerce" , dis moi ou est le business ??? insucces? pourquoi?
-
bienvenue sur zebulon arkanoid
-
analyse rapport hijakethis
angelique a répondu à un(e) sujet de dramys dans Analyses et éradication malwares
** http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Télécharge Navilog1.exe (Il Mafioso) Installe le, il va se lancer tout seul, choisis l'option 1 et poste le rapport. **Télécharge Brute Force Uninstaller (de Merijn). http://www.merijn.org/files/bfu.zip Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU) Clique droit sur http://www.alt-shift-return.org/Info/Fichi...Winsoftware.bfu et choisis "Enregistrer la cible sous..." afin de télécharger Winsoftware.bfu. Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Winsoftware.bfu et BFU.exe (très important). Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU) et coche show log after script ends - Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur : Winsoftware.bfu - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu Clique sur le bouton Execute et laisse-le faire son travail. Attendre que Complete script execution apparaîsse et clique sur OK.sauvegarde le rapport Clique Exit pour fermer le programme BFU. **poste le rapport navilog1 et le rapport bfu -
scan hijackthis
angelique a répondu à un(e) sujet de chouchou2315 dans Analyses et éradication malwares
donc sujet closed! -
Scan avec Navilog1. Que faire ensuite?
angelique a répondu à un(e) sujet de chouchou2315 dans Analyses et éradication malwares
donc sujet closed! -
Infection par trojan et ver ?
angelique a répondu à un(e) sujet de crissou dans Analyses et éradication malwares
Mouai!! surement un faux positif 1/tu as 2 antivirus, antivir et bitdefender, vu que tu es sous sp1, je suppose que bitdefender fait chez toi office de parefeu+antivirus, donc desinstalle antivir. 2/relance hijackthis " do a system scan only", coche uniquement et clic fixchecked, les lignes ci dessous: R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe" O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm 3/supprime le fichier en gras: C:\WINDOWS\web\related.htm 4/Télécharge eScan Antivirus Toolkit ici: http://www.spywareinfo.dk/download/mwav.exe Sauvegarde-le sur ton Bureau. Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2. Étape 2: Voici comment mettre l'outil à jour : 1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau ; dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit"). 2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky ; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes. 3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue" ; tape sur une clé pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads). 4.) Sélectionne/copie tous les fichiers présents dans le dossier C:\Downloads, puis colle-les dans le dossier C:\Kaspersky. Accepte à l'invite de remplacer les fichiers existants. Ne pas lancer le scan tout de suite ! Étape 3: Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. Étape 4: Du mode Sans Échec, voici comment utiliser le programme : 1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky 2.) Double-clique sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran. 3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services. 4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous ; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\. 5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files. 6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite ! 7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum. Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse avec un nouveau rapport Hijackthis ---------------- tu me feras aussi un clic droit/modifier sur c:\1.vbs, et tu copies colle le contenu de ce 1.vbs ici. a+ -
Infection par trojan et ver ?
angelique a répondu à un(e) sujet de crissou dans Analyses et éradication malwares
tu vas me faire analyser cet exe: C:\WINDOWS\2pack.exe chez : http://virusscan.jotti.org/ et tu donnes le resultat stp!! ** tu donne le chemin excat stp et le nom. ***tu installes de toute urgence vu que tu es sous sp1 http://www.microsoft.com/downloads/details...f1-af243b6168f3 http://www.microsoft.com/downloads/details...32-3de40f69c074 http://www.microsoft.com/downloads/details...c1-20266fdfd735 http://www.microsoft.com/downloads/details...;displaylang=fr -
c'est un modem 56k interne, il suffit de le desloter/l'enlever.(pas à chaud hein!! tu coupes ton pc et tu le debranches avant!) Pour tes usb, voir au niveau de ton gestionnaire de peripherique leur etat, ! ou ? jaune ???????? et dans la console de gestion des disks(executer/diskmgmt.msc) , les vois tu?? probleme d'attribution de lettre de lecteur? , probleme d'alim insufisante??
-
Infection par trojan et ver ?
angelique a répondu à un(e) sujet de crissou dans Analyses et éradication malwares
merci de telecharger la version de HJT que j'ai specifié et non la v2 , puis reposte un rapport -
faudrait p'etre créer ton .tib sur une autre partition que celle systeme auparavent, et ensuite graver ton .tib (l'image d'acronis) comme cd de données ^^ Acronis n'est pas un logiciel de gravure, il te permet de faire une image de ton c:\ sur une autre partition ou disk dur externe; c'est ensuite que tu graveras ce .tib sur un dvd vierge (attention à la capacité de ton dvd en fonction de l'image crée^^) http://www.kachouri.com/tuto/tuto-229-acro...du-systeme.html
-
[Résolu] trojan sur msn
angelique a répondu à un(e) sujet de je-rom dans Analyses et éradication malwares
http://forum.telecharger.01net.com/microhe...messages-1.html http://www.depannetonpc.net/article115-utiliser-memtest.html http://netah25.developpez.com/Tutoriels/TutoMemtest86/ -
Infection par trojan et ver ?
angelique a répondu à un(e) sujet de crissou dans Analyses et éradication malwares
**executer shutdown -a t'arretera ton chrono de 1mn, le temps de poster un rapport HijackThis. Télécharger cette version d'HijackThis ( http://www.merijn.org/files/hijackthis.zip ) Créer un "nouveau dossier" dédié à hijackthis en c:\ nommé HJT, dezipper hijackthis.zip dans ce repertoire , tu obtiens donc c:\HJT\HijackThis.exe lance HijackThis.exe " do a system scan & save log file",et poster le rapport généré. -
UC utilisée = 100%
angelique a répondu à un(e) sujet de patboy dans Analyses et éradication malwares
en esperant que ça soit la cause ^^. je ne te lirais que demain désormais. @++ -
UC utilisée = 100%
angelique a répondu à un(e) sujet de patboy dans Analyses et éradication malwares
ok je verrais un semblant de reponse, tu as du process de norton , execute ce tool norton removal tool sur cette page stp! http://service1.symantec.com/SUPPORT/tsgen...005033108162039 I use Windows Vista/XP/2000. ou sur ftp: ftp://ftp.symantec.com/public/english_us_...emoval_Tool.exe -
UC utilisée = 100%
angelique a répondu à un(e) sujet de patboy dans Analyses et éradication malwares
oui , mais faudrait l'onglet processus stp -
fait une pause avec ta femme , tu y reviendras plus tard ^^
-
UC utilisée = 100%
angelique a répondu à un(e) sujet de patboy dans Analyses et éradication malwares
quand tu enregistre sous ta capture d'image , il faut choisir dans type de fichier "jpeg" stp!!! meme mon photoshop ouvre pas ton .psd -
analyse rapport hijakethis
angelique a répondu à un(e) sujet de dramys dans Analyses et éradication malwares
Tu es sur d'avoir une infection de type DriveCleaner?? ton Provider (FAI) est bien: ** http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Télécharge Navilog1.exe (Il Mafioso) Installe le, il va se lancer tout seul, choisis l'option 1 et poste le rapport. -
suggestion faite dans le #message15: http://forum.zebulon.fr/index.php?showtopic=125847&hl=# un driver CG c'est software ^^, et non hardware!!
-
UC utilisée = 100%
angelique a répondu à un(e) sujet de patboy dans Analyses et éradication malwares
non pas trop! tu as un lien comme sur cette capture, le 1er lien http://img517.imageshack.us/img517/936/sanstitrews5.jpg -
UC utilisée = 100%
angelique a répondu à un(e) sujet de patboy dans Analyses et éradication malwares
touche Alt de ton clavier+ touche Imp écr (en haut à droite) de ton clavier. le processus de 100% tu l'as bien vu dans ton gestionnaire de taches (touche ctrl+alt+supp) nan? -
UC utilisée = 100%
angelique a répondu à un(e) sujet de patboy dans Analyses et éradication malwares
ça serait pas ça tes 80%-100% cpu, cette ligne?? http://img116.imageshack.us/img116/3224/sanstitreno8.jpg
